雷琳
摘要:計算機網絡的特點與局限決定了計算機網絡的發展和應用會遭受病毒、木馬、惡意代碼、物理故障、人為破壞等各方面威脅,雖然我們在殺毒軟件、防火墻技術、入侵檢測技術等方面取得了迅猛的發展,然而,這并沒有從根本上解決計算機網絡的安全問題。因此本文從網絡安全管理方面提出了針對性的防范措施,希望為網絡安全防范帶來一定的借鑒價值。
關鍵詞:計算機網絡;安全問題;防范措施
中圖分類號:TP393 文獻標識碼:A 文章編號:1007-9416(2020)01-0190-02
0 引言
由于計算機與網絡信息技術的飛速發展,我國社會已進入互聯網信息化時代,極大改善了人們的的生產生活和工作方式。由于計算機網絡環境過于開放,計算機網絡也不斷遭受各方面威脅,因此存在不少諸如信息數據被盜、泄露、篡改等網絡安全隱患,有時甚至還會帶來無法預估的經濟損失。因此,在這篇文章當中,將主要針對計算機網絡安全的問題以及防范措施進行詳細的分析和介紹,希望能夠為日后的計算機網絡發展提供更好的參考和借鑒,全面的提升計算機發展的安全水平,為日后的用戶體驗帶來更好的幫助。
1 網絡安全防范的重要意義
怎樣提升計算機網絡的使用安全性與用戶的安全意識,已成為目前備受關注的熱點問題。所以,本文從管理角度具體分析了計算機網絡安全問題與對應的防范措施,希望切實處理好這些問題。
1.1 網絡信息元素更為復雜
計算機網絡的廣泛普及應用,已融入我們方方面面,網絡中有十分豐富的信息,元素也十分復雜,因此也帶來諸多網絡安全隱患。信息化技術是發展的手段及重要工具,但也是把“雙刃劍”,信息技術革命日新月異,對國際政治、經濟、文化、社會、軍事有情領域發展產生了深刻的影響,同時改變了人們的生活方式,所以存在著信息數據隨時被被泄露的風險,數據顯示,每天有數以千計的人被網絡詐騙與信息泄露所害。所以,在面對龐大復雜的信息數據與網絡元素時,一定要重視維護網絡安全,有效提高社會的安全穩定性。
1.2 計算機網絡安全性面臨提升
現在,各行各業都需要計算機網絡的輔助,越來越多的經濟貿易需要利用計算機網絡來實現,通過網絡傳遞了巨大的信息量;此外,隨著科學技術水平的提高,計算機網絡受到了諸多威脅,每時每刻都在被更高級的網絡所攻擊,上述問題都表明了計算機網絡的安全性急需提高。保證計算機網絡的安全性,防止信息數據的泄露、丟失等,不但需要計算機網絡安全技術的支持,也需要提升組織的安全性。因此,維護計算機網絡安全有著更嚴峻的挑戰,需要引起足夠的重視,做好網絡風險防范工作。
2 計算機網絡的安全問題分析
2.1 網絡面臨的外部威脅
目前隨著我國經濟才不斷的發展,計算機網絡技術也在不斷的進行提高,目前在發展的過程當中有著很大的風險和問題,從具體的外部威脅來看,隨著各類信息化的融合,企業大部分信息都以計算機的方式存儲在網絡上,但是來自網絡安全的威脅也變得越來越多,黑客的攻擊不斷的加大,導致整個計算機網絡安全信息的危險變得越來越高,如計算機病毒可以通過各種各樣的設備進入企業網絡當中,對有用的信息進行收集,或者檢查內部的漏洞,并將其傳播到計算機當中,由于網絡中的病毒具有大規模的傳播。如果在具體的設計過程當中,整個網絡架構設計缺乏內部的縱深,黑客一旦攻擊之后就會在計算機內部肆意的漫游,不經過允許非法訪問是造成企業內部資源浪費的一個重要的原因,從事刪除和復制甚至破壞數據的一項活動,這是目前影響整個計算機安全網絡發展的一個重要的原因。
2.2 網絡面臨的內部威脅
根據目前的研究結果可以很明顯的看出,最具威脅的進攻還是來自計算機內部,網絡缺乏普遍的準入和控制機制,大部分的終端采用了最高的權限,而最高賬戶通常掌握著整個企業發展的命脈,很容易導致數據的泄露,給企業發展帶來嚴重的損害,另外,對于其他供應商方面的環節缺乏有力的管控,如何進行有效的管理和維護第三方人員的操作行為,也是整個系統運營當中一個重要的問題,再有就是個人密碼和其它的泄露,針對上述情況內部還需要進行更好的防范。
3 計算機網絡安全的防范措施
3.1 提高用戶的安全防范意識
首先,營造良好的計算機網絡環境,有效提升專業技術水平,建立常態化網絡安全運營機制;其次,從計算機網絡使用者的角度看,落實信息安全責任制,明確安全職責,做到專人專責,從根本上確保信息系統的安全,不斷提升人員的安全防范意識,全員參與安全防范,設置較為復雜的網絡登錄密碼,要害部位的管理權限分權管理,相互制約,提高本質安全性;使用人員要加密處理計算機系統中的重要文件,安裝殺毒軟件并定期修復漏洞,不讓陌生程序進入,切實加強計算機網絡系統的安全性能,確保自己的隱私信息安全。
3.2 建立完善的企業網絡安全管理體系
從目前網絡安全管理的發展角度來看,必須建立一個更加完整的管理體系,首先要建立起相應完善的管理部門,明確整個信息管理的決策和管理機構,完善相關方面管理信息制度,以及企業內部的技術標準,保障整個系統的工作是能夠互相連通,除此之外再進行系統的信息,規劃上要考慮信息安全的問題,不可事后再進行補充平衡整個網絡信息安全發展的代價,注意將整個風險降到最低,沒有必要追求絕對高昂的安全。最后還要注意的就是要提高信息系統的風險防范能力,提高整個對應急危險情況的處置能力,提前制定風險解決的預案,一旦出現問題,馬上進行解決防止風險的蔓延,定期對整個系統進行全面的評估和改善,對數據進行及時的備份,保持整個數據上的一致。
3.3 明確劃分安全區域,明確信息資產
加強對整個網絡分區分域的管理,明確不同區域之間管理的目的,使得網絡管理者對整個網絡的感知能夠更好的進行發現網絡問題,并且建立相應的防護措施,從而降低整個網絡所面臨的風險,大大的提高,不同區域的管理模式,對不同區域的隔離按照要求進行思路分析,實現對整個網絡模塊的隔離和控制,另外對不同的資產要進行更好的把控,基于目前信息網絡管理的情況可以看出,防止防護不到位,并且對信息資產有計劃的進行統一的保護,還要根據目前信息管理的現狀備份和進行更好的處理。例如可以建立針對于結構化數據的備份系統,使用Lan備份的模式,系統的應用還需要備份服務器、虛擬帶庫以及備份軟件的支持。
3.4 加強應用VLAN網絡技術
虛擬局域網又叫作VLAN,有效構建VLAN,可以讓同一局域的網絡實現直接通信,加強數據信息的融合共享。同時,VLAN技術還更靈活,可以降低管理成本,防止非法用戶的入侵。此外,VLAN技術還可以通過控制路由器的訪問,合理配置訪問權限,整合用戶資料,切實保障網絡的運行安全。
4 結語
總的而言,沒有絕對安全的計算機網絡,但是我們可以通過建立合理的安全體系,提高用戶的安全防范意識,制定有效的防范措施等手段,發揮出計算機網絡技術最大的應用價值,促進計算機網絡環境的長遠健康發展。
參考文獻
[1] 孫志寬.計算機網絡安全問題及其防范措施研究[J].才智,2017(32):347.
[2] 王久慶,閆小兵.計算機網絡安全問題及其防范措施研究[J].電子世界,2016(18):57.
[3] 胡道元,閔京華.網絡安全[M].北京:清華大學出版社,2004.
[4] 沈小兵.計算機網絡安全問題及其防范措施研究思考[J].電子技術與軟件工程,2018(14):230.