读书报告由刀豆文库小编整理,希望给你工作、学习、生活带来方便,猜你可能喜欢“关于读书报告”。
读书报告
IDS意思是“入侵检测系统”,就是依照一定的安全策略,通过软、硬件,对网络、系统的运行状况进行监视,尽可能发现各种攻击企图、攻击行为或者攻击结果,以保证网络系统资源的机密性、完整性和可用性。随着IDS产品的出现,ISS公司提出了最早的入侵检测的一种模型——PDR模型。在PDR模型出现后,PPDR、PDRR、PPDRR以及WPDRRC模型也相继出现了。
PDR模型由三个部分构成,分别是Protection(防护)、Detection(检测)、Response(响应)。PDR模型中防护是安全的第一步,就是在安全策略的规则的基础上再做细则,针对现有的网络环境的系统配置,安装各种必要的补丁,提高安全策略级别并且安装防火墙。检测就是取有效的手段对网络进行实时监控,发现系统发生不正常情况。如:服务停止,无法正常登陆,服务状态不稳定等。还有对已知攻击的模式进行发现。响应就是在发现了攻击企图或者攻击之后,需要系统及时地进行反应:
1.报告:无论系统的自动化程度多高,都需要管理员知道是否有入侵事件发生。
2.记录:必须将所有的情况记录下来,包括入侵的各个细节以及系统的反映(尽最大可能)。
3.反应:进行相应的处理以阻止进一步的入侵。4.恢复:清除入侵造成的影响,使系统正常运行。实际上,响应就意味着进一步防护。
P2DR模型包括四个主要部分:Policy(安全策略)、Protection(防护)、Detection(检测)和 Response(响应)。P2DR模型是在PDR模型基础上加入了Policy(安全策略)产生的,安全策略是根据风险分析产生的,它描述了系统中哪些资源要得到保护,以及如何实现对它们的保护等。安全策略是模型的核心,所有的防护、检测和响应都是依据安全策略实施的。网络安全策略一般包括总体安全策略和具体安全策略2个部分。
PDR2模型是防护(Protection)、检测(Detection)、响应(Reaction)、恢复(Restore)有机结合的动态技术体系模型。PDR2模型是在PDR模型基础上加入了恢复(Restore)产生的,恢复(Restore)是指在多种备份机制的基础上,启用应急响应恢复机制实现系统的瞬时还原;进行现场恢复及攻击行为的再现,供研究和取证;实现异构存储、异构环境的高速、可靠备份。
P2DR2安全模型是在P2DR模型基础上加入了恢复(Restore)产生的。P2DR2安全模型研究的是基于企业网对象、依时间及策略特征的(Policy,Protection,Detection,Response,Restore)动态安全模型结构,是一种基于闭环控制、主动防御的动态安全模型,通过区域网络的路由及安全策略分析与制定,在网络内部及边界建立实时检测、监测和审计机制,应用多样性系统灾难备份恢复、关键系统冗余设计等方法,构造多层次、全方位和立体的区域网络安全环境。
WPDRRC信息安全模型是我国“八六三”信息安全专家组提出的适合中国国情的信息系统安全保障体系建设模型。WPDRRC模型有6个环节和3大要素。6个环节包括预警、保护、检测、响应、恢复和反击,它们具有较强的时序性和动态性,能够较好地反映出信息系统安全保障体系的预警能力、保护能力、检测能力、响应能力、恢复能力和反击能力。3大要素包括人员、策略和技术,人员是核心,策略是桥梁,技术是保证,落实在WPDRRC 6个环节的各个方面,将安全策略变为安全现实。WPDRRC(预警、保护、检测、响应、恢复和反击)信息安全模型在等保工作中发挥着日益重要的作用。
PDR模型的发展,一方面是对信息安全理解的逐渐丰富,另一方面也反映出安全技术与产品种类的日渐丰富。随着信息化的发展,人们越来越意识到信息安全涉及面非常广,除了技术,管理、制度、人员和法律等方面也是信息安全必须考虑的因素,就像一个由多块木块构成的“木桶”,木桶的容量取决于最短的那块板。在处理信息安全问题时,必须全面各方面的因素,任何一方面的遗漏都有可能形成“短板”。PDR系列模型体系完整,功能清晰,对于没有复杂的分区设计的方案来说是一个不错的模型。
了解完PDR、PPDR、PDRR、PPDRR以及WPDRRC模型的各部分含义以及这些模型的发展史后,我觉得信息安全模型能提高对成功实现关键安全需求的理解层次,能准确地描述安全的重要方面与系统行为的关系,对信息安全具有很重要的意义。
山东财经大学课程名称 管理学 任课教师辛爱芳 题 目 《管理未来》读书报告 姓名学号20140624219 刘露 年级专业2014级电子商务2班 所在学院 管理科学与工程学院 2015-04-......
读书报告《汤姆·索耶历险记》作者:[美国]马克·吐温出版社:安徽少年儿童出版社出版日期:2010年7月1日作者简介:马克·吐温(1835年11月30日-1910年4月21日)是美国的幽默大师、小说......
《ENSO事件对我国天气的影响》读书报告读书报告:《ENSO事件对我国天气的影响》报告人:郭晓升2012年10月内容摘要:ENSO是年际气候变化的最强信号,对全球气候产生着重要影响。ENS......
读《中国顶级记者成功密码有感》寒假看了几本书,这本书对我的影响挺大的。它报道了新闻最高奖项——长江韬奋奖获得者的工作经历,每位新闻工作者获得成功,都有他的诀窍。咱们先......
读书报告读书报告一、题目:ISO9000标准认证对贸易的影响研究。作者:孙莹该文主要以ISO9000标准为代表研究国质量标准对贸易的影响,并试图回答以下几个重要的问题:国际质量标准如......