999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

技術(shù)與管理并重提高內(nèi)網(wǎng)安全

2009-05-21 08:08:24衛(wèi)徐剛相榮娜
網(wǎng)絡(luò)與信息 2009年3期
關(guān)鍵詞:技術(shù)管理

衛(wèi)徐剛 王 峰 張 靜 相榮娜

摘要:在所有的網(wǎng)絡(luò)安全事件中,從調(diào)查情況看超過(guò)70%是發(fā)生在內(nèi)網(wǎng)上的,隨著網(wǎng)絡(luò)不斷發(fā)展,這一比例仍將不斷增長(zhǎng)。內(nèi)網(wǎng)安全面臨著前所未有的挑戰(zhàn)。本文從加強(qiáng)安全技術(shù)和提高管理水平兩方面,探討加強(qiáng)內(nèi)網(wǎng)安全的一些措施。

關(guān)鍵詞:技術(shù);管理;內(nèi)網(wǎng)安全

引言

網(wǎng)絡(luò)沒(méi)有絕對(duì)的安全。只有相對(duì)的安全,這與互聯(lián)網(wǎng)設(shè)計(jì)本身有一定關(guān)系?,F(xiàn)在我們能做的只是盡最大的努力,使網(wǎng)絡(luò)相對(duì)安全。在已經(jīng)發(fā)生的網(wǎng)絡(luò)安全事件中,有超過(guò)70%是發(fā)生在內(nèi)網(wǎng)上的,內(nèi)網(wǎng)資源的誤用、濫用和惡用,是內(nèi)網(wǎng)面臨的最大的三大威脅。隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展。內(nèi)網(wǎng)安全將面臨著前所未有的挑戰(zhàn)。

一、網(wǎng)絡(luò)安全含義

網(wǎng)絡(luò)安全的定義為數(shù)據(jù)處理系統(tǒng)建立和采用的技術(shù)和管理的安全保護(hù),保護(hù)計(jì)算機(jī)硬件、軟件和數(shù)據(jù)不因偶然和惡意的原因遭到破壞、更改和泄露。我們可以理解為:通過(guò)采用各種技術(shù)和管理措施,使網(wǎng)絡(luò)系統(tǒng)正常運(yùn)行,從而確保網(wǎng)絡(luò)數(shù)據(jù)的可用性、完整性和保密性。

二、內(nèi)外網(wǎng)絡(luò)安全的區(qū)別

建立網(wǎng)絡(luò)安全保護(hù)措施的目的是確保經(jīng)過(guò)網(wǎng)絡(luò)傳輸和交換的數(shù)據(jù)不會(huì)發(fā)生增加、修改、丟失和泄露等。而常規(guī)安全防御理念往往局限于網(wǎng)關(guān)級(jí)別、網(wǎng)絡(luò)邊界等方面的防御。隨著越來(lái)越多安全事件由內(nèi)網(wǎng)引發(fā),內(nèi)網(wǎng)安全也成了大家關(guān)注的焦點(diǎn)。

外網(wǎng)安全主要防范外部入侵或者外部非法流量訪問(wèn),技術(shù)上也以防火墻、入侵檢測(cè)等防御角度出發(fā)的技術(shù)為主。內(nèi)網(wǎng)在安全管理上比外網(wǎng)要細(xì)得多。同時(shí)技術(shù)上內(nèi)網(wǎng)安全通常采用的是加固技術(shù),比如設(shè)置訪問(wèn)控制、身份管理等。

三、內(nèi)網(wǎng)安全技術(shù)防范措施

內(nèi)網(wǎng)安全首先應(yīng)采用技術(shù)方法,有效保護(hù)內(nèi)網(wǎng)核心業(yè)務(wù)的安全。

1關(guān)掉無(wú)用的網(wǎng)絡(luò)服務(wù)器,建立可靠的無(wú)線訪問(wèn)。

2限制VPN的訪問(wèn),為合作網(wǎng)絡(luò)建立內(nèi)網(wǎng)型的邊界防護(hù)。

3在邊界展開(kāi)黑客防護(hù)措施,建立并加強(qiáng)內(nèi)網(wǎng)防范策略。

4建立安全過(guò)客訪問(wèn),重點(diǎn)保護(hù)重要資源。

另外在技術(shù)上采用安全交換機(jī)、重要數(shù)據(jù)的備份、使用代理網(wǎng)關(guān)、確保操作系統(tǒng)的安全、使用主機(jī)防護(hù)系統(tǒng)和入侵檢測(cè)系統(tǒng)等措施也不可缺少。

四、內(nèi)網(wǎng)安全管理措施

內(nèi)網(wǎng)安全管理包括安全技術(shù)和設(shè)備的管理、安全管理制度、部門與人員的組織規(guī)則等。而內(nèi)網(wǎng)90%以上的組成為客戶端,所以對(duì)客戶端的管理當(dāng)之無(wú)愧地成為內(nèi)網(wǎng)安全的重中之重,目前內(nèi)網(wǎng)客戶端存在的問(wèn)題主要包括以下幾點(diǎn):

1非法外聯(lián)問(wèn)題

通常情況下,內(nèi)網(wǎng)(Intranet)和外網(wǎng)(Internet)之間有防火墻、防病毒墻等安全設(shè)備保障內(nèi)網(wǎng)的安全性。但若內(nèi)部人員使用撥號(hào)、寬帶等方式接入外網(wǎng),使內(nèi)網(wǎng)與外網(wǎng)間開(kāi)出新的連接通道,外部的黑客攻擊或者病毒就能夠繞過(guò)原本連接在內(nèi)、外網(wǎng)之間的防護(hù)屏障,順利侵入非法外聯(lián)的計(jì)算機(jī),盜竊內(nèi)網(wǎng)的敏感信息和機(jī)密數(shù)據(jù),甚至利用該機(jī)作為跳板,攻擊、傳染內(nèi)網(wǎng)的重要服務(wù)器,導(dǎo)致整個(gè)內(nèi)網(wǎng)工作癱瘓。

2使用軟件違規(guī)問(wèn)題

內(nèi)部人員在計(jì)算機(jī)上安裝使用盜版軟件,不但引入了潛在的安全漏洞,降低了計(jì)算機(jī)系統(tǒng)的安全系數(shù),還有可能惹來(lái)知識(shí)產(chǎn)權(quán)的麻煩。有些內(nèi)部人員出于好奇心或者惡意破壞的目的,在內(nèi)部計(jì)算機(jī)上安裝使用黑客軟件,從內(nèi)部發(fā)起攻擊。還有些內(nèi)部人員安全意識(shí)淡薄,不安裝指定的防毒軟件等。這些行為都對(duì)內(nèi)網(wǎng)安全構(gòu)成了極大的威脅。

3計(jì)算機(jī)外部設(shè)備管理

如果不加限制地讓內(nèi)部人員在內(nèi)網(wǎng)計(jì)算機(jī)上安裝、使用可移動(dòng)的存儲(chǔ)設(shè)備如光驅(qū)、USB接口的閃盤(pán)、移動(dòng)硬盤(pán)、數(shù)碼相機(jī)等。將會(huì)通過(guò)移動(dòng)存儲(chǔ)介質(zhì)間接地與外網(wǎng)進(jìn)行數(shù)據(jù)交換,導(dǎo)致病毒的傳入或者敏感信息、機(jī)密數(shù)據(jù)的傳播與泄漏。

建立可控、可信內(nèi)部網(wǎng)絡(luò),管理好客戶端,我們必須從以下幾方面著手:

1完善規(guī)章制度

因?yàn)楣芾淼闹贫然潭葮O大地影響著整個(gè)網(wǎng)絡(luò)信息系統(tǒng)的安全,嚴(yán)格的安全管理制度、明確的部門安全職責(zé)劃分、合理的人員角色定義都可以在很大程度上降低其它層次的安全漏洞。

2建立適用的資產(chǎn)、信息管理

對(duì)接入內(nèi)網(wǎng)的計(jì)算機(jī)的用戶信息進(jìn)行登記注冊(cè)。在發(fā)生安全事件時(shí)能夠以最快速度定位到具體的用戶,對(duì)于未進(jìn)行登記注冊(cè)的將其隔離;收集客戶端與安全相關(guān)的一些系統(tǒng)信息,包括:操作系統(tǒng)版本、操作系統(tǒng)補(bǔ)丁、軟硬件變動(dòng)等信息,同時(shí)針對(duì)這些收集的信息進(jìn)行統(tǒng)計(jì)和分析,了解內(nèi)網(wǎng)安全狀況。

3加強(qiáng)客戶端進(jìn)程、外圍設(shè)備的有效管理

對(duì)搜集來(lái)的計(jì)算機(jī)軟、硬件信息,形成內(nèi)網(wǎng)計(jì)算機(jī)的軟件資產(chǎn)報(bào)表,從而使管理員了解各計(jì)算機(jī)軟、硬件及變化信息。及時(shí)發(fā)現(xiàn)安全隱患并予以解決。同時(shí),配置軟件運(yùn)行預(yù)案,指定內(nèi)網(wǎng)計(jì)算機(jī)必須運(yùn)行的軟件和禁止運(yùn)行的軟件,從而對(duì)計(jì)算機(jī)的軟件運(yùn)行情況進(jìn)行檢查,對(duì)未運(yùn)行必須軟件的情況發(fā)出報(bào)警,終止已運(yùn)行的禁用軟件的進(jìn)程。

結(jié)束語(yǔ)

總的來(lái)說(shuō),只有提高技術(shù)防范水平。完善管理制度,才能建立可控、可信的內(nèi)部安全網(wǎng)絡(luò),使內(nèi)網(wǎng)環(huán)境達(dá)到相對(duì)安全。

猜你喜歡
技術(shù)管理
棗前期管理再好,后期管不好,前功盡棄
加強(qiáng)土木工程造價(jià)的控制與管理
如何加強(qiáng)土木工程造價(jià)的控制與管理
有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的分析與探討
淺析建筑物鋼筋砼與砌體結(jié)構(gòu)抗震加固的技術(shù)方法
淺談鋼筋混凝土結(jié)構(gòu)建筑應(yīng)用外包粘鋼加固技術(shù)
探討電力系統(tǒng)中配網(wǎng)自動(dòng)化技術(shù)
科技視界(2016年21期)2016-10-17 20:00:58
移動(dòng)應(yīng)用系統(tǒng)開(kāi)發(fā)
科技視界(2016年21期)2016-10-17 19:38:30
北京市中小企業(yè)優(yōu)化升級(jí)
商(2016年27期)2016-10-17 04:13:28
“這下管理創(chuàng)新了!等7則
雜文月刊(2016年1期)2016-02-11 10:35:51
主站蜘蛛池模板: 高清免费毛片| 免费Aⅴ片在线观看蜜芽Tⅴ| 国产日本一线在线观看免费| 在线播放精品一区二区啪视频 | 欧美成人午夜在线全部免费| 深爱婷婷激情网| 91视频国产高清| 亚洲Aⅴ无码专区在线观看q| 91探花国产综合在线精品| 欧美中文字幕一区| 亚洲人妖在线| 亚洲三级色| 色国产视频| 一区二区三区在线不卡免费| 激情视频综合网| a毛片免费在线观看| 国产精品美女在线| 国产女人在线视频| 国产亚洲精品91| 国产自产视频一区二区三区| 亚洲看片网| 激情网址在线观看| 曰AV在线无码| 中文无码精品a∨在线观看| 夜夜拍夜夜爽| 精品亚洲欧美中文字幕在线看| 日本亚洲成高清一区二区三区| 久久夜夜视频| 三级欧美在线| 欧美第二区| 九九视频在线免费观看| 亚洲视频四区| lhav亚洲精品| 国产亚洲精久久久久久无码AV| 91久久精品国产| 国产午夜无码专区喷水| 亚洲AⅤ永久无码精品毛片| 呦系列视频一区二区三区| 亚洲天堂精品在线| 国产精品无码AV片在线观看播放| 国产成人三级| 国产高清在线精品一区二区三区 | 国产v欧美v日韩v综合精品| 欧洲日本亚洲中文字幕| 亚洲综合亚洲国产尤物| 26uuu国产精品视频| 无码又爽又刺激的高潮视频| 国产亚洲精品自在久久不卡| 国产精品亚洲αv天堂无码| 午夜限制老子影院888| 久操线在视频在线观看| 国产激情影院| 99免费视频观看| 99在线免费播放| 91av国产在线| 97人人做人人爽香蕉精品| 久久精品人妻中文系列| 欧美日韩综合网| 日韩a级片视频| 国产高潮视频在线观看| 国产精品一区不卡| 国产凹凸一区在线观看视频| 中文成人无码国产亚洲| 免费一级毛片在线观看| 国产在线精品网址你懂的| 国产成人亚洲综合a∨婷婷| 5555国产在线观看| 亚洲综合经典在线一区二区| 无码电影在线观看| 亚洲国产成人自拍| 亚洲日韩精品综合在线一区二区| 亚洲精品福利网站| 无码福利日韩神码福利片| 久久久久人妻一区精品色奶水 | 亚洲无限乱码一二三四区| 被公侵犯人妻少妇一区二区三区| 性视频一区| 国产麻豆va精品视频| 四虎影视永久在线精品| 无码福利日韩神码福利片| 91在线无码精品秘九色APP| 浮力影院国产第一页|