网络与信息安全监控内容Word下载.docx
《网络与信息安全监控内容Word下载.docx》由会员分享,可在线阅读,更多相关《网络与信息安全监控内容Word下载.docx(7页珍藏版)》请在冰豆网上搜索。
4.核心交换机和路由器:
对于网络核心交换机和路由器,开启日志记录功能,并定时对日志进行分析,对报警信息要与相关维护人员沟通并解决。
5.其它监控设备可参考以上监控重点。
三、监控方法
(一)防火墙监控防火墙的监控采用后台管理系统中提供的统计分析工具,防火墙的流量、安全事件、入侵报警等信息进行日统计,并对比前一日和周平均值,填写监控日报。
监控内容包括:
网络流量是否异常
入侵事件类型及是否有增长趋势
网络协议是否有明显变化
防火墙运行状况
(二)入侵检测系统监控
监控人员定时查看报警事件,根据入侵检测系统报警的安全事件级别,对高级安全事件依据处理流程实时响应和处理,采取行动阻止可能发生的破坏行为。
对发现的中、低级安全事件则要重点监视和跟踪。
入侵检测系统要进行日统计,并对比前一日和周平均值,填写监控报表。
日报警事件总量
安全事件的级别、类型的统计和分布
对入侵事件分析,并采取应对手段
(三)网络设备监控
网络设备监控要求启用SNMP网管协议,使用网络性能监控器
实时查看一次日志警告信息,并检查网络设备硬件健康状况,填写监控报表。
监控工作可以使用SolarWindsEngineersEditionOrionNetworkPerformanceMonitor等网络性能监控工具实现。
具体内容包括:
网络设备的CPU、内存、端口运行情况
检查分析网络系统数据的流量和性能
定时分析日志报警信息
监控对象:
内网核心交换机、内网核心路由器
监控方法:
可采用以下任意一种监控方法:
方法1:
通过控制台或远程访问登录到交换机/路由器上,进入
“enable”模式,在命令行提示符下输入如下命令:
#showprocesscpu
记录以下红色字符显示的CPU利用率,填入附录表中:
CPUutilizationforfiveseconds:
0%/0%;
oneminute:
0%;
fiveminutes:
0%
#showmemory
记录显示的内存使用情况,填入附录表中
HeadTotal(b)Used(b)Free(b)Lowest(b)
Largest(b)
Processor###################################
#######
方法2:
内容使用情况,并填入附录表中。
未建立集中监控平台的,可通
过SolarWindsEngineersEdition或OrionNetworkPerformance
Monitor搭建临时网络设备监控平台,记录设备性能走势图。
SolarWindsEngineersEdition或OrionNetwork
PerformanceMonitor系统可使用“NetworkPerformanceMonitor”
功能,新建设备管理地址和SNMP字符串,将网络设备添加入监控
菜单。
点击被监控设备,在展开的结构中选取“cpuloadandmemoryuse”,依次打开不同的监控窗口,实时监控各端口和网
络运行情况。
其中,OrionNetworkPerformanceMonitor可通过WEB页面监控,并生成监控报表。
(四)防病毒系统监控
监控人员须注意每日监测防病毒系统运行状况和病毒高发状况,在病毒高发危机前,
须及时发出病毒防范安全警告,并调整防病毒系统策略,配合相关部门做好病毒预防措施。
监控人员根据每日病毒服务器运行状况形成日、周统计报表,内容包括:
日病毒总量,并统计出排名前10的病毒类型、数量和地区每日病毒类型和数量要进行
比较,预测病毒发展趋势
对发现的高危病毒要进行说明,并采用有效防范措施四、趋势分析
在完成日监控内容后,将根据当日监控情况和前几日安全事件发生的状况,分析网络系
统目前的安全状态,预测安全事件的发展趋势,对监控时间段内的总体安全情况进行评价、分析
和小结。
五、监控报表
2009年“两会”期间,监控人员每日监控本地区的网络和信
息系统安全情况,如实填写监控报表,并每日定时上报。
上报具
体要求如下:
(一)特殊时期每日上报
1.操作方法
(1)访问并登录“税务系统信息安全保障支持平台”(内
网http:
//130.9.1.141);
(2)点击首页导航栏的“两会保障专题”,进入该模块;
(3)点击“两会保障专题”中的“特殊时期每日上报”,进入该子栏目,点击
“新增”;
(4)填写“上报人”、“联系方式”,并选择是否平安,
然后点击“保存”。
2.注意事项
用户填报完成并保存后,将不可修改。
填报信息如有误,请与总局信息中心安全处联络。
(二)监控事件每日上报
(3)点击“两会保障专题”中的“监控事件每日上报”,进入该子栏目,点击“新增”,可以进入上报页面;
(4)每个页面可以填写一个设备情况,当前表单填写完毕并确认无误后,点击页面右下角的“保存并填报其他表单”,则当前表单保存,并进入下一表单,直至全部表单填写完毕。
如果没有当前设备,请点击页面左下角的“跳过”进入下一张表单。
(1)“监控事件每日上报”包括多个表单,每个表单均可单独保存;
(2)每个表单一经填报并保存,将不可修改。
填报信息如有误,请与总局信息中心安全处联络。
(3)如果想对上次填写过程中跳过的表单进行填写,请点击“两会保障专题”中的“监控事件每日上报”,点击“新增”按钮,跳转到相应设备的表单页面进行填报并保存。
国家税务总局办公厅
校对:
信息中心
只有一次,下辈子再也见不到了。
中秋节,祝愿天下所有父母:
身体健康,幸福开心!
望此生永不分离!
中秋节,祝认识我和我认识的所有朋友们:
事业步步高升,爱情甜甜蜜蜜!
信了未来、信了肩负的使命,才能走向圆满。
中秋节,祝自己心想事成,幸福满满,相信自己,你一定行!
的,直天空到彼。
此相遇在时间的荒野里。
然后,焚香净手,清空寂
这世间最好的爱情,应该是既能两两相吸,又能两两相惜。
爱才会情,相依是相红恋尘里。
最美的情感,它是人生不可缺少的精神需要和心灵寄托。
因为有爱,这尘世上的饮食男女,
己的生命里!
就一定会相守到白
就连最厉害的心理学家,也无法掌控它的发展和走向。
人与人相爱,充满了
千艳世,界还里有人,在是蓦茫茫然
俗附话加条件的
尽千帆
人回海首中,,那有人却人在是灯过尽火千阑
的等待惊,喜有人是一瞥惊鸿的寻找,有人是?
?
落花时节又逢花
此隐藏的缺
候。
爱张爱情也玲无说法,脱生在离这这个世宿上命,。
没有一样感情不是千疮百孔的。
是的,人生的完美和圆满只是保留在人的心理,
亡当于爱情内走心远的空,虚何和人日能甘子于的平寂寞淡,。
能珍惜这份情缘?
当激情不在,曾经惊天地泣鬼神的情感,往往是最先消
主持人涂磊曾经说过,相恋的时候,是欣赏彼此的优点,但相爱就是,接受对方缺点的过程。
应有的珍惜而结束。
人此为。
惟。
有通过时光的梳理,岁月的打磨,以及思
爱是互相欣赏,亦是彼此珍惜。
浮云欢爱,算不得真爱。
只有深爱一个人时,才会为他(她)低到尘埃。
是寥缘,
到彼此相遇在时间的荒野里。
然后,焚香净手,清空寂空。
柔的软元了素岁,月说
有人是一瞥惊鸿的寻找,有人是?
加条件的
我们喜欢并且真正爱上一个人的时候,是没有任何
当亡爱
爱于情内心走远的空,虚何和人能日甘子于的平寂淡寞,。
有通过时光的梳理,岁月的打磨,以及思爱是互相欣赏,亦是彼此珍惜。