国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

企業(yè)內(nèi)部計算機(jī)網(wǎng)絡(luò)的安全與防范

2013-04-29 21:13:55田艇英
大觀周刊 2013年5期
關(guān)鍵詞:防范措施安全

田艇英

摘要:對于企業(yè)網(wǎng)絡(luò)來說,提高網(wǎng)絡(luò)安全意識,確保網(wǎng)絡(luò)安全穩(wěn)定運(yùn)行,有著極為重要的意義。存儲在計算機(jī)中的重要文件、數(shù)據(jù)庫中的重要數(shù)據(jù)等信息都存在著安全隱患,一旦丟失、損壞或泄露、都會給企業(yè)造成巨大的損失。特別是如果涉及到商業(yè)機(jī)密,嚴(yán)重的將會影響到企業(yè)未來的生存和發(fā)展。本文簡要分析了企業(yè)內(nèi)網(wǎng)和外網(wǎng)現(xiàn)狀,分析存在的安全隱患,然后從內(nèi)網(wǎng)、外網(wǎng)兩個方面分別提出了企業(yè)建設(shè)安全、穩(wěn)定網(wǎng)絡(luò)環(huán)境的措施。

關(guān)鍵詞:企業(yè)網(wǎng)絡(luò) 安全 防范措施

網(wǎng)絡(luò)是任何信息化建設(shè)的基礎(chǔ)。隨著網(wǎng)絡(luò)信息技術(shù)的發(fā)展,企業(yè)計算機(jī)網(wǎng)絡(luò)的安全將面臨更多的威脅。企業(yè)在信息化建設(shè)過程中,必須進(jìn)一步提高計算機(jī)網(wǎng)絡(luò)安全意識,采取有效措施切實維護(hù)企業(yè)網(wǎng)絡(luò)的安全與穩(wěn)定。企業(yè)計算機(jī)網(wǎng)絡(luò)安全的威脅主要來自內(nèi)網(wǎng)和外網(wǎng)。內(nèi)網(wǎng)的威脅主要是由于使用未授權(quán)盜版軟件、員工操作不當(dāng)、內(nèi)部網(wǎng)絡(luò)攻擊等方面造成。企業(yè)內(nèi)網(wǎng)造成的危害是很大的,很多時候比外網(wǎng)造成的危害嚴(yán)重的多。外網(wǎng)是直接與互聯(lián)網(wǎng)相連的,威脅主要來自外面的惡意攻擊等。企業(yè)網(wǎng)絡(luò)自身的安全缺陷主要表現(xiàn)在以下問題。

1.企業(yè)內(nèi)網(wǎng)安全隱患

(1)選用未授權(quán)盜版軟件

部分的中小企業(yè)出于節(jié)約成本,會選擇使用未授權(quán)盜版軟件。據(jù)Insight CN執(zhí)行中國市場調(diào)查結(jié)果顯示:使用未授權(quán)盜版軟件不僅不能明顯降低企業(yè)在IT方面的投入,而且會使企業(yè)遭受系統(tǒng)故障、敏感數(shù)據(jù)丟失等等風(fēng)險。

(2)企業(yè)內(nèi)部人為因素

人為原因有多方面,比如說企業(yè)員工對業(yè)務(wù)的不熟悉,對一些數(shù)據(jù)的修改出現(xiàn)錯誤,或者誤刪了一些重要的數(shù)據(jù),容易導(dǎo)致整個系統(tǒng)出現(xiàn)問題,甚至破壞網(wǎng)絡(luò)設(shè)備,也出現(xiàn)過一些員工因為不滿現(xiàn)在的工作狀態(tài),故意破壞企業(yè)內(nèi)的一些重要數(shù)據(jù)。

(3)移動存儲介質(zhì)的不規(guī)范使用

在企業(yè)信息網(wǎng)絡(luò)安全方面,移動存儲介質(zhì)的使用也是一個重要的安全隱患點。容易導(dǎo)致未授權(quán)打印、未授權(quán)拷貝等問題,也會出現(xiàn)計算機(jī)網(wǎng)絡(luò)感染移動存儲介質(zhì)病毒的問題。

(4)內(nèi)網(wǎng)網(wǎng)絡(luò)攻擊

部分網(wǎng)絡(luò)管理員工由于非常熟悉企業(yè)內(nèi)部網(wǎng)絡(luò)架構(gòu),利用管理上的一些漏洞入侵他人計算機(jī),非法獲取企業(yè)內(nèi)部訊息或者破壞信息。這種網(wǎng)絡(luò)攻擊方式可歸納為三類:一是非法外聯(lián),即沒有經(jīng)過上級管理部門的同意,就將企業(yè)內(nèi)的計算機(jī)連入外網(wǎng)中;二是非法入侵,即在沒有授權(quán)的情況下,擅自處理信息,導(dǎo)致系統(tǒng)遭受破壞;三是非法接入,即沒有通過網(wǎng)絡(luò)管理部門的意見,就直接將計算機(jī)接入企業(yè)內(nèi)網(wǎng)。

2.企業(yè)外網(wǎng)的安全威脅

企業(yè)出于對外業(yè)務(wù)的需要通常都會要求企業(yè)的計算機(jī)網(wǎng)絡(luò)接入互聯(lián)網(wǎng),面對復(fù)雜的互聯(lián)網(wǎng),企業(yè)網(wǎng)絡(luò)在接入時,將會面臨病毒侵襲、黑客非法闖入、電子商務(wù)攻擊、惡意掃描等等風(fēng)險。企業(yè)網(wǎng)絡(luò)一旦被被感染,不僅會影響正常辦公,嚴(yán)重的甚至?xí)?dǎo)致整個網(wǎng)絡(luò)癱瘓。

病毒、木馬的入侵是威脅企業(yè)網(wǎng)絡(luò)安全的首要因素。計算機(jī)病毒通常隱藏在文件或程序代碼內(nèi),有的員工在不知情的情況下下載了感染病毒的軟件或者是電子郵件,導(dǎo)致了病毒的傳播。有些計算機(jī)病毒只會開玩笑似的在受害人機(jī)器上顯示警告信息,重則可能破壞或危機(jī)整個企業(yè)網(wǎng)絡(luò)的安全。例如前幾年出現(xiàn)的“熊貓燒香”的病毒,對不少個人用戶以及企業(yè)用戶造成了極大危害。這些病毒會從一臺計算機(jī)迅速傳播到另一臺,令企業(yè)防不勝防。

3.企業(yè)內(nèi)網(wǎng)的安全防范措施

網(wǎng)絡(luò)安全重在防范,為了確保企業(yè)內(nèi)網(wǎng)的安全運(yùn)行,必須要重視管理制度、將管理、監(jiān)測和控制三者結(jié)合在一起,重視對員工網(wǎng)絡(luò)安全知識的培訓(xùn),提高所有員工的安全意識,特別是涉及到商業(yè)機(jī)密或者政治機(jī)密的企事業(yè)單位,尤為重要。同時采用安裝防火墻等網(wǎng)絡(luò)安全防范手段和安全檢測手段相結(jié)合,主動防御;建立起規(guī)范化的網(wǎng)絡(luò)安全日志和審查制度。

(1)提高和加強(qiáng)員工網(wǎng)絡(luò)安全知識,各企事業(yè)單位可酌情根據(jù)自身狀況合理安排,邀請有經(jīng)驗的網(wǎng)絡(luò)安全專家到公司來授課。

(2)企業(yè)要建立起計算機(jī)網(wǎng)絡(luò)用戶的信息數(shù)據(jù)庫,對于一些重要數(shù)據(jù)的客戶,對他們的登錄時間、訪問地點都需要重要監(jiān)測;要建立起內(nèi)部網(wǎng)絡(luò)主機(jī)的登錄日志,對于所有在內(nèi)部網(wǎng)絡(luò)登錄的用戶信息,時間都要有詳細(xì)的記錄,發(fā)現(xiàn)可疑操作的時候要采取必要的安全措施。對于未經(jīng)授權(quán)的接入、外聯(lián)、存取都要生成日志記錄,通過必要的技術(shù)手段進(jìn)行檢測和判斷是否對網(wǎng)絡(luò)安全構(gòu)成威脅。企業(yè)還有對網(wǎng)絡(luò)設(shè)備不斷更新,從技術(shù)層面上提高設(shè)備的預(yù)防能力,比如說防火墻軟件的及時更新,處理數(shù)據(jù)的計算機(jī)更新等。一旦出現(xiàn)網(wǎng)絡(luò)安全問題,能及時的對日志進(jìn)行審查,分析引起網(wǎng)絡(luò)安全問題的原因,從而解決相關(guān)的問題。

(3)在企業(yè)內(nèi)網(wǎng)與外網(wǎng)物理隔離的前提下,可將防火墻技術(shù)、漏洞掃描技術(shù)、入侵檢測技術(shù)與安全監(jiān)測、安全控制和安全管理進(jìn)行集成與融合,從而有效地實現(xiàn)對內(nèi)網(wǎng)的安全防范。

4.企業(yè)外網(wǎng)的安全防范措施

(1)病毒防護(hù)技術(shù)

病毒防護(hù)技術(shù)在企業(yè)計算機(jī)網(wǎng)絡(luò)安全防御體系中也是一項非常重要的技術(shù)。企業(yè)應(yīng)購置正版授權(quán)殺毒軟件,并為每個用戶安裝客戶端,以此來應(yīng)對越來越復(fù)雜和高級的病毒和木馬程序。

(2)防火墻技術(shù)

防火墻包括硬件和軟件兩個部分,隨著人們對完全意識的增強(qiáng),每臺電腦上面都會安裝不同的防火墻,企業(yè)里面一般都會安裝專業(yè)的企業(yè)版防火墻,能有效的實現(xiàn)網(wǎng)絡(luò)安全最基本、最有效、最經(jīng)濟(jì)的安全防護(hù),能主動抵御外網(wǎng)的各種攻擊,企業(yè)還可以利用防火墻,阻止對一些網(wǎng)頁的訪問,從而降低遭受外網(wǎng)攻擊的概率。

(3)入侵監(jiān)測技術(shù)

在企業(yè)網(wǎng)絡(luò)安全中,要建立起防火墻之后的第二道安全閘門——入侵檢測技術(shù),構(gòu)建一套完整的主動防御體系,在不少的金融企業(yè)和銀行都采用了此項技術(shù),并且收到了良好的效果,此項技術(shù)能在不影響網(wǎng)絡(luò)性能的情況下實現(xiàn)主動監(jiān)測,可以識別一些防火墻不能識別的內(nèi)部攻擊,對于一些合法用戶的錯誤操作,能有效的捕捉這些信息,從而實現(xiàn)實時安全保護(hù)。

企業(yè)計算機(jī)網(wǎng)絡(luò)安全涉及了許多領(lǐng)域,要想建立起一個安全穩(wěn)定的網(wǎng)絡(luò)環(huán)境,需要企業(yè)做好網(wǎng)絡(luò)的各種防護(hù)措施。企業(yè)網(wǎng)絡(luò)安全性能得到了有效保障,企業(yè)才能順利開展各項業(yè)務(wù)。

參考文獻(xiàn):

[1]范曉磊,齊曉光,吳迪.計算機(jī)網(wǎng)絡(luò)安全及其防范措施的探討[J].中國西部科技,2009-08(16):22-23.

[2]魯林鑫.企業(yè)計算機(jī)網(wǎng)絡(luò)妥全防護(hù)措施和對策研究[N].科技創(chuàng)新導(dǎo)報,2010-04:15-16.

猜你喜歡
防范措施安全
網(wǎng)絡(luò)支付風(fēng)險及其防范措施
網(wǎng)絡(luò)監(jiān)聽的防范措施
電子制作(2017年20期)2017-04-26 06:58:02
PPP項目中的常見風(fēng)險識別及防范措施
略論股權(quán)眾籌的風(fēng)險和防范措施
水電站現(xiàn)地控制單元開關(guān)量輸出誤動防范措施探討
煤礦井下測量的常見問題及防范措施
河南科技(2014年4期)2014-02-27 14:07:35
鸡东县| 松原市| 台东市| 利津县| 阜南县| 兰溪市| 克山县| 清水县| 江津市| 锡林郭勒盟| 巴彦淖尔市| 泾川县| 屏边| 昭平县| 盘山县| 周口市| 江油市| 都兰县| 台中市| 阿瓦提县| 彭阳县| 昌平区| 巩留县| 涞水县| 金平| 佛冈县| 邵武市| SHOW| 光山县| 都安| 界首市| 大方县| 涡阳县| 上思县| 屏东县| 洞头县| 施秉县| 外汇| 长阳| 裕民县| 乌苏市|