999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺談局域網安全內部防范

2009-04-29 03:57:42薛惠茗
商情 2009年52期
關鍵詞:安全

薛惠茗

[摘要]隨著越來越多的企事業單位建立起自己的局域網絡,并將公司內部的信息在局域網中共享,雖然局域網有著速度快,穩定,方便靈活等特性,但是其缺乏安全保障的結構卻使其成為病毒肆虐、資料外泄的首要薄弱環節。要更好的解決內網的安全問題,需要從各種角度看待內網安全。

[關鍵詞]局域網 安全 保密

一、邊際設備保護

網關是內外網通信的必經之路,是外網聯入內網的咽喉。相對來說,內網的木馬病毒都是比較少的,但是缺乏隔離機制的內網,一旦有一臺計算機被病毒木馬所感染,其它的也就都陷入了非常危險的境地。

建議在網絡內部使用代理網關。使用代理網關的好處在于,網絡數據包的交換不會直接在內外網絡之間進行。內部計算機必須通過代理網關,進而才能訪問到Internet,這樣操作者便可以比較方便地在代理服務器上對網絡內部的計算機訪問外部網絡進行限制。

在代理服務器兩端采用不同協議標準,也可以阻止外界非法訪問的入侵。還有,代理服務的網關可對數據封包進行驗證和對密碼進行確認等安全管制。

所以對于一個局域網絡來說,在邊際處至少應當有一個初具安全防范功能的路由器或是防火墻,以建立第一道防線。防火墻的選擇應該適當,對于微小型的企業網絡,可從BlackICE、LockDown2000、ZoneAlarm、Norton Internet Securitv2001、PCcillin2001、天網個人防火墻等產品中選擇適合于微小型企業的個人防火墻。

而對于具有內部網絡的企業來說,最好選擇在路由器上進行相關的設置或者購買更為強大的防火墻產品。對于幾乎所有的路由器產品而言,都可以通過內置的IOS防火墻防范部分的攻擊,而硬件防火墻的應用,可以使安全性得到進一步加強。對于擁有數十臺、上百臺甚至以上的企業,添加域控制器進行管理是一個十分有效的方法。企業一般通過代理或者路由上網,那么可以使用“網盾IPtrust內網安全管理系統”對內部計算機的操作行為進行監控,他可以對終端操作、網站瀏覽和各類即時信息軟件進行監控,并且也可以限制或禁止游戲、多媒體、股票軟件等非工作用的軟件,還能進行網站的過濾,限制色情、政治或是其它各類網站。

二、口令安全

現在大部分人都認識到口令安全的重要性了,不過還是要重申一下:口令的位數要盡可能的長;不要選用生日、門牌號碼、電話號碼等容易猜測的密碼作為口令;不要在每個系統上都使用同一種口令;最好使用大小寫的字母和數字混合和沒有規律的密碼作為口令,并定期改變各系統的口令。另外,個人私用密碼最好與工作時使用的密碼分開。

為了保障網絡的安全,也可以利用網絡操作系統所提供的保密措施。以Windows為例,進行用戶名登錄注冊,設置登錄密碼,設置目錄和文件訪問權限和密碼,以控制用戶只能操作什么樣的目錄和文件,或設置用戶級訪問控制,以及通過主機訪問Internet等。為了安全起見,還可對主機的網絡屬性進行設置,去掉TCP/IP協議和其他協議中的“Microsoft網絡上的文件與打印機共享”和“Microsoft網絡用戶”的綁定,其他計算機也可進行同樣的設置,且可去掉TCP/IP協議中的綁定。若使用Windows2000,可使用其自帶的一個Routing amp; Remote Access工具,設定輸入ICMP代碼255丟棄可防ICMP的風暴攻擊和碎片攻擊。

同時,可以加強對數據庫信息的保密防護。網絡中的數據組織形式有文件和數據庫兩種。文件組織形式的數據缺乏共享性,現已成為網絡存儲數據的主要形式。由于操作系統對數據庫沒有特殊的保密措施,而數據庫的數據以可讀的形式存儲其中,所以數據庫的保密需采取另外的方法。針對計算機及其外部設備和網絡部件的泄密渠道,可以采取相應的保密措施。

電子郵件是企業傳遞信息的主要途徑,因此,必須對電子郵件進行加密處理,可安裝網盾或手寫的數碼簽名onSign2.0等工具軟件。

三、終端計算機防護

一般來說,終端計算機上必然需要安裝的防護軟件就是殺毒軟件了,基本要求就是能實時防護(特別在上外網的時候)、數據庫更新快,以及占用系統資源小。個人強烈推薦使用kaspersky,技術實力沒的說,俄國技術,病毒數據庫每天更新兩次,并承諾對新病毒的響應時間為30分鐘,使用起來也比較方便,又有漢化版,好處說不完(唯一缺點就是不是國產的,使用它不能算支持民族企業了)。

操作系統絕大多數人用的是微軟的windows系列,主要受影響的就是在安裝軟件時不小心裝上的那些如同“牛皮癬”一般的各類插件了,不僅占用了大量的系統資源和窗口空間,影響開機速度,有時還會引起不知名的錯誤。值得注意的是系統補丁也要及時打上。

定期備份重要數據也是非常重要的。一方面,硬盤數據恢復的價格一般要高于購買硬盤的價格,而且未必能夠恢復出來;另一方面,若誤操作將重要數據刪除,這時候備份的重要性就體現出來了。

四、防范外部攻擊

目前,計算機網絡系統的安全威脅有很大一部分來自拒絕服務(DoS)攻擊和計算機病毒攻擊。為了保護網絡安全,也可以從這幾個方面進行。對付“拒絕服務”攻擊有效的方法,是只允許跟整個Web站臺有關的網絡流量進入,就可以預防此類的黑客攻擊,尤其對于ICMP封包,包括ping指令等,應當進行阻絕處理。

通過安裝非法入侵偵測系統,可以提升防火墻的性能,達到監控網絡、執行立即攔截動作以及分析過濾封包和內容的動作,當竊取者入侵時可以立刻有效終止服務,以便有效地預防企業機密信息被竊取。同時應限制非法用戶對網絡的訪問,規定具有IP地址的工作站對本地網絡設備的訪問權限,以防止從外界對網絡設備配置的非法修改。

最后,網管人員還應經常到有關網站下載最新的補丁程序,以便進行網絡維護,同時經常掃描整個內部網絡,以發現任何安全漏洞并及時補上,才能做到有備無患。

五、重要資料及時進行備份

為了維護企業局域網的安全,必須對重要資料進行備份,以防止因為各種軟硬件故障、病毒的侵襲和黑客的破壞等原因導致系統崩潰,進而蒙受重大損失。

對數據的保護來說,選擇功能完善、使用靈活的備份軟件是必不可少的。目前應用中的備份軟件是比較多的,例如ARC Serve、CA的InocuLAN等,配合CA的災難恢復軟件,可以較為全面地保護數據的安全。

六、外部環境安全

這里指的是各種PC、路由器、交換機、工作站等硬件設備和通信鏈路的安全,主要應當注意重要設備如對外提供服務的服務器的供電以及防止水災、火災、雷擊等自然災害,人為破壞和誤操作、外界的電磁干擾等,物理安全的威脅可直接造成設備的損壞和數據的丟失。為防止這類事故要建立機房的管理制度,并嚴格執行,在基建階段就要做好機房、電源的防雷工作。

猜你喜歡
安全
智能家居安全分析
熱電公司發電機勵磁系統改造
科技視界(2016年21期)2016-10-17 20:00:16
淺談計算機硬件實驗室管理
科技視界(2016年20期)2016-09-29 11:59:36
中國民航HUD的應用和發展淺析
科技視界(2016年20期)2016-09-29 10:54:27
主站蜘蛛池模板: 免费一级毛片在线播放傲雪网| 国产夜色视频| 热99re99首页精品亚洲五月天| 国产成人你懂的在线观看| 日韩成人高清无码| 精品国产www| 韩日免费小视频| 亚洲AⅤ永久无码精品毛片| 国产精品美女免费视频大全| 国产亚洲现在一区二区中文| 一级全黄毛片| 五月婷婷综合色| 国产区在线观看视频| 伊人婷婷色香五月综合缴缴情| 97狠狠操| 天天激情综合| 国产无码网站在线观看| 视频二区国产精品职场同事| 国产精品v欧美| 老司机久久99久久精品播放| 重口调教一区二区视频| 精品无码一区二区三区电影| 极品私人尤物在线精品首页| 99re这里只有国产中文精品国产精品 | 91国内外精品自在线播放| 毛片a级毛片免费观看免下载| 在线欧美一区| 午夜精品久久久久久久无码软件| 国产久草视频| 97在线公开视频| 人人爽人人爽人人片| 亚洲AV无码久久精品色欲| 亚洲欧美极品| 2021精品国产自在现线看| 色哟哟精品无码网站在线播放视频| www亚洲天堂| 亚洲全网成人资源在线观看| 青青青视频91在线 | 青青草原国产| 欧美在线一二区| 欧美精品亚洲精品日韩专区| 性欧美在线| 精品五夜婷香蕉国产线看观看| 精品午夜国产福利观看| 真人高潮娇喘嗯啊在线观看| 一本大道视频精品人妻| 香蕉伊思人视频| 亚洲 欧美 日韩综合一区| 巨熟乳波霸若妻中文观看免费| 亚洲日韩久久综合中文字幕| 国产精品久线在线观看| 熟妇人妻无乱码中文字幕真矢织江| 中文字幕日韩视频欧美一区| 国产免费福利网站| 亚洲动漫h| 91精品国产自产在线老师啪l| 好吊妞欧美视频免费| 免费观看男人免费桶女人视频| 亚洲综合极品香蕉久久网| 日本免费福利视频| 人妻丰满熟妇啪啪| 无码一区中文字幕| 亚洲清纯自偷自拍另类专区| 91视频精品| 久久99国产精品成人欧美| 熟女成人国产精品视频| 国产精品视频导航| 久久五月天国产自| 亚洲激情区| 伊人福利视频| 婷婷99视频精品全部在线观看| 一本一道波多野结衣一区二区| 萌白酱国产一区二区| 久久99久久无码毛片一区二区| 超级碰免费视频91| 成人亚洲视频| 欧美在线视频不卡| 2021最新国产精品网站| 国产成年无码AⅤ片在线| 77777亚洲午夜久久多人| 国产又粗又猛又爽视频| 国产素人在线|