前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡安全管理報告主題范文,僅供參考,歡迎閱讀并收藏。
【關鍵詞】計算機;網(wǎng)絡系統(tǒng);保密;防范技術
【中圖分類號】TP393.08【文獻標識碼】A【文章編號】1672-5158(2013)02-0086-01
網(wǎng)絡安全隨著網(wǎng)絡技術的日益發(fā)展將面臨更為嚴重的挑戰(zhàn),所以人們要不斷提高計算機網(wǎng)絡安全防范意識,定期對網(wǎng)絡系統(tǒng)進行維護升級,不斷學習探索、積累和掌握計算機網(wǎng)絡安全知識和技術,盡量避免未經(jīng)授權用戶的訪問和破壞,防范計算機網(wǎng)絡系統(tǒng)不受黑客侵害,經(jīng)常查殺病毒,采取有效的保護策略,確保計算機網(wǎng)絡系統(tǒng)的安全穩(wěn)定運行,使計算機網(wǎng)絡發(fā)揮出更大更好的作用。
一、新形勢下計算機網(wǎng)絡信息安全存在的風險
(一)黑客入侵
目前的單位局域網(wǎng)絡基本上都采用以廣播為技術基礎的以太網(wǎng)。在同一以太網(wǎng)中,任何兩個節(jié)點之間的通信數(shù)據(jù)包,不僅可以為這兩個節(jié)點的網(wǎng)卡所接收,也同時能夠被處在同一以太網(wǎng)上的任何一個節(jié)點的網(wǎng)卡所截取。另外,為了工作方便,單位內(nèi)部網(wǎng)絡都備有與外網(wǎng)和國際互聯(lián)網(wǎng)相互連接的出入口。因此,外網(wǎng)及國際互聯(lián)網(wǎng)中的黑客只要侵入單位網(wǎng)絡系統(tǒng)中的任意節(jié)點進行偵聽,就可以捕獲發(fā)生在這個以太網(wǎng)上的所有數(shù)據(jù)包,竊取關鍵信息。
(二)病毒感染
隨著計算機和網(wǎng)絡的進步和普及,計算機病毒的種類也不斷更新。2007年僅瑞星截獲病毒樣本數(shù)就高達917839個,比上一年增加70%,其中木馬和后門病毒占總體病毒的84.5%,總數(shù)約為77萬個。近年來,隨著黑客地下產(chǎn)業(yè)鏈的進化,木馬和僵尸程序以及一些助長其傳播的惡意代碼成為了黑客最經(jīng)常利用的手段,也成了用戶安全防范的主要對象。根據(jù)安天公司監(jiān)測結果,2010 年共捕獲惡意代碼樣本數(shù)量為985萬余個,較2009年的664萬個增長48%。一旦文件服務器的硬盤被病毒感染,就可能造成系統(tǒng)損壞、數(shù)據(jù)丟失,使網(wǎng)絡服務器無法起動,應用程序和數(shù)據(jù)無法正確使用,甚至導致整個網(wǎng)絡癱瘓,造成不可估量的損失。網(wǎng)絡病毒普遍具有較強的再生機制,可以通過網(wǎng)絡擴散、傳染。一旦某個公用程序染了毒,那么病毒將很快在整個網(wǎng)絡上傳播,感染其它的程序。一旦網(wǎng)絡服務器被感染,其解毒所需的時間將是單機的幾十倍以上。
(三)操作系統(tǒng)的安全問題。在計算機上,操作系統(tǒng)幾乎是所有與其相關資源的程序的集合,另外還是現(xiàn)代計算機系統(tǒng)運行的重要基礎,是管理系統(tǒng)與之相關的資源,監(jiān)控軟件程序運行,并且能夠為使用者提供一些方便的系統(tǒng)軟件。因此,計算機操作系統(tǒng)的重要性是十分明顯的,它具有的一些漏洞與不安全性,在系統(tǒng)設計開發(fā)過程中的差異性,為現(xiàn)代計算機網(wǎng)絡安全帶來諸多問題。在現(xiàn)代計算機操作系統(tǒng)中的每個小問題都很有可能會給整個計算機的網(wǎng)絡安全構成很大的隱患甚至是會導致網(wǎng)絡的整個癱瘓。
二、新形勢下計算機網(wǎng)絡信息安全風險防范策略
(一)網(wǎng)絡安全預警
網(wǎng)絡安全預警系統(tǒng)分為入侵預警和病毒預警兩部分。入侵預警系統(tǒng)中,入侵檢測可以分析確定網(wǎng)絡中傳輸?shù)臄?shù)據(jù)包是否經(jīng)過授權。一旦檢測到入侵信息,將發(fā)出警告,從而減少對網(wǎng)絡的威脅。它把包括網(wǎng)絡掃描、系統(tǒng)掃描、實時監(jiān)控和第三方的防火墻產(chǎn)生的重要安全數(shù)據(jù)綜合起來,提供在實際網(wǎng)絡中發(fā)現(xiàn)風險源和直接響應。它提供單位安全風險管理報告,報告集中于重要的風險管理范圍,提供詳細的入侵預警報告,顯示入侵預警信息,并跟蹤分析入侵趨勢,以確定網(wǎng)絡的安全狀態(tài)。信息可以發(fā)往相關數(shù)據(jù)庫,作為有關網(wǎng)絡安全的決策依據(jù)。病毒預警系統(tǒng)通過對所有進出網(wǎng)絡的數(shù)據(jù)包實施不間斷的持續(xù)掃描,保持全天24小時監(jiān)控所有進出網(wǎng)絡的文件,發(fā)現(xiàn)病毒時可立即產(chǎn)生報警信息,通知管理員,并可以通過IP地址定位、端口定位追蹤病毒來源,并產(chǎn)生功能強大的掃描日志與報告。
(二)入侵防范
要有效地防范非法入侵,應做到內(nèi)外網(wǎng)隔離、訪問控制、內(nèi)部網(wǎng)絡隔離和分段管理。
1、內(nèi)外網(wǎng)隔離
在內(nèi)部辦公網(wǎng)絡和外網(wǎng)之間,設置物理隔離,以實現(xiàn)內(nèi)外網(wǎng)的隔離是保護單位網(wǎng)絡安全的最主要同時也是最有效、最經(jīng)濟的措施之一。第一層隔離防護措施是路由器。路由器濾掉被屏蔽的IP地址和服務。第二層隔離防護措施是防火墻。大多數(shù)防火墻都有認證機制。無論何種類型防火墻,都應具有以下五大基本功能:過濾進、出網(wǎng)絡的數(shù)據(jù);管理進、出網(wǎng)絡的訪問行為;封堵某些禁止的業(yè)務;記錄通過防火墻的信息內(nèi)容和活動;對網(wǎng)絡攻擊的檢測和告警。
2、內(nèi)部網(wǎng)絡的隔離及分段管理
內(nèi)部網(wǎng)絡分段是保證安全的一項重要措施,同時也是一項基本措施。其指導思想是將非法用戶與網(wǎng)絡資源相互隔離,最終達到限制用戶非法訪問的目的。單位網(wǎng)絡系統(tǒng)可以根據(jù)部門或業(yè)務需要分段。網(wǎng)絡分段可采用物理分段或邏輯分段兩種方式:物理分段通常是指將網(wǎng)絡從物理層和數(shù)據(jù)鏈路層上分為若干網(wǎng)段,各網(wǎng)段相互之間無法進行直接通訊;邏輯分段則是指將整個系統(tǒng)在網(wǎng)絡層上進行分段。它能實現(xiàn)子網(wǎng)隔離。在實際應用過程中,通常采取物理分段與邏輯分段相結合的方法來實現(xiàn)隔離。
(三)漏洞掃描系統(tǒng)。很多時候,我們必須通過修補操作系統(tǒng)漏洞來徹底消除利用漏洞傳播的蠕蟲影響。眾所周知Microsoft有專門的update站點來最新的漏洞補丁,我們所需要做的,是下載補丁,安裝并重新啟動。如何在蠕蟲和黑客還沒有滲透到網(wǎng)絡之前修補這些漏洞,如何將部署這些補丁對單位的運行影響減小到最低呢?那就是選擇一套高效安全的桌面管理軟件,來進行完善單位或單位的IT管理。又如何解決網(wǎng)絡層安全問題呢?首先要清楚網(wǎng)絡中存在哪些安全隱患、脆弱點。面對大型網(wǎng)絡的復雜性和不斷變化的情況,僅僅依靠網(wǎng)管員的技術和經(jīng)驗尋找安全漏洞、做出風險評估,顯然是不現(xiàn)實的。解決的方案是,尋找一種能查找網(wǎng)絡安全漏洞、評估并提出修改建議的網(wǎng)絡安全掃描工具,利用優(yōu)化系統(tǒng)配置和打補丁等方式最大可能地彌補最新的安全漏洞和消除安全隱患。在要求安全程度不高的情況下,可以利用各種黑客工具,對網(wǎng)絡模擬攻擊從而暴露出網(wǎng)絡的漏洞。
總之,網(wǎng)絡安全是一個系統(tǒng)的工程,一個單位或單位的計算機網(wǎng)絡安全需要通過在內(nèi)部網(wǎng)絡中的每臺工作站上部署防火墻,入侵檢測,補丁管理與系統(tǒng)監(jiān)控等;通過集中收集內(nèi)部網(wǎng)絡中的威脅,分析面對的風險,靈活適當?shù)卣{(diào)整安全管理策略,同時兼顧使用環(huán)境,提高管理人員和工作人員素質(zhì),將人和各種安全技術結合在一起,才能生成一個高效、通用、安全的網(wǎng)絡系統(tǒng)。
參考文獻
[1] 蔡皖東.計算機網(wǎng)絡技術[M].西安:西安電子科技大學出版社,2007
[2] 杜飛龍.Internet原理與應用[M].北京:人民郵電出版社,2006
[3] 閆紅生,王雪莉,楊軍,等.計算機網(wǎng)絡安全與防護[M].北京:電子工業(yè)出版社,2007
[4] 張仕斌.網(wǎng)絡安全技術[M.北京:清華大學出版社,2005.