999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

高校網絡信息安全建設淺談

2019-03-14 12:42:40干俊
電腦知識與技術 2019年1期
關鍵詞:網絡安全信息

干俊

摘要:隨著國家信息化建設的大力推進,在信息化內容爆炸式增長時期,針對校園網絡信息環境,提出了從安全的計算環境、安全的區域邊界、安全的通信網絡、安全的管理中心、安全的管理制度五個角度入手,有效阻隔不良信息,防止信息泄露,杜絕黑客入侵,營造一個良好的校園網絡信息環境。

關鍵詞:網絡;信息;安全;審計;管理

中圖分類號:TP393? ? ? ? 文獻標識碼:A? ? ? ? 文章編號:1009-3044(2019)01-0032-02

校園上網的主體是學生,思想活躍,對于新生事物充滿好奇。校園是思想政治和意識形態的主要陣地,境外的敵對勢力和其他有害青少年身心健康的內容和意識形態也針對學院進行了多種多樣的宣傳和蠱惑手段,而信息網絡這一高科技的產物,在給師生們的學習、生活帶來便利的同時也無一例外地成為一些有害思想和內容的重要傳播載體。學生正處于知識、思想快速汲取的階段,人生觀,價值觀還未定型,網絡用戶安全意識薄弱,沒有防范網絡攻擊的經驗;有些人崇拜黑客,一心想著如何進行網絡攻擊,而校園網則成為首要攻擊對象,如果沒有正確的引導很容易走上違法犯罪的道路。一方面是內部學生的嘗試性測試,利用黑客技術損害到校園網絡;另一方面是外部非法團體的惡意探測、攻擊,意圖盜取師生的個人信息,校園內部的財務數據,文件資料,非法買賣盈利;再一方面,就是境外非法勢力的蓄意破壞,重大活動期間宣告政治主張,篡改校園主頁惡意傳播不良信息等,給高校網絡帶來極大的安全隱患。

通過國家信息安全漏洞共享平臺(CNVD)漏洞庫提交的教育行業安全事件數據來看,安全風險主要來自三個方面,具體分析:

1)支撐平臺漏洞。以常見WEB發布平臺nginx,iis,apache,tomcat為例,某些版本存在缺陷,不能及時補漏,造成SQL注入、web文檔信息泄露。

2)web站點內容泄露。Web站點對外發布信息,由于操作員對敏感數據缺乏保護意識,造成不應發布的數據對外公開發布。學院主站,子站;教務系統、學工系統、招生就業平臺、圖書館等。

3)業務系統自身缺陷。以學院教務系統為例,由于采購時間較早,軟件版本較低,后期檢查時存在高危SQL注入漏洞、高危任意文件下載漏洞等。

在網絡信息安全事件頻發的大環境下,學院應該對網絡信息安全提高重視。

根據學院網絡信息安全自評結果,應從以下幾點加強管理:

1 安全的計算環境

計算環境的安全主要空間、主機、業務三個方面的安全風險組成,具體包括:物理機房安全、主機身份鑒別、業務訪問控制、軟件系統審計、惡意入侵防范、病毒代碼防范、系統軟硬件容錯、業務數據完整性與保密性、數據庫備份與恢復、資源環境合理控制、非活躍信息保護、行為管控等方面。

數據庫審計:缺少針對數據的審計設備,不能很好地滿足主機安全審計的要求,需要部署專業的數據庫審計設備。

運維堡壘機:未實現管理員對網絡設備和服務器管理時的雙因素認證,計劃通過部署堡壘機來實現。

主機審計:主機自身安全策略配置不能符合要求,計劃通過專業安全服務實現服務器整改加固。

備份與恢復:沒有完善的數據備份與恢復方案,需要采購數據備份系統并制定相關策略。

系統管理員:針對操作系統、業務系統、數據庫的用戶名/口令,制定安全策略復,訪問控制策略,限制登陸條件、超時鎖定、用戶權限,使得資源的訪問和操作處在可控范圍內。

2 安全的區域邊界

區域邊界的安全主要包括:邊界訪問控制、邊界完整性檢測、邊界入侵防范以及邊界安全審計等方面。

邊界訪問控制:需要優化網絡結構,根據業務情況合理劃分安全域,合理劃分網段和VLAN;對于重要的信息系統的網絡設施采取冗余措施;訪問控制需要在構建安全計算環境的基礎上,依托防火墻等安全設備進行訪問控制。現網需要在邊界部署下一代防火墻實現邊界訪問控制,在各個重點安全域部署下一代防火墻來實現各安全域的重點隔離防護。

邊界入侵防范:現網沒有實現邊界攻擊防護,需要新增入侵防御系統/或新增下一代防火墻IPS功能模塊。

惡意代碼防范:主機惡意代碼防護通過部署終端病毒查殺軟件實現,網絡邊界惡意代碼防護需要部署下一代防火墻,開啟AV防病毒功能,并且要求網絡層與主機的惡意代碼庫不同。

防web應用層攻擊:現網目前未做應用層攻擊防護,計劃新增WEB應用防火墻和網頁防篡改系統。

互聯網出口安全審計:現網未實現對網絡行為進行精細化識別和控制,需要部署上網行為管理產品來保障網絡關鍵應用和服務的帶寬,對網絡流量、用戶上網行為進行深入分析與全面的審計。

邊界完整性保護:邊界沒有實現非法外聯,需要部署終端安全管理設備。

3 安全的通信網絡

通信網絡的安全性主要包括:網絡架構,網絡安全,安全審計,網絡通信設備保護,完整性和保密性。

網絡架構:網絡架構的合理性對網絡能否有效的承載業務起著關鍵性的作用。因此網絡架構設計初期就要考慮到設備的冗余性,提供網絡通信高可用性;足夠的數據帶寬處理能力,以滿足高峰期數據交換需求;并合理的劃分物理邊界和虛擬網段。

網絡安全:網管型網絡設備均要支持SSH加密訪問,并確保啟用,同時停用TELNET訪問。

安全審計:通過采集、存儲網絡通信數據,并通過相關智能技術對數據進行分析、識別,實現檢測通信內容、網絡行為,發現和捕獲各類敏感信息和違規行為。

網絡通信設備保護:加強設備所在空間的安全管理,加強設備間人員進出管理。

通信完整性和保密性:為確保專有網絡信息的安全,在進行數據訪問、操作時應通過專用的安全設備確保數據收發的一致性,完整性。并在傳輸過程中采取加密措施,能抵御非法的攻擊和篡改,確保數據安全性。

網絡審計:針對用戶訪問的網頁內、郵件、數據庫、即時通信等內容提供細粒度的審計。并有針對性的制定合規策略,實現非法行為的實時告警,規范用戶網絡應用行為。

4 安全的管理平臺

在網絡世界有句術語“三分技術、七分管理”,更是突顯了管理在網絡安全體系中的重要地位。除了安全產品、防范技術實施到位外,有效的安全管理更是保障安全技術落實到位的手段,安全管理平臺是實現安全管理的支撐平臺。

安全綜合管理平臺,可以將網絡設備、安全設備、業務系統等相關報警日志統一記錄,并對日志進行識別、分析。進行單一日志縱向分析,關聯日志橫向對比。發現潛在的攻擊征兆和安全趨勢,確保任何安全事件、事故得到及時的響應和處理。

5 安全的管理制度

從等保思想出發,技術雖然重要,但人才是安全等級保護的重點,因此除了技術措施,工藝美院還需要運用現代安全管理原理、方法和手段,從技術上、組織上和管理上采取有力的措施,解決和消除各種不安全因素,防止事故的發生。需要優化安全管理組織,完善安全管理制度,制定信息系統建設和安全運維管理的相關管理要求,規范人員安全管理。

從以上五方面入手,可以有效阻隔不良信息,防止信息泄露,杜絕黑客入侵,提高高校網絡信息安全管理水平,降低信息安全事件發生概率。營造安全、規范的網絡信息使用環境,為學院的信息化建設奠定安全基石。

猜你喜歡
網絡安全信息
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
油氣集輸系統信息化發展形勢展望
基于網絡的信息資源組織與評價現狀及發展趨勢研究
基于網絡的中學閱讀指導
考試周刊(2016年79期)2016-10-13 21:50:36
新形勢下地市報如何運用新媒體走好群眾路線
中國記者(2016年6期)2016-08-26 13:02:28
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
健康信息(九則)
祝您健康(1987年2期)1987-12-30 09:52:28
主站蜘蛛池模板: 久久五月视频| 国产福利不卡视频| 国产亚洲日韩av在线| 日韩一区精品视频一区二区| 精品国产一区二区三区在线观看| 伊在人亞洲香蕉精品區| 亚洲a级毛片| 伊人狠狠丁香婷婷综合色| 一区二区三区成人| 中文字幕永久视频| 亚洲一区二区三区中文字幕5566| 亚洲a级毛片| 毛片基地视频| 伊伊人成亚洲综合人网7777| 国产色偷丝袜婷婷无码麻豆制服| 亚洲国产在一区二区三区| 亚洲天堂2014| 91亚洲免费视频| 99人妻碰碰碰久久久久禁片| aa级毛片毛片免费观看久| 国产成人欧美| 亚洲精品在线影院| 视频一区视频二区中文精品| 男人天堂伊人网| 亚洲人精品亚洲人成在线| 亚洲欧洲自拍拍偷午夜色| 少妇精品网站| 精品国产网站| 一个色综合久久| 中文字幕在线播放不卡| 色精品视频| 一本大道在线一本久道| 国产丝袜无码精品| 国产在线无码一区二区三区| 在线观看无码av五月花| 日韩精品一区二区三区中文无码| 成人免费视频一区二区三区| 亚洲人成网站日本片| 欧美一级特黄aaaaaa在线看片| 国产超碰一区二区三区| 精品无码一区二区三区在线视频| 久久久久久久久久国产精品| 狠狠色狠狠综合久久| 四虎在线观看视频高清无码| 亚洲男人在线| 国产免费一级精品视频 | 亚洲妓女综合网995久久| 国产精品主播| 精品国产免费观看| 国产69精品久久久久孕妇大杂乱| 色综合久久88| 国产精品3p视频| 亚洲成aⅴ人在线观看| 青青草一区| 亚洲人成网站观看在线观看| 国产无码精品在线| 亚洲福利片无码最新在线播放| 亚洲最猛黑人xxxx黑人猛交 | 国产极品嫩模在线观看91| 精品久久国产综合精麻豆| 99久久精彩视频| 国产黄色片在线看| 欧美视频在线不卡| www.日韩三级| 黄网站欧美内射| 97精品国产高清久久久久蜜芽 | 久久亚洲国产一区二区| 欧美爱爱网| 色AV色 综合网站| 亚洲第一区在线| 国产乱人伦偷精品视频AAA| 中文字幕资源站| 亚洲IV视频免费在线光看| 成人av手机在线观看| 色综合综合网| 亚洲欧美不卡视频| 亚洲天堂视频在线播放| 亚洲精品成人福利在线电影| 亚洲人成网址| 亚洲日韩精品伊甸| 99激情网| 99re热精品视频中文字幕不卡|