• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      信息通信網(wǎng)絡安全探討

      2014-09-29 23:44:51薛泓林
      科技創(chuàng)新與應用 2014年30期
      關鍵詞:安全防護解決方案

      摘 要:文章分析了目前信息通信網(wǎng)絡安全的現(xiàn)狀,探討了信息通信網(wǎng)絡中存在的安全問題,明確了信息通信網(wǎng)絡安全防護的必要性和重要性;同時結(jié)合信息通信網(wǎng)絡安全防護的主流手段,提出了一些針對性的解決方案和建議。

      關鍵詞:信息通信網(wǎng)絡;安全防護;解決方案

      1 信息通信網(wǎng)絡存在的問題

      1.1 信息通信網(wǎng)絡安全風險

      目前大型企業(yè)網(wǎng)絡安全風險主要是病毒侵襲和黑客入侵。

      1.1.1 病毒侵襲。只要有用戶使用計算機,就會出現(xiàn)病毒。計算機病毒一般隱藏在文件或者程序代碼內(nèi)進行自我復制,經(jīng)常通過網(wǎng)絡、U盤、移動硬盤等各種手段進行傳播。目前病毒入侵方式主要有源代碼嵌入攻擊型、代碼取代攻擊型、系統(tǒng)修改型、外殼附加型。

      1.1.2 黑客入侵。一般來說,黑客常見的入侵模式可以分為兩種。第一種是非破壞攻擊,只擾亂網(wǎng)絡系統(tǒng)運行,不竊取資料數(shù)據(jù),通常采用分布式拒絕服務(DDOS)攻擊或者信息炸彈。DDOS是在DOS攻擊基礎上產(chǎn)生的一種攻擊類型,它可以使計算機乃至整個網(wǎng)絡癱瘓。信息炸彈是使用一些特殊的工具軟件,短時間向服務器、路由器等發(fā)送大量的信息數(shù)據(jù)包,造成服務器超負荷,系統(tǒng)崩潰,網(wǎng)絡堵塞。另一種是破壞攻擊,采用后臺程序非法入侵或者使用網(wǎng)絡監(jiān)聽工具,黑客利用企業(yè)網(wǎng)絡后臺程序入侵企業(yè)內(nèi)部網(wǎng)絡,造成數(shù)據(jù)資源的泄露或者損失?;蛘叩顷懼鳈C取得超級用戶權限,使用網(wǎng)絡監(jiān)聽截獲網(wǎng)絡上面的數(shù)據(jù),達到一定的目的。這些黑客入侵行為都可能致使公司數(shù)據(jù)被竊而造成無法挽回的損失。

      1.2 信息通信網(wǎng)絡中用戶行為和安全意識問題

      對于企業(yè)信息通信網(wǎng)絡環(huán)境來說,容易出現(xiàn)問題是用戶。很多企業(yè)用戶,包括高級管理人員以及其他具有訪問特權的人,每天都在網(wǎng)絡中進行各種行為,沒有安全意識中進行一些違規(guī)操作,從而企業(yè)網(wǎng)絡安全出行問題。對此,最佳的防范措施應該是開展安全知識培訓,規(guī)范用戶行為,提高安全意識。

      1.2.1 網(wǎng)絡用戶的行為管理需要規(guī)范。網(wǎng)絡行為的根本出發(fā)點,不僅僅是對設備進行保護,也不是對數(shù)據(jù)進行監(jiān)控防范,而是規(guī)范企業(yè)員工在網(wǎng)絡中的各種行為,也就是對人的管理。規(guī)范企業(yè)員工的網(wǎng)絡行為需要通過技術設備和規(guī)章制度的結(jié)合來進行。網(wǎng)絡中用戶的各種不規(guī)范行為主要包括:正常使用互聯(lián)網(wǎng)時訪問到被人為惡意控制的網(wǎng)站或者網(wǎng)頁。這些被控制的網(wǎng)站被黑客植入后門,方便攻擊者竊取企業(yè)的各類內(nèi)部數(shù)據(jù)或者控制其連接互聯(lián)網(wǎng)的服務器。

      1.2.2 網(wǎng)絡用戶的安全意識需要加強。各種安全設備的建立和安全技術的應用只是企業(yè)信息通信網(wǎng)絡安全防護的一部分,關鍵是加強企業(yè)網(wǎng)絡用戶的安全意識,貫徹落實企業(yè)的安全制度。企業(yè)只依靠技術不可能完全解決自身的安全防護,因為技術在不斷發(fā)展,設備在不斷更新,黑客技術也在發(fā)展和更新。所以企業(yè)管理人員必須有安全意識,重視自己企業(yè)的安全措施。加強對員工的安全培訓,使得全體人員提高安全意識,從根本杜絕安全隱患。

      2 企業(yè)信息通信網(wǎng)絡的安全防護

      信息通信網(wǎng)絡安全防護工作,主要包括幾個方面:安全組織、安全技術、安全運行體系。

      2.1 安全組織體系的構(gòu)架

      信息通信網(wǎng)絡安全組織建設方面,需要建立決策、管理、協(xié)作三級組織架構(gòu),明確各層組織的職責分工和職能,對應合理的崗位,配備相應的人員,同時根據(jù)企業(yè)信息通信網(wǎng)絡實際情況,建立起垂直和水平的溝通、協(xié)調(diào)機制。

      企業(yè)中有具體的人和組織來承擔安全工作,即成立專業(yè)的信息通信網(wǎng)絡安全部門,設置不同的崗位,明確對應的職責,并且賦予部門相應的權力和信任;安全部門組織專業(yè)人員制訂出安全策略來指導和規(guī)范安全工作的開展,明確哪些可以做,哪些不能做,哪些如何做,做到何種程度等等。另外需要創(chuàng)造合理的外部環(huán)境來推動安全部門的工作,建立起一套快速有效的溝通協(xié)調(diào)機制,確保安全工作的高效推動。

      2.2 安全技術的應用

      有了安全組織制訂的安全目標和安全策略后,需要選擇合適的安全技術來滿足安全目標;這里主要分為信息通信網(wǎng)絡系統(tǒng)的整體防護和個人終端的防護。

      2.2.1 信息通信網(wǎng)絡系統(tǒng)的安全防護。系統(tǒng)自身漏洞而導致的安全風險,經(jīng)常是因為信息通信網(wǎng)絡應用本身的漏洞使得網(wǎng)站被病毒入侵或者被植入控制程序,導致企業(yè)丟失數(shù)據(jù)。因此需要建立以下防范措施:(1)部署網(wǎng)絡應用防火墻和網(wǎng)絡應用安全掃描器,重要的網(wǎng)絡應用通過各種安全認證或者許可才能進行使用,同時保證驗證程序本身的安全性。(2)時刻對系統(tǒng)進行更新,對應用程序和系統(tǒng)軟件進行補丁安裝和升級。

      對于客戶端漏洞有以下幾種防范措施:(1)系統(tǒng)管理員要通過相應的認證軟件攔截限制用戶訪問一些具有安全威脅的網(wǎng)頁;(2)系統(tǒng)管理員要通過相關方案防止用戶訪問含有攻擊和惡意軟件的網(wǎng)站;(3)系統(tǒng)管理員要禁止用戶從網(wǎng)上下載任何媒體播放文件;(4) 系統(tǒng)管理員要通過部署相關軟件禁止外網(wǎng)訪問企業(yè)的郵件服務器;(5)禁止系統(tǒng)管理員在企業(yè)內(nèi)部服務器上使用網(wǎng)頁瀏覽器、電子郵件客戶端、媒體播放器以及辦公軟件。

      從技術層面上而言,安全問題無處不在,單一的防火墻、防病毒軟件、區(qū)域防御系統(tǒng)已經(jīng)不能滿足企業(yè)網(wǎng)的需要,為了應對網(wǎng)絡中存在的多元、多層次的安全威脅,必須首先構(gòu)建一個完備的安全體系,在體系架構(gòu)下層層設防、步步為營,才能夠?qū)踩珕栴}各個擊破,實現(xiàn)全網(wǎng)安全。

      安全體系架構(gòu):由以太網(wǎng)交換機、路由器、防火墻、流量控制與行為審計系統(tǒng)、接入認證與強制管理平臺等多種網(wǎng)絡設備做技術支撐。從可信終端準入、資產(chǎn)管理、訪問控制、入侵防御、遠程訪問、行為審計、全局安全管理等多方面,構(gòu)成完善的防護體系,從而實現(xiàn)“可信、可控、可取證”的全網(wǎng)安全。其中以太網(wǎng)交換機、路由器、防火墻、流量控制與行為審計系統(tǒng)作為部署在網(wǎng)絡各個層面的組件,接入認證與強制管理平臺作為全網(wǎng)調(diào)度和策略分發(fā)的決策核心,通過安全聯(lián)動,從內(nèi)外兩個安全域,三個維度構(gòu)建自適應的安全體系。

      2.2.2 信息通信網(wǎng)絡中個人應用的安全防護。為了更好地加強企業(yè)信息通信網(wǎng)絡安全,必須規(guī)范用戶自己的安全行為,加強個人安全意識,建立自己的計算機安全系統(tǒng),這就需要企業(yè)每個員工做到以下幾方面的安全措施:(1)修改計算機管理員賬戶,為系統(tǒng)管理員和備份操作員創(chuàng)建特殊賬戶。用戶要禁止所有具有管理員和備份特權的賬戶瀏覽Web,嚴禁設置缺省的Guest賬戶;(2)限制遠程管理員訪問NT平臺;(3)在域控制器上,修改注冊表設置;(4)嚴格限制域中Windows工作站上的管理員特權,嚴禁使用缺省值;(5)對于注冊表嚴格限制,只能進行本地注冊,不能遠程訪問;(6)限制打印操作員權限的人數(shù);(7)合理配置FTP,確保服務器必須驗證所有FTP申請。

      在確定了安全組織和安全技術后,必須通過規(guī)范的運作過程來實施安全工作,將安全組織和安全技術有機地結(jié)合起來,形成一個相互推動、相互聯(lián)系地整體安全運行體系,最終實現(xiàn)企業(yè)信息通信網(wǎng)絡的安全防護。

      3 結(jié)束語

      總的來說,信息通信網(wǎng)絡的安全防護是一個非常難的課題,隨著社會的發(fā)展,云計算、虛擬化、物聯(lián)網(wǎng)等技術的普及,信息通信網(wǎng)絡的安全防護也隨著技術的發(fā)展不斷發(fā)生變化,這就需要我們不斷學習適應新技術,找出最適合、最有效的安全防護措施,確保信息通信網(wǎng)絡的安全。

      參考文獻

      [1]石志國,等.計算機網(wǎng)絡安全教程[M].北京:清華大學出版社,2007.

      [2]宋宇寧.淺談計算機網(wǎng)絡風險與防范[J].數(shù)字應用技術,2010(11).

      [3]葉宏輝.計算機網(wǎng)絡安全問題探析[J].才智,2011(14).

      [4]王曦.網(wǎng)絡安全技術與實務[M].北京:電子工業(yè)出版社,2006.

      作者簡介:薛泓林(1981,7-),男,山西運城人,高級工程師,從事電力通信調(diào)度運行管理工作。

      猜你喜歡
      安全防護解決方案
      艾默生自動化解決方案
      解決方案和折中方案
      S700K-C轉(zhuǎn)轍機防水解決方案探討
      通訊網(wǎng)絡信息系統(tǒng)的安全防護技術
      基于等級保護的電網(wǎng)云計算安全防護分析
      通用門式起重機安全防護裝置及其檢驗探析
      用電信息采集系統(tǒng)安全防護
      目標中心戰(zhàn)中信息網(wǎng)絡安全防護問題研究
      科技視界(2016年21期)2016-10-17 16:30:08
      電力工程中二次系統(tǒng)的安全防護技術
      4G LTE室內(nèi)覆蓋解決方案探討
      泽州县| 东乌珠穆沁旗| 夏河县| 彰化市| 文水县| 开化县| 渑池县| 阿图什市| 枣庄市| 湖北省| 酒泉市| 南阳市| 苍山县| 光山县| 盐津县| 东乡县| 新巴尔虎右旗| 百色市| 虞城县| 将乐县| 宽甸| 黔江区| 巩留县| 林周县| 凤城市| 江孜县| 遂宁市| 柳林县| 黄浦区| 二连浩特市| 青海省| 祥云县| 政和县| 海林市| 仙游县| 马鞍山市| 华池县| 勃利县| 威远县| 桦甸市| 贡觉县|