国产在线观看免费视频软件-亚洲国产成人在线观看-亚洲超丰满肉感bbw-在线亚洲天堂-欧美日韩一区二区三区不卡-97精品依人久久久大香线蕉97-日本高清不卡一区-国产精品果冻传媒-91精品国产吴梦梦-在线免费看毛片-黄色国产网站-岛国精品在线播放-免费在线看黄网址-天天操天天干天天摸-精品性视频-日韩色av色资源-三上悠亚影音先锋

美章網(wǎng) 精品范文 局域網(wǎng)網(wǎng)絡(luò)安全措施范文

局域網(wǎng)網(wǎng)絡(luò)安全措施范文

前言:我們精心挑選了數(shù)篇優(yōu)質(zhì)局域網(wǎng)網(wǎng)絡(luò)安全措施文章,供您閱讀參考。期待這些文章能為您帶來(lái)啟發(fā),助您在寫(xiě)作的道路上更上一層樓。

局域網(wǎng)網(wǎng)絡(luò)安全措施

第1篇

關(guān)鍵詞:企業(yè)局域網(wǎng);網(wǎng)絡(luò)安全;防范措施

局域網(wǎng)的使用需要將無(wú)線信道作為媒介,然后在此基礎(chǔ)之上支持漫游、移動(dòng)以及網(wǎng)絡(luò)通信等,移動(dòng)性、靈活性、擴(kuò)展性以及便捷性比較明顯。其在使用時(shí)優(yōu)勢(shì)主要體現(xiàn)在對(duì)無(wú)線電波的使用,但是在使用時(shí),也會(huì)使局域網(wǎng)產(chǎn)生一定的安全問(wèn)題,即入侵者不需要進(jìn)入到內(nèi)部的物理位置然后進(jìn)行物理連接,只需要對(duì)內(nèi)部網(wǎng)絡(luò)進(jìn)行攻擊即可[1]。

1企業(yè)局域網(wǎng)網(wǎng)絡(luò)在使用時(shí)面臨的風(fēng)險(xiǎn)

局域網(wǎng)主要是使用無(wú)線介質(zhì)對(duì)數(shù)據(jù)以及信息進(jìn)行傳輸,在網(wǎng)絡(luò)設(shè)備和終端之間并沒(méi)有物理電纜,但是這在方便用戶使用的情況下,也使入侵者在攻擊時(shí)變得更加便利。無(wú)線信號(hào)在使用過(guò)程中,對(duì)門(mén)窗以及墻壁等都有一定覆蓋能力,難以實(shí)現(xiàn)對(duì)范圍的精確覆蓋,由于在使用過(guò)程中不能將全部的信號(hào)接收范圍以及接收設(shè)備定向,就會(huì)出現(xiàn)目標(biāo)外泄,進(jìn)而產(chǎn)生安全問(wèn)題。企業(yè)局域網(wǎng)從本質(zhì)上是為了使企業(yè)當(dāng)中的信息不被泄露,使企業(yè)當(dāng)中的數(shù)據(jù)保證其機(jī)密性、完整性和真實(shí)性[2]。但是就當(dāng)前情況來(lái)講,網(wǎng)絡(luò)越來(lái)越開(kāi)放,我們?cè)谙硎芫W(wǎng)絡(luò)帶來(lái)便利的同時(shí),也承擔(dān)著相應(yīng)的安全隱患,同時(shí)這些隱患也會(huì)帶來(lái)一定威脅。而威脅產(chǎn)生的原因可能是人為,也有可能是不經(jīng)意之間的失誤,還有可能是由于軟件當(dāng)中存在的漏洞造成。當(dāng)前在網(wǎng)絡(luò)應(yīng)用逐漸深入背景下,非法訪問(wèn)、安全威脅以及惡意攻擊的可能性也在逐漸加大。而安全問(wèn)題的產(chǎn)生主要體現(xiàn)在以下幾個(gè)方面:(1)硬件問(wèn)題硬件問(wèn)題主要體現(xiàn)在設(shè)備上相對(duì)落后,它是計(jì)算機(jī)中使用的服務(wù)器,服務(wù)器難以跟上時(shí)代腳步,在這種情況下,軟件安裝和運(yùn)行系統(tǒng)在使用時(shí),才能充分滿足時(shí)代需要。其中比較重要的是無(wú)線設(shè)備和防火墻。防火墻在使用時(shí)的劣勢(shì)主要體現(xiàn)在難以對(duì)內(nèi)部網(wǎng)絡(luò)的入侵問(wèn)題起到很好防范,很多企業(yè)的工作人員在選擇使用無(wú)線路由器搭建無(wú)線網(wǎng),在此過(guò)程中會(huì)產(chǎn)生比較大的安全風(fēng)險(xiǎn)。(2)軟件問(wèn)題軟件和操作系統(tǒng)的使用都是經(jīng)過(guò)調(diào)試以及編寫(xiě),其在設(shè)計(jì)與結(jié)構(gòu)上需要相應(yīng)的人為因素參與,因此就難以避免或出現(xiàn)一些漏洞或者是缺陷,網(wǎng)絡(luò)攻擊以及病毒的產(chǎn)生也恰好是利用這一系列漏洞,進(jìn)而使計(jì)算機(jī)遭受惡意程序的破壞,影響其正常工作[3]。網(wǎng)絡(luò)系統(tǒng)是實(shí)現(xiàn)網(wǎng)絡(luò)服務(wù)以及網(wǎng)絡(luò)協(xié)議的重要載體,需要程序上的支持,而受到人為因素的影響,網(wǎng)絡(luò)在使用過(guò)程中存在漏洞的概率也有所增加。(3)人為因素在企業(yè)當(dāng)中,網(wǎng)絡(luò)安全的實(shí)現(xiàn),不僅涉及技術(shù)人員,也關(guān)系到每個(gè)人,網(wǎng)絡(luò)資源在使用中存在的共享性,能夠使人們?cè)谑褂眠^(guò)程中實(shí)現(xiàn)信息之間的共享,也能使企業(yè)當(dāng)中的工作人員加強(qiáng)對(duì)計(jì)算機(jī)的依賴程度,而這種情況的出現(xiàn)也帶來(lái)了相應(yīng)的安全隱患。

2企業(yè)局域網(wǎng)網(wǎng)絡(luò)安全防范措施

(1)做好備份工作備份是企業(yè)工作中的重要內(nèi)容,其中備份主要有三種形式,主要為差異備份、完全備份以及文件備份。完全備份在實(shí)施過(guò)程中需要花費(fèi)大量時(shí)間,也是最為必要的一項(xiàng)內(nèi)容,企業(yè)在運(yùn)行過(guò)程中,需要間隔一定時(shí)間就進(jìn)行完全備份,備份工作的實(shí)施有利于保證數(shù)據(jù)的完整性和安全性[4]。差異備份主要是指完全備份在結(jié)束之后,需要針對(duì)一些可能會(huì)出現(xiàn)變化的內(nèi)容進(jìn)行備份。而文件備份在使用頻率上并不高。除此之外,企業(yè)還需要對(duì)重要數(shù)據(jù)進(jìn)行備份。(2)防火墻的設(shè)置與安裝防火墻的設(shè)置與安裝,有利于實(shí)現(xiàn)對(duì)企業(yè)網(wǎng)絡(luò)的細(xì)化管理,使網(wǎng)絡(luò)彼此之間的訪問(wèn)受到限制,進(jìn)而使網(wǎng)絡(luò)信息的內(nèi)部安全得到充分保證,同時(shí)通過(guò)設(shè)置防火墻,也能使外網(wǎng)與內(nèi)網(wǎng)之間形成相應(yīng)保護(hù)屏障,實(shí)現(xiàn)內(nèi)網(wǎng)與外網(wǎng)的隔離,進(jìn)而使網(wǎng)絡(luò)安全得以保證。不僅如此,防火墻也能對(duì)計(jì)算機(jī)中傳輸?shù)男畔?shí)施安全檢測(cè),為信息和數(shù)據(jù)在傳輸時(shí)的安全提供保證[5]。防火墻的使用能夠?qū)崿F(xiàn)對(duì)網(wǎng)絡(luò)的分割管理,并且使計(jì)算機(jī)在使用時(shí),其訪問(wèn)受到監(jiān)測(cè),將規(guī)則允許的數(shù)據(jù)放入到網(wǎng)絡(luò)中,在這種情況下,黑客病毒對(duì)內(nèi)部網(wǎng)絡(luò)的訪問(wèn)能夠得到較大阻止。也就是說(shuō)防火墻是網(wǎng)絡(luò)內(nèi)部與外部之間的通道,只有通過(guò)防火墻,局域網(wǎng)才能得到連接,進(jìn)而使企業(yè)當(dāng)中的信息安全得到保障。(3)內(nèi)部監(jiān)管在進(jìn)行內(nèi)部監(jiān)管時(shí),可以從兩方面進(jìn)行,一方面為了降低硬件設(shè)施在損壞時(shí)對(duì)網(wǎng)絡(luò)產(chǎn)生的影響,需要經(jīng)常對(duì)其進(jìn)行檢查,檢查的范圍主要包括交換機(jī)、防火墻、主機(jī)、路由器以及光驅(qū)等,加強(qiáng)相應(yīng)監(jiān)管力度,同時(shí)需要對(duì)硬件進(jìn)行備案與治理,這樣才能實(shí)現(xiàn)對(duì)備份工作的強(qiáng)化。另一方面,需要注重網(wǎng)絡(luò)管理以及網(wǎng)絡(luò)控制的實(shí)施。(4)殺毒軟件的安裝殺毒軟件能夠起到較大的反病毒作用,實(shí)現(xiàn)對(duì)軟件的安全防護(hù),起到對(duì)網(wǎng)絡(luò)的防御作用,在使用過(guò)程中,能夠?qū)﹄娔X病毒進(jìn)行清除,解決電腦中產(chǎn)生的惡意軟件以及木馬程序等。殺毒軟件是計(jì)算機(jī)實(shí)現(xiàn)安全防范中不可或缺的一部分,其功能上主要體現(xiàn)在軟件監(jiān)控、自動(dòng)升級(jí)、流量控制、主動(dòng)防御、病毒查殺等幾個(gè)方面,其中企業(yè)在安全防范中使用的主要功能是病毒查殺以及主動(dòng)防御,并且會(huì)對(duì)網(wǎng)絡(luò)進(jìn)行不斷升級(jí),使病毒數(shù)據(jù)庫(kù)得以更新,然后通過(guò)對(duì)數(shù)據(jù)的對(duì)比,對(duì)病毒進(jìn)行有效的查殺與防護(hù)[6]。如果局域網(wǎng)的速度比較快,其在病毒的傳播速度上也會(huì)更快,殺毒軟件的安裝,能夠?qū)崿F(xiàn)對(duì)病毒的多層次和全方位查殺,進(jìn)而在最大程度上實(shí)現(xiàn)對(duì)病毒的控制。(5)保護(hù)IP地址IP地址能夠最直接的顯現(xiàn)出網(wǎng)絡(luò)中的主機(jī),對(duì)IP進(jìn)行攻擊,也是網(wǎng)絡(luò)安全中最為常見(jiàn)的攻擊方式,黑客能夠從用戶上網(wǎng)時(shí)產(chǎn)生的痕跡,對(duì)用戶使用的IP進(jìn)行跟蹤。黑客在掌握IP之后,就會(huì)確定相應(yīng)的攻擊目標(biāo),然后對(duì)IP進(jìn)行各種方式的攻擊。在對(duì)于企業(yè)局域網(wǎng)來(lái)講,為了實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)的安全防范,需要使用服務(wù)器,這樣黑客在攻擊時(shí),只能發(fā)現(xiàn)服務(wù)器的IP,進(jìn)而將真實(shí)的服務(wù)器地址隱藏,使主機(jī)的安全得到充分保證。因此企業(yè)在實(shí)際工作中,應(yīng)該注重對(duì)IP地址的保護(hù),防止出現(xiàn)信息泄露的問(wèn)題,以免為企業(yè)帶來(lái)不必要的損失。(6)防止交叉感染就企業(yè)來(lái)講,局域網(wǎng)是一個(gè)比較封閉的內(nèi)部網(wǎng)絡(luò),也就需要在使用過(guò)程中注意對(duì)外界設(shè)備的相關(guān)管理,尤其是對(duì)U盤(pán)的管理,U盤(pán)在使用時(shí)比較便捷,但是比較容易發(fā)生病毒感染,當(dāng)U盤(pán)被病毒感染之后,就比較容易產(chǎn)生交叉感染。(7)及時(shí)修復(fù)漏洞局域網(wǎng)在使用過(guò)程中,需要及時(shí)修復(fù)系統(tǒng)當(dāng)中的漏洞和補(bǔ)丁,尤其是一些危險(xiǎn)性比較高的漏洞,計(jì)算機(jī)對(duì)病毒的侵害基本不設(shè)防。因此需要對(duì)系統(tǒng)當(dāng)中產(chǎn)生的一些補(bǔ)丁及時(shí)進(jìn)行更新,使漏洞得以最大限度減少,使計(jì)算機(jī)產(chǎn)生的安全隱患得以有效降低。

3結(jié)束語(yǔ)

總之,企業(yè)局域網(wǎng)安全防范措施的實(shí)施比較復(fù)雜,是一個(gè)系統(tǒng)工程,涉及企業(yè)的不同工作,這就需要企業(yè)做好對(duì)計(jì)算機(jī)在硬件和軟件方面的配備,使工作人員在實(shí)際工作中形成一定的安全意識(shí),運(yùn)用合理方式,使局域網(wǎng)在使用時(shí)的安全得到充分保證,然后為企業(yè)提供更優(yōu)質(zhì)的服務(wù)。

參考文獻(xiàn):

[1]史曉娜.企業(yè)級(jí)無(wú)線局域網(wǎng)的網(wǎng)絡(luò)安全防范措施研究[J].中國(guó)科技投資,2018(18):240.

[2]馬代軍.企業(yè)級(jí)無(wú)線局域網(wǎng)的網(wǎng)絡(luò)安全防范措施[J].電子制作,2014(12):140-140,141.

[3]郭思琪.試論加強(qiáng)企業(yè)單位局域網(wǎng)信息安全管理的策略[J].數(shù)字通信世界,2016(10):157.

[4]林松.電力行業(yè)計(jì)算機(jī)局域網(wǎng)絡(luò)安全防范的重要性[J].低碳世界,2017(5):95-96.

[5]張祿遠(yuǎn).企業(yè)局域網(wǎng)信息安全研究[J].科技視界,2015(4):97-98.

第2篇

【關(guān)鍵詞】局域網(wǎng) 安全問(wèn)題 措施

1 局域網(wǎng)網(wǎng)絡(luò)的安全問(wèn)題

1.1 計(jì)算機(jī)網(wǎng)絡(luò)硬件配置問(wèn)題

1.1.1 文件服務(wù)器

文件服務(wù)器是整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)的核心,只有在確保了文件服務(wù)器安全穩(wěn)定運(yùn)行,才能確保整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)的安全,在前期的工作中,并沒(méi)有真正認(rèn)識(shí)到計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用需求的重要性,所以在進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)構(gòu)建時(shí)缺乏一定的安全性設(shè)計(jì),影響計(jì)算機(jī)網(wǎng)絡(luò)的升級(jí)。

1.1.2 應(yīng)用不匹配的網(wǎng)卡以及工作站

應(yīng)用不匹配的網(wǎng)卡或者工作站,在一定程度上也會(huì)造成計(jì)算機(jī)網(wǎng)絡(luò)安全隱患。

1.2 計(jì)算機(jī)病毒及惡意代碼威脅

由于部分用戶的使用習(xí)慣,沒(méi)有及時(shí)地安裝殺毒軟件以及對(duì)系統(tǒng)按時(shí)升級(jí),都會(huì)增加計(jì)算機(jī)感染病毒的機(jī)率,造成計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題。目前已知的絕大多數(shù)的網(wǎng)絡(luò)病毒都是通過(guò)該漏洞入侵到計(jì)算機(jī)內(nèi)部的,所以對(duì)于計(jì)算機(jī)安全軟件的問(wèn)題必須引起我們足夠的認(rèn)識(shí),按時(shí)安裝正規(guī)的殺毒軟件,并且及時(shí)更新,不給各種網(wǎng)絡(luò)病毒留下可乘之機(jī)。

1.3 由局域網(wǎng)內(nèi)部帶來(lái)的安全威脅

局域網(wǎng)內(nèi)部管理人員在工作的過(guò)程中,有可能將內(nèi)部信息泄露給外人,一些重要的內(nèi)部信息包括管理員口令以及網(wǎng)絡(luò)結(jié)構(gòu)等。而部分的內(nèi)部人員由于掌握了一定的基礎(chǔ)知識(shí),利用網(wǎng)絡(luò)的缺點(diǎn)戲弄網(wǎng)絡(luò),有的甚至故意破壞。以上通過(guò)局域網(wǎng)的誤入內(nèi)部系統(tǒng),亂刪或者泄露信息,對(duì)于整個(gè)網(wǎng)絡(luò)的安全造成巨大威脅。

2 局域網(wǎng)網(wǎng)絡(luò)安全的措施

2.1 提高網(wǎng)絡(luò)系統(tǒng)安全管理水平

網(wǎng)絡(luò)系統(tǒng)安全主要包括三個(gè)方面的內(nèi)容:防火墻技術(shù)、入侵檢測(cè)技術(shù)、安全管理。

2.1.1 防火墻技術(shù)

防火墻技術(shù)對(duì)于局域網(wǎng)的安全具有重要的意義,在局域網(wǎng)中有效地使用防護(hù)墻,能夠確保這個(gè)局域網(wǎng)在一個(gè)較為安全的內(nèi)部網(wǎng)絡(luò)間運(yùn)行,通過(guò)將不安全的網(wǎng)絡(luò)信息過(guò)濾,阻止不安全因素入侵網(wǎng)絡(luò),威脅網(wǎng)絡(luò)安全。通過(guò)設(shè)置防火墻,嚴(yán)格控制進(jìn)入局域網(wǎng)的各種信息,過(guò)濾掉進(jìn)入局域網(wǎng)的各種信息,從而實(shí)現(xiàn)對(duì)不安全信息的隔離,繼而實(shí)現(xiàn)對(duì)可能存在潛在威脅的數(shù)據(jù)信息的集中處理。除此之外,防火墻技術(shù)還能有效隔離各種敏感信息,進(jìn)一步確保局域網(wǎng)安全。

2.1.2 入侵檢測(cè)技術(shù)

入侵檢測(cè)技術(shù)檢測(cè)的內(nèi)容包括用戶行為、安全日志以及審計(jì)信息等信息數(shù)據(jù)。主要是預(yù)防信息闖入系統(tǒng),危害網(wǎng)絡(luò)安全。入侵檢測(cè)技術(shù)能夠很好地保障計(jì)算機(jī)的網(wǎng)絡(luò)安全,一般用來(lái)檢測(cè)和報(bào)告系統(tǒng)信息中未經(jīng)授權(quán)以及不常情況的技術(shù),同時(shí)也能用于檢測(cè)局域網(wǎng)中對(duì)網(wǎng)絡(luò)安全可能造成潛在威脅的技術(shù)。入侵檢測(cè)系統(tǒng)在整個(gè)局域網(wǎng)安全系統(tǒng)中占有重要的位置。

2.1.3 網(wǎng)絡(luò)安全管理

首先要重視對(duì)于用戶自身安全意識(shí)的提高,引導(dǎo)用戶自身思想上對(duì)網(wǎng)絡(luò)安全的重視,將責(zé)任到人,指導(dǎo)用戶在局域網(wǎng)安全防護(hù)時(shí)應(yīng)用多種手段。其次要積極地做好網(wǎng)絡(luò)安全的宣傳工作,通過(guò)對(duì)廣大使用者親身的培訓(xùn),使用戶自身具備一定的安全技術(shù),能夠較好地意識(shí)并且對(duì)可能出現(xiàn)的安全威脅做出反應(yīng),確保網(wǎng)絡(luò)的安全性。最后要加大網(wǎng)絡(luò)知識(shí)的普及程度,使每一個(gè)用戶都有安全意識(shí),能夠簡(jiǎn)單處理一些基本的安全事故,從根本上確保局域網(wǎng)的安全。

2.2 構(gòu)建安全網(wǎng)絡(luò)結(jié)構(gòu)

一個(gè)安全的局域網(wǎng)的構(gòu)建,必須是以安全穩(wěn)定的網(wǎng)絡(luò)結(jié)構(gòu)為基礎(chǔ)的。網(wǎng)絡(luò)結(jié)構(gòu)會(huì)涉及到局域網(wǎng)中的許多方面,包括設(shè)備配置、通信量估算、網(wǎng)絡(luò)的應(yīng)用等,在進(jìn)行局域網(wǎng)的構(gòu)建時(shí),必須要注重關(guān)于網(wǎng)絡(luò)結(jié)構(gòu)的設(shè)計(jì),在充分發(fā)揮已經(jīng)存在的資源的同時(shí),能夠較好地使用先進(jìn)的網(wǎng)絡(luò)技術(shù),確保局域網(wǎng)的先進(jìn)性,簡(jiǎn)化局域網(wǎng)的構(gòu)造,方能夠構(gòu)建一個(gè)先進(jìn)完整的局域網(wǎng)。對(duì)網(wǎng)絡(luò)上的鏈路設(shè)置防火墻,并且要嚴(yán)格檢測(cè)進(jìn)入局域網(wǎng)的信息,從而保證整個(gè)局域網(wǎng)的安全運(yùn)行。

2.3 確保局域網(wǎng)設(shè)備物理安全

局域網(wǎng)的物理安全體現(xiàn)在以下兩個(gè)方面:第一是主機(jī)以及機(jī)房網(wǎng)絡(luò)設(shè)備,只有確保物理環(huán)境的水平,才能保證整個(gè)網(wǎng)絡(luò)設(shè)備的安全。切實(shí)做好整個(gè)局域網(wǎng)中機(jī)房的維護(hù),還要重視對(duì)網(wǎng)絡(luò)設(shè)備工作環(huán)境的維護(hù),確保一個(gè)具有合適溫度和濕度、防靜電、防干擾的物理環(huán)境,物理環(huán)境的維護(hù)不合格,很容易對(duì)網(wǎng)絡(luò)的安全運(yùn)行造成威脅,設(shè)備也容易出現(xiàn)各種問(wèn)題,從而嚴(yán)重影響局域網(wǎng)的安全,而且會(huì)造成許多不必要的經(jīng)濟(jì)損失。

2.4 政務(wù)外網(wǎng)安全建設(shè)重點(diǎn)考慮的方面

構(gòu)建一個(gè)安全穩(wěn)定的局域網(wǎng),還要重視政務(wù)外網(wǎng)的建設(shè),加強(qiáng)政務(wù)外網(wǎng)的檢測(cè)。在全國(guó)網(wǎng)絡(luò)的出入口設(shè)置安全的檢測(cè)平臺(tái),通過(guò)對(duì)外網(wǎng)邊界安全的防御,收集可能造成網(wǎng)絡(luò)安全問(wèn)題的信息,過(guò)濾網(wǎng)絡(luò)信息流,屏蔽非法的信息,能夠極大地增強(qiáng)國(guó)家對(duì)網(wǎng)絡(luò)的控制,確保局域網(wǎng)的安全。

3 結(jié)語(yǔ)

隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,各種各樣的安全威脅在不斷地出現(xiàn),必須在安全策略中努力提升自身的預(yù)防能力,不斷加強(qiáng)技術(shù)的升級(jí)。通過(guò)采取有效的手段以及多種措施的協(xié)調(diào)發(fā)展,確保局域網(wǎng)的安全。

參考文獻(xiàn)

[1]田馳.計(jì)算機(jī)局域網(wǎng)網(wǎng)絡(luò)的安全現(xiàn)狀及對(duì)策分析[J].佳木斯教育學(xué)院學(xué)報(bào),2013(04).

[2]張冬冬.局域網(wǎng)網(wǎng)絡(luò)維護(hù)及安全管理分析[J].電子技術(shù)與軟件工程,2013(14).

[3]袁津生,吳硯農(nóng).計(jì)算機(jī)網(wǎng)絡(luò)安全基礎(chǔ)[M].北京:人民郵電出版社,2012,(06).

[4]徐慶.深析阜新礦業(yè)集團(tuán)局域網(wǎng)的安全控制與病毒防治策略[J].科技風(fēng),2010(01).

[5]王坤曉.局域網(wǎng)網(wǎng)絡(luò)安全存在的問(wèn)題及對(duì)策探討[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015(11).

作者單位

第3篇

關(guān)鍵詞: 企業(yè);網(wǎng)絡(luò)安全;隱患;安全維護(hù)措施

0 前言

互聯(lián)網(wǎng)絡(luò)運(yùn)用于生活和工作的各個(gè)領(lǐng)域,顛覆了傳統(tǒng)的生產(chǎn)形式,對(duì)生產(chǎn)力的發(fā)展與提高起著重要作用;許多電力企業(yè)都意識(shí)到互聯(lián)網(wǎng)對(duì)于企業(yè)生產(chǎn)經(jīng)營(yíng)的重要性,近幾年信息化建設(shè)速度明顯加快,并且對(duì)企業(yè)網(wǎng)絡(luò)不斷進(jìn)行優(yōu)化、調(diào)整;除此之外,在電力企業(yè)各下屬網(wǎng)點(diǎn)還先后投入使用各種智能系統(tǒng),如視頻監(jiān)視系統(tǒng)、智能操作控制系統(tǒng)等。上述智能系統(tǒng)的使用和推廣,幫助電力企業(yè)提高了經(jīng)營(yíng)管理水平,對(duì)企業(yè)生產(chǎn)經(jīng)營(yíng)發(fā)揮了重要作用。隨著我國(guó)電力企業(yè)信息化程度的不斷提高,因此保證企業(yè)網(wǎng)絡(luò)安全是企業(yè)經(jīng)營(yíng)活動(dòng)正常開(kāi)展的基礎(chǔ)。電力企業(yè)網(wǎng)絡(luò)安全管理方案的形成,是企業(yè)業(yè)務(wù)的客觀需求,同時(shí)也是網(wǎng)絡(luò)安全領(lǐng)域發(fā)展的必然結(jié)果,將經(jīng)濟(jì)效益和社會(huì)影響相結(jié)合進(jìn)行綜合考慮,可以看出重視網(wǎng)絡(luò)安全管理及系統(tǒng)的維護(hù)建設(shè)是電力企業(yè)的當(dāng)務(wù)之急[1]。

1 企業(yè)網(wǎng)絡(luò)安全需求

電力企業(yè)對(duì)網(wǎng)絡(luò)安全的需求主要包括以下幾點(diǎn):1)要確保擁有一個(gè)安全的網(wǎng)絡(luò)環(huán)境首先需要保證機(jī)房可以為各種設(shè)備提供良好的運(yùn)行環(huán)境,機(jī)房需要有門(mén)禁系統(tǒng)、防火、防雷電及防潮等相關(guān)設(shè)備。同時(shí)為機(jī)房配備空調(diào),保持機(jī)房?jī)?nèi)溫度處于恒溫狀態(tài),值班人員每天要按時(shí)巡檢,對(duì)于發(fā)現(xiàn)的問(wèn)題要及時(shí)解決或報(bào)告。以某電力企業(yè)的機(jī)房改造工程為例,改造之后的機(jī)房條件雖然有較大改善,但仍存在一些問(wèn)題。例如電池組超過(guò)使用期限,防潮防雷電等措施不到位,無(wú)發(fā)電設(shè)備及冗余供電線路等等;甚至有的電力企業(yè)根本沒(méi)有專門(mén)的機(jī)房,網(wǎng)絡(luò)設(shè)備胡亂堆放,并未采取任何防護(hù)措施,閑雜人員可以隨意進(jìn)出,網(wǎng)絡(luò)線路也十分凌亂。希望有關(guān)部門(mén)能夠意識(shí)到問(wèn)題的存在,早日消除網(wǎng)絡(luò)安全隱患。2)電力企業(yè)的各種業(yè)務(wù)的硬件操作系統(tǒng)安全平穩(wěn)運(yùn)行也是保障網(wǎng)絡(luò)安全非常重要的一環(huán),因此里面有大量的工作亟待完善,例如:對(duì)系統(tǒng)補(bǔ)丁進(jìn)行及時(shí)升級(jí)堵住安全漏洞,關(guān)閉一些非必須端口,合理限制用戶對(duì)操作系統(tǒng)的使用權(quán)限等等;若想達(dá)到期望的網(wǎng)絡(luò)安全管理效果,還需進(jìn)一步規(guī)范操作人員的操作行為,減少操作失誤,將所有操作步驟程序化規(guī)范化,為企業(yè)網(wǎng)絡(luò)安全提供可靠保障。3)對(duì)于電力企業(yè)的重要業(yè)務(wù)數(shù)據(jù)應(yīng)根據(jù)相關(guān)要求予以及時(shí)備份,并定期對(duì)備份的內(nèi)容進(jìn)行檢查,確認(rèn)是否可讀;企業(yè)的移動(dòng)辦公用戶若需接入內(nèi)網(wǎng)辦公,傳輸數(shù)據(jù)時(shí)也應(yīng)進(jìn)行加密處理;確保業(yè)務(wù)系統(tǒng)安全穩(wěn)定運(yùn)行,即便業(yè)務(wù)出現(xiàn)意外中斷情況也可及時(shí)恢復(fù)。如果電力企業(yè)在確保數(shù)據(jù)安全性方面尚無(wú)一個(gè)統(tǒng)一的解決措施,那么電力企業(yè)的網(wǎng)絡(luò)安全將面臨著極大的風(fēng)險(xiǎn),數(shù)據(jù)資料對(duì)企業(yè)具有非常重要的價(jià)值,因此很有必要制定數(shù)據(jù)防丟失措施[2]。

2 網(wǎng)絡(luò)安全現(xiàn)狀分析及主要威脅

2.1 企業(yè)自身發(fā)展帶來(lái)的威脅

部分電力企業(yè)由于各種各樣的原因?qū)е鲁霈F(xiàn)網(wǎng)絡(luò)安全問(wèn)題以后得不到及時(shí)解決,或者是企業(yè)的智能系統(tǒng)出現(xiàn)故障,這些都將影響企業(yè)在客戶中心的形象和企業(yè)生產(chǎn)經(jīng)營(yíng)。其次,由于某些電力企業(yè)電腦配置較低,如有較多的業(yè)務(wù)軟件同時(shí)運(yùn)行將會(huì)出現(xiàn)電腦運(yùn)行不暢的情況、甚至死機(jī),這樣不但影響電力企業(yè)的正常業(yè)務(wù)更無(wú)法防毒保證網(wǎng)絡(luò)安全。加之部分企業(yè)的電腦超過(guò)使用年限,無(wú)法滿足業(yè)務(wù)的發(fā)展需求,建議及時(shí)升級(jí)更換。盡管大多電力企業(yè)由于工作需要安裝了視頻監(jiān)視系統(tǒng),但并無(wú)相關(guān)的制度來(lái)正確使用該系統(tǒng),因而對(duì)企業(yè)經(jīng)營(yíng)和網(wǎng)絡(luò)安全維護(hù)作用不大。

2.2 網(wǎng)絡(luò)黑客的破壞與病毒威脅

由于互聯(lián)網(wǎng)的高速發(fā)展,一些攻擊技術(shù)與黑客工具的傳播非???相關(guān)的工具使用也變得更加容易,因此造成攻擊事件不斷發(fā)生。發(fā)生這些行為深層次原因有:1)商業(yè)競(jìng)爭(zhēng),電力企業(yè)間為自身利益,無(wú)視道德與法律,違法雇傭黑客對(duì)競(jìng)爭(zhēng)對(duì)手進(jìn)行攻擊,達(dá)到獲取競(jìng)爭(zhēng)對(duì)手信息并制定策略進(jìn)行打壓的目的;2)更多的年輕人在好奇心的驅(qū)使下加入黑客隊(duì)伍,以設(shè)計(jì)程序,攻破預(yù)定的目標(biāo)為主要樂(lè)趣,達(dá)到炫耀過(guò)人技術(shù)水平的目的。目前,病毒與惡意代碼傳播、感染能力越來(lái)越強(qiáng)大,所以造成損失也是越來(lái)越大。隨著計(jì)算機(jī)網(wǎng)絡(luò)的深入發(fā)展及應(yīng)用,網(wǎng)絡(luò)上存儲(chǔ)龐大的信息資源,甚至還包括了核心信息。一經(jīng)遭到破壞,輕者就會(huì)影響業(yè)務(wù),增加了維護(hù)的成本;嚴(yán)重的就會(huì)導(dǎo)致電力企業(yè)信息泄露和業(yè)務(wù)中斷,使企業(yè)不能正常經(jīng)營(yíng)。由于遭受到?jīng)_擊波和震蕩波,甚至是ARP病毒進(jìn)行攻擊,造成電力企業(yè)的系統(tǒng)莫名重啟和不能聯(lián)網(wǎng)的情況;目前操作系統(tǒng)仍存在很大的漏洞,因此,電力企業(yè)必須防范未然,充分合理的利用企業(yè)已有桌面安全的管理系統(tǒng)與Norton防病毒的系統(tǒng),把問(wèn)題有效消滅在萌芽的狀態(tài)中[3]。

3 完善企業(yè)網(wǎng)絡(luò)安全管理措施

3.1 進(jìn)行科學(xué)的網(wǎng)絡(luò)功能管理

目前,電力企業(yè)網(wǎng)絡(luò)系統(tǒng)非常龐大,在網(wǎng)絡(luò)安全的應(yīng)用中有大量相對(duì)成熟的技術(shù)能夠借鑒與使用,如防火墻和防病毒等軟件;但是這些系統(tǒng)都是獨(dú)立的工作,處在相對(duì)獨(dú)立的狀態(tài),因此要想保證網(wǎng)絡(luò)安全和網(wǎng)絡(luò)資源得到充分利用,必須為其提供經(jīng)濟(jì)安全、高效可靠、功能齊全、易于擴(kuò)展和升級(jí)維護(hù)的一個(gè)網(wǎng)絡(luò)管理平臺(tái)進(jìn)行管理。例如,某電力公司在2009年對(duì)網(wǎng)絡(luò)管理系統(tǒng)進(jìn)行嘗試性的使用,其網(wǎng)絡(luò)管理的功能十分強(qiáng)大,且還具有獨(dú)到的跨平臺(tái)性,它不但功能強(qiáng)大且使用簡(jiǎn)單,還非常適合用于其他分公司中復(fù)雜的網(wǎng)絡(luò)環(huán)境的管理。

3.2 建立健全數(shù)據(jù)備份和恢復(fù)體系

網(wǎng)絡(luò)安全能夠得到保障的關(guān)鍵是確保安全的業(yè)務(wù)系統(tǒng)數(shù)據(jù),因此,應(yīng)該根據(jù)電力公司業(yè)務(wù)特點(diǎn)與網(wǎng)絡(luò)現(xiàn)狀,建立Linux

數(shù)據(jù)的備份系統(tǒng),不僅能夠確保電力企業(yè)業(yè)務(wù)系統(tǒng)的數(shù)據(jù),如FTP數(shù)據(jù)和財(cái)務(wù)數(shù)據(jù)等,還能使關(guān)鍵用戶的數(shù)據(jù)及時(shí)的自動(dòng)的同步到服務(wù)器上,同時(shí)還可以在系統(tǒng)恢復(fù)后自動(dòng)同步數(shù)據(jù)。該系統(tǒng)客戶端能夠支持Windows等,兼容性很好,應(yīng)用的前景非常廣。該系統(tǒng)應(yīng)該由專人進(jìn)行管理且定期刻錄和轉(zhuǎn)存?zhèn)浞輸?shù)據(jù),定期對(duì)轉(zhuǎn)存數(shù)據(jù)進(jìn)行可讀性的測(cè)試,做好記錄,有效確保數(shù)據(jù)與網(wǎng)絡(luò)安全,在使用過(guò)程中取得良好效果,因此應(yīng)該推廣應(yīng)用,有效避免發(fā)生數(shù)據(jù)丟失[4]。

4 結(jié)語(yǔ)

總而言之,電力企業(yè)的網(wǎng)絡(luò)安全領(lǐng)域和安全管理是復(fù)雜、綜合和交叉的綜合性非常強(qiáng)的重要課題。我們應(yīng)該在享用其便利的同時(shí),應(yīng)該把網(wǎng)絡(luò)安全納入安全管理工作范圍內(nèi)。電力企業(yè)在進(jìn)行信息化建設(shè)的過(guò)程中就算面臨很大的網(wǎng)絡(luò)安全威脅,只要通過(guò)科學(xué)的技術(shù)及管理手段,在安全范疇里進(jìn)行探索與嘗試,并在實(shí)踐中不斷學(xué)習(xí)、掌握網(wǎng)絡(luò)安全和管理的新知識(shí),就能夠構(gòu)建安全可靠、高效的網(wǎng)絡(luò)環(huán)境,從而有效促進(jìn)電力企業(yè)可持續(xù)發(fā)展。

參考文獻(xiàn):

[1]高化田,淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)中信息系統(tǒng)的安全防范[J].信息與電腦(理論版),2011(05):32-33.

[2]杜君,網(wǎng)絡(luò)信息管理及其安全[J].太原科技,2009(10):117-119.

酉阳| 清远市| 西盟| 连云港市| 沙坪坝区| 林芝县| 鄂托克旗| 保靖县| 哈密市| 扶绥县| 延长县| 肇东市| 武清区| 昆山市| 雅安市| 华坪县| 武鸣县| 靖边县| 华亭县| 沭阳县| 阿巴嘎旗| 聊城市| 大连市| 泰宁县| 大余县| 长垣县| 杂多县| 措美县| 南丰县| 庆云县| 山阴县| 五常市| 车险| 伊宁县| 吴旗县| 尼玛县| 桂阳县| 靖安县| 六盘水市| 金沙县| 通城县|