999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

企業(yè)網(wǎng)絡安全防護體系構(gòu)建研究

2015-05-18 13:54:42唐克
中國高新技術企業(yè) 2015年17期
關鍵詞:網(wǎng)絡環(huán)境

摘要:隨著網(wǎng)絡應用的普及,遠程辦公、業(yè)務上網(wǎng)、生產(chǎn)上網(wǎng)、辦公自動化等業(yè)務模式不斷涌現(xiàn),推動了企業(yè)網(wǎng)絡建設。由于網(wǎng)絡環(huán)境的多變性和復雜性,企業(yè)網(wǎng)絡面臨著多種威脅,應積極采用現(xiàn)代化的科學技術,構(gòu)建企業(yè)網(wǎng)絡安全防護體系。文章分析了企業(yè)網(wǎng)絡面臨的安全風險,闡述了構(gòu)建企業(yè)網(wǎng)絡安全防護體系的要點。

關鍵詞:企業(yè)網(wǎng)絡建設;安全防護體系;網(wǎng)絡環(huán)境;安全風險;網(wǎng)絡信息安全 文獻標識碼:A

中圖分類號:TP393 文章編號:1009-2374(2015)18-0012-02 DOI:10.13535/j.cnki.11-4406/n.2015.18.007

網(wǎng)絡的信息共享和交流給人們的日常生活、工作和學習帶來了極大的便利,但與此同時,蠕蟲、木馬、病毒等在網(wǎng)絡中層出不窮,嚴重威脅著網(wǎng)絡信息安全。如何構(gòu)建企業(yè)網(wǎng)絡安全防護體系是當前企業(yè)進行信息化建設必須要考慮的問題,應結(jié)合企業(yè)網(wǎng)絡的特點,優(yōu)化企業(yè)網(wǎng)絡設置,引進先進的網(wǎng)絡安全技術,構(gòu)建靈活安全的企業(yè)網(wǎng)絡防護體系,推動現(xiàn)代化企業(yè)的可持續(xù)發(fā)展。

1 企業(yè)網(wǎng)絡面臨的安全風險

1.1 網(wǎng)絡出口多,管理難度大

企業(yè)網(wǎng)絡出口多,用戶數(shù)量龐大,給企業(yè)網(wǎng)絡的運營管理帶來很大難度。隨著企業(yè)網(wǎng)絡業(yè)務的快速發(fā)展,業(yè)務人員的流動性大,再加上很多工作人員網(wǎng)絡行為不規(guī)范,隨意上傳或者下載網(wǎng)絡信息,而導致企業(yè)網(wǎng)絡服務器和計算機感染病毒,嚴重影響企業(yè)網(wǎng)絡安全。

1.2 物理層邊界限制模糊

近年來,很多現(xiàn)代化企業(yè)加大信息建設,一些下屬公司的網(wǎng)絡接入企業(yè)總網(wǎng)絡,企業(yè)網(wǎng)路物理層邊界限制模糊,而電子商務的業(yè)務發(fā)展需求要求企業(yè)網(wǎng)絡具有共享性,能夠在一定權限下實現(xiàn)網(wǎng)絡交易,這也使得企業(yè)內(nèi)部網(wǎng)絡邊界成為一個邏輯邊界,防火墻在網(wǎng)絡邊界上的設置受到很多限制,影響了防火墻的安全防護作用。

1.3 入侵審計和防御體系不完善

隨著互聯(lián)網(wǎng)的快速發(fā)展,網(wǎng)絡攻擊、計算機病毒不斷變化,其破壞力強、速度快、形式多樣、難以防范,嚴重威脅企業(yè)網(wǎng)絡安全。當前,很多企業(yè)缺乏完善的入侵審計和防御體系,企業(yè)網(wǎng)絡的主動防御和智能分析能力明顯不足,檢查監(jiān)控效率低,缺乏一致性的安全防護規(guī)范,安全策略落實不到位。

2 構(gòu)建企業(yè)網(wǎng)絡安全防護體系

2.1 企業(yè)網(wǎng)絡安全防護體系構(gòu)建目標

結(jié)合企業(yè)網(wǎng)絡的安全目標、使用主體、性質(zhì)等因素,合理劃分企業(yè)邏輯子網(wǎng),對不同的邏輯子網(wǎng)設置不同的安全防護體系,加強網(wǎng)絡邊界控制和安全訪問控制,保持區(qū)域之間的信任關系,構(gòu)建企業(yè)網(wǎng)絡安全防護體系,實現(xiàn)網(wǎng)絡安全目標:第一,將大型的、復雜的企業(yè)網(wǎng)絡安全問題轉(zhuǎn)化為小區(qū)域的、簡單的安全防護問題,有效控制企業(yè)網(wǎng)絡系統(tǒng)風險,提高網(wǎng)絡安全;第二,合理劃分企業(yè)網(wǎng)絡安全域,優(yōu)化網(wǎng)絡架構(gòu),實現(xiàn)企業(yè)網(wǎng)絡安全設計、規(guī)劃和入網(wǎng);第三,明確企業(yè)網(wǎng)絡各個區(qū)域的安全防護難點和重點,加大安全設備投入量,提高企業(yè)網(wǎng)絡安全設備的利用率;第四,加強企業(yè)網(wǎng)絡運行維護,合理部署企業(yè)網(wǎng)絡的審計設備,提供全面的網(wǎng)絡審核和檢

查依據(jù),為企業(yè)構(gòu)建網(wǎng)絡安全防護體系提供重要參考。

2.2 合理劃分安全域

現(xiàn)代化企業(yè)網(wǎng)絡可以按照系統(tǒng)行為、安全防護等級和業(yè)務系統(tǒng)這三種方式來劃分安全域。由于企業(yè)網(wǎng)絡在不同區(qū)域和不同層次關注的內(nèi)容不同,因此在劃分企業(yè)網(wǎng)絡安全域時,應結(jié)合業(yè)務屬性和網(wǎng)絡管理,不僅要確保企業(yè)正常的生產(chǎn)運營,還應考慮網(wǎng)絡安全域劃分是否合理。針對這個問題,企業(yè)網(wǎng)絡安全域劃分不能僅應用一種劃分方式,應綜合應用多種方式,充分發(fā)揮不同方式的優(yōu)勢,結(jié)合企業(yè)網(wǎng)絡管理要求和網(wǎng)絡業(yè)務需求,有針對性地進行企業(yè)網(wǎng)絡安全域劃分。

首先,根據(jù)業(yè)務需求,可以將企業(yè)網(wǎng)絡分為兩部分:外網(wǎng)和內(nèi)網(wǎng)。由于互聯(lián)網(wǎng)出口全部位于外網(wǎng),企業(yè)網(wǎng)絡可以在外網(wǎng)用戶端和內(nèi)網(wǎng)之間設置隔離,使外網(wǎng)服務和內(nèi)網(wǎng)服務分離,隔離各種安全威脅,確保企業(yè)內(nèi)網(wǎng)業(yè)務的安全性。其次,按照企業(yè)業(yè)務系統(tǒng)方式,分別劃分外網(wǎng)和內(nèi)網(wǎng)安全域,企業(yè)外網(wǎng)可以分為員工公寓網(wǎng)絡、項目網(wǎng)絡、對外服務網(wǎng)絡等子網(wǎng),內(nèi)網(wǎng)可以分為辦公網(wǎng)、生產(chǎn)網(wǎng),其中再細分出材料采購網(wǎng)、保管網(wǎng)、辦公管理網(wǎng)等子網(wǎng),通過合理劃分安全域,確定明確的網(wǎng)絡邊界,明確安全防護范圍和對象目標。最后,按照網(wǎng)絡安全防護等級和系統(tǒng)行為,細分各個子網(wǎng)的安全域,劃分出基礎保障域、服務集中域和邊界接入域。基礎保障域主要用來防護網(wǎng)絡系統(tǒng)管理控制中心、軟件和各種安全設備,服務集中域主要用于防護企業(yè)網(wǎng)絡的信息系統(tǒng),包括信息系統(tǒng)內(nèi)部和系統(tǒng)之間的數(shù)據(jù)防護,并且按照不同的等級保護要求,可以采用分級防護措施,邊界接入域主要設置在企業(yè)網(wǎng)絡信息系統(tǒng)和其他系統(tǒng)之間的邊界上。

2.3 基于入侵檢測的動態(tài)防護

隨著網(wǎng)絡技術的快速發(fā)展,企業(yè)網(wǎng)絡面臨的安全威脅也不斷發(fā)生變化,網(wǎng)絡攻擊手段日益多樣化,新病毒不斷涌現(xiàn),因此企業(yè)網(wǎng)絡安全防護體系構(gòu)建應適應網(wǎng)絡發(fā)展和變化,綜合考慮工作人員、防護策略、防護技術等多方面的因素,實現(xiàn)基于入侵檢測的動態(tài)防護。基于入侵檢測的動態(tài)防護主要包括備份恢復、風險分析、應急機制、入侵檢測和安全防護,以入侵檢測為基礎,一旦檢測到企業(yè)網(wǎng)絡的入侵威脅,網(wǎng)絡系統(tǒng)立即啟動應急機制,如果檢測到企業(yè)網(wǎng)絡系統(tǒng)已經(jīng)受到損壞,可利用備份恢復機制,及時恢復企業(yè)網(wǎng)絡設置,確保企業(yè)網(wǎng)絡的安全運行。通過動態(tài)安全防護策略,利用動態(tài)反饋機制,提高企業(yè)網(wǎng)絡的風險評估分析能力和主動防御能力。

2.4 分層縱深安全防護策略

企業(yè)網(wǎng)絡安全防護最常見的是設置防火墻,但是網(wǎng)絡安全風險可能存在于企業(yè)網(wǎng)絡的各個層次,防火墻的安全防護作用比較有限。企業(yè)網(wǎng)絡可采用分層縱深安全防護策略,保障網(wǎng)絡安全防護的深度和廣度,構(gòu)建高效、綜合、全面的安全防護體系,對于企業(yè)網(wǎng)絡中的應用層、數(shù)據(jù)層、系統(tǒng)層、網(wǎng)絡層和物理層分別采用信息保護、應用系統(tǒng)安全防護、數(shù)據(jù)庫安全防護、操作系統(tǒng)安全防護、網(wǎng)絡保護、物理安全保護等防護手段,根據(jù)不同網(wǎng)絡系統(tǒng)的特點,有針對性地進行安全防護,例如,在網(wǎng)絡層可利用資源控制模塊和訪問控制模塊,加強對網(wǎng)絡節(jié)點的訪問控制,在企業(yè)網(wǎng)絡的應用層和數(shù)據(jù)層設置身份授權和認證系統(tǒng),避免用戶的違規(guī)操作和越權操作。又例如,由于網(wǎng)絡環(huán)境比較復雜,可在企業(yè)網(wǎng)絡的應用層、數(shù)據(jù)層和系統(tǒng)層,設置網(wǎng)絡監(jiān)控和檢測模塊,保護企業(yè)網(wǎng)絡的服務器,防止權限濫用和誤操作。

3 結(jié)語

如何構(gòu)建企業(yè)網(wǎng)絡安全防護體系成為當前企業(yè)主管部門的重要課題,企業(yè)網(wǎng)絡安全防護體系構(gòu)建應結(jié)合企業(yè)網(wǎng)絡的特點和自身存在的問題,多維度、多層次、多角度分析企業(yè)網(wǎng)路安全防護體系,探究企業(yè)網(wǎng)絡的潛在風險,采用動態(tài)防護策略,提高企業(yè)網(wǎng)絡的安全性和穩(wěn)定性。

參考文獻

[1] 張蓓,馮梅,靖小偉,劉明新.基于安全域的企業(yè)網(wǎng)絡安全防護體系研究[J].計算機安全,2010,(4).

[2] 劉宇.三峽梯調(diào)中心網(wǎng)絡安全防護體系的設計與實現(xiàn)[D].重慶大學,2006.

[3] 周祥.企業(yè)分布式防護安全體系的研究[D].合肥工業(yè)大學,2006.

作者簡介:唐克(1986-),男,上海人,供職于上海江南長興造船有限責任公司,研究方向:網(wǎng)絡安全。

(責任編輯:周 瓊)

猜你喜歡
網(wǎng)絡環(huán)境
網(wǎng)絡環(huán)境對藝術類大學生的影響和對策
人間(2016年27期)2016-11-11 16:39:37
網(wǎng)絡環(huán)境下高職英語課程多維度評價方式研究
網(wǎng)絡環(huán)境下高校思想政治教育創(chuàng)新路徑探討
網(wǎng)絡環(huán)境下成人學習的有效性探究
網(wǎng)絡環(huán)境下中職計算機教學的探析
職業(yè)(2016年10期)2016-10-20 22:29:07
網(wǎng)絡環(huán)境下大學生安全意識的培養(yǎng)及教育途徑的機制研究
網(wǎng)絡環(huán)境下大學生自主學習能力培養(yǎng)策略
基于網(wǎng)絡環(huán)境視角的學校圖書管理問題研究
試論高校圖書館在網(wǎng)絡環(huán)境沖擊下的人文建設
商(2016年27期)2016-10-17 06:30:59
網(wǎng)絡環(huán)境下的大學生道德與法治教育淺析
考試周刊(2016年79期)2016-10-13 23:21:20
主站蜘蛛池模板: 久久夜色撩人精品国产| 成人久久精品一区二区三区| 亚洲无码视频一区二区三区| 伊人五月丁香综合AⅤ| 精品国产黑色丝袜高跟鞋 | 天堂网国产| 青草视频免费在线观看| 青草91视频免费观看| 国产成年无码AⅤ片在线| 伊人激情综合| 色久综合在线| 蜜桃臀无码内射一区二区三区| 99久久亚洲综合精品TS| 免费不卡在线观看av| 秋霞午夜国产精品成人片| 国产成人精品一区二区三区| 亚洲乱亚洲乱妇24p| swag国产精品| 免费在线观看av| 免费在线国产一区二区三区精品| 亚洲av无码成人专区| 婷婷久久综合九色综合88| 精品亚洲国产成人AV| 成人小视频网| 国产精品刺激对白在线| 久久这里只有精品免费| 中文字幕资源站| 亚洲精品少妇熟女| 一级毛片无毒不卡直接观看 | 久久亚洲欧美综合| 亚洲一区二区三区麻豆| 亚洲三级片在线看| 国产成人av一区二区三区| 四虎亚洲国产成人久久精品| 69视频国产| 九九九久久国产精品| 国产高清无码第一十页在线观看| 国产91在线|日本| 国产精品偷伦在线观看| 国产精品毛片在线直播完整版| 中文字幕在线视频免费| 亚洲高清中文字幕| 日本午夜精品一本在线观看| 91外围女在线观看| 日本一区二区不卡视频| 欧美日韩另类国产| 91最新精品视频发布页| www精品久久| 国产乱人免费视频| 亚洲日韩国产精品无码专区| 91小视频版在线观看www| 国产日韩欧美一区二区三区在线| 久久久久亚洲AV成人网站软件| 亚洲国产成熟视频在线多多| 欧美一区精品| 国产区在线看| 97人人模人人爽人人喊小说| 亚洲色图另类| 久久影院一区二区h| 好久久免费视频高清| 婷婷色狠狠干| 亚洲天堂.com| 国产一在线观看| 国产97视频在线观看| 成人久久精品一区二区三区| 亚洲人成网址| 国产a v无码专区亚洲av| 最新国产在线| 国产另类视频| 久久久久久久97| 国产人前露出系列视频| 91久久偷偷做嫩草影院电| 天堂成人在线视频| 91网在线| 青青极品在线| 国产va免费精品观看| 热99精品视频| 9丨情侣偷在线精品国产| 日本尹人综合香蕉在线观看 | 亚洲一欧洲中文字幕在线| 日韩午夜片| 91探花国产综合在线精品|