999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

大型企業集團信息系統的安全防護

2017-03-14 02:24:27游傳強
網絡安全技術與應用 2017年2期
關鍵詞:網絡安全系統企業

◆游傳強

大型企業集團信息系統的安全防護

◆游傳強

(中國石油西南油氣田分公司資本運營部 四川 610051)

互聯網日新月異發展,資源共享進一步加強,信息安全問題越發突出。大型企業集團信息系統如何有效防止網絡黑客攻擊,保證合法用戶對資源及時有效地訪問,確保信息系統安全平穩運行,已成為企業信息系統安全防護的重要內容。本文結合大型企業網絡和信息系統現狀,從分析網絡病毒和網絡入侵著手,就如何部署企業整體防病毒方案,安裝入侵檢測軟件,構架網絡安全系統,維護企業信息系統安全,提出了有效的防范措施和策略。

企業;信息系統;防病毒;入侵檢測

0 前言

近年來,隨著網絡及網絡工具發展,信息傳播方式方法改變,計算機病毒種類更多,擴散速度更快。病毒已由單機間介質傳染向網絡系統轉化。現在很多病毒對計算機信息系統的攻擊方式帶有網絡黑客攻擊模式,因此防病毒也需要結合計算機網絡的入侵檢測系統來輔助完成。病毒和防病毒之間的斗爭已從“殺”到“防”,通過企業整體防病毒方案,將病毒拒之于企業網絡之外,才能保證企業信息系統的真正安全。

1 企業網絡現狀及安全防護要求

以筆者所在公司為列,公司自建了廣域網絡。其特點如下:⑴系統規模大:工作站1000臺以上,運行各種OA、ERP及財務信息系統;⑵網絡分布廣:廣域網節點上百個,線路有STM、SDH及DDN等,結構極為復雜;⑶系統與Internet接口多樣:有光纖寬帶、以太網、ADSL等;⑷系統內計算機系統操作系統多樣:有Windows、Linux、AIX、Solairs等;⑸系統牽涉數據庫繁多:有Oracle、Sybase、SQLServer及DB2等。

顯然,企業信息系統需要一個面向所有內部網絡用戶、從互聯網到業務系統和本地工作站全方位的防毒解決方案。由于計算機防毒產品的局限性,特別是無法針對大型企業提供全方位病毒防護解決方案,部署企業整體防病毒方案已成為企業信息系統規劃的重要內容。

2 網絡安全需求分析

網絡受到的安全威脅主要有:身份竊取(IndentityInterception),假冒(Masquerading),否認(Repudiation),數據竊取(Data Interception),非授權存取(Unauthorized Access),錯誤路由(Misrouting),數據流分析(Traffic Analysis),拒絕服務(Denial of Service)。

在網絡邊緣,防火墻采用IP過濾和應用代理方式,路由器采用IP過濾技術,安全性和效率相對較高。網絡數據通常在應用生成、存儲、傳輸,因此,現有數據安全控制措施主要部署在應用層。

網絡應用層安全需求主要有:數據保密、數據完整、身份認證、授權、審計記錄、防止抵賴與公證。

構架網絡安全系統,通過系統的安全檢測和監控,實時查出網絡安全漏洞或惡意攻擊,全方位實施動態的安全控制。

3 病毒防護方案

為使企業的信息財產免受損失,企業應盡快建立全面的主動病毒防護體系。在每臺單機服務器上要有常駐內存的反病毒軟件,并實行集中統一管理;在網關上要安裝基于網關的病毒防火墻,以防止病毒對企業內部網絡的感染;對郵件服務器安裝郵件系統的防病毒軟件,以阻止病毒通過附件等方式傳播擴散;安裝集中管理并實時更新的系統,隨時監控網絡病毒狀況。只有做到把病毒傳播、滋生的渠道完全堵死并不斷升級,才能保證信息系統的真正安全。

3.1 防毒產品選擇

采用的防毒產品要與企業計算機網絡系統實際需要相結合,并與現有信息系統具有良好的一致性和兼容性。在企業網絡通道或病毒攻擊點,安裝設置防病毒軟件,確保企業計算機網絡系統具有最佳病毒防護能力。

熊貓衛士防病毒軟件統一集中管理和監控企業的網絡系統,網絡系統使用人員和維護工程師的工作量可減到最小;每天病毒庫及時更新,售后服務及技術支持較好,其可擴充性充分考慮和保護了企業現有投入,適應企業信息系統的今后發展需要。

3.2 病毒防護方案設計

企業廣域網建成后,企業下屬單位局域網將不再單獨設立本地服務器,熊貓衛士客戶端模塊采用集中式管理進行分發。具體實施如下:

3.2.1 總部方案

總部方案如下:⑴在系統管理機上安裝熊貓管理員。⑵通過熊貓管理員,對所有本地服務器進行安裝服務器保護模塊,保護服務器本身;對Proxy服務器的Proxy模塊進行安裝,保護網關;對主域服務器進行安裝工作站模塊,以供下面工作站分發使用。⑶設置需要分發的用戶。⑷設置病毒庫的定時更新。

3.2.2 分部方案

分部方案如下:總部統一管理本地服務器和下屬單位各客戶端,通過一臺域控制器,對下屬單位客戶端分發,下屬單位客戶端從企業域控制器上自動讀取分發的腳本文件,進行分發和升級。

4 網絡入侵檢測

4.1 防火墻的局限性

企業廣域網用戶端成千上萬眾且不斷增加,防火墻通過IP層訪問控制用戶登錄情況,只能初步抵御網絡外部安全威脅,但對企業內部工作人員通過網絡對服務器系統(操作系統和應用系統)實施各種攻擊,或網絡黑客繞過防火墻侵入企業內部網絡系統,防火墻都無法有效監控和防御。無論多么嚴密的安全措施都不能完全阻止黑客進入關鍵部位或服務器。

4.2 構建實時入侵偵測系統及產品選擇

實時入侵偵測系統是建立高級別網絡安全重要環節,全方位實時監控訪問服務器資源的用戶行為。對可能出現的各種危害服務器的行為,盡快作出報警、阻斷等響應,系統自動提供了日志記錄和分析,方便系統管理員進一步采取相應保護措施。

中科網威“天眼”入侵檢測(Inbreak Detection System n)的網絡保護功能很強大,其內置主動防御功能可以防止破壞的發生。在該產品軟件包具有監視、警告、記錄、非法 URL 探測和阻塞、入侵和攻擊探測、實時響應等功能。

4.3 設計原則

入侵偵測系統(IDS)是通過辨認網絡或主機的方式來躲避攻擊,隨時隨地都在尋找“攻擊標志”。該系統使用原始網絡包作為數據源,讓網絡適配器實時動態監視并分析網絡中的通信業務。它的攻擊辨識模塊識別攻擊標志的技術有:頻率或穿越閥值、模式或表達式或字節匹配、統計學意義上的非常規現象檢測、低級事件的相關性。

如果檢測到攻擊行為,該系統響應模塊以通知或報警方式對攻擊作出反應,其反應包括:中斷連接,通知管理員、為法庭分析和證據收集的相關會話記錄。

4.4 配置方案

配置方案如圖1所示。

圖1 網絡入侵偵測系統示意圖

將“天眼”網絡入侵偵測系統控制臺分別安裝在核心內網、普通內網、外網交換機上,以完成偵聽。安全管理員通過報警信息和系統日志分析以及前面相應的安全設備日志,發現入侵的行為,同時進行跟蹤追查。

5 結束語

網絡病毒具有極大的隱蔽性和破壞性,一旦入侵企業信息系統,蔓延速度極快,給企業造成不可估量的損失。“道高一尺魔高一丈”,病毒隨時在更新變異,需要我們與制造病毒者作艱苦卓絕地斗爭,不斷研究新的對策,防患于未然,以確保企業網絡安全和信息系統的正常平穩運行。

[1]林國恩.信息系統安全.電子工業出版社,2010.

[2]kavehpahlavan,prashant Krishnamurthy.網絡構建基礎—廣域網、局域網和個域網通信.電子工業出版社,2011.

[3]劉功申,孟魁.惡意代碼與計算機病毒——原理、技術和實踐.清華大學出版社,2013.

[4]沈亮,陸臻,張艷,宋好好.網絡入侵檢測系統原理與應用.電子工業出版社,2013.

猜你喜歡
網絡安全系統企業
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
企業
當代水產(2022年5期)2022-06-05 07:55:06
企業
當代水產(2022年3期)2022-04-26 14:27:04
企業
當代水產(2022年2期)2022-04-26 14:25:10
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
敢為人先的企業——超惠投不動產
云南畫報(2020年9期)2020-10-27 02:03:26
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
主站蜘蛛池模板: 成人字幕网视频在线观看| AⅤ色综合久久天堂AV色综合| 国产微拍精品| 女同久久精品国产99国| 欧美色视频网站| 国产一区二区影院| 久一在线视频| 精品伊人久久久香线蕉| 国产精品三级av及在线观看| 国产免费黄| 国产在线视频自拍| 欧美日韩中文字幕在线| 手机精品视频在线观看免费| 久热99这里只有精品视频6| 亚洲天堂日韩在线| 国产人在线成免费视频| 国产Av无码精品色午夜| 最新无码专区超级碰碰碰| 国产精品一老牛影视频| 欧美成人a∨视频免费观看| 国产在线观看第二页| 婷婷综合缴情亚洲五月伊| 亚洲成人播放| 中文字幕一区二区人妻电影| 五月婷婷亚洲综合| 五月激情婷婷综合| 中文字幕av一区二区三区欲色| 最新国产午夜精品视频成人| 伊人无码视屏| 在线免费观看a视频| 亚洲午夜综合网| 免费无码AV片在线观看国产| 国产精品一区在线观看你懂的| 欧美国产成人在线| 亚洲精品无码抽插日韩| 色窝窝免费一区二区三区| 全裸无码专区| 欧美一级色视频| 午夜色综合| 亚洲人成网址| 亚洲va欧美va国产综合下载| 一级香蕉人体视频| 精品成人免费自拍视频| 99r在线精品视频在线播放| 亚洲第七页| 亚洲最大福利网站| 国产午夜福利片在线观看 | 成人精品区| h视频在线播放| 久热精品免费| 亚洲伊人电影| 怡春院欧美一区二区三区免费| 免费人成网站在线观看欧美| 国产成人福利在线视老湿机| www.日韩三级| 91国内在线视频| 尤物在线观看乱码| 亚洲一级色| 欧美国产日产一区二区| 香蕉网久久| 亚洲电影天堂在线国语对白| 亚欧美国产综合| 久久免费成人| 青青草原国产免费av观看| A级全黄试看30分钟小视频| 综合五月天网| 亚洲丝袜第一页| 久久性视频| 鲁鲁鲁爽爽爽在线视频观看| 国产一级小视频| 不卡国产视频第一页| 久久中文无码精品| 少妇高潮惨叫久久久久久| 视频在线观看一区二区| 2020最新国产精品视频| 色综合天天综合| 色欲不卡无码一区二区| 91亚洲视频下载| 欧美一级夜夜爽www| 亚洲综合日韩精品| 亚洲无码日韩一区| www.精品视频|