


版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)
文檔簡介
1、辦公 自 動化網(wǎng) 絡(luò)安全問題及礙略導(dǎo)讀:我根據(jù)大家的需要整理了一份關(guān)于辦公自動化網(wǎng)絡(luò)安全問題及策 略的內(nèi)容,具體內(nèi)容:現(xiàn)如今,辦公自動化越來越普及,那么,相應(yīng)的 當(dāng)然會出現(xiàn)一些網(wǎng)絡(luò)安全問題,那么,辦公自動化網(wǎng)絡(luò)安全問題要怎么解 決呢?我在這里給大家提供一些方法。1、前言企業(yè)內(nèi)部辦公自動化網(wǎng).現(xiàn)如今,辦公自動化越來越普及,那么,相應(yīng)的當(dāng)然會出現(xiàn)一些網(wǎng)絡(luò)安 全問題,那么,辦公自動化網(wǎng)絡(luò)安全問題要怎么解決呢?我在這里給大家 提供一些方法。1、前言企業(yè)內(nèi)部辦公自動化網(wǎng)絡(luò)一般是基于TcrilP協(xié)議并采用了 Internet的 通信標(biāo)準(zhǔn)和Web信息流通模式的Intra-net,它具有開放性,因而使用極 其
2、方便。但開放性卻帶來了系統(tǒng)人侵、病毒人侵等安全性問題。一旦安全 問題得不到很好地解決,就可能出現(xiàn)商業(yè)秘密泄漏、設(shè)備損壞、數(shù)據(jù)丟失、 系統(tǒng)癱瘓等嚴(yán)重后果,給正常的企業(yè)經(jīng)營活動造成極大的負(fù)面影響。因此 企業(yè)需要一個更安全的辦公自動化網(wǎng)絡(luò)系統(tǒng)。辦公自動化系統(tǒng)的安全包括網(wǎng)絡(luò)設(shè)備、配套設(shè)備的安全、數(shù)據(jù)的安全、 通訊的安全、運行環(huán)境的安全,還包括網(wǎng)絡(luò)內(nèi)部每臺計算機的安全、計算 機功能的正常發(fā)揮等部分。辦公自動化網(wǎng)絡(luò)安全問題的解決主要應(yīng)從預(yù) 警、防護、災(zāi)難恢復(fù)等三方面人手,下面就安全預(yù)警、數(shù)據(jù)安全防護、人 侵防范、病毒防治以及數(shù)據(jù)恢復(fù)等方面分別探討。2、辦公自動化網(wǎng)絡(luò)常見的安全問題(1) 網(wǎng)絡(luò)病毒的傳播與感
3、染隨著計算機和網(wǎng)絡(luò)的進步和普及,計算機病毒也不斷出現(xiàn),總數(shù)已經(jīng)超 M 20000種,并以每月300種的速度增加,其破環(huán)性也不斷增加,而網(wǎng)絡(luò) 病毒破壞性就更強。一旦文件服務(wù)器的硬盤被病毒感染,就可能造成系統(tǒng) 損壞、數(shù)據(jù)丟失,使網(wǎng)絡(luò)服務(wù)器無法起動,應(yīng)用程序和數(shù)據(jù)無法正確使用, 我至導(dǎo)致整個網(wǎng)絡(luò)癱瘓,造成不可估量的損失。網(wǎng)絡(luò)病毒普遍具有較強的 再生機制,可以通過網(wǎng)絡(luò)擴散與傳染。一旦某個公用程序染了毒,那么病 毒將很快在整個網(wǎng)絡(luò)上傳播,感染其它的程序。由網(wǎng)絡(luò)病毒造成網(wǎng)絡(luò)癱瘓 的損失是難以估計的。一旦網(wǎng)絡(luò)服務(wù)器被感染,其解毒所需的時間將是單 機的兒十倍以上。(2) 黑客網(wǎng)絡(luò)技術(shù)的入侵目前的辦公自動化網(wǎng)絡(luò)
4、基本上都釆用以廣播為技術(shù)基礎(chǔ)的以太網(wǎng)。在同 一以太網(wǎng)中,任何兩個節(jié)點之間的通信數(shù)據(jù)包,不僅可以為這兩個節(jié)點的 網(wǎng)卡所接收,也同時能夠為處在同一以太網(wǎng)上的任何一個節(jié)點的網(wǎng)卡所截 取。另外,為了工作方便,辦公自動化網(wǎng)絡(luò)都備有與外網(wǎng)和國際互聯(lián)網(wǎng)相互連接的出人口,因此,外網(wǎng)及國際互聯(lián)網(wǎng)中的黑 客只要侵人辦公自動化網(wǎng)絡(luò)中的任意節(jié)點進行偵聽,就可以捕獲發(fā)生在這 個以太網(wǎng)上的所有數(shù)據(jù)包,對其進行解包分析,從而竊取關(guān)鍵信息;而本 網(wǎng)絡(luò)中的黑客則有可能非常方便的截取任何數(shù)據(jù)包,從而造成信息的失 竊。(3) 系統(tǒng)數(shù)據(jù)的破壞在辦公自動化網(wǎng)絡(luò)系統(tǒng)中,有多種因素可能導(dǎo)致數(shù)據(jù)的破壞。首先是黑 客侵人,黑客基于各種原因侵人
5、網(wǎng)絡(luò),其中惡意侵人對網(wǎng)絡(luò)的危害可能是 多方面的。其中一種危害就是破壞數(shù)據(jù),可能破壞服務(wù)器硬盤引導(dǎo)區(qū)數(shù)據(jù)、 刪除或覆蓋原始數(shù)據(jù)庫、破壞應(yīng)用程序數(shù)據(jù)等。其次是病毒破壞,病毒可 能攻擊系統(tǒng)數(shù)據(jù)區(qū),包括硬盤主引導(dǎo)扇區(qū)、Boot扇區(qū)、FAT表、文件目錄 等;病毒還可能攻擊文件數(shù)據(jù)區(qū),使文件數(shù)據(jù)被刪除、改名、替換、丟失 部分程序代碼、丟失數(shù)據(jù)文件;病毒還可能攻擊CMOS,破壞系統(tǒng)CMOS中的 數(shù)據(jù)。第三是災(zāi)難破壞,由于自然災(zāi)害、突然停電、強烈震動、誤操作等 造成數(shù)據(jù)破壞。重要數(shù)據(jù)遭到破壞和丟失,會造成企業(yè)經(jīng)營困難、人力、 物力、財力的巨大浪費。3、網(wǎng)絡(luò)安全策略(1) 網(wǎng)絡(luò)安全預(yù)警辦公白動化網(wǎng)絡(luò)安全預(yù)誓系統(tǒng)
6、分為人侵預(yù)警和病毒預(yù)警兩部分。人侵預(yù) 警系統(tǒng)中,人侵檢測可以分析確定網(wǎng)絡(luò)中傳輸?shù)臄?shù)據(jù)包是否經(jīng)過授權(quán)。一 旦檢測到人侵信息,將發(fā)出警告,從而減少對網(wǎng)絡(luò)的威脅。它把包括網(wǎng)絡(luò) 掃描、互聯(lián)網(wǎng)掃描、系統(tǒng)掃描、實時監(jiān)控和第三方的防火墻產(chǎn)生的重要安 全數(shù)據(jù)綜合起來,提供內(nèi)部和外部的分析并在實際網(wǎng)絡(luò)中發(fā)現(xiàn)風(fēng)險源和直 接響應(yīng)。它提供企業(yè)安全風(fēng)險管理報告,報告集中于重要的風(fēng)險管理范圍, 如實時風(fēng)險、攻擊條件、安全漏洞和攻擊分析;提供詳細(xì)的人侵告警報告, 顯示人侵告警信息(如人侵IP地址及目的IP地址、目的端口、攻擊待征), 并跟蹤分析人侵趨勢,以確定網(wǎng)絡(luò)的安全狀態(tài);信息可以發(fā)往相關(guān)數(shù)據(jù)庫, 作為有關(guān)網(wǎng)絡(luò)安全的決策
7、依據(jù)。病毒預(yù)警系統(tǒng)通過對所有進出網(wǎng)絡(luò)的數(shù)據(jù) 包實施不間斷的持續(xù)掃描,保持全天24小時監(jiān)控所有進出網(wǎng)絡(luò)的文件, 發(fā)現(xiàn)病毒時可立即產(chǎn)生報警信息,通知管理員,并可以通過IP地址定位、 端口定位追蹤病毒來源,并產(chǎn)生功能強大的掃描日志與報告,記錄規(guī)定時 間內(nèi)追蹤網(wǎng)絡(luò)所有病毒的活動。(2) 數(shù)據(jù)安全保護 針對入侵的安全保護:對于數(shù)據(jù)庫來說,其物理完整性、邏輯完整性、 數(shù)據(jù)元素完整性都是十分重要的。數(shù)據(jù)庫中的數(shù)據(jù)有純粹信息數(shù)據(jù)和功能 文件數(shù)據(jù)兩大類,人侵保護應(yīng)主要考慮以下兒條原則:物理設(shè)備和安全防 護,包括服務(wù)器、有線、無線通信線路的安全防護;服務(wù)器安全保護,不 同類型、不同重要程度的數(shù)據(jù)應(yīng)盡可能在不同的服
8、務(wù)器上實現(xiàn),重要數(shù)據(jù) 采用分布式管理,服務(wù)器應(yīng)有合理的訪問控制和身份認(rèn)證措施保護,并記 錄訪問口志。系統(tǒng)中的重要數(shù)據(jù)在數(shù)據(jù)庫中應(yīng)有加密和驗證措施。用戶對 數(shù)據(jù)的存取應(yīng)有明確的授權(quán)策略,保證用戶只能打開自己權(quán)限范圍之內(nèi)的 文件;通過審計和留痕技術(shù)避免非法者從系統(tǒng)外取得系統(tǒng)數(shù)據(jù)或是合法用 戶為逃避系統(tǒng)預(yù)警報告的監(jiān)督而從系統(tǒng)中取得數(shù)據(jù);客戶端安全保護,客 戶端的安全主要是要求能配合服務(wù)器的安全措施,提供身份認(rèn)證、加密、 解密、數(shù)字簽名和信息完整性驗證功能,并通過軟件強制實現(xiàn)各客戶機口 令的定期更換,以防止口令泄漏可能帶來的損失。 針對病毒破壞及災(zāi)難破壞的安全保護:對于病毒和災(zāi)難破壞的數(shù)據(jù)保 護來說,
9、最為有效的保護方式有兩大類:物理保護和數(shù)據(jù)備份。要防止病 毒和災(zāi)難破壞數(shù)據(jù),首先要在網(wǎng)絡(luò)核心設(shè)備上設(shè)置物理保護措施,包括設(shè) 置電源冗余模塊和交換端口的冗余備份;其次是采用磁盤鏡像或磁盤陣列 存儲數(shù)據(jù),避免由于磁盤物理故障造成數(shù)據(jù)丟失;另外,還要使用其他物 理媒體對重要的數(shù)據(jù)進行備份,包括實時數(shù)據(jù)備份和定期數(shù)據(jù)備份,以便 數(shù)據(jù)丟失后及時有效地恢復(fù)。(3) 人侵防范要有效地防范非法入侵,應(yīng)做到內(nèi)外網(wǎng)隔離、訪問控制、內(nèi)部網(wǎng)絡(luò)隔離 和分段管理。 內(nèi)外網(wǎng)隔離:在內(nèi)部辦公自動化網(wǎng)絡(luò)和外網(wǎng)之間,設(shè)置物理隔離,以 實現(xiàn)內(nèi)外網(wǎng)的隔離是保護辦公自動化網(wǎng)絡(luò)安全的最主要、同時也是最有 效、最經(jīng)濟的措施之一。第一層隔離
10、防護措施是路由器。路由器濾掉被屏 蔽的IP地址和服務(wù)??梢允紫绕帘嗡械腎P地址,然后有選擇的放行一 些地址進人辦公自動化網(wǎng)絡(luò)。第二層隔離防護措施是防火墻。大多數(shù)防火 墻都有認(rèn)證機制,無論何種類型防火墻,從總體上看,都應(yīng)具有以下五大 基本功能:過濾進、出網(wǎng)絡(luò)的數(shù)據(jù);管理進、出網(wǎng)絡(luò)的訪問行為;封堵某些 禁止的業(yè)務(wù);記錄通過防火墻的信息內(nèi)容和活動;對網(wǎng)絡(luò)攻擊的檢測和告 警。 訪問控制:公白動化網(wǎng)絡(luò)應(yīng)采用訪問控制的安全措施,將整個網(wǎng)絡(luò)結(jié) 構(gòu)分為三部分,內(nèi)部網(wǎng)絡(luò)、隔離區(qū)以及外網(wǎng)。每個部分設(shè)置不同的訪問控 制方式。其中:內(nèi)部網(wǎng)絡(luò)是不對外開放的區(qū)域,它不對外提供任何服務(wù), 所以外部用戶檢測不到它的IP地址
11、,也難以對它進行攻擊。隔離區(qū)對外 提供服務(wù),系統(tǒng)開放的信息都放在該區(qū),由于它的開放性,就使它成為黑 客們攻擊的對象,但由于它與內(nèi)部網(wǎng)是隔離開的,所以即使受到了攻擊也 不會危及內(nèi)部網(wǎng),這樣雙重保護了內(nèi)部網(wǎng)絡(luò)的資源不受侵害,也方便管理 員監(jiān)視和診斷網(wǎng)絡(luò)故障。 內(nèi)部網(wǎng)絡(luò)的隔離及分段管理:內(nèi)部網(wǎng)絡(luò)分段是保證安全的一項重要措 施,同時也是一項基本措施,其指導(dǎo)思想在于將非法用戶與網(wǎng)絡(luò)資源相互 隔離,從而達(dá)到限制用戶非法訪問的目的。辦公自動化網(wǎng)絡(luò)可以根據(jù)部門 或業(yè)務(wù)需要分段.網(wǎng)絡(luò)分段可采用物理分段或邏輯分段兩種方式:物理分 段通常是指將網(wǎng)絡(luò)從物理層和數(shù)據(jù)鏈路層上分為若干網(wǎng)段,各網(wǎng)段相互之 間無法進行直接通訊
12、;邏輯分段則是指將整個系統(tǒng)在網(wǎng)絡(luò)層上進行分段。 并能實現(xiàn)子網(wǎng)隔離。在實際應(yīng)用過程中,通常采取物理分段與邏輯分段相 結(jié)合的方法來實現(xiàn)隔離。采取相應(yīng)的安全措施后,子網(wǎng)間可相互訪問。對 于TCP/IP網(wǎng)絡(luò),可把網(wǎng)絡(luò)分成若干IP子網(wǎng),各子網(wǎng)間必須通過路由器、 路由交換機、網(wǎng)關(guān)或防火墻等設(shè)備進行連接,利用這些中間設(shè)備(含軟件、 硬件)的安全機制來控制各子網(wǎng)間的訪問。在這里,防火墻被用來隔離內(nèi) 部網(wǎng)絡(luò)的一個網(wǎng)段與另一個網(wǎng)段,可以限制局部網(wǎng)絡(luò)安全問題對全局網(wǎng)絡(luò) 造成的影響。(4) 病毒防治相對于單機病毒的防護來說,網(wǎng)絡(luò)病毒的防治具有更大的難度,網(wǎng)絡(luò)病 毒防治應(yīng)與網(wǎng)絡(luò)管理緊密結(jié)合。網(wǎng)絡(luò)防病毒最大的特點在于網(wǎng)絡(luò)
13、的管理功 能,如果沒有管理功能,很難完成網(wǎng)絡(luò)防毒的任務(wù)。只有管理與防范相結(jié) 合,才能保證系統(tǒng)正常運行。計算機病毒的預(yù)防在于完善操作系統(tǒng)和應(yīng)用 軟件的安全機制。在網(wǎng)絡(luò)環(huán)境下,病毒傳播擴散快,僅用單機防殺病毒產(chǎn) 品已經(jīng)難以清除網(wǎng)絡(luò)病毒,必須有適用于局域網(wǎng)、廣域網(wǎng)的全方位防殺病 毒產(chǎn)品。為實現(xiàn)計算機病毒的防治,可在辦公自動化網(wǎng)絡(luò)系統(tǒng)上安裝網(wǎng)絡(luò) 病毒防治服務(wù)器,并在內(nèi)部網(wǎng)絡(luò)服務(wù)器上安裝網(wǎng)絡(luò)病毒防治軟件,在單機 上安裝單機環(huán)境的反病毒軟件。安裝網(wǎng)絡(luò)病毒防治服務(wù)器的目標(biāo)是以實時 作業(yè)方式掃描所有進出網(wǎng)絡(luò)的文件。本地網(wǎng)絡(luò)與其它網(wǎng)絡(luò)間的數(shù)據(jù)交換、 本地網(wǎng)絡(luò)工作站與服務(wù)器間的數(shù)據(jù)交換、本地網(wǎng)絡(luò)各工作站之間的數(shù)據(jù)交 換都要經(jīng)過網(wǎng)絡(luò)病毒防治服務(wù)器的檢測與過濾,這樣就保證了網(wǎng)絡(luò)病毒的 實時查殺與防治。(5) 數(shù)據(jù)恢復(fù)辦公白動化系統(tǒng)數(shù)據(jù)遭到破壞之后,其數(shù)據(jù)恢復(fù)程度依賴于數(shù)據(jù)備份方 案。數(shù)據(jù)備份的目的在于盡可能快地全盤恢復(fù)運行計算機系統(tǒng)所需的數(shù)據(jù) 和系統(tǒng)信息。根據(jù)系統(tǒng)安全需求可選擇的備份機制有:實時高速度、大容 量自動的數(shù)據(jù)存儲、備
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五年度健康體檢勞務(wù)合同解除標(biāo)準(zhǔn)指南
- 2025年度無人機技術(shù)研發(fā)與應(yīng)用合作資源協(xié)議書
- 二零二五年度藝術(shù)衍生品市場正規(guī)藝術(shù)家合作協(xié)議
- 二零二五年度塔吊安裝與吊裝作業(yè)安全保障協(xié)議
- 二零二五年度特色商業(yè)街車位包銷及夜間經(jīng)濟合同
- 2025年度智慧城市安防系統(tǒng)服務(wù)合同
- 二零二五年度會議室租賃及茶歇服務(wù)協(xié)議
- 水暖消防工程承包合同
- 小學(xué)生感恩教育故事感悟
- 超市日常運營管理服務(wù)合同
- 新統(tǒng)編版五年級下冊道德與法治全冊課時練一課一練(同步練習(xí))(含答案)
- 法律方法階梯PPT課件
- 計算機2級二級浙江旅游概述
- 《色彩基礎(chǔ)知識》PPT課件(完整版)
- 故事我把媽媽弄丟了ppt課件
- NACE產(chǎn)品金屬材料要求
- 布朗德戰(zhàn)略導(dǎo)向的薪酬管理體系
- 食品經(jīng)營餐飲操作流程(共1頁)
- 中儲糧購銷電子交易平臺成交合同
- SL/T212-2020 水工預(yù)應(yīng)力錨固技術(shù)規(guī)范_(高清-有效)
- 河北省省直行政事業(yè)單位資產(chǎn)(房屋)租賃合同書(共7頁)
評論
0/150
提交評論