渠 卓
(定州市勞動監察大隊,河北 定州 073000)
在辦公自動化日益普及的過程中,各種企業的計算機終端數量不斷的增多,呈現出爆炸式增長的狀態,IT部門的運維難度也隨之提升[1]。計算機終端綜合運維管理是一項基礎性的工作,考慮到當前計算機終端極易受到的攻擊,應該針對綜合運維管理的必要性展開分析,明確具體的影響因素,制定出科學的對策,促使著計算機終端可以穩定的運行,滿足不同行業的實際發展需要。
新的時代背景下,新型IT技術逐步發展,各個領域獲取了更為專業的技術支持,但是因為部分弊端和威脅的存在,使得計算機終端受到影響,若是未能采取科學化的綜合運維管理方案,勢必引起巨大的損失,需要對相關的工作給予高度的關注。計算機終端一般涵蓋著操作系統、辦公軟件以及相關硬件,通過共同的組成,使得各領域開展工作時更加的穩步,應該重視安全管理的落實,采取科學的綜合運維舉措,讓計算機終端處于較為穩定的狀態之下[2]。在計算機終端的綜合運維中,應該重視一定的技巧,只有扎實的推進相關的工作,才可讓計算機可靠的運轉,避免計算機終端受到黑客的攻擊,減小系統漏洞的影響,促使其中的信息以及數據更加的安全。
在計算機終端安全隱患逐步增多的過程中,綜合運維管理的重要性日漸凸顯出來,借助于影響因素加以分析,可以采取針對性的方案,確保計算機終端得以可靠的保障。
1)系統漏洞。計算機終端一旦出現了系統漏洞,便為黑客創造了攻擊的條件,黑客能夠輕松的進入到系統之中,將相對重要的資料以及信息加以獲取,這對于計算機終端中相關數據和信息的完整性、保密性等產生了極為重要的影響,同時也構成了較大的威脅。
2)惡意代碼。所謂的惡意代碼,重點是指的代表性的病毒,若是惡意代碼進入計算機終端,將會對重要的信息和數據加以篡改,甚至會對基本的內容盜取,直接的影響到行業發展。
3)人為因素。人為因素涵蓋著有意與無意兩種情況:所謂的無意,多是因缺乏專業的知識,或者是不具備安全常識而影響到計算機終端的安全性,在具體操作的時候給黑客和病毒提供了侵入的條件;有意則是為了獲取某種目的而對計算機終端產生負面的影響,比如獲取企業中的重要信息等。
1)合理運用反病毒技術。為了更好的保障計算機終端的安全性,應該積極的重視反病毒技術的運用,其重點是由病毒防范、病毒檢查和病毒處理三個重要的分支組合而成[3]。
首先,計算機終端未受到病毒攻擊前,應該及時的安裝防范病毒的程序和軟件,確保安全管理更加的到位。在具體操作的時候,應該重視讀寫保護以及信息加密處理等,同時積極的優化部署監控系統。
其次,病毒檢查的階段,應該借助于科學的技術手段,對企業計算機終端的安全提供較為可靠的保障。檢查病毒的過程中,最為主流的方式涵蓋著兩種:首先是依照病毒的關鍵信息和傳播方式等,對計算機終端的病毒存在情況加以檢查;其次是通過對比數據段的方式,將計算機終端的具體情況和日常建檔結果合理的分析,對計算機終端是否存在病毒進行判斷。
最后,在計算機終端感染了病毒之后,為適當地規避病毒的負面影響,相對直接且有力的方式是安裝殺毒軟件進行科學化的處理,但應該明確并非所有的軟件都具備著較強的殺毒能力,還需定期的展開對軟件的升級以及更新。總而言之,為更好的避免計算機終端受到病毒的侵害,加強對反病毒技術的研究與運用勢在必行。
2)科學使用訪問控制技術。在保障計算機終端安全時,訪問控制技術發揮出極為有利的影響,其占據著重要的地位,屬于由文件屬性控制、網絡權限控制和入網訪問控制等多種技術相互融合的整體,通過多種技術的優勢之處,使得非法用戶被隔離在外,避免對計算機終端構成威脅[4]。在具體操作的時候,入網訪問控制技術一般會對用戶的賬戶和密碼進行識別與認證,這屬于一種用戶登錄的權限,對于計算機終端的安全提供了可靠的保障。權限控制技術重點是為不同用戶設定的不同級別,證明了用戶實際擁有的終端控制權限存有不同之處,促使終端內的基本信息以及目錄、文件等得以有效的控制,不會發生信息泄露的情況。目錄以及文件屬性控制技術的核心價值就是用戶訪問文件以及目錄等信息的時候,得到相對理想化的控制與管理,只有將權限適當的獲取,才可將計算機終端的文件和目錄及時的打開,若未能獲取一定的操作權限,則無法對文件進行刪除、復制等操作,這對于保護計算機終端的安全意義重大,需要重視訪問控制技術的科學使用。
3)適當采取VPN技術。近些年,VPN技術備受關注,尤其是在計算機終端綜合運維管理中,該項技術彰顯出自身的優勢之處,其重點涵蓋著三種主要的類型:首先是企業內部對虛擬網絡的構建,也就是在企業總部以及各分部間搭建的虛擬網絡,通過信息和數據資源的傳播,為安全性和穩定性的提升產生了重要的影響;其次是遠程訪問虛擬網,該項技術在實際運用的時候,重點是通過遠程撥號的手段,實現員工與企業的合理連接,在員工們獲取一定的權限之后,方便對企業的資源執行基本的操作,員工在未獲取權限前,則難以執行相關的任務;再者是為企業擴展虛擬網,此類方式重點是在企業公網之上讓不同企業網相互銜接起來,對確保企業計算機終端的安全具有現實意義。經過對上述提及到的三種方式合理的落實至具體的行動中,可以清楚地了解到VPN技術主要是利用私有渠道完成對數據信息的合理傳輸,通過適當的運用認證和加密等手段,對企業的信息、數據等合理的保護起來[5]。VPN技術的主流分支涉及密鑰管理技術和安全隧道技術等,運用較多的為安全隧道技術,對數據以及相關的信息進行傳輸前,還需完成加密與壓縮處理,操作完成之后,便可嵌入至數據包中合理的傳輸,從最大的限度上維護計算機終端的安全與可靠。
經過本文的剖析和解讀,明確了計算機終端的實際運用趨勢,同時了解到黑客、病毒和系統漏洞等對計算機終端產生的負面影響,在詳細概述此類影響因素的影響范圍之后,制定出科學的應對策略,旨在為計算機終端的綜合運維管理提供借鑒,確保其能夠正常的使用,發揮出相對理想的運用優勢。