999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

企業信息安全與防護

2014-04-14 14:37:37陳波
科技與創新 2014年3期
關鍵詞:網絡技術防范措施問題

陳波

摘 要:企業信息安全包括物理安全、運行安全、信息資產安全和管理安全四個方面。通過對企業所面臨的信息安全威脅進行分析,給出相應的技術和管理防范措施,以期對加強企業的信息安全起到一定的作用。

關鍵詞:信息安全;網絡技術;問題;防范措施

中圖分類號:TP393.08 文獻標識碼:A 文章編號:2095-6835(2014)03-0138-02

計算機網絡起源于20世紀60年代的美國,經過不斷發展和完善,現已被廣泛應用于社會各個領域。計算機網絡的社會化,已經成為了信息時代的主要推動力。在現代企業中,計算機和信息系統的廣泛運用產生了大量的信息,信息安全自然成為了人們關注的焦點。企業信息安全涉及多個方面,信息就是企業寶貴的財富,安全的信息才是有價值的,因此,確保企業信息安全是至關重要的。

1 企業信息安全面臨的威脅及其原因

在信息技術快速發展的時代,企業通過設立信息化機構,配備適應現代企業管理、運營要求的自動化、高技術軟硬件設施,建立包括網絡、數據庫和各類信息管理系統在內的工作平臺,并投入了大量的人力、物力和財力。隨著信息化建設的深入,信息安全所面臨的威脅也隨之而來。

威脅企業信息安全的因素可分為外部因素和內部因素。外部因素有很多,根據威脅可能發起攻擊的途徑,將威脅分為物理接近、網絡接入、系統問題、惡意代碼和自然災害等。而內部因素主要是指一些由計算機操作人員失誤所造成的安全問題,比如安全策略配置不當造成安全漏洞,某些普通員工某些不經意行為造成破壞而引起的安全問題;一些信息安全問題是由于具有特殊權限的人員,為了某種利益,通過各種手段將企業信息泄漏給其他人;某些企業缺乏相對完善的信息安全保密制度,對安全制度執行能力的管理不強,缺少相應的信息安全專業人員,也缺少信息安全設備等。

2 企業信息安全問題的防范

2.1 技術防范

針對物理安全問題,計算機機房要加強防火、防水和防雷擊的措施,配備大功率的UPS后備電源,機房進行接地防護,計算機終端的網線要和其他設備的線路分開。在系統安全方面,要盡量使用大、小寫字母,數字和特殊符號組合的密碼,并牢記,最好不要使用空口令或空格,以免被別有用心的人識破。另外,可以在屏保、重要的應用程序和文件上添加密碼,以確保其安全。要及時對系統補丁進行更新,大多數病毒和木馬程序都是通過系統漏洞進入的,這不僅會給本機帶來影響,嚴重的還會造成整個企業網絡信息系統癱瘓。應把那些不需要的服務關閉,例如關閉TELNET協議,Guest賬號等;安裝防病毒軟件,定期查殺,對出現的病毒進行徹底清除。同時,防火墻是確保信息安全的設備,是防御黑客攻擊的最好手段,它位于企業內部網與外部之間,能夠對所有企圖進入內部網絡的流量進行監控,會按照設定的訪問規則,允許或限制傳輸數據通過。不論是基于硬件還是軟件的防火墻都能識別、記錄并阻塞非法入侵的活動。在實踐中,密碼技術也是確保網絡安全最有效的技術之一。一個加密網絡不但可以有效防止非授權用戶竊聽和入網,而且也是對付惡意軟件的方法之一。一般的數據加密可分為鏈路加密、節點加密和端到端加密。

針對當前網絡安全的威脅,主要使用入侵檢測技術和網絡安全掃描技術。入侵檢測是防火墻的合理補充,它能夠幫助系統對付網絡攻擊,擴展了系統管理員的安全管理能力,提高了信息安全度。入侵檢測技術作為一種主動安全防護技術,能夠對收集到的信息進行分析,可以阻攔內部攻擊、外部攻擊和誤操作等行為,并在網絡系統受到危害之前實行攔截,并作出響應,比如報警、阻斷網絡、記錄事件等。網絡安全掃描技術主要包含端口掃描和漏洞掃描技術。端口掃描技術是連接到目標主機上的傳輸控制協議(TCP)和用戶數據報協議(UDP)端口,向目標主機發送數據包,并記錄目標系統的響應。通過分析響應來判斷該端口是打開還是關閉,這樣就可以通過該端口提供的服務或信息發現目標主機的漏洞。漏洞掃描是對計算機信息系統或其他網絡設備進行相關的安全檢測,找出安全隱患和可被攻擊者利用的漏洞信息,將這些信息與網絡漏洞掃描系統提供的漏洞庫進行匹配,查看是否有滿足匹配條件的漏洞存在,使系統管理員及時發現漏洞并予以修復,降低系統的安全風險,確保信息安全。

除了以上介紹的多種技術防范之外,還有一些被廣泛應用的安全技術,比如數據容災備份、安全審計系統、數字簽名、身份認證和風險評估等。

2.2 管理防范措施

技術要與管理相結合,技術與管理不是孤立存在的。對一個企業來說,信息安全不僅是一個技術問題,也是一個管理問題,只有兩手都要抓,才能提高企業的信息安全。

2.2.1 制度保障

建立健全并落實符合企業實際情況的信息安全管理制度體系,以制度為保障,能有效保護企業信息安全。

建立系統建設管理制度,規范信息系統工程的建設和安全管理工作,提升信息系統建設和管理水平,保障信息系統工程建設的安全,明確相應的流程和管理內容。

建立系統運維管理制度,可以保障信息安全,提高運維能力,使運維安全體系得以安全運行。明確制訂存儲介質的安全使用策略、病毒和惡意代碼的防范策略、備份與恢復策略、應急預案等內容。

建立信息安全責任制,明確信息安全工作的主管領導、責任部門、人員和有關崗位的信息安全責任。

2.2.2 檢查落實

建立并落實監督檢查機制,定期對各項制度的落實情況進行自查和監督檢查。堅持“誰管理,誰負責”的原則,實現層層落實責任。不斷加強和完善計算機信息安全管理,大力加強信息安全技術的建設,強化使用人員和管理人員的安全防范意識,只有通過共同的努力,才能保障計算機網絡的安全和信息安全。

猜你喜歡
網絡技術防范措施問題
網絡支付風險及其防范措施
消費導刊(2017年20期)2018-01-03 06:27:22
網絡監聽的防范措施
電子制作(2017年20期)2017-04-26 06:58:02
PPP項目中的常見風險識別及防范措施
淺析網絡技術在高校體育教學中的應用發展
體育時空(2016年9期)2016-11-10 20:51:55
計算機網絡技術與電子信息工程點滴談
計算機網絡技術對物流信息化的影響
網絡環境下成人學習的有效性探究
演員出“問題”,電影怎么辦(聊天室)
環球時報(2016-07-15)2016-07-15 13:42:04
韓媒稱中俄冷對朝鮮“問題”貨船
環球時報(2016-03-09)2016-03-09 09:10:24
“問題”干部“回爐”再造
南方周末(2015-05-07)2015-05-07 04:39:36
主站蜘蛛池模板: 精品一区二区三区无码视频无码| 亚洲欧美另类中文字幕| 色成人亚洲| 日韩精品毛片人妻AV不卡| 夜夜操天天摸| 国产精品成人啪精品视频| 久久久久久久久18禁秘| 热re99久久精品国99热| A级毛片无码久久精品免费| 国内精自视频品线一二区| 日韩视频免费| 中文字幕永久在线观看| 国产精品中文免费福利| 天堂av综合网| 在线欧美日韩国产| 一本无码在线观看| 国产亚洲高清视频| 中文字幕中文字字幕码一二区| 久草视频中文| 99在线观看免费视频| 国产在线精品美女观看| 一级毛片高清| 欧美午夜精品| 99re在线观看视频| 国产无吗一区二区三区在线欢| 亚洲综合日韩精品| 久久96热在精品国产高清 | 无码精油按摩潮喷在线播放| 国产精品永久免费嫩草研究院| 青青青伊人色综合久久| 伊人91在线| 欧美性爱精品一区二区三区 | a毛片免费看| 国产国语一级毛片| 国产精品无码AⅤ在线观看播放| 高清码无在线看| 5555国产在线观看| 国产精彩视频在线观看| 91精品人妻一区二区| 国产精品美女自慰喷水| 国产综合精品一区二区| 国产福利小视频在线播放观看| 无码内射在线| 8090午夜无码专区| 国产一级小视频| 欧美性猛交xxxx乱大交极品| 久久不卡国产精品无码| 97在线视频免费观看| 亚洲国产精品日韩欧美一区| 青青青视频免费一区二区| 午夜精品影院| 欧美黄色网站在线看| 日韩欧美国产另类| WWW丫丫国产成人精品| 制服丝袜国产精品| 91亚洲视频下载| 一级片一区| 国产三级成人| 亚洲精品无码久久毛片波多野吉| 国产精女同一区二区三区久| 欧美中文字幕在线视频 | 天堂岛国av无码免费无禁网站| 国产在线小视频| 人妻无码AⅤ中文字| 色悠久久久| 伊人久综合| 欧美精品aⅴ在线视频| 伊人久综合| 国产精品主播| 欧美高清国产| V一区无码内射国产| 欧美久久网| 免费在线色| 久操中文在线| 好吊妞欧美视频免费| 国产精品亚洲片在线va| 国产一级毛片高清完整视频版| 伦精品一区二区三区视频| 五月婷婷精品| 激情乱人伦| 成年A级毛片| 精品亚洲欧美中文字幕在线看|