按(an)照信息(xi)系統的(de)組成(cheng),我們可(ke)以把信息(xi)安全劃分(fen)為以下(xia)三(san)個方面:
一、基礎網絡安全(按網絡區域劃分)
1、網絡終端(duan)安全:防(fang)病(bing)(bing)毒(網絡病(bing)(bing)毒、郵件病(bing)(bing)毒)、非(fei)法入侵(qin)、共享資(zi)源控制;
2、內(nei)部(bu)局(ju)域(yu)網(wang)(LAN)安全:內(nei)部(bu)訪問控制(zhi)(包括接(jie)入控制(zhi))、網(wang)絡(luo)阻塞(sai)(網(wang)絡(luo)風暴(bao))、病毒(du)檢測;
3、外(wai)網(Internet)安全:非(fei)法入侵、病毒檢(jian)測、流量(liang)控制、外(wai)網訪(fang)問控制。
二、系統安全(系統層次劃分)
1、硬件系統級安全:門禁控制、機房設備監控(視頻)、防火監控、電源(yuan)監(jian)控(后(hou)備電源(yuan))、設備運行監(jian)控;
2、操作系統(tong)級安(an)(an)全(quan):系統(tong)登錄安(an)(an)全(quan)、系統(tong)資(zi)源安(an)(an)全(quan)、存儲安(an)(an)全(quan)、服(fu)務安(an)(an)全(quan)等;
3、應用(yong)系統級安全:登錄控(kong)制(zhi)、操作權限(xian)控(kong)制(zhi)。
三、數據、應用安全(信息對象劃分)
1、本(ben)地(di)數據安(an)全(quan):本(ben)地(di)文件安(an)全(quan)、本(ben)地(di)程序(xu)安(an)全(quan);
2、服(fu)務器(qi)數據(ju)安全(quan):數據(ju)庫安全(quan)、服(fu)務器(qi)文件安全(quan)、服(fu)務器(qi)應用系統、服(fu)務程序安全(quan)。