網(wǎng)絡(luò )信息安全培訓總結
什么是網(wǎng)絡(luò )信息安全?培訓之后你又有什么體會(huì ),下面由yjbys小編為大家精心收集的網(wǎng)絡(luò )信息安全培訓總結,歡迎大家閱讀與借鑒!
【網(wǎng)絡(luò )信息安全培訓總結一】
20XX年9月中旬按國家電力監管委員會(huì )通知,廠(chǎng)部派我前往山東威海參加“20XX電力行業(yè)網(wǎng)絡(luò )與信息安全培訓會(huì )”。來(lái)自全國電力行業(yè)的200多名網(wǎng)絡(luò )與信息安全管理人員、專(zhuān)責技術(shù)人員參加了培訓。培訓班邀請了公安部、國家電監會(huì )網(wǎng)絡(luò )與信息化工作領(lǐng)導小組、信息安全管理體系國家標準工作組、中國可信計算工作組、災備技術(shù)國家工程實(shí)驗室等機構的領(lǐng)導、專(zhuān)家和教授進(jìn)行授課。授課內容涉及國家信息安全等級保護有關(guān)政策與要求、信息安全態(tài)勢與軟件安全、信息安全管理體系(ISMS)概述、信息安全等級保護保測評、WEB攻擊及防護技術(shù)與案例分析、數據容災備份、可信計算技術(shù)及其應用等方面。本次培訓不僅宣貫了電力行業(yè)等級保護與信息安全測評的相關(guān)政策,更側重業(yè)務(wù)層面的培訓。
在會(huì )務(wù)組的安排下,培訓形式以面對面的PPT講座為主,培訓內容大致如下:
培訓一開(kāi)始,首先由國家電力監管委員會(huì )信息中心倪吉祥主任給我們講到,隨著(zhù)科學(xué)技術(shù)的迅猛發(fā)展和信息技術(shù)的廣泛應用,我國國民經(jīng)濟和社會(huì )信息化進(jìn)程全面加快,信息化帶動(dòng)了工業(yè)化的發(fā)展,實(shí)現了互聯(lián)互通、資源共享等等,信息系統已成為國家和社會(huì )發(fā)展新的重要戰略資源,隨著(zhù)社會(huì )信息化的提高,我們的生活、生產(chǎn)對信息網(wǎng)絡(luò )的依賴(lài)程度也越來(lái)越高,因而網(wǎng)絡(luò )和信息系統安全問(wèn)題也就愈加重要。倪主任同時(shí)也粗略的給我們講解了目前國內電力行業(yè)信息系統所面臨的安全形勢,以及當前信息工作的首要工作任務(wù)。明確了保護電力信息網(wǎng)絡(luò ),關(guān)系到國家安全、經(jīng)濟命脈、社會(huì )穩定等諸多方面,從而漸漸引出了信息安全等級保護政策及要求,以及網(wǎng)絡(luò )安全相關(guān)技術(shù)等。
緊接著(zhù)由國家公安部十一局郭啟全處長(cháng)將國家信息安全等級保護有關(guān)政策與要求對我們進(jìn)行了宣貫,課程中首先闡述了國家為什么要實(shí)施信息安全等級保護制度。由于敵對勢力從未間斷過(guò)的入侵、攻擊、破壞以及國內針對信息系統的違法犯罪的持續上升,從而導致基礎信息網(wǎng)絡(luò )和重要信息系統安全隱患日漸突出使我國信息安全面臨的形勢非常嚴峻;ヂ(lián)網(wǎng)上影響我國國家安全和社會(huì )穩定的問(wèn)題日益突出,網(wǎng)上斗爭也越來(lái)越尖銳復雜,作為非傳統安全范疇的信息安全,已成為當前最難控制、最難把握的問(wèn)題,所以我們必須要高度重視信息安全,維護網(wǎng)絡(luò )空間的國家安全和國家利益。后面的課程里各位專(zhuān)家、領(lǐng)導還給我們講述分析了,目前我國電力行業(yè)的網(wǎng)絡(luò )信息安全的態(tài)勢,在一些關(guān)鍵軟硬件技術(shù)上我國目前與國外還有很大差距,我國所使用的絕大多數都是外國品牌,猶如自己家的大門(mén)請了個(gè)外人來(lái)給守護,關(guān)鍵時(shí)刻還會(huì )安全嗎?
在后來(lái)的幾天里專(zhuān)家們還介紹了國家電網(wǎng)公司等級保護工作經(jīng)驗,以及網(wǎng)絡(luò )技術(shù)相關(guān)的防護WEB攻擊及防護技術(shù),由于WEB是主流的網(wǎng)絡(luò )應用技術(shù)所以目前有75%的攻擊都發(fā)生在WEB應用層,在專(zhuān)家的講述中還列舉了大量案例,其中不乏國家的政府工作網(wǎng)站被嚴重攻擊,這些事件讓我們觸目驚心,讓我們感覺(jué)到了網(wǎng)絡(luò )安全的重要性,如果有人利用國家、政府網(wǎng)站散布謠言、發(fā)表攻擊性言論勢必會(huì )造成國家形象被詆毀、社會(huì )穩定被動(dòng)搖。最后在姚文斌和吳秋新專(zhuān)家,給我們在《數據容災備份》與《可信計算技術(shù)及應用》講述中講到數據容災備份的重要性,例如:“9.11事件一年后,重返世貿大廈的企業(yè)由原先的350家減少到150家,200家企業(yè)由于重要信息系統破壞及關(guān)鍵數據丟失而永遠倒閉消失”“據互聯(lián)網(wǎng)數據中心(Internet Data Center,IDC)調查,在20世紀最后10年中,美國發(fā)生過(guò)災難的公司中,55%的公司當即倒閉,剩下45%中由于信息數據丟失,29%的公司在兩年內倒閉,能生存下來(lái)的僅占16%”“Gartner(著(zhù)名IT咨詢(xún)服務(wù)提供商)數據表明,40%企業(yè)不能在災難發(fā)生后恢復運營(yíng),剩下60%中有33%在兩年內倒閉”等等,對于災難備份,在專(zhuān)家的講述中對我國的容災技術(shù)發(fā)展進(jìn)行了簡(jiǎn)介,同時(shí)還對電力系統容災提出了一些建議及思考。
經(jīng)過(guò)此次培訓讓我們了解了國家信息工作政策的大方向,以及國家信息安全面臨的嚴峻形勢。通過(guò)培訓、學(xué)習我將進(jìn)一步結合廠(chǎng)里信息網(wǎng)絡(luò )工作的實(shí)際不斷思考,將我廠(chǎng)信息安全與國家標準環(huán)環(huán)相連,并從專(zhuān)家的講解中逐步探索,以最大努力提升我廠(chǎng)信息網(wǎng)絡(luò )安全的防護。
【網(wǎng)絡(luò )信息安全培訓總結二】
20XX年11月8日,內蒙古電力信息通信中心舉辦了一期信息網(wǎng)絡(luò )安全培訓班,此次培訓地點(diǎn)設在內蒙古電力培訓中心,歷時(shí)5天,至20XX年11月12日上午結束。在培訓期間,我們學(xué)習了常用網(wǎng)絡(luò )設備的實(shí)際操作,信息網(wǎng)絡(luò )新技術(shù)在當今網(wǎng)絡(luò )系統中的應用知識,以及生產(chǎn)系統和網(wǎng)絡(luò )監控系統方面的內容。
通過(guò)學(xué)習我加深了對以往知識的理解,同時(shí)也了解了當今網(wǎng)絡(luò )方面的新技術(shù)應用,還向受課老師請教了日常工作中遇到的疑難問(wèn)題,感到受益菲淺。同時(shí)也看到了各單位同事們積極向上的學(xué)習勁頭,深感自己存在的差距。緊張的學(xué)習過(guò)去了,現將學(xué)習的內容做了整理如下:
第一天交換機、路由器介紹
1、IOS是交換機及路由器的操作系統,通過(guò)tftp方式可以備份舊的IOS、刪除舊的.IOS、下載新的IOS、啟動(dòng)新的IOS;
2、交換機分類(lèi),基于layer2base,基于IPbase,基于IPSERVICES,基于ENTERPRISESERVICES,可以實(shí)現基于二層網(wǎng)絡(luò )和三層網(wǎng)絡(luò )的數據流。
3、路由器IOS的更新,路由器的用途等。
4、路由器的查看命令,了解路由的基本配置方法。
第二天交換機、路由器配置
1、交換機的使用命令,配置名稱(chēng)、IP地址、啟用接口模式、設置密碼;
2、交換機間互連,配置trunk,啟用vtp,查看日志基本信息;
3、建立vlan,配置IP地址,劃分端口;
4、路由器的使用命令,設置密碼,配置IP地址,開(kāi)啟路由。
第三天訪(fǎng)問(wèn)控制列表(ACL)配置、監控系統學(xué)習
1、使用交換機和路由器建立網(wǎng)絡(luò )連接;
2、建立訪(fǎng)問(wèn)控制列表(ACL),進(jìn)行安全的網(wǎng)絡(luò )配置;
3、監控系統介紹;
4、建立監控系統的網(wǎng)絡(luò )拓撲;
5、使用監控系統進(jìn)行網(wǎng)絡(luò )管理。
第四天防火墻介紹、防火墻配置
1、登錄ISG1000防火墻,使用netscreen用戶(hù)名及密碼登錄系統具有系統管理員的相關(guān)權限;
2、進(jìn)行防火墻的基本系統配置,可以通過(guò)圖形化的訪(fǎng)問(wèn)介面進(jìn)行相關(guān)配置,如系統升級、更新密碼、權限配置;
3、端口、區域、虛擬路由的概念;
4、理解防火墻的區域概念、安全策略、VPN等概念。
第五天防火墻配置、生產(chǎn)系統介紹
1、trust區域、untrust區域、DMZ區域的關(guān)系trust區域用于連接內網(wǎng)系統的安全區域、untrust區域用于連接外網(wǎng)的不安全區域、DMZ區域用于接入服務(wù)器的安全區域;
2、在trust區域、untrust區域、DMZ區域之間進(jìn)行網(wǎng)絡(luò )策略配置;
3、安全策略的組成:源地址、目的地址、所使用的服務(wù)及端口號、對數據采取的行動(dòng)、附加行動(dòng);
4、創(chuàng )建服務(wù)對象,配置策略的優(yōu)先級,實(shí)現安全的網(wǎng)絡(luò )的防護;
5、生產(chǎn)系統中所看到的各類(lèi)管理界面的用途,一個(gè)工單流程中所經(jīng)歷的所有界面,常見(jiàn)問(wèn)題的處理方法等。
【網(wǎng)絡(luò )信息安全培訓總結】相關(guān)文章:
網(wǎng)絡(luò )信息安全員培訓心得體會(huì )11-21
個(gè)人網(wǎng)絡(luò )信息安全論文06-17
網(wǎng)絡(luò )信息安全相關(guān)論文08-26
網(wǎng)絡(luò )信息安全及信息安全性等級研究10-11
網(wǎng)絡(luò )信息安全領(lǐng)域論文08-26
網(wǎng)絡(luò )信息安全管理簡(jiǎn)歷范文08-21