前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全檢查制度主題范文,僅供參考,歡迎閱讀并收藏。
[關(guān)鍵詞]計(jì)算機(jī)網(wǎng)絡(luò) 局域網(wǎng) 網(wǎng)絡(luò)安全
[中圖分類號(hào)]TN915.08 [文獻(xiàn)標(biāo)識(shí)碼]A [文章編號(hào)]1672-5158(2013)06-0061-01
1 引言
隨著計(jì)算機(jī)技術(shù)的飛速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)可以說(shuō)已經(jīng)無(wú)處不在,網(wǎng)絡(luò)應(yīng)用已滲透到現(xiàn)代社會(huì)生活的各個(gè)方面。在計(jì)算機(jī)網(wǎng)絡(luò)給人們帶來(lái)便利的同時(shí),也帶來(lái)也一些不容忽視的問(wèn)題。網(wǎng)絡(luò)安全已經(jīng)人們成為關(guān)注的焦點(diǎn),也是技術(shù)研究的熱門領(lǐng)域,同時(shí)也是國(guó)家和政府的行為。
2 計(jì)算機(jī)網(wǎng)絡(luò)安全的內(nèi)涵
計(jì)算機(jī)網(wǎng)絡(luò)安全是指計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)的數(shù)據(jù)受到保護(hù),不受偶然或惡意原因而遭到破壞、更改和泄漏,系統(tǒng)連續(xù)可靠正常的運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。主要包括:①計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的運(yùn)行安全:保證計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備及系統(tǒng)狀態(tài)正常;②計(jì)算機(jī)網(wǎng)絡(luò)上信息內(nèi)容的安全:保護(hù)信息的保密性、真實(shí)性和完整性,把信息原原本本的送給應(yīng)該接收該信息的人;③計(jì)算機(jī)網(wǎng)絡(luò)上系統(tǒng)信息的安全:通過(guò)采取一系列安全措施和安全策略,實(shí)現(xiàn)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全管理;④計(jì)算機(jī)網(wǎng)絡(luò)上信息傳輸?shù)陌踩罕WC信息正確傳輸?shù)侥康牡亍?/p>
3 計(jì)算機(jī)網(wǎng)絡(luò)安全面臨的威脅分析
針對(duì)網(wǎng)絡(luò)安全的威脅手段有一下三種情況:人為的無(wú)意失誤、人為的惡意攻擊和網(wǎng)絡(luò)軟件的漏洞和后門。
3.1 網(wǎng)絡(luò)安全存在的缺陷
3.1.1 協(xié)議及操作系統(tǒng)本身存在漏洞
計(jì)算機(jī)網(wǎng)絡(luò)安全隱患的主要原因是網(wǎng)絡(luò)是一個(gè)開放性的環(huán)境,同時(shí)計(jì)算機(jī)網(wǎng)絡(luò)協(xié)議以及操作系統(tǒng)的本身存在漏洞。TCP/IP及FTP、E-mail、WWW等都存在安全漏洞。
3.1.2 黑客攻擊等威脅互聯(lián)網(wǎng)安全
WWW中使用的通用網(wǎng)關(guān)接口程序、Java Applet程序等都能成為黑客的工具,黑客采用TCP預(yù)測(cè)或遠(yuǎn)程訪問(wèn)直接掃描等攻擊防火墻;而且一些人為的因素影響使得網(wǎng)絡(luò)更加脆弱。常見的網(wǎng)絡(luò)攻擊包括拒絕服務(wù)攻擊、郵件炸彈、過(guò)載攻擊、入侵、信息竊取以及病毒等。
常用的網(wǎng)絡(luò)攻擊手段:
(1)信息收集型攻擊
這種攻擊主要是對(duì)目標(biāo)網(wǎng)絡(luò)或主機(jī)進(jìn)行信息收集,以便為下一步入侵做準(zhǔn)備。它一般不會(huì)對(duì)網(wǎng)絡(luò)和系統(tǒng)造成破壞。
(2)安全弱點(diǎn)掃描攻擊
在收集到攻擊目標(biāo)的一批網(wǎng)絡(luò)信息之后,黑客會(huì)探測(cè)網(wǎng)絡(luò)上的每臺(tái)主機(jī),以尋求該系統(tǒng)的安全漏洞或安全弱點(diǎn),黑客可能使用多種方式自動(dòng)掃描駐留網(wǎng)絡(luò)上的主機(jī)。像自編程序、利用各種公開的工具、利用性攻擊、口令猜測(cè)、特洛伊木馬、緩存區(qū)溢出、條件競(jìng)爭(zhēng)攻擊、CGI攻擊等。
(3)拒絕服務(wù)型擊
這種攻擊行動(dòng)使網(wǎng)站服務(wù)器充斥大量要求回復(fù)的信息,消耗網(wǎng)絡(luò)帶寬或系統(tǒng)資源,導(dǎo)致網(wǎng)絡(luò)或系統(tǒng)不勝負(fù)荷,以至于癱瘓而停止提供正常的網(wǎng)絡(luò)服務(wù)。
3.1.3 計(jì)算機(jī)病毒
計(jì)算機(jī)病毒無(wú)論是種類還是破壞性都與日俱增。而互聯(lián)網(wǎng)已經(jīng)成為病毒傳播的最主要的途徑,電子郵件和網(wǎng)絡(luò)信息傳遞為病毒傳播打開了高速通道。近幾年,在中國(guó)大規(guī)模爆發(fā)的多種病毒,全部都是通過(guò)互聯(lián)網(wǎng)傳播的。而通過(guò)網(wǎng)絡(luò)傳播的病毒與傳統(tǒng)病毒相比,表現(xiàn)出了更快的傳播速度以及更強(qiáng)有力的殺傷力。
3.2 局域網(wǎng)絡(luò)安全的威脅
主要有以下幾種:未授權(quán)訪問(wèn)、越權(quán)訪問(wèn)、信息審計(jì)、對(duì)公開服務(wù)器攻擊、病毒威脅和遠(yuǎn)程傳輸。通過(guò)對(duì)網(wǎng)絡(luò)安全的分析,網(wǎng)絡(luò)安全需求包括一下幾個(gè)方面:①解決網(wǎng)絡(luò)的邊界安全問(wèn)題;②保證網(wǎng)絡(luò)內(nèi)部安全;③實(shí)現(xiàn)系統(tǒng)安全和數(shù)據(jù)安全;④建立網(wǎng)絡(luò)通行身份識(shí)別和驗(yàn)證系統(tǒng),并實(shí)現(xiàn)用戶的統(tǒng)一管理;⑤在用戶和資源之間進(jìn)行嚴(yán)格的訪問(wèn)控制;⑦建立一套審計(jì)機(jī)制;⑧融合集輸手段和管理手段,加強(qiáng)員工的安全防范意識(shí)。
4 局域網(wǎng)安全解決方案
4.1 防病毒機(jī)制
安裝殺毒軟件是實(shí)現(xiàn)網(wǎng)絡(luò)安全必不可少的前提條件。殺毒軟件可以給局域網(wǎng)絡(luò)內(nèi)部的用戶提供一個(gè)安全保障,定期殺毒和升級(jí)軟件是系統(tǒng)安全的必要保障。
4.2 安全檢查機(jī)制
安全檢查就是要找出可能威脅系統(tǒng)安全的一場(chǎng)現(xiàn)象或漏洞,采取相應(yīng)的措施,防患于未然。安全檢查的內(nèi)容包括物理安全檢查、管理安全檢查、網(wǎng)絡(luò)設(shè)備安全檢查、服務(wù)器安全檢查和終端安全檢查等內(nèi)。
4.3 身份管理與認(rèn)證機(jī)制
身份管理和認(rèn)證為網(wǎng)絡(luò)訪問(wèn)提供了第一層訪問(wèn)控制。它控制用戶能夠登陸服務(wù)器并獲取網(wǎng)絡(luò)資源,通過(guò)該用戶擁有使用的網(wǎng)絡(luò)權(quán)限和范圍來(lái)控制用戶對(duì)網(wǎng)絡(luò)資源的使用。用戶身份管理和認(rèn)證可分為三個(gè)步驟:用戶名的申請(qǐng)、用戶名的識(shí)別與驗(yàn)證、用戶口令的識(shí)別和驗(yàn)證。可以通過(guò)軟件或硬件加密來(lái)實(shí)現(xiàn)用戶的管理和認(rèn)證。
4.4 安全恢復(fù)機(jī)制
計(jì)算機(jī)網(wǎng)絡(luò)的絕對(duì)安全是做不到的,因此需要做好數(shù)據(jù)備份,還要做好數(shù)據(jù)回復(fù)的準(zhǔn)備。數(shù)據(jù)備份可以采用雙機(jī)異地、磁盤冗余、鏡像容錯(cuò)等管理和技術(shù)手段來(lái)實(shí)現(xiàn)。
4.5 安全監(jiān)控機(jī)制
安全監(jiān)控機(jī)制是監(jiān)視、檢測(cè)用戶行為和系統(tǒng)狀況,控制用戶和系統(tǒng)使用網(wǎng)絡(luò)資源的一項(xiàng)信息安全技術(shù)。它主要包括鑒別驗(yàn)證技術(shù)、訪問(wèn)控制技術(shù)和安全檢測(cè)技術(shù)。
5 結(jié)束語(yǔ)
實(shí)現(xiàn)計(jì)算機(jī)局域網(wǎng)網(wǎng)絡(luò)安全是多方面的,其環(huán)節(jié)眾多,除了采用品質(zhì)好的材料和設(shè)備、建立合理的網(wǎng)絡(luò)結(jié)構(gòu)、采取適當(dāng)?shù)陌踩呗?、?shí)施必要的安全措施,還要重視員工的管理和培訓(xùn),建立相應(yīng)的管理制度來(lái)規(guī)范員工的行為,以實(shí)現(xiàn)“三分技術(shù)、七分管理”的網(wǎng)絡(luò)安全理念。
參考文獻(xiàn)
[1]楊宇,計(jì)算機(jī)網(wǎng)絡(luò)安全存在的問(wèn)題和解決對(duì)策分析[J]電腦知識(shí)與技術(shù),2010,6(33)
[2]趙博,張勇,計(jì)算機(jī)網(wǎng)絡(luò)安全的問(wèn)題與研究[J]信息與電腦,2010(11)
[3]王中鋒,李尚,計(jì)算機(jī)網(wǎng)絡(luò)安全管理淺議[J],南昌教育學(xué)院學(xué)報(bào),2010(4)
(一)基本情況
1.防雷安全監(jiān)管責(zé)任按要求落實(shí)。我局制定了《涿州市氣象局安全生產(chǎn)責(zé)任清單》,明確了防雷安全監(jiān)管責(zé)任,并將防雷安全工作納入安全生產(chǎn)責(zé)任制和地方政府考核評(píng)價(jià)指標(biāo)體系中。
2.嚴(yán)格?;菲髽I(yè)防雷安全監(jiān)管。建立健全涿州市防雷安全重點(diǎn)單位信息庫(kù),不定期對(duì)本市?;菲髽I(yè)進(jìn)行防雷安全隱患排查,對(duì)存在安全隱患的企業(yè)要求限期整改。
3.建立防雷安全聯(lián)合檢查機(jī)制。我局與應(yīng)急管理局開展部門間合作,明確對(duì)防雷安全責(zé)任主體的監(jiān)管要求,開展聯(lián)合行政執(zhí)法檢查,實(shí)施協(xié)同監(jiān)管。
4.建立防雷管理經(jīng)常性工作機(jī)制。與應(yīng)急管理局建立部門聯(lián)合協(xié)調(diào)監(jiān)管防雷安全重點(diǎn)企業(yè),特別是?;菲髽I(yè),實(shí)現(xiàn)信息共通、共享。
5.按計(jì)劃開展防雷安全日常監(jiān)督執(zhí)法。以“深化安全生產(chǎn)大排查大整治攻堅(jiān)行動(dòng)”為契機(jī)開展防雷安全檢查,全面排查涿州市?;髽I(yè)、易燃易爆場(chǎng)所,做到零容忍、全覆蓋。
6.積極提升雷電監(jiān)測(cè)預(yù)警能力。汛期前后,加強(qiáng)雷雨天氣氣象會(huì)商,提高雷電天氣的預(yù)報(bào)預(yù)警準(zhǔn)確度,完善雷電實(shí)時(shí)監(jiān)測(cè)和短臨預(yù)警業(yè)務(wù)系統(tǒng),暢通與防雷安全重點(diǎn)單位之間信息交流,確保及時(shí)發(fā)送和接受雷電預(yù)警信息、雷電災(zāi)害信息等內(nèi)容,實(shí)現(xiàn)信息互聯(lián)互通。
(二)自查出的問(wèn)題和整改措施
問(wèn)題一:雷電監(jiān)測(cè)預(yù)警能力不足
整改措施:
繼續(xù)提高預(yù)警預(yù)報(bào)系統(tǒng)現(xiàn)代化水平。
(完成時(shí)限:2019年底 責(zé)任人:張雷)
問(wèn)題二:部門聯(lián)合檢查力度不足
整改措施:
加強(qiáng)部門聯(lián)合,增加執(zhí)法檢查力度。
(完成時(shí)限:2019年底 責(zé)任人:張雷)
二、人影作業(yè)安全管理方面
(一)基本情況
1.嚴(yán)格責(zé)任落實(shí)。我局已建立了《安全責(zé)任清單》《人工影響天氣安全作業(yè)實(shí)施細(xì)則》《高炮使用維護(hù)保養(yǎng)制度》《人影作業(yè)安全事故處理流程》等,按照各項(xiàng)制度積極執(zhí)行,確保責(zé)任落實(shí)到位。
2.加強(qiáng)人影作業(yè)安全標(biāo)準(zhǔn)化建設(shè)。我局于2011年對(duì)蘭家營(yíng)作業(yè)點(diǎn)進(jìn)行標(biāo)準(zhǔn)化建設(shè)并備案;繪制了安全射界圖并及時(shí)更新;每年年初多渠道人影作業(yè)公告保障人影工作的順利開展;嚴(yán)格按照要求進(jìn)行彈藥運(yùn)輸和存儲(chǔ);每次作業(yè)都按照要求進(jìn)行空域申請(qǐng),在規(guī)定時(shí)間和范圍開展人影作業(yè)。
3.加強(qiáng)人員隊(duì)伍建設(shè)。人影作業(yè)事項(xiàng)已外托給保定市天雙信息技術(shù)有限公司。人影作業(yè)點(diǎn)購(gòu)置了安全帽、作業(yè)服、雨鞋等防護(hù)設(shè)備。
4.做好人影設(shè)備管理。每年3-4月對(duì)人影作業(yè)設(shè)備進(jìn)行年檢,定期維護(hù)保養(yǎng);彈藥購(gòu)置使用符合《中國(guó)氣象局辦公室關(guān)于不達(dá)標(biāo)人工影響天氣作業(yè)炮彈火箭彈退出使用工作的通知》(氣辦發(fā)〔2018〕16號(hào))規(guī)定情況;故障彈藥和過(guò)期彈藥按要求處理。
5.做好應(yīng)急預(yù)案管理。制定了安全事故應(yīng)急預(yù)案。
6.積極開展人影隱患排查。定期開展安全隱患排查,發(fā)現(xiàn)隱患及時(shí)整改,確保安全作業(yè)。
(二)自查出的問(wèn)題和整改措施
問(wèn)題一:因作業(yè)時(shí)間緊急和作業(yè)環(huán)境差等原因,空域申請(qǐng)沒(méi)有完全按要求留痕。
整改措施:
嚴(yán)格按照要求,制作涿州市空域申請(qǐng)登記本,注明空域申請(qǐng)人、允許作業(yè)時(shí)間、空域批準(zhǔn)人等,每次作業(yè)及時(shí)做好記錄備案。
(完成時(shí)限:2019年底 責(zé)任人:人影作業(yè)負(fù)責(zé)人)
問(wèn)題二:沒(méi)有及時(shí)與地方安全管理部門聯(lián)合開展人影安全督查。
整改措施:及時(shí)與地方安全管理部門聯(lián)系,適時(shí)聯(lián)合開展人影安全督導(dǎo)檢查。
(完成時(shí)限:2019年底 責(zé)任人:張雷)
三、網(wǎng)絡(luò)安全管理方面
(一)基本情況
1.嚴(yán)格落實(shí)網(wǎng)絡(luò)安全責(zé)任制。建立網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組,黨支部領(lǐng)導(dǎo)班子主要負(fù)責(zé)人張雷同志作為第一責(zé)任人,紀(jì)檢書記周丹為副組長(zhǎng),其他辦公室工作人員為成員。按照《涿州市氣象局網(wǎng)絡(luò)信息安全責(zé)任制》內(nèi)容要求,把網(wǎng)絡(luò)安全納入重要議事日程。做好網(wǎng)絡(luò)安全工作財(cái)政預(yù)算支持,做好網(wǎng)絡(luò)安全設(shè)備保障,加強(qiáng)對(duì)網(wǎng)絡(luò)信息安全的保障力度,堅(jiān)持統(tǒng)籌協(xié)調(diào)開展網(wǎng)絡(luò)安全檢查,定期在局內(nèi)組織召開網(wǎng)絡(luò)安全宣傳教育培訓(xùn)。
2.積極落實(shí)網(wǎng)絡(luò)安全等級(jí)保護(hù)工作。按《信息安全等級(jí)保護(hù)管理辦法》開展網(wǎng)絡(luò)信息定級(jí)、備案、測(cè)評(píng)、整改,新建信息系統(tǒng)開展網(wǎng)絡(luò)安全定級(jí),開展網(wǎng)絡(luò)安全建設(shè)。
3.加強(qiáng)網(wǎng)絡(luò)安全技術(shù)防護(hù)。做好氣象信息系統(tǒng)、政府網(wǎng)站、手機(jī)服務(wù)端和顯示屏的網(wǎng)絡(luò)安全技術(shù)防護(hù)工作,加強(qiáng)網(wǎng)絡(luò)安全監(jiān)視。
4.健全網(wǎng)絡(luò)安全管理制度。按照保定市網(wǎng)絡(luò)安全管理要求,規(guī)范氣象數(shù)據(jù)使用和擴(kuò)散范圍,建立了《涿州市氣象局網(wǎng)絡(luò)安全管理制度》。
(二)自查出的問(wèn)題和整改措施
問(wèn)題一:網(wǎng)絡(luò)安全管理人員能力不足
整改措施:
加強(qiáng)網(wǎng)絡(luò)安全管理人員素質(zhì)的培訓(xùn),提升網(wǎng)絡(luò)安全管理水平。
(完成時(shí)限:2019年底 責(zé)任人:張雷)
四、制氫用氫安全管理方面
我局不涉及此項(xiàng)工作。
五、內(nèi)部安全日常管理方面
(一)基本情況
1.建立內(nèi)部安全生產(chǎn)管理機(jī)構(gòu)。成立局內(nèi)安全生產(chǎn)管理小組,張雷局長(zhǎng)任組長(zhǎng),紀(jì)檢書記周丹同志為副組長(zhǎng),王新同志、張萌同志、鄭文文同志為成員,明確安全生產(chǎn)管理職責(zé),確保責(zé)任落實(shí)到人。
2.嚴(yán)格執(zhí)行內(nèi)部安全生產(chǎn)管理制度。根據(jù)保定市氣象局內(nèi)部安全生產(chǎn)檢查要求,認(rèn)真開展內(nèi)部安全檢查,每周按要求上報(bào)《氣象局內(nèi)部安全生產(chǎn)檢查表》。
3.細(xì)化安全生產(chǎn)責(zé)任落實(shí)。根據(jù)《涿州市氣象局安全生產(chǎn)責(zé)任書》,明確安全生產(chǎn)責(zé)任,明確張雷局長(zhǎng)作為第一責(zé)任人,責(zé)任細(xì)化到崗、落實(shí)細(xì)化到人。
4.做好安全生產(chǎn)工作部署。由主要負(fù)責(zé)人張雷局長(zhǎng)主持召開安全生產(chǎn)工作部署會(huì),制定和落實(shí)安全工作督查。
5.認(rèn)真排查安全隱患。組織全局職工學(xué)習(xí)消防安全知識(shí),重點(diǎn)部位配備消防滅火器,并保證人人會(huì)用。完善了車輛管理制度,專車專人負(fù)責(zé),定時(shí)定點(diǎn)維修,駕駛?cè)藛T嚴(yán)格遵守交通法律法規(guī),堅(jiān)決杜絕了公車私用和違章駕駛、酒后駕駛、疲勞駕駛。加強(qiáng)用水用電安全管理,節(jié)約用電用水,嚴(yán)查電源、插座、用電設(shè)施,謹(jǐn)防設(shè)備漏電,確保用電安全。為加強(qiáng)內(nèi)部安全管理,我局組織開展消防安全應(yīng)急演練。通過(guò)演練,全體干部職工進(jìn)一步增強(qiáng)了安全意識(shí),進(jìn)一步提高了應(yīng)對(duì)突發(fā)事件快速反應(yīng)能力。
關(guān)鍵詞:網(wǎng)絡(luò)安全;風(fēng)險(xiǎn)評(píng)估;控制技術(shù)
0引言
網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估,主要是針對(duì)于網(wǎng)絡(luò)安全而言,通過(guò)風(fēng)險(xiǎn)評(píng)估,有利于發(fā)現(xiàn)互聯(lián)網(wǎng)安全風(fēng)險(xiǎn)隱患,進(jìn)而采取有效措施對(duì)風(fēng)險(xiǎn)問(wèn)題進(jìn)行解決?;ヂ?lián)網(wǎng)在人們生活中得到了廣泛應(yīng)用,涉及到的領(lǐng)域較多,例如學(xué)習(xí)、工作、娛樂(lè)等多個(gè)方面?;ヂ?lián)網(wǎng)具有開放性、匿名性特征,在進(jìn)行信息傳輸過(guò)程中,受到自身系統(tǒng)影響或是外界干擾,可能導(dǎo)致信息泄露,給人們帶來(lái)一定的經(jīng)濟(jì)損失。再者,從互聯(lián)網(wǎng)的應(yīng)用情況來(lái)看,人們?cè)诘卿浵到y(tǒng)時(shí),借助于賬戶和密碼進(jìn)行,但是由于系統(tǒng)可能遭受攻擊,尤其是木馬、病毒的入侵,使人們手中重要資料被泄露,從而帶來(lái)較大的損失。
1網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估現(xiàn)狀
從計(jì)算機(jī)應(yīng)用情況來(lái)看,計(jì)算機(jī)網(wǎng)絡(luò)實(shí)現(xiàn)了不同地理位置的信息通信,通過(guò)借助計(jì)算機(jī)網(wǎng)絡(luò),可以較好地實(shí)現(xiàn)數(shù)據(jù)信息的傳輸,使人們獲取相關(guān)信息,以滿足生活或是工作需要。計(jì)算機(jī)在進(jìn)行信息處理過(guò)程中,通過(guò)通信線路進(jìn)行連接,在網(wǎng)絡(luò)通信協(xié)議協(xié)調(diào)下,實(shí)現(xiàn)信息資源共享。在進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)建設(shè)過(guò)程中,主要考慮到計(jì)算機(jī)之間的連接、信息共享以及資源的有效整合。在對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)進(jìn)行評(píng)估過(guò)程中,需要結(jié)合計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展情況,綜合進(jìn)行考慮和分析。計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展經(jīng)歷四個(gè)階段,分別是遠(yuǎn)程終端連接階段、計(jì)算機(jī)網(wǎng)絡(luò)階段、網(wǎng)絡(luò)互聯(lián)階段、國(guó)際互聯(lián)網(wǎng)以及信息高速公司階段。計(jì)算機(jī)技術(shù)不斷發(fā)展,計(jì)算機(jī)技術(shù)的實(shí)用性也逐漸體現(xiàn)出來(lái),但是這一過(guò)程中,網(wǎng)絡(luò)安全問(wèn)題也逐漸表現(xiàn)出來(lái)。網(wǎng)絡(luò)安全問(wèn)題在前幾年愈演愈烈,給人們工作、生活帶來(lái)了巨大的損失,尤其木馬、病毒的侵入,導(dǎo)致個(gè)人銀行信息、企業(yè)信息泄露,帶來(lái)了較大的經(jīng)濟(jì)損失。如何對(duì)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)進(jìn)行防范,逐漸成為人們關(guān)注的焦點(diǎn)問(wèn)題。隨著網(wǎng)絡(luò)信息產(chǎn)業(yè)的快速發(fā)展,網(wǎng)絡(luò)攻擊事件比比皆是,網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估對(duì)策也在不斷研究當(dāng)中。網(wǎng)絡(luò)攻防成為現(xiàn)階段網(wǎng)絡(luò)安全問(wèn)題的關(guān)鍵,如何針對(duì)于網(wǎng)絡(luò)攻擊進(jìn)行有效防御,成為互聯(lián)網(wǎng)信息技術(shù)發(fā)展的一個(gè)重要趨勢(shì)。
2現(xiàn)階段網(wǎng)絡(luò)攻擊主要手段分析
針對(duì)于網(wǎng)絡(luò)安全風(fēng)險(xiǎn)防控問(wèn)題研究,要注重把握網(wǎng)絡(luò)攻擊手段,只有這樣,才對(duì)問(wèn)題解決時(shí),才能夠具有較強(qiáng)的針對(duì)性。網(wǎng)絡(luò)應(yīng)用,由于網(wǎng)絡(luò)本身的匿名性和開放性特征,為網(wǎng)絡(luò)遭受攻擊創(chuàng)造了便利條件,網(wǎng)絡(luò)安全不存在100%的情況,網(wǎng)絡(luò)在應(yīng)用過(guò)程中,被黑客攻擊的事件較多[1]。據(jù)網(wǎng)上一份調(diào)查數(shù)據(jù)顯示,攜程網(wǎng)遭受病毒入侵,導(dǎo)致其經(jīng)濟(jì)損失高達(dá)4000萬(wàn)人民幣;科樂(lè)麻將游戲遭受網(wǎng)絡(luò)攻擊,用戶無(wú)法正常游戲,導(dǎo)致公司損失高達(dá)600多萬(wàn)元人民幣;DNF游戲遭受網(wǎng)絡(luò)攻擊,游戲外掛屢禁不止,給游戲公平帶來(lái)了巨大的破壞,導(dǎo)致很多玩家退出游戲,給騰訊帶來(lái)了不小的經(jīng)濟(jì)損失。結(jié)合網(wǎng)絡(luò)攻擊情況來(lái)看,主要的攻擊手段包括IP攻擊、密碼口令攻擊、LSPL劫持攻擊、網(wǎng)絡(luò)竊聽等方式。上述攻擊手段中,IP攻擊和密碼口令攻擊為主要攻擊方式。在進(jìn)行密碼口令攻擊過(guò)程中,黑客利用字典進(jìn)行口令破解,針對(duì)于UNIX系統(tǒng),可以入侵到用戶系統(tǒng)當(dāng)中。UNIX系統(tǒng)在應(yīng)用時(shí),缺乏對(duì)錯(cuò)誤口令的提示,導(dǎo)致密碼破解可以無(wú)限制進(jìn)行,這就導(dǎo)致UNIX安全性較差,難以抵擋網(wǎng)絡(luò)攻擊。黑客在入侵系統(tǒng)后,利用FTP或是Telnet可以對(duì)加密文件進(jìn)行破解,獲取用戶信息。同時(shí),黑客借助網(wǎng)絡(luò)竊聽以及LSPL數(shù)據(jù)劫持,可能導(dǎo)致用戶密碼泄露,甚至造成系統(tǒng)癱瘓。除此之外,IP攻擊過(guò)程中,通過(guò)對(duì)TCPIP地址進(jìn)行復(fù)制,導(dǎo)致用戶計(jì)算機(jī)無(wú)法連接到Internet,給用戶工作和生活帶來(lái)不利影響[2]。
3網(wǎng)絡(luò)安全風(fēng)險(xiǎn)控制技術(shù)探究
目前來(lái)看,針對(duì)于網(wǎng)絡(luò)安全風(fēng)險(xiǎn)而采取的風(fēng)險(xiǎn)控制技術(shù),主要包括了定性評(píng)估技術(shù)和定量評(píng)估技術(shù)兩種。這兩種風(fēng)險(xiǎn)控制技術(shù)當(dāng)中,又涵蓋了相關(guān)技術(shù)手段。關(guān)于網(wǎng)絡(luò)安全風(fēng)險(xiǎn)控制關(guān)鍵技術(shù),具體內(nèi)容如下:
3.1定性評(píng)估技術(shù)分析
3.1.1專家評(píng)估法
專家評(píng)估法應(yīng)用于網(wǎng)絡(luò)安全風(fēng)險(xiǎn)控制過(guò)程中,主要借助于專家的經(jīng)驗(yàn),對(duì)系統(tǒng)可能存在的風(fēng)險(xiǎn)問(wèn)題予以分析,進(jìn)而采取有效措施對(duì)風(fēng)險(xiǎn)進(jìn)行防控,避免系統(tǒng)遭受病毒入侵[3]。專家評(píng)估法應(yīng)用是,針對(duì)信息系統(tǒng)過(guò)去活動(dòng)的發(fā)生時(shí)間,對(duì)系統(tǒng)運(yùn)行狀態(tài)是否安全予以評(píng)價(jià),對(duì)系統(tǒng)未來(lái)的運(yùn)行趨勢(shì)進(jìn)行分析。在評(píng)估系統(tǒng)安全風(fēng)險(xiǎn)過(guò)程中,涉及到了專家審議法和專家質(zhì)疑法,對(duì)可能存在的安全風(fēng)險(xiǎn)予以考慮,最后對(duì)風(fēng)險(xiǎn)進(jìn)行確定,以保證風(fēng)險(xiǎn)分析和風(fēng)險(xiǎn)評(píng)估具有較高的可靠性。
3.1.2安全檢查表法
安全檢查表法的應(yīng)用,主要是根據(jù)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的風(fēng)險(xiǎn)評(píng)估規(guī)范、標(biāo)準(zhǔn),制定比較詳細(xì)的風(fēng)險(xiǎn)評(píng)估內(nèi)容。風(fēng)險(xiǎn)評(píng)估時(shí),邀請(qǐng)專家進(jìn)行評(píng)估,并根據(jù)制定的安全檢查表進(jìn)行比對(duì),對(duì)計(jì)算機(jī)信息系統(tǒng)運(yùn)行存在的風(fēng)險(xiǎn)因素予以解決。安全檢查表法的應(yīng)用,操作性較強(qiáng),并且結(jié)合專家的主觀分析,能夠?qū)ο到y(tǒng)內(nèi)部存在的風(fēng)險(xiǎn)因素予以較好把握,在進(jìn)行解決過(guò)程中,保證風(fēng)險(xiǎn)控制具有更強(qiáng)的針對(duì)性。同時(shí),安全檢查表法的應(yīng)用,注重對(duì)系統(tǒng)安全風(fēng)險(xiǎn)細(xì)節(jié)予以把握,保證風(fēng)險(xiǎn)檢查具有較高的全面性[4]。
3.1.3事件樹分析法
從當(dāng)下計(jì)算機(jī)網(wǎng)絡(luò)安全事件來(lái)看,網(wǎng)絡(luò)安全問(wèn)題呈現(xiàn)出復(fù)雜性的發(fā)展特征,在對(duì)網(wǎng)絡(luò)風(fēng)險(xiǎn)進(jìn)行防控過(guò)程中,自上而下地分析網(wǎng)絡(luò)安全風(fēng)險(xiǎn),可以很好地把握安全風(fēng)險(xiǎn)產(chǎn)生的原因,為安全風(fēng)險(xiǎn)防控提供有效依據(jù)。事件樹分析法的應(yīng)用,結(jié)合時(shí)間發(fā)展順序?qū)W(wǎng)絡(luò)安全風(fēng)險(xiǎn)進(jìn)行分析,能夠相關(guān)風(fēng)險(xiǎn)引起的系統(tǒng)故障問(wèn)題予以較好把握,從而保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性和可靠性。
3.2定量評(píng)估技術(shù)分析
(1)層次分析法
層次分析法注重分層對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)問(wèn)題進(jìn)行分析,從而保證對(duì)風(fēng)險(xiǎn)因素予以把握,從而對(duì)安全問(wèn)題進(jìn)行妥善解決。層次分析法考慮到了計(jì)算機(jī)網(wǎng)絡(luò)風(fēng)險(xiǎn)評(píng)估性質(zhì)和需要達(dá)到的評(píng)估目標(biāo),對(duì)問(wèn)題進(jìn)行有效分解,并結(jié)合各要素之間的相互關(guān)聯(lián)性,構(gòu)建分析結(jié)構(gòu)模型。在對(duì)風(fēng)險(xiǎn)因素分析時(shí),會(huì)結(jié)合具體情況,進(jìn)行優(yōu)劣次序排列,對(duì)主要問(wèn)題予以把握,以保證主要矛盾得到有效解決[5]。
(2)模糊綜合評(píng)價(jià)法
模糊綜合評(píng)價(jià)法的應(yīng)用,其原理在于結(jié)合模糊數(shù)學(xué)中最大隸屬度原理和模糊變化原理,對(duì)評(píng)估過(guò)程中涉及到的各風(fēng)險(xiǎn)要素進(jìn)行把握,保證網(wǎng)絡(luò)風(fēng)險(xiǎn)分析能夠更加全面[6]。這一過(guò)程中,對(duì)各個(gè)因素的風(fēng)險(xiǎn)影響程度予以考慮,保證影響系統(tǒng)安全的風(fēng)險(xiǎn)因素得以確認(rèn)。
(3)BP神經(jīng)網(wǎng)絡(luò)
BP神經(jīng)網(wǎng)絡(luò)在進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)風(fēng)險(xiǎn)評(píng)估過(guò)程中,注重對(duì)系統(tǒng)風(fēng)險(xiǎn)進(jìn)行學(xué)習(xí),并將相關(guān)結(jié)果進(jìn)行存儲(chǔ)[7]。通過(guò)對(duì)BP學(xué)習(xí)參數(shù)優(yōu)化,能夠保證系統(tǒng)風(fēng)險(xiǎn)評(píng)估具有更高的準(zhǔn)確性和可靠性。同時(shí),借助于BP神經(jīng)網(wǎng)絡(luò),保證風(fēng)險(xiǎn)防御體系構(gòu)建更加完善、合理。
4結(jié)束語(yǔ)
計(jì)算機(jī)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估和控制技術(shù)應(yīng)用過(guò)程中,要立足于當(dāng)下計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)發(fā)展現(xiàn)狀,保證風(fēng)險(xiǎn)控制技術(shù)具有較強(qiáng)的針對(duì)性,能夠?qū)?wèn)題予以有效分析,從而切實(shí)提升計(jì)算機(jī)安全風(fēng)險(xiǎn)防控的效果和質(zhì)量。同時(shí),隨著計(jì)算機(jī)網(wǎng)絡(luò)風(fēng)險(xiǎn)防控環(huán)境的復(fù)雜性,要注重將定性評(píng)估和定量評(píng)估方法進(jìn)行結(jié)合,綜合性的對(duì)網(wǎng)絡(luò)風(fēng)險(xiǎn)問(wèn)題予以考慮,保證相關(guān)對(duì)策的應(yīng)用,具有較強(qiáng)的針對(duì)性。除此之外,計(jì)算機(jī)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估及控制過(guò)程中,要注重加強(qiáng)對(duì)技術(shù)進(jìn)行創(chuàng)新,不斷地結(jié)合發(fā)展形勢(shì),使控制技術(shù)效果得到提升。
參考文獻(xiàn):
[1]馬寧.國(guó)家網(wǎng)絡(luò)安全審查制度的保障功能及其實(shí)現(xiàn)路徑[J].環(huán)球法律評(píng)論,2016.
[2]徐學(xué)斌.網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估的關(guān)鍵技術(shù)探討[J].中國(guó)新通信,2015.
[3]楊萍,田建春.Wireshark網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估關(guān)鍵技術(shù)研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015.
[4]陳良.網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估關(guān)鍵技術(shù)研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015.
[5]劉文靜.基于攻擊圖模型的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估技術(shù)分析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015.
[6]石麗虹.網(wǎng)絡(luò)安全技術(shù)及風(fēng)險(xiǎn)評(píng)估研究[J].通訊世界,2015.
關(guān)鍵詞 管理體制;網(wǎng)絡(luò)安全;對(duì)策
中圖分類號(hào) TP393 文獻(xiàn)標(biāo)識(shí)碼 A 文章編號(hào) 1007-5739(2012)03-0068-01
任何一個(gè)系統(tǒng)的安全,都包括2個(gè)方面,即系統(tǒng)的安全管理措施和保護(hù)系統(tǒng)安全的各種技術(shù)手段,也就是人的因素和技術(shù)的因素[1]。系統(tǒng)安全策略的制定與實(shí)施、各種安全技術(shù)和產(chǎn)品的使用和部署,都是通過(guò)系統(tǒng)管理員和用戶來(lái)完成的。健全的管理體制是維護(hù)網(wǎng)絡(luò)正常安全運(yùn)行的關(guān)鍵[2]。很多系統(tǒng)由于缺乏健全的安全管理體制,因此常出現(xiàn)管理疏忽而導(dǎo)致嚴(yán)重的問(wèn)題。
1 明確專門負(fù)責(zé)網(wǎng)絡(luò)安全管理的部門
網(wǎng)絡(luò)安全管理部門是系統(tǒng)內(nèi)部具體處理信息安全問(wèn)題的權(quán)威機(jī)構(gòu),其主要職責(zé)包括以下10個(gè)方面:一是研究和評(píng)估各類網(wǎng)絡(luò)安全技術(shù),應(yīng)用推廣適合本系統(tǒng)的技術(shù)。二是制定、監(jiān)督執(zhí)行及修訂安全策略和安全管理規(guī)定。三是制訂出適合單位內(nèi)使用的各類操作系統(tǒng)和網(wǎng)絡(luò)設(shè)備配置指南。四是指導(dǎo)和監(jiān)督信息系統(tǒng)及設(shè)施的建設(shè),以確保信息系統(tǒng)滿足安全要求。五是各接入單位部門計(jì)算機(jī)內(nèi)嚴(yán)禁安裝黑客軟件和病毒軟件、散布黑客軟件和病毒或攻擊其他聯(lián)網(wǎng)主機(jī),建立病毒數(shù)據(jù)庫(kù)自動(dòng)更新和定時(shí)升級(jí)安全補(bǔ)丁,定期檢測(cè)網(wǎng)內(nèi)病毒和安全漏洞,病毒信息,采取必要的防治措施。六是應(yīng)做好網(wǎng)絡(luò)系統(tǒng)備份工作,確保在系統(tǒng)發(fā)生故障時(shí)能及時(shí)恢復(fù),對(duì)各種應(yīng)用系統(tǒng)的配置規(guī)劃和備份計(jì)劃進(jìn)行審查,檢查其是否符合安全要求。七是只允許網(wǎng)管中心工作人員操作網(wǎng)絡(luò)設(shè)備、修改網(wǎng)絡(luò)設(shè)置,其他任何人一概不允許;根據(jù)使用權(quán)限正確分配管理計(jì)算機(jī)服務(wù)器系統(tǒng),并添加口令予以保護(hù),定期修改口令,嚴(yán)禁任何非系統(tǒng)管理員使用、猜測(cè)管理員口令。八是對(duì)各類個(gè)人主機(jī)、應(yīng)用系統(tǒng)和設(shè)備進(jìn)行不定期地安全檢查。九是定期對(duì)網(wǎng)絡(luò)管理員進(jìn)行安全培訓(xùn)和教育,提高其相關(guān)的操作技能和安全保密意識(shí),以便能夠識(shí)別安全事件,掌握基本的安全技能及正確的處理方法。十是對(duì)各用戶安全事件的日常匯報(bào)進(jìn)行處理[3-4]。
2 制定網(wǎng)絡(luò)安全管理規(guī)定
為明確職責(zé)和責(zé)任,一般網(wǎng)絡(luò)安全管理規(guī)定應(yīng)包括以下7個(gè)方面:一是計(jì)算機(jī)網(wǎng)絡(luò)安全建設(shè)規(guī)定。用于建設(shè)專用網(wǎng)絡(luò)安全設(shè)施以及描述建設(shè)各類信息系統(tǒng)應(yīng)遵循的一般要求。二是計(jì)算機(jī)網(wǎng)絡(luò)安全管理規(guī)定。用于對(duì)違反規(guī)定的行為進(jìn)行處罰以及描述用戶應(yīng)遵守的一般要求。三是安全事件應(yīng)急響應(yīng)流程。定義發(fā)生各類安全事件時(shí)相關(guān)人員的職責(zé)及處理流程。安全事件包括不明原因引起的線路中斷、系統(tǒng)故障導(dǎo)致癱瘓、感染計(jì)算機(jī)病毒、硬件被盜、嚴(yán)重泄密、黑客入侵、誤操作導(dǎo)致重要數(shù)據(jù)丟失等。四是明確安全注意事項(xiàng)和系統(tǒng)使用指南。主管人員應(yīng)制訂相關(guān)應(yīng)用系統(tǒng)的使用指南和安全注意事項(xiàng),讓應(yīng)用系統(tǒng)的操作人員能夠掌握正確的使用方法,以保證各種系統(tǒng)正常運(yùn)行和維護(hù),避免因操作不當(dāng)而造成損失。五是安全保密管理規(guī)定。定義網(wǎng)絡(luò)系統(tǒng)內(nèi)部對(duì)人員的一般要求、對(duì)各類信息的保密要求以及對(duì)違反規(guī)定行為的處罰措施。六是機(jī)房出入管理制度。由專人值守,出入時(shí)登記,從而對(duì)非管理人員進(jìn)出中心機(jī)房進(jìn)行管理。七是系統(tǒng)數(shù)據(jù)備份制度。規(guī)定對(duì)重要系統(tǒng)和重要數(shù)據(jù)必須備份,針對(duì)不同的應(yīng)用系統(tǒng)作出不同的規(guī)定,包括備份保存和恢復(fù)、備份方式、備份周期等。
3 明確網(wǎng)絡(luò)安全管理人員崗位工作職責(zé)
一是建立健全的網(wǎng)絡(luò)安全管理組織,設(shè)立計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作責(zé)任人制度,負(fù)責(zé)全面領(lǐng)導(dǎo)本單位計(jì)算機(jī)的防黃、防黑、防不良信息、防毒等網(wǎng)絡(luò)安全工作。二是網(wǎng)絡(luò)安全管理人員要進(jìn)行網(wǎng)絡(luò)安全培訓(xùn),并實(shí)行持證上崗制。三是網(wǎng)絡(luò)安全管理人員應(yīng)當(dāng)保障計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備和配套設(shè)施、信息、運(yùn)行環(huán)境的安全。四是網(wǎng)絡(luò)安全管理人員應(yīng)當(dāng)保障網(wǎng)絡(luò)系統(tǒng)和信息系統(tǒng)的正常安全運(yùn)行。五是網(wǎng)絡(luò)安全管理人員必須接受并配合國(guó)家有關(guān)部門對(duì)網(wǎng)絡(luò)依法進(jìn)行的監(jiān)督檢查和上級(jí)網(wǎng)絡(luò)中心對(duì)其進(jìn)行的網(wǎng)絡(luò)系統(tǒng)及信息系統(tǒng)的安全檢查。六是網(wǎng)絡(luò)安全管理人員必須對(duì)網(wǎng)絡(luò)接入的用戶,用防火墻技術(shù)屏蔽非法站點(diǎn)和保留日志文件,并進(jìn)行定期檢查。七是網(wǎng)絡(luò)安全管理人員定期檢查各種設(shè)備,確保網(wǎng)絡(luò)暢通和系統(tǒng)正常運(yùn)行,定期備份系統(tǒng)數(shù)據(jù),仔細(xì)閱讀記錄文件,不放過(guò)任何異?,F(xiàn)象,定期保養(yǎng)、維護(hù)網(wǎng)絡(luò)中心交換設(shè)備。八是網(wǎng)絡(luò)安全管理人員定期檢測(cè)網(wǎng)內(nèi)病毒和安全漏洞,病毒信息,并采取必要措施加以防治。
4 結(jié)語(yǔ)
計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際互聯(lián)網(wǎng)上充斥著大量的有害信息和不安全因素,為了加強(qiáng)維護(hù)公共秩序、保護(hù)互聯(lián)網(wǎng)的安全和社會(huì)穩(wěn)定,應(yīng)當(dāng)接受公安機(jī)關(guān)的檢查、指導(dǎo)和安全監(jiān)督,如實(shí)向公安機(jī)關(guān)提供有關(guān)安全保護(hù)的數(shù)據(jù)文件、信息、資料等,協(xié)助公安機(jī)關(guān)查處通過(guò)互聯(lián)網(wǎng)進(jìn)行的違法犯罪活動(dòng)。
5 參考文獻(xiàn)
[1] WILLIAM STALLINGS.網(wǎng)絡(luò)安全基礎(chǔ)[M].4版.白國(guó)強(qiáng),譯.北京:清華大學(xué)出版社,2001.
[2] MARK STAMP.信息安全原理與實(shí)踐[M].杜瑞穎,譯.北京:電子工業(yè)出版社,2007.
【關(guān)鍵詞】網(wǎng)絡(luò)安全,內(nèi)網(wǎng)安全,外網(wǎng)安全
【中圖分類號(hào)】TP39【文獻(xiàn)標(biāo)識(shí)碼】A【文章編號(hào)】1672-5158(2013)02-0375-02
一、企業(yè)網(wǎng)站的安全維護(hù)
企業(yè)網(wǎng)站的安全維護(hù)應(yīng)包括服務(wù)器硬件的維護(hù),以及服務(wù)器相關(guān)軟件的維護(hù)。
1、服務(wù)器硬件的維護(hù)
服務(wù)器的硬件維護(hù)包括增加和卸載設(shè)備、更換設(shè)備以及設(shè)備除塵、防火防潮等工作。企業(yè)網(wǎng)站運(yùn)行一段時(shí)間后,服務(wù)器安裝的應(yīng)用程序增多、網(wǎng)絡(luò)資源提升、網(wǎng)絡(luò)應(yīng)用步入多元化,此時(shí)為了適應(yīng)企業(yè)網(wǎng)站發(fā)展的需要應(yīng)對(duì)服務(wù)器進(jìn)行擴(kuò)充,增加內(nèi)存和硬盤容量。服務(wù)器一般都提供磁盤陣列功能,要保證服務(wù)器多兩塊硬盤,保障數(shù)據(jù)的冗余才能有存儲(chǔ)方面的安全保障和性能優(yōu)化。另外,為了保證服務(wù)器的安全工作,還要定期的拆機(jī)打掃灰塵,因?yàn)楹芏嗄涿畹墓收隙际菈m土“惹的禍”。
2、服務(wù)器的軟件的維護(hù)
服務(wù)器軟件系統(tǒng)方面的維護(hù)也是服務(wù)器維護(hù)量最大的一部分,歸納起來(lái)網(wǎng)站服務(wù)器的日常管理維護(hù)工作應(yīng)包括:網(wǎng)站服務(wù)器的內(nèi)容更新、審計(jì)日志文件的安全、新的工具和軟件的安裝、更改服務(wù)器配置、對(duì)服務(wù)器進(jìn)行安全檢查等。另外還要保障:
①安裝功能強(qiáng)大的防火墻并增設(shè)網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)所謂防火墻指的是一個(gè)由軟件和硬件設(shè)備組合而成、在內(nèi)部網(wǎng)和外部網(wǎng)之間、專用網(wǎng)與公共網(wǎng)之間的界面上構(gòu)造的保護(hù)屏障,它是一種計(jì)算機(jī)硬件和軟件的結(jié)合,使Internet與Intranet之間建立起一個(gè)安全網(wǎng)關(guān)(Security Gateway),從而保護(hù)內(nèi)部網(wǎng)免受非法用戶的侵入。安裝功能強(qiáng)大的防火墻,可以有效防御外界對(duì)Web服務(wù)器的攻擊。所謂入侵檢測(cè)系統(tǒng)IDS(Intrusion Detect System)指的是實(shí)時(shí)網(wǎng)絡(luò)違規(guī)自動(dòng)識(shí)別和響應(yīng)系統(tǒng)。IDS位于需要保護(hù)的網(wǎng)絡(luò)敏感數(shù)據(jù)上或網(wǎng)絡(luò)上存在有任何風(fēng)險(xiǎn)的地方,它通過(guò)實(shí)時(shí)截獲網(wǎng)絡(luò)數(shù)據(jù)流,能夠識(shí)別、記錄入侵或破壞性代碼流,并尋找網(wǎng)絡(luò)違規(guī)模式和未授權(quán)的網(wǎng)絡(luò)訪問(wèn),一經(jīng)發(fā)現(xiàn)非法入侵,檢測(cè)系統(tǒng)就會(huì)做出包括實(shí)時(shí)報(bào)警、自動(dòng)阻斷通信連接或執(zhí)行用戶自定義的安全策略等。
②對(duì)網(wǎng)站服務(wù)器要定期進(jìn)行安全檢查對(duì)企業(yè)網(wǎng)站來(lái)說(shuō)由于有很多對(duì)外開放的網(wǎng)絡(luò)服務(wù),如WWW服務(wù)、DNS服務(wù)、DHCP服務(wù)、SMTP服務(wù)、FTP服務(wù)等,隨著服務(wù)器提供的服務(wù)越來(lái)越多,系統(tǒng)也容易混亂、安全性也將降低,容易受到病毒及黑客的攻擊,所以要將服務(wù)器定期進(jìn)行安全檢查制度化。充分利用漏洞掃描工具和入侵檢測(cè)系統(tǒng)IDS等工具,加大對(duì)服務(wù)器的安全檢測(cè),及時(shí)發(fā)現(xiàn)系統(tǒng)的漏洞并在第一時(shí)間為服務(wù)器安裝各類新漏洞的補(bǔ)丁程序,從而避免服務(wù)器受到攻擊使企業(yè)網(wǎng)站發(fā)生異常。
③定期對(duì)數(shù)據(jù)庫(kù)進(jìn)行維護(hù)
對(duì)服務(wù)器上的數(shù)據(jù)進(jìn)行維護(hù)包括:數(shù)據(jù)庫(kù)導(dǎo)入導(dǎo)出、數(shù)據(jù)庫(kù)備份、數(shù)據(jù)庫(kù)后臺(tái)維護(hù)、網(wǎng)站緊急恢復(fù)。對(duì)服務(wù)器上的數(shù)據(jù)定期進(jìn)行備份是很重要的。網(wǎng)站的核心是數(shù)據(jù),當(dāng)數(shù)據(jù)一旦遭到破壞時(shí),要能及時(shí)用備份數(shù)據(jù)恢復(fù)系統(tǒng)。
二、企業(yè)網(wǎng)站的安全隱患
企業(yè)的計(jì)算機(jī)網(wǎng)絡(luò)可以分為企業(yè)內(nèi)網(wǎng)和外網(wǎng)兩部分,企業(yè)內(nèi)網(wǎng)涉及企業(yè)內(nèi)部的信息資源,需要保證信息的絕對(duì)安全,企業(yè)外網(wǎng)與互聯(lián)網(wǎng)相連,主要威脅來(lái)源于互聯(lián)網(wǎng)上的惡意攻擊、企業(yè)網(wǎng)絡(luò)自身的安全缺陷等幾個(gè)方面。
1、企業(yè)內(nèi)網(wǎng)安全隱患。企業(yè)內(nèi)網(wǎng)安全隱患造成的危害有時(shí)比外網(wǎng)隱患所造成的的破壞性還要強(qiáng),內(nèi)網(wǎng)的安全隱患主要表現(xiàn)為以下幾個(gè)方面:
①企業(yè)內(nèi)部員工的誤操作或故意破壞。企業(yè)員工由于業(yè)務(wù)不熟或粗心等原因,可能會(huì)誤刪除某些文件和數(shù)據(jù),還有可能誤格式化硬盤,甚至損壞網(wǎng)絡(luò)設(shè)備。另外個(gè)別員工也可能由于對(duì)企業(yè)不滿而故意對(duì)企業(yè)一些重要數(shù)據(jù)進(jìn)行破壞。
②移動(dòng)存儲(chǔ)介質(zhì)的不規(guī)范使用。移動(dòng)存儲(chǔ)介質(zhì)的使用是企業(yè)信息網(wǎng)絡(luò)安全的一個(gè)比較難以防范的威脅。未授權(quán)拷貝、未授權(quán)打印,移動(dòng)存儲(chǔ)介質(zhì)丟失等問(wèn)題均是信息安全中比較難解決的問(wèn)題。
③來(lái)自內(nèi)網(wǎng)網(wǎng)絡(luò)管理員的安全隱患。一些網(wǎng)絡(luò)管理員專業(yè)水平不夠,對(duì)用戶及用戶組權(quán)限分配的不夠合理、對(duì)賬號(hào)和口令管理不嚴(yán)格、開設(shè)不必要的服務(wù)端口,一些網(wǎng)絡(luò)管理員責(zé)任心缺失,還有一些網(wǎng)絡(luò)管理員工作負(fù)擔(dān)過(guò)重,這些都將威脅到企業(yè)內(nèi)部的網(wǎng)絡(luò)安全。
④來(lái)自內(nèi)網(wǎng)的網(wǎng)絡(luò)攻擊,一些對(duì)企業(yè)內(nèi)部網(wǎng)絡(luò)架構(gòu)非常了解的員工會(huì)利用管理上的一些漏洞入侵他人計(jì)算機(jī)進(jìn)行破壞。這種網(wǎng)絡(luò)攻擊方式可歸納為三類:(1)非法入侵,即在未授權(quán)的情況下試圖存取、處理信息或破壞系統(tǒng);(2)非法接入,即未經(jīng)網(wǎng)絡(luò)管理部門同意,就直接將計(jì)算機(jī)或各類移動(dòng)設(shè)備接入企業(yè)內(nèi)網(wǎng);(3)非法外聯(lián),即在未經(jīng)授權(quán)的情況下,通過(guò)無(wú)線網(wǎng)絡(luò)等手段將內(nèi)網(wǎng)主機(jī)接入外網(wǎng)或互聯(lián)網(wǎng)。
2、企業(yè)外網(wǎng)的安全威脅。企業(yè)對(duì)外業(yè)務(wù)的需要一般都會(huì)要求企業(yè)的計(jì)算機(jī)網(wǎng)絡(luò)接入互聯(lián)網(wǎng),而互聯(lián)網(wǎng)上的病毒、木馬數(shù)量眾多,變化和傳播速度都很快,一旦被感染,整個(gè)企業(yè)網(wǎng)絡(luò)都有癱瘓的可能。黑客是計(jì)算機(jī)網(wǎng)絡(luò)威脅的主要制造者,是企業(yè)網(wǎng)絡(luò)安全的最大威脅。另外,間諜軟件、釣魚網(wǎng)站、僵尸網(wǎng)絡(luò)等也對(duì)企業(yè)的網(wǎng)絡(luò)安全帶來(lái)了嚴(yán)重的威脅。
三、企業(yè)網(wǎng)站的安全防范措施
1、企業(yè)內(nèi)網(wǎng)的安全重在防范,為了保證內(nèi)網(wǎng)的安全必須將管理、監(jiān)測(cè)和控制三者有機(jī)結(jié)合起來(lái)。將諸如防火墻、物理隔離等網(wǎng)絡(luò)安全防范手段與網(wǎng)絡(luò)安全監(jiān)測(cè)手段相融合,變被動(dòng)防御為主動(dòng)防范;要重視對(duì)員工的網(wǎng)絡(luò)安全培訓(xùn),要提高網(wǎng)絡(luò)安全管理員的素質(zhì);要建立網(wǎng)絡(luò)安全日志和審查制度。主要技術(shù)措施如下:
①將多種網(wǎng)絡(luò)安全防范技術(shù)、網(wǎng)絡(luò)安全監(jiān)控手段進(jìn)行集成與融合。在企業(yè)內(nèi)網(wǎng)與外網(wǎng)物理隔離的前提下,可將防火墻技術(shù)、漏洞掃描技術(shù)、入侵檢測(cè)技術(shù)與安全監(jiān)測(cè)、安全控制和安全管理進(jìn)行集成與融合,從而有效地實(shí)現(xiàn)對(duì)內(nèi)網(wǎng)的安全防范。
②建立網(wǎng)絡(luò)安全日志和審查制度。企業(yè)要建立計(jì)算機(jī)網(wǎng)絡(luò)用戶信息數(shù)據(jù)庫(kù),對(duì)訪問(wèn)重點(diǎn)監(jiān)測(cè)數(shù)據(jù)的用戶、訪問(wèn)地點(diǎn)、訪問(wèn)時(shí)間要作詳細(xì)記錄;企業(yè)要建立內(nèi)部網(wǎng)絡(luò)主機(jī)的登錄日志,對(duì)登錄用戶、登錄時(shí)間和退出時(shí)間等信息作詳細(xì)記錄,如果發(fā)現(xiàn)現(xiàn)可疑操作應(yīng)及時(shí)報(bào)警并采取必要的安全措施;企業(yè)要對(duì)未經(jīng)授權(quán)的存取、外聯(lián)、接入均要通過(guò)必要的技術(shù)手段進(jìn)行檢測(cè)并做出及時(shí)響應(yīng)和生成日志記錄。企業(yè)還要對(duì)網(wǎng)絡(luò)設(shè)備的狀態(tài)從技術(shù)層次上進(jìn)行監(jiān)測(cè),對(duì)設(shè)備的更改自動(dòng)形成日志。這樣,一旦出現(xiàn)問(wèn)題,管理員就可以對(duì)通過(guò)對(duì)日志的審查來(lái)分析網(wǎng)絡(luò)安全事故的原因,發(fā)現(xiàn)一些可疑的信息,進(jìn)行重點(diǎn)跟蹤監(jiān)測(cè)。
2、企業(yè)外網(wǎng)的安全防范措施
①防火墻技術(shù)
防火墻是設(shè)置在不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間的一系列部件的組合,包括軟件和硬件。配置防火墻是企業(yè)實(shí)現(xiàn)網(wǎng)絡(luò)安全最基本、最經(jīng)濟(jì)、最有效的措施之一。它是一種被動(dòng)防范方式,企業(yè)可以根據(jù)實(shí)際需要來(lái)制定安全策略從而控制出入網(wǎng)絡(luò)的信息流,有效阻止對(duì)信息的非法訪問(wèn)和未授權(quán)用戶的進(jìn)入。
②病毒防護(hù)技術(shù)
計(jì)算機(jī)技術(shù)飛速發(fā)展的同時(shí)病毒也變得越來(lái)越復(fù)雜和高級(jí),對(duì)計(jì)算機(jī)信息系統(tǒng)構(gòu)成了極大的威脅。因此病毒防護(hù)技術(shù)在企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)安全防御體系中也是一項(xiàng)非常重要的技術(shù)。企業(yè)應(yīng)該購(gòu)置網(wǎng)絡(luò)版殺毒軟件,并為每個(gè)用戶安裝其客戶端。
③入侵監(jiān)測(cè)技術(shù)
入侵檢測(cè)技術(shù)是防火墻之后的第二道安全閘門,它能在不影響網(wǎng)絡(luò)性能的情況下對(duì)網(wǎng)絡(luò)進(jìn)行實(shí)時(shí)監(jiān)測(cè)。它可以識(shí)別防火墻不能識(shí)別的內(nèi)部攻擊,可以監(jiān)測(cè)并捕捉網(wǎng)絡(luò)上的惡意動(dòng)作,可以防止合法用戶對(duì)資源的錯(cuò)誤操作,從而提供對(duì)企業(yè)網(wǎng)絡(luò)的實(shí)時(shí)保護(hù)。在企業(yè)網(wǎng)絡(luò)中要同時(shí)采用基于網(wǎng)絡(luò)和基于主機(jī)的入侵檢測(cè)系統(tǒng),從而構(gòu)建成一套完整的主動(dòng)防御體系。
總的來(lái)說(shuō),企業(yè)的計(jì)算機(jī)涉及公司內(nèi)部諸多方面,因此維護(hù)網(wǎng)絡(luò)的安全成為了被各個(gè)企業(yè)越來(lái)越重視的問(wèn)題。想要保證企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)的安全性,就要同時(shí)做好內(nèi)部安全防護(hù)以及外部安全防護(hù),只有這樣,公司的網(wǎng)絡(luò)才能長(zhǎng)期維持在安全的環(huán)境中。
參考文獻(xiàn)
關(guān)鍵詞:城域網(wǎng);網(wǎng)絡(luò)應(yīng)用;安全
中圖分類號(hào):TP399 文獻(xiàn)標(biāo)識(shí)碼:A
一、引言
隨著信息交互的范圍逐漸擴(kuò)大,網(wǎng)絡(luò)應(yīng)用的網(wǎng)絡(luò)化特點(diǎn)也逐漸成為主要發(fā)展趨勢(shì)。我市教育科研城域網(wǎng)是承載著機(jī)關(guān)政府信息、學(xué)校教育科研、大學(xué)生上網(wǎng)娛樂(lè)等多種網(wǎng)絡(luò)業(yè)務(wù)的大型綜合性城域網(wǎng)絡(luò)。由于用戶數(shù)量多、分部范圍,網(wǎng)絡(luò)應(yīng)用所呈現(xiàn)出的網(wǎng)絡(luò)化特點(diǎn)尤為突出,也面臨更大的安全威脅。分析近年來(lái)發(fā)生的網(wǎng)絡(luò)安全事件,可以發(fā)現(xiàn)網(wǎng)絡(luò)攻擊手段呈現(xiàn)出綜合化、規(guī)?;碗[蔽化的趨勢(shì)。綜合化,以紅色代碼、Nimda、SQL Slammer和“沖擊波”等蠕蟲病毒的出現(xiàn)為標(biāo)志,這些蠕蟲結(jié)合了傳統(tǒng)病毒和黑客網(wǎng)絡(luò)攻擊的特點(diǎn),使得范圍影響更大,傳播速度更快,危害性更高;規(guī)?;苑植际骄芙^服務(wù)攻擊手段的出現(xiàn)為標(biāo)志,在這些攻擊中,黑客利用所控制的大規(guī)模主機(jī)向目標(biāo)主機(jī)發(fā)出攻擊流量,使得防范十分困難;隱蔽化,指目前大量的攻擊利用系統(tǒng)內(nèi)核級(jí)后門、隱蔽通道、跳躍式攻擊、多層編碼等方式,使得攻擊變得更加隱蔽和難以防范。于此同時(shí),隨著校園內(nèi)計(jì)算機(jī)應(yīng)用的大范圍普及,各單位系統(tǒng)內(nèi)部網(wǎng)絡(luò)規(guī)模的不斷擴(kuò)大、應(yīng)用日益增多,不同知識(shí)背景和能力的運(yùn)行維護(hù)人員在對(duì)各系統(tǒng)進(jìn)行操作、管理時(shí),可能會(huì)給信息系統(tǒng)安全運(yùn)行帶來(lái)較大的潛在風(fēng)險(xiǎn),主要表現(xiàn)在:一是粗放式權(quán)限管理,安全性難以保證;二是設(shè)備自身日志粒度粗,難以有效定位安全事件,這就隨時(shí)有可能造成病毒傳播泛濫、信息丟失、數(shù)據(jù)損壞、網(wǎng)絡(luò)被攻擊、系統(tǒng)癱瘓等嚴(yán)重后果,甚至威脅到整個(gè)城域網(wǎng)。
因此,本文從實(shí)際出發(fā),提出一套完善的城域網(wǎng)安全部署策略,在保證現(xiàn)有網(wǎng)絡(luò)應(yīng)用安全的同時(shí),為其他城域網(wǎng)級(jí)別的網(wǎng)絡(luò)應(yīng)用在部署過(guò)程中提供了可靠的技術(shù)參考。
二、安全部署方案設(shè)計(jì)與實(shí)現(xiàn)
根據(jù)我市教育科研城域網(wǎng)實(shí)際存在的安全威脅,本文從網(wǎng)絡(luò)安全、系統(tǒng)安全、應(yīng)用安全三方面出發(fā),制定了一整套在城域網(wǎng)環(huán)境中的安全部署策略,保證網(wǎng)絡(luò)應(yīng)用的信息安全。網(wǎng)絡(luò)安全部署拓?fù)淙缦聢D所示:
(一)網(wǎng)絡(luò)安全層面部署
在網(wǎng)絡(luò)安全成面,通過(guò)部署防火墻以及入侵防護(hù)系統(tǒng),避免非法訪問(wèn)、異常流量等攻擊行為。
1.防火墻的部署
教育科研網(wǎng)信息中心接入設(shè)備和數(shù)據(jù)中心之間部署了一臺(tái)防火墻。遵從“不被允許的服務(wù)就是被禁止”的原則,一是根據(jù)網(wǎng)絡(luò)安全策略和安全目標(biāo),通過(guò)設(shè)置安全、嚴(yán)格的安全規(guī)則,實(shí)現(xiàn)正確審核包括協(xié)議、源地址、目的地址、流向、端口號(hào)等IP地址數(shù)據(jù)包內(nèi)容,嚴(yán)格禁止來(lái)自外部網(wǎng)絡(luò)對(duì)內(nèi)部網(wǎng)絡(luò)服務(wù)器不必要的、非法的訪問(wèn)。由于教育網(wǎng)IP可知,通過(guò)permit EDUIP IPmask host severIP 命令只允許教育網(wǎng)用戶實(shí)現(xiàn)訪問(wèn);二是只開放平臺(tái)服務(wù)器提供服務(wù)所需要的端口號(hào)。通過(guò)permit severIP any tcp 80配置命令只允許80端口訪問(wèn)。配置實(shí)例如下:
2.入侵檢測(cè)系統(tǒng)及流量清洗中心的部署
傳統(tǒng)防火墻的部署,可以限制外部的非法訪問(wèn),或內(nèi)部用戶的非法外聯(lián),但是這種部署模式有以下的不足:(1)作為訪問(wèn)控制設(shè)備,無(wú)法檢測(cè)或攔截嵌入到普通流量中包括:漏洞攻擊、蠕蟲攻擊、針對(duì)Web服務(wù)的注入攻擊等惡意攻擊代碼。(2)吞吐能力有限,很可能不堪重負(fù)拖慢數(shù)據(jù)中心整體業(yè)務(wù)交付能力,甚至產(chǎn)生斷網(wǎng)現(xiàn)象。(3)無(wú)法發(fā)現(xiàn)內(nèi)部網(wǎng)絡(luò)中針對(duì)內(nèi)部應(yīng)用服務(wù)器,包括Web服務(wù)器、郵件服務(wù)器等服務(wù)器的攻擊行為。(4)不能對(duì)異常流量進(jìn)行有效的檢測(cè)和展示。(5)不能有效檢測(cè)和阻斷來(lái)自互聯(lián)網(wǎng)出口與各高校的大流量的Flood攻擊。因此通過(guò)分別部署入侵檢測(cè)及流量清洗系統(tǒng),當(dāng)探測(cè)到有異常流量訪問(wèn)受保護(hù)服務(wù)器時(shí),通知開啟防御設(shè)備啟動(dòng)攻擊防御并通知業(yè)務(wù)管理系統(tǒng)對(duì)攻擊過(guò)程實(shí)時(shí)記錄。與此同時(shí)將異常流量牽引至異常流量防御設(shè)備實(shí)現(xiàn)對(duì)異常流量的清洗,當(dāng)流量清洗完成或攻擊結(jié)束后將正常流量牽引至服務(wù)器。
(二)系統(tǒng)安全層面部署
從系統(tǒng)安全層面,分別部署漏洞掃描系統(tǒng)、配置核查系統(tǒng)、安全審計(jì)系統(tǒng)、堡壘主機(jī)系統(tǒng)進(jìn)一步保證應(yīng)用服務(wù)器的安全部署。
1.漏洞掃描系統(tǒng)
系統(tǒng)層面臨的安全風(fēng)險(xiǎn)主要來(lái)自兩個(gè)方面,一是系統(tǒng)本身的脆弱性,二是對(duì)系統(tǒng)的使用、配置和管理。這導(dǎo)致系統(tǒng)存在隨時(shí)被黑客入侵或蠕蟲爆發(fā)等安全威脅。在數(shù)據(jù)中心安全管理區(qū)部署漏洞掃描評(píng)估系統(tǒng)從漏洞預(yù)警、漏洞檢測(cè)、風(fēng)險(xiǎn)管理、漏洞修復(fù)、漏洞審計(jì)等方面主動(dòng)發(fā)現(xiàn)系統(tǒng)存在的漏洞信息,有效避免由于系統(tǒng)漏洞導(dǎo)致的網(wǎng)絡(luò)安全問(wèn)題。
2.配置核查系統(tǒng)
配置核查系統(tǒng)是為運(yùn)行維護(hù)人員在配置不同業(yè)務(wù)系統(tǒng)服務(wù)器時(shí),建立一個(gè)安全檢測(cè)基準(zhǔn)和提供極為有效的檢測(cè)手段。面對(duì)網(wǎng)絡(luò)中種類繁雜、數(shù)量眾多的設(shè)備和軟件,運(yùn)行維護(hù)人員可通過(guò)配置核查系統(tǒng),快速、有效的對(duì)服務(wù)器配置所存在的安全隱患進(jìn)行自動(dòng)化的安全檢查,并可形成風(fēng)險(xiǎn)審核報(bào)告,最終識(shí)別那些與安全規(guī)范不符合的項(xiàng)目,因此,在數(shù)據(jù)中心安全管理區(qū)部署專業(yè)的安全配置核查系統(tǒng),通過(guò)設(shè)定被防護(hù)設(shè)備IP地址來(lái)對(duì)所涉及的設(shè)備和系統(tǒng)的安全配置進(jìn)行檢查和規(guī)范。
3.安全審計(jì)系統(tǒng)
傳統(tǒng)依靠防火墻和入侵檢測(cè)系統(tǒng)對(duì)網(wǎng)絡(luò)安全進(jìn)行保護(hù),可對(duì)網(wǎng)絡(luò)異常行為進(jìn)行檢測(cè)和管理,但是針對(duì)正常網(wǎng)絡(luò)訪問(wèn)行為和網(wǎng)絡(luò)內(nèi)容不能進(jìn)行有效監(jiān)控,因此對(duì)通過(guò)正常的訪問(wèn)行為所導(dǎo)致的信息泄密事件及網(wǎng)絡(luò)資源濫用等問(wèn)題難以得到解決,且當(dāng)出現(xiàn)網(wǎng)絡(luò)安全攻擊事件時(shí),無(wú)法對(duì)不良網(wǎng)絡(luò)行為進(jìn)行追查取證。綜上所述,通過(guò)在數(shù)據(jù)資源中心核心交換機(jī)上旁路部署安全審計(jì)系統(tǒng),將通過(guò)交換機(jī)的流量鏡像到探測(cè)器上實(shí)現(xiàn)對(duì)上述問(wèn)題進(jìn)行有效監(jiān)控和管理。
4.堡壘主機(jī)系統(tǒng)
網(wǎng)絡(luò)內(nèi)部風(fēng)險(xiǎn)主要來(lái)源于內(nèi)部用戶的主動(dòng)或被動(dòng)的行為,而隨著各單位系統(tǒng)內(nèi)部網(wǎng)絡(luò)規(guī)模的不斷擴(kuò)大和應(yīng)用增多,不同知識(shí)背景和能力的運(yùn)行維護(hù)人員在對(duì)各系統(tǒng)進(jìn)行操作、管理時(shí),可能會(huì)給信息系統(tǒng)安全運(yùn)行帶來(lái)較大的潛在風(fēng)險(xiǎn)。堡壘主機(jī)系統(tǒng)原理是通過(guò)邏輯上將人與目標(biāo)設(shè)備進(jìn)行分離,建立“人到堡壘機(jī)用戶賬號(hào)到授權(quán)到目標(biāo)設(shè)備賬號(hào)再到目標(biāo)設(shè)備”的管理模式,采取唯一身份標(biāo)識(shí)的集中賬號(hào)與訪問(wèn)控制策略,實(shí)現(xiàn)集中化的運(yùn)行維護(hù)操作管控與審計(jì),對(duì)權(quán)限管理和日志進(jìn)行審計(jì),降低人為安全風(fēng)險(xiǎn)。
(三)應(yīng)用安全層面部署
從應(yīng)用安全層面,通過(guò)部署Web應(yīng)用防火墻以及網(wǎng)站安全監(jiān)測(cè)系統(tǒng),更全面的保證網(wǎng)絡(luò)應(yīng)用的整體運(yùn)行。
1.Web應(yīng)用防火墻
由于防火墻、IPS等產(chǎn)品的自身定位和防護(hù)深度,不能針對(duì)Web應(yīng)用提供有效的防御能力。因此,針對(duì)Web應(yīng)用攻擊,在數(shù)據(jù)中心Web應(yīng)用服務(wù)器前部署Web應(yīng)用防火墻,一是通過(guò)檢查HTTP請(qǐng)求的各個(gè)字段以便過(guò)濾攻擊,防止數(shù)據(jù)泄漏;二是通過(guò)過(guò)濾DDoS攻擊,與SQL注入防護(hù)等功能從網(wǎng)絡(luò)層到應(yīng)用層實(shí)現(xiàn)攻擊過(guò)濾,保護(hù)Web服務(wù)可用性;三是依靠多種Web訪問(wèn)控制,實(shí)現(xiàn)HTTP的訪問(wèn)控制、非法文件上傳和下載、阻止盜鏈和爬蟲等。
2.網(wǎng)站安全監(jiān)測(cè)系統(tǒng)
傳統(tǒng)的網(wǎng)站安全監(jiān)管方式通常是采用Web應(yīng)用安全掃描工具周期性的對(duì)網(wǎng)站進(jìn)行安全掃描與評(píng)估,例如,通常情況下一個(gè)網(wǎng)站一周甚至一個(gè)月做一次安全檢查,缺少風(fēng)險(xiǎn)的持續(xù)監(jiān)測(cè)性,不能應(yīng)對(duì)對(duì)于網(wǎng)站掛馬、網(wǎng)站篡改等突發(fā)性事件的風(fēng)險(xiǎn)預(yù)防,但是網(wǎng)站掛馬事件、網(wǎng)站篡改事件一旦產(chǎn)生,將會(huì)給形象、信息網(wǎng)絡(luò)甚至核心業(yè)務(wù)造成嚴(yán)重的破壞。而通過(guò)每周或者每月一次的安全檢查并不能夠第一時(shí)間發(fā)現(xiàn)這些已經(jīng)產(chǎn)生的嚴(yán)重風(fēng)險(xiǎn)事件并做出相應(yīng)的處理工作,因此,通過(guò)Web安全檢測(cè)系統(tǒng),通過(guò)設(shè)置掃描時(shí)間,可對(duì)網(wǎng)站的掛馬、篡改、敏感內(nèi)容等攻擊行為進(jìn)行實(shí)施檢測(cè),并進(jìn)行報(bào)警,方便管理員第一時(shí)間內(nèi)作出應(yīng)急響應(yīng)。
三、結(jié)語(yǔ)
城域網(wǎng)的安全問(wèn)題是一個(gè)較為復(fù)雜的系統(tǒng)工程,從嚴(yán)格的意義上來(lái)講,沒(méi)有絕對(duì)安全的網(wǎng)絡(luò)系統(tǒng),提高網(wǎng)絡(luò)的安全系數(shù)是要以降低網(wǎng)絡(luò)效率和增加投入為代價(jià)的。網(wǎng)絡(luò)的安全問(wèn)題還要從多個(gè)方面進(jìn)行防范,比如軟件代碼編寫的安全性,密碼加密以及日常工作中的網(wǎng)絡(luò)管理制度和對(duì)相關(guān)的校園網(wǎng)管理人員進(jìn)行培訓(xùn)等。
參考文獻(xiàn):
[1]敖卓緬.網(wǎng)絡(luò)安全技術(shù)及策略在校園網(wǎng)中的應(yīng)用研究[D].碩士,重慶:重慶大學(xué),2007.
關(guān)鍵詞:高校;網(wǎng)絡(luò)安全;問(wèn)題;防范對(duì)策
高校的校園網(wǎng)極大地方便了師生的工作、學(xué)習(xí)和生活,但由于多種因素的影響,校園網(wǎng)頻繁遭受多方面的攻擊和威脅。近年來(lái)我國(guó)已多次發(fā)生高校網(wǎng)絡(luò)安全事件,嚴(yán)重影響了學(xué)校的正常秩序。構(gòu)建安全穩(wěn)定的校園網(wǎng)絡(luò),已成為各高校的當(dāng)務(wù)之急。
一、高校網(wǎng)絡(luò)安全面臨的問(wèn)題
1.1系統(tǒng)安全問(wèn)題及網(wǎng)絡(luò)攻擊。高校的服務(wù)器及計(jì)算機(jī)無(wú)論使用哪種系統(tǒng)都會(huì)存在安全漏洞,雖然操作系統(tǒng)在不斷完善,但黑客對(duì)操作系統(tǒng)、防火墻及各種協(xié)議的研究也不斷加深,各種攻擊方法層出不窮,再堅(jiān)固的防護(hù)網(wǎng)都有可能被突破。校園網(wǎng)信息資源豐富,而網(wǎng)絡(luò)安全防護(hù)比較薄弱。攻擊者能通過(guò)漏洞非法侵入學(xué)校的網(wǎng)絡(luò)系統(tǒng),自由訪問(wèn)其中的文件和數(shù)據(jù),竊取重要信息,也可能破壞信息資源及應(yīng)用系統(tǒng),使校園網(wǎng)的部分功能無(wú)法正常使用,嚴(yán)重時(shí)可導(dǎo)致網(wǎng)絡(luò)癱瘓。
1.2人為因素帶來(lái)的問(wèn)題。高校網(wǎng)絡(luò)使用者以學(xué)生為主,網(wǎng)絡(luò)安全意識(shí)比較薄弱,不經(jīng)常對(duì)電腦進(jìn)行安全檢查,喜歡隨意訪問(wèn)各類網(wǎng)站,包括一些不安全的頁(yè)面和不健康的網(wǎng)站,設(shè)置網(wǎng)站的登錄密碼比較簡(jiǎn)單,下載不安全的文件,不及時(shí)對(duì)U盤或硬盤進(jìn)行殺毒就隨便在不同的電腦上使用,經(jīng)常會(huì)使網(wǎng)絡(luò)感染病毒。部分學(xué)生熱衷網(wǎng)絡(luò)技術(shù),在校園網(wǎng)中嘗試各種攻擊技術(shù),甚至有學(xué)生把校園網(wǎng)作為攻擊對(duì)象,以獲取所需信息或達(dá)到其不良目的,嚴(yán)重影響高校的網(wǎng)絡(luò)安全。
1.3網(wǎng)絡(luò)管理制度不健全,缺乏專業(yè)人員。高校對(duì)網(wǎng)絡(luò)設(shè)備需求較大,往往由于管理制度不健全及經(jīng)費(fèi)原因而無(wú)法及時(shí)更新設(shè)備,加上盜版軟件的使用,缺乏安全的操作系統(tǒng),因而隨時(shí)可能受到各種攻擊,這些需要由專業(yè)人員來(lái)維護(hù),而高校較為缺乏這樣的專業(yè)人員,無(wú)法定期維護(hù)網(wǎng)絡(luò)設(shè)備,導(dǎo)致網(wǎng)絡(luò)系統(tǒng)陳舊,安全漏洞嚴(yán)重,網(wǎng)管人員無(wú)法處理一些網(wǎng)絡(luò)安全故障,出問(wèn)題只能找公司而錯(cuò)過(guò)最佳的解決時(shí)期,給校園網(wǎng)的安全帶來(lái)了隱患。
二、實(shí)現(xiàn)高校網(wǎng)絡(luò)安全的對(duì)策
2.1安裝高效的殺毒軟件,加強(qiáng)防火墻技術(shù)。為計(jì)算機(jī)安裝高效的殺毒軟件,并及時(shí)升級(jí)以應(yīng)對(duì)各種新型病毒??稍诜?wù)器上安裝網(wǎng)絡(luò)殺毒軟件,統(tǒng)一管理校園網(wǎng)內(nèi)的主機(jī),實(shí)現(xiàn)后端防毒操作,也可購(gòu)置高效的漏洞掃描產(chǎn)品,定期掃描所有服務(wù)器和主機(jī),發(fā)現(xiàn)漏洞及時(shí)處理。由于一些網(wǎng)絡(luò)攻擊隱蔽性強(qiáng),技術(shù)手段較高,因此必須加強(qiáng)防火墻技術(shù)的應(yīng)用。防火墻要根據(jù)網(wǎng)絡(luò)整體情況進(jìn)行設(shè)置,嚴(yán)格控制網(wǎng)絡(luò)端口、地址以及用戶權(quán)限,過(guò)濾內(nèi)網(wǎng)地址,定期檢查安全日志,以及時(shí)發(fā)現(xiàn)和處理各種網(wǎng)絡(luò)攻擊。
2.2加強(qiáng)用戶的安全教育。校園網(wǎng)用戶眾多,大部分學(xué)生缺乏網(wǎng)絡(luò)安全意識(shí),要通過(guò)課堂、講座、廣播等形式開展網(wǎng)絡(luò)安全宣傳和培訓(xùn),提高學(xué)生的計(jì)算機(jī)水平和安全意識(shí)??蓪⑸鐣?huì)中一些典型的網(wǎng)絡(luò)問(wèn)題,作為案例進(jìn)行講解,使學(xué)生建立起良好的網(wǎng)絡(luò)道德概念,嚴(yán)格遵守網(wǎng)絡(luò)安全制度,不隨意訪問(wèn)非法網(wǎng)站,不在網(wǎng)上從事違法活動(dòng)。要對(duì)各種網(wǎng)絡(luò)詐騙提高警惕,避免受到個(gè)人信息損壞與財(cái)產(chǎn)損失,真正做到安全上網(wǎng)、文明上網(wǎng)。
2.3完善網(wǎng)絡(luò)管理制度。高校都比較注重基礎(chǔ)網(wǎng)絡(luò)設(shè)施的投入,往往意識(shí)不到網(wǎng)絡(luò)安全的重要性。所以學(xué)校應(yīng)真正將網(wǎng)絡(luò)安全重視起來(lái),不斷完善網(wǎng)絡(luò)管理制度,增加對(duì)網(wǎng)絡(luò)安全的資金投入。針對(duì)網(wǎng)絡(luò)機(jī)房,必須建立安全的管理機(jī)制、安全責(zé)任制度及值班制度,明確網(wǎng)絡(luò)管理者的工作職責(zé)。加大網(wǎng)絡(luò)管理者的人才引進(jìn),并對(duì)其進(jìn)行專業(yè)培訓(xùn),使其掌握網(wǎng)絡(luò)技術(shù)的最新動(dòng)態(tài),能及時(shí)處理網(wǎng)絡(luò)突發(fā)事件。一批技術(shù)水平過(guò)硬、責(zé)任意識(shí)強(qiáng)的網(wǎng)絡(luò)管理人員對(duì)高校網(wǎng)絡(luò)安全至關(guān)重要。
作者:柳華 單位:陜西中醫(yī)藥大學(xué)
參考文獻(xiàn):
[1]賀斌.高校網(wǎng)絡(luò)安全存在的問(wèn)題與完善策略探析[J].信息通信,2014(10).
[2]池碧君.高校網(wǎng)絡(luò)安全管理問(wèn)題及對(duì)策研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2014(3).
關(guān)鍵詞:企業(yè);計(jì)算機(jī);網(wǎng)絡(luò)安全;防護(hù);體系;構(gòu)建
眾所周知,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)具有雙面性特點(diǎn),優(yōu)點(diǎn)與缺陷共存,其在社會(huì)整體發(fā)展中會(huì)帶來(lái)一定操作便捷性,但其弊端與不足也尤為明顯,因?yàn)榫W(wǎng)絡(luò)本體具備開放共享特點(diǎn)和多樣化鏈接特點(diǎn)以及終端分布不均勻特點(diǎn)等,所以此時(shí)計(jì)算機(jī)網(wǎng)絡(luò)安全極易受到外界攻擊與損害,網(wǎng)絡(luò)安全隨之受到嚴(yán)重威脅。計(jì)算機(jī)網(wǎng)絡(luò)信息時(shí)代的到來(lái),企業(yè)計(jì)算機(jī)技術(shù)依賴程度日漸加深,企業(yè)日常辦公活動(dòng)和工作細(xì)節(jié)中都或多或少的應(yīng)用計(jì)算機(jī)技術(shù),網(wǎng)絡(luò)安全妨礙種類頗多,我們應(yīng)正視此類狀況,從實(shí)際角度出發(fā),適時(shí)進(jìn)行網(wǎng)絡(luò)安全防護(hù)結(jié)構(gòu)體系構(gòu)建,以保障企業(yè)信息安全。
一、現(xiàn)存問(wèn)題要點(diǎn)分析
(一)企業(yè)網(wǎng)絡(luò)管理制度尚未整改與完善。企業(yè)網(wǎng)絡(luò)管理制度不完善因素存在對(duì)企業(yè)網(wǎng)絡(luò)安全造成嚴(yán)重影響,其網(wǎng)絡(luò)破壞力度相對(duì)較大,俗話說(shuō)得好,沒(méi)有規(guī)矩不成方圓,企業(yè)制度即是規(guī)矩,應(yīng)該了解到,當(dāng)前我國(guó)多數(shù)企業(yè)網(wǎng)絡(luò)管理中仍存在管理制度不完善現(xiàn)象,缺少規(guī)范化網(wǎng)絡(luò)安全管理結(jié)構(gòu)體系對(duì)此類不良事項(xiàng)進(jìn)行制約,主要存在網(wǎng)絡(luò)安全管理流程混論狀況和網(wǎng)絡(luò)安全意識(shí)淡薄狀況以及管理流程混亂狀況等,而管理責(zé)任不明確現(xiàn)象也時(shí)有發(fā)生,詬病與缺陷眾多,企業(yè)專職管理人員沒(méi)有及時(shí)履行本體內(nèi)在職能,給網(wǎng)絡(luò)安全威脅者提供了攻擊機(jī)會(huì)。
(二)企業(yè)網(wǎng)絡(luò)建設(shè)缺乏科學(xué)合理規(guī)劃。企業(yè)網(wǎng)絡(luò)建設(shè)過(guò)程中常會(huì)出現(xiàn)規(guī)劃不合理狀況,其問(wèn)題普遍性較為明顯。需知,企業(yè)建立伊始便不會(huì)高度重視網(wǎng)絡(luò)建設(shè)工作,企業(yè)發(fā)展和慢慢壯大后,計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用次數(shù)會(huì)增加,利用計(jì)算機(jī)軟件進(jìn)行企業(yè)辦公,此后便會(huì)出現(xiàn)一定的網(wǎng)絡(luò)安全問(wèn)題,其主要由網(wǎng)絡(luò)建設(shè)不合理規(guī)劃造成,最為常見的例子即為,企業(yè)網(wǎng)絡(luò)寬帶接入時(shí)其基礎(chǔ)新承載力不足,這樣會(huì)嚴(yán)重影響辦公效率和網(wǎng)絡(luò)安全。
(三)企業(yè)網(wǎng)絡(luò)設(shè)施落后與企業(yè)網(wǎng)絡(luò)設(shè)備落后。部分企業(yè)網(wǎng)絡(luò)設(shè)備發(fā)展與當(dāng)前社會(huì)發(fā)展需求難以相互適應(yīng),此項(xiàng)事件成因即為計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)以新型科學(xué)技術(shù)產(chǎn)生,雖然企業(yè)網(wǎng)絡(luò)設(shè)備投入資金到位,但經(jīng)過(guò)長(zhǎng)期運(yùn)作后,一些企業(yè)網(wǎng)絡(luò)設(shè)置和網(wǎng)絡(luò)設(shè)備還是處于相對(duì)落后態(tài)勢(shì),特別是多數(shù)企業(yè)無(wú)法對(duì)企業(yè)本體網(wǎng)絡(luò)設(shè)施、網(wǎng)絡(luò)設(shè)備更新工作以及維護(hù)工作等重視起來(lái),二者重視度降低便會(huì)使企業(yè)網(wǎng)絡(luò)設(shè)施落后與企業(yè)網(wǎng)絡(luò)設(shè)備落后問(wèn)題日益凸顯。
二、企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)安全與防護(hù)結(jié)構(gòu)體系構(gòu)建策略要點(diǎn)分析
(一)計(jì)算機(jī)網(wǎng)絡(luò)制度規(guī)范與完善。網(wǎng)絡(luò)制度建立環(huán)節(jié)勢(shì)在必行,因?yàn)槠涫沁M(jìn)行企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)安全與防護(hù)結(jié)構(gòu)體系構(gòu)建的首要前提,需要認(rèn)真結(jié)合當(dāng)前企業(yè)網(wǎng)絡(luò)使用現(xiàn)狀與特點(diǎn),融入網(wǎng)絡(luò)管理流程制定和網(wǎng)絡(luò)使用制度制定,之后在此基礎(chǔ)上進(jìn)行企業(yè)工作人員群體的計(jì)算機(jī)網(wǎng)絡(luò)安全操作意識(shí)強(qiáng)化,深度明確相關(guān)管理職責(zé),針對(duì)老舊式網(wǎng)絡(luò)設(shè)備和網(wǎng)絡(luò)設(shè)施等予以及時(shí)取締,不斷提高網(wǎng)絡(luò)安全管護(hù)責(zé)任,對(duì)網(wǎng)絡(luò)設(shè)施設(shè)備進(jìn)行全面更新與綜合整改,以至有效提升企業(yè)網(wǎng)絡(luò)設(shè)施具體應(yīng)用水準(zhǔn)。
(二)企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)防火墻配置。此條首要一點(diǎn)即是進(jìn)行網(wǎng)絡(luò)防火墻設(shè)置,因?yàn)榉阑饓夹g(shù)是整體企業(yè)網(wǎng)絡(luò)安全維護(hù)過(guò)程中重要組成部分和重點(diǎn)操作環(huán)節(jié),網(wǎng)絡(luò)防火墻技術(shù)應(yīng)用時(shí)需要嚴(yán)格遵循網(wǎng)絡(luò)安全維護(hù)原則,及時(shí)進(jìn)行企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行現(xiàn)狀和運(yùn)行狀況監(jiān)管,針對(duì)網(wǎng)絡(luò)傳輸數(shù)據(jù)包內(nèi)容,不斷實(shí)施安全檢查與強(qiáng)制控制,有效屏蔽外來(lái)不良信息,禁止危險(xiǎn)信息的不合理侵入,以至有效防止企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)基本信息遭受泄漏。
(三)計(jì)算機(jī)網(wǎng)絡(luò)病毒檢測(cè)技術(shù)應(yīng)用。計(jì)算機(jī)病毒的產(chǎn)生可對(duì)計(jì)算機(jī)原有程序進(jìn)行破壞,使得計(jì)算機(jī)網(wǎng)絡(luò)結(jié)構(gòu)系統(tǒng)不能正常運(yùn)行,計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)信息會(huì)遭到嚴(yán)重破壞,隨之產(chǎn)生計(jì)算機(jī)指令信息和相關(guān)程度代碼內(nèi)容,上述二者均具備自我復(fù)制特性,其網(wǎng)絡(luò)危害程度極深。較為正確的做法是,企業(yè)應(yīng)及時(shí)利用病毒檢測(cè)軟件進(jìn)行全面網(wǎng)絡(luò)病毒檢測(cè),運(yùn)用先進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)安全檢測(cè)軟件進(jìn)行病毒查殺和攔阻,在及時(shí)檢測(cè)到計(jì)算機(jī)網(wǎng)絡(luò)病毒的同時(shí)予以及時(shí)刪除和處理,保障企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)結(jié)構(gòu)系統(tǒng)運(yùn)行安全。除此之外,還可進(jìn)行密碼更改與機(jī)密技術(shù)執(zhí)行,定期進(jìn)行企業(yè)網(wǎng)絡(luò)賬戶密碼修改,防止網(wǎng)絡(luò)賬戶密碼泄露狀況產(chǎn)生,通過(guò)重要信息存儲(chǔ)形式加密改變進(jìn)行竊取行為防御,避免企業(yè)信息泄露,再有就是IP隱藏技術(shù),其可對(duì)IP地址進(jìn)行隱藏,網(wǎng)絡(luò)黑客則不能趁虛而出,所以企業(yè)自身需要運(yùn)用多樣網(wǎng)絡(luò)維護(hù)技術(shù)去保障企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)安全,將各項(xiàng)網(wǎng)絡(luò)安全防護(hù)工作均落實(shí)到位,有效提升最終工作質(zhì)量和工作效率。
結(jié)束語(yǔ):綜上所述,企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題是企業(yè)發(fā)展過(guò)程中需要側(cè)重考慮的操作環(huán)節(jié)之一,當(dāng)前存在網(wǎng)絡(luò)管理制度尚未整改、完善問(wèn)題和網(wǎng)絡(luò)建設(shè)缺乏科學(xué)合理規(guī)劃問(wèn)題以及網(wǎng)絡(luò)設(shè)施落后與企業(yè)網(wǎng)絡(luò)設(shè)備落后問(wèn)題等,需要從實(shí)際角度出發(fā),及時(shí)進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)制度規(guī)范與完善、計(jì)算機(jī)網(wǎng)絡(luò)防火墻配置和應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)病毒檢測(cè)技術(shù),全方位多角度保障企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)正常平穩(wěn)運(yùn)行。
參考文獻(xiàn):
銀行卡部個(gè)人工作總結(jié)
回顧這一年半來(lái)自己的工作和學(xué)習(xí)生涯,有喜有憂,有坎坷,也有收獲,取得的成績(jī)同志們也是有 目共睹的,不再一一列舉。但是我想說(shuō)明的是,成績(jī)是來(lái)之不易的,這里面包含著行領(lǐng)導(dǎo)的正確領(lǐng)導(dǎo) 和今天在座的全行干部職工的幫助和支持,尤其是包含著科技部全體員工的辛勤勞動(dòng)和艱苦努力。這 一年來(lái), 我作為科技部的負(fù)責(zé)人, 只不過(guò)是做了一些應(yīng)該做的工作, 具體的可以概括為如下五個(gè)方面
一、 加強(qiáng)管理、保障安全銀行科技工作中,安全為首要任務(wù),科技工作的成果就在于各種銀行業(yè)務(wù)都能正常無(wú)事故的順利 開展。
首先,保障安全的最有力手段就是制度,我本著這一原則,多次與部門內(nèi)部人員討論制度的問(wèn) 題,對(duì)原有的崗位責(zé)任進(jìn)行了調(diào)整,制定了新的崗位責(zé)任制度,強(qiáng)調(diào)了崗位的必要性和重要性,將崗 位責(zé)任細(xì)化,責(zé)任到人,在管理層面有了明確的管理分工,使科技工作在有序的環(huán)境下進(jìn)行。并且, 在部門全體員工的共同努力下,保障了各項(xiàng)修訂后制度和新建制度的貫徹執(zhí)行。其次,網(wǎng)絡(luò)和信息系 統(tǒng)的安全穩(wěn)定運(yùn)行是科技部工作的命脈,只有整個(gè)信息系統(tǒng)保持穩(wěn)定、連續(xù)、高效的運(yùn)行,我們才能 在這個(gè)基礎(chǔ)上談下一步的發(fā)展,才能夠充分發(fā)揮已有的和新開發(fā)的業(yè)務(wù)產(chǎn)品的作用。為保證系統(tǒng)的安 全運(yùn)行, 在年初時(shí), 為部門內(nèi)部配備了移動(dòng)值班電話,從而縮短了故障產(chǎn)生時(shí)的延滯時(shí)間。
在年初時(shí), 我提出了保障 ATM 及 POS 的銀行卡地區(qū)網(wǎng)系統(tǒng)整體可用率達(dá)到 99%以上的目標(biāo)。盡管我們的地區(qū)網(wǎng)系 統(tǒng)在 20xx年時(shí)頻繁出現(xiàn)波動(dòng),但通過(guò)我們對(duì)系統(tǒng)的二次改造后,今年的系統(tǒng)運(yùn)行一直都是非常穩(wěn)定 的。我在加強(qiáng)管理、保障運(yùn)行方面付出的努力取得了預(yù)期的效果。
二、 科技項(xiàng)目、重點(diǎn)實(shí)施在科技項(xiàng)目方面,20xx年由總行推出的新產(chǎn)品和對(duì)原有業(yè)務(wù)系統(tǒng)的更新的項(xiàng)目很多。
首先,我 們要支持業(yè)務(wù)部門參與激烈的市場(chǎng)競(jìng)爭(zhēng)。
總行為滿足市場(chǎng)競(jìng)爭(zhēng)需要而開發(fā)的產(chǎn)品在各種信息渠道中已 經(jīng)介紹的很多,但就沈陽(yáng)的地區(qū)特色和我行的特點(diǎn),各業(yè)務(wù)部門提出了一些項(xiàng)目需求,如:銀證通系 統(tǒng)、薪加薪系統(tǒng)、單證中心系統(tǒng)等。在行領(lǐng)導(dǎo)、相關(guān)業(yè)務(wù)部門、各支行的配合下,這些新產(chǎn)品得到了 及時(shí)的上線,豐富了我行的產(chǎn)品線,增強(qiáng)了服務(wù)功能,逐步建立了一定的市場(chǎng)競(jìng)爭(zhēng)優(yōu)勢(shì),對(duì)于將來(lái)改 善我行的客戶結(jié)構(gòu)起到了重要的推動(dòng)作用和支撐作用。
以往我行的系統(tǒng)中由于總行的滯肘,有些不利于市場(chǎng)開拓的方面。通過(guò)我們以及其他分行的相關(guān) 反饋,總行今年已對(duì)這些問(wèn)題進(jìn)行了一些相應(yīng)的改進(jìn)。如:ATM、CRS 等自助設(shè)備的客戶操作流程更 新,由原來(lái)的先吐卡后出鈔的方式改為先出鈔后吐卡,方便了客戶取款操作;自助查詢機(jī)系統(tǒng)改造, 增加了查詢機(jī)中的理財(cái)一互通的功能等。
三、 把握全局、團(tuán)結(jié)協(xié)作我覺得,科技部是銀行中至關(guān) 重要的職能部門,給行里把好關(guān)、做好后勤保障是我義不容辭的責(zé)任。
一年來(lái),我堅(jiān)持站在全行 的角度考慮問(wèn)題,客觀的分析有關(guān)科技對(duì)行內(nèi)行外的影響。今年,針對(duì)我行部分網(wǎng)點(diǎn) UPS 電池不能正 常工作的情況,我提出了要求更換的建議,因?yàn)橐坏┚W(wǎng)點(diǎn)停電不能正常營(yíng)業(yè),對(duì)行里的影響非常大。
此建議得到了行里的認(rèn)可,并在年終決算前完成了所有網(wǎng)點(diǎn)的更換。
科技部門身為銀行的二線服務(wù)管理部門,加強(qiáng)同有關(guān)人員和相關(guān)部門的團(tuán)結(jié)和協(xié)調(diào),是做好科技 服務(wù)工作的重要條件。為了搞好部門內(nèi)部員工的團(tuán)結(jié),我認(rèn)真實(shí)行民主集中制,堅(jiān)持廣納諫言,虛心 接受不同觀點(diǎn)的意見,不獨(dú)斷專行,不剛愎自用。對(duì)每個(gè)科技部員工,都一視同仁,使他們既有一定 的責(zé)任,又有相應(yīng)的權(quán)力,責(zé)權(quán)利相統(tǒng)一,從而最大限度地調(diào)動(dòng)了科技部員工的積極性,從沒(méi)有發(fā)生 爭(zhēng)功諉過(guò),爭(zhēng)權(quán)奪利的現(xiàn)象。
銀行卡部個(gè)人工作總結(jié)
2016 年電子銀行部工作總結(jié)電子銀行部緊緊圍繞聯(lián)社年初制定的各項(xiàng)工作任務(wù), 以強(qiáng)化科技 支撐,加強(qiáng)網(wǎng)絡(luò)管理,注重計(jì)算機(jī)安全,促進(jìn)聯(lián)社電子銀行業(yè)務(wù)快速 穩(wěn)定發(fā)展為目標(biāo),現(xiàn)將全年的工作總結(jié)如下:
一、推進(jìn)金農(nóng)卡發(fā)行,做好 ATM、POS 機(jī)布放工作
1、認(rèn)真做好金農(nóng)卡發(fā)行及金農(nóng)卡業(yè)務(wù)管理工作 為促進(jìn)金農(nóng)卡業(yè)務(wù)穩(wěn)步健康發(fā)展,我部年初制定了《***電子銀 行業(yè)務(wù)考核任務(wù)分解表》 ,按季對(duì)金農(nóng)卡發(fā)卡、卡均余額,網(wǎng)上銀行 業(yè)務(wù)、POS 機(jī)進(jìn)行考核,并組織人員對(duì)轄內(nèi)網(wǎng)點(diǎn)電子銀行業(yè)務(wù)考核任 務(wù)計(jì)劃完成情況進(jìn)行檢查督促,同時(shí),針對(duì)下半年的金農(nóng)卡發(fā)行數(shù)量 較低,追加 20000 張金農(nóng)卡發(fā)行任務(wù)。
截止 12 月底,全縣共發(fā)行金農(nóng)卡 143163 張,金農(nóng)卡存款余額 36509.3 萬(wàn)元,卡均存款余額 2550 元;其中新增卡 61886 張,完成 全年計(jì)劃的的 103.14%。
2、做好 ATM、POS 機(jī)具的布放工作 截止 12 月底,全年發(fā)展特約商戶 100 戶,全縣 100 臺(tái) POS 機(jī)實(shí) 現(xiàn)交易 2990 筆,交易金額 5365.99 萬(wàn),實(shí)現(xiàn)手續(xù)費(fèi)收入 16459 元。
我部將繼續(xù)推進(jìn)特約商戶的簽約和 POS 機(jī)的安裝, 為金農(nóng)卡提供無(wú)障 礙刷卡,更多地服務(wù)客戶。 3、網(wǎng)上銀行及短信業(yè)務(wù)開展情況 截止 12 月底,全縣共開辦個(gè)人網(wǎng)上銀行業(yè) 1185 戶,轉(zhuǎn)帳 5881 筆,轉(zhuǎn)帳金額為 13280.5 萬(wàn)元;其中行內(nèi)轉(zhuǎn)帳 3233 筆,行內(nèi)轉(zhuǎn)帳金 額 5666.4 萬(wàn)元,跨行轉(zhuǎn)帳 2627 筆,跨行轉(zhuǎn)帳金額 7516.9 萬(wàn)元,農(nóng) 信銀轉(zhuǎn)帳 21 筆,農(nóng)信銀轉(zhuǎn)帳金額 97 萬(wàn)元。
截止 12 月底,企業(yè)網(wǎng)上銀行業(yè)務(wù) 98 戶,轉(zhuǎn)帳 194 筆,轉(zhuǎn)帳金額 4710 萬(wàn)元;其中跨行轉(zhuǎn)帳 139 筆,跨行轉(zhuǎn)帳金額 3973 萬(wàn)元,農(nóng)信銀 轉(zhuǎn)帳 3 筆,農(nóng)信銀轉(zhuǎn)帳金額 177.7 萬(wàn)元。
截止 12 月底,開通短信業(yè)務(wù) 4833 戶,占發(fā)卡總量的 0.3%。
下一步工作是利用省聯(lián)社電子銀行業(yè)務(wù)營(yíng)銷方案, 做好全縣電子銀行 業(yè)務(wù)的宣傳和營(yíng)銷工作;進(jìn)一步推動(dòng)電子銀行業(yè)務(wù)的快速發(fā)展,引導(dǎo)客戶多頻次、多品種使用******電子銀行系列產(chǎn)品,擴(kuò)大 ******電子銀行業(yè)務(wù)影響力,推廣和提升******品牌知名度,把 握優(yōu)質(zhì)客戶,開辦網(wǎng)上銀行業(yè)務(wù)及短信業(yè)務(wù);同時(shí)做好網(wǎng)上銀行業(yè)務(wù)風(fēng)險(xiǎn)防范工作。
4、認(rèn)真做好 ATM 機(jī)、POS 機(jī)的日常維護(hù)及管理工作 我部制定《壽縣農(nóng)村信用合作聯(lián)社自助設(shè)備管理辦法》等三項(xiàng)制 度,明確 ATM 網(wǎng)點(diǎn)的管理人員和業(yè)務(wù)操作人員,制定了 ATM 機(jī)各項(xiàng)登 記簿,監(jiān)察保衛(wèi)部一起做好 ATM 機(jī)日常管理工作,要求每天兩次對(duì)全 縣 ATM 機(jī)網(wǎng)點(diǎn)進(jìn)行上午與晚間各一次安全檢查,并做好登記工作,與 監(jiān)察保衛(wèi)部、稽核部對(duì) ATM 機(jī)進(jìn)行定期與不定期安全檢查,對(duì)發(fā)現(xiàn)問(wèn) 題及時(shí)糾正,確保安全無(wú)事故。 對(duì)特約商戶進(jìn)行走訪,加大對(duì) POS 機(jī)檢查力度。確保用卡安全。
二、做好全縣設(shè)備技術(shù)保障工作,強(qiáng)化網(wǎng)絡(luò)管理工作。
1、加強(qiáng)網(wǎng)絡(luò)管理,做好中心機(jī)房的維護(hù)工作 通過(guò)聯(lián)社網(wǎng)絡(luò)安全監(jiān)控、ATM 機(jī)監(jiān)控軟件,及時(shí)做好各營(yíng)業(yè)網(wǎng)點(diǎn) 及機(jī)房各硬件設(shè)備的維護(hù)工作。
中心機(jī)房一直是聯(lián)社綜合業(yè)務(wù)及辦公 系統(tǒng)的核心,我部嚴(yán)格遵守***機(jī)房管理制度,堅(jiān)持專人值守,堅(jiān)持 節(jié)假日輪換查看,確保綜合業(yè)務(wù)系統(tǒng)及辦公系統(tǒng)營(yíng)業(yè)和辦公不間斷。
同時(shí),做好省、市、縣連通網(wǎng)絡(luò)管理工作,2016 年 12 月 6-8 日,積 極配合省科技信息中心做網(wǎng)絡(luò)升級(jí)改造工作, 確保全縣網(wǎng)絡(luò)安全無(wú)事 故。
2、日常保障無(wú)間斷,做好計(jì)算機(jī)維護(hù)工作 為做好綜合業(yè)務(wù)系統(tǒng)網(wǎng)絡(luò)安全暢通,除平時(shí)加強(qiáng)網(wǎng)絡(luò)管理工作 外,同時(shí)做好節(jié)假日值班及周六、周日值班工作,確全縣中心機(jī)房日 常保障無(wú)間斷;全年排除網(wǎng)絡(luò)故障 50 次,從此確保全縣網(wǎng)絡(luò)安全暢 通。
電子銀行部全年修理各種打印機(jī)及復(fù)印機(jī)、終端、排除各種網(wǎng)絡(luò) 故障 120 次、解決計(jì)算機(jī)軟件故障 30 余次,有力地保障了全縣綜合 業(yè)務(wù)系統(tǒng)和辦公系統(tǒng)的正常運(yùn)行。
3、加強(qiáng) ATM 機(jī)、POS 機(jī)培訓(xùn) 為確保 ATM 機(jī)上線工作, 電子銀行部工作人員對(duì)新安裝 13 臺(tái) ATM 機(jī)網(wǎng)點(diǎn)管理人員進(jìn)行現(xiàn)場(chǎng)培訓(xùn), 確保每臺(tái) ATM 臺(tái)管理人員會(huì)操作并能 排除故障。
對(duì) POS 機(jī)商戶嚴(yán)格入網(wǎng)審核,確保成熟一戶發(fā)展一戶。
對(duì) POS 機(jī)商戶及各網(wǎng)點(diǎn) POS 機(jī)管理人員進(jìn)行業(yè)務(wù)知識(shí)及風(fēng)險(xiǎn)防范講 解,提高 POS 機(jī)人員操作人員的業(yè)務(wù)水平和技能,使聯(lián)社新業(yè)務(wù)及時(shí) 得到拓展。
4、做好銀行卡助農(nóng)取款試點(diǎn)工作為確保銀行卡助農(nóng)取款服務(wù)工作健康有序、扎實(shí)有效的 開展,電子銀行部專門負(fù)責(zé)具體事務(wù)和業(yè)務(wù)推廣。
三、做好全縣城鄉(xiāng)居民社會(huì)養(yǎng)老金和涉農(nóng)資金技術(shù)保障工作
做好全縣城鄉(xiāng)居民社會(huì)養(yǎng)老金打折發(fā)放工作,共辦理 17 萬(wàn)戶, 資金 5000 多萬(wàn)元。同時(shí)做好財(cái)政局涉農(nóng)資金技術(shù)保障工作,確保全 縣涉農(nóng)資金戶能按時(shí)完成,全年共辦理 111 萬(wàn)戶,資金 14 億元。四、完善電子銀行部各項(xiàng)管理制度,確保網(wǎng)絡(luò)系統(tǒng)穩(wěn)定運(yùn)行 通過(guò)完善制度、規(guī)范管理與操作、落實(shí)安全責(zé)任制等措施,先后 修定了《***網(wǎng)絡(luò)管理辦法》《***計(jì)算機(jī)崗位人員管理辦法》《*** 、 、 縣級(jí)機(jī)房管理制度》《***計(jì)算機(jī)安全管理制度》《***計(jì)算機(jī)病毒預(yù) 、 、 防管理制度》《***計(jì)算機(jī)病毒預(yù)防管理制度》《***計(jì)算機(jī)網(wǎng)絡(luò)突發(fā) 、 、 事件應(yīng)急預(yù)案》《***金農(nóng)卡(借記卡)業(yè)務(wù)管理辦法》《***金農(nóng)卡 、 、 (借記卡)業(yè)務(wù)風(fēng)險(xiǎn)防范措施》《***自助設(shè)備業(yè)務(wù)操作管理辦法》 、 、 《***自助設(shè)備業(yè)務(wù)操作管理辦法》 《***自助設(shè)備業(yè)務(wù)風(fēng)險(xiǎn)管理辦 、 法》等 12 項(xiàng)電子銀行部管理制度,為計(jì)算機(jī)、網(wǎng)絡(luò)安全等信息系統(tǒng) 安全穩(wěn)定運(yùn)行提供保障。
1、完善 ATM、POS 機(jī)管理流程 制定《ATM 機(jī)設(shè)備維修登記簿》《ATM 機(jī)日常管理登記簿》《ATM 、 、 機(jī)故障處理登記簿》《ATM 機(jī)安全檢查登記簿》《金農(nóng)卡風(fēng)險(xiǎn)安全檢 、 、 查登記簿》《ATM 機(jī)長(zhǎng)短款登記簿》《ATM 機(jī)廢卡回收登記簿》《POS 、 、 、 機(jī)維護(hù)登記簿》等 10 余種登記簿,強(qiáng)化 ATM、POS 機(jī)業(yè)務(wù)流程管理。
2、狠抓銀行卡管理制度落實(shí),加大檢查力度 我部積極開展銀行卡受理市場(chǎng)及發(fā)卡完成情況專項(xiàng)檢查, 及時(shí)下 發(fā)***銀行卡業(yè)務(wù)風(fēng)險(xiǎn)防控分析、***銀行卡安全狀況分析報(bào)告、銀行 卡欺詐交易的風(fēng)險(xiǎn)提示等文件,做好金農(nóng)卡風(fēng)險(xiǎn)防控工作,同時(shí)對(duì)金 農(nóng)卡各項(xiàng)風(fēng)險(xiǎn)控制制度進(jìn)行安全檢查,對(duì)檢查中存在的不足,及時(shí)整 改到位。通過(guò)檢查,提高了網(wǎng)點(diǎn)主管和操作人員的銀行卡安全用卡意 識(shí),排除了銀行卡安全風(fēng)險(xiǎn)點(diǎn)。
3、加強(qiáng)網(wǎng)絡(luò)電子設(shè)備管理,提高計(jì)算機(jī)及網(wǎng)絡(luò)應(yīng)急速度 加強(qiáng)聯(lián)社電子設(shè)備管理, 確保綜合業(yè)務(wù)系統(tǒng)及聯(lián)社辦公的正常運(yùn) 轉(zhuǎn),合理提高設(shè)備的使用壽命,對(duì)發(fā)生的故障及時(shí)檢修,對(duì)存在的安 全隱患及時(shí)排除。
我部組織人員每月對(duì)轄內(nèi)各點(diǎn)網(wǎng)絡(luò)設(shè)備進(jìn)行了一次 全面的維護(hù),合理地延長(zhǎng)了設(shè)備使用壽命。計(jì)算機(jī)設(shè)備到點(diǎn)到人,管 理責(zé)任明確,從購(gòu)入、使用、維修、報(bào)損等方面跟蹤相關(guān)信息,高效 保障全聯(lián)社計(jì)算機(jī)業(yè)務(wù)系統(tǒng)的正常安全運(yùn)行。
同時(shí)對(duì)我聯(lián)社計(jì)算機(jī)網(wǎng) 絡(luò)突發(fā)事件應(yīng)急預(yù)案進(jìn)行演練,提高突發(fā)事件的快速應(yīng)急。
五、總結(jié)和糾正存在的問(wèn)題 針對(duì)基層網(wǎng)點(diǎn)存在的問(wèn)題
一是計(jì)算機(jī)操作人員尤其是會(huì)計(jì)主管 計(jì)算機(jī)水平薄弱、網(wǎng)點(diǎn)機(jī)器除塵或設(shè)備元器件損壞等情況、操作人員 密碼管理安全意識(shí)淡薄;二是計(jì)算機(jī)病毒預(yù)防工作。下一步我部將進(jìn) 加大對(duì)各社計(jì)算機(jī)設(shè)備的維護(hù)工作, 通過(guò)會(huì)計(jì)和信貸例會(huì)和電子銀行 業(yè)務(wù)培訓(xùn),進(jìn)一步強(qiáng)化業(yè)務(wù)培訓(xùn),加強(qiáng)全縣網(wǎng)絡(luò)安全管理,嚴(yán)格執(zhí)行 《壽縣農(nóng)村信用合作聯(lián)社網(wǎng)絡(luò)管理辦法》 、 《壽縣農(nóng)村信用合作聯(lián)社計(jì) 算機(jī)設(shè)備管理辦法》等辦法,同時(shí),要求所有各社、部計(jì)算機(jī)設(shè)備及 時(shí)下載更新殺毒軟件,做到使用 U 盤等介質(zhì)殺毒,以保障辦公系統(tǒng)正 常穩(wěn)定運(yùn)行。六、2016 年工作計(jì)劃 2016 年電子銀行工作計(jì)劃是圍繞 2016 年制定的各項(xiàng)工作任務(wù), 為各項(xiàng)業(yè)務(wù)發(fā)展提供科技支撐,加大電子銀行業(yè)務(wù)。拓發(fā)展,進(jìn)一步 加快中間業(yè)務(wù)發(fā)展水平。
一、加大對(duì)金農(nóng)卡發(fā)行工作,做好 ATM 機(jī)、POS 機(jī)的布放
1、結(jié)合省**電子銀行業(yè)務(wù)營(yíng)銷方案,制定***迎新春百日電子銀 行業(yè)務(wù)競(jìng)賽活動(dòng);同時(shí),制定 2016 年電子銀行業(yè)務(wù)考核辦法,加大電子銀行業(yè)務(wù)產(chǎn)品營(yíng)銷。
2、2016 年 2 月份,做好 2016 年 ATM 機(jī)網(wǎng)點(diǎn)選址布放工作,計(jì) 劃布放 10 臺(tái) ATM 機(jī)。
3、繼續(xù)加大對(duì) POS 機(jī)具的合理布放,積極發(fā)展特約商戶,大力 布設(shè)直聯(lián) POS,全年新增布放 100 臺(tái);同時(shí),對(duì) 2016 年 3 月份開始 對(duì)連續(xù)三個(gè)月無(wú)交易的 POS 機(jī)進(jìn)行回收。
4、做好個(gè)人網(wǎng)上銀行、企業(yè)網(wǎng)上銀行的發(fā)行工作,加快我縣聯(lián) 社電子化進(jìn)程,把******品牌做大做強(qiáng),促進(jìn)我縣聯(lián)社電子銀行業(yè)務(wù) 快速發(fā)展。
二、建立 ATM、POS 機(jī)、網(wǎng)上銀行、金農(nóng)卡風(fēng)險(xiǎn)管理長(zhǎng)效機(jī)制
1、2016 年 5 月份-10 月份組織五次 ATM、POS 機(jī)全面安全檢查; 同時(shí),建立***ATM 機(jī)定期與不定期限巡視檢查制度,要求每天上午 及晚上二次進(jìn)行檢查,并持卡取款進(jìn)行檢查測(cè)試。
2、加強(qiáng) ATM、POS 機(jī)、網(wǎng)上銀行業(yè)務(wù)的安全監(jiān)控,優(yōu)化跨行交易 網(wǎng)絡(luò)的可靠性、穩(wěn)定性,提高安全防范能力和系統(tǒng)管理能力,提高交 易成功率,保護(hù)持卡人及網(wǎng)銀用戶的資金安全。
3、嚴(yán)格執(zhí)行重要空白憑證管理制度,落實(shí)定期或不定期檢查制 度,確??ㄆ?USBKEY 在內(nèi)部流轉(zhuǎn)環(huán)節(jié)的安全,強(qiáng)化內(nèi)部風(fēng)險(xiǎn)防范, 杜絕內(nèi)部案件的發(fā)生。
三、開展金農(nóng)卡營(yíng)銷宣傳工作,樹立品牌形象,培育用卡客戶群
做好金農(nóng)卡業(yè)務(wù)發(fā)展的宣傳營(yíng)銷工作,利用金農(nóng)卡開戶成本低、 支取手續(xù)費(fèi)較低、便于攜帶等特點(diǎn),做到贏得一個(gè)客戶、帶動(dòng)一次 金農(nóng)卡業(yè)務(wù)的開展宣傳金農(nóng)借記卡基本常識(shí)、用卡安全知識(shí)等, 培育公眾持卡、用卡和商戶受卡意識(shí),培育用卡客戶群,倡導(dǎo)刷卡支 付,減少現(xiàn)金流通。舉辦有關(guān)金農(nóng)卡征文活動(dòng),打造我聯(lián)社金農(nóng)卡的 品牌,提升金農(nóng)卡的社會(huì)形象及信譽(yù)。
四、認(rèn)真做好中間業(yè)務(wù)的拓展工作及全縣社保發(fā)放工作
2016 年將配合縣教育局做好全縣教師工資的發(fā)放金農(nóng)卡工作。
配合縣煙草局做好全縣煙草戶開戶工作,拓展全縣中間業(yè)務(wù)。結(jié)合 2016 年社保發(fā)放工作,加大金農(nóng)卡發(fā)行力度。
五、加強(qiáng)電子銀行業(yè)務(wù)的培訓(xùn)工作
計(jì)劃在 2016 年 3 月份、5 月份、7 月份進(jìn)行電子銀行業(yè)務(wù)培訓(xùn)工 作。包括 ATM 機(jī)、POS 機(jī)、網(wǎng)上銀行等業(yè)務(wù)進(jìn)行培訓(xùn)工作。進(jìn)一步強(qiáng) 化前臺(tái)電子銀行業(yè)務(wù)服務(wù)水平的提高。
六、認(rèn)真做好全年科技信息保障工作
1、加強(qiáng)縣中心機(jī)房的管理,確保網(wǎng)絡(luò)暢通,加強(qiáng)聯(lián)社電子設(shè)備 管理,確保綜合業(yè)務(wù)系統(tǒng)及聯(lián)社辦公的正常運(yùn)轉(zhuǎn),合理提高設(shè)備的使 用壽命。從 2016 年元月份開始,對(duì)全縣電子設(shè)備分片進(jìn)行網(wǎng)絡(luò)設(shè)備 和機(jī)器設(shè)備進(jìn)行一次全面的維護(hù),并按季進(jìn)行專項(xiàng)設(shè)備安全維護(hù)。
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)學(xué)術(shù)期刊(光盤版)全文收錄期刊
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)