按照信息系統的組成,我(wo)們可以把信息安全劃分為以下(xia)三(san)個方面(mian):
一、基礎網絡安全(按網絡區域劃分)
1、網(wang)絡終端安全:防病毒(du)(網(wang)絡病毒(du)、郵件病毒(du))、非法入侵、共享資源控制;
2、內部(bu)局域網(LAN)安全:內部(bu)訪問(wen)控(kong)制(zhi)(包(bao)括接(jie)入控(kong)制(zhi))、網絡阻塞(網絡風暴)、病毒檢測;
3、外網(wang)(Internet)安全:非法入侵、病(bing)毒檢測、流量控(kong)制、外網(wang)訪問(wen)控(kong)制。
二、系統安全(系統層次劃分)
1、硬件系統級安全:門禁控制、機房設備監控(視頻)、防火監控、電源(yuan)監控(后備(bei)電源(yuan))、設(she)備(bei)運(yun)行監控;
2、操作系(xi)統(tong)級安(an)全(quan):系(xi)統(tong)登錄安(an)全(quan)、系(xi)統(tong)資源安(an)全(quan)、存儲安(an)全(quan)、服務安(an)全(quan)等;
3、應用系(xi)統級(ji)安全:登錄(lu)控制、操作權限(xian)控制。
三、數據、應用安全(信息對象劃分)
1、本地數(shu)據安全(quan):本地文件安全(quan)、本地程序安全(quan);
2、服務(wu)器(qi)(qi)數據(ju)安(an)(an)全(quan):數據(ju)庫安(an)(an)全(quan)、服務(wu)器(qi)(qi)文件安(an)(an)全(quan)、服務(wu)器(qi)(qi)應用系統(tong)、服務(wu)程序(xu)安(an)(an)全(quan)。