前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡安全相關知識主題范文,僅供參考,歡迎閱讀并收藏。
關鍵詞:高職;網(wǎng)絡安全技術;教學改革;微課
中圖分類號:G424 文獻標識碼:A 文章編號:1009-3044(2015)19-0105-01
隨著計算機網(wǎng)絡安全技術的廣泛應用,導致網(wǎng)絡不安全的因素越來越多,網(wǎng)絡面臨前所未有的安全威脅,社會對網(wǎng)絡安全技術應用型人才的需求量不斷增加,根據(jù)社會需求,培養(yǎng)網(wǎng)絡安全技術人才成為高職院校的重要任務。本課程應理論聯(lián)系實際應用技術,著重強調(diào)實用性和操作性。
1課程特點
網(wǎng)絡安全技術涉及硬件平臺、軟件系統(tǒng)、基礎協(xié)議等方方面面的問題,復雜多變。在高職教學中主要有如下一些突出特點。
1)知識面廣。網(wǎng)絡安全技術課程內(nèi)容包含網(wǎng)絡安全的基本,理論、網(wǎng)絡安全技術、軟件配置及使用、服務器配置與應用和網(wǎng)絡安全維護等知識,如:網(wǎng)絡安全的基本概念,加密技術,數(shù)字簽名和認證技術,防火墻技術,入侵檢測技術,端口掃描和嗅探技術,黑客攻擊和防范技術等,該課程涉及知識點多而雜。
2)先修課程多。網(wǎng)絡安全技術課程是計算機網(wǎng)絡技術專業(yè)的核心課程,它需要的先修課程有:計算機網(wǎng)絡基礎、操作系統(tǒng)、網(wǎng)絡設備配置等。學生需要掌握以上課程知識,才能更好地學習本門課程。
3)網(wǎng)絡攻擊手段變化快。隨著網(wǎng)絡安全技術的廣泛應用,由于各種原因,網(wǎng)絡攻擊手段越來越復雜,與防范技術不斷較量。因此,網(wǎng)絡安全課程教學內(nèi)容也需要不斷地更新。
4)突出實用性。學習本課程的最終目的是能解決網(wǎng)絡安全問題,因此學生必須能動手解決實際問題。本課程需要學生學會的內(nèi)容有:windows操作系統(tǒng)的安全設置、使用sniffer等抓包軟件進行數(shù)據(jù)分析、使用X-Scan等軟件掃描系統(tǒng)漏洞、提升Guest用戶權限、WinRoute過濾規(guī)則、用PGP加密軟件發(fā)送郵件、使用sessionwall等入侵檢測軟件對網(wǎng)絡進行實時監(jiān)視、用ISA防火墻軟件設置網(wǎng)絡過濾規(guī)則、遠程桌面連接、灰鴿子的內(nèi)網(wǎng)上線配置、Snake跳板、EasyRecovery的數(shù)據(jù)恢復等,通過以上實訓,學生能掌握網(wǎng)絡安全的基本防護。
2網(wǎng)絡安全技術課程教學改革與實踐
高職院校以培養(yǎng)技術型人才為主要目標,使學生具備必要的基礎理論知識,重視實務知識的學習,知識的講授是以能用為度,側(cè)重相關知識的實際綜合運用,強化職業(yè)技能的訓練。
1)教學內(nèi)容改革
網(wǎng)絡安全課程教學內(nèi)容多而雜、且更新速度快,在64學時內(nèi)不可能將網(wǎng)絡安全的相關知識全部學完,這就需要教師精心挑選典型的內(nèi)容,重點突出當前最緊急最重要的網(wǎng)絡攻防內(nèi)容。本課程按照網(wǎng)絡安全防護過程劃分為如下三個部分。
事前預防:本部分主要是對網(wǎng)絡安全相關知識的介紹,包括網(wǎng)絡安全概述、操作系統(tǒng)安全常識、病毒知識介紹。通過這部分的學習,學生應了解網(wǎng)絡安全面臨了哪些威脅;理解網(wǎng)絡出現(xiàn)安全威脅的原因;掌握操作系統(tǒng)有哪些安全漏洞;掌握操作系統(tǒng)的安全策略如何實現(xiàn);掌握網(wǎng)絡病毒及其防治。
事中檢測與治理:第二部分主要內(nèi)容是關于網(wǎng)絡運行過程中的相關安全技術,包括加密技術、防火墻技術、黑客攻擊與入侵檢測、虛擬專用網(wǎng)、網(wǎng)絡通信安全和Web的安全。這部分內(nèi)容是網(wǎng)絡安全課程的重難點及疑點,學生學起來比較費勁,教師應在這部分內(nèi)容做精心的準備。
事后恢復:最后一部分主要內(nèi)容是關于在網(wǎng)絡安全事故發(fā)生后如何恢復的技術,包括數(shù)據(jù)備份技術和安全恢復技術。
2)教學方案的改革
網(wǎng)絡安全課程的實驗環(huán)境要求復雜,需要交換機、路由器、防火墻等網(wǎng)絡硬件設備;還需要掃描、抓包、網(wǎng)絡監(jiān)控、加密等軟件工具。目前各大高職院校都存在設備不足且落后的局面,因此需要教師充分利用已經(jīng)擁有的硬件設備和軟件工具,并針對各自的情況制定嚴密的教學方案。
微課教學法。微課是指以視頻為主要載體記錄教師圍繞某個知識點或技能點開展的簡短、完整的教學活動。由于《網(wǎng)絡安全技術》這門課程難點疑點較多,且動手操作點較多,學生在學習的過程中常常會感到非常吃力。教師錄制的微課則很好地解決了這一問題,課后學生可以隨時隨地反復觀看,還能動手反復操作,做到輕車熟路。
理論與實踐一體化教學。本課程的教學過程是:教師簡單介紹完理論知識后,馬上動手演示網(wǎng)絡安全攻防過程,學生跟著教師動手操作實驗,即邊學邊做。因此把上課地點安排在多媒體實訓機房。多媒體實訓機房包含的設備有:投影儀、麥克風、手寫白板;60臺安裝了若干網(wǎng)絡安全防護軟件的計算機;10組交換機、10組路由器、10組防火墻、10組入侵檢測系統(tǒng)等。
案例教學法。本課程內(nèi)容復雜但也非常精彩和引人入勝,可以用非常有趣的例子作為項目引導學生。如:熊貓燒香病毒、特洛伊木馬的電影、QQ被盜、密碼破解、網(wǎng)絡抓包監(jiān)控等有趣案例來吸引學生主動解決實際生活中的問題。
3)考核方式的改革。
傳統(tǒng)的形成性考核包括了學生的期末筆試部分、出勤、平時表現(xiàn)等組成,這種無法體現(xiàn)職業(yè)崗位需求。本文提出采用以證代考的方式來考核學生,參與工業(yè)與信息化部全國網(wǎng)絡與信息技術培訓考試項目(NTC)。NTC考試側(cè)重于實用性,考試內(nèi)容涵蓋實際工作內(nèi)容,考試內(nèi)容充分體現(xiàn)技術應用的特點,能真正反映應試者的真實工作技能。以NTC考試來提升教師教學水平,增強學生的職業(yè)競爭能力,使學生能與將來的工作崗位零距離對接。
2020年網(wǎng)絡安全監(jiān)督檢查自查工作總結(jié)
按照《關于開展的通知》文件要求,我公司對內(nèi)部終端計算機操作系統(tǒng)、殺毒軟件、網(wǎng)絡安全等進行了全面檢查,現(xiàn)將有關情況匯報如下:
一、自查工作的組織開展情況
根據(jù)集團相關文件要求,我公司高度重視,充分認識企業(yè)網(wǎng)絡安全工作的重要意義,積極全面開展梳理排查工作。我公司現(xiàn)有員工340人,辦公電腦360臺,均安裝了360安全衛(wèi)士、360殺毒軟件,并根據(jù)網(wǎng)絡安全提示及時更新病毒數(shù)據(jù)庫及系統(tǒng)安全補丁。經(jīng)自查,目前公司網(wǎng)絡安全狀況良好,各項設備、機器均運行正常,未發(fā)現(xiàn)網(wǎng)絡入侵及其他安全事件。
二、嚴格管理,規(guī)范網(wǎng)絡設備維護
我公司對電腦及其設備實行“誰使用、誰管理、誰負責”的管理制度。管理方面我們一是堅持“制度管人”。二是在設備維護方面,對出現(xiàn)問題的設備及時進行維護和更換,對外來維護人員,要求有相關人員陪同,并對其身份進行核實,規(guī)范設備的維護和管理。
三、加強宣傳,提高安全防護意識
通過公告宣傳欄、企業(yè)微信群、書面通知等多種方式,將網(wǎng)絡安全知識宣傳常態(tài)化,提高員工網(wǎng)絡安全意識,要求全體員工以部門為單位認真組織學習國家及地方網(wǎng)絡安全相關法律、法規(guī)和網(wǎng)絡信息安全的相關知識,讓全體人員都能正確領會信息安全工作的重要性,掌握計算機安全使用的規(guī)定要求,都能正確的使用計算機網(wǎng)絡和各類信息系統(tǒng)。
四、及時提示,更新設備口令補丁
提醒員工對自己所使用的設備賬戶、口令、密碼、軟件補丁等進行定期檢查,及時更新和升級,杜絕了弱口令、弱密碼、消除了安全隱患。關閉或刪除不必要的應用程序、服務、端口等,定期對計算機進行系統(tǒng)體檢,打補丁、補漏洞、清理垃圾文件。
五、存在的問題及下一步工作計劃
摘要:本文針對《網(wǎng)絡安全技術》課程教學過程中的教學內(nèi)容、教學方法和考核方法等方面提出了一些建議。從而提高學生的學習效果,培養(yǎng)學生的實踐能力。
關鍵詞:網(wǎng)絡安全技術 教學改革 虛擬網(wǎng)絡
一、前言
網(wǎng)絡安全技術主要包括主機安全技術、認證技術、訪問控制技術、密碼與加解密技術、安全審計技術、防火墻技術、入侵檢測技術等。從學科的角度又涵蓋了計算機系統(tǒng)、計算機網(wǎng)絡、計算機通信、密碼學、數(shù)據(jù)庫等多學科的相關知識[1]。它是計算機、電子、通信專業(yè)的一門專業(yè)選修程,是一門理論性、實踐性、綜合性很強的課程。但因資金及學校發(fā)展計劃等多方面因素,我校仍沒有專業(yè)實驗室,無法進行綜合性、實踐性的實驗。這些嚴重影響了該課程的教學質(zhì)量及教學效果。
二、教學內(nèi)容改革
教學內(nèi)容改革從以下兩個方面入手。
(1)教材的選用。
從教材方面來說,《網(wǎng)絡安全技術》課程長久以來存在著以下的問題:課程教材老化,現(xiàn)如今隨著計算機網(wǎng)絡的發(fā)展網(wǎng)絡安全的知識日新月異,更新速度相當?shù)目臁6姸嗟慕滩倪€是換湯不換藥,徒有印刷精美的外表,內(nèi)容卻一塵不變,不成體系,一些舊的知識更無法提起學生的興趣。過于偏重理論輕實踐,并且缺乏好的實驗教材。為了解決這些問題我們可以結(jié)合實際的需要自制教材和相關的實驗指導書。如果在條件許可的情況下,不要僅局限于某一本教材。而是選擇多本,輪換作為教材,還可以選擇一些實戰(zhàn)性較強的書作為參考資料來輔助《網(wǎng)絡安全技術》課程的學習。
(2)教學內(nèi)容選取。
《網(wǎng)絡安全技術》課程是一門綜合了幾乎所有計算機知識的課程,網(wǎng)上的信息每12個月就會翻一番。而我國現(xiàn)行的高等教育專業(yè)課程體系落后,課程內(nèi)容陳舊,教材更新緩慢,導致學生在校學習的知識早已落后于時展的需要,根本不具備實用價值,使得許多學生在走向社會后不得不在重新學習或培訓后才能走向工作崗位。為此,我們必須科學組織教學內(nèi)容,充分關注計算機網(wǎng)絡安全的發(fā)展現(xiàn)狀,并把這些信息及時補充到相關知識模塊中,同時,不斷地研究探討計算機網(wǎng)絡安全在發(fā)展過程中遇到的問題并加以提煉和總結(jié),適時調(diào)整教學內(nèi)容。
《網(wǎng)絡安全技術》課程的教學能否順利開展在一定程度上還依賴于眾多前序課程的學習,如果前序的課程沒有設置好的話,學生學起來有很大的困難。所以,教學內(nèi)容調(diào)整的同時,還應該重新設置人才培養(yǎng)方案,合理配置教學計劃。
三、考核方式改革
傳統(tǒng)的純理論考核方式目前已不能滿足網(wǎng)絡安全的教學形勢,現(xiàn)行的考核方式更注重理論與實驗相結(jié)合,側(cè)重實驗的考核,強調(diào)學生的自主學習,注重知識的綜合運用。
該課程的考核是一項全面的綜合考核,應該包含平時考核、實驗考核、期末考試等多方面。在該課程的考核形式上采用期末試卷成績占60%、實驗和實驗報告占10%、作業(yè)和平時考勤占10%的方式考核。該考核方式的改進使學生不拘泥于理論知識的死記硬背,激勵學生獨立思考、探索創(chuàng)新,發(fā)揮自己的潛能,激發(fā)其學習的主動性與積極性。
四、教學方法和手段改革
教學方法和手段改革從以下幾個方面入手。
(1)采用隨機進入教學方法。隨機進入的理論核心是:學習者可以隨意通不同途徑、不同方式、不同角度、不同角色進入同樣教內(nèi)容的學習,從而獲得對同一事物或同一問題的多方面認識與理解[2]。在教學過程中,運用隨機進入教學法將引導學生從不同的角度對網(wǎng)絡安全知識進行思考,這也將有利于實現(xiàn)課程教學的目標。
(2)加大教師培訓,提高教師素質(zhì)。增加教師的培訓機會,將教師外派到重點大學的相關專業(yè)進行學習,鼓勵教師參加各種前沿會議和講座以提高教師的教學水平。這樣培養(yǎng)出來的學生也能更快地適應畢業(yè)后的真實工作,更快的上手。
(3)改進教學手段,提高學生興趣。引進現(xiàn)代化的教學設備,不僅能夠提高學生參與課堂的積極性,而且大大提高了教學效率。教師在《網(wǎng)絡安全技術》課程中運用多媒體演示教學,增加學生參與交流和討論的機會。還可以借鑒網(wǎng)絡演示視頻或者自行制作演示視頻,使實驗步驟講解過程更加生動形象。
(4)通過實驗教學,提高學生的實踐能力。實驗教學是課堂理論教學的重要補充,通過實驗,學生能夠更好地理解課程中的基本原理,同時通過動手體驗,提高學生的實踐能力和創(chuàng)新能力。
現(xiàn)今很多學校受資金等各方面因素的影響.教學設備的硬件建設相對欠缺和滯后。如果我們能在網(wǎng)絡安全的實驗中充分利用虛擬機技術,在虛擬的環(huán)境下進行大量的實驗而不會對計算機產(chǎn)生破壞。將虛擬機引入到實驗教學中能夠利用有限的資源擴充實驗內(nèi)容,讓學生參與到教學活動之中,大大調(diào)動學生的積級性[3]。同時,在進行網(wǎng)絡安全攻防實驗中,通過分組討論、共同規(guī)劃設計等全新的實驗實現(xiàn)方法,還可以提高團隊意識,培養(yǎng)合作精神。
五、結(jié)語
本文是我們在《網(wǎng)絡安全技術》教學過程中,根據(jù)三表院校學生的實際情況,針對教學內(nèi)容、教學方法提出了一些心得體會。通過調(diào)整教材和教學內(nèi)容,理論結(jié)合實驗等方法,培養(yǎng)出具有較強綜合能力的的應用型人才。
參考文獻:
[1]諶黔燕.綜合性、設計性實驗的開發(fā)與探索—網(wǎng)絡攻防實驗模型的設計與實現(xiàn)[J].實驗科學與技術,2005,(10).
[2]倪玉華, 閏麗華,陳海.“隨機進入教學”在計算機基礎教學案例組織中的應用[J].本科專業(yè)課程建設,2008,(8).
[3]陳瑞志,王麗,付世風.虛擬網(wǎng)絡與安全實驗的研究與應用[J].科技向?qū)В?010,(7).
1.網(wǎng)絡上癮癥近年來,出現(xiàn)了描述沉迷于網(wǎng)絡的醫(yī)學新名詞———“網(wǎng)絡上癮癥”,可見網(wǎng)絡成癮已成為一個普遍的現(xiàn)象。它主要表現(xiàn)為網(wǎng)絡關系成癮、網(wǎng)絡信息成癮和游戲成癮?;加小熬W(wǎng)絡上癮癥”的大學生,其共有特征是與現(xiàn)實人存在溝通困難、人情淡薄、缺乏意識以及心情壓抑等。游戲成癮更是大學生,特別是男生的普遍現(xiàn)象。首先,網(wǎng)絡游戲作為大學生的一種娛樂方式,對調(diào)節(jié)大學生緊張的學習壓力是可取的,但由于一些網(wǎng)絡游戲本身有持續(xù)性和無限性就使得學生們不得不投入大量時間和精力,一些自控能力差的同學則容易陷進去,最終靠游戲來宣泄對現(xiàn)實的不滿,游戲成為他們唯一的精神寄托。
2.網(wǎng)絡犯罪網(wǎng)絡是虛擬的,網(wǎng)絡的隱蔽性和不真實性讓網(wǎng)絡犯罪成為可能。大學生是高智商團體,對新事物接受快、思維敏捷、創(chuàng)造欲望強烈,但心理發(fā)育不健全、社會責任感還不強、受刺激時容易隨心所欲在網(wǎng)絡上發(fā)表言論,也許初衷并不壞但他們沒有意識到這種不負責的言論可能在不正確的引導下對國家和社會造成危害。
二、影響大學生網(wǎng)絡安全教育的主客觀原因
在充分享受網(wǎng)絡便利的同時,網(wǎng)絡也給大學生帶來了各種影響。其中,既有積極健康向上的影響,也存在著各種不利的影響,使我們大學生面臨較為嚴峻的挑戰(zhàn)。影響大學生網(wǎng)絡安全教育的因素有以下主要原因:
1.大學生網(wǎng)絡安全意識薄弱大學生自身心理弱點是大學生網(wǎng)絡安全存在問題的主觀原因。由于安全意識薄弱,有些大學生使用網(wǎng)絡容易受到影響,成為網(wǎng)絡受害者。大學時期屬于人生觀念形成重要時期,由于大學生們?nèi)狈ι罱?jīng)驗,容易陷入主觀境地,因此必須對他們進行規(guī)范指導,并讓其形成自覺的安全意識。
2.對大學生網(wǎng)絡安全教育的重要性認識不夠隨著信息社會的到來,網(wǎng)絡成了大學生的生活必需品,因此網(wǎng)絡安全教育也應該納入到學校的教學計劃中。但目前高校的教學計劃主要集中于網(wǎng)絡的使用上,在網(wǎng)絡安全教育上沒有教材和教學規(guī)劃,教學制度也不健全,在高校中沒有走向制度化、規(guī)范化的軌道。在法律、道德和安全防范等方面缺乏教育,網(wǎng)絡安全教育體系還沒有形成。
3.大學生網(wǎng)絡安全教育存在教學缺失雖然目前各高校都有對網(wǎng)絡基礎知識的教育,但主要集中在網(wǎng)絡使用、信息獲取、資源共享等方面,教育主管部門沒用意識到網(wǎng)絡安全遭到破壞所造成的后果,對大學生安全教育還遠遠落后于時代的需要。據(jù)研究發(fā)現(xiàn),大學生普遍感覺缺乏網(wǎng)絡安全知識,也有較強的接受網(wǎng)絡安全教育的愿望,但由于各方對于安全教育重視不夠,活動開展少,導致大學生普遍缺乏在網(wǎng)絡使用過程中的安全意識。
1.10月11日各班召開“防范網(wǎng)絡詐騙和電信詐騙及斷卡行動”主題班會。
2.10月11日各班召開“禁止亂丟垃圾亂放車子,爭做文明實中人”主題班會。
3.10月11日網(wǎng)絡安全周各班召開“網(wǎng)絡安全為人民,網(wǎng)絡安全靠人民”主題班會。
4.10月12日-16日組織各班學生參加河北省2021年下半年學業(yè)水平音樂美術體育實踐技能考試及音樂美術網(wǎng)考。
5.10月15日各班召開實驗中學2021年下半年學業(yè)水平考試“遵規(guī)守紀、誠信應考”主題班會。
6.10月13日-14日組織學生參加校級運動會冰壺和輪滑比賽,不僅培養(yǎng)了學生們的團隊精神,還讓學生們掌握了冰壺運動和輪滑運動的相關知識及基本要領,體會到了冰雪運動帶來的樂趣,讓更多的學生參與到冰雪運動中來,進一步營造了濃厚的校園冰雪運動氛圍,并用實際行動助力2022年冬季奧運會,傳播奧林匹克精神和愛國主義精神。
摘要: 隨著網(wǎng)絡的迅速發(fā)展,計算機網(wǎng)絡迅速進入千家萬戶并豐富和方便著人們的日常生活。但網(wǎng)絡的開放性、互連性使網(wǎng)絡安全受到威脅。本文作者在對目前網(wǎng)絡安全問題做具體研究基礎上提出相關合理化建議,以求在解決這些問題時起到拋磚引玉的作用。
關鍵詞:網(wǎng)絡安全;物理安全保護;技術維護
近年來,通信技術和計算機技術融合推進的網(wǎng)絡技術取得前所未有的發(fā)展?;ヂ?lián)網(wǎng)開始由提供、保證網(wǎng)絡連通性為目標的第一代Internet技術向以提供網(wǎng)絡數(shù)據(jù)信息服務為特征的第二代Internet技術的過渡。計算機網(wǎng)絡正在深深的改變著我們所生活的世界和人類自身。任何事物都有兩面性,計算機網(wǎng)絡在帶給人們便利、增強人際溝通的同時也帶來了嚴重后果的網(wǎng)絡安全隱患。計算機網(wǎng)絡安全是指網(wǎng)絡中的用戶可以根據(jù)使用權限共享信息,并同時保證各種軟硬件等各種資源的安全,并通過各種措施阻止惡意攻擊,防止各種資源不受有意和無意的破壞,從而確保信息的保密性、完整性、可用性、可控性。
1 影響計算機網(wǎng)絡安全的因素
1.1 網(wǎng)絡安全意識較差。
當前,有相當一部分人總是存在僥幸心理,網(wǎng)絡安全使用管理意識單薄,對計算機網(wǎng)絡安全問題造成的損失后果估計不足,對網(wǎng)絡安全問題的習慣性忽視導致在計算機網(wǎng)絡建設投入的人力、物力等硬件設施的效能降低,埋下極大的網(wǎng)絡安全隱患。如用戶網(wǎng)絡安全防范意識不強,隨意轉(zhuǎn)借他人或與別人共享、選擇密碼,或密碼的設置過于簡單等都可能危機網(wǎng)絡安全??梢哉f,網(wǎng)絡安全意識較差是網(wǎng)絡安全受到威脅的最重要原因。
1.2 人為操作失誤。
計算機操作人員操作不當就極易造成網(wǎng)絡安全出現(xiàn)漏洞,從而為別人實施網(wǎng)絡攻擊提供漏洞。計算機操作人員操作失誤可以分為主動破壞及誤操作。主動破壞包括超出操作授權進行非授權訪問、數(shù)據(jù)篡改等操作;誤操作是因為缺乏網(wǎng)絡相關知識而造成的網(wǎng)絡安全漏洞問題和錯誤操作,如人工關閉防火墻和誤刪資料、安全等級及權限配置不恰當。
1.3 網(wǎng)絡本身的特點及管理欠缺。
由于當前我國使用的操作系統(tǒng)以美國微軟的視窗為主,特別大多為盜版。再加上美國對網(wǎng)絡技術的封鎖,網(wǎng)絡軟件的漏洞及“后門”等現(xiàn)象普遍存在。這些漏洞和“后門”都存在嚴重的安全隱患。由于Intemet建立的基礎與首要目就是保持線路互通與信息共享,因此TCP/IP在設定之處就沒有考慮相關安全問題。這造成計算機網(wǎng)絡系統(tǒng)性的脆弱和易受破壞。如破壞網(wǎng)絡既可以是通過連接電纜而竊取數(shù)據(jù)包等硬件形式也可以是通過計算機病毒和攻擊相關軟件漏洞進而種植木馬程序獲取相關信息或使網(wǎng)絡癱瘓。同時,網(wǎng)絡管理員雖然在加強對操作系統(tǒng)、應用軟件和網(wǎng)絡設備的權限授權配置做了程序性限定,但在具體實施時網(wǎng)絡用戶的權限設置并沒有得到很好的遵守。
1.4 網(wǎng)絡中存在的惡意攻擊。
作為計算機網(wǎng)絡所面臨的最大威脅,惡意攻擊對計算機網(wǎng)絡造成極大的危害,并導致機密數(shù)據(jù)的泄漏。惡意攻擊分為兩種:一種是主動攻擊,網(wǎng)絡使用者以外的人通過盜取個人用戶管理PDU進入數(shù)據(jù)庫,有選擇地更改、刪除、延遲數(shù)據(jù)包,甚至將合成或偽造的數(shù)據(jù)存入數(shù)據(jù)庫中,從而破壞信息的有效性和完整性:另一類是被擊,通過網(wǎng)絡或種植木馬程序從而實現(xiàn)在不影響網(wǎng)絡正常工作的情況下進行對數(shù)據(jù)庫信息的截獲、竊取、破譯。
2 維護計算機網(wǎng)絡安全的有效措施
2.1 做好物理安全保護措施。
網(wǎng)絡物理安全性是網(wǎng)絡安全領域最容易被忽視的領域。物理安全保護是指在物理層面對網(wǎng)絡設備及存儲、傳輸網(wǎng)絡信息進行安全保護,是網(wǎng)絡信息安全的物質(zhì)保障。物理安全保護應從兩個方面考慮:一是自然災害、設備設計所限和設備可能出現(xiàn)的故障;二是操作失誤、意外疏忽等。
2.2 加強網(wǎng)絡安全管理和提高用戶安全防范意識。
網(wǎng)絡安全不僅是技術問題,更是一個管理問題。加強網(wǎng)絡的安全管理是應對計算機網(wǎng)絡安全隱患的重要步驟。具體包括:加大網(wǎng)絡安全規(guī)范化管理力度和加強安全技術建設,明確網(wǎng)絡用戶使用權限,通過風險分析、選擇控制目標、制定業(yè)務持續(xù)計劃來實施和完善安全管理體系。網(wǎng)絡安全問題不僅是網(wǎng)絡安全人員、維護技術人員和管理人員的問題,更是每個用戶的問題。每個網(wǎng)絡用戶應當提高網(wǎng)絡安全意識和樹立強烈的責任意識,注意養(yǎng)成良好上網(wǎng)習慣,養(yǎng)成到官方站點和可信站點下載程序、不輕易安裝不知用途軟件和不輕易執(zhí)行陌生文件的習慣。
2.3 進行綜合的系統(tǒng)的網(wǎng)絡安全技術建設。
綜合的系統(tǒng)的網(wǎng)絡安全技術建設是我們做好網(wǎng)絡安全的根本。細節(jié)決定成敗。網(wǎng)絡安全作為系統(tǒng)工程要求我們做好方方面面的工作。
2.3.1 加強入網(wǎng)訪問安全控制。通過用戶名的識別與驗證、用戶口令的識別與驗證、用戶賬號的缺省限制檢查三個環(huán)節(jié)加強用戶使用權限和網(wǎng)絡身份確認工作,筑起防止非法訪問的第一道防線。
2.3.2 充分發(fā)揮防火墻安全控制作用。防火墻是網(wǎng)絡安全最有效屏障。防火墻通過計算機硬件和軟件等設備組合,將個人用戶使用的計算機與外界網(wǎng)絡有效隔離,以實現(xiàn)限制外界用戶對內(nèi)部網(wǎng)絡進行訪問和設定內(nèi)部用戶訪問外界網(wǎng)絡權限。
2.3.3 通過數(shù)據(jù)加密技術實現(xiàn)信息的動態(tài)保護,通過計算機漏洞掃描進行主動式的網(wǎng)絡安全維護來優(yōu)化系統(tǒng)配置、升級軟件補丁及不斷彌補可能出現(xiàn)的安全漏洞。
3 小結(jié)
隨著網(wǎng)絡信息技術的迅速發(fā)展,計算機網(wǎng)絡極大豐富和方便著人們的日常生活。但網(wǎng)絡的開放性、互連性等特征使網(wǎng)絡安全受到威脅。因此,采取有效措施加強計算機網(wǎng)絡安全成為互聯(lián)網(wǎng)用戶的必然選擇。
參考文獻
[1] 姚渝春,李杰,王成紅 .網(wǎng)絡型病毒與計算機網(wǎng)絡安全 [J].重慶大學學報(自然科學版),2003,(9).
[2]樓文高,姜麗,孟祥輝.計算機網(wǎng)絡安全綜合評價的神經(jīng)網(wǎng)絡模型 [J].計算機工程與應用,2007,(32).
【關鍵詞】局域網(wǎng);計算機網(wǎng)絡安全防護技術;應用
對于我國當下的經(jīng)濟發(fā)展和科技進步歷程來說,其中最備受關注的就是計算機網(wǎng)絡信息技術,隨著科技的不斷進步,經(jīng)濟的快速發(fā)展,其計算機網(wǎng)絡信息技術的應用程度就越加深刻,發(fā)展至今,人類社會已經(jīng)無法離開計算機網(wǎng)絡信息技術以及相關各類型設備了。因此,為了保障其互聯(lián)網(wǎng)環(huán)境的安全,就需要對于當下的互聯(lián)網(wǎng)環(huán)境進行仔細分析,相應的應用一些計算機網(wǎng)絡安全防護技術,從根本上來提高其互聯(lián)網(wǎng)的安全抵抗能力,確保計算機在互聯(lián)網(wǎng)的信息安全性和穩(wěn)定性。
1.計算機網(wǎng)絡安全防護技術闡述
當下我們身處一個及其復雜的互聯(lián)網(wǎng)環(huán)境,并且我們?nèi)粘I钆c其息息相關,對此,為了保障我們各項工作及其科技技術正常運轉(zhuǎn),就需要保障網(wǎng)絡安全。網(wǎng)絡安全主要指的是網(wǎng)絡系統(tǒng)當中的各類型儲存容器比如說硬件、軟件、系統(tǒng)等中的數(shù)據(jù)是受到一定措施或者技術保護的。但是,如果當這些數(shù)據(jù)儲存容器遭受到一些網(wǎng)絡不法分子的攻擊,就會相應的使其內(nèi)部的數(shù)據(jù)或者是程式受到一定的破壞、泄露、更改等,也正是由于互聯(lián)網(wǎng)技術的發(fā)達,使得人們有了共享空間,因此,其網(wǎng)絡安全問題屢見不鮮。
2.計算機網(wǎng)絡安全防護技術類型
對于上述的一些互聯(lián)網(wǎng)安全問題來說,其危害是極其嚴重,對此,一些計算機網(wǎng)絡安全防護計算就應勢而生,比如說虛擬網(wǎng)技術、防火墻技術、病毒防護技術、入侵監(jiān)測技術等。虛擬網(wǎng)技術主要是當下所流行的ATM和以太網(wǎng)交換技術,也就是將局域網(wǎng)技術改變?yōu)槊嫦蜻B接技術,其中我們最能直接了解的生活案例就是網(wǎng)吧的網(wǎng)管系統(tǒng)。防火墻技術則是我們當下應用于局域網(wǎng)安全問題當中最主要的計算機網(wǎng)絡安全防護技術之一,這種技術主要是通過加強網(wǎng)絡間的訪問控制力,強力抵制外界用戶利用外部網(wǎng)絡和一些非法程序來訪問受保護的計算機網(wǎng)絡,這種技術可以有效的保護網(wǎng)絡資源和網(wǎng)絡操作環(huán)境,一般來說,這種技術在當下可以實現(xiàn)多個網(wǎng)絡間的傳輸數(shù)據(jù)包安全檢查工作以及網(wǎng)絡運行監(jiān)視工作,從而自動判斷兩者間的網(wǎng)絡通信允許是否問題,當防火墻程序判別該網(wǎng)絡屬于非法網(wǎng)絡入侵時,就會自動拒絕該網(wǎng)絡的訪問,因此,這種技術是一種極其有效的計算機網(wǎng)絡安全防護技術。目前,我國當下所使用的防護墻產(chǎn)品主要又包過濾路由器、服務器、電路層網(wǎng)關、堡壘主機、電路層網(wǎng)關、屏蔽主機防火墻、雙宿主機等。病毒防護技術同上述防火墻技術大致相同,同為我國當下所主要使用的計算機網(wǎng)絡安全防護技術之一。病毒是整個互聯(lián)網(wǎng)安全問題當中最為主要的問題之一,由于當下互聯(lián)網(wǎng)信息技術的快速發(fā)展,共享網(wǎng)絡的泛濫,使得其病毒的類型、傳播途徑、速度、危害程度日漸加強,對此,就需要相應的應用一些病毒防護技術。比如說隔斷病毒的傳播途徑,即在系統(tǒng)中安裝病毒監(jiān)控軟件,主觀性的過濾掉病毒程序;或者是使用病毒軟件進行系統(tǒng)內(nèi)部的病毒檢查和查殺;同時還有相應的病毒數(shù)據(jù)庫;最后就是在系統(tǒng)上安裝控制掃描程序,從根本上禁止用戶未許可的軟件下載和安裝操作,直接杜絕一切有危害的軟件入侵。入侵監(jiān)測技術則是以防火墻技術為基礎,進行的一系列加強防護措施,通過在系統(tǒng)內(nèi)外網(wǎng)進行更強的網(wǎng)絡保護措施,從而有效的加強網(wǎng)絡安全性,目前主要有基于主機的入侵監(jiān)測系統(tǒng)和基于網(wǎng)絡的入侵監(jiān)測系統(tǒng)。
3.加強計算機網(wǎng)絡安全防護技術在互聯(lián)網(wǎng)環(huán)境中的應用措施
通過上述一定篇幅中,我們充分了解到了其當下互聯(lián)網(wǎng)的安全問題和計算機網(wǎng)絡安全防護技術的相關知識以及概念,因此,就需要針對其實際的計算機網(wǎng)絡安全防護技術應用情況進行仔細分析,并相應的實施一些加強其網(wǎng)絡安全技術在互聯(lián)網(wǎng)應用的措施。
3.1加強用戶的互聯(lián)網(wǎng)安全意識
據(jù)不完全統(tǒng)計,其實大多數(shù)互聯(lián)網(wǎng)安全問題都是計算機用戶不經(jīng)意之間所導致的,比如說,用戶主動的允許一些不法問題訪問計算機,或者是瀏覽一些不規(guī)范的網(wǎng)站、亦或者是下載一下不清楚的軟件等,都會導致計算機遭受互聯(lián)網(wǎng)安全問題。對此,就需要加強用戶的互聯(lián)網(wǎng)安全意識,只有從根源上加強用戶對于互聯(lián)網(wǎng)危害的認知,才能有效的抵制不法網(wǎng)絡分子的入侵,保障我國互聯(lián)網(wǎng)環(huán)境的安全和穩(wěn)定。
3.2進一步完善計算機網(wǎng)絡安全防護技術
除了要加強用戶的互聯(lián)網(wǎng)安全意識之外,還需要進一步完善我國的計算機網(wǎng)絡安全防護技術,這主要是因為在互聯(lián)網(wǎng)當中存在一些攻擊性很強的不法網(wǎng)絡分子,對于這些安全隱患來說,需要不斷的完善計算機網(wǎng)絡安全防護技術,杜絕這些不法網(wǎng)絡分子的互聯(lián)網(wǎng)訪問,從而加強其我國互聯(lián)網(wǎng)防護體系的完整性。
關鍵詞:黑客 防火墻 網(wǎng)絡安全策略
1、網(wǎng)絡威脅現(xiàn)狀
1.1 人為的無意失誤
人為的無意失誤:如操作員安全配置不當造成的安全漏洞,用戶安全意識不強,用戶口令選擇不慎,用戶將自己的帳號隨意轉(zhuǎn)借他人或與別人共享等都會對網(wǎng)絡安全帶來威脅。
1.2 為的惡意失誤
人為的惡意攻擊:這是計算機網(wǎng)絡所面臨的最大威脅,敵手的攻擊和計算機犯罪就屬于這一類。此類攻擊又可以分為以下兩種:一種是主動攻擊,它以各種方式有選擇地破壞信息的有效性和完整性;另一類是被動攻擊,它是在不影響網(wǎng)絡正常工作的情況下,進行截獲、竊取、破譯以獲得重要機密信息。這兩種攻擊均可對計算機網(wǎng)絡造成極大的危害,并導致機密數(shù)據(jù)的泄漏。
1.3 黑客(hacker)
源于英語動詞hack,意為“劈,砍”,引申為“干了一件非常漂亮的工作”。在早期麻省理工學院的校園俚語中,“黑客”則有“惡作劇”之意,尤指手法巧妙、技術高明的惡作劇。他們往往做一些重復的工作(如用暴力法破解口令),他們也具備廣泛的電腦知識,但與黑客不同的是他們以破壞為目的。這些群體成為“駭客”。當然還有一種人兼于黑客與入侵者之間。
黑客攻擊的目的:
取目標系統(tǒng)的非法訪問---獲得不該獲得的訪問權限b、獲取所需資料---獲得黑客想要獲得的相關資料,包括科技情報、個人資料、金融帳戶、技術成果、系統(tǒng)信息等等c、篡改有關數(shù)據(jù)---篡改以上資料,達到非法目的d、利用有關資源---利用這臺機器的資源對其它目標進行攻擊,虛假信息,占用存儲空間黑客攻擊的方式:遠程攻擊---遠程攻擊指外部黑客通過各種手段,從該子網(wǎng)以外的地方向該子網(wǎng)或者該子網(wǎng)內(nèi)的系統(tǒng)發(fā)動攻擊。遠程攻擊的時間一般發(fā)生在目標系統(tǒng)當?shù)貢r間的晚上或者凌晨時分,遠程攻擊發(fā)起者一般不會用自己的機器直接發(fā)動攻擊,而是通過跳板的方式,對目標進行迂回攻擊,以迷惑系統(tǒng)管理員,防止暴露真實身份。
1.4 網(wǎng)絡軟件的漏洞和“后門
無論多么優(yōu)秀的網(wǎng)絡軟件,都可能存在這樣那樣的缺陷和漏洞,而那些水平較高的黑客就將這些漏洞和缺陷作為網(wǎng)絡攻擊的首選目標。在曾經(jīng)出現(xiàn)過的黑客攻擊事件中,大部分都是因為軟件安全措施不完善所招致的苦果。一般,軟件的“后門”都是軟件公司的設計和編程人員為了為方便設計而設置的,很少為外人所知。不過,一旦“后門”公開或被發(fā)現(xiàn),其后果將不堪設想。
后門是一種登錄系統(tǒng)的方法,它不僅繞過系統(tǒng)已有的安全設置,而且還能挫敗系統(tǒng)上各種增強的安全設置。
2、網(wǎng)絡安全的技術和措施
2.1 物理安全策略
物理安全策略的目的是保護計算機系統(tǒng)、網(wǎng)絡服務器、打印機等硬件實體和通信鏈路免受自然災害、人為破壞和搭線攻擊;驗證用戶的身份和使用權限、防止用戶越權操作;確保計算機系統(tǒng)有一個良好的電磁兼容工作環(huán)境;建立完備的安全管理制度,防止非法進入計算機控制室和各種偷竊、破壞活動的發(fā)生。
2.2 訪問控制策略
訪問控制是網(wǎng)絡安全防范和保護的主要策略,它的主要任務是保證網(wǎng)絡資源不被非法使用和非常訪問。它也是維護網(wǎng)絡系統(tǒng)安全、保護網(wǎng)絡資源的重要手段。各種安全策略必須相互配合才能真正起到保護作用,但訪問控制可以說是保證網(wǎng)絡安全最重要的核心策略之一。
2.3 信息加密策略
信息加密的目的是保護網(wǎng)內(nèi)的數(shù)據(jù)、文件、口令和控制信息,保護網(wǎng)上傳輸?shù)臄?shù)據(jù)。網(wǎng)絡加密常用的方法有鏈路加密、端點加密和節(jié)點加密三種。鏈路加密的目的是保護網(wǎng)絡節(jié)點之間的鏈路信息安全;端-端加密的目的是對源端用戶到目的端用戶的數(shù)據(jù)提供保護;節(jié)點加密的目的是對源節(jié)點到目的節(jié)點之間的傳輸鏈路提供保護。用戶可根據(jù)網(wǎng)絡情況酌情選擇上述加密方式。信息加密過程是由形形的加密算法來具體實施,它以很小的代價提供很大的安全保護。在多數(shù)情況下,信息加密是保證信息機密性的唯一方法。據(jù)不完全統(tǒng)計,到目前為止,已經(jīng)公開發(fā)表的各種加密算法多達數(shù)百種。如果按照收發(fā)雙方密鑰是否相同來分類,可以將這些加密算法分為常規(guī)密碼算法和公鑰密碼算法。
2.4 網(wǎng)絡安全管理策略
所謂網(wǎng)絡安全管理策略是指一個網(wǎng)絡中關于安全問題采取的原則,對安全使用的要求,以及如何保護網(wǎng)絡的安全運行。
制定網(wǎng)絡安全管理策略首先要確定網(wǎng)絡安全管理要保護什么,在這一問題上一般有兩種截然不同的描述原則。一個是“沒有明確表述為允許的都被認為是被禁止的”,另一個是“一切沒有明確表述為禁止的都被認為是允許的”。對于網(wǎng)絡安全策略,一般采用第一種原則,來加強對網(wǎng)絡安全的限制。對于少數(shù)公開的試驗性網(wǎng)絡可能會采用第二種較寬松的原則,這種情況下一般不把安全問題作為網(wǎng)絡的一個重要問題來處理。
網(wǎng)絡安全策略還應說明網(wǎng)絡使用的類型限制。定義可接受的網(wǎng)絡應用或不可接受的網(wǎng)絡應用,要考慮對不同級別的人員給予不同級別的限制。但一般的網(wǎng)絡安全策略都會聲明每個用戶都要對他們在網(wǎng)絡上的言行負責。所有違反安全策略、破環(huán)系統(tǒng)安全的行為都是禁止的。具體涉及到如下類似的一些問題:
(1)如果用戶碰巧發(fā)現(xiàn)他對一個不屬于他的文件具有寫權限,是否允許用戶修改該文件?
(2)是否允許用戶共享帳號?
一般網(wǎng)絡安全策略對上述問題的回答都是否定的。
在大型網(wǎng)絡的安全管理中,還要確定是否要為特殊情況制定安全策略。例如是否允許某些組織如CERT安全組來試圖尋找你的系統(tǒng)的安全弱點。對于此問題,對來自網(wǎng)絡本身之外的請求,一般回答是否定的。
網(wǎng)絡安全對策最終一定是要送至網(wǎng)絡的每一個使用者手中。對付安全問題最有效的手段是教育,提高每個使用者的安全意識,從而提高整體網(wǎng)絡的安全免疫力。網(wǎng)絡安全策略作為向所有使用者發(fā)放的手冊,應注明其解釋權歸屬何方,以免出現(xiàn)不必要的爭端。
參考文獻
[1]齊德顯,胡錚.網(wǎng)絡與信息資源管理[M].北京:北京兵器工業(yè)出版社,北京:北京希望電子出版社,2005.
關鍵詞:網(wǎng)絡系統(tǒng);安全防范;安全管理
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1674-7712 (2012) 14-0064-01
隨著信息爆炸時代的到來,企業(yè)日常管理開始普遍采用網(wǎng)絡系統(tǒng)的方式,存儲著大量企業(yè)信息,而這些信息往往直接關乎企業(yè)未來的發(fā)展。然而在各種網(wǎng)絡病毒、黑客盛行的今天,企業(yè)網(wǎng)絡系統(tǒng)的安全已成為人們不得不面對的問題。為了防止企業(yè)信息外泄,我們必須充分重視起企業(yè)網(wǎng)絡系統(tǒng)的安全防范及其管理工作。
一、企業(yè)網(wǎng)絡系統(tǒng)
(一)基本概念及其重要性
所謂“企業(yè)網(wǎng)絡系統(tǒng)”,簡單來說,就是指企業(yè)通過計算機、通信設施等現(xiàn)代科技設備,所構建起的一系列用以滿足企業(yè)日常管理、經(jīng)營與數(shù)據(jù)統(tǒng)計的系統(tǒng)模式。在當今社會,企業(yè)網(wǎng)絡系統(tǒng)的應用有著非常重要的意義,它是提高企業(yè)員工辦公效率,提升企業(yè)各項數(shù)據(jù)準確性的重要手段,也是企業(yè)各項業(yè)務數(shù)據(jù)的重要載體,可以說,如若企業(yè)網(wǎng)絡系統(tǒng)無法正常工作,那么這個企業(yè)整體日常工作也無法獲得正常有序運營發(fā)展。
(二)企業(yè)網(wǎng)絡系統(tǒng)存在的風險
當前企業(yè)網(wǎng)絡系統(tǒng)主要面臨著以下幾方面風險威脅:(1)由于Internet底層協(xié)議的不完善、各項硬件的問題而導致的系統(tǒng)漏洞風險;(2)由于企業(yè)自身人為管理不善或技術水平局限,引發(fā)的企業(yè)信息泄露威脅;(3)由于病毒感染、黑客入侵造成的企業(yè)網(wǎng)絡系統(tǒng)漏洞風險。
(三)企業(yè)網(wǎng)絡系統(tǒng)安全防范
也正是受以上幾大網(wǎng)絡系統(tǒng)風險的影響,要想確保企業(yè)得以正常的經(jīng)營發(fā)展,我們必須重視起企業(yè)網(wǎng)絡系統(tǒng)安全防范及其管理工作。所謂“企業(yè)網(wǎng)絡系統(tǒng)安全”,其涉及計算機技術、網(wǎng)絡安全技術、密碼技術、信息安全技術等多項新興技術領域。在企業(yè)日常管理中,企業(yè)網(wǎng)絡系統(tǒng)安全主要用以企業(yè)網(wǎng)絡系統(tǒng)軟硬件及其數(shù)據(jù)保護、防范不必要的數(shù)據(jù)破壞、更改與泄露,維持企業(yè)日常工作的運行需要。
二、企業(yè)網(wǎng)絡系統(tǒng)安全防范存在的問題與缺陷
目前,企業(yè)網(wǎng)絡系統(tǒng)安全防范已經(jīng)獲得了企業(yè)各部門的足夠重視,然而由于我國網(wǎng)絡系統(tǒng)研究起步較慢,人們對于安全管理等概念的理解尚不到位,當下我國企業(yè)網(wǎng)絡系統(tǒng)安全防范的工作仍存在很多的問題與缺陷,具體而言,其主要表現(xiàn)于以下幾個方面:
(一)安全意識淡薄與相關知識缺失
網(wǎng)絡屬于新生事物,不少企業(yè)員工對之充滿了好奇,由于剛剛接觸,他們不了解網(wǎng)絡危害的廣泛存在性,安全意識相當薄弱。由于缺乏相關的專業(yè)知識,這往往會導致他們不知不覺中走入網(wǎng)絡安全管理誤區(qū)。例如,部門管理人員認為局域網(wǎng)下無需安裝防火墻、安裝殺毒軟件和防火墻后就不用擔心病毒的侵擾、中毒之后查殺就好了不會造成多大的損失。這些認知易于對企業(yè)網(wǎng)絡系統(tǒng)的安全造成危害。
(二)過分追求先進技術
中國傳統(tǒng)觀念認為“最貴的就是最好的”,受到這種觀念的影響,很多企業(yè)認為,只要引進先進的計算機與網(wǎng)絡技術,就可以一勞永逸的解決網(wǎng)絡系統(tǒng)安全問題。這種觀念,導致企業(yè)花費了大量資金,改善了自己的配置,但是卻沒能取得重要的成果,浪費了大量的財力,打擊了技術人員的信心,給企業(yè)造成了巨大的損失。
(三)安全管理機制不完善
很多企業(yè)沒有制定企業(yè)網(wǎng)絡系統(tǒng)的管理機制,導致在企業(yè)網(wǎng)絡安全的管理過程中,缺乏行之有效的保護制度與管理制度。這些方面的缺失,又導致企業(yè)的網(wǎng)絡管理者及相關內(nèi)部人員出現(xiàn)了違規(guī)現(xiàn)象,將嚴重影響了企業(yè)網(wǎng)絡系統(tǒng)的安全性,制約了企業(yè)網(wǎng)絡系統(tǒng)的建設。
三、未來企業(yè)網(wǎng)絡系統(tǒng)安全防范與管理的進一步完善
要想徹底解決企業(yè)網(wǎng)絡系統(tǒng)安全防范與管理上的問題,我們必須從制度、組織結(jié)構、思維方式等多角度出發(fā),加以相應的改革與完善。
(一)建立企業(yè)網(wǎng)絡安全管理部門
企業(yè)安全管理部門的建立,可以提高員工的網(wǎng)絡安全意識,讓他們在一個更為安全的環(huán)境下取得信息,傳播信息。相關部門建立之后,要對企業(yè)的重要部門和各項重要信息經(jīng)常性的進行安全保障與維護工作,及時消除安全隱患。當然,建立的安全管理部門不能夠流于形式,必須將它的職責明確的加以界定,然后組織管理人員對該部門實行監(jiān)察與管理。定期要對企業(yè)網(wǎng)絡安全管理部門的相關技術人員進行培訓,讓他們了解行業(yè)走向,站在行業(yè)前列。
(二)合理投資,良好運行木桶效應
企業(yè)網(wǎng)絡系統(tǒng)安全防范不應該盲目追隨新興技術。木板所盛水的容量取決于最短那塊木板的長度。不法分子往往從企業(yè)網(wǎng)絡最薄弱的環(huán)節(jié)下手,然后加以利用。所以,企業(yè)應該合理投資,重點對網(wǎng)絡系統(tǒng)安全防范的薄弱環(huán)節(jié)加以重點治理,以此真正實現(xiàn)企業(yè)“投資少,回報高”的理性投資模式。
(三)制定網(wǎng)絡安全管理策略
安全管理總是被人們忽視,但是很多專家卻提出企業(yè)網(wǎng)絡系統(tǒng)的安全“三分靠技術,七分靠管理”,從中我們不難體會到管理工作在網(wǎng)絡系統(tǒng)安全運行中的重要作用。要想實現(xiàn)企業(yè)網(wǎng)絡系統(tǒng)安全防范這一終極目標,我們必須及時制定出相應良好的安全管理策略。例如,企業(yè)可以實行授權管理、病毒防范及用戶權限設置等一系列的安全管理制度與措施。與此同時,完善安全管理制度,我們還必須保證各項制度的一致性,其中包括防火墻制度、企業(yè)內(nèi)部信息管理制度、用戶訪問權限制度之間的相互一致。
四、結(jié)語
對于企業(yè)發(fā)展而言,網(wǎng)絡系統(tǒng)所起到的作用越來越大,為此我們必須對其予以足夠的重視與保護,不斷強化對企業(yè)網(wǎng)絡系統(tǒng)安全防范與管理,將其作為我國企業(yè)發(fā)展的長久計劃加以改革完善,唯有這樣,才能真正意義上實現(xiàn)企業(yè)網(wǎng)絡系統(tǒng)的安全防護,也才能實現(xiàn)企業(yè)更快、更平穩(wěn)的長久發(fā)展。
參考文獻:
[1]宇.計算機網(wǎng)絡安全防范技術淺析[J].民營科技,2010,7:25-27.