999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

企業信息安全與防護

2014-04-14 14:37:37陳波
科技與創新 2014年3期
關鍵詞:網絡技術防范措施問題

陳波

摘 要:企業信息安全包括物理安全、運行安全、信息資產安全和管理安全四個方面。通過對企業所面臨的信息安全威脅進行分析,給出相應的技術和管理防范措施,以期對加強企業的信息安全起到一定的作用。

關鍵詞:信息安全;網絡技術;問題;防范措施

中圖分類號:TP393.08 文獻標識碼:A 文章編號:2095-6835(2014)03-0138-02

計算機網絡起源于20世紀60年代的美國,經過不斷發展和完善,現已被廣泛應用于社會各個領域。計算機網絡的社會化,已經成為了信息時代的主要推動力。在現代企業中,計算機和信息系統的廣泛運用產生了大量的信息,信息安全自然成為了人們關注的焦點。企業信息安全涉及多個方面,信息就是企業寶貴的財富,安全的信息才是有價值的,因此,確保企業信息安全是至關重要的。

1 企業信息安全面臨的威脅及其原因

在信息技術快速發展的時代,企業通過設立信息化機構,配備適應現代企業管理、運營要求的自動化、高技術軟硬件設施,建立包括網絡、數據庫和各類信息管理系統在內的工作平臺,并投入了大量的人力、物力和財力。隨著信息化建設的深入,信息安全所面臨的威脅也隨之而來。

威脅企業信息安全的因素可分為外部因素和內部因素。外部因素有很多,根據威脅可能發起攻擊的途徑,將威脅分為物理接近、網絡接入、系統問題、惡意代碼和自然災害等。而內部因素主要是指一些由計算機操作人員失誤所造成的安全問題,比如安全策略配置不當造成安全漏洞,某些普通員工某些不經意行為造成破壞而引起的安全問題;一些信息安全問題是由于具有特殊權限的人員,為了某種利益,通過各種手段將企業信息泄漏給其他人;某些企業缺乏相對完善的信息安全保密制度,對安全制度執行能力的管理不強,缺少相應的信息安全專業人員,也缺少信息安全設備等。

2 企業信息安全問題的防范

2.1 技術防范

針對物理安全問題,計算機機房要加強防火、防水和防雷擊的措施,配備大功率的UPS后備電源,機房進行接地防護,計算機終端的網線要和其他設備的線路分開。在系統安全方面,要盡量使用大、小寫字母,數字和特殊符號組合的密碼,并牢記,最好不要使用空口令或空格,以免被別有用心的人識破。另外,可以在屏保、重要的應用程序和文件上添加密碼,以確保其安全。要及時對系統補丁進行更新,大多數病毒和木馬程序都是通過系統漏洞進入的,這不僅會給本機帶來影響,嚴重的還會造成整個企業網絡信息系統癱瘓。應把那些不需要的服務關閉,例如關閉TELNET協議,Guest賬號等;安裝防病毒軟件,定期查殺,對出現的病毒進行徹底清除。同時,防火墻是確保信息安全的設備,是防御黑客攻擊的最好手段,它位于企業內部網與外部之間,能夠對所有企圖進入內部網絡的流量進行監控,會按照設定的訪問規則,允許或限制傳輸數據通過。不論是基于硬件還是軟件的防火墻都能識別、記錄并阻塞非法入侵的活動。在實踐中,密碼技術也是確保網絡安全最有效的技術之一。一個加密網絡不但可以有效防止非授權用戶竊聽和入網,而且也是對付惡意軟件的方法之一。一般的數據加密可分為鏈路加密、節點加密和端到端加密。

針對當前網絡安全的威脅,主要使用入侵檢測技術和網絡安全掃描技術。入侵檢測是防火墻的合理補充,它能夠幫助系統對付網絡攻擊,擴展了系統管理員的安全管理能力,提高了信息安全度。入侵檢測技術作為一種主動安全防護技術,能夠對收集到的信息進行分析,可以阻攔內部攻擊、外部攻擊和誤操作等行為,并在網絡系統受到危害之前實行攔截,并作出響應,比如報警、阻斷網絡、記錄事件等。網絡安全掃描技術主要包含端口掃描和漏洞掃描技術。端口掃描技術是連接到目標主機上的傳輸控制協議(TCP)和用戶數據報協議(UDP)端口,向目標主機發送數據包,并記錄目標系統的響應。通過分析響應來判斷該端口是打開還是關閉,這樣就可以通過該端口提供的服務或信息發現目標主機的漏洞。漏洞掃描是對計算機信息系統或其他網絡設備進行相關的安全檢測,找出安全隱患和可被攻擊者利用的漏洞信息,將這些信息與網絡漏洞掃描系統提供的漏洞庫進行匹配,查看是否有滿足匹配條件的漏洞存在,使系統管理員及時發現漏洞并予以修復,降低系統的安全風險,確保信息安全。

除了以上介紹的多種技術防范之外,還有一些被廣泛應用的安全技術,比如數據容災備份、安全審計系統、數字簽名、身份認證和風險評估等。

2.2 管理防范措施

技術要與管理相結合,技術與管理不是孤立存在的。對一個企業來說,信息安全不僅是一個技術問題,也是一個管理問題,只有兩手都要抓,才能提高企業的信息安全。

2.2.1 制度保障

建立健全并落實符合企業實際情況的信息安全管理制度體系,以制度為保障,能有效保護企業信息安全。

建立系統建設管理制度,規范信息系統工程的建設和安全管理工作,提升信息系統建設和管理水平,保障信息系統工程建設的安全,明確相應的流程和管理內容。

建立系統運維管理制度,可以保障信息安全,提高運維能力,使運維安全體系得以安全運行。明確制訂存儲介質的安全使用策略、病毒和惡意代碼的防范策略、備份與恢復策略、應急預案等內容。

建立信息安全責任制,明確信息安全工作的主管領導、責任部門、人員和有關崗位的信息安全責任。

2.2.2 檢查落實

建立并落實監督檢查機制,定期對各項制度的落實情況進行自查和監督檢查。堅持“誰管理,誰負責”的原則,實現層層落實責任。不斷加強和完善計算機信息安全管理,大力加強信息安全技術的建設,強化使用人員和管理人員的安全防范意識,只有通過共同的努力,才能保障計算機網絡的安全和信息安全。

猜你喜歡
網絡技術防范措施問題
網絡支付風險及其防范措施
消費導刊(2017年20期)2018-01-03 06:27:22
網絡監聽的防范措施
電子制作(2017年20期)2017-04-26 06:58:02
PPP項目中的常見風險識別及防范措施
淺析網絡技術在高校體育教學中的應用發展
體育時空(2016年9期)2016-11-10 20:51:55
計算機網絡技術與電子信息工程點滴談
計算機網絡技術對物流信息化的影響
網絡環境下成人學習的有效性探究
演員出“問題”,電影怎么辦(聊天室)
環球時報(2016-07-15)2016-07-15 13:42:04
韓媒稱中俄冷對朝鮮“問題”貨船
環球時報(2016-03-09)2016-03-09 09:10:24
“問題”干部“回爐”再造
南方周末(2015-05-07)2015-05-07 04:39:36
主站蜘蛛池模板: 69国产精品视频免费| 免费高清毛片| 丁香亚洲综合五月天婷婷| 亚洲AV免费一区二区三区| 久久 午夜福利 张柏芝| 666精品国产精品亚洲| 国产亚洲高清视频| 福利姬国产精品一区在线| 国产成人综合在线视频| 日本黄色a视频| 国产丝袜一区二区三区视频免下载| 久草视频中文| 毛片基地视频| 日韩AV无码一区| 亚洲精品少妇熟女| 日韩精品成人网页视频在线| 日韩在线1| 久久久久久国产精品mv| 国内精品久久久久鸭| 成人久久精品一区二区三区| 露脸国产精品自产在线播| 97超级碰碰碰碰精品| 好吊色国产欧美日韩免费观看| 国产亚洲欧美在线中文bt天堂| 亚洲精品图区| 欧美综合中文字幕久久| 亚洲香蕉久久| 欧美一级黄片一区2区| 亚洲不卡av中文在线| 亚洲天堂视频网站| 午夜不卡视频| 久久久久久高潮白浆| 久久国产精品电影| 激情六月丁香婷婷四房播| 国产在线小视频| 手机在线免费毛片| 国产电话自拍伊人| 欧美性久久久久| 日韩av无码DVD| 久久精品无码一区二区国产区| 露脸一二三区国语对白| 欧美国产成人在线| 成人噜噜噜视频在线观看| 好吊妞欧美视频免费| www.亚洲天堂| 又猛又黄又爽无遮挡的视频网站| 综合色婷婷| 毛片在线区| 一区二区日韩国产精久久| 全部免费毛片免费播放| 亚洲乱强伦| 国产毛片不卡| 亚洲国产天堂久久综合226114| 国产91视频观看| 久久77777| 国产精品成| 色综合天天娱乐综合网| 国产在线专区| 国产欧美日韩精品第二区| 日韩最新中文字幕| 免费国产黄线在线观看| 亚洲精品无码AV电影在线播放| 成AV人片一区二区三区久久| 国产老女人精品免费视频| 91精品在线视频观看| 国产91熟女高潮一区二区| 国内精品视频区在线2021| 精品视频一区二区观看| 伊人婷婷色香五月综合缴缴情| 久久99热66这里只有精品一| 色亚洲成人| 9999在线视频| 美女被操黄色视频网站| 亚洲第一香蕉视频| 日韩国产综合精选| 她的性爱视频| 欧美日本在线播放| 国产国产人成免费视频77777| 高清无码手机在线观看| 激情六月丁香婷婷四房播| 免费毛片全部不收费的| 欧美日韩精品在线播放|