信息安全管理培訓總結
當前作為一個(gè)信息時(shí)代,個(gè)人的信息安全值得我們重視,那么在進(jìn)行信息安全管理的培訓之后應該如何寫(xiě)好培訓總結呢?下面就和YJBYS小編一起來(lái)看看吧。
信息安全管理培訓總結【一】
20XX年11月8日,內蒙古電力信息通信中心舉辦了一期信息網(wǎng)絡(luò )安全培訓班,此次培訓地點(diǎn)設在內蒙古電力培訓中心,歷時(shí)5天,至20XX年11月12日上午結束。在培訓期間,我們學(xué)習了常用網(wǎng)絡(luò )設備的實(shí)際操作,信息網(wǎng)絡(luò )新技術(shù)在當今網(wǎng)絡(luò )系統中的應用知識,以及生產(chǎn)系統和網(wǎng)絡(luò )監控系統方面的內容。
通過(guò)學(xué)習我加深了對以往知識的理解,同時(shí)也了解了當今網(wǎng)絡(luò )方面的新技術(shù)應用,還向受課老師請教了日常工作中遇到的疑難問(wèn)題,感到受益菲淺。同時(shí)也看到了各單位同事們積極向上的學(xué)習勁頭,深感自己存在的差距。緊張的學(xué)習過(guò)去了,現將學(xué)習的內容做了整理如下:
第一天交換機、路由器介紹
1、IOS是交換機及路由器的操作系統,通過(guò)tftp方式可以備份舊的IOS、刪除舊的IOS、下載新的IOS、啟動(dòng)新的IOS;
2、交換機分類(lèi),基于layer2base,基于IPbase,基于IPSERVICES,基于ENTERPRISESERVICES,可以實(shí)現基于二層網(wǎng)絡(luò )和三層網(wǎng)絡(luò )的數據流。
3、路由器IOS的更新,路由器的用途等。
4、路由器的查看命令,了解路由的基本配置方法。
第二天交換機、路由器配置
1、交換機的使用命令,配置名稱(chēng)、IP地址、啟用接口模式、設置密碼;
2、交換機間互連,配置trunk,啟用vtp,查看日志基本信息;
3、建立vlan,配置IP地址,劃分端口;
4、路由器的使用命令,設置密碼,配置IP地址,開(kāi)啟路由。
第三天訪(fǎng)問(wèn)控制列表(ACL)配置、監控系統學(xué)習
1、使用交換機和路由器建立網(wǎng)絡(luò )連接;
2、建立訪(fǎng)問(wèn)控制列表(ACL),進(jìn)行安全的網(wǎng)絡(luò )配置;
3、監控系統介紹;
4、建立監控系統的網(wǎng)絡(luò )拓撲;
5、使用監控系統進(jìn)行網(wǎng)絡(luò )管理。
第四天防火墻介紹、防火墻配置
1、登錄ISG1000防火墻,使用netscreen用戶(hù)名及密碼登錄系統具有系統管理員的相關(guān)權限;
2、進(jìn)行防火墻的基本系統配置,可以通過(guò)圖形化的訪(fǎng)問(wèn)介面進(jìn)行相關(guān)配置,如系統升級、更新密碼、權限配置;
3、端口、區域、虛擬路由的概念;
4、理解防火墻的區域概念、安全策略、VPN等概念。
第五天防火墻配置、生產(chǎn)系統介紹
1、trust區域、untrust區域、DMZ區域的關(guān)系trust區域用于連接內網(wǎng)系統的安全區域、untrust區域用于連接外網(wǎng)的不安全區域、DMZ區域用于接入服務(wù)器的安全區域;
2、在trust區域、untrust區域、DMZ區域之間進(jìn)行網(wǎng)絡(luò )策略配置;
3、安全策略的組成:源地址、目的地址、所使用的服務(wù)及端口號、對數據采取的行動(dòng)、附加行動(dòng);
4、創(chuàng )建服務(wù)對象,配置策略的優(yōu)先級,實(shí)現安全的網(wǎng)絡(luò )的防護;
5、生產(chǎn)系統中所看到的各類(lèi)管理界面的用途,一個(gè)工單流程中所經(jīng)歷的所有界面,常見(jiàn)問(wèn)題的處理方法等。
信息安全管理培訓總結【二】
通過(guò)學(xué)習《信息安全》,我了解到信息化是社會(huì )發(fā)展的趨勢。隨著(zhù)我國信息化的不斷推進(jìn),信息技術(shù)的應用已經(jīng)滲透到工作與生活的各個(gè)方面。尤其是密碼學(xué),在我們的生活中無(wú)處不在。例如銀行卡,現在幾乎人手一張,那么所對應的密碼數量,可想而知,是個(gè)多么龐大的數字。還有在這個(gè)網(wǎng)絡(luò )發(fā)達的信息社會(huì )中,我們注冊的各類(lèi)賬號,其對應的密碼數量也是個(gè)巨大的數字。信息技術(shù)是新型的科學(xué)教育技術(shù),能彌補過(guò)去工作方法的不足,只有在實(shí)踐中充分利用現代化信息技術(shù),才能在應用中發(fā)現問(wèn)題、分析問(wèn)題、解決問(wèn)題,才能在不斷總結經(jīng)驗、吸取教訓中學(xué)習并提高自身工作能力。只有充分把現代化信息技術(shù)應用于各類(lèi)工作中,才能有助于整合資源以及提高工作效能。 信息安全,顧名思義,是指所掌握的信息不被他人竊取的安全屬性。由于現代社會(huì )科技高速發(fā)展,信息的數量以指數級別增加,而科技的進(jìn)步也催生出很大竊取信息的技術(shù)方法,給我們信息安全帶來(lái)了極大的威脅,不光說(shuō)我們的個(gè)人隱私我發(fā)得到合理的保障,甚至一些商業(yè)機密乃至國家機密也都收到了潛在盜竊者的威脅。因此,如何防范信息的竊取正確的有效的保護自己信息隱私的安全性,如何處理信息被盜所造成的損失,如何亡羊補牢都是亟待解決的問(wèn)題。信息安全概論這門(mén)課正是給我們提供了這樣一個(gè)學(xué)習交流的平臺,給了我們應對新時(shí)期信息安全問(wèn)題一條出路。
現在的上網(wǎng)環(huán)境可謂是“布滿(mǎn)荊棘”,例如一項實(shí)驗,不開(kāi)殺毒
軟件的`電腦“裸奔”上網(wǎng),2小時(shí)之內就會(huì )陷入崩潰,足見(jiàn)上網(wǎng)環(huán)境的惡劣,這中間可能是因為訪(fǎng)問(wèn)某個(gè)網(wǎng)站時(shí)給自己的電腦中上了木馬、修改了注冊表、沾染了病毒,還可能是因為從某個(gè)網(wǎng)站上下載的應用軟件中自帶了木馬、病毒,在你不知不覺(jué)中已經(jīng)使電腦陷入了危險,這些病毒有一部分會(huì )占用你的資源,破壞你的系統,屬于完全是沒(méi)事找抽型的破壞性病毒,但是另外一些病毒和大部分木馬卻是居心不良,有些可以監視你鍵盤(pán)的動(dòng)作,也就是說(shuō)你在鍵盤(pán)上的輸入會(huì )及時(shí)的別人所監視,同時(shí)也有的會(huì )強迫打開(kāi)你的攝像頭(前提是你有攝像頭并且安裝了驅動(dòng))來(lái)偷窺你所有的動(dòng)作,我們經(jīng)常會(huì )在一些視頻網(wǎng)站或者新聞上看到這樣的報道,一對夫妻在房?jì)缺涣硪粋(gè)城市的無(wú)恥網(wǎng)友通過(guò)安裝木馬自動(dòng)打開(kāi)攝像頭偷拍并被敲詐勒索的事件,這就是這類(lèi)木馬做的壞事。還有的木馬會(huì )通過(guò)你的電腦再次傳播,比如植入木馬成為僵尸電腦,進(jìn)而被控制攻擊其它電腦,還有就是我們最常見(jiàn)的qq“尾巴”,首先在qq的對話(huà)框中給你說(shuō)什么我在
就算不上網(wǎng)也有信息被盜取的可能性。首先,是最常見(jiàn)的U盤(pán)盜取,有的時(shí)候電腦不上網(wǎng)但是需要用U盤(pán)或者移動(dòng)硬盤(pán)拷貝一些資料
或者其他什么信息,這時(shí)候如果有人事先在電腦中給你植入了一類(lèi)蔭蔽的木馬,類(lèi)似我們見(jiàn)到的autorun.exe之類(lèi)的,直接感染到電腦硬盤(pán),然后偷偷地從你電腦中copy信息,等到下次在此插入U盤(pán)時(shí)帶走,或者有些是你上網(wǎng)時(shí)就通過(guò)互聯(lián)網(wǎng)悄悄的傳輸出去。其次,現在很多磁存儲設備刪除信息過(guò)程中可能留下痕跡,然后被某些居心不良的人用一些特殊技術(shù)就可以還原過(guò)來(lái),比如數碼相機中的照片,硬盤(pán)中的文檔等等,這樣在已經(jīng)確認刪除的情況下一般會(huì )放松警惕進(jìn)而被鉆空子,信息被竊取。最后,問(wèn)題可能處在我們自己身上,換言之,我們自己的保密意識不強也會(huì )導致信息被竊取,很多時(shí)候我們的電腦并不設置訪(fǎng)問(wèn)密碼,任何人只要在我們不在的時(shí)候都可以訪(fǎng)問(wèn),這樣豈不是給某些不良分子行了方便。還有就是我們對某些重要的文檔信息進(jìn)行加密時(shí)過(guò)于疏忽,我就曾經(jīng)遇到過(guò)這類(lèi)事情,我對某個(gè)文件夾用超級兔子的文件偽裝功能進(jìn)行了加密,只要輸入密碼不正確怎么都不會(huì )打得開(kāi),后來(lái)過(guò)了段時(shí)間我自己把密碼給忘了,于是抱著(zhù)試一試的心里在百度中搜了一下“超級兔子文件解密”,結果發(fā)現很多繞過(guò)密碼打開(kāi)文件的方法,其中一種竟然可以利用winrar直接暴力修改文件后綴,達到完全去除密碼設置的功能,還好是我自己發(fā)現,不然隱私豈不是有可能被人竊取?!另外一個(gè)例子就是有些人相冊或者qq空間設置了訪(fǎng)問(wèn)限制,不輸入密碼或者不是主人好友禁止訪(fǎng)問(wèn),這時(shí)候上網(wǎng)搜一下“相冊密碼破解”“qq空間破解”又會(huì )發(fā)現N多的破解方法,當然我沒(méi)有那么無(wú)聊去偷看別人的什么東西,但是網(wǎng)上時(shí)常報料出一些新聞還是不得不引起我們的注意,如前段時(shí)間曝光的
“伊萊克斯經(jīng)理X照”就是別人破解了相冊空間把照片竊取出來(lái)的,我們姑且不從倫理道德的角度對照片上的人做什么評論,單單就這個(gè)事情已經(jīng)讓我們毛骨悚然了,不知道以后還有誰(shuí)敢發(fā)一些比較私密的照片到互聯(lián)網(wǎng)上去。另外一個(gè)例子就是最近時(shí)常出現于報端的“網(wǎng)絡(luò )暴民”,這些人通過(guò)在互聯(lián)網(wǎng)上發(fā)布“通緝令”之類(lèi)的方法,對他人展開(kāi)人身攻擊,我知道的最出名的就是mop的“人肉搜索”,也就是根據“暴民”提供的一些個(gè)人信息,搜到被通緝人的各類(lèi)私人信息諸如住址、身份證號、電話(huà)號碼、真實(shí)姓名、家屬姓名、工作單位等等,最著(zhù)名的例子就是mop上的“虐貓事件”直接找到了視頻中女性的工作單位,還有“銅須門(mén)事件”也是公布了當事人的照片和所在學(xué)校,給當事人造成了極大的傷害,這些隱藏在互聯(lián)網(wǎng)后面的“網(wǎng)絡(luò )暴民”企圖想繞過(guò)法律給他人造成巨大傷害,如果我們沒(méi)有一個(gè)很好的保護自己信息安全、自己在互聯(lián)網(wǎng)上隱私的方法,也許下一個(gè)被通緝的人就是我們之中的誰(shuí)。
信息技術(shù)給我們的工作與生活帶來(lái)便利的同時(shí),也帶來(lái)了一些安全隱患,如信息泄露,網(wǎng)絡(luò )詐騙,網(wǎng)絡(luò )的黑客攻擊、入侵等等。
因此,我們要增強信息安全意識,提高信息安全技術(shù),切實(shí)保護個(gè)人與國家信息安全。
在生活中,我們要樹(shù)立起信息安全的概念,不隨便泄漏自己的身份、住址、電話(huà)、習慣等信息。
信息安全管理培訓總結【三】
20XX年9月中旬按國家電力監管委員會(huì )通知,廠(chǎng)部派我前往山東威海參加“20XX電力行業(yè)網(wǎng)絡(luò )與信息安全培訓會(huì )”。來(lái)自全國電力行業(yè)的200多名網(wǎng)絡(luò )與信息安全管理人員、專(zhuān)責技術(shù)人員參加了培訓。培訓班邀請了公安部、國家電監會(huì )網(wǎng)絡(luò )與信息化工作領(lǐng)導小組、信息安全管理體系國家標準工作組、中國可信計算工作組、災備技術(shù)國家工程實(shí)驗室等機構的領(lǐng)導、專(zhuān)家和教授進(jìn)行授課。授課內容涉及國家信息安全等級保護有關(guān)政策與要求、信息安全態(tài)勢與軟件安全、信息安全管理體系(ISMS)概述、信息安全等級保護保測評、WEB攻擊及防護技術(shù)與案例分析、數據容災備份、可信計算技術(shù)及其應用等方面。本次培訓不僅宣貫了電力行業(yè)等級保護與信息安全測評的相關(guān)政策,更側重業(yè)務(wù)層面的培訓。
在會(huì )務(wù)組的安排下,培訓形式以面對面的PPT講座為主,培訓內容大致如下:
培訓一開(kāi)始,首先由國家電力監管委員會(huì )信息中心倪吉祥主任給我們講到,隨著(zhù)科學(xué)技術(shù)的迅猛發(fā)展和信息技術(shù)的廣泛應用,我國國民經(jīng)濟和社會(huì )信息化進(jìn)程全面加快,信息化帶動(dòng)了工業(yè)化的發(fā)展,實(shí)現了互聯(lián)互通、資源共享等等,信息系統已成為國家和社會(huì )發(fā)展新的重要戰略資源,隨著(zhù)社會(huì )信息化的提高,我們的生活、生產(chǎn)對信息網(wǎng)絡(luò )的依賴(lài)程度也越來(lái)越高,因而網(wǎng)絡(luò )和信息系統安全問(wèn)題也就愈加重要。倪主任同時(shí)也粗略的給我們講解了目前國內電力行業(yè)信息系統所面臨的安全形勢,以及當前信息工作的首要工作任務(wù)。明確了保護電力信息網(wǎng)絡(luò ),關(guān)系到國家安全、經(jīng)濟命脈、社會(huì )穩定等諸多方面,從而漸漸引出了信息安全等級保護政策及要求,以及網(wǎng)絡(luò )安全相關(guān)技術(shù)等。
緊接著(zhù)由國家公安部十一局郭啟全處長(cháng)將國家信息安全等級保護有關(guān)政策與要求對我們進(jìn)行了宣貫,課程中首先闡述了國家為什么要實(shí)施信息安全等級保護制度。由于敵對勢力從未間斷過(guò)的入侵、攻擊、破壞以及國內針對信息系統的違法犯罪的持續上升,從而導致基礎信息網(wǎng)絡(luò )和重要信息系統安全隱患日漸突出使我國信息安全面臨的形勢非常嚴峻;ヂ(lián)網(wǎng)上影響我國國家安全和社會(huì )穩定的問(wèn)題日益突出,網(wǎng)上斗爭也越來(lái)越尖銳復雜,作為非傳統安全范疇的信息安全,已成為當前最難控制、最難把握的問(wèn)題,所以我們必須要高度重視信息安全,維護網(wǎng)絡(luò )空間的國家安全和國家利益。后面的課程里各位專(zhuān)家、領(lǐng)導還給我們講述分析了,目前我國電力行業(yè)的網(wǎng)絡(luò )信息安全的態(tài)勢,在一些關(guān)鍵軟硬件技術(shù)上我國目前與國外還有很大差距,我國所使用的絕大多數都是外國品牌,猶如自己家的大門(mén)請了個(gè)外人來(lái)給守護,關(guān)鍵時(shí)刻還會(huì )安全嗎?
在后來(lái)的幾天里專(zhuān)家們還介紹了國家電網(wǎng)公司等級保護工作經(jīng)驗,以及網(wǎng)絡(luò )技術(shù)相關(guān)的防護WEB攻擊及防護技術(shù),由于WEB是主流的網(wǎng)絡(luò )應用技術(shù)所以目前有75%的攻擊都發(fā)生在WEB應用層,在專(zhuān)家的講述中還列舉了大量案例,其中不乏國家的政府工作網(wǎng)站被嚴重攻擊,這些事件讓我們觸目驚心,讓我們感覺(jué)到了網(wǎng)絡(luò )安全的重要性,如果有人利用國家、政府網(wǎng)站散布謠言、發(fā)表攻擊性言論勢必會(huì )造成國家形象被詆毀、社會(huì )穩定被動(dòng)搖。最后在姚文斌和吳秋新專(zhuān)家,給我們在《數據容災備份》與《可信計算技術(shù)及應用》講述中講到數據容災備份的重要性,例如:“9.11事件一年后,重返世貿大廈的企業(yè)由原先的350家減少到150家,200家企業(yè)由于重要信息系統破壞及關(guān)鍵數據丟失而永遠倒閉消失”“據互聯(lián)網(wǎng)數據中心(Internet Data Center,IDC)調查,在20世紀最后10年中,美國發(fā)生過(guò)災難的公司中,55%的公司當即倒閉,剩下45%中由于信息數據丟失,29%的公司在兩年內倒閉,能生存下來(lái)的僅占16%”“Gartner(著(zhù)名IT咨詢(xún)服務(wù)提供商)數據表明,40%企業(yè)不能在災難發(fā)生后恢復運營(yíng),剩下60%中有33%在兩年內倒閉”等等,對于災難備份,在專(zhuān)家的講述中對我國的容災技術(shù)發(fā)展進(jìn)行了簡(jiǎn)介,同時(shí)還對電力系統容災提出了一些建議及思考。
經(jīng)過(guò)此次培訓讓我們了解了國家信息工作政策的大方向,以及國家信息安全面臨的嚴峻形勢。通過(guò)培訓、學(xué)習我將進(jìn)一步結合廠(chǎng)里信息網(wǎng)絡(luò )工作的實(shí)際不斷思考,將我廠(chǎng)信息安全與國家標準環(huán)環(huán)相連,并從專(zhuān)家的講解中逐步探索,以最大努力提升我廠(chǎng)信息網(wǎng)絡(luò )安全的防護。
更多相關(guān)文章推薦:
1.員工管理培訓總結
3.合同管理培訓總結
4.管理培訓總結范文
5.安全管理培訓總結
【信息安全管理培訓總結】相關(guān)文章:
信息安全管理中信息安全態(tài)勢分析11-07
信息安全學(xué)習總結01-14
信息安全管理體系研究10-05
信息安全風(fēng)險管理理論09-14
網(wǎng)絡(luò )信息安全管理簡(jiǎn)歷范文08-21
現代網(wǎng)絡(luò )信息安全的信息管理剖析08-05
高校信息化建設與信息安全管理研究11-02
信息化培訓學(xué)習總結12-21
信息化培訓學(xué)習總結11-24
信息安全保密管理制度03-09