前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡安全信息報告主題范文,僅供參考,歡迎閱讀并收藏。
此次調(diào)查以國內(nèi)120家企事業(yè)單位為調(diào)查對象,涉及教育、信息技術單位、機械制造、政府機關、金融服務等五個行業(yè),大多數(shù)處于江蘇省南京地區(qū)。調(diào)查時間范圍從2002年3月到2002年12月。有72家被調(diào)查單位填寫并寄回問卷,有效率為60%。
被訪單位以中小型單位居多,其中200-400人以上的單位占六成以上,另外值得強調(diào)的是,本次調(diào)查的針對性極強,被訪者多為單位的科技、信息或電腦主管、計算機專業(yè)人員和管理決策層人士,對網(wǎng)絡安全產(chǎn)品有極高的認知程度。從事計算機相關工作的被訪者達90%強,其中科技、信息或電腦主管占56.1%。
調(diào)查的內(nèi)容主要包括被調(diào)查單位自然狀況、網(wǎng)絡應用狀況、網(wǎng)絡信息安全的軟硬件(包括規(guī)章制度)、緊急情況及應對措施和政府政策的支持等五個方面。
由此可見,本次調(diào)查的結果具有一定的代表性。
一、網(wǎng)絡安全問題不容樂觀
Internet技術的高速發(fā)展帶動了單位及政府各部門的上網(wǎng)工程,他們紛紛采用先進的互聯(lián)網(wǎng)技術建立自己的內(nèi)部辦公網(wǎng)(Intranet)。在被訪的單位中,“已經(jīng)建立”單位內(nèi)部網(wǎng)(Intranet)的單位達82.3%,“正在規(guī)劃”的單位占15.0%,只有2.7%的單位還未考慮單位內(nèi)部網(wǎng)的建設。在Intranet已建成的單位中,平均每單位擁有1.3臺服務器及28.4臺客戶終端。
當問及被訪者對于信息系統(tǒng)安全的認識時,92.2%的被訪者認為信息系統(tǒng)的安全事關單位運行,其余認為不很重要的被訪單位均還未建立單位內(nèi)部網(wǎng)。由此看來,享受到信息共享的單位已充分意識到網(wǎng)絡安全的重要性。在信息安全的六個領域,被訪者對其重要性的認知不一,90.3%的被訪者認為病毒防護最重要,81.7%的被訪者認為防止來自Internet的惡意入侵的重要性次之,排名第三重要的為服務器及數(shù)據(jù)庫應用的訪問控制和內(nèi)部用戶口令管理、安全審計(均為75.9%),第四、五位為數(shù)據(jù)加密和虛擬單位網(wǎng)(59.4%)和身份鑒別、電子簽名(58.8%)。
在已建立單位內(nèi)部網(wǎng)的單位中,其信息安全領域亟待解決的問題分別有病毒防護、防止來自Internet的惡意入侵、服務器及數(shù)據(jù)庫應用的訪問控制、內(nèi)部用戶口令管理、安全審計、身份鑒別、電子簽名、數(shù)據(jù)加密和虛擬單位網(wǎng)。電腦主管對以上問題處理的緊急程度可以體現(xiàn)出其問題的重要性。在以上單位中,68.2%的被訪單位已感受到網(wǎng)絡安全的威脅,其中35.8%的被訪者認為威脅主要來自于單位外部,另外32.4%的被訪者認為威脅主要源于內(nèi)部。
二、安全投入有待提高
從技術層面來看,網(wǎng)絡安全現(xiàn)在已經(jīng)有了各種各樣的解決方案,但在實際應用過程中,真正重視網(wǎng)絡安全的單位并不是很多。在國外單位的IT投資中,網(wǎng)絡安全投資將占20~30%,而在中國,單位對網(wǎng)絡安全的投資在整個IT系統(tǒng)投資中的比例不到10%。本次調(diào)查結果驗證了這一說法,高達75.5%的被訪單位能夠接受網(wǎng)絡安全產(chǎn)品投資在信息化建設總投資中的比例都在五個百分點以下。
“服務是增值商品”的概念在中國還不普及。在問及被訪者是否愿意接受免費或低價但需為此支付服務費用的網(wǎng)絡安全產(chǎn)品時,53.8%被訪者愿意,29.5%的被訪者認為無所謂,16.7%被訪者明確表示不愿意。在愿意接受服務費用的被訪者中,比例也不高,通常都在3%以下。
三、曾遇到的網(wǎng)絡安全問題及其處理
在問及被訪單位遭受病毒侵害的悲慘遭遇時,有18.0%的被訪單位很慶幸地回答“從沒有”遭受過病毒的侵害。在遭受侵害的單位中,頻率多為一年或更長(21.3%)、一個季度(21.0%)、半年(18.3%)和一個月(16.2%)。為免遭病毒和黑客的侵擾造成損失,14.8%的單位時時備份數(shù)據(jù),25.3%的單位每天備份一次數(shù)據(jù),28.2%的單位每周做一次備份,23.0%的被訪單位的備份頻率較為稀疏,為8天或更長時間。從以上數(shù)據(jù)中我們發(fā)現(xiàn),單位備份數(shù)據(jù)的周期通常為時時備份、當天、一周。在從不備份的單位中,多是從未嘗試到病毒威力或長時間未遭受侵害的單位。在單位備份數(shù)據(jù)和文件時使用最多的介質(zhì)是可擦寫光盤(48.8%)、軟盤(44.2%)和磁帶機(37.8%)。
隨著互聯(lián)網(wǎng)的日益普及,計算機安全問題不再僅僅局限于單機安全。由于病毒不僅可以通過軟盤,而且能通過網(wǎng)絡傳播,隨著聯(lián)入因特網(wǎng)的用戶不斷增加,受國際病毒傳播的機率大大增加,所以,使得計算機病毒防范、防治范圍也不斷擴大,加之計算機犯罪的手段近年來出現(xiàn)日趨新穎化、多樣化和隱蔽化的發(fā)展態(tài)勢。據(jù)被訪者對于不同類別的安全防護產(chǎn)品的市場潛力預測顯示,網(wǎng)絡防病毒產(chǎn)品的市場潛力最大,為54.3%,其次為網(wǎng)絡監(jiān)測產(chǎn)品(20.1%),再次為端到端安全通道及認證(13.8%),網(wǎng)絡安全評估審計產(chǎn)品和VPN產(chǎn)品的潛力較小,分別為7.9%和3.9%,由此可見病毒給單位帶來的巨大壓力。
調(diào)查顯示,所有單位遇到的首要網(wǎng)絡安全問題是病毒襲擊,其他安全問題依次是:未授權的信息存取、網(wǎng)站內(nèi)容遭破壞、未授權的數(shù)據(jù)或配置的更改。從規(guī)模來看,50~100人的單位遇到的安全問題最多;
對于網(wǎng)絡安全產(chǎn)品,目前使用最多的是防病毒軟件,在200個被訪用戶中,有191個正在使用防病毒產(chǎn)品,占總數(shù)的95.5%;其次是防火墻產(chǎn)品,使用者占45.0%。
在問及遭到攻擊后是否向政府相關法律部門報告時,65%的單位選擇不會,其中70%認為報告會引發(fā)消極影響(例如客戶對其保護其私人信息安全的能力的懷疑),12%的人為不知道向哪個部門報告,還有8%的認為采取內(nèi)部補救措施比報告來得更好。
四、最迫切需要的網(wǎng)絡安全產(chǎn)品和服務
調(diào)查顯示,目前有36.5%的用戶對網(wǎng)絡安全產(chǎn)品無需求,無需求主要有兩種情況:一是已有網(wǎng)絡安全產(chǎn)品,暫無需求(70%);二是目前未遇到安全問題,購買安全產(chǎn)品還未納入議事日程(30%)。接下來,需要的網(wǎng)絡安全產(chǎn)品是防火墻、防病毒、黑客入侵監(jiān)測,分別占被訪者的31.5%、26.0%和18.5%。前兩種產(chǎn)品又是目前使用最多的產(chǎn)品,對于防病毒產(chǎn)品,單機版占近一半。黑客入侵監(jiān)測、漏洞掃描等也有許多用戶迫切需求,這說明一些用戶的總體網(wǎng)絡安全意識已經(jīng)提高。
在問及希望政府的支持方面,76.3%的單位認為政府相關部門應開通企業(yè)信息化管理咨詢熱線提供對口技術支持,20%希望政府開設信息安全方面的免費講座。96%的認為應該加強相關法律建設。
調(diào)查報告最后認為,我國國內(nèi)企業(yè)的信息化基礎建設整體還比較落后,投入較少,對網(wǎng)絡信息安全缺乏足夠的重視,網(wǎng)絡信息安全前景不容樂觀。
南京審計學院《網(wǎng)絡經(jīng)濟及其風險防范》課題組
第一部分 調(diào)查背景、方法 隨著用戶在網(wǎng)絡與信息安全意識和安全需求方面的提升,近幾年來,網(wǎng)絡與信息安全市場正以倍速增長,行業(yè)發(fā)展日趨集中化和規(guī)范化,國內(nèi)的網(wǎng)絡與信息安全廠商已逐漸由原來的星星之火發(fā)展起燎原之勢。網(wǎng)絡與信息安全產(chǎn)業(yè)不但關系到國家的政治、經(jīng)濟、文化和國防安全,同時也成為it產(chǎn)業(yè)發(fā)展的一大亮點,在產(chǎn)業(yè)發(fā)展的過程中,也涌現(xiàn)出了大批優(yōu)的網(wǎng)絡與信息產(chǎn)品和服務品牌,其中也不乏行業(yè)中的后起之秀。 為了讓優(yōu)秀的、具有一定實力的中國網(wǎng)絡與信息安全生產(chǎn)和服務廠商脫穎而出,擁有更廣泛的合作機會,讓用戶了解國內(nèi)優(yōu)秀的網(wǎng)絡安全廠商和安全產(chǎn)品;推動構建面向未來、一體化的可信賴網(wǎng)絡的發(fā)展,XX中國互聯(lián)網(wǎng)大會.網(wǎng)絡與信息安全論壇組委會,結合大會和論壇在組織、媒體、用戶和專家層面的資源,發(fā)起了中國網(wǎng)絡與信息安全優(yōu)秀品牌調(diào)查活動。本次活動由中國互聯(lián)網(wǎng)協(xié)會主辦,上海交通大學信息安全工程學院承辦,國家信息產(chǎn)業(yè)部、科技部等部委對活動予以指導,組織成立了中國網(wǎng)絡與信息安全優(yōu)秀品牌推薦專家評審委員會,保證了評選活動的中立性、專業(yè)性和權威性。 本次調(diào)查共有有效樣本1143份,樣本廣泛覆蓋政府機關、金融、電信、能源、教育文化、互聯(lián)網(wǎng)企業(yè)等各類用戶。調(diào)查時間為**年7月15日--**年8月20日。采用的調(diào)查方式是通過網(wǎng)絡調(diào)查、傳真、e_mail和信件等多種方式向廣大的互聯(lián)網(wǎng)用戶發(fā)放問卷。 活動評選的過程同時得到了網(wǎng)易、新浪、天極、計算機世界、信息安全與通信保密、信息網(wǎng)絡安全等大眾和專業(yè)媒體的大力支持。 第二部分 調(diào)查結果 一、使用過何種類型的網(wǎng)絡與信息安全產(chǎn)品 (一)網(wǎng)民中安全產(chǎn)品的使用情況:防火墻產(chǎn)品和防病毒產(chǎn)品是網(wǎng)民使用最多的兩種網(wǎng)絡與信息安全產(chǎn)品 在調(diào)查問卷中設計了問題:在您所在的網(wǎng)絡信息系統(tǒng)中,您使用過何種類型的網(wǎng)絡與信息安全產(chǎn)品?(可多選),調(diào)查結果顯示,防火墻產(chǎn)品和防病毒產(chǎn)品是網(wǎng)民使用最多的兩種網(wǎng)絡與信息安全產(chǎn)品,有三分之二的網(wǎng)民使用過防火墻產(chǎn)品,防病毒產(chǎn)品也有62.9%的網(wǎng)民使用過。 身份認證產(chǎn)品、pki平臺產(chǎn)品、入侵檢測(ids)產(chǎn)品也都有二十多個百分點的網(wǎng)民使用率,三者居于調(diào)查所列產(chǎn)品的三、四、五位,在網(wǎng)民中分別有26.77%、25.02%和21.35%的人使用過這些產(chǎn)品。vpn產(chǎn)品以17.94%的網(wǎng)民使用率排在第六位。 安全容災與數(shù)據(jù)存儲產(chǎn)品、安全管理產(chǎn)品、安全審計產(chǎn)品在網(wǎng)民中的使用率分別為7.26%、6.21%和6.04%,排在所調(diào)查的十二個產(chǎn)品類別的最后三位。 (具體參見下頁圖) 略 (二)各種安全產(chǎn)品的市場份額比較:防火墻產(chǎn)品、防病毒產(chǎn)品占了四點五成的市場份額 根據(jù)網(wǎng)民對各種網(wǎng)絡與信息安全產(chǎn)品的使用情況,可以看出各個產(chǎn)品所擁有的市場份額。從調(diào)查的情況來看,病毒和防火墻產(chǎn)品占據(jù)市場很高的比例,兩者所占的比例超出了20%。另外依次排列其后的是身份認證類(占9.5%),如果考慮進pki的因素(8.9%),關于認證產(chǎn)品的使用情況也占了很高的比例。另外占比例比較高的還有ids產(chǎn)品、vpn產(chǎn)品,其它產(chǎn)品也都有選擇,所占比例不是很高。 (具體參見下圖) 略 二、最信賴的防病毒廠商品牌:國產(chǎn)品牌位居三甲,趨勢、瑞星、symantic是三種網(wǎng)民最信賴的防病毒廠商品牌 對于問題您認為最值得信賴的防病毒廠商品牌?(最多限選三家),統(tǒng)計結果顯示,占前三名的分別是趨勢、瑞星和symantic,在網(wǎng)民中分別各有23.45%、17.5%、15.84%的網(wǎng)民認為它們是最值得信賴的防病毒廠商品牌。值得注意的是,國產(chǎn)品牌瑞星位居第二,其它兩個屬于國外品牌。 另外,卡巴斯基、金山、.朝華安博士三個品牌都有十個百分點以上的網(wǎng)民信賴率。(具體參見下圖) 三、最值得信賴的國外防火墻產(chǎn)品品牌:cisco和netscreen是中國網(wǎng)民最信賴的國外防火墻產(chǎn)品品牌 調(diào)查數(shù)據(jù)顯示,對于最值得信賴的國外防火墻產(chǎn)品品牌?(最多限選三家)這一問題,cisco和netscreen是中國網(wǎng)民最信賴的國外防火墻產(chǎn)品品牌,在網(wǎng)民中分別有有四分之一的人和五分之一的人認為這兩個品牌是最值得信賴的國外防火墻產(chǎn)品品牌。 3com、checkpoint以非常接近的十七個左右百分點的網(wǎng)民信賴比例位列三、四位;sonicwall和fortigate也以和接近的十二個左右百分點分列五、六位;isa、amaranten、watchguard分別有8.66%、8.22%、6.47%的網(wǎng)民信賴率排在七、八、九位;nokia在所調(diào)查的產(chǎn)品品牌中處于最后,只有1.31%的網(wǎng)民最信賴這一產(chǎn)品。(具體參見下圖) 四、最值得信賴的國內(nèi)防火墻產(chǎn)品品牌:藍盾是在網(wǎng)民中最值得信賴的國內(nèi)防火墻產(chǎn)品品牌;與國外品牌相比,國內(nèi)防火墻產(chǎn)品品牌的網(wǎng)民信賴率較低,還沒有絕對的優(yōu)勢品牌 調(diào)查結果顯示,對于調(diào)查題目:您認為最值得信賴的國內(nèi)防火墻產(chǎn)品品牌?(最多限選三家),藍盾是在網(wǎng)民中最值得信賴的國內(nèi)防火墻產(chǎn)品品牌,在網(wǎng)民中有16.71%的人最信賴這一品牌。 在其它選項中的得票數(shù)為14.87%,超出了第二位天融信的得票數(shù),可以看出,一方面是最多信賴率的藍盾的網(wǎng)民比例不是很高,另一方面是 其他 項這種不確定的品牌比例較高,說明了在國內(nèi)的防火墻品牌中,還沒有在用戶中形成牢固的品牌概念,也就是還沒有絕對優(yōu)勢的品牌。 除了其他項外,天融信是第二家被網(wǎng)民認為最值得信賴的國內(nèi)防火墻產(chǎn)品品牌,有14%信賴選擇率。 海信、聯(lián)想、朝華分別以12.16%、11.9%、10.32%的信賴選擇率居于第二集團;清華得實、紫光比威、天網(wǎng)、東方龍馬、方正、東軟分別以8.92%、7.79%、7.7%、7.61%、7.52%、7.44%居于網(wǎng)民的信賴選擇率的第三集團;在調(diào)查所列項目中居于最后兩位的是華堂(6.47%)華依(5.86%)。(具體參見下圖) 略 與國外防火墻品牌相對比,可以發(fā)現(xiàn)國內(nèi)品牌的網(wǎng)民信賴率偏低。如國外最值得信賴的防火墻品牌前兩位的網(wǎng)民信賴率分別比國內(nèi)品牌的高了九個和六個百分點,國內(nèi)最高的藍盾在國外品牌的信賴率中只能排在前四名以外。 五、最值得信賴的身份認證品牌:沒有明顯的領先者,相對而言,上海ca unitrust證書系統(tǒng)、verisign、安盟身份認證是最值得網(wǎng)民信賴的前三位 對于調(diào)查題目:您認為最值得信賴的身份認證品牌?(最多限選三家),獲得最多網(wǎng)民選擇的是其他,有21.96%的網(wǎng)民選擇率
,這說明了這一產(chǎn)品還沒有形成市場的領先者。 相對而言,不包括其他項,最值得網(wǎng)民信賴的身份認證品牌前三位是上海ca unitrust證書系統(tǒng)、verisign、安盟身份認證,分別有16.71%、13.56%、13.21%的網(wǎng)民信賴選擇率。而彩虹天地ikey、cfca的網(wǎng)民信賴選擇率最低,分別只有7.79%和6.74%的網(wǎng)民信賴選擇率。(具體參見下圖) 略 六、最值得信賴的pki認證廠商品牌:格爾、信安世紀是最值得信賴的兩個品牌 對于題目:您認為最值得信賴的pki認證廠商品牌?(最多限選兩家),調(diào)查結果顯示,格爾、信安世紀分別有35.52%、33.42%的網(wǎng)民信賴選擇率居于前兩位。吉大正元獲得了21.87%的網(wǎng)民信賴率,排在第三位。不包括其他項的話,維豪在所列的四個調(diào)查品牌中排在了最后,只有4.55%的信賴選擇率。(具體參見下圖) 略 七、最值得信賴的入侵檢測(ids)品牌:排除其它選項,最值得信賴的入侵檢測(ids)品牌前三名的是:綠盟、清華紫光、啟明星辰 調(diào)查數(shù)據(jù)顯示,調(diào)查問題:您認為最值得信賴的入侵檢測(ids)品牌?(最多限選三家),沒有絕對的優(yōu)勢品牌,獲得最多選擇的是其他項。排除其他項,最值得信賴的入侵檢測(ids)品牌前三名的是:綠盟、清華紫光、啟明星辰,它們的信賴選擇率分別是:19.42%、15.14%、13.39%。所列的調(diào)查品牌中,也沒有明顯的弱勢品牌,信賴選擇率最低的三零鷹眼品牌都有十個以上的百分點,獲得了10.06%的信賴選擇率。(具體參見下圖) 略 八、最值得信賴的vpn產(chǎn)品:不包括其他項的話,獲得網(wǎng)民最高信賴選擇率的vpn產(chǎn)品品牌前三位依次是:華為、邁普、東軟 對于調(diào)查題目:您認為最值得信賴的vpn產(chǎn)品?(最多限選三家),網(wǎng)民的選擇結果是其他項獲得的信賴比例最高。這同樣也說明了在這一產(chǎn)品上還沒有形成優(yōu)勢品牌。 不包括其他項,獲得網(wǎng)民最高信賴選擇率的vpn產(chǎn)品品牌前三位依次是:華為、邁普、東軟,三者分別獲得了22.05%、16.89%、14.26%的網(wǎng)民信賴選擇率。處于最后兩位的是:安達通vpn(10.76%)、鵬越驚虹(7.35%).(具體參見下圖) 略 九、認為最值得信賴的安全容災與存儲品牌:ibm 、hp是最值得信賴的安全容災與存儲品牌 調(diào)查數(shù)據(jù)顯示,對于問題:您認為最值得信賴的安全容災與存儲品牌?(最多限選三家),ibm 、hp是獲得最多網(wǎng)民選擇的兩個品牌,分別獲得了27.21%、23.10%的信賴選擇率。 brocade silkworm也有較高的選擇率,有21.70%。在所列的七個調(diào)查品牌中,最低的是亞美聯(lián)estor nas,獲得了7.17%的信賴選擇率。(具體參見下圖) 略 十、最值得信賴的內(nèi)容安全產(chǎn)品品牌:不包括其他選項的話,美訊智、中網(wǎng)依次是前兩位的產(chǎn)品品牌 對于您認為最值得信賴的內(nèi)容安全產(chǎn)品品牌?(最多限選兩家),獲得最多選擇的是其它,有25.02%的網(wǎng)民信賴選擇率。與前面的一些產(chǎn)品一樣,說明在這一方面還沒有完全的市場領先者。不包括其它選項,選擇率排在前三位的依次是:美訊智、中網(wǎng)、思維世紀,它們獲得的選擇率分別是:20.56%、15.92%、13.47%。在這一調(diào)查題目所列的品牌,沒有明顯的市場弱勢者,最后一個品牌世紀瑞達(10.15%)的信賴選擇率都在十個百分點以上。 (具體參見下圖) 略 十一、最值得信賴的安全服務品牌:不包括其他選項,選擇率最高的前三位依次是:中聯(lián)綠盟、iss、聯(lián)想 調(diào)查結果顯示,對于調(diào)查題目:您認為最值得信賴的安全服務品牌?(最多限選三家),獲得最高選擇的是其他選項。排除這一選項的話,選擇率最高的前三位依次是:中聯(lián)綠盟、iss、聯(lián)想,它們的信賴選擇率依次是:16.54%、13.12%、13.04%。其后依次是安氏(11.37%)、啟明星辰(10.76%)、濟南得安(9.97%)、億陽信通(9.45%)、三零衛(wèi)士(9.27%)、鵬越驚虹(7.35%)、川大能士(6.04%)。居于后三位的是:科聯(lián)(5.60%)、廣州科友(4.11%)、和亞信(2.01%)。(具體參見下圖) 略 十二、最值得信賴的安全隔離品牌: 如果排除其它選項,得票數(shù)最多的前三位是:朝華、浪潮網(wǎng)泰、金電網(wǎng)安 調(diào)查發(fā)現(xiàn),對于問題:您認為最值得信賴的安全隔離品牌?(最多限選三家),其它選項獲得了20.65%的選擇率,排在最高,比后面的高了近四個百分點。這說明了在這一產(chǎn)品上還沒有形成優(yōu)勢品牌。不包括其它選項,得票數(shù)最多的前四位是:朝華、浪潮網(wǎng)泰、金電網(wǎng)安、天行網(wǎng)安,它們分別獲得了16.97%、14.61%、12.69%、12.34%的信賴選擇率。在所列的調(diào)查品牌中,信賴選擇率最低的是中科誠毅(2.80%)。(具體參見下圖) 略
[1]
>> 論醫(yī)院信息系統(tǒng)的網(wǎng)絡安全建設 論信息安全、網(wǎng)絡安全、網(wǎng)絡空間安全 淺談網(wǎng)絡安全機制 論構建醫(yī)院信息系統(tǒng)及網(wǎng)絡安全 網(wǎng)絡安全事件分類方法 論軍事信息網(wǎng)絡安全面臨的主要威脅及防范 論檢察機關信息網(wǎng)絡安全的自主可控策略 論教育信息網(wǎng)絡安全的防范路徑 論網(wǎng)絡安全中計算機信息管理技術的應用 論電力信息網(wǎng)絡安全的防范措施 論《網(wǎng)絡安全法》對信息經(jīng)濟的保障支撐作用 論網(wǎng)絡安全技術 網(wǎng)絡安全立體防護機制實現(xiàn)的研究 基于防火墻技術的網(wǎng)絡安全機制 俄羅斯網(wǎng)絡安全機制的構建 美國網(wǎng)絡安全邏輯與中國防御性網(wǎng)絡安全戰(zhàn)略的建構 網(wǎng)絡安全評價機制研究 淺談網(wǎng)絡安全與信息安全 信息安全:網(wǎng)絡安全研究 基于群智能算法優(yōu)化神經(jīng)網(wǎng)絡的網(wǎng)絡安全事件分析 常見問題解答 當前所在位置:.
[5]國家計算機網(wǎng)絡應急技術處理協(xié)調(diào)中心.2014年中國互聯(lián)網(wǎng)網(wǎng)絡安全報告[M].北京:人民郵電出版社,2015:15.
[6]國家互聯(lián)網(wǎng)應急中心.網(wǎng)絡安全信息與動態(tài)周報(2016年第39期)[EB/OL].[2016-09-30]..
[8]國家計算機網(wǎng)絡應急技術處理協(xié)調(diào)中心. 2015年我國互聯(lián)網(wǎng)網(wǎng)絡安全態(tài)勢綜述[EB/OL].[2016-05-01].http://.cn/publish/main/upload/File/2015%20Situation.pdf.
[9]趙麗莉.基于過程控制理念的網(wǎng)絡安全法律治理研究――以“風險預防與控制”為核心[J].情報雜志,2015(8):177-181.
[10]TROPE R L,HUGHES S J.The SEC staff’s “Cybersecurity Disclosure” guidance: Will it help investors or cyber-thieves more?[J].Business Law Today,2011:1-4.
[11]趙麗莉.論版權技術保護措施信息安全遵從義務――以法國《信息社會版權與鄰接權法》第15條為視角[J].情報理論與實踐,2012(12):32-36.
[12]SALES N A.Regulating cybersecurity[J].Northwestern University Law Review,2013,107(4):1508-1564.
[13]羅斯科?龐德.通過法律的社會控制――法律的任務[M].沈宗靈,董世忠,譯.北京:商務印書館,1984:42.
【關鍵詞】廣播電視;網(wǎng)絡安全監(jiān)控技術;風險;系統(tǒng)
1廣播電視網(wǎng)絡安全監(jiān)控的必要性
廣播電視網(wǎng)絡是我國社會的重要組成部門,不僅能夠為人們提供娛樂,而且能夠為人們提供豐富的精神生活。并且,廣播電視網(wǎng)絡在我國政策和制度的宣傳方面發(fā)揮著重要作用。但是,近年來,我國社會上出現(xiàn)了很多虛假的電視報道,不發(fā)分子利用廣播電視網(wǎng)絡向社會群眾傳遞一些虛假信息,惡意誤導我國社會輿論的發(fā)展,嚴重影響了人們的正常生活。在這種情況下,廣播電視網(wǎng)絡安全監(jiān)控十分必要,采用安全監(jiān)控技術建立廣播電視網(wǎng)絡安全監(jiān)控系統(tǒng)是廣播電視行業(yè)健康發(fā)展與保護人民群眾利益的必然要求。因此,面對廣播電視網(wǎng)絡的不安全因素,應用安全監(jiān)控技術構建廣播電視網(wǎng)絡安全監(jiān)控系統(tǒng)極為迫切。
2廣播電視網(wǎng)絡安全風險
①不法分子利益各種技術,阻礙信號在光纖的傳輸,導致電視無法接受到信號,廣播電視網(wǎng)絡中斷;②部分不法分子利用信號傳播的空隙將非法信號傳輸?shù)骄W(wǎng)絡中,進而實現(xiàn)對廣播電視網(wǎng)絡的控制,篡改廣播電視網(wǎng)絡中原有的信息;③入侵者在廣播電視播出的過程中,利用廣播電視信號播出的空余時間,將非法信號插入到廣播電視網(wǎng)絡中,并在廣播電視網(wǎng)絡終端顯示出非法信號,偽造虛假電視圖像和廣播信息。
3廣播電視網(wǎng)絡安全監(jiān)控系統(tǒng)
3.1電視監(jiān)控管理系統(tǒng)
廣播電視網(wǎng)絡是廣播電視的物質(zhì)基礎,也是電視節(jié)目的傳輸載體。而廣播電視網(wǎng)絡安全監(jiān)控系統(tǒng)的核心是電視監(jiān)控管理系統(tǒng)。電視監(jiān)控管理系統(tǒng)能夠根據(jù)用戶的需求,通過通信線路實現(xiàn)對電視終端的監(jiān)控和對電視信息全過程的監(jiān)控。當廣播電視信號受到干擾時,電視監(jiān)控管理系統(tǒng)會自動發(fā)出警報,并采取相應的管理措施,實時控制警報信息。工作人員對電視監(jiān)控系統(tǒng)所控制的警報信息進行分析之后,再采取具體的處理措施,避免不安全信息和非法信息進入廣播電視網(wǎng)絡。
3.2電視監(jiān)控信息識別系統(tǒng)
電視監(jiān)控信息識別系統(tǒng)能夠有效保障廣播電視網(wǎng)絡信息傳輸?shù)暮戏ㄐ?,剔除違法信息和不安全信息。工作人員將信息識別卡插入到廣播電視網(wǎng)絡中,對信息按照一定的標準進行判斷。在電視監(jiān)控信息識別系統(tǒng)中,當信號傳輸?shù)綇V播電視網(wǎng)絡中,信息識別卡就會對信號進行勢必,如果出現(xiàn)于系統(tǒng)不相符的信息,系統(tǒng)就會自動拒絕信息進入網(wǎng)絡,進而保護廣播電視網(wǎng)絡的安全性。
3.3電視監(jiān)控終端
電視監(jiān)控終端是廣播電視網(wǎng)絡安全運行的重要保障,能夠有效監(jiān)測廣播電視系統(tǒng)的信號質(zhì)量。當信號傳輸?shù)綇V播電視網(wǎng)絡中,電視監(jiān)控就會對信號進行監(jiān)測,監(jiān)測信號的合法性與安全性,避免廣播電視網(wǎng)絡被不法分子入侵。
4廣播電視網(wǎng)絡安全監(jiān)控技術
4.1身份認證技術
在廣播電視網(wǎng)絡的運行過程中,身份認證技術能夠確認網(wǎng)絡操作者的身份,進而保障廣播電視網(wǎng)絡的安全。具體來說,在廣播電視網(wǎng)絡系統(tǒng)中,網(wǎng)絡管理者會給網(wǎng)絡使用者一個相應的身份,網(wǎng)絡使用者在進入廣播電視網(wǎng)絡系統(tǒng)的時候需要憑借這個身份進入,如果沒有身份憑證,則網(wǎng)絡使用者無法進入廣播電視網(wǎng)絡系統(tǒng)。另外,計算機網(wǎng)絡中的信息都是用特定的數(shù)據(jù)表示的,計算機通過對數(shù)字身份進行識別,進而判斷用戶的身份,判定用戶能否進入系統(tǒng)。
4.2地理信息系統(tǒng)技術
廣播電視網(wǎng)絡系統(tǒng)利用地理信息系統(tǒng)技術能夠?qū)W(wǎng)絡進行動態(tài)監(jiān)控。這是因為,地理信息系統(tǒng)是空間信息系統(tǒng)的一個分支,地理信息技術在計算機硬件設備和互聯(lián)網(wǎng)的支撐下對空間分布數(shù)據(jù)進行收集和分析,進而實現(xiàn)對空間信息的自動化管理。當廣播電視網(wǎng)絡發(fā)生故障的時候,地理信息系統(tǒng)技術能夠自動收發(fā),保護廣播電視網(wǎng)絡的安全,維護廣播電視網(wǎng)絡的穩(wěn)定運行。
4.3數(shù)據(jù)庫技術
在廣播電視網(wǎng)絡中使用數(shù)據(jù)庫技術能夠加強對數(shù)據(jù)的管理,當廣播電視接收到數(shù)據(jù)的時候,數(shù)據(jù)庫能夠接收并存儲相關的信息。并且,廣播電視網(wǎng)絡信息處理任務十分繁重,采用數(shù)據(jù)庫就技術能夠提高數(shù)據(jù)處理的效率,實現(xiàn)對數(shù)據(jù)的分類管理,進而提高廣播網(wǎng)絡電視的運行效率。
4.4入侵檢測技術
在廣播電視網(wǎng)絡中使用入侵檢測技術能夠及時發(fā)現(xiàn)并報告危險信息,檢測網(wǎng)絡中的違法信號,進而保障廣播電視網(wǎng)絡的安全。現(xiàn)階段,廣播電視網(wǎng)絡中所使用的入侵檢測技術多采用硬件和軟件組合的方式。入侵檢測技術的主要功能有:檢測系統(tǒng)漏洞、監(jiān)督用戶行為與網(wǎng)絡運行、檢查關鍵系統(tǒng)和信息的安全性、識別網(wǎng)絡攻擊行為、統(tǒng)計并分析網(wǎng)絡中的反常行為、管理與校驗操作系統(tǒng),判斷系統(tǒng)的的非安全因素。入侵檢測技術不僅能夠增強廣播電視網(wǎng)絡的安全型,而且能夠及時發(fā)現(xiàn)系統(tǒng)的配置問題,維護廣播電視網(wǎng)絡系統(tǒng)的正常運行。
4.5病毒防護技術
在廣播電視網(wǎng)絡中使用病毒防護技術能夠有效避免病毒對廣播電視網(wǎng)絡的侵襲,保護網(wǎng)絡中的數(shù)據(jù)信息。并且,廣播電視網(wǎng)絡設計的業(yè)務眾多,網(wǎng)絡結構復雜,因此,在使用病毒防護技術的時候,應加強對病毒的多層防御,積極在計算機設備上安裝殺毒軟件,設置病毒防火墻,構建完整的網(wǎng)絡防毒體系。
參考文獻
[1]肖大宇.廣播電視網(wǎng)絡技術發(fā)展及運營方式研究[J].黑龍江科技信息,2016(04).
[2]王致遠,黃鵬.廣播電視網(wǎng)絡發(fā)展和運營分析[J].西部廣播電視,2015(13).
大慶油田采油二廠作業(yè)區(qū)計算機網(wǎng)絡安全存在如下問題: 網(wǎng)絡病毒泛濫、來自黑客攻擊、信息丟失、服務被拒絕等。另外作業(yè)區(qū)采用的是對等網(wǎng)網(wǎng)絡系統(tǒng), 系統(tǒng)漏洞補丁不能自動下載、分發(fā)、安裝, 使用的是固定IP 地址, 更容易受到攻擊。為此確定了以下幾個必須考慮的安全防護要點: ①采用域管理網(wǎng)絡系統(tǒng)方式; ②由于網(wǎng)絡協(xié)議本身以及網(wǎng)絡產(chǎn)品設計上的缺陷, 使病毒及非法訪問有了可乘之機, 并且新的漏洞不斷被發(fā)現(xiàn), 評估網(wǎng)絡安全性可提高信息網(wǎng)絡抗風險能力; ③保證每臺上網(wǎng)的計算機都安裝防病毒軟件, 是計算機網(wǎng)絡安全工作的重要環(huán)節(jié)之一; ④作業(yè)區(qū)內(nèi)部網(wǎng)絡與外部網(wǎng)絡之間安置防火墻進行有效地隔離是必要的; ⑤增加對網(wǎng)絡的監(jiān)控機制可以規(guī)范網(wǎng)絡訪問行為, 進一步完善網(wǎng)絡安全策略, 提高網(wǎng)絡安全防御能力。
2. 網(wǎng)絡安全整體規(guī)劃
(1) 網(wǎng)絡安全目標: ①防止病毒、黑客對網(wǎng)絡系統(tǒng)的破壞; ②保證網(wǎng)絡數(shù)據(jù)的安全性, 將網(wǎng)絡系統(tǒng)風險降到最低; ③在異常訪問情況下, 保證系統(tǒng)正常運行; ④在網(wǎng)絡管理傳輸時數(shù)據(jù)不被修改和不被竊取; ⑤規(guī)范網(wǎng)絡訪問行為, 正確確定安全策略及科學的安全風險評估; ⑥保證系統(tǒng)滿足提供其它增值服務的需要; ⑦為客戶不間斷(7 ×24) 、全天候、多方位的滿意服務。
(2) 安全方案設計原則。從現(xiàn)網(wǎng)絡系統(tǒng)的整體角度考慮安全項目, 制定有效、可行的安全措施,建立完整的網(wǎng)絡安全防范體系。
3. 網(wǎng)絡安全方案
網(wǎng)絡安全評估方案針對作業(yè)區(qū)目前的網(wǎng)絡結構和計算機系統(tǒng)分布, 實施全面的網(wǎng)絡安全評估。
通過漏洞掃描、系統(tǒng)評估等技術定期對網(wǎng)絡硬件系統(tǒng)、網(wǎng)絡軟件平臺、網(wǎng)絡數(shù)據(jù)、網(wǎng)絡通信及網(wǎng)絡管理等5 個層次進行全面的安全隱患和脆弱性分析, 全面給出每個層次的安全隱患、脆弱性報告以及安全性整改建議, 為信息安全決策和管理提供依據(jù)。
(1) 網(wǎng)絡防病毒方案。采用網(wǎng)絡版防病毒軟件, 保證病毒庫及時更新, 從而防病毒更有效。
(2) 防火墻隔離方案。邊界采用高速硬件防火墻, 防止來自外部的非法入侵、攻擊。
(3) 網(wǎng)絡入侵檢測系統(tǒng)。入侵檢測機制能夠?qū)W(wǎng)絡系統(tǒng)各主要環(huán)節(jié)進行實時檢測, 以便能及時發(fā)現(xiàn)或識別攻擊者的企圖。當發(fā)現(xiàn)異常時, 網(wǎng)絡系統(tǒng)及時做出適當?shù)捻憫?通知網(wǎng)絡管理員。在作業(yè)區(qū)網(wǎng)絡與Internet 網(wǎng)絡之間設置入侵檢測系統(tǒng), 它與防火墻聯(lián)動并行接入網(wǎng)絡中, 監(jiān)測來自Internet 、作業(yè)區(qū)內(nèi)網(wǎng)的攻擊行為。當有入侵行為時, 主動通知防火墻阻斷攻擊源。
(4) 網(wǎng)絡管理系統(tǒng)及系統(tǒng)結構。采用域管理模式, 使管理員可以全網(wǎng)監(jiān)視, 也可遠程實時管理網(wǎng)絡, 將固定IP 改為虛擬IP , 實現(xiàn)系統(tǒng)漏洞補丁的自動下載、分發(fā)及安裝, 從而保證網(wǎng)絡內(nèi)計算機系統(tǒng)的及時更新。
(5) 網(wǎng)絡安全服務體系方案。通過網(wǎng)絡安全公司工程師對網(wǎng)絡安全風險評估結果和建設性意見,對網(wǎng)絡進行脆弱性修補, 以提高作業(yè)區(qū)的網(wǎng)絡安全: ①對實體的修補和改造; ②對平臺的修補和改造; ③對數(shù)據(jù)安全性的修補和改造; ④對通信安全性的修補和改造; ⑤對管理機制的完善。網(wǎng)絡安全跟蹤服務: ①全程跟蹤服務; ②7 ×24 小時技術支持服務; ③重大疫情的公告; ④緊急救援服務; ⑤定期檢測和審計。
網(wǎng)絡安全信息服務: 網(wǎng)絡安全公司為作業(yè)區(qū)網(wǎng)絡實時提供世界上最新出現(xiàn)的安全漏洞和安全升級、病毒疫情通告, 保證作業(yè)區(qū)網(wǎng)絡安全體系達到與當月世界最新安全技術的同步。
網(wǎng)絡安全培訓服務: 通過專業(yè)的培訓將使作業(yè)區(qū)網(wǎng)絡管理人員對反病毒、反黑客的意識和產(chǎn)品的使用達到一個全新的層次。
Abstract: The networks have become an important part of higher education, however, the problems of network security gradually appear. Therefore, improving the application of computer technology in network security is the foundation for ensuring network security. This paper analyzes the specific application of computer technology in network security in universities.
關鍵詞: 計算機技術;網(wǎng)絡安全;應用
Key words: computer technology;network security;application
中圖分類號:TP393 文獻標識碼:A文章編號:1006-4311(2014)23-0218-02
0引言
計算機信息技術是一門涉及到計算機技術、網(wǎng)絡通信技術、網(wǎng)絡密碼技術、網(wǎng)絡安全技術以及涉及各個學科信息的多功能技術。隨著互聯(lián)網(wǎng)技術的發(fā)展,網(wǎng)絡已經(jīng)融入到高校日常的教學活動中,并且成為高等教育重要的手段。校園網(wǎng)絡在校園教育中的作用日益重要。這樣網(wǎng)絡具有的開放性導致高校的網(wǎng)絡安全必然會受到一些因素的影響,因此要提高高校網(wǎng)絡的安全性需要從計算機技術在高校網(wǎng)絡安全中應用入手,進而計算機信息技術的發(fā)展。
1高校網(wǎng)絡安全面臨的威脅
目前高校應用網(wǎng)絡的范圍非常廣,高校網(wǎng)絡成為高等教育中的重要組成部分,隨著高校網(wǎng)絡系統(tǒng)應用的不斷深入,校園網(wǎng)絡的安全受到的挑戰(zhàn)越來越大,高校網(wǎng)絡安全問題成為高校網(wǎng)絡建設不可忽視的課題之一。
1.1 計算機病毒的感染計算機病毒是目前影響網(wǎng)絡安全的主要危害之一,病毒感染對計算機系統(tǒng)的影響是非常大的,它會導致計算機系統(tǒng)正常運行受到影響。計算機病毒主要是通過網(wǎng)絡下載或者文件傳輸?shù)确绞角秩胗嬎銠C系統(tǒng)。高校網(wǎng)絡由于其用戶非常多,網(wǎng)絡接入相對復雜,因此高校很難在根本上對網(wǎng)絡病毒進行全面的監(jiān)控,因此一旦高校網(wǎng)絡出現(xiàn)病毒感染會影響整個高校網(wǎng)絡資源的正常運行,甚至會導致高校相關數(shù)據(jù)的丟失。
1.2 黑客攻擊黑客攻擊是網(wǎng)絡安全威脅中技術含量最高的一種威脅形式,黑客攻擊一般情況下帶有非常明顯的目的性,他們不以破壞高校網(wǎng)絡系統(tǒng)資源為目的,而是為了獲取某種高校資源。高校網(wǎng)絡資源由于其內(nèi)容豐富,其一些資源可能會涉及到一些機密信息等,具有非常高的經(jīng)濟價值,因此高校網(wǎng)絡常常會受到黑客的攻擊。
1.3 網(wǎng)絡不良信息傳播高校網(wǎng)絡對于高校教育來說是一把雙刃劍,其既可以拓展學生的知識,其網(wǎng)絡環(huán)境的復雜性也會給學生帶來不良的影響。高校網(wǎng)絡可以實現(xiàn)校園內(nèi)的信息交流,同時也通過網(wǎng)絡的外界連接,拓展了學生了解世界的途徑,但是外部網(wǎng)絡環(huán)境含有大量的不健康的內(nèi)容,這些內(nèi)容會影響學生的身心健康發(fā)展。
2常用的計算機信息技術減少高校網(wǎng)絡安全
影響網(wǎng)絡安全的計算機安全信息技術很多,除了計算機基礎安全硬件設施外,其還包括一些網(wǎng)絡軟件系統(tǒng)。
①防火墻技術。防火墻技術是介于私有網(wǎng)絡和公共網(wǎng)絡之間的,用于防止外來不安全因素入侵的一種安全防御設備,防火墻通過對進出網(wǎng)絡數(shù)據(jù)的檢測,分析其是否符合安全數(shù)據(jù)流,如果其不符合,防火墻就會阻止其進入網(wǎng)絡系統(tǒng),對防火墻本身來說,其具有非常強悍的抗外來網(wǎng)絡攻擊的能力以及自我的免疫能力。②入侵檢測技術。入侵檢測技術是對防火墻缺陷的補充,其可以對網(wǎng)路異常訪問行為進行自主檢測,并且根據(jù)收集到的各種信息對檢測行為做出相應的反應,并且報告檢測的結果。③數(shù)據(jù)加密技術。數(shù)據(jù)加密技術主要是通過改變信息的編碼以及對信息的內(nèi)容進行某種手段的處理防止信息被外界所竊取或者發(fā)生泄露的技術。目前數(shù)據(jù)加密技術主要包括:數(shù)據(jù)加密、密鑰密碼技術以及數(shù)字簽名認證技術三種。④漏洞掃描技術。計算機系統(tǒng)都存在一定的系統(tǒng)漏洞,因此其必然會存在安全隱患,漏洞掃描技術就是通過對網(wǎng)絡系統(tǒng)的掃描發(fā)現(xiàn)漏洞,并且采取相應的措施進行修補的技術。⑤殺毒軟件技術。殺毒軟件技術是人們經(jīng)常使用的一種網(wǎng)絡安全防范技術,殺毒軟件是通過一種外在的軟件系統(tǒng)對計算機的各個配置進行優(yōu)化,防止其被外界病毒侵犯。
3計算機信息技術在高校網(wǎng)絡安全中的應用分析
高校網(wǎng)絡安全受到的威脅因素比較多,對此本文只是將經(jīng)常應用的集中信息技術進行分析。
3.1 防火墻技術在高校網(wǎng)絡安全中的應用防火墻技術是高校網(wǎng)絡安全最早的信息系統(tǒng),其主要是通過對網(wǎng)絡流量進行控制實現(xiàn)網(wǎng)絡的安全。防火墻將網(wǎng)絡非為信任網(wǎng)絡和非信任網(wǎng)絡,防火墻對非信任網(wǎng)絡進行網(wǎng)絡訪問控制,防火墻一般設置在高校校園網(wǎng)和外部網(wǎng)絡的邊界接口處,通過對網(wǎng)絡內(nèi)部的ARP數(shù)據(jù)包進行過濾,可以防止外部的非法ARP數(shù)據(jù)包入侵,保護高校網(wǎng)絡安全。
3.2 數(shù)據(jù)加密技術在高校網(wǎng)絡安全中的應用數(shù)據(jù)加密技術在高校網(wǎng)絡安全中的應用方式主要是:節(jié)點加密、鏈路加密以及端到端加密。節(jié)點加密就是在信息的節(jié)點處進行加密保證高校信息的傳輸過程不被外界竊取;鏈路加密就是在高校網(wǎng)絡信息的傳遞過程中對高校的接受處進行加密設置,它加密保護是物理層面以前;端到端加密就是在高校內(nèi)部網(wǎng)絡信息端和外界網(wǎng)絡端同時進行加密,以此保證整個網(wǎng)絡信息傳遞過程不被外界所竊取和發(fā)生泄漏。數(shù)據(jù)加密技術主要表現(xiàn)在:
3.2.1 密鑰密碼技術在高校網(wǎng)絡安全中的應用高校網(wǎng)絡資源的保護需要采取密鑰密碼技術,然而由于高校網(wǎng)絡資源使用的對象比較多,因此單靠私鑰密碼是不能很好的保護高校網(wǎng)絡安全的,私鑰具有一定的缺陷和漏洞,對此在高校網(wǎng)絡安全保護中要采取公用密鑰與私用密鑰相結合的形式,提高信息傳遞的安全性。
3.2.2 數(shù)字簽名認證技術在高校網(wǎng)絡安全中的應用數(shù)字簽名認證技術是高校網(wǎng)絡安全中的重要技術,其主要包括口令認證和數(shù)字認證兩種形式,口令認證一般操作簡單,而數(shù)字口令則是通過加密技術實現(xiàn),高校網(wǎng)絡資源中心在傳遞信息資源的時候會通過加密技術來識別信息傳遞方的身份,如果傳遞方的身份沒有經(jīng)過認證,那么高校的網(wǎng)絡資源管理系統(tǒng)就可以拒接接受信息,進而避免不安全信息的侵入,保護高校網(wǎng)絡資源的安全。
3.3 入侵檢測技術在高校網(wǎng)絡安全中的應用目前防火墻技術與入侵檢測技術聯(lián)動是高校網(wǎng)絡安全控制的主要措施,通過入侵檢測技術可以有效彌補防火墻技術進行防御的缺陷,入侵檢測技術主要是通過對高校內(nèi)部網(wǎng)絡和外部環(huán)境的行為識別做出相應的反映,并且提供幫助的技術。入侵檢測技術系統(tǒng)主要包括對網(wǎng)絡的入侵檢測系統(tǒng)和對高校網(wǎng)絡主機入侵檢測系統(tǒng),在應用入侵檢測技術時在校園網(wǎng)的安全中心部署基于網(wǎng)絡的入侵檢測系統(tǒng),將探測端安裝在網(wǎng)絡核心交換機處,這樣就可以對網(wǎng)絡訪問行為實施全局的監(jiān)控。在用戶終端上,可以部署基于主機的入侵檢測系統(tǒng),通過對主系統(tǒng)日志、安全日志及應用程序日志的分析,發(fā)現(xiàn)對終端的攻擊行為。
3.4 殺毒軟件技術在高校網(wǎng)絡安全中的應用殺毒軟件技術是高校網(wǎng)絡安全防御中應用最普遍的一種技術,高校網(wǎng)絡系統(tǒng)主要有網(wǎng)絡服務器和工作站形成,因此需要在服務站進行殺毒軟件系統(tǒng)的安裝,不定期對工作站進行檢測,分析工作站的運行情況;其次在網(wǎng)絡服務器中要采取可裝載形式的防病毒模式,對病毒進行掃描,保證服務器的正常運行。
4結束語
網(wǎng)絡在高校教育中的重要作用需要高校教育者要加強對高校網(wǎng)絡的安全管理,通過分析我們不難發(fā)現(xiàn):高校網(wǎng)絡不安全因素的出現(xiàn)主要是因為計算機信息技術存在的一些設計與運行上的缺陷,因此在提高計算機信息技術的同時還需要高校建立科學的網(wǎng)絡管理制度,只有通過提高計算機技術水平與完善管理制度才能進一步促進高校網(wǎng)絡的安全性。
參考文獻:
[1]楊子強.企業(yè)計算機網(wǎng)絡信息安全管理的重要性[J].中小企業(yè)管理與科技(中旬刊),2014(01).
【 關鍵詞 】 醫(yī)院;網(wǎng)絡安全;防護體系
0 引言
網(wǎng)絡安全是一項動態(tài)的系統(tǒng)工程,它需要集中多種安全手段,相輔相成。浙江省人民醫(yī)院信息與網(wǎng)絡系統(tǒng)經(jīng)過多年的建設,已經(jīng)具備了一定的網(wǎng)絡規(guī)模,包括醫(yī)院HIS系統(tǒng)及遠程門診的互聯(lián)等都具備了一定的基礎。隨著信息化系統(tǒng)的建設,醫(yī)院在網(wǎng)絡信息化方面投入了很大的精力,并且在網(wǎng)絡及應用基礎架構方面具備了一定的基礎。
但隨著業(yè)務系統(tǒng)的逐步擴展應用,給網(wǎng)絡管理帶來更多的復雜性,加之網(wǎng)絡惡意軟件技術的逐步發(fā)展,給醫(yī)院信息系統(tǒng)造成了一定的潛在威脅。如何保障醫(yī)院信息化網(wǎng)絡系統(tǒng)正常運行,已經(jīng)成為當前信息化健康發(fā)展所要考慮的重要事情之一。因此,參照國家相關法律法規(guī)和行業(yè)標準對信息化安全的要求,著重從風險的角度來分析醫(yī)院的網(wǎng)絡安全需求。
1 網(wǎng)絡層安全風險
由于浙江省人民醫(yī)院的醫(yī)療信息系統(tǒng)與互聯(lián)網(wǎng)系統(tǒng)均在同一網(wǎng)絡之中,自然存在著被黑客攻擊的可能。同時,對于維系到我院的網(wǎng)絡安全風險來說,通過Internet 傳播的病毒、蠕蟲也是一個重要方面。在網(wǎng)絡內(nèi)部,沒有部署專業(yè)的入侵檢測與防御設備,而醫(yī)院的諸多業(yè)務是通過Internet 提供服務的(如遠程撥號VPN)。一旦在網(wǎng)絡邊界處出現(xiàn)安全問題,包括黑客攻擊、病毒及蠕蟲的破壞導致的系統(tǒng)不可用,將會給網(wǎng)絡帶來重大影響。
2 系統(tǒng)層安全風險
一般來說,對于系統(tǒng)層安全來說,主要指的是網(wǎng)絡操作系統(tǒng)方面的安全問題,當操作系統(tǒng)和應用程序則是黑客要進行攻擊的重要方面,也是黑客得手的主要方式。由于目前各式各樣的操作系統(tǒng)漏洞存在各種操作系統(tǒng)中,從微軟的Windows 系統(tǒng)到其他的各種商用Unix操作系統(tǒng)都是一樣,這就意味著存在著大量的安全隱患。針對醫(yī)院網(wǎng)絡業(yè)務開展情況來說,都采用Windows系統(tǒng),對于此操作系統(tǒng)的漏洞來說,其發(fā)現(xiàn)時間和被利用時間越來越短,所以更有必要對于操作系統(tǒng)漏洞問題進行有效的準備和積極下載更新各種漏洞補丁。
3 應用層安全風險
由于動態(tài)和不斷變化的特點則是應用系統(tǒng)的主要特點,這樣醫(yī)院的應用系統(tǒng)來說也是存在很多方面的內(nèi)容,需要我們對于不同的應用程序進行不同的安全漏洞檢測,這樣才能有效對于應用的安全性進行保證。對于應用系統(tǒng)的安全性問題,主要包括以下幾個方面:合法用戶訪問在其權限之外的系統(tǒng)資源,非法用戶假冒合法用戶的身份訪問應用資源的用戶身份假冒問題等。
4 管理層安全風險
信息系統(tǒng)離不開人的管理,再好的安全策略最終要靠人來制定和執(zhí)行,因此管理既是安全保障體系的核心,又是安全保障體系可靠運行的基石。對于信息系統(tǒng)的安全風險來說,重要的管理方面的影響因素為管理混亂、責權不明,以及安全管理制度不健全等方面,都可能給信息系統(tǒng)的安全帶來風險。當網(wǎng)絡中出現(xiàn)攻擊行為或網(wǎng)絡受到安全威脅時(如內(nèi)部人員的違規(guī)操作等),無法進行有效的檢測、監(jiān)控,及時報告與預警。當事故發(fā)生后,也無法提供攻擊行為的追蹤線索及破案依據(jù)。因此,缺乏對網(wǎng)絡控制和審查的管理手段,缺乏必要的安全管理制度和安全管理解決方案,將會給系統(tǒng)帶來很嚴重的安全隱患。
5 防御體系
基于醫(yī)院面臨的種種網(wǎng)絡安全風險,為了更為有效地保證醫(yī)院信息化網(wǎng)絡和醫(yī)療業(yè)務信息系統(tǒng)的安全,應用了比較先進的信息安全建設理念,建立一個統(tǒng)一的立體安全防護體系,并通過對安全體系的建設來達到更加完善的安全。
5.1 制定安全防護策略,建立健全網(wǎng)絡安全防護管理體系
一個完整的安全防護體系應包括安全策略、組織管理、技術防范體系等幾個方面。其中,安全策略是從整個網(wǎng)絡安全角度出發(fā)編寫的管理性項目文件。安全策略由人和系統(tǒng)行為的規(guī)范和要求組成,它的意義在于執(zhí)行后所產(chǎn)生的效果。組織管理體系依據(jù)或遵照一定的法規(guī)和標準(法規(guī)標準體系),通過技術手段(技術防護體系),保證安全策略的正確實施。同時,伴隨網(wǎng)絡攻防的技術和網(wǎng)絡應用的發(fā)展,應不斷改進技術防護手段,完善法規(guī)標準,合理調(diào)整組織機構和職責分工,保證計算機網(wǎng)絡安全防護體系的可持續(xù)發(fā)展。
我們知道,網(wǎng)絡安全建設有“三分技術,七分管理”的說法。從這個角度上講,計算機網(wǎng)絡安全不僅是技術問題,更主要是管理問題,技術是網(wǎng)絡安全的保證,管理是網(wǎng)絡安全的核心,技術只能起到增強網(wǎng)絡安全防范能力的作用,只有管理到位,才能保障技術措施充分發(fā)揮作用。
5.2 加強網(wǎng)絡邊界系統(tǒng)綜合防護能力
對外網(wǎng)以及內(nèi)部網(wǎng)之間通過訪問控制權限,實現(xiàn)安全集中管理.改進和升級現(xiàn)有的網(wǎng)絡防護措施,加強網(wǎng)絡安全域的劃分與安全域邊界的訪問控制,隔離來自于互聯(lián)網(wǎng)及外部網(wǎng)絡的安全威脅與安全風險,保障醫(yī)院網(wǎng)絡系統(tǒng)與業(yè)務系統(tǒng)的安全。
5.3 通過探測網(wǎng)絡安全漏洞,加固網(wǎng)絡安全評估
安全掃描時一種重要的網(wǎng)絡安全技術,它利用網(wǎng)絡安全性評估分析工具,用實踐性的方法掃描分析網(wǎng)絡系統(tǒng),檢查報告系統(tǒng)存在的弱點和漏洞,建議補救措施,以確保系統(tǒng)和網(wǎng)絡的安全。
網(wǎng)絡的安全配置和運行服務問題可以通過對于網(wǎng)絡的掃描而及時得到,這樣就能更有有效預防網(wǎng)絡安全漏洞,以及相關的網(wǎng)絡風險等級也能被客觀評價,這樣的主動防范措施的安全掃描,對于黑客來說能夠有效避免可入侵。
對于網(wǎng)絡安全分析評估系統(tǒng),作為一種安全掃描的軟件工具。第一,能夠基于綜合審計功能前提下,而做到發(fā)現(xiàn)網(wǎng)絡中的漏斗,保證網(wǎng)絡的完整性;第二,能夠準確全面報告網(wǎng)絡存在的弱點和漏洞,報告被掃描對象的相關信息和所提供的服務,以及詳細地描述對象的安全性,發(fā)現(xiàn)存在的弱點和漏洞,并提出修補的建議和應采取的措施。
5.4 應用入侵檢測系統(tǒng),保護網(wǎng)絡與主機資源
防火墻技術能夠有效防止內(nèi)外網(wǎng)攻擊 ,從而使得網(wǎng)絡的安全風險降低。在防火墻基礎上,利用入侵檢測技術,能夠?qū)崟r的入侵檢測能力,這樣利用此技術,可以對于網(wǎng)絡中的可疑通信數(shù)據(jù)流進行分析和判斷,及時發(fā)現(xiàn)網(wǎng)絡中的安全問題,同時進行一定的報警和處理,提供詳細的網(wǎng)絡安全審計報告。可以這么說,網(wǎng)絡安全四個層面上的非法攻擊問題可以通過入侵檢測系統(tǒng)有效解決,保證網(wǎng)絡不安全威脅不再攻擊主機,同時也彌補了網(wǎng)絡防火墻的不足而產(chǎn)生的安全漏洞。
5.5 應用主機安全監(jiān)控系統(tǒng),實現(xiàn)對用戶上網(wǎng)行為的實時監(jiān)控
在日常工作中,網(wǎng)絡發(fā)揮著越來越重要的作用,成為人們重要的資料的信息來源的渠道,但在網(wǎng)絡為人們提供種種便利的同時,網(wǎng)絡同時也提供與工作無關甚至影響工作的內(nèi)容,降低了工作的效率,在一定程度上也為惡意破壞者的非法入侵提供了通道。這種現(xiàn)實就要求網(wǎng)管人員利用主機安全監(jiān)控系統(tǒng),實現(xiàn)對用戶上網(wǎng)行為的實時監(jiān)控,從而讓網(wǎng)管人員及時了解和控制局域網(wǎng)用戶的的上網(wǎng)行為,加強安全防護,同時也可以提高工作效率。主機安全監(jiān)控系統(tǒng)可以記錄用戶終端的異常行為,包括網(wǎng)絡訪問、網(wǎng)站限制、網(wǎng)站過濾,并形成詳細的日志記錄并上報備案。
6 結束語
總之,網(wǎng)絡安全是一個綜合性的課題,涉及技術、管理、使用等方面,既包括信息系統(tǒng)本身的安全問題,也有物理的和邏輯的技術措施,一種技術只能解決一方面的問題,而不是萬能的,只有制定和實施一個較為完善的網(wǎng)絡安全體系,采取管理、技術相結合的綜合手段,進一步增強網(wǎng)絡安全事件的主動發(fā)現(xiàn)能力和防范控制能力,積極防范安全網(wǎng)絡事件的發(fā)生,這樣才能有效地維護網(wǎng)絡的安全,提高醫(yī)院業(yè)務系統(tǒng)的整體信息化水平及網(wǎng)絡系統(tǒng)的安全保障能力。
參考文獻
[1] 吳亮.基于策略管理的醫(yī)院網(wǎng)絡安全信息系統(tǒng)[J].中國數(shù)字醫(yī)學, 2011,6(7).
[2] 楊洋,胡冰,李巧蘭.淺析醫(yī)院網(wǎng)絡安全建設工作[J].中國數(shù)字醫(yī)學,2010,5(12).
【關鍵詞】局域網(wǎng) 安全問題 措施
1 局域網(wǎng)網(wǎng)絡的安全問題
1.1 計算機網(wǎng)絡硬件配置問題
1.1.1 文件服務器
文件服務器是整個計算機網(wǎng)絡的核心,只有在確保了文件服務器安全穩(wěn)定運行,才能確保整個計算機網(wǎng)絡的安全,在前期的工作中,并沒有真正認識到計算機網(wǎng)絡應用需求的重要性,所以在進行計算機網(wǎng)絡構建時缺乏一定的安全性設計,影響計算機網(wǎng)絡的升級。
1.1.2 應用不匹配的網(wǎng)卡以及工作站
應用不匹配的網(wǎng)卡或者工作站,在一定程度上也會造成計算機網(wǎng)絡安全隱患。
1.2 計算機病毒及惡意代碼威脅
由于部分用戶的使用習慣,沒有及時地安裝殺毒軟件以及對系統(tǒng)按時升級,都會增加計算機感染病毒的機率,造成計算機網(wǎng)絡安全問題。目前已知的絕大多數(shù)的網(wǎng)絡病毒都是通過該漏洞入侵到計算機內(nèi)部的,所以對于計算機安全軟件的問題必須引起我們足夠的認識,按時安裝正規(guī)的殺毒軟件,并且及時更新,不給各種網(wǎng)絡病毒留下可乘之機。
1.3 由局域網(wǎng)內(nèi)部帶來的安全威脅
局域網(wǎng)內(nèi)部管理人員在工作的過程中,有可能將內(nèi)部信息泄露給外人,一些重要的內(nèi)部信息包括管理員口令以及網(wǎng)絡結構等。而部分的內(nèi)部人員由于掌握了一定的基礎知識,利用網(wǎng)絡的缺點戲弄網(wǎng)絡,有的甚至故意破壞。以上通過局域網(wǎng)的誤入內(nèi)部系統(tǒng),亂刪或者泄露信息,對于整個網(wǎng)絡的安全造成巨大威脅。
2 局域網(wǎng)網(wǎng)絡安全的措施
2.1 提高網(wǎng)絡系統(tǒng)安全管理水平
網(wǎng)絡系統(tǒng)安全主要包括三個方面的內(nèi)容:防火墻技術、入侵檢測技術、安全管理。
2.1.1 防火墻技術
防火墻技術對于局域網(wǎng)的安全具有重要的意義,在局域網(wǎng)中有效地使用防護墻,能夠確保這個局域網(wǎng)在一個較為安全的內(nèi)部網(wǎng)絡間運行,通過將不安全的網(wǎng)絡信息過濾,阻止不安全因素入侵網(wǎng)絡,威脅網(wǎng)絡安全。通過設置防火墻,嚴格控制進入局域網(wǎng)的各種信息,過濾掉進入局域網(wǎng)的各種信息,從而實現(xiàn)對不安全信息的隔離,繼而實現(xiàn)對可能存在潛在威脅的數(shù)據(jù)信息的集中處理。除此之外,防火墻技術還能有效隔離各種敏感信息,進一步確保局域網(wǎng)安全。
2.1.2 入侵檢測技術
入侵檢測技術檢測的內(nèi)容包括用戶行為、安全日志以及審計信息等信息數(shù)據(jù)。主要是預防信息闖入系統(tǒng),危害網(wǎng)絡安全。入侵檢測技術能夠很好地保障計算機的網(wǎng)絡安全,一般用來檢測和報告系統(tǒng)信息中未經(jīng)授權以及不常情況的技術,同時也能用于檢測局域網(wǎng)中對網(wǎng)絡安全可能造成潛在威脅的技術。入侵檢測系統(tǒng)在整個局域網(wǎng)安全系統(tǒng)中占有重要的位置。
2.1.3 網(wǎng)絡安全管理
首先要重視對于用戶自身安全意識的提高,引導用戶自身思想上對網(wǎng)絡安全的重視,將責任到人,指導用戶在局域網(wǎng)安全防護時應用多種手段。其次要積極地做好網(wǎng)絡安全的宣傳工作,通過對廣大使用者親身的培訓,使用戶自身具備一定的安全技術,能夠較好地意識并且對可能出現(xiàn)的安全威脅做出反應,確保網(wǎng)絡的安全性。最后要加大網(wǎng)絡知識的普及程度,使每一個用戶都有安全意識,能夠簡單處理一些基本的安全事故,從根本上確保局域網(wǎng)的安全。
2.2 構建安全網(wǎng)絡結構
一個安全的局域網(wǎng)的構建,必須是以安全穩(wěn)定的網(wǎng)絡結構為基礎的。網(wǎng)絡結構會涉及到局域網(wǎng)中的許多方面,包括設備配置、通信量估算、網(wǎng)絡的應用等,在進行局域網(wǎng)的構建時,必須要注重關于網(wǎng)絡結構的設計,在充分發(fā)揮已經(jīng)存在的資源的同時,能夠較好地使用先進的網(wǎng)絡技術,確保局域網(wǎng)的先進性,簡化局域網(wǎng)的構造,方能夠構建一個先進完整的局域網(wǎng)。對網(wǎng)絡上的鏈路設置防火墻,并且要嚴格檢測進入局域網(wǎng)的信息,從而保證整個局域網(wǎng)的安全運行。
2.3 確保局域網(wǎng)設備物理安全
局域網(wǎng)的物理安全體現(xiàn)在以下兩個方面:第一是主機以及機房網(wǎng)絡設備,只有確保物理環(huán)境的水平,才能保證整個網(wǎng)絡設備的安全。切實做好整個局域網(wǎng)中機房的維護,還要重視對網(wǎng)絡設備工作環(huán)境的維護,確保一個具有合適溫度和濕度、防靜電、防干擾的物理環(huán)境,物理環(huán)境的維護不合格,很容易對網(wǎng)絡的安全運行造成威脅,設備也容易出現(xiàn)各種問題,從而嚴重影響局域網(wǎng)的安全,而且會造成許多不必要的經(jīng)濟損失。
2.4 政務外網(wǎng)安全建設重點考慮的方面
構建一個安全穩(wěn)定的局域網(wǎng),還要重視政務外網(wǎng)的建設,加強政務外網(wǎng)的檢測。在全國網(wǎng)絡的出入口設置安全的檢測平臺,通過對外網(wǎng)邊界安全的防御,收集可能造成網(wǎng)絡安全問題的信息,過濾網(wǎng)絡信息流,屏蔽非法的信息,能夠極大地增強國家對網(wǎng)絡的控制,確保局域網(wǎng)的安全。
3 結語
隨著計算機網(wǎng)絡技術的不斷發(fā)展,各種各樣的安全威脅在不斷地出現(xiàn),必須在安全策略中努力提升自身的預防能力,不斷加強技術的升級。通過采取有效的手段以及多種措施的協(xié)調(diào)發(fā)展,確保局域網(wǎng)的安全。
參考文獻
[1]田馳.計算機局域網(wǎng)網(wǎng)絡的安全現(xiàn)狀及對策分析[J].佳木斯教育學院學報,2013(04).
[2]張冬冬.局域網(wǎng)網(wǎng)絡維護及安全管理分析[J].電子技術與軟件工程,2013(14).
[3]袁津生,吳硯農(nóng).計算機網(wǎng)絡安全基礎[M].北京:人民郵電出版社,2012,(06).
[4]徐慶.深析阜新礦業(yè)集團局域網(wǎng)的安全控制與病毒防治策略[J].科技風,2010(01).
[5]王坤曉.局域網(wǎng)網(wǎng)絡安全存在的問題及對策探討[J].網(wǎng)絡安全技術與應用,2015(11).
作者單位
信息技術的逐漸普及為企業(yè)日常業(yè)務發(fā)展搭建了一個廣闊平臺。在其給企業(yè)帶來便利條件的同時,也給企業(yè)發(fā)展帶來了巨大挑戰(zhàn),網(wǎng)絡病毒多樣化、黑客公開化等問題的出現(xiàn)便是一個有力佐證。雖然多數(shù)企業(yè)已經(jīng)意識到網(wǎng)絡系統(tǒng)安全的重要性,但是受到企業(yè)成本約束,網(wǎng)絡環(huán)境變化迅速、企業(yè)管理制度有待完善、網(wǎng)絡系統(tǒng)安全管理人員綜合素質(zhì)參差不齊等因素的影響,部分企業(yè)網(wǎng)絡安全與現(xiàn)實要求存在較大差距。本文就某企業(yè)信息網(wǎng)絡安全系統(tǒng)進行了分析,并對研究過程中設計的概念及關鍵技術進行了探討分析,以便對企業(yè)信息網(wǎng)絡安全系統(tǒng)加以完善。
1信息網(wǎng)絡安全策略
信息系統(tǒng)安全策略,是為了確保系統(tǒng)安全運行,所采取的以先進技術為支撐的常見信息網(wǎng)絡安全技術手段。就現(xiàn)階段所采取的信息網(wǎng)絡安全策略而言,主要包括文檔加密、安全操作系統(tǒng)升級、采取先進的信息網(wǎng)絡安全技術、強化安全管理等措施。
2信息網(wǎng)絡安全技術
信息網(wǎng)絡安全技術包括防火墻、病毒技術、密碼技術等,而在網(wǎng)絡安全技術的實際應用過程中多是通過合理配置多項技術來強化信息網(wǎng)路的良好運行。
2.1防火墻技術
該項技術是進階段逐漸發(fā)展起來的一項技術,通過對網(wǎng)絡拓撲結構與服務類型上的隔離來加強網(wǎng)絡安全,形成一道安全屏障,阻止非法訪問,確保內(nèi)網(wǎng)數(shù)據(jù)安全。而就防火墻的關鍵控制措施而言,主要由過濾包、應用網(wǎng)關、服務等組成。從防火墻的功能技術經(jīng)濟合理性分析,其管理方式安全性較高、較為經(jīng)濟合理。就其具體的功能作用而言,首先是對內(nèi)部網(wǎng)絡進行劃分,隔離關鍵網(wǎng)段,限制不符合規(guī)則的數(shù)據(jù)包通過,以避免因局部網(wǎng)絡出現(xiàn)問題而使整個網(wǎng)絡受到影響,降低了內(nèi)部網(wǎng)絡安全風險;其次,防火墻能夠在日常的隔離過濾過程中形成訪問日志,并形成自己的統(tǒng)計數(shù)據(jù),在出現(xiàn)可疑情況時,其能做出快速響應,為網(wǎng)絡是否受到檢測與攻擊提供詳細的數(shù)據(jù)支持,從而為管理員合理分配網(wǎng)絡資源提供決策依據(jù)。
2.2VPN技術
VPN(virtualPrivateNetwork,虛擬專用網(wǎng))也是一種較為新穎的網(wǎng)絡技術,以公共網(wǎng)絡為媒介,通過對內(nèi)部局域網(wǎng)的擴展,將分步在不同位置的網(wǎng)絡構建成一個虛擬專用網(wǎng)。這種連接方式能夠完成遠程客戶和企業(yè)內(nèi)網(wǎng)臨時虛擬連接,為遠程用戶以及企業(yè)分機構提供安全連接,在保障安全運輸?shù)耐瑫r,降低關于局域網(wǎng)與遠程網(wǎng)絡連接費用。對于VPN技術而言,通過運用防火墻、數(shù)據(jù)加密以及身份驗證等技術,實現(xiàn)數(shù)據(jù)傳輸效率的大幅提升,并并確保數(shù)據(jù)傳輸安全。
2.3其他幾項信息網(wǎng)絡安全技術
就常用的信息網(wǎng)絡安全技術而言,除了防火墻技術與VPN技術之外,還包括以下幾種技術:防病毒技術、密碼技術、入侵檢測技術、身份認證技術以及安全漏洞檢測技術等。(1)防病毒技術。從技術層面而言,多是從預防、檢測、殺毒、免疫等四個不同技術角度對系統(tǒng)加以維護。(2)密碼技術。數(shù)據(jù)加密是網(wǎng)絡安全的基礎手段,通過改變所傳輸內(nèi)容加密鋼的方式,實現(xiàn)在沒有密鋼的條件下對信息內(nèi)容解析。(3)入侵檢測技術。入侵檢測系統(tǒng)(IntrusionDetectionSystem)簡稱IDS。該技術是一種自動監(jiān)測信息保護防護技術,分別以主機型、網(wǎng)絡型和混合型的形式,分析信息源的收集方式。(4)身份認證技術。該項技術分為身份識別和身份認證兩個部分。其技術的難點在于身份認證環(huán)節(jié)。在這一過程中,系統(tǒng)需要準確對用戶加以辨別,而用戶也要準確向系統(tǒng)表明身份。(5)安全漏洞檢測技術。安全漏洞檢測技術按照定義的策略掃描系統(tǒng),對系統(tǒng)網(wǎng)絡服務所存在的漏洞進行掃描,對其進行詳細的數(shù)據(jù)分析之后,形成漏洞報告,并及時想系統(tǒng)管理員反饋信息,由系統(tǒng)管理員根據(jù)漏洞報告提供有針對性的修補方案,進而以軟件升級、關閉軟件等形式確保系統(tǒng)免受攻擊。
3企業(yè)信息網(wǎng)絡安全技術框架
從實際運行需求而言,為確保網(wǎng)絡系統(tǒng)中軟硬件和有關數(shù)據(jù)受到良好保護,企業(yè)就應該加強關于信息網(wǎng)絡安全管理,對系統(tǒng)所處物理環(huán)境進行分析,明確其安全現(xiàn)狀之后,對企業(yè)信息網(wǎng)絡安全系統(tǒng)框架加以調(diào)整,并根據(jù)安全系統(tǒng)子模塊和相應功能重新劃分。但是,值得一提的是,在對其調(diào)整之前,首先應明確調(diào)整框架的原則,即高性能和穩(wěn)定性、擴展性、經(jīng)濟和時效性、安全性和保密性、標準化和開放性。在遵循了這五項原則之后,對其信息網(wǎng)絡安全系統(tǒng)框架設計加以調(diào)整?,F(xiàn)從信息網(wǎng)絡安全系統(tǒng)的安全管理部分和安全技術部分兩個方面進行闡述:
3.1安全管理部分
安全管理部分包含組織機構、人員管理、策略管理和運營管理等四個功能不一的子模塊:(1)組織機構:建立一套滿足企業(yè)信息網(wǎng)絡系統(tǒng)安全需求的組織機構,確保組織的正常、有序運作,為信息網(wǎng)絡安全系統(tǒng)的安全運行提供組織保障;(2)人員管理:在這一模塊,對信息網(wǎng)絡安全系統(tǒng)涉及的管理人員進行系統(tǒng)管理,提升他們的安全管理意識與業(yè)務能力,確保各項工作有序開展。(3)安全策略:就本模塊而言,其目的是從宏觀層面建立一套信息網(wǎng)絡安全制度,從政策層面指導各項工作的有序開展,就具體的制度內(nèi)容而言主要包括安全管理體制與安全管理制度兩個方面。(4)運營管理:在該模塊操作過程中,從微觀層面出發(fā),將各項制度落實到每一個環(huán)節(jié)中去,與安全管理策略相互配合,確保系統(tǒng)安全運營。
3.2安全技術部分
就安全技術部分而言,是從業(yè)務的角度出發(fā),由漏洞管理、安全控制、響應管理、風險管理和資產(chǎn)管理四個模塊組成,每一個模塊都有不同的功能,而每一個子模塊都由不同功能模塊組合而成。就具體的組成模塊而言:(1)漏洞管理包括入侵檢測、漏洞掃描、網(wǎng)絡監(jiān)控及安全審計。(2)安全控制包括防病毒、防火墻、反垃圾郵件和防拒絕訪問。(3)響應管理包括管理平臺、產(chǎn)品響應和人工響應。(4)風險管理包括風險識別、風險監(jiān)控、風險控制、風險避免、風險轉(zhuǎn)移和風險評估。(5)資產(chǎn)管理包括物理環(huán)境、網(wǎng)絡設備、服務器、主機系統(tǒng)、用戶終端和應用系統(tǒng)。
4企業(yè)安全需求分析
在筆者對企業(yè)的信息網(wǎng)絡安全系統(tǒng)分析之后,結合其安全信息現(xiàn)狀,對其安全需求進行了歸納總結。認為其在網(wǎng)絡安全實際建設過程中,需做出以下調(diào)整:(1)重構安全技術與安全控制架構;(2)重新劃分安全區(qū)域;(3)配置網(wǎng)絡威脅檢測;(4)配置集中認證審計系統(tǒng);(5)升級改造VPN系統(tǒng)和防火墻系統(tǒng)。
5企業(yè)信息網(wǎng)絡安全系統(tǒng)部署思路
企業(yè)將其內(nèi)部網(wǎng)絡連接至Internet網(wǎng)絡時,其網(wǎng)絡安全問題自然會成為企業(yè)所關注的焦點問題。為保障企業(yè)內(nèi)部網(wǎng)絡安全,在避免企業(yè)內(nèi)部用戶提供非法網(wǎng)絡服務同時,預防外界網(wǎng)絡攻擊,企業(yè)應當采取相應的安全措施防止外界對機構網(wǎng)絡資源的非法利用。為此,企業(yè)需對網(wǎng)絡結構加以優(yōu)化,并且注重安全設備部署,有針對性制定控制策略。因此,對企業(yè)信息網(wǎng)絡安全系統(tǒng)部署,需要從多個方面綜合考慮,采取防病毒技術、密碼技術、入侵檢測技術、身份認證技術以及安全漏洞檢測技術等綜合技術手段確保信息網(wǎng)絡安全系統(tǒng)的正常運行。
6結語
本文在介紹了信息網(wǎng)絡安全的關鍵應用技術之后,就某企業(yè)信息網(wǎng)絡安全技術框架的構建進行了探討分析,并提出了相應的信息網(wǎng)絡安全系統(tǒng)部署思路。為此,在今后的信息網(wǎng)絡安全系統(tǒng)運行維護過程中,應從企業(yè)實際情況出發(fā),明確其安全系統(tǒng)現(xiàn)狀與安全需求,并充分結合相關理論與應用技術,優(yōu)化信息網(wǎng)絡安全管理系統(tǒng),實現(xiàn)對其設計與部署的優(yōu)化,確保企業(yè)信息網(wǎng)絡系統(tǒng)安全穩(wěn)定運行,為企業(yè)經(jīng)營、管理以及業(yè)務不斷發(fā)展壯大提供不竭動力。
引用:
[1]姚汝,肖堯.網(wǎng)絡安全技術在校園網(wǎng)中的應用研究[J].網(wǎng)絡安全技術與應用,2014.
[2]王蔚蘋.網(wǎng)絡安全技術在某企業(yè)網(wǎng)中應用研究[D].電子科技大學,2010.
[3]王柳人.計算機信息管理技術在網(wǎng)絡安全應用中的研究[J].網(wǎng)絡安全技術與應用,2014.
[4]楊曙光.計算機信息管理技術在網(wǎng)絡安全中的應用[J].網(wǎng)絡安全技術與應用,2015.