Báo cáo Asignment Com3022: An toàn bảo mật
Số trang: 82
Loại file: docx
Dung lượng: 7.01 MB
Lượt xem: 15
Lượt tải: 0
Xem trước 8 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Báo cáo Asignment Com3022: An toàn bảo mật giới thiệu tới các bạn về phát triển chính sách bảo mật cho doanh nghiệp, quản lý các bản vá đối với các phần mềm, phát hiện và khắc phục sự cố bảo mật, điều khiển các luồng giao thông đến mạng và một số nội dung khác.
Nội dung trích xuất từ tài liệu:
Báo cáo Asignment Com3022: An toàn bảo mậtTRƯỜNGCAOĐẲNGTHỰCHÀNH FPTPOLYTECHNICBÁOCÁOASIGNMENTCOM3022 ANTOÀNBẢOMẬT Họtênsinhviên :VươngVănNam Mãsốsinhviên :PK00197 Lớp :PT09301 Giảngviênhướngdẫn.......................................:LêNgọcTín Đăklăk,ngày03tháng04năm2015MỤCLỤC I. Pháttriểnchínhsáchbảomậtchodoanhnghiệp1. Câuhỏiđặtratrướckhithựchiện Quymôdoanhnghiệpvừa Gồm3phòng:phòngKếtoán,phòngITvàphòngNhânsự o PhòngITCó2NhânviênchuyênIT o PhòngKếtoáncó3Nhânviên o PhòngNhânsụcó5Nhânviên SốlượngthiếtbịGồmcó o 8máyClientchotươngnhânviên(Kếtoánvànhânsự) o 1máyphotocopy(chung) o 2máyserver o 1Firewall o 1Router o 3Switch o 2Modem o 2nhàmạng Côngtychuyênhoạtđộngvềlĩnhvựcbánđồđiệntựmứcđộquantrọngcủa dữliệubìnhthường2. Chínhsáchvềtàikhoảnngườidùng Nhómngườidùnggồmcó4nhómngườidùng o IT o Nhânsự o Kếtoán o Kháchhàng Nhómtàikhoản o NhómIT o NhómNhânsự o NhómKếtoán o Nhómkháchhàng Mậtkhậucủacáctàikhoảnbắtbuộcphảicóítnhất5kítựtrongđócókítự chứ,kítựsốvàkítựđặcbiệt. Cáctrườnghợpmấttàikhoản,quênmậtkhẩu,…sẽđượckhôiphụclạitừ phòngbanIT3. Chínhsáchvềphânquyềnngườidùng Quyềnhạnchotừngnhómngườidùng o NhómITcóquyềntruycậpvàotấtcảcácphòngbangnhưngkhôngthể đọcđượccácdữliệutrongphòngbạnđó o NhómNhânsựchỉcóquyềntruycậpvàophòngbanNhânsự o NhómKếtoánchỉcóquyềntruycậpvàophòngbanKếToán o Nhómkháchhàngchỉcóquyềntruycậpxemcáctainguyênnhưgiásản phẩm,thôngtinvềsảnphẩm,… Quyềnhạnchotừngngườidùng o NhómITNgườidùngcóquyềnhạnnganghàng o NhómNhânsự,Kếtoán.Nhómtrưởngcủanhómsẽcóquyềnresetlại mậtkhẩuchonhânviêntrongnhómđó. Giớihạnthiếtbịchongườidùng o PhòngbanITcóquyềnthiếtlậpvàbảotrìcácthiếtbịnhưFirewall, Router,máyphotocopy,… o PhòngbạnNhânsự,kếtoán.ChỉcóthểsửdụngmáyClientđểhốtrợ côngviệcvàmáyphotocopy. Ngườidùngđượcxemnhưlàvượtquaquyềnđãđượccấp.NhânviênITvào phòngbanđọcvàlấydữliệu,…4. Thiếtlậptheodõilưuvết NhómngườidùngITkhôngbịghilogvìnhómnàycóquyềnhạncao. NhómNhânsựvàKếtoánbịghilogđểtheodõicáchànhvicủangườidùngcó đúngtheoquyềnhạncủangườidùngđãđượccấpkhông. Dẫuhiệubấtthườngtrênloglàmộttàikhoảnngườidùngtruycậpvàođểxóa dữliệuhoặcsaochépdữliệumộtcácbấtthườngđượcghitrênlog. 2ngàythìđượcxemlogmộtlầnvàđươcsaolưugiướidạngfileword5. Chínhsáchvềnhữnghạnchếchotừngnhómvềngườidùng Giớihạnsửdụngvớicácuserlànhânviênphòngban. Quátrìnhthaotáctrongmạngsẽđượcgiámsátbởinhânviênmạngcủacôngty Mỗinhânviênsẽđượcsửdụngdunglượngcụthểlà5Gb Khicòn1Gbsẽhiệnthôngbáonhắcnhởvàkhôngthểthaotácquádunglượng đãchia6. Chínhsáchvềviệcsửdụngcácứngdụngtronghệthống ITcóquyềncàiđặttấtcảcácphầnmềmliênquanvàcầnthiếtchotừngnhóm ngườidùngtrongcôngty. NhómNhânsựvàkếtoánđượcsửdụngchungphầnmềmMycrosoftOfficevà cácphầnmềmriêngcủatừngnhóm.7. Chínhsáchvềviệcsửdụngfile Mỗinhânviênđềuđượcsựdụng5GB Mỗingườidùngkhiđăngnhậpvàotàikhoảnchỉđượcphéptruycậpvàofile củangườidùngđó. Tấtcảcácngườidùngđềuphảimãhóafilecủamìnhnhằmtínhbảomậtcao NhómKêtoáncầnkiểmsoátkỹvềdữliệu 8. Chínhsáchvềviệcđăngký Khicó1ngườidùngmớithìđượcNhânviênITcấptàikhoảnNgườidùngvà phânquyềnnhómchongườidùngđó.Vàsẽđượccấpcácthiếtbịphùhợpvới côngviệccủangườidùngđó KhicómộtthiếtbịmớisẽđượcnhânviênITtriểnkhaivàcàiđặtphùhợpcho thiếtbịđó. Khicóngườidùngrờikhỏicôngtythìtấtcảcácthôngtincủangườidùngđó sẽbịxõakhỏihệthốngNgườidùngtrongcôngty. Tacóthêmmộtserverdự phòngnhằmchánhmấtmátdothiêntaihoặcbị hư hỏngthiếtbị. II. Quảnlýcácbảnváđốivớicácphầnmềm 1. Vaitròvàtầmquantrọngcủabảnvãlỗi Thôngtinvàdữ liệuđóngvaitròquantrọngtronghoạtđộngsảnxuấtkinhdoanh cũngnhưsựpháttriểncủadoanhnghiệp.Hiệnnay,cáchệthốngthôngtinngàycàngđượcmở rộngvàphứctạp,kèmTheođócũngtiềm ẩnnhiềunguycơ khônglườngtrướcđược.Dođó,việcbảomậtnhữngthôngti ...
Nội dung trích xuất từ tài liệu:
Báo cáo Asignment Com3022: An toàn bảo mậtTRƯỜNGCAOĐẲNGTHỰCHÀNH FPTPOLYTECHNICBÁOCÁOASIGNMENTCOM3022 ANTOÀNBẢOMẬT Họtênsinhviên :VươngVănNam Mãsốsinhviên :PK00197 Lớp :PT09301 Giảngviênhướngdẫn.......................................:LêNgọcTín Đăklăk,ngày03tháng04năm2015MỤCLỤC I. Pháttriểnchínhsáchbảomậtchodoanhnghiệp1. Câuhỏiđặtratrướckhithựchiện Quymôdoanhnghiệpvừa Gồm3phòng:phòngKếtoán,phòngITvàphòngNhânsự o PhòngITCó2NhânviênchuyênIT o PhòngKếtoáncó3Nhânviên o PhòngNhânsụcó5Nhânviên SốlượngthiếtbịGồmcó o 8máyClientchotươngnhânviên(Kếtoánvànhânsự) o 1máyphotocopy(chung) o 2máyserver o 1Firewall o 1Router o 3Switch o 2Modem o 2nhàmạng Côngtychuyênhoạtđộngvềlĩnhvựcbánđồđiệntựmứcđộquantrọngcủa dữliệubìnhthường2. Chínhsáchvềtàikhoảnngườidùng Nhómngườidùnggồmcó4nhómngườidùng o IT o Nhânsự o Kếtoán o Kháchhàng Nhómtàikhoản o NhómIT o NhómNhânsự o NhómKếtoán o Nhómkháchhàng Mậtkhậucủacáctàikhoảnbắtbuộcphảicóítnhất5kítựtrongđócókítự chứ,kítựsốvàkítựđặcbiệt. Cáctrườnghợpmấttàikhoản,quênmậtkhẩu,…sẽđượckhôiphụclạitừ phòngbanIT3. Chínhsáchvềphânquyềnngườidùng Quyềnhạnchotừngnhómngườidùng o NhómITcóquyềntruycậpvàotấtcảcácphòngbangnhưngkhôngthể đọcđượccácdữliệutrongphòngbạnđó o NhómNhânsựchỉcóquyềntruycậpvàophòngbanNhânsự o NhómKếtoánchỉcóquyềntruycậpvàophòngbanKếToán o Nhómkháchhàngchỉcóquyềntruycậpxemcáctainguyênnhưgiásản phẩm,thôngtinvềsảnphẩm,… Quyềnhạnchotừngngườidùng o NhómITNgườidùngcóquyềnhạnnganghàng o NhómNhânsự,Kếtoán.Nhómtrưởngcủanhómsẽcóquyềnresetlại mậtkhẩuchonhânviêntrongnhómđó. Giớihạnthiếtbịchongườidùng o PhòngbanITcóquyềnthiếtlậpvàbảotrìcácthiếtbịnhưFirewall, Router,máyphotocopy,… o PhòngbạnNhânsự,kếtoán.ChỉcóthểsửdụngmáyClientđểhốtrợ côngviệcvàmáyphotocopy. Ngườidùngđượcxemnhưlàvượtquaquyềnđãđượccấp.NhânviênITvào phòngbanđọcvàlấydữliệu,…4. Thiếtlậptheodõilưuvết NhómngườidùngITkhôngbịghilogvìnhómnàycóquyềnhạncao. NhómNhânsựvàKếtoánbịghilogđểtheodõicáchànhvicủangườidùngcó đúngtheoquyềnhạncủangườidùngđãđượccấpkhông. Dẫuhiệubấtthườngtrênloglàmộttàikhoảnngườidùngtruycậpvàođểxóa dữliệuhoặcsaochépdữliệumộtcácbấtthườngđượcghitrênlog. 2ngàythìđượcxemlogmộtlầnvàđươcsaolưugiướidạngfileword5. Chínhsáchvềnhữnghạnchếchotừngnhómvềngườidùng Giớihạnsửdụngvớicácuserlànhânviênphòngban. Quátrìnhthaotáctrongmạngsẽđượcgiámsátbởinhânviênmạngcủacôngty Mỗinhânviênsẽđượcsửdụngdunglượngcụthểlà5Gb Khicòn1Gbsẽhiệnthôngbáonhắcnhởvàkhôngthểthaotácquádunglượng đãchia6. Chínhsáchvềviệcsửdụngcácứngdụngtronghệthống ITcóquyềncàiđặttấtcảcácphầnmềmliênquanvàcầnthiếtchotừngnhóm ngườidùngtrongcôngty. NhómNhânsựvàkếtoánđượcsửdụngchungphầnmềmMycrosoftOfficevà cácphầnmềmriêngcủatừngnhóm.7. Chínhsáchvềviệcsửdụngfile Mỗinhânviênđềuđượcsựdụng5GB Mỗingườidùngkhiđăngnhậpvàotàikhoảnchỉđượcphéptruycậpvàofile củangườidùngđó. Tấtcảcácngườidùngđềuphảimãhóafilecủamìnhnhằmtínhbảomậtcao NhómKêtoáncầnkiểmsoátkỹvềdữliệu 8. Chínhsáchvềviệcđăngký Khicó1ngườidùngmớithìđượcNhânviênITcấptàikhoảnNgườidùngvà phânquyềnnhómchongườidùngđó.Vàsẽđượccấpcácthiếtbịphùhợpvới côngviệccủangườidùngđó KhicómộtthiếtbịmớisẽđượcnhânviênITtriểnkhaivàcàiđặtphùhợpcho thiếtbịđó. Khicóngườidùngrờikhỏicôngtythìtấtcảcácthôngtincủangườidùngđó sẽbịxõakhỏihệthốngNgườidùngtrongcôngty. Tacóthêmmộtserverdự phòngnhằmchánhmấtmátdothiêntaihoặcbị hư hỏngthiếtbị. II. Quảnlýcácbảnváđốivớicácphầnmềm 1. Vaitròvàtầmquantrọngcủabảnvãlỗi Thôngtinvàdữ liệuđóngvaitròquantrọngtronghoạtđộngsảnxuấtkinhdoanh cũngnhưsựpháttriểncủadoanhnghiệp.Hiệnnay,cáchệthốngthôngtinngàycàngđượcmở rộngvàphứctạp,kèmTheođócũngtiềm ẩnnhiềunguycơ khônglườngtrướcđược.Dođó,việcbảomậtnhữngthôngti ...
Tìm kiếm theo từ khóa liên quan:
Báo cáo Asignment Com3022 An toàn bảo mật Chính sách bảo mật cho doanh nghiệp Sự cố bảo mật Phát hiện sự cố bảo mật Khắc phục sự cố bảo mậtTài liệu liên quan:
-
Giáo trình an ninh mạng - Huỳnh Thanh Hòa
142 trang 25 0 0 -
Các nhân tố ảnh hưởng đến việc ứng dụng công nghệ blockchain trong hệ thống ngân hàng Việt Nam
11 trang 20 0 0 -
5 trang 20 0 0
-
Bài giảng An ninh mạng: Chương 1 - Bùi Trọng Tùng
33 trang 19 0 0 -
Bạn ngăn chặn tin nhắn spam như thế nào?
9 trang 18 0 0 -
Kỹ thuật bảo mật và tối ưu trong Red Hat Linux
716 trang 17 0 0 -
Web và các vấn đề an toàn bảo mật
42 trang 17 0 0 -
Syngress Managing Cisco Network Security (SMCNS)
29 trang 16 0 0 -
Mô hình ICT trong đào tạo đại học và những vấn đề trong triển khai áp dụng
7 trang 16 0 0 -
Bài giảng An ninh mạng - Bài 4: Giao thức mật mã
21 trang 16 0 0