網(wǎng)絡(luò)信息安全培訓(xùn)總結(jié)
什么是網(wǎng)絡(luò)信息安全?培訓(xùn)之后你又有什么體會,下面由yjbys小編為大家精心收集的網(wǎng)絡(luò)信息安全培訓(xùn)總結(jié),歡迎大家閱讀與借鑒!
【網(wǎng)絡(luò)信息安全培訓(xùn)總結(jié)一】
20XX年9月中旬按國家電力監(jiān)管委員會通知,廠部派我前往山東威海參加“20XX電力行業(yè)網(wǎng)絡(luò)與信息安全培訓(xùn)會”。來自全國電力行業(yè)的200多名網(wǎng)絡(luò)與信息安全管理人員、專責(zé)技術(shù)人員參加了培訓(xùn)。培訓(xùn)班邀請了公安部、國家電監(jiān)會網(wǎng)絡(luò)與信息化工作領(lǐng)導(dǎo)小組、信息安全管理體系國家標(biāo)準(zhǔn)工作組、中國可信計算工作組、災(zāi)備技術(shù)國家工程實驗室等機構(gòu)的領(lǐng)導(dǎo)、專家和教授進(jìn)行授課。授課內(nèi)容涉及國家信息安全等級保護(hù)有關(guān)政策與要求、信息安全態(tài)勢與軟件安全、信息安全管理體系(ISMS)概述、信息安全等級保護(hù)保測評、WEB攻擊及防護(hù)技術(shù)與案例分析、數(shù)據(jù)容災(zāi)備份、可信計算技術(shù)及其應(yīng)用等方面。本次培訓(xùn)不僅宣貫了電力行業(yè)等級保護(hù)與信息安全測評的相關(guān)政策,更側(cè)重業(yè)務(wù)層面的培訓(xùn)。
在會務(wù)組的安排下,培訓(xùn)形式以面對面的PPT講座為主,培訓(xùn)內(nèi)容大致如下:
培訓(xùn)一開始,首先由國家電力監(jiān)管委員會信息中心倪吉祥主任給我們講到,隨著科學(xué)技術(shù)的迅猛發(fā)展和信息技術(shù)的廣泛應(yīng)用,我國國民經(jīng)濟和社會信息化進(jìn)程全面加快,信息化帶動了工業(yè)化的發(fā)展,實現(xiàn)了互聯(lián)互通、資源共享等等,信息系統(tǒng)已成為國家和社會發(fā)展新的重要戰(zhàn)略資源,隨著社會信息化的提高,我們的生活、生產(chǎn)對信息網(wǎng)絡(luò)的依賴程度也越來越高,因而網(wǎng)絡(luò)和信息系統(tǒng)安全問題也就愈加重要。倪主任同時也粗略的給我們講解了目前國內(nèi)電力行業(yè)信息系統(tǒng)所面臨的安全形勢,以及當(dāng)前信息工作的首要工作任務(wù)。明確了保護(hù)電力信息網(wǎng)絡(luò),關(guān)系到國家安全、經(jīng)濟命脈、社會穩(wěn)定等諸多方面,從而漸漸引出了信息安全等級保護(hù)政策及要求,以及網(wǎng)絡(luò)安全相關(guān)技術(shù)等。
緊接著由國家公安部十一局郭啟全處長將國家信息安全等級保護(hù)有關(guān)政策與要求對我們進(jìn)行了宣貫,課程中首先闡述了國家為什么要實施信息安全等級保護(hù)制度。由于敵對勢力從未間斷過的入侵、攻擊、破壞以及國內(nèi)針對信息系統(tǒng)的違法犯罪的持續(xù)上升,從而導(dǎo)致基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)安全隱患日漸突出使我國信息安全面臨的形勢非常嚴(yán)峻;ヂ(lián)網(wǎng)上影響我國國家安全和社會穩(wěn)定的問題日益突出,網(wǎng)上斗爭也越來越尖銳復(fù)雜,作為非傳統(tǒng)安全范疇的信息安全,已成為當(dāng)前最難控制、最難把握的問題,所以我們必須要高度重視信息安全,維護(hù)網(wǎng)絡(luò)空間的國家安全和國家利益。后面的課程里各位專家、領(lǐng)導(dǎo)還給我們講述分析了,目前我國電力行業(yè)的網(wǎng)絡(luò)信息安全的態(tài)勢,在一些關(guān)鍵軟硬件技術(shù)上我國目前與國外還有很大差距,我國所使用的絕大多數(shù)都是外國品牌,猶如自己家的大門請了個外人來給守護(hù),關(guān)鍵時刻還會安全嗎?
在后來的幾天里專家們還介紹了國家電網(wǎng)公司等級保護(hù)工作經(jīng)驗,以及網(wǎng)絡(luò)技術(shù)相關(guān)的防護(hù)WEB攻擊及防護(hù)技術(shù),由于WEB是主流的網(wǎng)絡(luò)應(yīng)用技術(shù)所以目前有75%的攻擊都發(fā)生在WEB應(yīng)用層,在專家的講述中還列舉了大量案例,其中不乏國家的政府工作網(wǎng)站被嚴(yán)重攻擊,這些事件讓我們觸目驚心,讓我們感覺到了網(wǎng)絡(luò)安全的重要性,如果有人利用國家、政府網(wǎng)站散布謠言、發(fā)表攻擊性言論勢必會造成國家形象被詆毀、社會穩(wěn)定被動搖。最后在姚文斌和吳秋新專家,給我們在《數(shù)據(jù)容災(zāi)備份》與《可信計算技術(shù)及應(yīng)用》講述中講到數(shù)據(jù)容災(zāi)備份的重要性,例如:“9.11事件一年后,重返世貿(mào)大廈的企業(yè)由原先的350家減少到150家,200家企業(yè)由于重要信息系統(tǒng)破壞及關(guān)鍵數(shù)據(jù)丟失而永遠(yuǎn)倒閉消失”“據(jù)互聯(lián)網(wǎng)數(shù)據(jù)中心(Internet Data Center,IDC)調(diào)查,在20世紀(jì)最后10年中,美國發(fā)生過災(zāi)難的公司中,55%的公司當(dāng)即倒閉,剩下45%中由于信息數(shù)據(jù)丟失,29%的公司在兩年內(nèi)倒閉,能生存下來的僅占16%”“Gartner(著名IT咨詢服務(wù)提供商)數(shù)據(jù)表明,40%企業(yè)不能在災(zāi)難發(fā)生后恢復(fù)運營,剩下60%中有33%在兩年內(nèi)倒閉”等等,對于災(zāi)難備份,在專家的講述中對我國的容災(zāi)技術(shù)發(fā)展進(jìn)行了簡介,同時還對電力系統(tǒng)容災(zāi)提出了一些建議及思考。
經(jīng)過此次培訓(xùn)讓我們了解了國家信息工作政策的大方向,以及國家信息安全面臨的嚴(yán)峻形勢。通過培訓(xùn)、學(xué)習(xí)我將進(jìn)一步結(jié)合廠里信息網(wǎng)絡(luò)工作的實際不斷思考,將我廠信息安全與國家標(biāo)準(zhǔn)環(huán)環(huán)相連,并從專家的講解中逐步探索,以最大努力提升我廠信息網(wǎng)絡(luò)安全的防護(hù)。
【網(wǎng)絡(luò)信息安全培訓(xùn)總結(jié)二】
20XX年11月8日,內(nèi)蒙古電力信息通信中心舉辦了一期信息網(wǎng)絡(luò)安全培訓(xùn)班,此次培訓(xùn)地點設(shè)在內(nèi)蒙古電力培訓(xùn)中心,歷時5天,至20XX年11月12日上午結(jié)束。在培訓(xùn)期間,我們學(xué)習(xí)了常用網(wǎng)絡(luò)設(shè)備的實際操作,信息網(wǎng)絡(luò)新技術(shù)在當(dāng)今網(wǎng)絡(luò)系統(tǒng)中的應(yīng)用知識,以及生產(chǎn)系統(tǒng)和網(wǎng)絡(luò)監(jiān)控系統(tǒng)方面的內(nèi)容。
通過學(xué)習(xí)我加深了對以往知識的理解,同時也了解了當(dāng)今網(wǎng)絡(luò)方面的新技術(shù)應(yīng)用,還向受課老師請教了日常工作中遇到的疑難問題,感到受益菲淺。同時也看到了各單位同事們積極向上的學(xué)習(xí)勁頭,深感自己存在的差距。緊張的學(xué)習(xí)過去了,現(xiàn)將學(xué)習(xí)的內(nèi)容做了整理如下:
第一天交換機、路由器介紹
1、IOS是交換機及路由器的操作系統(tǒng),通過tftp方式可以備份舊的IOS、刪除舊的.IOS、下載新的IOS、啟動新的IOS;
2、交換機分類,基于layer2base,基于IPbase,基于IPSERVICES,基于ENTERPRISESERVICES,可以實現(xiàn)基于二層網(wǎng)絡(luò)和三層網(wǎng)絡(luò)的數(shù)據(jù)流。
3、路由器IOS的更新,路由器的用途等。
4、路由器的查看命令,了解路由的基本配置方法。
第二天交換機、路由器配置
1、交換機的使用命令,配置名稱、IP地址、啟用接口模式、設(shè)置密碼;
2、交換機間互連,配置trunk,啟用vtp,查看日志基本信息;
3、建立vlan,配置IP地址,劃分端口;
4、路由器的使用命令,設(shè)置密碼,配置IP地址,開啟路由。
第三天訪問控制列表(ACL)配置、監(jiān)控系統(tǒng)學(xué)習(xí)
1、使用交換機和路由器建立網(wǎng)絡(luò)連接;
2、建立訪問控制列表(ACL),進(jìn)行安全的網(wǎng)絡(luò)配置;
3、監(jiān)控系統(tǒng)介紹;
4、建立監(jiān)控系統(tǒng)的網(wǎng)絡(luò)拓?fù)?
5、使用監(jiān)控系統(tǒng)進(jìn)行網(wǎng)絡(luò)管理。
第四天防火墻介紹、防火墻配置
1、登錄ISG1000防火墻,使用netscreen用戶名及密碼登錄系統(tǒng)具有系統(tǒng)管理員的相關(guān)權(quán)限;
2、進(jìn)行防火墻的基本系統(tǒng)配置,可以通過圖形化的訪問介面進(jìn)行相關(guān)配置,如系統(tǒng)升級、更新密碼、權(quán)限配置;
3、端口、區(qū)域、虛擬路由的概念;
4、理解防火墻的區(qū)域概念、安全策略、VPN等概念。
第五天防火墻配置、生產(chǎn)系統(tǒng)介紹
1、trust區(qū)域、untrust區(qū)域、DMZ區(qū)域的關(guān)系trust區(qū)域用于連接內(nèi)網(wǎng)系統(tǒng)的安全區(qū)域、untrust區(qū)域用于連接外網(wǎng)的不安全區(qū)域、DMZ區(qū)域用于接入服務(wù)器的安全區(qū)域;
2、在trust區(qū)域、untrust區(qū)域、DMZ區(qū)域之間進(jìn)行網(wǎng)絡(luò)策略配置;
3、安全策略的組成:源地址、目的地址、所使用的服務(wù)及端口號、對數(shù)據(jù)采取的行動、附加行動;
4、創(chuàng)建服務(wù)對象,配置策略的優(yōu)先級,實現(xiàn)安全的網(wǎng)絡(luò)的防護(hù);
5、生產(chǎn)系統(tǒng)中所看到的各類管理界面的用途,一個工單流程中所經(jīng)歷的所有界面,常見問題的處理方法等。
【網(wǎng)絡(luò)信息安全培訓(xùn)總結(jié)】相關(guān)文章:
網(wǎng)絡(luò)信息安全員培訓(xùn)心得體會11-21
網(wǎng)絡(luò)及信息安全論文09-23
網(wǎng)絡(luò)信息安全相關(guān)論文08-26
網(wǎng)絡(luò)信息安全及信息安全性等級研究10-11
網(wǎng)絡(luò)信息安全領(lǐng)域論文08-26