企業(yè)網(wǎng)絡(luò)安全防護措施8篇

時間:2023-09-26 15:10:47

緒論:在尋找寫作靈感嗎?愛發(fā)表網(wǎng)為您精選了8篇企業(yè)網(wǎng)絡(luò)安全防護措施,愿這些內(nèi)容能夠啟迪您的思維,激發(fā)您的創(chuàng)作熱情,歡迎您的閱讀與分享!

企業(yè)網(wǎng)絡(luò)安全防護措施

篇1

論文摘要:計算機網(wǎng)絡(luò)高速發(fā)展的同時,給信息安全帶來了新的挑戰(zhàn)。通過對國內(nèi)企業(yè)信息安全面臨的風險分析,有針襯性地提出常用技術(shù)防護措施。 

    隨著信息技術(shù)迅猛發(fā)展,計算機及其網(wǎng)絡(luò)、移動通信和辦公自動化設(shè)備日益普及,國內(nèi)大中型企業(yè)為了提高企業(yè)競爭力,都廣泛使用信息技術(shù),特別是網(wǎng)絡(luò)技術(shù)。企業(yè)信息設(shè)施在提高企業(yè)效益的同時,給企業(yè)增加了風險隱患,網(wǎng)絡(luò)安全問題也一直層出不窮,給企業(yè)所造成的損失不可估量。

1企業(yè)面臨的網(wǎng)絡(luò)安全威脅

1.1來自企業(yè)內(nèi)部的攻擊

    大量事實表明,在所有的網(wǎng)絡(luò)攻擊事件當中,來自企業(yè)內(nèi)部的攻擊占有相當大的比例,這包括了懷有惡意的,或者對網(wǎng)絡(luò)安全有著強烈興趣的員工的攻擊嘗試,以及計算機操作人員的操作失誤等。內(nèi)部人員知道系統(tǒng)的布局、有價值的數(shù)據(jù)放在何處以及何種安全防范系統(tǒng)在工作。因內(nèi)部人員攻擊來自區(qū)域內(nèi)部,常常最難于檢測和防范。

1.2來自企業(yè)外部的惡意攻擊

    隨著黑客技術(shù)在互連網(wǎng)上的擴散,對一個既定目標的攻擊變得越來越容易。一方面,對攻擊目標造成的破壞所帶來的成就感使越來越多的年輕人加人到黑客的行列,另一方面商業(yè)競爭也在導致更多的惡意攻擊事件的產(chǎn)生。

1.3網(wǎng)絡(luò)病毒和惡意代碼的襲擊

    與前幾年病毒和惡意代碼傳播情況相比,如今的病毒和惡意代碼的傳播能力與感染能力得到了極大提升,其破壞能力也在快速增強,所造成的損失也在以幾何極數(shù)上升。如何防范各種類型的病毒和惡意程序,特別是網(wǎng)絡(luò)病毒與郵件病毒,是任何一個企業(yè)都不得不面對的一個挑戰(zhàn)。

2企業(yè)網(wǎng)絡(luò)安全常用的防護措施

    目前,不同種類的安全威脅混合在一起給企業(yè)網(wǎng)絡(luò)的安全帶來了極大的挑戰(zhàn),從而要求我們的網(wǎng)絡(luò)安全解決方案集成不同的產(chǎn)品與技術(shù),來有針對性地抵御各種威脅。我們的總體目標就是通過信息與網(wǎng)絡(luò)安全工程的實施,建立完整的企業(yè)信息與網(wǎng)絡(luò)系統(tǒng)的安全防護體系,在安全法律、法規(guī)、政策的支持與指導下,通過制定適度的安全策略,采用合適的安全技術(shù),進行制度化的安全管理,保障企業(yè)信息與網(wǎng)絡(luò)系統(tǒng)穩(wěn)定可靠地運行,確保企業(yè)與網(wǎng)絡(luò)資源受控合法地使用。

2.1部署統(tǒng)一的網(wǎng)絡(luò)防病毒系統(tǒng)

    在網(wǎng)絡(luò)出口處部署反病毒網(wǎng)關(guān)。對郵件服務器安裝特定的防病毒插件以防范郵件病毒,保護郵件服務器安全。在服務器及客戶端上部署統(tǒng)一的防病毒軟件客戶端,實現(xiàn)對系統(tǒng)、磁盤、光盤、郵件及internet的病毒防護。

2.2部署安全可靠的防火墻

    企業(yè)為了在互聯(lián)網(wǎng)上信息,共享資源,就不得不將自己的內(nèi)部網(wǎng)絡(luò)在一定程度上對外開放,這就在無形中增加了安全隱患,使有不良企圖的人有機可乘。為了使信息系統(tǒng)在保障安全的基礎(chǔ)上被正常訪問,需要一定的設(shè)備來對系統(tǒng)實施保護,保證只有合法的用戶才可以訪問系統(tǒng)‘就目前看,能夠?qū)崿F(xiàn)這種需求的性能價格比最優(yōu)的設(shè)備就是防火墻。防火墻的目的是要在不同安全區(qū)域(如:內(nèi)部,外部、dmz、數(shù)據(jù)中心)網(wǎng)絡(luò)之間建立一個安全控制點,通過允許、拒絕或重新定向經(jīng)過防火墻的數(shù)據(jù)流,實現(xiàn)對進、出內(nèi)部網(wǎng)絡(luò)的服務和訪問的審計和控制。具體地說,設(shè)置防火墻的目的是隔離內(nèi)部和外部網(wǎng),保護內(nèi)部網(wǎng)絡(luò)不受攻擊。

2.3部署入侵檢測系統(tǒng)

    作為防火墻的補充,入侵檢測系統(tǒng)(工ds)用于發(fā)現(xiàn)和抵御黑客攻擊。人侵檢測系統(tǒng)是一種網(wǎng)絡(luò)/計算機安全技術(shù),它試圖發(fā)現(xiàn)入侵者或識別出對計算機的非法訪問行為,并對其進行隔離。攻擊者可能來自外部網(wǎng)絡(luò)連接,如互聯(lián)網(wǎng)、撥號連接,或來自內(nèi)部網(wǎng)絡(luò)。攻擊目標通常是服務器,也可能是路由器和防火墻。

    入侵檢測系統(tǒng)能發(fā)現(xiàn)其他安全措施無法發(fā)現(xiàn)的攻擊行為,并能收集可以用來訴訟的犯罪證據(jù)。一般入侵檢側(cè)系統(tǒng)有兩類:基于網(wǎng)絡(luò)的實時入侵檢測系統(tǒng)和基于主機的實時人侵檢測系統(tǒng)。

2.4配置漏洞掃描工具

    漏洞掃描是一項重要的安全技術(shù),它采用模擬攻擊的形式對網(wǎng)絡(luò)系統(tǒng)組成元素(服務器、工作站、路由器、防火墻、應用系統(tǒng)和數(shù)據(jù)庫等)可能存在的安全漏洞進行逐項檢查,根據(jù)檢查結(jié)果提供詳細的漏洞描述和修補方案,形成系統(tǒng)安全性分析報告,從而為網(wǎng)絡(luò)管理員來完善網(wǎng)絡(luò)系統(tǒng)提供依據(jù)。通常,我們將完成漏洞掃描的軟件、硬件或軟硬一體的組合稱為漏洞掃描器。

2.5部署綜合審計系統(tǒng)

    通俗地說,網(wǎng)絡(luò)安全審計就是在企業(yè)的網(wǎng)絡(luò)環(huán)境下,為了保障網(wǎng)絡(luò)和數(shù)據(jù)不受來自外網(wǎng)和內(nèi)網(wǎng)用戶的入侵、破壞、竊取和失泄,而運用各種技術(shù)手段實時收集和監(jiān)視網(wǎng)絡(luò)環(huán)境中每一個組成部分的系統(tǒng)狀態(tài)、操作以及安全事件,以便集中報警、分析、處理的一種技術(shù)手段。

    網(wǎng)絡(luò)審計分為行為審計和內(nèi)容審計,行為審計是對上網(wǎng)的所有操作的行為(諸如:瀏覽網(wǎng)頁、登錄網(wǎng)站從事各種活動、收發(fā)郵件、下載各種信息、論壇和博客發(fā)表言論等)進行審計,內(nèi)容審計是在行為審計的基礎(chǔ)上,不僅要知道用戶的操作行為,而且還要對行為的詳細內(nèi)容進行審計。它可以使關(guān)心內(nèi)容安全的管理人員清晰地知道通過網(wǎng)絡(luò)有無沒有采用加密處理就在網(wǎng)上傳送的重要數(shù)據(jù)或內(nèi)部和涉密文件被發(fā)出(用戶行為)和被盜取(黑客行為);有無瀏覽不良網(wǎng)頁;有無在論壇和博客上發(fā)表不負責的言論;有無使用即時通信工具談論內(nèi)部或涉密的話題。

2.6部署終端安全管理系統(tǒng)

    由于企業(yè)內(nèi)部終端數(shù)量多,人員層次不同,流動性大,安全意識薄弱而產(chǎn)生病毒泛濫、終端濫用資源、非授權(quán)訪問、惡意終端破壞、信息泄密等安全事件不勝枚舉。通過部署終端安全管理系統(tǒng)杜絕了非法終端和不安全終端的接人網(wǎng)絡(luò);對有權(quán)訪問企業(yè)網(wǎng)絡(luò)的終端進行根據(jù)其賬戶身份定義的安全等級檢查和接入控制;對相關(guān)的內(nèi)部人員的行為進行審計,通過嚴格的內(nèi)部行為審計和檢查,來減少內(nèi)部安全威脅,同時也是對內(nèi)部員工的一種威懾,有效強化內(nèi)部信息安全的管理,將企業(yè)的信息安全管理規(guī)定通過技術(shù)的手段得到落實。

    2.7建立企業(yè)身份認證系統(tǒng)

    傳統(tǒng)的口令認證方式雖然簡單,但是由于其易受到竊聽、重放等攻擊的安全缺陷,使其已無法滿足當前復雜網(wǎng)絡(luò)環(huán)境下的安全認證需求,因此涌現(xiàn)了諸如:數(shù)字證書、動態(tài)口令、智能卡、生物識別等多種認證方式。目前,基于pki (public  key  infrastructure)技術(shù)體系的身份

認證系統(tǒng)能夠為企業(yè)的敏感通信和交易提供一套信息安全保障,包括保密性、完整性、真實性和不可否認。確保企業(yè)信息資源的訪問得到正式的授權(quán),驗證資源訪問者的合法身份,將風險進一步細化,盡可能地減輕風險可能造成的損失。

2.8安全服務與培訓

    任何安全策略的制定與實施、安全設(shè)備的安裝配置與管理,其中最關(guān)鍵的因素還是人。因此根據(jù)相關(guān)的法律、法規(guī)、政策,制定出符合企業(yè)自身特點的安全戰(zhàn)略并加以實施,對企業(yè)的網(wǎng)絡(luò)安全人員進行相關(guān)的專業(yè)知識及安全意識的培訓,是整個網(wǎng)絡(luò)安全解決方案中重要的一個環(huán)節(jié)。

2.9完善安全管理制度

    俗話說“信息安全,三分技術(shù),七分管理”,企業(yè)除了做好應用安全,網(wǎng)絡(luò)安全,系統(tǒng)安全等保障措施外,還必須建立相應的管理機構(gòu),健全相應的管理措施,并利用必要的技術(shù)和工具、依據(jù)有效的管理流程對各種孤立、松散的安全資源的日常操作、運行維護、審計監(jiān)督、文檔管理進行統(tǒng)一管理,以期使它們發(fā)揮更大的功效,避免由于我們管理中存在的漏洞引起整個信息與網(wǎng)絡(luò)系統(tǒng)的不安全。

篇2

1.1物理層邊界限制模糊

近年來,很多現(xiàn)代化企業(yè)加大信息建設(shè),一些下屬公司的網(wǎng)絡(luò)接入企業(yè)總網(wǎng)絡(luò),企業(yè)網(wǎng)路物理層邊界限制模糊,而電子商務的業(yè)務發(fā)展需求要求企業(yè)網(wǎng)絡(luò)具有共享性,能夠在一定權(quán)限下實現(xiàn)網(wǎng)絡(luò)交易,這也使得企業(yè)內(nèi)部網(wǎng)絡(luò)邊界成為一個邏輯邊界,防火墻在網(wǎng)絡(luò)邊界上的設(shè)置受到很多限制,影響了防火墻的安全防護作用。

1.2入侵審計和防御體系不完善

隨著互聯(lián)網(wǎng)的快速發(fā)展,網(wǎng)絡(luò)攻擊、計算機病毒不斷變化,其破壞力強、速度快、形式多樣、難以防范,嚴重威脅企業(yè)網(wǎng)絡(luò)安全。當前,很多企業(yè)缺乏完善的入侵審計和防御體系,企業(yè)網(wǎng)絡(luò)的主動防御和智能分析能力明顯不足,檢查監(jiān)控效率低,缺乏一致性的安全防護規(guī)范,安全策略落實不到位。

2.構(gòu)建企業(yè)網(wǎng)絡(luò)安全防護體系

2.1企業(yè)網(wǎng)絡(luò)安全防護體系構(gòu)建目標

結(jié)合企業(yè)網(wǎng)絡(luò)的安全目標、使用主體、性質(zhì)等因素,合理劃分企業(yè)邏輯子網(wǎng),對不同的邏輯子網(wǎng)設(shè)置不同的安全防護體系,加強網(wǎng)絡(luò)邊界控制和安全訪問控制,保持區(qū)域之間的信任關(guān)系,構(gòu)建企業(yè)網(wǎng)絡(luò)安全防護體系,實現(xiàn)網(wǎng)絡(luò)安全目標:第一,將大型的、復雜的企業(yè)網(wǎng)絡(luò)安全問題轉(zhuǎn)化為小區(qū)域的、簡單的安全防護問題,有效控制企業(yè)網(wǎng)絡(luò)系統(tǒng)風險,提高網(wǎng)絡(luò)安全;第二,合理劃分企業(yè)網(wǎng)絡(luò)安全域,優(yōu)化網(wǎng)絡(luò)架構(gòu),實現(xiàn)企業(yè)網(wǎng)絡(luò)安全設(shè)計、規(guī)劃和入網(wǎng);第三,明確企業(yè)網(wǎng)絡(luò)各個區(qū)域的安全防護難點和重點,加大安全設(shè)備投入量,提高企業(yè)網(wǎng)絡(luò)安全設(shè)備的利用率;第四,加強企業(yè)網(wǎng)絡(luò)運行維護,合理部署企業(yè)網(wǎng)絡(luò)的審計設(shè)備,提供全面的網(wǎng)絡(luò)審核和檢查依據(jù),為企業(yè)構(gòu)建網(wǎng)絡(luò)安全防護體系提供重要參考。

2.2合理劃分安全域

現(xiàn)代化企業(yè)網(wǎng)絡(luò)可以按照系統(tǒng)行為、安全防護等級和業(yè)務系統(tǒng)這三種方式來劃分安全域。由于企業(yè)網(wǎng)絡(luò)在不同區(qū)域和不同層次關(guān)注的內(nèi)容不同,因此在劃分企業(yè)網(wǎng)絡(luò)安全域時,應結(jié)合業(yè)務屬性和網(wǎng)絡(luò)管理,不僅要確保企業(yè)正常的生產(chǎn)運營,還應考慮網(wǎng)絡(luò)安全域劃分是否合理。針對這個問題,企業(yè)網(wǎng)絡(luò)安全域劃分不能僅應用一種劃分方式,應綜合應用多種方式,充分發(fā)揮不同方式的優(yōu)勢,結(jié)合企業(yè)網(wǎng)絡(luò)管理要求和網(wǎng)絡(luò)業(yè)務需求,有針對性地進行企業(yè)網(wǎng)絡(luò)安全域劃分。首先,根據(jù)業(yè)務需求,可以將企業(yè)網(wǎng)絡(luò)分為兩部分:外網(wǎng)和內(nèi)網(wǎng)。由于互聯(lián)網(wǎng)出口全部位于外網(wǎng),企業(yè)網(wǎng)絡(luò)可以在外網(wǎng)用戶端和內(nèi)網(wǎng)之間設(shè)置隔離,使外網(wǎng)服務和內(nèi)網(wǎng)服務分離,隔離各種安全威脅,確保企業(yè)內(nèi)網(wǎng)業(yè)務的安全性。其次,按照企業(yè)業(yè)務系統(tǒng)方式,分別劃分外網(wǎng)和內(nèi)網(wǎng)安全域,企業(yè)外網(wǎng)可以分為員工公寓網(wǎng)絡(luò)、項目網(wǎng)絡(luò)、對外服務網(wǎng)絡(luò)等子網(wǎng),內(nèi)網(wǎng)可以分為辦公網(wǎng)、生產(chǎn)網(wǎng),其中再細分出材料采購網(wǎng)、保管網(wǎng)、辦公管理網(wǎng)等子網(wǎng),通過合理劃分安全域,確定明確的網(wǎng)絡(luò)邊界,明確安全防護范圍和對象目標。最后,按照網(wǎng)絡(luò)安全防護等級和系統(tǒng)行為,細分各個子網(wǎng)的安全域,劃分出基礎(chǔ)保障域、服務集中域和邊界接入域。基礎(chǔ)保障域主要用來防護網(wǎng)絡(luò)系統(tǒng)管理控制中心、軟件和各種安全設(shè)備,服務集中域主要用于防護企業(yè)網(wǎng)絡(luò)的信息系統(tǒng),包括信息系統(tǒng)內(nèi)部和系統(tǒng)之間的數(shù)據(jù)防護,并且按照不同的等級保護要求,可以采用分級防護措施,邊界接入域主要設(shè)置在企業(yè)網(wǎng)絡(luò)信息系統(tǒng)和其他系統(tǒng)之間的邊界上。

2.3基于入侵檢測的動態(tài)防護

隨著網(wǎng)絡(luò)技術(shù)的快速發(fā)展,企業(yè)網(wǎng)絡(luò)面臨的安全威脅也不斷發(fā)生變化,網(wǎng)絡(luò)攻擊手段日益多樣化,新病毒不斷涌現(xiàn),因此企業(yè)網(wǎng)絡(luò)安全防護體系構(gòu)建應適應網(wǎng)絡(luò)發(fā)展和變化,綜合考慮工作人員、防護策略、防護技術(shù)等多方面的因素,實現(xiàn)基于入侵檢測的動態(tài)防護。基于入侵檢測的動態(tài)防護主要包括備份恢復、風險分析、應急機制、入侵檢測和安全防護,以入侵檢測為基礎(chǔ),一旦檢測到企業(yè)網(wǎng)絡(luò)的入侵威脅,網(wǎng)絡(luò)系統(tǒng)立即啟動應急機制,如果檢測到企業(yè)網(wǎng)絡(luò)系統(tǒng)已經(jīng)受到損壞,可利用備份恢復機制,及時恢復企業(yè)網(wǎng)絡(luò)設(shè)置,確保企業(yè)網(wǎng)絡(luò)的安全運行。通過動態(tài)安全防護策略,利用動態(tài)反饋機制,提高企業(yè)網(wǎng)絡(luò)的風險評估分析能力和主動防御能力。

2.4分層縱深安全防護策略

企業(yè)網(wǎng)絡(luò)安全防護最常見的是設(shè)置防火墻,但是網(wǎng)絡(luò)安全風險可能存在于企業(yè)網(wǎng)絡(luò)的各個層次,防火墻的安全防護作用比較有限。企業(yè)網(wǎng)絡(luò)可采用分層縱深安全防護策略,保障網(wǎng)絡(luò)安全防護的深度和廣度,構(gòu)建高效、綜合、全面的安全防護體系,對于企業(yè)網(wǎng)絡(luò)中的應用層、數(shù)據(jù)層、系統(tǒng)層、網(wǎng)絡(luò)層和物理層分別采用信息保護、應用系統(tǒng)安全防護、數(shù)據(jù)庫安全防護、操作系統(tǒng)安全防護、網(wǎng)絡(luò)保護、物理安全保護等防護手段,根據(jù)不同網(wǎng)絡(luò)系統(tǒng)的特點,有針對性地進行安全防護,例如,在網(wǎng)絡(luò)層可利用資源控制模塊和訪問控制模塊,加強對網(wǎng)絡(luò)節(jié)點的訪問控制,在企業(yè)網(wǎng)絡(luò)的應用層和數(shù)據(jù)層設(shè)置身份授權(quán)和認證系統(tǒng),避免用戶的違規(guī)操作和越權(quán)操作。又例如,由于網(wǎng)絡(luò)環(huán)境比較復雜,可在企業(yè)網(wǎng)絡(luò)的應用層、數(shù)據(jù)層和系統(tǒng)層,設(shè)置網(wǎng)絡(luò)監(jiān)控和檢測模塊,保護企業(yè)網(wǎng)絡(luò)的服務器,防止權(quán)限濫用和誤操作。

3.結(jié)語

篇3

1.1主觀因素

(1)從使用網(wǎng)絡(luò)的人來看,網(wǎng)絡(luò)使用者的安全防范意識不盡相同,有的人非常重視網(wǎng)絡(luò)安全,有的人甚至不知道什么是網(wǎng)絡(luò)安全,網(wǎng)絡(luò)安全意識薄弱。

(2)從黑客的角度來分析,黑客對于網(wǎng)絡(luò)安全的威脅是目前最大的。黑客通常是利用技術(shù)將帶有病毒的游戲、網(wǎng)頁、多媒體等放入軟件終端,電腦使用者不留意就會點開這些資源,黑客就會監(jiān)控電腦的一切活動,會偷取計算機上的用戶名、賬戶、密碼等個人隱私數(shù)據(jù),或者占用系統(tǒng)資源,嚴重的情況下會導致系統(tǒng)崩潰,企業(yè)相關(guān)的資料都會消失,損害企業(yè)的經(jīng)濟、財產(chǎn),并為網(wǎng)絡(luò)安全帶來威脅。

1.2客觀因素

石油企業(yè)應用網(wǎng)絡(luò)辦公都已經(jīng)形成了企業(yè)獨立的網(wǎng)絡(luò)系統(tǒng),但還是受到網(wǎng)絡(luò)安全的威脅,主要是由于影響石油企業(yè)網(wǎng)絡(luò)安全的自然原因主要是操作系統(tǒng)和軟件的漏洞。隨著科技的發(fā)展,網(wǎng)絡(luò)操作系統(tǒng)和應用軟件總在不斷地更新,而且其更新比較慢,這就為黑客的入侵提供了縫隙。

2、石油企業(yè)網(wǎng)絡(luò)安全的防護技術(shù)措施

隨著石油企業(yè)網(wǎng)絡(luò)安全問題的頻繁出現(xiàn),網(wǎng)絡(luò)使用者必須重視網(wǎng)絡(luò)安全問題,必須對網(wǎng)絡(luò)安全采取有效的防護技術(shù)和措施,為企業(yè)提供安全的網(wǎng)絡(luò)管理平臺。

2.1石油企業(yè)建立健全企業(yè)規(guī)章制度

為了確保企業(yè)網(wǎng)絡(luò)安全,必須建立完善的安全系統(tǒng),了解網(wǎng)絡(luò)安全的重要性。對于網(wǎng)絡(luò)安全事故的發(fā)生,應采取處罰制度,并進行記錄,一旦出現(xiàn)重大網(wǎng)絡(luò)安全事故,可以做到有證據(jù)可依。

2.2石油企業(yè)應對網(wǎng)絡(luò)數(shù)據(jù)采取加密技術(shù)

石油企業(yè)內(nèi)一些重要的文件必須對其進行加密后再放到外部網(wǎng)絡(luò)中,并結(jié)合防火墻技術(shù),才能進一步提高石油企業(yè)網(wǎng)絡(luò)信息系統(tǒng)內(nèi)部數(shù)據(jù)的保密性和安全性,防止數(shù)據(jù)被非法人員偷盜,損害企業(yè)的利益。

2.3石油企業(yè)應加強員工網(wǎng)絡(luò)安全知識的培訓

員工作為石油企業(yè)網(wǎng)絡(luò)的使用者,梳理員工網(wǎng)絡(luò)安全意識變得尤為重要,只有讓員工認識到網(wǎng)絡(luò)安全的危害和意義才能從根本上防止主觀因素網(wǎng)絡(luò)安全問題的發(fā)生。石油企業(yè)應加強對員工網(wǎng)絡(luò)安全信息的培訓工作,提高員工的網(wǎng)絡(luò)安全意識,保證企業(yè)網(wǎng)絡(luò)安全的使用。

2.4石油企業(yè)應加強系統(tǒng)平臺與漏洞的處理

網(wǎng)絡(luò)管理員可以利用系統(tǒng)漏洞的掃描技術(shù)來提前獲取網(wǎng)絡(luò)應用過程中的漏洞,并通過漏洞處理技術(shù)快速恢復系統(tǒng)漏洞。

3、關(guān)于石油企業(yè)網(wǎng)絡(luò)安全中其它防護技術(shù)

在石油企業(yè)網(wǎng)絡(luò)安全防護技術(shù)方案中,還應該應用以下幾個防護技術(shù):訪問控制技術(shù)、入侵行為檢測技術(shù)、異常流量分析與處理技術(shù)、終端安全防護與管理技術(shù)、身份認證與管理技術(shù)。

3.1訪問控制技術(shù)

企業(yè)可以根據(jù)企業(yè)本身的安全需求、安全級別的不同,在網(wǎng)絡(luò)的交界處和內(nèi)部劃分出不同的區(qū)域,在這些區(qū)域中安裝防火墻設(shè)備進行訪問控制。通過防火墻設(shè)備對數(shù)據(jù)包進行過濾、對于有問題的數(shù)據(jù)進行分析,防止外部未被授權(quán)的用戶入侵企業(yè)網(wǎng)絡(luò)。單向數(shù)據(jù)輸出的安全區(qū)域,防火墻設(shè)備應對外區(qū)域的訪問請求進行阻止;對于需要進行雙向數(shù)據(jù)交互的區(qū)域,必須按照制源地址、目的地址、服務、協(xié)議、端口內(nèi)容進行精確的匹配,避免網(wǎng)絡(luò)安全問題的出現(xiàn)。

3.2入侵行為檢測技術(shù)

入侵檢測就是在石油企業(yè)網(wǎng)絡(luò)的關(guān)鍵位置安裝檢測軟件,對入侵行為進行檢測與分析。入侵檢測技術(shù)可以對整個企業(yè)網(wǎng)絡(luò)進行檢測,對產(chǎn)生警告的信息進行記錄并處理。

3.3異常流量分析與處理技術(shù)

為了保障供應服務的穩(wěn)定性,避免拒絕服務攻擊行為導致業(yè)務系統(tǒng)可用性的喪失,需要通過深度包檢測。當發(fā)現(xiàn)網(wǎng)絡(luò)流量有問題時,就會將惡意數(shù)據(jù)刪除,保留原有的正常數(shù)據(jù),這樣就保證了有權(quán)限的用戶進行正常訪問。

3.4終端安全防護與管理技術(shù)

企業(yè)整體信息安全水平取決于安全防護最薄弱的環(huán)節(jié)。在石油企業(yè)中,企業(yè)比較重視網(wǎng)絡(luò)及應用系統(tǒng)的保護,忽視了對終端計算機的全面防護與管理措施的保護。這些就需要企業(yè)利用安全防護管理技術(shù)在內(nèi)部終端計算機進行統(tǒng)一安全防護和安全管理,保證信息的安全。

4、結(jié)語

篇4

提起網(wǎng)絡(luò)信息安全,人們自然就會想到病毒破壞和黑客攻擊。其實不然,政府和企業(yè)因信息被竊取所造成的損失遠遠超過病毒破壞和黑客攻擊所造成的損失,據(jù)權(quán)威機構(gòu)調(diào)查:三分之二以上的安全威脅來自泄密和內(nèi)部人員犯罪,而非病毒和外來黑客引起。

目前,政府、企業(yè)等社會組織在網(wǎng)絡(luò)安全防護建設(shè)中,普遍采用傳統(tǒng)的內(nèi)網(wǎng)邊界安全防護技術(shù),即在組織網(wǎng)絡(luò)的邊緣設(shè)置網(wǎng)關(guān)型邊界防火墻、AAA認證、入侵檢測系統(tǒng)IDS等等網(wǎng)絡(luò)邊界安全防護技術(shù),對網(wǎng)絡(luò)入侵進行監(jiān)控和防護,抵御來自組織外部攻擊、防止組織網(wǎng)絡(luò)資源、信息資源遭受損失,保證組織業(yè)務流程的有效進行。

這種解決策略是針對外部入侵的防范,對于來自網(wǎng)絡(luò)內(nèi)部的對企業(yè)網(wǎng)絡(luò)資源、信息資源的破壞和非法行為的安全防護卻無任何作用。對于那些需要經(jīng)常移動的終端設(shè)備在安全防護薄弱的外部網(wǎng)絡(luò)環(huán)境的安全保障,企業(yè)基于網(wǎng)絡(luò)邊界的安全防護技術(shù)就更是鞭長莫及了,由此危及到內(nèi)部網(wǎng)絡(luò)的安全。一方面,企業(yè)中經(jīng)常會有人私自以Modem撥號方式、手機或無線網(wǎng)卡等方式上網(wǎng),而這些機器通常又置于企業(yè)內(nèi)網(wǎng)中,這種情況的存在給企業(yè)網(wǎng)絡(luò)帶來了巨大的潛在威脅;另一方面,黑客利用虛擬專用網(wǎng)絡(luò)VPN、無線局域網(wǎng)、操作系統(tǒng)以及網(wǎng)絡(luò)應用程序的各種漏洞就可以繞過企業(yè)的邊界防火墻侵入企業(yè)內(nèi)部網(wǎng)絡(luò),發(fā)起攻擊使內(nèi)部網(wǎng)絡(luò)癱瘓、重要服務器宕機以及破壞和竊取企業(yè)內(nèi)部的重要數(shù)據(jù)。

二、內(nèi)網(wǎng)安全風險分析

現(xiàn)代企業(yè)的網(wǎng)絡(luò)環(huán)境是建立在當前飛速發(fā)展的開放網(wǎng)絡(luò)環(huán)境中,顧名思義,開放的環(huán)境既為信息時代的企業(yè)提供與外界進行交互的窗口,同時也為企業(yè)外部提供了進入企業(yè)最核心地帶――企業(yè)信息系統(tǒng)的便捷途徑,使企業(yè)網(wǎng)絡(luò)面臨種種威脅和風險:病毒、蠕蟲對系統(tǒng)的破壞;系統(tǒng)軟件、應用軟件自身的安全漏洞為不良企圖者所利用來竊取企業(yè)的信息資源;企業(yè)終端用戶由于安全意識、安全知識、安全技能的匱乏,導致企業(yè)安全策略不能真正的得到很好的落實,開放的網(wǎng)絡(luò)給企業(yè)的信息安全帶來巨大的威脅。

1.病毒、蠕蟲入侵

目前,開放網(wǎng)絡(luò)面臨的病毒、蠕蟲威脅具有傳播速度快、范圍廣、破壞性大、種類多、變化快等特點,即使再先進的防病毒軟件、入侵檢測技術(shù)也不能獨立有效地完成安全防護,特別是對新類型新變種的病毒、蠕蟲,防護技術(shù)總要相對落后于新病毒新蠕蟲的入侵。

病毒、蠕蟲很容易通過各種途徑侵入企業(yè)的內(nèi)部網(wǎng)絡(luò),除了利用企業(yè)網(wǎng)絡(luò)安全防護措施的漏洞外,最大的威脅卻是來自于內(nèi)部網(wǎng)絡(luò)用戶的各種危險應用:不安裝殺毒軟件;安裝殺毒軟件但不及時升級;網(wǎng)絡(luò)用戶在安裝完自己的辦公桌面系統(tǒng)后,未采取任何有效防護措施就連接到危險的網(wǎng)絡(luò)環(huán)境中,特別是Internet;移動用戶計算機連接到各種情況不明網(wǎng)絡(luò)環(huán)境,在沒有采取任何防護措施的情況下又連入企業(yè)網(wǎng)絡(luò);桌面用戶在終端使用各種數(shù)據(jù)介質(zhì)、軟件介質(zhì)等等都可能將病毒、蠕蟲在不知不覺中帶入到企業(yè)網(wǎng)絡(luò)中,給企業(yè)信息基礎(chǔ)設(shè)施,企業(yè)業(yè)務帶來無法估量的損失。

2.軟件漏洞隱患

企業(yè)網(wǎng)絡(luò)通常由數(shù)量龐大、種類繁多的軟件系統(tǒng)組成,有系統(tǒng)軟件、數(shù)據(jù)庫系統(tǒng)、應用軟件等等,尤其是存在于廣大終端用戶辦公桌面上的各種應用軟件不勝繁雜,每一個軟件系統(tǒng)都有不可避免的、潛在的或已知的軟件漏洞。無論哪一部分的漏洞被利用,都會給企業(yè)帶來危害,輕者危及個別設(shè)備,重者成為攻擊整個企業(yè)網(wǎng)絡(luò)媒介,危及整個企業(yè)網(wǎng)絡(luò)安全。

3.系統(tǒng)安全配置薄弱

企業(yè)網(wǎng)絡(luò)建設(shè)中應用的各種軟件系統(tǒng)都有各自默認的安全策略增強的安全配置設(shè)置,例如,賬號策略、審核策略、屏保策略、匿名訪問限制、建立撥號連接限制等等。這些安全配置的正確應用對于各種軟件系統(tǒng)自身的安全防護的增強具有重要作用,但在實際的企業(yè)網(wǎng)絡(luò)環(huán)境中,這些安全配置卻被忽視,尤其是那些網(wǎng)絡(luò)的終端用戶,導致軟件系統(tǒng)的安全配置成為“軟肋”、有時可能嚴重為配置漏洞,完全暴露給整個外部。例如某些軟件系統(tǒng)攻擊中采用的“口令強制攻擊”就是利用了弱口令習慣性的使用安全隱患,黑客利用各種網(wǎng)絡(luò)應用默認安裝中向外部提供的有限信息獲取攻擊的必要信息等等。

4.脆弱的網(wǎng)絡(luò)接入安全防護

傳統(tǒng)的網(wǎng)絡(luò)訪問控制都是在企業(yè)網(wǎng)絡(luò)邊界進行的,或在不同的企業(yè)內(nèi)網(wǎng)不同子網(wǎng)邊界進行且在網(wǎng)絡(luò)訪問用戶的身份被確認后,用戶即可以對企業(yè)內(nèi)網(wǎng)進行各種訪問操作。在這樣一個訪問控制策略中存在無限的企業(yè)網(wǎng)絡(luò)安全漏洞,例如,企業(yè)網(wǎng)絡(luò)的合法移動用戶在安全防護較差的外網(wǎng)環(huán)境中使用VPN連接、遠程撥號、無線AP,以太網(wǎng)接入等等網(wǎng)絡(luò)接入方式,在外網(wǎng)和企業(yè)內(nèi)網(wǎng)之間建立一個安全通道。

另一個傳統(tǒng)網(wǎng)絡(luò)訪問控制問題來自企業(yè)網(wǎng)絡(luò)內(nèi)部,尤其對于大型企業(yè)網(wǎng)絡(luò)擁有成千上萬的用戶終端,使用的網(wǎng)絡(luò)應用層出不窮,目前對于企業(yè)網(wǎng)管很難準確的控制企業(yè)網(wǎng)絡(luò)的應用,這樣的現(xiàn)實導致安全隱患的產(chǎn)生:員工使用未經(jīng)企業(yè)允許的網(wǎng)絡(luò)應用,如郵件服務器收發(fā)郵件,這就可能使企業(yè)的保密數(shù)據(jù)外泄或感染郵件病毒;企業(yè)內(nèi)部員工在終端上私自使用未經(jīng)允許的網(wǎng)絡(luò)應用程序,在此過程中就有可能下載到帶有病毒、木馬程序等惡意代碼的軟件,從而感染內(nèi)部網(wǎng)絡(luò),進而造成內(nèi)部網(wǎng)絡(luò)中敏感數(shù)據(jù)的泄密或損毀。

5.企業(yè)網(wǎng)絡(luò)入侵

現(xiàn)階段黑客攻擊技術(shù)細分下來共有8類,分別為入侵系統(tǒng)類攻擊、緩沖區(qū)溢出攻擊、欺騙類攻擊、拒絕服務攻擊、對防火墻的攻擊、病毒攻擊、偽裝程序/木馬程序攻擊、后門攻擊。

對于采取各種傳統(tǒng)安全防護措施的企業(yè)內(nèi)網(wǎng)來說,都沒有萬無一失的把握;對于從企業(yè)內(nèi)網(wǎng)走出到安全防護薄弱的外網(wǎng)環(huán)境的移動用戶來說,安全保障就會嚴重惡化,當移動用戶連接到企業(yè)內(nèi)網(wǎng),就會將各種網(wǎng)絡(luò)入侵帶入企業(yè)網(wǎng)絡(luò)。

6.終端用戶計算機安全完整性缺失

隨著網(wǎng)絡(luò)技術(shù)的普及和發(fā)展,越來越多的員工會在企業(yè)專網(wǎng)以外使用計算機辦公,同時這些移動員工需要連接回企業(yè)的內(nèi)部網(wǎng)絡(luò)獲取工作必須的數(shù)據(jù)。由于這些移動用戶處于專網(wǎng)的保護之外,很有可能被黑客攻陷或感染網(wǎng)絡(luò)病毒。同時,企業(yè)現(xiàn)有的安全投資(如:防病毒軟件、各種補丁程序、安全配置等)若處于不正常運行狀態(tài),終端員工沒有及時更新病毒特征庫,或私自卸載安全軟件等,將成為黑客攻擊內(nèi)部網(wǎng)絡(luò)的跳板。

三、內(nèi)網(wǎng)安全實施策略

1.多層次的病毒、蠕蟲防護

病毒、蠕蟲破壞網(wǎng)絡(luò)安全事件一直以來在網(wǎng)絡(luò)安全領(lǐng)域就沒有一個根本的解決辦法,其中的原因是多方面的,有人為的原因,如不安裝防殺病毒軟件,病毒庫未及時升級等等,也有技術(shù)上的原因,殺毒軟件、入侵防范系統(tǒng)等安全技術(shù)對新類型、新變異的病毒、蠕蟲的防護往往要落后一步。危害好像是無法避免的,但我們可以控制它的危害程度,只要我們針對不同的原因采取有針對性的切實有效的防護辦法,就會使病毒、蠕蟲對企業(yè)的危害減少到最低限度,甚至沒有危害。這樣,僅靠單一、簡單的防護技術(shù)是難以防護病毒、蠕蟲的威脅的。

2.終端用戶透明、自動化的補丁管理,安全配置

為了彌補和糾正運行在企業(yè)網(wǎng)絡(luò)終端設(shè)備的系統(tǒng)軟件、應用軟件的安全漏洞,使整個企業(yè)網(wǎng)絡(luò)安全不至由于個別軟件系統(tǒng)的漏洞而受到危害,完全必要在企業(yè)的安全管理策略中加強對補丁升級、系統(tǒng)安全配置的管理。

用戶可通過管理控制臺集中管理企業(yè)網(wǎng)絡(luò)終端設(shè)備的軟件系統(tǒng)的補丁升級、系統(tǒng)配置策略,定義終端補丁下載。將補丁升級策略、增強終端系統(tǒng)安全配置策略下發(fā)給運行于各終端設(shè)備上的安全,安全執(zhí)行這些策略,以保證終端系統(tǒng)補丁升級、安全配置的完備有效,整個管理過程都是自動完成的,對終端用戶來說完全透明,減少了終端用戶的麻煩和企業(yè)網(wǎng)絡(luò)的安全風險,提高企業(yè)網(wǎng)絡(luò)整體的補丁升級、安全配置管理效率和效用,使企業(yè)網(wǎng)絡(luò)的補丁及安全配置管理策略得到有效的落實。

3.全面的網(wǎng)絡(luò)準入控制

為了解決傳統(tǒng)的外網(wǎng)用戶接入企業(yè)網(wǎng)絡(luò)給企業(yè)網(wǎng)絡(luò)帶來的安全隱患,以及企業(yè)網(wǎng)絡(luò)安全管理人員無法控制內(nèi)部員工網(wǎng)絡(luò)行為給企業(yè)網(wǎng)絡(luò)帶來的安全問題,除了有效的解決企業(yè)員工從企業(yè)內(nèi)網(wǎng)、外網(wǎng)以各種網(wǎng)絡(luò)接入方式接入企業(yè)網(wǎng)絡(luò)的訪問控制問題,同時對傳統(tǒng)的網(wǎng)絡(luò)邊界訪問控制沒有解決的網(wǎng)絡(luò)接入安全防護措施,而采用邊界準入控制、接入層準入控制等技術(shù)進行全面的實現(xiàn)準入控制。當外網(wǎng)用戶接入企業(yè)網(wǎng)絡(luò)時,檢查客戶端的安全策略狀態(tài)是否符合企業(yè)整體安全策略,對于符合的外網(wǎng)訪問則放行。一個全面的網(wǎng)絡(luò)準入檢測系統(tǒng)。

4.終端設(shè)備安全完整性保證

篇5

提起網(wǎng)絡(luò)信息安全,人們自然就會想到病毒破壞和黑客攻擊。其實不然,政府和企業(yè)因信息被竊取所造成的損失遠遠超過病毒破壞和黑客攻擊所造成的損失,據(jù)權(quán)威機構(gòu)調(diào)查:三分之二以上的安全威脅來自泄密和內(nèi)部人員犯罪,而非病毒和外來黑客引起。

目前,政府、企業(yè)等社會組織在網(wǎng)絡(luò)安全防護建設(shè)中,普遍采用傳統(tǒng)的內(nèi)網(wǎng)邊界安全防護技術(shù),即在組織網(wǎng)絡(luò)的邊緣設(shè)置網(wǎng)關(guān)型邊界防火墻、AAA認證、入侵檢測系統(tǒng)IDS等等網(wǎng)絡(luò)邊界安全防護技術(shù),對網(wǎng)絡(luò)入侵進行監(jiān)控和防護,抵御來自組織外部攻擊、防止組織網(wǎng)絡(luò)資源、信息資源遭受損失,保證組織業(yè)務流程的有效進行。

這種解決策略是針對外部入侵的防范,對于來自網(wǎng)絡(luò)內(nèi)部的對企業(yè)網(wǎng)絡(luò)資源、信息資源的破壞和非法行為的安全防護卻無任何作用。對于那些需要經(jīng)常移動的終端設(shè)備在安全防護薄弱的外部網(wǎng)絡(luò)環(huán)境的安全保障,企業(yè)基于網(wǎng)絡(luò)邊界的安全防護技術(shù)就更是鞭長莫及了,由此危及到內(nèi)部網(wǎng)絡(luò)的安全。一方面,企業(yè)中經(jīng)常會有人私自以Modem撥號方式、手機或無線網(wǎng)卡等方式上網(wǎng),而這些機器通常又置于企業(yè)內(nèi)網(wǎng)中,這種情況的存在給企業(yè)網(wǎng)絡(luò)帶來了巨大的潛在威脅;另一方面,黑客利用虛擬專用網(wǎng)絡(luò)VPN、無線局域網(wǎng)、操作系統(tǒng)以及網(wǎng)絡(luò)應用程序的各種漏洞就可以繞過企業(yè)的邊界防火墻侵入企業(yè)內(nèi)部網(wǎng)絡(luò),發(fā)起攻擊使內(nèi)部網(wǎng)絡(luò)癱瘓、重要服務器宕機以及破壞和竊取企業(yè)內(nèi)部的重要數(shù)據(jù)。

二、內(nèi)網(wǎng)安全風險分析

現(xiàn)代企業(yè)的網(wǎng)絡(luò)環(huán)境是建立在當前飛速發(fā)展的開放網(wǎng)絡(luò)環(huán)境中,顧名思義,開放的環(huán)境既為信息時代的企業(yè)提供與外界進行交互的窗口,同時也為企業(yè)外部提供了進入企業(yè)最核心地帶——企業(yè)信息系統(tǒng)的便捷途徑,使企業(yè)網(wǎng)絡(luò)面臨種種威脅和風險:病毒、蠕蟲對系統(tǒng)的破壞;系統(tǒng)軟件、應用軟件自身的安全漏洞為不良企圖者所利用來竊取企業(yè)的信息資源;企業(yè)終端用戶由于安全意識、安全知識、安全技能的匱乏,導致企業(yè)安全策略不能真正的得到很好的落實,開放的網(wǎng)絡(luò)給企業(yè)的信息安全帶來巨大的威脅。

1.病毒、蠕蟲入侵

目前,開放網(wǎng)絡(luò)面臨的病毒、蠕蟲威脅具有傳播速度快、范圍廣、破壞性大、種類多、變化快等特點,即使再先進的防病毒軟件、入侵檢測技術(shù)也不能獨立有效地完成安全防護,特別是對新類型新變種的病毒、蠕蟲,防護技術(shù)總要相對落后于新病毒新蠕蟲的入侵。

病毒、蠕蟲很容易通過各種途徑侵入企業(yè)的內(nèi)部網(wǎng)絡(luò),除了利用企業(yè)網(wǎng)絡(luò)安全防護措施的漏洞外,最大的威脅卻是來自于內(nèi)部網(wǎng)絡(luò)用戶的各種危險應用:不安裝殺毒軟件;安裝殺毒軟件但不及時升級;網(wǎng)絡(luò)用戶在安裝完自己的辦公桌面系統(tǒng)后,未采取任何有效防護措施就連接到危險的網(wǎng)絡(luò)環(huán)境中,特別是Internet;移動用戶計算機連接到各種情況不明網(wǎng)絡(luò)環(huán)境,在沒有采取任何防護措施的情況下又連入企業(yè)網(wǎng)絡(luò);桌面用戶在終端使用各種數(shù)據(jù)介質(zhì)、軟件介質(zhì)等等都可能將病毒、蠕蟲在不知不覺中帶入到企業(yè)網(wǎng)絡(luò)中,給企業(yè)信息基礎(chǔ)設(shè)施,企業(yè)業(yè)務帶來無法估量的損失。

2.軟件漏洞隱患

企業(yè)網(wǎng)絡(luò)通常由數(shù)量龐大、種類繁多的軟件系統(tǒng)組成,有系統(tǒng)軟件、數(shù)據(jù)庫系統(tǒng)、應用軟件等等,尤其是存在于廣大終端用戶辦公桌面上的各種應用軟件不勝繁雜,每一個軟件系統(tǒng)都有不可避免的、潛在的或已知的軟件漏洞。無論哪一部分的漏洞被利用,都會給企業(yè)帶來危害,輕者危及個別設(shè)備,重者成為攻擊整個企業(yè)網(wǎng)絡(luò)媒介,危及整個企業(yè)網(wǎng)絡(luò)安全。

3.系統(tǒng)安全配置薄弱

企業(yè)網(wǎng)絡(luò)建設(shè)中應用的各種軟件系統(tǒng)都有各自默認的安全策略增強的安全配置設(shè)置,例如,賬號策略、審核策略、屏保策略、匿名訪問限制、建立撥號連接限制等等。這些安全配置的正確應用對于各種軟件系統(tǒng)自身的安全防護的增強具有重要作用,但在實際的企業(yè)網(wǎng)絡(luò)環(huán)境中,這些安全配置卻被忽視,尤其是那些網(wǎng)絡(luò)的終端用戶,導致軟件系統(tǒng)的安全配置成為“軟肋”、有時可能嚴重為配置漏洞,完全暴露給整個外部。例如某些軟件系統(tǒng)攻擊中采用的“口令強制攻擊”就是利用了弱口令習慣性的使用安全隱患,黑客利用各種網(wǎng)絡(luò)應用默認安裝中向外部提供的有限信息獲取攻擊的必要信息等等。

4.脆弱的網(wǎng)絡(luò)接入安全防護

傳統(tǒng)的網(wǎng)絡(luò)訪問控制都是在企業(yè)網(wǎng)絡(luò)邊界進行的,或在不同的企業(yè)內(nèi)網(wǎng)不同子網(wǎng)邊界進行且在網(wǎng)絡(luò)訪問用戶的身份被確認后,用戶即可以對企業(yè)內(nèi)網(wǎng)進行各種訪問操作。在這樣一個訪問控制策略中存在無限的企業(yè)網(wǎng)絡(luò)安全漏洞,例如,企業(yè)網(wǎng)絡(luò)的合法移動用戶在安全防護較差的外網(wǎng)環(huán)境中使用VPN連接、遠程撥號、無線AP,以太網(wǎng)接入等等網(wǎng)絡(luò)接入方式,在外網(wǎng)和企業(yè)內(nèi)網(wǎng)之間建立一個安全通道。

另一個傳統(tǒng)網(wǎng)絡(luò)訪問控制問題來自企業(yè)網(wǎng)絡(luò)內(nèi)部,尤其對于大型企業(yè)網(wǎng)絡(luò)擁有成千上萬的用戶終端,使用的網(wǎng)絡(luò)應用層出不窮,目前對于企業(yè)網(wǎng)管很難準確的控制企業(yè)網(wǎng)絡(luò)的應用,這樣的現(xiàn)實導致安全隱患的產(chǎn)生:員工使用未經(jīng)企業(yè)允許的網(wǎng)絡(luò)應用,如郵件服務器收發(fā)郵件,這就可能使企業(yè)的保密數(shù)據(jù)外泄或感染郵件病毒;企業(yè)內(nèi)部員工在終端上私自使用未經(jīng)允許的網(wǎng)絡(luò)應用程序,在此過程中就有可能下載到帶有病毒、木馬程序等惡意代碼的軟件,從而感染內(nèi)部網(wǎng)絡(luò),進而造成內(nèi)部網(wǎng)絡(luò)中敏感數(shù)據(jù)的泄密或損毀。

5.企業(yè)網(wǎng)絡(luò)入侵

現(xiàn)階段黑客攻擊技術(shù)細分下來共有8類,分別為入侵系統(tǒng)類攻擊、緩沖區(qū)溢出攻擊、欺騙類攻擊、拒絕服務攻擊、對防火墻的攻擊、病毒攻擊、偽裝程序/木馬程序攻擊、后門攻擊。

對于采取各種傳統(tǒng)安全防護措施的企業(yè)內(nèi)網(wǎng)來說,都沒有萬無一失的把握;對于從企業(yè)內(nèi)網(wǎng)走出到安全防護薄弱的外網(wǎng)環(huán)境的移動用戶來說,安全保障就會嚴重惡化,當移動用戶連接到企業(yè)內(nèi)網(wǎng),就會將各種網(wǎng)絡(luò)入侵帶入企業(yè)網(wǎng)絡(luò)。

6.終端用戶計算機安全完整性缺失

隨著網(wǎng)絡(luò)技術(shù)的普及和發(fā)展,越來越多的員工會在企業(yè)專網(wǎng)以外使用計算機辦公,同時這些移動員工需要連接回企業(yè)的內(nèi)部網(wǎng)絡(luò)獲取工作必須的數(shù)據(jù)。由于這些移動用戶處于專網(wǎng)的保護之外,很有可能被黑客攻陷或感染網(wǎng)絡(luò)病毒。同時,企業(yè)現(xiàn)有的安全投資(如:防病毒軟件、各種補丁程序、安全配置等)若處于不正常運行狀態(tài),終端員工沒有及時更新病毒特征庫,或私自卸載安全軟件等,將成為黑客攻擊內(nèi)部網(wǎng)絡(luò)的跳板。

三、內(nèi)網(wǎng)安全實施策略

1.多層次的病毒、蠕蟲防護

病毒、蠕蟲破壞網(wǎng)絡(luò)安全事件一直以來在網(wǎng)絡(luò)安全領(lǐng)域就沒有一個根本的解決辦法,其中的原因是多方面的,有人為的原因,如不安裝防殺病毒軟件,病毒庫未及時升級等等,也有技術(shù)上的原因,殺毒軟件、入侵防范系統(tǒng)等安全技術(shù)對新類型、新變異的病毒、蠕蟲的防護往往要落后一步。危害好像是無法避免的,但我們可以控制它的危害程度,只要我們針對不同的原因采取有針對性的切實有效的防護辦法,就會使病毒、蠕蟲對企業(yè)的危害減少到最低限度,甚至沒有危害。這樣,僅靠單一、簡單的防護技術(shù)是難以防護病毒、蠕蟲的威脅的。

2.終端用戶透明、自動化的補丁管理,安全配置

為了彌補和糾正運行在企業(yè)網(wǎng)絡(luò)終端設(shè)備的系統(tǒng)軟件、應用軟件的安全漏洞,使整個企業(yè)網(wǎng)絡(luò)安全不至由于個別軟件系統(tǒng)的漏洞而受到危害,完全必要在企業(yè)的安全管理策略中加強對補丁升級、系統(tǒng)安全配置的管理。

用戶可通過管理控制臺集中管理企業(yè)網(wǎng)絡(luò)終端設(shè)備的軟件系統(tǒng)的補丁升級、系統(tǒng)配置策略,定義終端補丁下載。將補丁升級策略、增強終端系統(tǒng)安全配置策略下發(fā)給運行于各終端設(shè)備上的安全,安全執(zhí)行這些策略,以保證終端系統(tǒng)補丁升級、安全配置的完備有效,整個管理過程都是自動完成的,對終端用戶來說完全透明,減少了終端用戶的麻煩和企業(yè)網(wǎng)絡(luò)的安全風險,提高企業(yè)網(wǎng)絡(luò)整體的補丁升級、安全配置管理效率和效用,使企業(yè)網(wǎng)絡(luò)的補丁及安全配置管理策略得到有效的落實。

3.全面的網(wǎng)絡(luò)準入控制

為了解決傳統(tǒng)的外網(wǎng)用戶接入企業(yè)網(wǎng)絡(luò)給企業(yè)網(wǎng)絡(luò)帶來的安全隱患,以及企業(yè)網(wǎng)絡(luò)安全管理人員無法控制內(nèi)部員工網(wǎng)絡(luò)行為給企業(yè)網(wǎng)絡(luò)帶來的安全問題,除了有效的解決企業(yè)員工從企業(yè)內(nèi)網(wǎng)、外網(wǎng)以各種網(wǎng)絡(luò)接入方式接入企業(yè)網(wǎng)絡(luò)的訪問控制問題,同時對傳統(tǒng)的網(wǎng)絡(luò)邊界訪問控制沒有解決的網(wǎng)絡(luò)接入安全防護措施,而采用邊界準入控制、接入層準入控制等技術(shù)進行全面的實現(xiàn)準入控制。當外網(wǎng)用戶接入企業(yè)網(wǎng)絡(luò)時,檢查客戶端的安全策略狀態(tài)是否符合企業(yè)整體安全策略,對于符合的外網(wǎng)訪問則放行。一個全面的網(wǎng)絡(luò)準入檢測系統(tǒng)。

篇6

關(guān)鍵詞:等級防護;電力企業(yè);網(wǎng)絡(luò)安全建設(shè)

中圖分類號: F407 文獻標識碼: A 文章編號:

引言

信息化是一把“雙刃劍”,在提高企業(yè)工作效率、管理水平以及整體競爭能力的同時,也給企業(yè)帶來了一定的安全風險,并且伴隨著企業(yè)信息化水平的提高而逐漸增長。因此,提升企業(yè)的信息系統(tǒng)安全防護能力,使其滿足國家等級保護的規(guī)范性要求,已經(jīng)成為現(xiàn)階段信息化工作的首要任務。對于電力企業(yè)的信息系統(tǒng)安全防護工作而言,應等級保護要求,將信息管理網(wǎng)絡(luò)劃分為信息內(nèi)網(wǎng)與信息外網(wǎng),并根據(jù)業(yè)務的重要性劃分出相應的二級保護系統(tǒng)與三級保護系統(tǒng),對三級系統(tǒng)獨立成域,其余二級系統(tǒng)統(tǒng)一成域,并從邊界安全、主機安全、網(wǎng)絡(luò)安全、應用安全等方面對不同的安全域?qū)Ψ雷o要求進行明確劃分。

1現(xiàn)階段電力企業(yè)網(wǎng)絡(luò)風險分析

1.1服務器區(qū)域缺少安全防護措施

大部分電力企業(yè)的服務器都是直接接入本單位的核心交換機,然而各網(wǎng)段網(wǎng)關(guān)都在核心交換機上,未能對服務器區(qū)域采取有效的安全防護措施。

1.2服務器區(qū)域和桌面終端區(qū)域之間的劃分不明確

因服務器和桌面終端的網(wǎng)關(guān)都在核心交換機上,不能實現(xiàn)對于域的有效劃分。

1.3網(wǎng)絡(luò)安全建設(shè)缺乏規(guī)劃

就現(xiàn)階段的電力企業(yè)網(wǎng)絡(luò)安全建設(shè)而言,普遍存在著缺乏整體安全設(shè)計與規(guī)劃的現(xiàn)狀,使整個網(wǎng)絡(luò)系統(tǒng)成為了若干個安全產(chǎn)品的堆砌物,從而使各個產(chǎn)品之間失去了相應的聯(lián)動,不僅在很大程度上降低了網(wǎng)絡(luò)的運營效率,還增加了網(wǎng)絡(luò)的復雜程度與維護難度。

1.4系統(tǒng)策略配置有待加強

在信息網(wǎng)絡(luò)中使用的操作系統(tǒng)大都含有相應的安全機制、用戶與目錄權(quán)限設(shè)置以及適當?shù)陌踩呗韵到y(tǒng)等,但在實際的網(wǎng)絡(luò)安裝調(diào)試過程中,往往只使用最寬松的配置,然而對于安全保密來說卻恰恰相反,要想確保系統(tǒng)的安全,必須遵循最小化原則,沒有必要的策略在網(wǎng)絡(luò)中一律不配置,即使有必要的,也應對其進行嚴格限制。

1.5缺乏相應的安全管理機制

對于一個好的電力企業(yè)網(wǎng)絡(luò)信息系統(tǒng)而言,安全與管理始終是分不開的。如果只有好的安全設(shè)備與系統(tǒng)而沒有完善的安全管理體系來確保安全管理方法的順利實施,很難實現(xiàn)電力企業(yè)網(wǎng)絡(luò)信息系統(tǒng)的安全運營。對于安全管理工作而言,其目的就是確保網(wǎng)絡(luò)的安全穩(wěn)定運行,并且其自身應該具有良好的自我修復性,一旦發(fā)生黑客事件,能夠在最大程度上挽回損失。因此,在現(xiàn)階段的企業(yè)網(wǎng)絡(luò)安全建設(shè)工作過程中,應當制訂出完善的安全檢測、人員管理、口令管理、策略管理、日志管理等管理方法。

2等級保護要求下電力企業(yè)網(wǎng)絡(luò)安全建設(shè)防護的具體措施

2.1突出保護重點

對于電力企業(yè)而言,其投入到信息網(wǎng)絡(luò)安全上的資源是一定的。從另外一種意義上講,當一些設(shè)備存在相應的安全隱患或者發(fā)生破壞之后,其所產(chǎn)生的后果并不嚴重,如果投入和其一樣重要的信息資源來保護它,顯然不滿足科學性的要求。因此,在保護工作過程中,應對需要保護的信息資產(chǎn)進行詳細梳理,以企業(yè)的整體利益為出發(fā)點,確定出重要的信息資產(chǎn)或系統(tǒng),然后將有限的資源投入到對于這些重要信息資源的保護當中,在這些重要信息資源得到有效保護的同時,還可以使工作效率得到很大程度的提高。

2.2貫徹實施3層防護方案

在企業(yè)網(wǎng)絡(luò)安全建設(shè)過程中,應充分結(jié)合電力企業(yè)自身網(wǎng)絡(luò)化特點,積極貫徹落實安全域劃分、邊界安全防護、網(wǎng)絡(luò)環(huán)境安全防護的3層防護設(shè)計方案。在安全防護框架的基礎(chǔ)上,實行分級、分域與分層防護的總體策略,以充分實現(xiàn)國家等級防護的基本要求。

(1)分區(qū)分域。統(tǒng)一對直屬單位的安全域進行劃分,以充分實現(xiàn)對于不同安全等級、不同業(yè)務類型的獨立化與差異化防護。

(2)等級防護。遵循“二級系統(tǒng)統(tǒng)一成域,三級系統(tǒng)獨立成域”的劃分原則,并根據(jù)信息系統(tǒng)的定級情況,進行等級安全防護策略的具體設(shè)計。

(3)多層防護。在此項工作的開展過程中,應從邊界、網(wǎng)絡(luò)環(huán)境等多個方面進行安全防護策略的設(shè)計工作。

2.3加強安全域劃分

安全域是指在同一環(huán)境內(nèi)具有一致安全防護需求、相互信任且具有相同安全訪問控制與邊界控制的系統(tǒng)。加強對于安全域的劃分,可以實現(xiàn)以下目標:

(1)實現(xiàn)對復雜問題的分解。對于信息系統(tǒng)的安全域劃分而言,其目的是將一個復雜的安全問題分解成一定數(shù)量小區(qū)域的安全防護問題。安全區(qū)域劃分可以有效實現(xiàn)對于復雜系統(tǒng)的安全等級防護,是實現(xiàn)重點防護、分級防護的戰(zhàn)略防御理念。

(2)實現(xiàn)對于不同系統(tǒng)的差異防護。基礎(chǔ)網(wǎng)絡(luò)服務、業(yè)務應用、日常辦公終端之間都存在著一定的差異,并且能夠根據(jù)不同的安全防護需求,實現(xiàn)對于不同特性系統(tǒng)的歸類劃分,從而明確各域邊界,對相應的防護措施進行分別考慮。

(3)有效防止安全問題的擴散。進行安全區(qū)域劃分,可以將其安全問題限定在其所在的安全域內(nèi),從而有效阻止其向其他安全域的擴散。在此項工作的開展過程中,還應充分遵循區(qū)域劃分的原則,將直屬單位的網(wǎng)絡(luò)系統(tǒng)統(tǒng)一劃分為相應的二級服務器域與桌面終端域,并對其分別進行安全防護管理。在二級系統(tǒng)服務器域與桌面域間,采取橫向域間的安全防護措施,以實現(xiàn)域間的安全防護。

2.4加強對于網(wǎng)絡(luò)邊界安全的防護

對于電力企業(yè)的網(wǎng)絡(luò)邊界安全防護工作而言,其目的是使邊界避免來自外部的攻擊,并有效防止內(nèi)部人員對外界進行攻擊。在安全事件發(fā)生之前,能夠通過對安全日志與入侵事件的分析,來發(fā)現(xiàn)攻擊企圖,在事件發(fā)生之后可以通過對入侵事件記錄的分析來進行相應的審查追蹤。

(1)加強對于縱向邊界的防護。在網(wǎng)絡(luò)出口與上級單位連接處設(shè)立防火墻,以實現(xiàn)對于網(wǎng)絡(luò)邊界安全的防護。

(2)加強對于域間橫向邊界的防護。此項防護是針對各安全區(qū)域通信數(shù)據(jù)流傳輸保護所制定出的安全防護措施。在該項工作的開展過程中,應根據(jù)網(wǎng)絡(luò)邊界的數(shù)據(jù)流制定出相應的訪問控制矩陣,并依此在邊界網(wǎng)絡(luò)訪問控制設(shè)備上設(shè)定相應的訪問控制規(guī)則。

2.5加強對于網(wǎng)絡(luò)環(huán)境的安全防護

(1)加強邊界入侵檢測。以網(wǎng)絡(luò)嗅探的方式可以截獲通過網(wǎng)絡(luò)傳輸?shù)臄?shù)據(jù)包,并通過相應的特征分析、異常統(tǒng)計分析等方法,及時發(fā)現(xiàn)并處理網(wǎng)絡(luò)攻擊與異常安全事件。在此過程中,設(shè)置相應的入侵檢測系統(tǒng),能夠及時發(fā)現(xiàn)病毒、蠕蟲、惡意代碼攻擊等威脅,能夠有效提高處理安全問題的效率,從而為安全問題的取證提供有力依據(jù)。

(2)強化網(wǎng)絡(luò)設(shè)備安全加固。安全加固是指在確保業(yè)務處理正常進行的情況下,對初始配置進行相應的優(yōu)化,從而提高網(wǎng)絡(luò)系統(tǒng)的自身抗攻擊性。因此,在經(jīng)過相應的安全評估之后,應及時發(fā)現(xiàn)其中隱藏的安全問題,對重要的網(wǎng)絡(luò)設(shè)備進行必要的安全加固。

(3)強化日志審計配置。在此項工作的開展過程中,應根據(jù)國家二級等級保護要求,對服務器、安全設(shè)備、網(wǎng)絡(luò)設(shè)備等開啟審計功能,并對這些設(shè)備進行日志的集中搜索,對事件進行定期分析,以有效實現(xiàn)對于信息系統(tǒng)、安全設(shè)備、網(wǎng)絡(luò)設(shè)備的日志記錄與分析工作。

結(jié)語

綜上所述,對于現(xiàn)階段電力企業(yè)信息網(wǎng)絡(luò)而言,網(wǎng)絡(luò)安全建設(shè)是一個綜合性的課題,涉及到技術(shù)、使用、管理等許多方面,并受到諸多因素的影響。在電力企業(yè)網(wǎng)絡(luò)安全建設(shè)過程中,應加強對于安全防護管理體系的完善與創(chuàng)新,以嚴格的管理制度與高素質(zhì)管理人才,實現(xiàn)對于信息系統(tǒng)的精細化、準確化管理,從而切實促進企業(yè)網(wǎng)絡(luò)安全建設(shè)的健康、穩(wěn)步發(fā)展。

參考文獻:

[1]張蓓,馮梅,靖小偉,劉明新.基于安全域的企業(yè)網(wǎng)絡(luò)安全防護體系研究[J].計算機安全,2010(4).

篇7

[關(guān)鍵詞]企業(yè) 內(nèi)部網(wǎng)絡(luò) 安全防護 網(wǎng)絡(luò)病毒 防火墻

中圖分類號:D922.21 文獻標識碼:A 文章編號:1009-914X(2015)46-0073-01

近年來,信息技術(shù)在企業(yè)的管理中獲得了廣泛的應用,企業(yè)的許多重要商業(yè)數(shù)據(jù)、核心技術(shù)等都以信息數(shù)據(jù)的形式儲存在企業(yè)的網(wǎng)絡(luò)服務系統(tǒng)中。一旦這些數(shù)據(jù)遭到了竊取和泄露,將會對企業(yè)造成嚴重的經(jīng)濟損失。因此,企業(yè)內(nèi)部網(wǎng)絡(luò)安全防護系統(tǒng)的建設(shè)和完善具有重要的意義。

1.企業(yè)內(nèi)部網(wǎng)絡(luò)常見的安全問題

1.1 內(nèi)部的網(wǎng)絡(luò)安全威脅

一些企業(yè)中存在具有一定網(wǎng)絡(luò)技術(shù)的員工,他們有時會出于個人的興趣或利益對企業(yè)的內(nèi)部網(wǎng)絡(luò)系統(tǒng)進行惡意的入侵,竊取或篡改相關(guān)的信息。這一類的網(wǎng)絡(luò)安全威脅影響是最大的,因為很難對這種行為進行防范。企業(yè)內(nèi)部的工作人員對企業(yè)的網(wǎng)絡(luò)系統(tǒng)十分了解,能夠快速的找出系統(tǒng)中的漏洞和薄弱環(huán)節(jié),一旦他們對網(wǎng)絡(luò)進行攻擊,很難進行抵擋和防范。

1.2 網(wǎng)絡(luò)病毒的攻擊

網(wǎng)絡(luò)病毒也是影響企業(yè)內(nèi)部網(wǎng)絡(luò)系統(tǒng)安全性的主要因素之一。網(wǎng)絡(luò)病毒具有很強的感染性和侵入性,并且能夠通過對程序的篡改、破壞等刪除和偽造文件,對網(wǎng)絡(luò)系統(tǒng)產(chǎn)生極大的破壞。一旦網(wǎng)絡(luò)系統(tǒng)中的一臺服務器受到了病毒感染,很有可能在極短的時間內(nèi)就造成整個網(wǎng)絡(luò)系統(tǒng)的癱瘓,影響工作的正常開展,給企業(yè)造成嚴重的經(jīng)濟損失。

1.3 軟件后門

企業(yè)的網(wǎng)絡(luò)系統(tǒng)中有許多類型的軟件,一旦這些軟件中存在漏洞,就會給黑客入侵產(chǎn)生機會。若網(wǎng)絡(luò)軟件被黑客所控制,將會造成嚴重的后果。一些企業(yè)即使采取了物理隔離的方式對黑客的入侵進行了防范,但無法從根本上阻止黑客的入侵行為,企業(yè)數(shù)據(jù)信息被竊取的現(xiàn)象仍時有發(fā)生。當前市面上已經(jīng)出現(xiàn)了一些軟件能夠突破企業(yè)網(wǎng)絡(luò)安全系統(tǒng)的物理防護,在不被察覺的情況下竊取企業(yè)的信息。

2.企業(yè)內(nèi)部網(wǎng)絡(luò)安全防護的策略

企業(yè)的網(wǎng)絡(luò)安全防護應當基于一定的體系,根據(jù)造成網(wǎng)絡(luò)安全隱患的因素來制定合理的防護策略。良好的安全防護技術(shù)是網(wǎng)絡(luò)安全的前提和保證,但僅僅依靠良好的技術(shù)是遠遠不夠的,企業(yè)還應該加強對網(wǎng)絡(luò)環(huán)境的維護和管理,確保網(wǎng)絡(luò)安全維護技術(shù)能夠得到有效的發(fā)揮,確保安全系統(tǒng)的安全、穩(wěn)定運行。

2.1 部署網(wǎng)絡(luò)防病毒系統(tǒng)

企業(yè)應當對內(nèi)部的網(wǎng)絡(luò)系統(tǒng)設(shè)置一定的網(wǎng)絡(luò)防病毒體系,對局域網(wǎng)內(nèi)的所有計算機安裝一定的防病毒程序,實現(xiàn)對網(wǎng)絡(luò)系統(tǒng)的實時保護。網(wǎng)絡(luò)防病毒系統(tǒng)還能實現(xiàn)對服務器的統(tǒng)一管理,管理人員只需要定期的進行殺毒,就能極大的提高網(wǎng)絡(luò)系統(tǒng)對病毒的抵御能力,提高系統(tǒng)的安全性。

2.2 部署防火墻

防火墻是網(wǎng)絡(luò)系統(tǒng)的安全屏障,其實質(zhì)是在用戶端與內(nèi)部網(wǎng)絡(luò)之間設(shè)置了一定的阻礙,只有擁有一定權(quán)限和身份認證的用戶才能登陸企業(yè)的內(nèi)部網(wǎng)絡(luò)系統(tǒng)。企業(yè)在設(shè)置防火墻后可以進行訪問權(quán)限的限制,并設(shè)置相應的防火墻策略,規(guī)定允許流通的信息和數(shù)據(jù),實現(xiàn)對服務器的訪問內(nèi)容監(jiān)控。防火墻在提高系統(tǒng)安全性的效果上十分顯著,能夠有效的過濾信息中存在安全隱患的內(nèi)容。

2.3 部署入侵檢測系統(tǒng)

入侵檢測系統(tǒng)可以對網(wǎng)絡(luò)的信息傳輸進行實時的監(jiān)控,一旦發(fā)現(xiàn)有身份不明的入侵者或非正常的操作行為,就能及時通知網(wǎng)絡(luò)管理人員采取相應的措施進行處理。此外,入侵檢測系統(tǒng)還會對每天的檢測情況產(chǎn)生相應的報告,管理人員只需定期查看相應的報告,就能了解近期內(nèi)網(wǎng)絡(luò)的運行情況以及系統(tǒng)中的薄弱環(huán)節(jié),從而采取有效的措施進行處理。入侵檢測系統(tǒng)還可以與防火墻進行聯(lián)合使用,加強網(wǎng)絡(luò)的穩(wěn)定性。當入侵系統(tǒng)檢測到安全隱患時,可以立即啟動防火墻對入侵行為進行限制。

2.4 配置漏洞掃描系統(tǒng)

當前,大多數(shù)企業(yè)網(wǎng)絡(luò)系統(tǒng)的安全問題不是由加密系統(tǒng)或設(shè)備的落后引起的,而是由于網(wǎng)絡(luò)系統(tǒng)存在的漏洞而引起的。許多黑客就是利用企業(yè)網(wǎng)絡(luò)系統(tǒng)中的漏洞對系統(tǒng)進行攻擊和入侵漏洞掃描系統(tǒng)能夠?qū)W(wǎng)絡(luò)系統(tǒng)中的漏洞進行及時的檢測,并對可能存在漏洞的環(huán)節(jié)進行逐一的檢測和排查,根據(jù)檢測結(jié)果提出相應的處理方案,并產(chǎn)生系統(tǒng)的檢測報告。

2.5 部署網(wǎng)絡(luò)流量分析系統(tǒng)

網(wǎng)絡(luò)的利用率是通過網(wǎng)絡(luò)流量的形式體現(xiàn)出來的,它是反映網(wǎng)絡(luò)運行狀態(tài)的重要參數(shù)。當網(wǎng)絡(luò)利用率達到一定的上限時,網(wǎng)絡(luò)會出現(xiàn)異常的狀況,導致很多程序都無法正常的運行,給病毒、黑客的入侵提供了機會。網(wǎng)絡(luò)流量分析可以對系統(tǒng)的流量變化進行有效的監(jiān)控,及時發(fā)現(xiàn)異常的網(wǎng)絡(luò)行為,為管理人員的管理提供必要的數(shù)據(jù)。

2.6 部署內(nèi)網(wǎng)安全審計系統(tǒng)

內(nèi)網(wǎng)安全審計系統(tǒng)主要是針對網(wǎng)絡(luò)用戶的一種監(jiān)督方式。內(nèi)網(wǎng)安全審計包括行為審計和內(nèi)容審計,分別對用戶操作行為和具體的操作內(nèi)容進行了監(jiān)控。通過內(nèi)網(wǎng)安全審計,網(wǎng)絡(luò)管理人員能夠及時的察覺威脅網(wǎng)絡(luò)安全的行為,采取有效的措施來規(guī)避這些行為對網(wǎng)絡(luò)安全造成影響。

2.7 部署補丁分發(fā)行為

補丁分發(fā)是提供網(wǎng)絡(luò)安全系統(tǒng)完善性的有效手段。系統(tǒng)在運行的過程中會不斷出現(xiàn)各種各樣的漏洞,這就需要補丁來進行加固和完善。及時的安裝補丁能夠有效的填補網(wǎng)絡(luò)漏洞,起到有效的維護網(wǎng)絡(luò)安全的作用。

2.8 加強對企業(yè)員工的網(wǎng)絡(luò)安全培訓

許多企業(yè)內(nèi)部網(wǎng)絡(luò)的安全問題都是由于員工不正當?shù)木W(wǎng)絡(luò)操作引起的,因此提供員工的網(wǎng)絡(luò)安全意識對于提高網(wǎng)絡(luò)安全性具有重要的意義。為此,企業(yè)應當定期對員工進行網(wǎng)絡(luò)安全操作的培訓,增強員工的安全防范意識,并教育員工遵守相關(guān)的法律法規(guī),避免內(nèi)部違規(guī)操作。

3.結(jié)語

在企業(yè)信息化管理的進程中,必須做好網(wǎng)絡(luò)系統(tǒng)安全性的提升,有效防范信息技術(shù)應用所帶來的安全隱患,通過技術(shù)的創(chuàng)新和制度的完善提高網(wǎng)絡(luò)安全防護的質(zhì)量和效果,為企業(yè)的發(fā)展提供一個安全的網(wǎng)絡(luò)環(huán)境。

參考文獻

[1] 孫劍.計算機網(wǎng)絡(luò)安全隱患與防范策略探討[J].計算機光盤軟件與應用,2010(05):96-98.

[2] 周觀民.計算機網(wǎng)絡(luò)信息安全及對策研究[J].信息安全與技術(shù),2O11(06):15-16.

[3] 丁海.淺談企業(yè)內(nèi)部網(wǎng)絡(luò)安全防護策略[J].信息通信,2012(06):12-13.

篇8

企業(yè)計算機網(wǎng)絡(luò)所面臨的威脅

當前,大多數(shù)企業(yè)都實現(xiàn)了辦公自動化、網(wǎng)絡(luò)化,這是提高辦公效率、擴大企業(yè)經(jīng)營范圍的重要手段。但也正是因為對計算機網(wǎng)絡(luò)的過分依賴,容易因為一些主客觀因素對計算機網(wǎng)絡(luò)造成妨礙,并給企業(yè)造成無法估計的損失。

1網(wǎng)絡(luò)管理制度不完善

網(wǎng)絡(luò)管理制度不完善是妨礙企業(yè)網(wǎng)絡(luò)安全諸多因素中破壞力最強的。“沒有規(guī)矩,不成方圓。”制度就是規(guī)矩。當前,一些企業(yè)的網(wǎng)絡(luò)管理制度不完善,尚未形成規(guī)范的管理體系,存在著網(wǎng)絡(luò)安全意識淡漠、管理流程混亂、管理責任不清等諸多嚴重問題,使企業(yè)相關(guān)人員不能采取有效措施防范網(wǎng)絡(luò)威脅,也給一些攻擊者接觸并獲取企業(yè)信息提供很大的便利。

2網(wǎng)絡(luò)建設(shè)規(guī)劃不合理

網(wǎng)絡(luò)建設(shè)規(guī)劃不合理是企業(yè)網(wǎng)絡(luò)安全中存在的普遍問題。企業(yè)在成立初期對網(wǎng)絡(luò)建設(shè)并不是十分重視,但隨著企業(yè)的發(fā)展與擴大,對網(wǎng)絡(luò)應用的日益頻繁與依賴,企業(yè)未能對網(wǎng)絡(luò)建設(shè)進行合理規(guī)劃的弊端也就會日益凸顯,如,企業(yè)所接入的網(wǎng)絡(luò)寬帶的承載能力不足,企業(yè)內(nèi)部網(wǎng)絡(luò)計算機的聯(lián)接方式不夠科學,等等。

3網(wǎng)絡(luò)設(shè)施設(shè)備的落后

網(wǎng)絡(luò)設(shè)施設(shè)備與時展相比始終是落后。這是因為計算機和網(wǎng)絡(luò)技術(shù)是發(fā)展更新最為迅速的科學技術(shù),即便企業(yè)在網(wǎng)絡(luò)設(shè)施設(shè)備方面投入了大筆資金,在一定時間之后,企業(yè)的網(wǎng)絡(luò)設(shè)施設(shè)備仍是落后或相對落后的,尤其是一些企業(yè)對于設(shè)施設(shè)備的更新和維護不夠重視,這一問題會更加突出。

4網(wǎng)絡(luò)操作系統(tǒng)自身存在漏洞

操作系統(tǒng)是將用戶界面、計算機軟件和硬件三者進行有機結(jié)合的應用體系。網(wǎng)絡(luò)環(huán)境中的操作系統(tǒng)不可避免地會存在安全漏洞。其中包括計算機工作人員為了操作方便而主動留出的“后門”以及一些因技術(shù)問題而存在的安全隱患,一旦這些為網(wǎng)絡(luò)黑客所了解,就會給其進行網(wǎng)絡(luò)攻擊提供便利。

網(wǎng)絡(luò)安全防護體系的構(gòu)建策略

如前所述,企業(yè)網(wǎng)絡(luò)安全問題所面臨的形勢十分嚴峻,構(gòu)建企業(yè)網(wǎng)絡(luò)安全防護體系已經(jīng)刻不容緩。要結(jié)合企業(yè)計算機網(wǎng)絡(luò)的具體情況,構(gòu)建具有監(jiān)測、預警、防御和維護功能的安全防護體系,切實保障企業(yè)的信息安全。

1完善企業(yè)計算機網(wǎng)絡(luò)制度

制度的建立和完善是企業(yè)網(wǎng)絡(luò)安全體系的重要前提。要結(jié)合企業(yè)網(wǎng)絡(luò)使用要求制定合理的管理流程和使用制度,強化企業(yè)人員的網(wǎng)絡(luò)安全意識,明確網(wǎng)絡(luò)安全管護責任,及時更新并維護網(wǎng)絡(luò)設(shè)施設(shè)備,提高網(wǎng)絡(luò)設(shè)施的應用水平。如果有必要,企業(yè)應聘請專門的信息技術(shù)人才,并為其提供學習和培訓的機會,同時,還要為企業(yè)員工提供網(wǎng)絡(luò)安全的講座和培訓,引導企業(yè)人員在使用網(wǎng)絡(luò)時主動維護網(wǎng)絡(luò)安全,避免網(wǎng)絡(luò)安全問題的出現(xiàn)。

2配置有效的防火墻

防火墻是用于保障網(wǎng)絡(luò)信息安全的設(shè)備或軟件,防火墻技術(shù)是網(wǎng)絡(luò)安全防御體系的重要構(gòu)成。防火墻技術(shù)主要通過既定的網(wǎng)絡(luò)安全規(guī)則,監(jiān)視計算機網(wǎng)絡(luò)的運行狀態(tài),對網(wǎng)絡(luò)間傳輸?shù)臄?shù)據(jù)包進行安全檢查并實施強制性控制,屏蔽一些含有危險信息的網(wǎng)站或個人登錄或訪問企業(yè)計算機,從而防止計算機網(wǎng)絡(luò)信息泄露,保護計算機網(wǎng)絡(luò)安全。

3采用有效的病毒檢測技術(shù)

計算機病毒是指編制或在計算機原有程序中插入的能夠破壞系統(tǒng)運行或破壞數(shù)據(jù),并具有自我復制能力的計算機指令或程序代碼。病毒是對網(wǎng)絡(luò)造成最大威脅的因素,要采用一些有效的病毒檢測及反應技術(shù),及時檢測到病毒并對其進行刪除。

推薦期刊
欧美午夜精品一区二区三区,欧美激情精品久久久久久,亚洲av片不卡无码久东京搔,亚洲鲁丝片AV无码APP
亚洲伊人五月丁香激情 | 秋霞国产午夜文章 | 日本久久久久性潮级片 | 五月婷婷之五月婷婷 | 最新中文一区二区在线播放 | 亚洲人成色7777在线观看不卡 |