PDA

View Full Version : Tài liệu bảo mật hệ thống mạng Sacombank năm 2010



bố già
25-07-2010, 08:35 PM
Sacombank Project



DỰ ÁN XÂY DỰNG

HỆ THỐNG BẢO MẬT

Confidential to FPT and Sacombank,
I. MỤC LỤC

I. MỤC LỤC
II. HIỆN TRẠNG VÀ MỤC TIÊU DỰ ÁN
1 GIỚI THIỆU TỔNG THỂ
1.1 XÁC ĐịNH CÁC Kẽ Hở VÀ NGUY CƠ CủA Hệ THốNG MạNG
1.2 MÔ Tả CấU TRÚC TổNG QUÁT Hệ THốNG
1.3 PHÂN Hệ MÁY CHủ ứNG DụNG
2 MÔ TẢ CẤU TRÚC MẠNG SACOMBANK
3 CÁC MỐI ĐE DỌA TIỀM NĂNG VỚI HỆ THỐNG
4 PHÂN TÍCH CHÍNH SÁCH BẢO MẬT CHO SACOMBANK
4.1 XAC DịNH TRACH NHIệM CủA MọI NGƯờI TRONG Hệ THốNG VớI CHINH SACH BảO MậT
4.2 XAC DịNH CAC TAI NGUYEN CầN DƯợC BảO Vệ
4.3 XAC DịNH CAC MốI DE DOạ DốI VớI Hệ THốNG
4.4 XAC DịNH TRACH NHIệM VA MứC Dộ Sử DụNG CủA TừNG NGƯờI Sử DụNG TRONG MạNG
4.5 XÁC ĐịNH CÁC CÔNG Cụ Để THựC THI CÁC CHÍNH SÁCH BảO MậT
4.6 XÁC ĐịNH CÁC HÀNH ĐộNG KHI CHÍNH SÁCH BảO MậT Bị XÂM PHạM
5 ĐỀ XUẤT GIẢI PHÁP BẢO MẬT
6 CÔNG NGHỆ VÀ THIẾT BỊ BẢO MẬT ĐỀ NGHỊ
6.1 CÔNG NGHệ VÀ GIảI PHÁP FIREWALL KHUYếN NGHị
6.2 GIảI PHÁP FIREWALL Đề NGHị CHO SACOMBANK
6.3 GIảI PHÁP PHÁT HIệN VÀ CHốNG XÂM NHậP IDS
6.4 GIảI PHÁP PHÁT HIệN VÀ PHÒNG CHốNG VIRUS
6.5 GIảI PHÁP Sử DụNG INTERSCAN VIRUSWALL KHUYếN NGHị CHO SACOMBANK
6.6 Hệ THốNG DÒ TÌM LỗI BảO MậT KHUYếN NGHị CHO TÒAN Hệ THốNG (SCANNER)
III. PHÂN CHIA QUÁ TRÌNH TRIỂN KHAI
1. TRIỂN KHAI HỆ THỐNG GIAI ĐỌAN I
2. TRIỂN KHAI HỆ THỐNG GIAI ĐỌAN II
3. TRIỂN KHAI HỆ THỐNG GIAI ĐỌAN III
4. TRIỂN KHAI HỆ THỐNG GIAI ĐỌAN IV
4.1 Sử DụNG VPN CHO CAC KếT NốI Từ NGƯờI DUNG VA CHI NHANH VAO CAC MAY CHủ Dữ LIệU
4.2 MộT Số KIểU KếT NốI CủA VPN
4.3 Đề XUấT THIếT Kế VPN CHO MạNG SACOMBANK
4.4 TổNG KếT MO HINH KHUYếN NGHị TRIểN KHAI Hệ THốNG BảO Vệ MạNG SACOMBANK
III. ĐÁNH GIÁ GIẢI PHÁP
IV. PHỤ LỤC
1 CÁC PHƯƠNG THỨC TẤN CÔNG D.O.S THÔNG THƯỜNG
2 PHƯƠNG THỨC TẤN CÔNG IP SPOOFING DẠNG SMURF
3 CÁC PHƯƠNG THỨC KHÁC VÀ NGUYÊN TẮC PHÒNG CHỐNG
3.1 CÁC PHƯƠNG THứC TấN CÔNG THÔNG DụNG
3.1.1 Phương thức ăn cắp thống tin bằng Packet Sniffers
3.1.2 Phương thức tấn công mật khẩu Password attack
3.1.3 Phương thức tấn công bằng Mail Relay
3.1.4 Phương thức tấn công hệ thống DNS
3.1.5 Phương thức tấn công Man-in-the-middle attack
3.1.6 Phương thức tấn công để thăm dò mạng
3.1.7 Phương thức tấn công Trust exploitation
3.1.8 Phương thức tấn công Port redirection
3.1.9 Phương thức tấn công lớp ứng dụng
3.1.10 Phương thức tấn Virus và Trojan Horse
3.2 CÁC PHƯƠNG THứC BảO MậT ứNG DụNG CISCO IOS
3.2.1 Ví dụ 1:
3.2.2 Ví dụ 2:
pass nếu có: http://kinhte24h.org
tài liệu này thấy hay nên zip về. tài liêu mới và rất chuẩn

http://image.kinhte24h.org/images/240warrock_03_copy.jpg (http://image.kinhte24h.org/view.php?filename=240warrock_03_copy.jpg)
Uploaded with KINHTE24H.ORG COMMUNITY (http://kinhte24h.org)