版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
網(wǎng)絡(luò)安全對(duì)企業(yè)的重要性何信息化建設(shè)的基礎(chǔ)。然而隨著信息技術(shù)的發(fā)展將受到更多的威脅,企業(yè)領(lǐng)導(dǎo),技術(shù)管理人員和算機(jī)網(wǎng)絡(luò)安全意識(shí),高度重視,確保網(wǎng)絡(luò)的安全、穩(wěn)定運(yùn)行。對(duì)于存儲(chǔ)在計(jì)算機(jī)中的重要文件、數(shù)據(jù)庫(kù)中的重要數(shù)據(jù)等信息都存在著安全隱患,一旦丟失、損壞或泄露、不能及時(shí)送達(dá),都會(huì)給企業(yè)造成很大的損失。如果是商業(yè)機(jī)密信息,給企業(yè)造成的損失會(huì)更大,甚至?xí)绊懙狡髽I(yè)的生存和發(fā)展。第一章網(wǎng)絡(luò)安全概述或者惡意的原因而遭受到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,不中信息的保密性、完整性、可用性、真實(shí)性和可控性的相關(guān)技術(shù)和理論都是網(wǎng)絡(luò)論等多種學(xué)科的綜合性學(xué)科。網(wǎng)絡(luò)安全應(yīng)具有以下五個(gè)方面的特征:1.2.1保密性信息不泄露給非授權(quán)用戶、或過(guò)程,或供其利用的特性。1.2.2完整性數(shù)據(jù)未經(jīng)授權(quán)不能進(jìn)行改變的特性。即信息在存儲(chǔ)或傳輸過(guò)程中保持不被修改、不被破壞和丟失的特性。1.2.3可用性可被授權(quán)實(shí)體訪問(wèn)并按需求使用的特性。即當(dāng)需要時(shí)能否存取所需網(wǎng)絡(luò)安全解決措施的信息。例如網(wǎng)絡(luò)環(huán)境下拒絕服務(wù)、破壞網(wǎng)絡(luò)和有關(guān)系統(tǒng)的正常運(yùn)行等都屬于對(duì)可用性的攻擊;1.2.4可控性對(duì)信息的傳播及內(nèi)容具有控制能力。1.2.5可審查性出現(xiàn)安全問(wèn)題時(shí)提供依據(jù)與手段1.3企業(yè)網(wǎng)絡(luò)安全現(xiàn)狀和威脅當(dāng)今無(wú)論是中小企業(yè)還是大企業(yè),都廣泛使用信息技術(shù),特別是網(wǎng)絡(luò)技術(shù),以不斷提高企業(yè)競(jìng)爭(zhēng)力。企業(yè)信息設(shè)施在提高企業(yè)效益和方便企業(yè)管理的同時(shí),也給企業(yè)帶來(lái)了安全隱患。網(wǎng)絡(luò)的安全問(wèn)題一直困擾著企業(yè)的發(fā)展,給企業(yè)所造成的損失不可估量。由于計(jì)算機(jī)網(wǎng)絡(luò)特有的開放性,網(wǎng)絡(luò)安全問(wèn)題日益嚴(yán)重。企業(yè)所面臨的安全威脅主要有以下幾個(gè)方面:企業(yè)通過(guò)Internet可以把遍布世界各地的資源互聯(lián)互享,但因?yàn)槠溟_放性,在Internet上傳輸?shù)男畔⒃诎踩陨喜豢杀苊獾貢?huì)面臨很多危險(xiǎn)。當(dāng)越來(lái)越多的企業(yè)把自己的商務(wù)活動(dòng)放到網(wǎng)絡(luò)上后,針對(duì)網(wǎng)絡(luò)系統(tǒng)的各種非法入侵、病毒等活動(dòng)也隨之增多。例如黑客攻擊、病毒傳播、垃圾郵件泛濫、信息泄露等已成為影響廣泛的安全威脅。產(chǎn)效率、消耗了企業(yè)的網(wǎng)絡(luò)資源,并引入病毒和木馬程序等。發(fā)生在企業(yè)網(wǎng)絡(luò)上的病毒事件,據(jù)調(diào)查90%是經(jīng)由電子郵件或?yàn)g覽網(wǎng)頁(yè),進(jìn)入企業(yè)內(nèi)部網(wǎng)絡(luò)并傳播的。垃圾郵件和各種惡意程序,造成企業(yè)網(wǎng)絡(luò)擁塞癱瘓,甚至系統(tǒng)崩潰,造成難以彌補(bǔ)的巨大損失。隨著企業(yè)的不斷發(fā)展壯大,逐漸形成了企業(yè)總部、異地分支機(jī)構(gòu)、移動(dòng)辦公人員這樣的新型互動(dòng)運(yùn)營(yíng)模式。怎樣處理總部與分支機(jī)構(gòu)、移動(dòng)辦公人員的信息共享安全,既要保證信息的及時(shí)共享,又要防止機(jī)密的泄漏已經(jīng)成為企業(yè)成長(zhǎng)過(guò)程中需要及時(shí)解決的問(wèn)題。同時(shí)異地分支機(jī)構(gòu)、移動(dòng)辦公人員與總部之間的有線和無(wú)線網(wǎng)絡(luò)連接安全直接影響著企業(yè)的運(yùn)行效率。第二章網(wǎng)絡(luò)安全的威脅信息關(guān)系著企業(yè)的興衰。IT技術(shù)的發(fā)展使得人們獲取信息的速度日益加失),一分鐘的時(shí)間就可以拷貝走上百兆的資料,而這些資料可能價(jià)值不菲,因此說(shuō)一分鐘損失幾千萬(wàn),上億元絕對(duì)不是危言聳聽。我們的安全建設(shè)在“重機(jī)房是網(wǎng)絡(luò)設(shè)備運(yùn)行的關(guān)鍵地,如果發(fā)生安企業(yè)希望能具有競(jìng)爭(zhēng)力并提高生產(chǎn)效率,就必須對(duì)市場(chǎng)需求作出及時(shí)有效的響應(yīng),從而引發(fā)了依賴于互聯(lián)網(wǎng)來(lái)獲取、共享信息的趨勢(shì),這樣才能進(jìn)一步足以承擔(dān)其任務(wù)。然而當(dāng)今的網(wǎng)絡(luò)已經(jīng)發(fā)生了巨大的變化,確保網(wǎng)絡(luò)的安全性和可用性已經(jīng)成為更加復(fù)雜而且必需的任務(wù)。用戶每一次連接到網(wǎng)絡(luò)上,原有的安全狀況就會(huì)發(fā)生變化。所以很多企業(yè)頻繁地受到網(wǎng)絡(luò)的安全威脅甚至損害。因?yàn)楫?dāng)今網(wǎng)絡(luò)業(yè)務(wù)的復(fù)雜性,依靠早期的簡(jiǎn)單安全設(shè)備已經(jīng)對(duì)這些問(wèn)題無(wú)為了應(yīng)對(duì)網(wǎng)絡(luò)安全挑戰(zhàn),企業(yè)通常會(huì)使用多種網(wǎng)絡(luò)硬件設(shè)備,包括防火墻、路由器、轉(zhuǎn)接器、遠(yuǎn)程接入設(shè)備等。大多數(shù)公司的網(wǎng)絡(luò)相當(dāng)復(fù)雜,這些網(wǎng)絡(luò)需要所有這些設(shè)備來(lái)確保正確的路由以及提供快速和可靠的網(wǎng)絡(luò)性能。在這些硬件的基礎(chǔ)上,再結(jié)合多種軟件解決方案,如病毒防護(hù)、入侵檢測(cè)(IDS)、入侵防御(IPS)、VPN網(wǎng)關(guān)和內(nèi)容過(guò)濾(如URL過(guò)濾)等,就構(gòu)成了一個(gè)常規(guī)的網(wǎng)絡(luò)安全解決方案。但網(wǎng)絡(luò)安全產(chǎn)品不僅僅需要簡(jiǎn)單的安裝,更重要的是要有針對(duì)復(fù)雜網(wǎng)絡(luò)應(yīng)用的一體化解決方案。歸結(jié)起來(lái),應(yīng)充分保證以下幾點(diǎn):網(wǎng)絡(luò)是企業(yè)業(yè)務(wù)系統(tǒng)的載體,安全體系必須防止病毒入侵及破壞,建立完善統(tǒng)一的病毒防范體系,維護(hù)網(wǎng)內(nèi)計(jì)算機(jī)的運(yùn)行。3.2業(yè)務(wù)系統(tǒng)的可用性:中小企業(yè)主機(jī)、數(shù)據(jù)庫(kù)、應(yīng)用服務(wù)器系統(tǒng)的安全運(yùn)行十分關(guān)鍵,網(wǎng)絡(luò)安全體系必須保證這些系統(tǒng)不會(huì)遭受來(lái)自網(wǎng)絡(luò)的非法訪問(wèn)、惡意入侵和破壞。3.3數(shù)據(jù)機(jī)密性:對(duì)于中小企業(yè)網(wǎng)絡(luò),保密數(shù)據(jù)的泄密將直接帶來(lái)企業(yè)商業(yè)利益的損失。網(wǎng)絡(luò)安全系統(tǒng)應(yīng)保證機(jī)密信息在存儲(chǔ)與傳輸時(shí)的保密性。有效攔截黑客程序的破壞,準(zhǔn)確記錄和上報(bào)攻擊信息,保障重要數(shù)據(jù)安全。3.4訪問(wèn)的可控性:分層次的安全策略,針對(duì)不同職能部門確立相應(yīng)的安全防范標(biāo)準(zhǔn)。對(duì)關(guān)鍵網(wǎng)絡(luò)、系統(tǒng)和數(shù)據(jù)的訪問(wèn)必須得到有效的控制,這要求系統(tǒng)能夠可靠確認(rèn)訪問(wèn)者的身份,謹(jǐn)慎授權(quán),并對(duì)任何訪問(wèn)進(jìn)行跟蹤記錄。3.5網(wǎng)絡(luò)操作的可管理性:簡(jiǎn)單高效的網(wǎng)絡(luò)安全管理模式,清晰統(tǒng)一的責(zé)任分工與合作。對(duì)于網(wǎng)絡(luò)安全系統(tǒng)應(yīng)具備審計(jì)和日志功能,對(duì)相關(guān)重要操作提供可靠而方便的可管理和維護(hù)功能。專業(yè)及時(shí)的災(zāi)難恢復(fù)系統(tǒng),將受災(zāi)后的損失減少到最小。第四章企業(yè)可采取的網(wǎng)絡(luò)安全措施4.1安全技術(shù)手段4.1.1物理措施:保護(hù)網(wǎng)絡(luò)關(guān)鍵設(shè)備(如、大型計(jì)算機(jī)等),制定嚴(yán)格的網(wǎng)絡(luò)安全規(guī)章制度,采取防輻射、防火以及安裝不間斷電源(UPS)等措施。4.1.2訪問(wèn)控制:對(duì)用戶訪問(wèn)網(wǎng)絡(luò)資源的權(quán)限進(jìn)行嚴(yán)格的認(rèn)證和控制。例如,進(jìn)行用戶身份認(rèn)證,對(duì)口令加密、更新和鑒別,設(shè)置用戶訪問(wèn)目錄和文件的權(quán)限,控制網(wǎng)絡(luò)設(shè)備配置的權(quán)限,等等。4.1.3:加密是保護(hù)的重要手段。加密的作用是保障信息被人截獲后不能讀懂其含義。防止計(jì)算機(jī),安裝網(wǎng)絡(luò)防病毒系統(tǒng)。絡(luò)安全隔離實(shí)現(xiàn)的。隔離卡主要用于對(duì)單臺(tái)機(jī)器的隔離,網(wǎng)閘主要用于對(duì)于整4.1.5其他措施:其他措施包括、容錯(cuò)、數(shù)據(jù)鏡像、和審計(jì)等。近年來(lái),圍繞網(wǎng)絡(luò)安全問(wèn)題提出了許多解決辦法,例如數(shù)據(jù)加密技術(shù)和等。數(shù)據(jù)加密是對(duì)網(wǎng)截獲后盜用信息。防火墻技術(shù)是通過(guò)對(duì)網(wǎng)絡(luò)的隔離和限制訪問(wèn)等方法來(lái)控制網(wǎng)4.2安全防范意識(shí)擁有網(wǎng)絡(luò)安全意識(shí)是保證網(wǎng)絡(luò)安全的重要前提。許多網(wǎng)絡(luò)安全事件的發(fā)生都和缺乏有關(guān)。4.3主機(jī)安全檢查系統(tǒng)安全性,認(rèn)識(shí)到自己的風(fēng)險(xiǎn)所在,從而迅速、準(zhǔn)確得解決問(wèn)題。由安天實(shí)驗(yàn)室自主研發(fā)的國(guó)內(nèi)首款創(chuàng)新型自動(dòng)主機(jī)安全檢查工具,徹底顛覆傳統(tǒng)系統(tǒng)保密檢查和系統(tǒng)風(fēng)險(xiǎn)評(píng)測(cè)工具操作的繁冗性,一鍵操作即可對(duì)內(nèi)網(wǎng)計(jì)算機(jī)進(jìn)行全面的安全保密檢查及精準(zhǔn)的判定,并對(duì)評(píng)測(cè)系統(tǒng)進(jìn)行強(qiáng)有力的分析處置和修復(fù)。4.4主機(jī)物理安全服務(wù)器運(yùn)行的物理安全環(huán)境是很重要的,很多人忽略了這點(diǎn)。物理環(huán)境主要是指服務(wù)器托管機(jī)房的設(shè)施狀況,包括通風(fēng)系統(tǒng)、電源系統(tǒng)、防雷防火系統(tǒng)以及機(jī)房的溫度、濕度條件等。這些因素會(huì)影響到服務(wù)器的壽命和所有數(shù)據(jù)的安全。我不想在這里討論這些因素,因?yàn)樵谶x擇IDC時(shí)你自己會(huì)作出決在這里著重強(qiáng)調(diào)的是,有些機(jī)房提供專門的機(jī)柜存放服務(wù)器,而有些機(jī)房只提供機(jī)架。所謂機(jī)柜,就是類似于家里的櫥柜那樣的鐵柜子,前后有只有機(jī)房的管理人員才有鑰匙打開。而機(jī)架就是一個(gè)個(gè)鐵架子,開放式的,服務(wù)器上架時(shí)只要把它插到拖架里去即可。這兩種環(huán)境對(duì)服務(wù)器的物理安全來(lái)說(shuō)有著很大差別,顯而易見,放在機(jī)柜里的服務(wù)器要安全得多。4.5防火墻控制策略防火墻是近期發(fā)展起來(lái)的一種保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的技術(shù)性措施,它是一個(gè)用以阻止網(wǎng)絡(luò)中的黑客訪問(wèn)某個(gè)機(jī)構(gòu)網(wǎng)絡(luò)的屏障。它是位于兩個(gè)網(wǎng)絡(luò)之間執(zhí)行控制策略的系統(tǒng)(可能是軟件或硬件或者是兩者并用),用來(lái)限制外部非法(未經(jīng)許可)用戶訪問(wèn)內(nèi)部網(wǎng)絡(luò)資源,通過(guò)建立起來(lái)的相應(yīng)網(wǎng)絡(luò)通信監(jiān)控系統(tǒng)來(lái)隔離內(nèi)部和外部網(wǎng)絡(luò),以阻擋外部網(wǎng)絡(luò)的侵入,防止偷竊或起破壞作用的惡意攻擊。隨著互聯(lián)網(wǎng)的迅速發(fā)展,網(wǎng)絡(luò)攻擊也在迅速增多,病毒郵件攻擊的影響日益激烈,病毒、蠕蟲和毫無(wú)必要的大量垃圾電子郵件利用互聯(lián)網(wǎng)資源來(lái)傳播,使企業(yè)網(wǎng)絡(luò)的傳輸速度緩慢甚至癱瘓。本文提出的企業(yè)網(wǎng)絡(luò)安全解決方案能夠?yàn)槠髽I(yè)提供安全的網(wǎng)絡(luò)保護(hù),并縮減了企業(yè)在網(wǎng)絡(luò)安全方面的投資。解決了企業(yè)的安全隱患,使能夠合理利用網(wǎng)絡(luò)并從網(wǎng)絡(luò)中獲取豐厚的
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五版餐飲公司員工培訓(xùn)與福利保障合同范本3篇
- 2025年汽車維修項(xiàng)目施工與驗(yàn)收合同范本4篇
- 保持消防通道暢通
- 倉(cāng)儲(chǔ)與庫(kù)存管理
- 倉(cāng)儲(chǔ)與物流配送的協(xié)同管理
- 鍍鉻球項(xiàng)目資金申請(qǐng)報(bào)告
- 抗氧化劑制造項(xiàng)目可行性研究報(bào)告
- 醫(yī)藥智慧產(chǎn)業(yè)園項(xiàng)目可行性研究報(bào)告申請(qǐng)備案立項(xiàng)
- Module2 Unit2 What are you doing(說(shuō)課稿)-2024-2025學(xué)年外研版(三起)英語(yǔ)四年級(jí)上冊(cè)
- 2024版亞克力吸塑燈箱制作合同3篇
- 沖壓生產(chǎn)的品質(zhì)保障
- 《腎臟的結(jié)構(gòu)和功能》課件
- 2023年湖南聯(lián)通校園招聘筆試題庫(kù)及答案解析
- 上海市徐匯區(qū)、金山區(qū)、松江區(qū)2023屆高一上數(shù)學(xué)期末統(tǒng)考試題含解析
- 護(hù)士事業(yè)單位工作人員年度考核登記表
- 天津市新版就業(yè)、勞動(dòng)合同登記名冊(cè)
- 產(chǎn)科操作技術(shù)規(guī)范范本
- 人教版八年級(jí)上冊(cè)地理全冊(cè)單元測(cè)試卷(含期中期末試卷及答案)
- 各種焊工證件比較和釋義
- 感染性疾病標(biāo)志物及快速診斷課件(PPT 134頁(yè))
- 2022年煤礦地面消防應(yīng)急預(yù)案范文
評(píng)論
0/150
提交評(píng)論