前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的企業網絡安全存在問題主題范文,僅供參考,歡迎閱讀并收藏。
關鍵詞:網絡安全;主要問題;原因分析;措施;意義
中圖分類號:TP393 文獻標識碼:A 文章編號:1007—9599 (2012) 14—0000—02
(一)內部網絡存在的主要問題
企業內部人員對信息網絡形成的威脅,肆意破壞信息系統,有意或者無意泄密,非授權人員有意竊取機密信息,病毒的破壞作用,而其也是不容忽視的,它會影響計算機系統的正常運行,是影響企業內部網絡安全的最主要的因素;另一方面因為企業內部網絡是一個極其特殊的網絡環境,隨著企業內部網絡的規模的不斷擴大與發展,很多企業基本上實現了科室辦公上網,這同時也伴隨著一定的問題,內部網絡的監管與控制更加困難;除此之外,企業的內部規章制度還不夠完善,不能夠有效的約束和規范領導和員工上網的行為,從而存在一定的安全隱患。
(二)與外部互聯網的連接存在的安全隱患
與外部互聯網聯接時會遭到外部網絡的攻擊,來自外部互聯網絡的安全威脅主要是在進行某些業務時,要與外部互聯網絡進行某些連接,連接集中在存有安全威脅的外部互聯網絡的數據上,因為沒有一定的防護設施,內部的網絡會很容易被訪問,內部的整個網絡系統就會被攻擊,另一方面,企業工作人員經常需要出差,在出差在外時與企業的連接,這種連接就使得企業的內部網絡非常容易受到來自因特網的攻擊。
(三)因網絡黑客攻擊而造成資料的泄密
黑客肆意妄為,破壞的手段也越來越多樣化。企業的內部資料對于整個企業經營來說相當重要,因為它關系到整個企業的生死存完,一旦泄露定會給企業造成一定甚至是巨大的損失,在不同的環境中使用加密技術來實現對網絡信息的保護,存在一定的局限性,雖然訪問控制技術在某種程度上能夠控制其傳播的范圍和信息的使用,然而當業務的效率和控制發生沖突時,企業存放的信息的安全隱患定會迅速暴露,就會因網絡黑客攻擊而造成資料的泄密。
(四)網絡癱瘓
一般情況就是網絡崩潰了,導致整體無法訪問,例如廣播風暴,網絡環路,除此之外就是因為設備出的問題,例如某臺電腦的交換壞了,也會影響到整個企業的網絡系統,還有ARP病毒攻擊造成網絡的癱瘓,黑客會針對弊端攻擊操作系統,讓計算機網絡系統尤其是服務器的系統立即癱瘓;也會通過控制企業網絡系統,內部網絡系統就會被攻擊,讓電腦的主機沒有辦法進行相關工作,系統和整個網絡就有癱瘓的可能。
二、存在問題的原因分析
企業的網絡要能夠正常的進行,就必須保證企業的網絡是安全的,企業網絡安全不僅要求其單點是安全的,其整個信息網絡也必須是安全的,這就要從各個方面對網絡加強防護措施,確保其能正常運行,才能達到維護企業網絡安全的效果。為了確保整個網絡系統的安全,最重要的是要明白那些安全隱患是如何產生的,從哪里來。網絡安全涉及到管理方面和技術方面,包括其網絡層,管理層,系統層上等各種風險,只要任何一個方面出現問題,安全隱患問題就會很快暴露出來,而這些安全隱患問題都會造成企業的整個網絡無法正常工作,下面我根據企業網絡的基本情況,從網絡系統的各方面進行系統地分析。
(一)操作系統存在的相關安全風險分析
電腦的系統安全的含義是指電腦的整個操作系統是安全的。操作系統是以能使電腦正常工作為出發點,很少考慮到了安全性的問題。因此在安裝操作系統的時候存在很多缺省的選項,這必然會存在一定的風險。而又安裝了一些沒有什么作用的模塊,這樣不該開放的端口也會處于開放的狀態,安全問題自然就會馬上暴露出來,然而目前電腦的整個操作系統現在并不完善,現有的操作系統不管是UNIX還是Windows的操作系統或是其他的一些應用系統,一定會將后門運用到系統上。任何事物都不會是完美的,操作系統也一樣,它也存在一定的安全隱患,運用后門就會存在很大的風險問題。而操作系統的安全度和相關的配置及系統的相關應用都有著密切的聯系,一旦缺少了好的適合操作系統的安全設備,就會導致一系列的安全問題,就很容易被不法分子攻擊。
(二)網絡結構的安全風險分析
1.企業內部網絡的安全威脅
根據有關的調查顯示,網絡中存在安全隱患主要是因為內部網絡遭到攻擊目,而會讓企業內部網絡有安全隱患,主要是因為企業員工的泄密,故意亂用企業的重要信息資料,通過各種途徑將企業信息傳播給他人。
2.外部互聯網的威脅
企業的網絡與外部網絡有互連。由于企業的整個網絡覆蓋的面積很廣,范圍也大,其內部網絡就會面臨著更大更多的風險,一些不法分子會想方設法進到企業網絡的相關節點。員工主機上及網絡系統中的辦公系統都會有一些被泄漏的信息資料。無論企業內部網絡哪個電腦受到了損害,存在安全問題,企業的其他的很多系統就會受到一定程度的影響,經過不斷的傳播,連接到本網絡的任何其他單位的整個網絡系統也都會被影響,如果外部連接和內部的連接之間沒有實行一些安全保護措施,內部網絡就會很容易受到來自外網某些居心叵測的入侵者攻擊。
3.企業網絡的設備存在的安全隱患
企業網絡的所有設備由防火墻,路由器和交換機等組成,這些設備很重要,因為其都有著復雜的設置程序,即使在被誤解和忽略的情況下也能使用,但卻沒有安全保障,它的安全性很低。
關鍵詞:計算機網絡;網絡安全
中圖分類號:TP393.08 文獻標識碼:A文章編號:1007-9599(2012)05-0000-02
2007年,無論是開始的網絡傳播“熊貓燒香”病毒,或英國政府有最大的信息泄漏,造成幾千萬人受到影響,網絡安全面臨新的問題,如病毒更強,黑客更多的。例如,從間諜軟件,特洛伊木馬,流氓軟件,即時通訊病毒郵件,病毒肆虐,性質極其嚴重的銀行網絡釣魚軟件和木馬,蠕蟲,蠕蟲病毒的變種的出現。
一、網絡安全威脅的概念
想要應付網絡安全威脅,就要先認識到什么是"安全威脅",因為這種危險會對企業造成很大的損失,據有關調查顯示,85%的被采訪者表示曾經遇到網絡安全問題。另外,還有70%的被采訪者表示公司網絡曾經被黑客訪問過,有時候黑客的入侵會對企業造成潛在的威脅,因此企業網絡安全性有兩個最大威脅,它們是病毒侵襲和黑客入侵。
(一)病毒的侵襲。計算機只要接入網絡,就有可能被病毒所侵襲,可以說計算機病毒無處不在,計算機病毒可以通過很多種形式進行傳播,通常計算機病毒隱藏在文件或程序代碼內,伺機進行自我復制并夠通過網絡、U盤等諸多媒介進行傳播。計算機網絡病毒傳播速度快、影響面大,我們要在使用計算機時,對其網絡安全意識提高,只有這樣才能更有效的預防病毒的侵害,當然,殺毒軟件也是對付病毒入侵的一種好辦法,但殺毒軟件存在的許多弊端會被病毒所利用,甚至會被病毒強制關閉,所以我們還是要提高我們的"憂患意識",自我提高我們的安全防衛意識。(二)黑客的入侵。一般來說,黑客入侵是通過DOS攻擊和計算機漏洞入侵,dos攻擊一般能使計算機癱瘓,使得計算機造成嚴重的破壞,甚至于可以使局域網遭到嚴重的破壞,黑客使用這種攻擊方式進行攻擊,是為了對企業造成一定的破壞,使得企業無法進行正常的商務活動。通過非法入侵的方式進行攻擊,對企業造成的危害更大,一些黑客通過系統的某個漏洞,進入企業的整個系統,甚至于可以獲取到企業的最高權限,然后對企業內部的數據、資料進行非法的刪除、復制甚活動,對企業造成很大的損失。黑客入侵行為的這種行為,會導致公司停工、增加清除成本或數據恢復等問題形成的巨大損失。并且黑客的入侵還會對企業的品牌形象造成一定的損失,比如客戶對企業的信賴度、企業市場的占有率,企業的競爭力等,都會受到潛在的影響。保障網絡安全一般是通過技術和管理來實現,我們日常工作中往往是通過技術領域來進行的網絡安全預防,如IDS入侵檢測技術、Firewall防火墻技術、Anti-Virus防病毒技術、加密技術、CA認證技術等,這些技術對計算機網絡安全性的提高起到很大的作用,但我們的網絡安全除了這些技術之外,還需要每天的日常管理來預防,技術總是存在弊端和軟弱的環節的,有時候,只需一個小小的環節存在問題,就可以給黑客機會可乘,我們要在利用這些技術的同時,同時也要進行正常的日常管理,來提高計算機的網絡安全性。
二、對網絡安全要做好如下保障
(一)規范網絡行為。日常的網絡行為如果能進行規范的操作,可以有效的避免一些沒有目的的病毒感染和黑客攻擊,這種規范的操作行為不但是對設備的保護、對數據的維護,還是對企業網絡的安全負責,這就是規范企業員工網絡行為的重要性之一,如果一個工作人員很隨便的瀏覽不同的網頁,下載一些無關緊要的軟件或者資料,這會對企業的網絡安全造成很大的隱患,網絡病毒很有可能通過這些網頁或者文件,進入到你的企業網絡,然后會企業內部網絡內傳播,甚至破壞,所以這就要對員工進行嚴格的規范操作,通過技術設備和規章制度的相結合來指導、促使員工從根本上提高網絡安全的意識。安全管理不是靠網絡防火墻等技術來完成的,安全管理人才是企業安全管理的核心,一些企業為了增加企業的安全性,花掉大成本來購買最好的防火墻、IPS、病毒威脅發現設備等,想通過這些技術來實現安全性能的提高,而忽視了企業人才的重要性,這就會給黑客有機可乘,如果黑客對企業的這些預防技術了解之后,是可以通過這些技術的弊端輕松進入你的有著安全防御系統的,特別是內部員工如果由于某種原因,更可以輕松的繞過寫預防技術而進入到企業網絡內部,因為目前為止,沒有一套絕對安全的軟件存在,更沒有絕對安全的防御系統存在,而企業的安全管理人才,是在借助這些技術的同時,對技術的弊端進行彌補的最佳手段,所以人才是網絡安全最大的關鍵。企業管理人員必須為網絡安全建立一套監督與使用的管理制度,并且進行實施。(二)提高安全意識。企業員工的安全意識是企業安全防護的最佳保障,面對層不不窮的安全威脅,除了購買各種安全產品以外,企業還應做到提高員工的安全意識,把安全意識提高到重要位置,讓員工共同組建一個完善的安全防御系統。安全設備的建立只是企業信息安全的第一步,設備的合理優化與配置可以有效提高安全系數的增加,并且公司指定有效的安全制度,可以更好的發揮安全設備的作用,員工安全意識的提高可以及時發現許多問題,在設備的技術更新上,更要體現員工的安全意識,提高警惕性,嚴格做好每天的工作,所以企業IT人員應該有安全意識,重視自己企業的安全措施。公司在加強安全意識的培訓的同時,還要對專業水平進行及時的培訓,隨著時間的推移,安全技術也是在變化的,it人員要及時的了解這些技術的最新動態,更要及時的掌握這些技術,才能有效的提高公司的安全系數,可見員工的安全意識是很重要的。
三、提高網絡安全的有效措施
現在的網絡安全問題直接關系到企業的發展,IT人員是公司安全問題的直接負責人,這是他們的職責,公司的安全問題做的好與壞,IT人員都要負直接的關系,那么,IT人員應該制定什么措施來履行這個職責呢?筆者感覺IT人員必須通過以下三點來提高公司網絡的安全性。(一)力爭在網絡安全投入足夠預算。任何一個IT人員也不可能靠自己的力量來擔負起一個公司的安全責任的,這除了需要同事之間的相互協作以外,還需要資金的保障,企業要力爭并確保足夠資金投資于IT系統的安全項目,認真的做好網絡安全的資金預算,在不浪費的情況下,做到最大效果的提高公司安全性,工作人員要密切關注公司要為網絡安全劃撥一定金額的預算,例如防病毒軟件、防火墻服務器等成本的正常支出。對于網絡安全,員工要把每一道安全技術及時的更新,把對公司有威脅的安全問題盡量的做到提前預防。(二)定期進行網絡安全檢討交流會議。網絡安全并不是靠技術就可以完成的,嚴格的日常操作和經驗交流是提高網絡安全的最有效的方式,所以,我們在明確了網絡安全目標之后,IT人員應當就網絡安全問題定期地舉行檢討與交流。一旦發現現有的業務運作存在網絡安全問題,IT人員就需要在一個明確的時間段內設立一個解決網絡安全的方案。經常進行安全交流和檢討會議,看起來是繁瑣和多余的,特別是公司各安全團隊是散布在不同的地區,更會覺得這樣做很麻煩,但這樣做的好處是可見的,這樣做可以確保公司業務能處理日常工作。(三)明確崗位職責,保障網絡安全。崗位職責的問題,需要得到明確的肯定,公司網絡安全這個崗位關系著公司的各種數據的正常運行,這是保障本公司網絡的安全、完整與可用性的一個重要的崗位。這項工作不能外包出去,因此要在崗位職能上要有明確規定,工作人員在遇到與網絡安全相關的行為操作時,就要有足夠的權利及時的進行收集、分析與調查,正確判斷行為的意圖,確保安全不受到威脅。例如職責上明確規定負責安全協調,確保影響網絡安全的職能是集成在業務流程過程中而不是獨立的任務。
四、讓網絡遠離病毒
雖然病毒是無孔不入,但是我們只要有心去做,按規范進行操作,還是可以保證我們的電腦不受病毒的襲擊,讓我們的業務系統正常運行,讓我們的電腦不是三天兩天就進行重裝系統。讓我們的數據安安全全,不會遭到病毒的破壞。
(一)進行木馬、惡意插件掃描。大家上網一段時間后,都會從網上下載一些文件保存在電腦的臨時文件夾中,這種臨時文件,就是病毒也經常潛伏的地方,尤其是一些廣告代碼,惡意腳本和以及木馬程序。這些文件集中在c盤的Documents and Settings文件夾下的子文件夾(你經常用的登陸帳號,例如admin,就是你在裝機器的時候,填寫的那個登陸帳戶的名字)下面的local setting里面的temp文件夾。所以要經常進行木馬掃描,惡意插件掃描,看是否有異常,如果有,進行清除。(二)及時打補丁來增強安全性。現在的微軟系統有很有漏洞,所有的網民都知道,各種各樣的安全漏洞給網絡病毒開了方便之門,平時除了注意及時對系統軟件和網絡軟件進行必要升級外,還要盡快為操作系統打上最新的補丁。其中一個檢測漏洞的簡易方法就是直接使用系統中自帶的系統更新功能,讓微軟為你的電腦來一次“全身檢查”并打上安全補丁。當然也可以使用其他軟件對計算機進行安全檢測(例如360安全衛士),以便及早發現漏洞,讓每臺終端有一個安全防護罩。(三)加強帳號管理,增強密碼的安全性。數據庫管理員在數據庫系統進行典型安裝之后,一般sys和system以及internal這三個用戶具有默認的口令,數據庫安裝成功后,系統管理員作的第一件工作就是修改這些用戶的口令,并加強口令的復雜程度,保證數據庫的安全性。然而,還有一個用戶,叫做DBSNMP的用戶,許多管理員往往忽視了這一個用戶的安全問題,在數據庫系統采用典型安裝后,只修改了前面創建的幾個用戶,這一個用戶就沒有去修改,而該用戶負責運行系統的智能,非常重要的一個用戶,該用戶的缺省密碼也是“DBSNMP”,如果忘記修改該用戶的口令,任何人都可以通過該用戶進行讀取,修改,刪除數據庫系統文件。(四)定期進行殺毒。計算機在運行中,會上網,會進行業務系統的工作,在我們的工作中,沒有做到雙機物理隔離,于是,在上網或進行U盤拷貝數據時,會把病毒帶到計算機中,這時就要進行計算機的全盤殺毒,許多計算機人員都沒有這一習慣,認為我的電腦安裝的殺毒軟件就萬事大吉了,其實這是一種很膚淺的認識,在計算機管理中,一定要養成定期進行殺毒的習慣,而且還要把殺毒軟件更新到最新的版本,病毒庫也要更新到最全。
結論
病毒是防不勝防,在你瀏覽網頁中、在你下載中、在你買來的光盤安裝軟件中、在你采用U盤進行數據中,病毒不知不覺中已經在你的電腦運行了,它會在你的電腦里竊取數據,它會讓你的電腦運行緩慢,它會讓你的業務系統不能用,它會讓你的電腦死機后再也開不起來。但是,只要我們按規范做了,讓我們的電腦裝了殺毒軟件,讓我們的系統都打上了補丁,讓應用軟件也打上補丁,不再留有漏洞,我相信電腦會安全許多。
參考文獻:
[1]曾明,李建軍等箸.網絡工程與網絡管理[J]電子工業出版社
關鍵詞:客車檢修系統安全設計
0 引言
近年來,隨著我國鐵路客運事業的發展,車輛段不僅在檢修客車的數量上有了很大的增加,同時對檢修效率和質量也提出了更高的要求。目前,隨著客車檢修管理系統、客車調度系統、生產辦公等系統在客車檢修及調度過程中的應用,大大提高了檢修效率和質量,客車檢修過程對系統軟件及生產辦公網絡的依賴越來越強,檢修中心現有的網絡結構及設備已不能滿足系統需要,特別是在客車檢修的高峰期和重要階段,檢修系統及網絡即使發生很短時間的癱瘓也會給企業造成很大的損失。
為保證客車檢修系統的正常運行,系統安全設計必須能夠保證系統核心的軟件服務、檢修數據、硬件設備、企業網絡不會因為偶然的或人為的破外造成系統癱瘓或數據丟失;同時由于企業網絡規模十分龐大,設計必須能夠實現對核心網絡設備、網絡運行狀況及網絡安全實現自動監控和分析,確保網絡的可控性和可管理性。
1 系統軟件服務安全性設計
檢修系統的WEB、數據庫等服務都是在服務器上運行,為了避免因服務器硬件及系統軟件的損壞而造成的檢修系統癱瘓,設計中采用了集群熱備技術。在集群中同時有多臺服務器在運行,但只有一臺服務器為系統提供WEB及數據庫等服務,其他服務器通過集群軟件每隔一定的時間進行狀態信息交換,當集群軟件偵測到當前提供服務的服務器發生故障時便會自動將服務切換到系統中其他正常運行服務器上運行,由于切換的時間較短,用戶在客戶端不會感覺到系統故障的發生。
2 系統數據安全性設計
檢修系統每天的數據量非常大且數據非常重要,任何因系統軟件或存儲數據設備損壞而造成的數據丟失或損壞會給檢修工作造成很大影響。設計中首先在檢修軟件中實現每天定時對檢修系統數據庫數據的自動備份,由于系統在執行數據備份時占用的系統資源較大,因此可以將系統數據自動備份的時間設置為晚上,這時系統使用率較低,避免了因為系統備份而影響系統的運行速度。同時設計中還使用了IBM磁盤陣列柜及5塊熱插拔SCSI磁盤并將其設置為RAID5,即使有硬盤發生故障,可以在不關機或停止服務的情況下對硬盤進行更換和數據恢復。
檢修用戶登錄檢修系統后可以對自己擁有修改權限的檢修數據進行修改和刪除,為防止惡意用戶盜用其他用戶登錄密碼對檢修數據進行破壞,在檢修軟件設計中用戶密碼在存入數據庫前進行了加密,即使使用管理員身份登錄數據庫也不能獲取正確的用戶密碼,同時在系統中對每個用戶登錄和離開檢修系統的時間,登陸后用戶對數據進行的操作進行了記錄,進一步確保了檢修數據的安全性。
3 系統網絡安全設計
3.1 車輛段已有網絡存在問題 由于車輛段已有網絡沒有一個整體的網絡安全策略,存在的問題主要有:①網絡設備沒有正確配置。由于企業網絡中不同部門的機器都設置在同一IP網段,用戶間可以隨意相互訪問網段中各部門的共享數據,給一些須在部門間保密的數據的保護帶來了不必要的麻煩;同時在關鍵網絡設備中采用設備的默認設置,未對控制訪問網絡的訪問控制列表等一些必要的安全選項進行設置,這也給企業的網絡安全帶來了很大的隱患。②用戶安全意識不強。如對自己的帳號管理不嚴或不設置密碼,經常從網上下載或從其他計算機上拷貝未經病毒檢測的數據文件,雖然客戶端主機都裝有防病毒軟件,但一些新病毒和病毒變種也很容易造成主機感染病毒,如當用戶主機感染網絡蠕蟲病毒后,病毒它可以在很短的時間內蔓延到整個網絡,對局域網內主機和設備系統漏洞進行攻擊造成網絡癱瘓。③客戶端操作系統漏洞補丁及服務器端運行的軟件服務補丁升級不及時。如服務器端運行的為辦公網絡提供服務的IIS及數據庫軟件,而這些軟件的漏洞和缺陷正是一些別有用心的人的攻擊首選目標,同時未對數據庫軟件的一些默認配置進行修改,很容易使數據庫被侵入造成數據的破壞。
3.2 網絡安全性設計根據車輛段的網絡結構、應用特點、行業特點,結合前面所描述的已有網絡中所存在的安全薄弱環節,利用現有的網絡安全防御技術,在盡可能不改變原有網絡結構、帶寬及性能的情況下,按照不同的安全級別要求和業務應用情況,針對不同的網絡用戶和網絡結構,采用不同的網絡安全技術,建立一套統一的網絡安全管理平臺,對整個網絡進行統一的管理。
訪問控制是網絡安全防范和保護的主要策略,它的主要任務是保證網絡資源不被非法使用和訪問。它是保證網絡安全最重要的核心策略之一。訪問控制涉及的技術也比較廣,包括入網訪問控制、網絡權限控制、目錄級控制以及屬性控制等多種技術。
3.2.1 使用網管軟件。由于已有辦公網絡設備繁多,且各個檢修及管理部門相距較遠,如果使用人工方法對網絡及重要網絡設備進行檢查和控制,不僅使企業的信息部門不堪重負,同時工作效率也不是很高。設計中使用網管軟件對整個網絡系統及重要的網絡設備進行遠程監控,網管軟件支持網絡設備的自動發現及網絡拓撲圖的自動繪制,使管理員可以及時發現網絡中的更新變化;網管軟件還可以通過SNMP(簡單網絡管理協議)對網絡設備狀態及網絡流量進行監控和根據管理員設置的門限值進行自動報警。
3.2.2 對防火墻進行安全配置。防火墻可以過濾進出網絡的數據包,對檢修網絡有很好的保護作用。企業原來網絡中雖然使用了硬件防火墻和軟件防火墻,但大都采用防火墻的默認配置,沒有很好的發揮防火墻的作用,應對其進行正確的安全策略配置,最大的發揮其對網絡的保護作用。
3.2.3 增加路由器的訪問控制列表配置。路由器的訪問控制列表是網絡安全保障的第一道關卡。訪問控制列表提供了一種機制,它可以控制和過濾通過路由器接口的數據包。路由器一般都支持兩種類型的訪問控制列表:基本訪問表和擴展訪問表。基本訪問表控制基于網絡地址的信息流,且只允許過濾源地址。擴展訪問表通過網絡地址和傳輸中的數據類型進行信息流控制,允許過濾源地址、目的地址、協議類型、源端口、目的端口、建立連接的IP優先級和上層應用數據等信息。例如,某個組織可以允許或拒絕外網中的主機對網絡內部主機的訪問,或者允許內部網絡中一個或多個主機能夠將數據包發送到廣域網。
3.2.4 使用VLAN劃分。VLAN(Virtual Local Area Network)即虛擬局域網,可以將物理上互連的網絡在邏輯上劃分為多個互不相干的網絡,這些網絡之間是無法通訊的,就好像互相之間沒有連接一樣。VLAN的劃分有很多種:按照IP地址劃分、按照交換機端口劃分、按照MAC地址劃分或者按照協議來劃分,設計中使用了基于端口來劃分部門VLAN,不同的部門位于不同的VLAN,同時也實現了主機MAC地址與IP地址的綁定,防止了用戶IP地址的盜用。使用VLAN可以合理的分配網絡資源,均衡網絡負載,有效的降低網絡中的廣播信息,在增強系統網絡安全性的同時也方便了管理員對用戶的分組管理。
3.2.5 增強服務器安全性。保證服務器的安全首先要及時對服務器操作系統和應用軟件安裝漏洞補丁,對防病毒軟件的病毒庫也要及時升級,刪除系統不使用的組件和停止系統不使用的服務,關閉系統不使用的端口。對于使用IIS的WEB服務器,要對IIS的一些默認設置進行修改,如刪除INETPUB目錄下的SCRIPTS目錄,并進行一些必要的安全設置。檢修系統服務器端使用的是win2000服務器操作系統,其默認是不使用任何系統安全審核的,應在審核策略中打開相應的審核,如登錄事件、賬戶管理、目錄服務訪問、系統時間等審核。當系統被非法用戶入侵或發生問題時,可以在系統安全日志中查看相應的系統日志記錄來確定發生問題的原因。修改系統默認的系統管理員賬戶的名稱,系統管理員同時必須對服務器訪問用戶按照用戶權限進行分組,同一個用戶組中的用戶擁有相同的系統權限,對于普通的用戶組,要禁止其對系統進行操作和修改的權限:如修改系統注冊表和系統文件,新的用戶賬號只有系統管理員才能建立。
3.2.6 入侵檢測系統的使用(Intrusion Detection System)。防火墻的使用雖然可依增加網絡的安全性,但防火墻無法防止數據驅動型攻擊和企業內部的攻擊。IDS檢測的是所有針對特定服務器的操作和網絡中傳輸的數據包,因此它可以識別來自本網段、其他網段以及外部網絡的全部攻擊行為,這樣就有效的解決了防火墻在網絡安全方面的不足,同時IDS通過與防火墻的聯動,可以更有效的阻止非法入侵和破壞。
在系統網絡中由于檢修服務器的重要性,設計中使用了HIDS對檢修服務器進行檢測和保護;同時使用NIDS對網絡進行檢測和保護。HIDS主要是對特定主機進行檢測保護,HIDS運行于被檢測的主機上,其有一個完整的攻擊信息庫,其中存放著各種黑客攻擊行為的特征數據。每當用戶對服務器上的數據進行操作時,HIDS就將用戶的操作與信息庫中的數據進行匹配,一旦發現吻合,就認為此操作為黑客攻擊行為。同時信息庫的內容會不斷升級,可以保證新的黑客攻擊方法也能被及時發現。HIDS檢測的主要有系統數據包、文件、進程、系統日志等內容。NIDS主要是對網絡進行檢測,其不但能夠檢測惡意攻擊和破壞,也能夠檢測未成功的網絡攻擊企圖。
3.2.7 加強安全管理措施,保證操作系統和應用軟件能夠及時更新和安裝安全補丁;同時要加強用戶安全知識的培訓,提高用戶的安全意識,如不要輕易訪問陌生的網站,防止包含惡意代碼的網頁傳播蠕蟲病毒;提高IE瀏覽器安全級別;禁止在瀏覽器中運行ActiveX插件和JAVA腳本等代碼;不隨意查看陌生郵件,尤其是帶有附件的郵件,防治病毒利用IE和Outlook本身漏洞自動傳播和攻擊;不隨便打開未經病毒檢測的文件。
4 結束語
每個單位都有自己的業務運行模式及網絡體系結構,企業管理系統的安全設計是不能照搬的,在部署系統的安全解決方案時,一定要對企業網絡體系結構進行詳細分析,確保方案的可靠性、全面性和可擴展性。
參考文獻:
[1]王迎春,謝琳.網絡安全體系結構[M],北京:人民郵電出版社 2005.
[2]王嘉禎.網絡安全實踐[M],北京:機械工業出版社.2004.
[3]邱亮,孫亞剛.網絡安全工具及案例分析[M],北京:電子工業出版社.2004.
[4]王群.Windows網絡安全配置、管理和應用實例[M],北京:清華大學出版社.2004
【關鍵詞】 網絡營銷;農產品;策略
一、中國農產品產業發展情況及網絡營銷現狀
1、中國農產品產業發展現狀
中國是世界上人口最多的農業大國,人民群眾的飲食問題,是實現我國農業增效、農民增收、經濟發展、社會進步、國家強盛的根本保障。面對競爭的日趨激烈,機遇和挑戰并存。國家政策要堅持發展農業,建設新農村。實現農產品由數量擴張到質量效益的轉變,必須依靠科技進步、按照市場需求變化,調整優化農業結構和品種布局,提高品質和產品檔次,培育和發展優勢產業、特色產業,積極推行深加工和增值,穩定提高種植業效益,創新營銷思路與模式,適應現代市場的需求變化[1]。
2、農產品實施網絡營銷的機遇分析
我國農產品豐富、消費市場廣闊,但是營銷方法落后、企業規模小等這些劣勢使得其在發展過程中艱難前行[2]。但是,借助網絡營銷完全可以使企業在激烈的市場競爭中不斷發展壯大[3]。
(1)可以得到公平的競爭機會。網絡營銷為不同規模的企業提供了同等的競爭環境,可以使經營農產品的中小企業獲得和大企業一樣的信息資源,可以節省大筆的廣告費,也能達到很好的營銷效果。
(2)可以獲得更大的生存空間。網絡營銷超越了傳統營銷的地域限制,為農產品這樣的中小企業發展國際貿易打下堅實的基礎,獲得更大的生存空間。
(3)可以降低成本、提高效率。網絡營銷采用電子化、數字化技術,大幅降低了企業的運營成本,提高了營銷效率。雖然企業網絡營銷初建的成本較高,但是維護費用低。如果能很好的利用網絡資源,就會在運營中將其抵消掉。網絡營銷不僅能夠幫助企業獲得大量的潛在客戶,也有利于開拓國外市場,樹立品牌形象,增加競爭力。
二、農產品網絡營銷存在的問題分析
1、農產品網絡營銷外部環境存在的問題
目前,農產品網絡營銷也在逐步的開展起來,但沒有一個良好的網絡營銷環境,總體水平較低,究其原因,主要障礙是:
(1)網絡營銷起步較晚,網絡發展水平不高。在我國,網絡營銷起步晚,1996年山東青州農民李鴻儒首次在國際互聯網上開設“網上花店”,這時網絡營銷才開始被我國企業嘗試,之后有不少企業也陸續開展起來[4]。大部分農產品企業是私營企業且坐落在鄉鎮,在信息化、網絡化的時代,他們對網絡營銷這種新生事物認識不強,傳統營銷觀念仍占重要地位。
(2)網絡普及率低、基礎設施跟不上。隨著信息化的到來,我國加快了對互聯網設施的建設,投入也在不斷地增加。但是農產品企業大部分坐落在鄉鎮,網絡速度較慢、網絡運行不穩定等問題還是比較普遍,而且網絡收費也不低。不穩定的網絡、過高的網費制約了網絡市場的發展和影響進一步普及的速度。
(3)法律體系不健全,存在網絡安全問題。目前,中國的網絡支付的技術手段尚不成熟,在進行網絡支付時,常常會出現許多安全問題。而政府在對于企業網絡營銷方面,還沒有提出一套完善可行的法律體系,致使消費者和企業在進行網上交易時得不到可靠的保障。
(4)物流網絡不配套。網絡營銷雖然縮小了企業之間的信息虛擬市場上的競爭差距,但對企業的物流水平與能力提出了更高的要求。目前,擁有全國物流能力的企業寥寥無幾,特別是廣大中小企業,物流能力不強,效率不高,不能及時與網絡用戶實物交割,已成為阻礙其網絡營銷發展的主要因素[5]。
2、農產品實施網絡營銷時存在的問題
(1)企業對網絡營銷理念認識不清[6]。農產品企業部分企業家是白手起家,有自己的一套經營模式,對網絡營銷缺乏一定的了解,認為互聯網是虛擬世界,投錢進去得不到應有的回報,所以沒有開展網絡營銷。即使開展網絡營銷的絕大部分農產品企業,也沒有正確認識網絡營銷的實質和特點,還是把競爭的焦點放在實體的市場上,很多網絡營銷應用方法不到位,導致網絡營銷效果不佳。
(2)企業網站應用水平低,功能不完善[7]。①從網站制作的技術上看。使用動態網站的公司較少。靜態網站技術在網頁更新的時候難度比較大,同時不能很好的利用網站平臺和客戶直接溝通,這必然導致企業網站的宣傳和商務應用目的難以很好實現。
②從網站頁面設計和內容上看。網頁中投放的大多是介紹性的文字,信息更新慢,內容陳舊,功能板塊設置不齊全,這樣就很難去吸引消費者的眼球,更別說產生購買力。甚至部分網站的頁面不能正常的顯示,這將會嚴重影響企業的形象。
③從網站的應用上看。在線的應用服務功能較少,主要是通過網站對企業的產品和服務進行宣傳。由此可見,農產品企業網站的應用水平整體偏低。既然開展了網絡營銷,也建立了自己的網站,就要充分利用網絡資源促進產品銷售、提升品牌價值、加強與客戶之間的溝通、吸引更多的消費群、擴大市場等。
(3)沒有有效的網絡營銷推廣策略。網站推廣是利用各種網絡宣傳方法來積極提高網站的訪問量,如在搜索引擎注冊,和其他相關網站進行相互鏈接宣傳等。大多數企業對網絡營銷缺乏系統認識,混淆網站建設與網絡推廣,導致企業在建立起網站后本身沒有制定一套完善、行之有效的網絡營銷推廣和宣傳策略,網站的流量很低,不少企業還只能沿用過去傳統實體市場營銷策略。還有一少部分企業的網絡營銷只僅僅停留在網絡廣告與網絡宣傳促銷上,而且網絡促銷也只是將企業的廠名、品名、地址、電話掛在網上而已。其實,這如同在鬧市建立了門店,卻不能做出合理有效地廣告和宣傳,只是做些表面工作雖然也能帶來一些顧客,但效果肯定不明顯。
(4)網絡營銷誠信問題不容忽視。網上銷售雙方的信譽都是建立在虛擬的平臺之上,因此誠信問題不容忽視。它不僅關乎產品未來發展情況,更和企業的品牌形象等有著不可分割的關系。主要問題就是網上商店對賣家的審核往往有很大的局限性,會導致假冒偽劣產品泛濫。長期下來會引發大量對網上商店的負面評論,影響網上商店的長遠發展。目前,我國網絡營銷的信用體系不夠完善,相關法律更是少之又少。所以,開展網上農產品店鋪,一定要處理好誠信問題和安全問題。
轉貼于
三、農產品網絡營銷改進策略建議
即使一些農產品公司在嘗試著利用網絡這個平臺,但是對網絡營銷還沒有切實的認識,網絡資源利用率低,網絡營銷效果不明顯。因此,若使公司很好的利用網絡資源,就要對公司的網絡營銷進一步改進和完善。以下就是針對農產品網絡營銷存在的問題,提出的一些改進措施。
1、努力建設一個良好的網絡營銷環境
(1)加強網絡基礎設施建設。農村網絡基礎設施建設是開展網絡營銷的先決條件和物質基礎。首先,政府需加大對農村網絡基礎設施的財政投資力度,促進農村網絡建設和網絡質量提高,并及時將農業科技知識和產品市場信息通過網絡作為公共產品提供給企業和消費者。另外,農產品生產企業要和政府有個良好的公共關系,共同加快農村網絡設施建設;或是選擇在網絡設施比較發達的城區建立自己的銷售網點。
(2)完善法律體系,防范網絡安全問題。政府加強法律體系的建設,規范企業的網絡營銷行為,盡量減少網絡支付過程中出現的安全問題。另外,企業在開展網絡營銷時要注重網絡安全的防范,修補系統和軟件的漏洞,安裝硬軟件防火墻,最大程度地保證數據安全。當然,要營造一個良好的網絡營銷環境,還要加強企業物流等方面的發展。正所謂,發展網絡營銷,物流先行是可行之路。
2、更新營銷觀念,強化網絡意識
強化對網絡營銷的輿論宣傳,提高社會與公眾對網絡營銷的認識,消除陌生感、神秘感,增強信任感。引導廣大消費者改變過去眼見為實的傳統購物方式與購物習慣,使其從心理上接受網絡營銷。農產品企業要充分認識網絡營銷給中小企業發展帶來的潛力,要加大對網絡營銷的投入,吸引網絡營銷的專業人才。要把企業網站視為企業開展營銷活動的新平臺,不要把它當成擺設,把網絡營銷視為提高營銷水平、縮小與大企業差距的利器。
3、進一步完善農產品營銷網站
網絡營銷導向的網站,不追求視覺的沖擊,摒棄唯“技術”、“美術”的中心設計理念,堅持以“消費者”為中心,根據消費者的需求、市場狀況、企業自身的情況等進行綜合分析,制作出合理的網站。根據上文對農產品網絡營銷存在問題分析,進一步完善企業網站勢在必行。農產品網站最大的缺陷就是沒有“生機”,尚未達到網絡營銷的效果,更別說增加企業經濟利益了。完善網站時應注意以下幾點:
(1)合理有效的分析。農產品企業在規劃自己的網站之前,要對建設網站做個全面有效的分析,明確建站的目的和需要的功能。這樣就不會由于網站功能設計先天不足而浪費金錢和耽誤時機。只有事先對網站的需求和功能有充分的認識,才會少走許多彎路。
(2)對網站頁面風格進行系統的完善。網站設計要以“消費者”為中心,關注消費者體驗,使網站更具人性化。比如可以在網站首頁設計專門添加一個“推薦產品”板塊,設計一定鏈接。這樣會更增加消費者對產品的興趣。
(3)網站內容的完善。不是說網站做好之后,就萬事無憂了,要不斷地進行宣傳和推廣,這樣才會有更多的人知道它、訪問它,才能提高網站的訪問率和知名度。更好的完善網站內容首先要明白:從網站獲取資訊始終是訪問者的主要目的之一。因此,網站內容必須提供和產品或服務有關的豐富資訊。以專業的角度去描述農產品的制作流程和功能,與同類產品或服務比較,告訴訪問者各自的優點及特點,從而使消費者做出選擇。二是一般情況下,訪問者要在訪問網站4-5次后,才會有實質性的購買行為。因此,網站要讓他們覺得值得回訪,這樣網站的后期維護工作就變得極其的重要。農產品公司在保證網站安全的同時,還要經常更新網站的內容,增加新信息,使網站保持其活力。只有不斷地給網站補充新的內容,才能夠持續吸引住瀏覽者,形成穩定的客戶群,給網站帶來效益。
4、加強網上商店的管理,重視誠信問題
從根本上說,網絡營銷的目的直接或間接的與銷售有關。既然商家已經利用第三方提供的電子商務平臺經營網上商店,就如同在大型超級市場中建立了專賣店一樣。因此,如何進行經營和管理變得尤為重要。
5、重視企業網站升級
網絡時代的三大技術包括計算機技術、多媒體技術、通信技術。目前,三大技術的發展日新月異,這些技術很快就會被運用到網站建設和網站運營中。農產品生產企業應該拋棄網站建完就一勞永逸的觀念,隨著技術的進步不斷升級企業網站,給用戶提供穩定的、個性化的、高質量的服務平臺。
6、引進和培養網絡營銷專門人才
農產品企業應進一步加大引進或培養網絡營銷人才的投入,要舍得在人力資源上的投資,公司可以專門建立一個網絡營銷人才培訓機構。只有擁有了既懂計算機和網絡技術,又具有營銷理念的專門的網絡營銷人才,企業的網站才能真正發揮應有的作用,才能促進企業的發展,使企業獲得利益。
四、結論
目前,網絡營銷在許多企業已經如火如荼地開展起來,但是眾多企業還處在起步探索階段。而農產品只有部分企業使用這種營銷形式,多數企業對于其概念、實質和方法認識不清,在運用過程中存在一些問題,致使網絡營銷效果不明顯。但網絡營銷具有傳播范圍廣、成本低、內容豐富等特點,作為一種新興的銷售渠道,具有良好的市場和發展前景,值得更多企業特別是像農產品這樣的中小企業和相關的人士去關心、探討和發掘。相信在不久的將來,中國農產品企業利用網絡營銷一定會迅速的發展起來,獲得更多的利潤。
參考文獻
[1] 蒲海珍.我國農業信息化存在的問題和對策[J].甘肅農業,2006.3.
[2] 焦霖.中國農產品網絡營銷現狀及發展研究[J].湖南農業大學學報,2004.2.
[3] (美)艾露斯庫佩.網絡營銷學[M].時啟亮等譯.上海:上海人民出版社,2002(5).
[4] 李哲.中小型企業網絡營銷策略研究[J].商場現代化,2010(5).
[5] 胡開熾.農產品網絡營銷的問題研究[D].湖南農業大學,2007.12.
1利用網絡及安全治理的漏洞窺探用戶口令或電子帳號,冒充合法用戶作案,篡改磁性介質記錄竊取資產。
2利用網絡遠距離竊取企業的商業秘密以換取錢財,或利用網絡傳播計算機病毒以破壞企業的信息系統。
3建立在計算機網絡基礎上的電子商貿使貿易趨向“無紙化”,越來越多的經濟業務的原始記錄以電子憑證的方式存在和傳遞。不法之徒通過改變電子貨幣帳單、銀行結算單及其它帳單,就有可能將公私財產的所有權進行轉移。
計算機網絡帶來會計系統的開放與數據共享,而開放與共享的基礎則是安全。企業一方面通過網絡開放自己,向全世界推銷自己的形象和產品,實現電子貿易、電子信息交換,但也需要守住自己的商業秘密、治理秘密和財務秘密,而其中已實現了電子化且具有貨幣價值的會計秘密、理財秘密是最重要的。我們有必要為它創造一個安全的環境,抵抗來自系統內外的各種干擾和威協,做到該開放的放開共享,該封閉的要讓黑客無奈。
一、網絡安全審計及基本要素
安全審計是一個新概念,它指由專業審計人員根據有關的法律法規、財產所有者的委托和治理當局的授權,對計算機網絡環境下的有關活動或行為進行系統的、獨立的檢查驗證,并作出相應評價。
沒有網絡安全,就沒有網絡世界。任何一個建立網絡環境計算機會計系統的機構,都會對系統的安全提出要求,在運行和維護中也都會從自己的角度對安全作出安排。那么系統是否安全了呢?這是一般人心中無數也最不放心的問題。應該肯定,一個系統運行的安全與否,不能單從雙方當事人的判定作出結論,而必須由第三方的專業審計人員通過審計作出評價。因為安全審計人員不但具有專門的安全知識,而且具有豐富的安全審計經驗,只有他們才能作出客觀、公正、公平和中立的評價。
安全審計涉及四個基本要素:控制目標、安全漏洞、控制措施和控制測試。其中,控制目標是指企業根據詳細的計算機應用,結合單位實際制定出的安全控制要求。安全漏洞是指系統的安全薄弱環節,容易擾或破壞的地方。控制措施是指企業為實現其安全控制目標所制定的安全控制技術、配置方法及各種規范制度。控制測試是將企業的各種安全控制措施與預定的安全標準進行一致性比較,確定各項控制措施是否存在、是否得到執行、對漏洞的防范是否有效,評價企業安全措施的可依賴程度。顯然,安全審計作為一個專門的審計項目,要求審計人員必須具有較強的專業技術知識與技能。
安全審計是審計的一個組成部分。由于計算機網絡環境的安全將不僅涉及國家安危,更涉及到企業的經濟利益。因此,我們認為必須迅速建立起國家、社會、企業三位一體的安全審計體系。其中,國家安全審計機關應依據國家法律,非凡是針對計算機網絡本身的各種安全技術要求,對廣域網上企業的信息安全實施年審制。另外,應該發展社會中介機構,對計算機網絡環境的安全提供審計服務,它與會計師事務所、律師事務所一樣,是社會對企業的計算機網絡系統的安全作出評價的機構。當企業治理當局權衡網絡系統所帶來的潛在損失時,他們需要通過中介機構對安全性作出檢查和評價。此外財政、財務審計也離不開網絡安全專家,他們對網絡的安全控制作出評價,幫助注冊會計師對相應的信息處理系統所披露信息的真實性、可靠性作出正確判定。
二、網絡安全審計的程序安全
審計程序是安全監督活動的詳細規程,它規定安全審計工作的詳細內容、時間安排、詳細的審計方法和手段。與其它審計一樣,安全審計主要包括三個階段:審計預備階段、實施階段以及終結階段。
安全審計預備階段需要了解審計對象的詳細情況、安全目標、企業的制度、結構、一般控制和應用控制情況,并對安全審計工作制訂出詳細的工作計劃。在這一階段,審計人員應重點確定審計對象的安全要求、審計重點、可能的漏洞及減少漏洞的各種控制措施。
1了解企業網絡的基本情況。例如,應該了解企業內部網的類型、局域網之間是否設置了單向存取限制、企業網與Internet的聯接方式、是否建立了虛擬專用網(VPN)?
2了解企業的安全控制目標。安全控制目標一般包括三個方面:第一,保證系統的運轉正常,數據的可靠完整;第二,保障數據的有效備份與系統的恢復能力;第三,對系統資源使用的授權與限制。當然安全控制目標因企業的經營性質、規模的大小以及治理當局的要求而有所差異。
3了解企業現行的安全控制情況及潛在的漏洞。審計人員應充分取得目前企業對網絡環境的安全保密計劃,了解所有有關的控制對上述的控制目標的實現情況,系統還有哪些潛在的漏洞。
安全審計實施階段的主要任務是對企業現有的安全控制措施進行測試,以明確企業是否為安全采取了適當的控制措施,這些措施是否發揮著作用。審計人員在實施環節應充分利用各種技術工具產品,如網絡安全測試產品、網絡監視產品、安全審計分析器。
安全審計終結階段應對企業現存的安全控制系統作出評價,并提出改進和完善的方法和其他意見。安全審計終結的評價,按系統的完善程度、漏洞的大小和存在問題的性質可以分為三個等級:危險、不安全和基本安全。危險是指系統存在毀滅性數據丟失隱患(如缺乏合理的數據備份機制與有效的病毒防范措施)和系統的盲目開放性(如有意和無意用戶常常能闖入系統,對系統數據進行查閱或刪改)。不安全是指系統尚存在一些較常見的問題和漏洞,如系統缺乏監控機制和數據檢測手段等。基本安全是指各個企業網絡應達到的目標,其大漏洞僅限于不可預見或罕預見性、技術極限性以及窮舉性等,其他小問題發生時不影響系統運行,也不會造成大的損失,且具有隨時發現問題并糾正的能力。
三、網絡安全審計的主要測試
測試是安全審計實施階段的主要任務,一般應包括對數據通訊、硬件系統、軟件系統、數據資源以及安全產品的測試。
下面是對網絡環境會計信息系統的主要測試。
1數據通訊的控制測試數據通訊控制的總目標是數據通道的安全與完整。詳細說,能發現和糾正設備的失靈,避免數據丟失或失真,能防止和發現來自Internet及內部的非法存取操作。為了達到上述控制目標,審計人員應執行以下控制測試:(1)抽取一組會計數據進行傳輸,檢查由于線路噪聲所導致數據失真的可能性。(2)檢查有關的數據通訊記錄,證實所有的數據接收是有序及正確的。(3)通過假設系統外一個非授權的進入請求,測試通訊回叫技術的運行情況。(4)檢查密鑰治理和口令控制程序,確認口令文件是否加密、密鑰存放地點是否安全。(5)發送一測試信息測試加密過程,檢查信息通道上在各不同點上信息的內容。(6)檢查防火墻是否控制有效。防火墻的作用是在Internet與企業內部網之間建立一道屏障,其有效性主要包括靈活性以及過濾、分離、報警等方面的能力。例如,防火墻應具有拒絕任何不正確的申請者的過濾能力,只有授權用戶才能通過防火墻訪問會計數據。
2硬件系統的控制測試硬件控制測試的總目標是評價硬件的各項控制的適當性與有效性。測試的重點包括:實體安全、火災報警防護系統、使用記錄、后備電源、操作規程、災害恢復計劃等。審計人員應確定實物安全控制措施是否適當、在處理日常運作及部件失靈中操作員是否作出了適當的記錄與定期分析、硬件的災害恢復計劃是否適當、是否制定了相關的操作規程、各硬件的資料歸檔是否完整。
3軟件系統的控制測試軟件系統包括系統軟件和應用軟件,其中最主要的是操作系統、數據庫系統和會計軟件系統。總體控制目標應達到防止來自硬件失靈、計算機黑客、病毒感染、具有特權職員的各種破壞行為,保障系統正常運行。對軟件系統的測試主要包括:(1)檢查軟件產品是否從正當途徑購買,審計人員應對購買訂單進行抽樣審查。(2)檢查防治病毒措施,是否安裝有防治病毒軟件、使用外來軟盤之前是否檢查病毒。(3)證實只有授權的軟件才安裝到系統里。
4數據資源的控制測試數據控制目標包括兩方面:一是數據備份,為恢復被丟失、損壞或擾的數據,系統應有足夠備份;二是個人應當經授權限制性地存取所需的數據,未經授權的個人不能存取數據庫。審計測試應檢查是否提供了雙硬盤備份、動態備份、業務日志備份等功能,以及在日常工作中是否真正實施了這些功能。根據系統的授權表,檢查存取控制的有效性。
5系統安全產品的測試隨著網絡系統安全的日益重要,各種用于保障網絡安全的軟、硬件產品應運而生,如VPN、防火墻、身份認證產品、CA產品等等。企業將在不斷發展的安全產品市場上購買各種產品以保障系統的安全,安全審計機構應對這些產品是否有效地使用并發揮其應有的作用進行測試與作出評價。例如,檢查安全產品是否經過認證機構或公安部部門的認征,產品的銷售商是否具有銷售許可證產品的安全保護功能是否發揮作用。
四、應該建立內部安全審計制度
關鍵詞: 計算機 網絡安全 防范措施
1.引言
隨著我國綜合國力和國際地位的迅速提升,各個產業都得到良好發展,加上經濟社會、互聯網科技等產業發展,計算機科技被應用到企業、組織、政府,甚至人民群眾等各個部門及發展環節,成為社會發展的中間力量。然而,計算機網絡安全威脅廣泛存在,由于我國當前對此領域研究力度和深度不足,在應對計算機網絡安全威脅防范方面存在諸多問題,因此計算機網絡安全威脅及防范措施研究具有重要的意義。
2.計算機網絡安全威脅主要表現
2.1網絡黑客入侵
網絡黑客入侵是世界范圍內經常面臨的計算機網絡安全威脅,導致網絡黑客入侵的原因有很多,犯罪團伙入侵、學生入侵、企業間競爭、政府間機密信息竊取等都屬于網絡黑客入侵。
一般情況下,網絡黑客入侵后如只是進行信息查找,除政府和專業機構外,其他機構很難知道自己的計算機是否遭到黑客入侵,這種情況下,無形中增強了危險性,影響了相關部門、人員或單位的信息安全。網絡黑客入侵經常伴隨較為嚴重的經濟損失和重要信息丟失,是各組織都極為關注和重視的網絡安全問題。
2.2計算機軟硬件損害
計算機網絡安全體系建立通過軟件、硬件構成。軟件作為計算機內部的系統,承載了計算機內機密、財會等各個領域的信息,對單位發展有極為重要作用。軟件損害,如遭遇黑客入侵、不良操作等都會對計算機軟件造成損害,一旦出現病毒或軟甲信息不能恢復,則會導致計算機網絡威脅情況出現。硬件則為計算機顯示屏、計算機安裝箱、鼠標,甚至音響等計算機周邊設備,盡管其不會出現計算機軟件的信息丟失問題,但如質量不足、計算機承載量不足等,同樣會造成計算機網絡安全威脅。
2.3個人信息丟失或盜取
個人信息丟失和盜取是我國近些年經常面臨的一種計算機網絡安全威脅情況。互聯網發展下,我國電子商務企業發展,消費者通過互聯網平臺就能實現絕大多數產品的購買,因我國目前針對電子商務平臺網絡信息安全監管和法律法規建設確實,經常出現用戶個人信息丟失和盜取情況,影響消費者日常生活,并造成其他不良影響。以企業會計電算化為例,現代企業發展下,財務會計工作開始通過電算化完成,既能提高工作效率,又能保障財務會計的數據真實性,如進行信息盜取、財會信息更改,同樣會面臨計算機網絡安全威脅。
3.計算機網絡安全威脅的原因
3.1計算機網絡安全優秀人才缺失
受現實因素影響,盡管我國每年有大量計算機專業學生畢業,為社會輸出網絡人才,但其受經驗、知識水平的局限,對當前計算機網絡安全認識存在不足,難以在短期內投入到計算機網絡安全監管及維護當中。優秀人才缺失體現的是網絡安全人才的質量缺失,一味注重數量,忽視質量的計算機網絡安全人才引進難以保障其安全和科學發展。
3.2計算機網絡安全監管設施有待完善
不僅是政府機關,社會中的企業在網絡安全監管中設施也存在明顯不足,有待完善。受到地區、經濟、規模影響,我國不同地區組織、單位或機關并未設立網絡安全監控設施,設置相關設施的在硬件和軟件配備上也存在不足,導致與其相關網絡安全監管設施開展困難。要提高網絡安全質量,從網絡安全監管設施完善入手是第一步。
3.3計算機網絡安全認識不足
計算機網絡安全認識不足,嚴格意義上說也是優秀計算機網絡安全人才缺失導致的,但其認識的不足,側面反映出當前我國社會大環境下發展中對計算機網絡安全重視度的不足。
如上文分析中所說,計算機網絡安全包括軟件、硬件兩個方面,缺一不可,任何軟硬件漏洞都可能造成計算機網絡安全問題。但我國目前多數組織和單位并沒有優化其內部的計算機軟硬件,因此引發的問題眾多,成為導致計算機網絡安全問題的主要因素。
4.計算機網絡安全威脅防范措施
4.1培養計算機網絡安全優秀人才
對于已經聘用的計算機網絡人員,定期進行培訓和專業能力的培養,以及思想道德素質的教育,對相關法律法規應有一定程度上的了解。關注計算機網絡對現今網絡安全發展方向和最新動態,謹慎看待網絡安全問題并實施監控。人員是保障計算機網絡能否發展的主要原因。對網絡安全監控發展來說,要求注重計算機網絡內部相關人員專業素質,在聘請相關人員時注重對其專業性考核,保障引進企業內部人員專業性和全面性,為企業計算機網絡團隊注入新鮮血液。另外,對計算機網絡內部人員來說,需要定期接受網絡安全監控制度、法律法規、其他國家發展情況的最新信息培訓,更新計算機網絡對網絡安全監控認識,切實推動網絡安全監控發展。
4.2加快建立計算機網絡安全監管設施
正如上文所說,完善網絡安全監控相關設施,首先,要求完善網絡安全監控硬件設施,相關設施和辦公地選擇上都要安全,且強化計算機網絡網絡安全管理體制,配備的專業人員定期對網絡安全監控硬件進行監督檢查和維修。其次,在完善軟件方面,做好系統維護和內部人員訪問機制,避免不良分子借機侵入計算機網絡網絡安全監控系統,造成重要信息流失。此外,在軟件選擇上要注重追蹤定位及數據備份工作,保障網絡安全監控查找和信息查詢,提升網絡安全監控體系建立。
4.3提升各界對計算機網絡安全認識
首先,合理配置各組織、企業網絡工程人數,根據組織、單位規模、監管范圍、監管區域特征配備與之相符的網絡工程人數,保障網絡工程工作效率提升,分配專業網絡安全監管團隊進行地區間網絡安全監控工作,切實提高網絡安全監管質量和效率,維護網絡安全和和諧社會發展。其次,提升各界對計算機網絡安全認識應當提升對其軟硬件及影響計算機網絡安全的因素,深入到不同的威脅環境當中,只有這樣才能更加明確計算機網絡安全威脅,進行防范,以保障計算機網絡安全。
5.結語
在網絡安全監控中,計算機網絡及其人員占有較強的地位和作用,通過網絡安全監控,能及時查找犯罪證據,將可能發生的犯罪扼殺,對維護社會發展有重要作用。盡管我國計算機網絡在網絡安全監控中存在問題,但各地近些年都在積極進行網絡安全監控工作,未來隨著計算機網絡網絡安全監控能力不斷提升,對凈化網絡、保障網絡安全、維護社會治安大有幫助。
參考文獻:
[1]常學洲,朱之紅.計算機網絡安全防范措施研究[J].網絡安全技術與應用,2014(02).
[2]趙紅梅.談計算機網絡安全防范對策[J].無線互聯科技,2012(03).
[3]隆昆.計算機網絡安全防范措施探討[J].電子技術與軟件工程,2016(15).
網絡會計就是依托互聯網對各種交易和事項進行確認、計量和披露的會計活動。網絡會計與傳統會計相比具有信息提供更及時、更全面,信息獲取更具針對性等特點,網絡會計不僅具有核算功能,更具有控制和管理功能。20世紀80~90年代,隨著計算機技術的普及,各種商品化網絡財務軟件層出不窮,網絡會計迅速發展,并被普遍接受和肯定。20世紀90年代至今,信息技術不斷創新并廣泛普及,信息產業持續發展,信息化成為全球經濟社會發展的顯著特征,這在極大程度上推動了網絡會計的繁榮。進入21世紀,我國網絡會計的發展在借鑒發達國家的先進經驗結合我國會計工作實際,取得了長足的進步,信息化時代的來臨,我國網絡會計前景更是可期。
二、網絡會計應用發展的優點和不足分析
(一)網絡會計應用發展的優點
(1)會計信息獲取和使用更為及時便捷。傳統會計模式下,對會計信息的獲取和使用程序較為煩瑣,所耗費的時間長,手工會計獲取會計信息之后對信息的處理分析需要一段時間才能獲取反映財務狀況和經營成果的會計信息,且對會計信息實時反饋能力不強,時效性差,導致企業部門對信息的了解不夠及時,企業領導層無法及時有效的掌握企業的財務狀況和經營成果,難以合理準確的做出決策,影響企業的發展。網絡會計適應時代的發展,進行實時會計核算,實現財務與業務的協同,實行遠程報表、報賬、查賬等遠程處理,事中動態會計核算與在線財務管理,使會計信息獲取和使用更為及時便捷,有利于企業的財務部門及時對單位的信息加工處理并第一時間向領導層反饋,為領導層做出準確合理的決策提供依據,為企業發展提供及時可靠的會計信息。
(2)會計信息的全面性和共享性。傳統會計模式中受限于信息收集的范圍和財務人員的能力,會計信息雖然能基本滿足需求,但是仍不夠全面系統,存在信息的碎片化現象,而網絡會計能夠很好地解決這一問題,財務人員只要登錄相關的操作系統,利用電子數據處理系統就可以從網上得到自己所需要的各種會計信息,為企業的發展決策提供全面準確的會計信息。共享性是網絡會計的最為重要的特點,企業內部信息系統之中網絡會計除了服務器外,其他終端都可以共享服務器所提供的各種信息資源,并進行實時處理,減少對信息收集的投入,從而有效地提高資源的使用。另外,在網絡環境下,大量的有效的會計信息處于公開開放的狀態,企業及相關的機構,只要經過授權允許就可以實現對相會計信息的收集,獲取所需的數據,實現資源共享。
(3)降低企業的財務管理成本。網絡會計能夠為企業提供隨時了解、使用會計信息的平臺,降低會計信息的收集成本、交易成本、審計監督成本,為企業的生產經營提供及時準確的會計信息,提高企業決策的科學性,降低企業的成本。同時,網絡經濟中的買賣雙方通過網絡進行交易,無須中介者參與,減少了交易的中間環節所產生的費用,可以有效地降低企業得到成本。
(二)網絡會計應用發展存在的不足
(1)會計信息的存在安全隱患。一方面,因為網絡的虛擬性使得面對面的信息交流難以實現,會計信息的完整性和真實性難以保證、確認,一旦存在會計信息的失真將會導致企業的生產經營出現問題,影響企業的正常發展;另一方面,網絡會計受限于計算機網絡,需要強大的計算機網絡予以支持,一旦出現網上黑客的惡意攻擊、病毒的侵襲,破壞企業網絡安全系統,導致企業的計算機系統的癱瘓,成功盜取企業網絡會計信息數據,特別是關乎企業生存的核心機密數據,將會給企業輕則造成一定的經濟損失,重則帶來滅頂之災。
(2)網絡會計內部控制薄弱。隨著網絡技術的發展和網絡經濟的繁榮,網絡會計的內部控制發生了較大變化,原有的內部控制機制難以適應需求,對網絡會計的內部審計難以實施,監督管理對虛擬的網絡環境的存在水土不服難以落實,這些都導致了網絡會計內部控制薄弱。
(3)軟硬件水平難以滿足網絡會計發展要求。現階段我國計算機軟硬件水平雖然取得了長足進步,但相較于發達國家仍有差距,水平仍比較低,高質量會計軟件的更新換代速度較慢,許多企業的計算機系統沒有安全預警系統,面臨較為嚴重的安全風險,難以滿足日益發展的網絡會計的需求,制約了網絡會計的進一步發展。另一方面,網絡會計的高速發展需要越來越多的既具備過硬的電腦知識和信息化操作能力,又具備扎實的會計專業業務知識,還具備法律法規知識的高素質復合型人才,但是,我國目前這樣的復合型的高素質人才處于緊缺狀態,無法滿足需求。
三、促進我國網絡會計發展的建議
(一)確保網絡會計信息的安全性
第一,嚴把數據信息關,確保會計信息的實性、合法性、完整性,重視對會計信息采取多層加密的手段,防止信息的泄密,并對錄入的會計信息進行認真的檢驗、篩選,加強對數據的控制,及時處理存在問題的數據資料,確保數據的真實、安全、有效。第二,提高網絡系統的安全性和保密性,網絡系統的安全性和保密性決定了網絡會計的安全性和保密性,企業應提高網絡防火墻技術,定期對網絡進行安全隱患大排查,抵擋黑客和病毒的非法入侵,保護內部會計信息的安全。第三,重視會計信息的日常安全管理,會計信息的安全很大程度是需要企業建立規范的會計操作程序,嚴格執行安全管理規定,指派專人操作系統,非專人不得操作,在操作系統中設置身份認證、權限和記錄日志,建立有效的管理控制機制,降低安全風險。
(二)增強網絡會計的內部控制
穩定有序的內部控制可以促進網絡會計的發展,企業應建立和完善企業網絡會計內部控制機制,實行會計信息數據錄入機制、定期審查會計信息機制、專人操作會計軟件機制等等,采取不相容崗位分離制度,由不同人員擔任網絡會計軟件的操作人員和監督人員,實現網絡會計不同職位人員的相互監督相互牽制的目的。同時,加強網絡會計的內部審計,對會計信息的精確性、完整性和合法性進行審驗,對財務人員進行定期內審,對數據、報表等會計信息嚴格控制,強化內部審計的權威性和威懾力,維護網絡會計的穩定有序發展。
(三)提高網絡會計的軟硬件水平
1網絡信息管理中入侵檢測技術概述
(1)入侵檢測技術在網絡信息管理之中的作用。如果說現代計算機作為系統,那么入侵檢測技術就相當于保安系統,對于關鍵信息的儲存位置進行定期檢查和掃描,一旦發現外來不明用戶杜宇關鍵信息進行查詢,便對使用用戶進行警告,幫助用戶進行入侵行為的相關處理,保障關鍵的信息系統和數據信息不會收到損壞和盜竊。入侵檢測技術同樣會對系統之中存在的漏洞進行檢查和通報,對于系統之中的漏洞而言,往往便是入侵行為發生的位置,所以針對于這些位置進行處理,更為良好的保證整個系統的安全,對于現代企業網絡系統而言,入侵檢測技術便是保障的第二道鐵閘。(2)現階段入侵檢測技術的主要流程。通常情況下,入侵檢測技主要可以分為兩個階段。第一個階段便是信息采集,主要便是對于用戶的各種信息使用行為和重要信息進行收集,這些信息的收集主要是通過對于重點信息部位的使用信息進行查詢得出的,所以說在現代應用之中,入侵檢測技術一方面應用了現代的檢測技術,另外一方面也對于多種信息都進行了收集行為,保證了收集信息的準確性;第二個階段便是處理相關信息,通過將收集的信息和過往的信息進行有效對比,然后如果對比出相關錯誤便進行判斷,判斷使用行為是否違背了網絡安全管理規范,如果判斷結果為肯定,那么便可以認定其屬于入侵行為,對于使用用戶進行提醒,幫助用戶對于入侵行為進行清除。
2現階段入侵檢測技術的使用現狀
(1)網絡信息管理中入侵檢測系統的問題。入侵檢測技術作為一種網絡輔助軟件去,其本身在現階段并不是完善的,自身也存在漏洞。所以說很多非法分子的入侵不僅僅是面對系統的,很多先通過入侵技術的漏洞來進行。針對現階段的使用過程而言,入侵檢測技術仍然存在自身的漏洞危險,也存在主要使用風險。在現階段存在危險的方面主要有兩個方面。一方面便是由于入侵檢測系統存在漏洞;另外一方面便是現代計算機技術的發展。無論是相關的檢測系統亦或是相關病毒,都是現代編程人員利用C語言進行編程,伴隨著相關編程水平的不斷提高,兩種技術同樣得到了自我發展,所以說很多黑客高手在現代的入侵行為之中,已經不能以舊有的眼光來進行相關分析。所以說新的時期,入侵檢測技術也應該得到自我的發展,同樣針對于應用網絡的相關企業做好安全保證,保證信息技術在現代之中的發展。(2)現階段網絡信息管理之中入侵檢測技術存在的問題。網絡信息管理之中的入侵檢測技術在現代之中仍然存在問題,同樣是兩個方面問題。一方面是由于入侵技術自身存在漏洞,在現階段很多入侵檢測技術是通過對于入侵行為進行有效的提取,將行為進行歸納,對于行為是否符合現代網絡安全規范,然后判斷結果是否為入侵。很多時候,入侵行為往往較為隱秘,所以說這就導致了相關的入侵檢測技術不能對于入侵行為進行提取,更無從談起其是否符合網絡安全規范。另外一方面的問題便是檢測速度明顯小于入侵速度,這也是在現階段常見的問題。隨著現代網絡技術的發展,網絡速度已經得到了有效的自我發展,很多入侵檢測過程之中,很多時候檢測速度小于網絡檢測速度,這樣的情況下,一些行為尚未進行阻攔,便已經達成入侵的目的了,進而導致了信息的丟失,所以說這方面的問題同樣應該得到改善。企業在應用之中,也應該注意這種速度的問題,防止因為速度進而造成自身信息丟失等。
3網絡信息管理之中入侵檢測技術的具體分類
(1)異常檢測,異常檢測顧名思義,便是對于入侵行為進行檢測,但是由于入侵的性質未定,這就導致很多時候入侵檢測技術進行了無用功。現階段往往入侵檢測技術通過建立一個行為輪廓來進行限定,如果入侵行為已經超過了這個行為輪廓,便確定其為入侵行為。這種模式大大簡化了行為判定的過程,但是由于過于簡單的相應行為也容易出現相關漏洞。在實際工作之中,往往非入侵行為但是在行為輪廓行為之外的網絡訪問行為,但是在入侵檢測技術之中被判斷為入侵行為,造成了工作的重復。所以說在進行行為輪廓的確定時,同樣應該由一些特征量來確定,減少檢測工作可能出現的失誤,進而可以提升檢測工作的效率;另外一方面可以設置參考數值,通過參考數值的評定來進行評判,在入侵檢測技術之中,參考數值非常重要。(2)誤用檢測,其應用前提便是所有的入侵行為進行識別并且進行標記。在一般情況下,誤用檢測便是通過攻擊方法來進行攻擊簽名,然后再通過定義已經完成的攻擊簽名對于入侵行為進行相關判斷。很多行為都是通過漏洞來進行,所以誤用檢測可以準確的判斷出相應入侵行為,不僅預防了入侵行為,還可以對于其他入侵行為進行警示作用。這種技術在實際使用過程之中,提升了入侵檢測數的效率和準確。
關鍵詞:大數據時代;計算機網絡;安全防范;措施
收集大量數據的計算機存在網絡較多安全隱患,如個人信息泄露、企業網絡平臺信息泄露等。此外,計算機網絡安全還存在網民財產安全問題。例如,網絡欺騙在一定程度上既威脅到計算機網絡的安全,也威脅到網民的人身和財產安全。
1大數據定義
大數據的明顯特征是流量較大,并且這些流量數據會存儲在電腦中。由于數據的海量及其復雜性,計算機數據處理技術受到人們廣泛關注。在大數據背景下,人們對信息的了解途徑也逐漸增多。從依靠無線網絡或服務器來保護資源,到依靠計算機的隱形終端來保護資源。目前,通過大數據獲取的信息被各行各業廣泛使用,部分蔑視法律的人,找到計算機技術存在的漏洞,并且大膽妄為的利用計算機開展犯罪行為。
2計算機時代網絡安全的隱患特征
(1)普遍和突然在大數據時代背景下,借助網絡,人們可以在相對較短的時間內共享資源,這從另一個維度表明,計算機網絡世界有利于各種信息資源的快速傳遞。因此,如果傳輸的信息資源中混入了病毒,就會造成大面積的計算機癱瘓。更重要的是,調查表明,計算機網絡病毒在真正出現之前不會表現出任何癥狀,但一旦出現,對社會來說將是災難性的[1]。(2)高度隱蔽在我們的日常工作中,用戶主要是通過電腦來完成自己的任務,在完成任務的過程中,電腦會彈出一些與病毒有關的數據。如果用戶忽略這些信息,將會導致病毒侵入電腦,由此可見,大部分用戶在購買電腦時,會要求商家安裝病毒檢測軟件。但是通過調查發現部分殺毒軟件不能對病毒進行徹底清理,一些潛伏時間較長的病毒軟件,如果用戶沒有及時清理病毒信息,將會對電腦造成嚴重的損壞,在很大程度上影響計算機的有效運行。
3大數據時代計算機網絡安全面臨的挑戰
(1)網民未能建立正確的網絡安全認知隨著互聯網的普及,中國現階段已進入大數據時代。大數據的應用,在很大程度上提高了人們的生活質量,但是也存在一些安全隱患。據調查,大多數網民在使用計算機網絡時,沒有樹立正確的網絡安全意識,對網絡安全問題關注不夠。如果用戶經常下載含有隱藏病毒的文件,電腦系統檢測掃描不穩定,電腦操作不規范,容易被電腦病毒所利用。(2)計算機網絡系統本身存在問題隨著大數據技術的不斷應用,人們的生活質量也得到有效提升。計算機技術實現了快速發展,越來越成為社會發展的重要支撐。然而,直到現在,計算機網絡仍然存在較大的問題,各種安全問題層出不窮,這在一定程度上不利于計算機技術應用的更好發展。同時,實際分析表明,計算機在實際的運行過程中,容易出現軟件隱藏漏洞問題,此問題會在很大程度上提高安全風險,為計算機網絡的正常運行造成嚴重阻礙。換句話說,如果計算機網絡存在漏洞,勢必會導致計算機網絡系統的安全功能減弱,使黑客很容易竊取計算機網絡系統的核心信息數據,嚴重的計算機網絡安全問題,在很大程度上影響人們生活[2]。(3)計算機網絡信息存在安全隱患大數據時代,計算機網絡信息潛藏著安全隱患。換句話說,計算機網絡存儲了大量信息,但大部分數據都包含病毒。黑客會通過病毒對計算機系統造成破壞而泄露個人信息,計算機網絡系統被病毒破壞后出現故障,影響計算機的正常運行,無助于更好地保護計算機網絡安全。(4)電腦操作不熟練造成的安全風險不熟練的計算機操作也會造成安全隱患。例如,在操作計算機的過程中,意外的操作錯誤或蓄意的惡意攻擊導致隱藏的計算機網絡安全問題出現,不僅威脅到人們的信息安全,也給人們的生活帶來負面影響。此外,計算機網絡的發展對各個領域的發展也產生了一定的影響。但調查顯示,大部分網民識字率低,對電腦操作沒有正確認識,忽視了因電腦錯誤而導致信息泄露的嚴重性。因此,計算機操作不熟練造成的安全風險是計算機網絡安全風險出現的最重要原因之一。每個用戶都應該注意這一點,更好地使用計算機,保護計算機網絡安全。
4大數據時代計算機網絡的具體措施
(1)嚴格加強計算機安全保護隨著科學技術的發展和進步,大數據已廣泛應用于人們的日常工作和研究中,逐步進入智能化、信息化時代。無論人們身在何處,計算機網絡都可以讓他們了解世界各地發生的事件。例如,人們可以使用計算機實時查看他們的快遞信息和當地的天氣情況。因此,在大數據時代背景下,計算機網絡的使用極大地豐富了人們的日常生活。由此可見,為了更好地使用計算機,必須嚴格加強計算機安全防護,確保計算機網絡信息的安全。我國已經頒布一整套關于計算機網絡安全的法律法規,建立可靠的信息安全保護體系,更好地保護計算機網絡信息。此外,相關部門應在較短時間內制定有效的計算機網絡安全保護法規,防止大數據時代用戶信息外泄[3]。(2)加強計算機網絡安全監管目前,互聯網行業發展迅速,在一定程度上提高了數據信息的可靠性。因此,企業開始致力于計算機網絡技術的研發,以增加經濟收入。但在調查中,多數企業在研發過程中忽視了大數據時代的計算機網絡安全問題,發現不利于計算機的進步。應加強計算機網絡安全監管,嚴格控制和約束相關計算企業。此外,國家可以設立專門的計算機網絡信息監督部門,定期配備專家對網絡運行情況進行監督。這種監管方式用于加強大數據時代計算機網絡的安全性是非常有效的。(3)注意電腦賬號安全在大數據時代,用戶的賬戶是個人信息和資產。如果賬號被盜,用戶的個人信息可能會被泄露,造成財產損失。目前,隨著網絡技術的發展,各種APP被廣泛使用,微信、支付寶、微博等用戶賬號開始增多。因此,用戶應注意保護計算機賬戶安全,提高賬戶安全性,提高自身網絡安全意識。例如,用戶在設置賬戶密碼時,必須有意識地設置一個更難、更復雜的密碼,將密碼設置為數字、字母、標點的組合,會使密碼更難破解。關于賬戶安全問題,用戶應在首次登錄的設備上啟用密碼保護設置,例如要求在登錄前進行短信驗證。這對于更好地防止大數據時代計算機信息安全問題的出現,對保護用戶個人賬戶的安全,降低個人信息泄露的風險具有一定的優勢。(4)加強對計算機防火墻和安全系統的檢測和應用在大數據時代下,應該不斷完善計算機防火墻系統。并對此系統定期進行檢測。最大限度提高用戶信息安全性。同時計算機用戶在使用計算機時,應該積極應用防火墻系統,為自身的信息安全提供保障。計算機防火墻的應用能夠有效提高網絡安全性,是非常重要的安全防護措施。與此同時,防火墻系統可以將信息管理分為內部及外部,內部信息管理系統的安全系數較高。這允許用戶在我們的內部數據信息管理系統中存儲敏感信息,更好地保護自己的信息。此外,防火墻可以檢測內部和外部的數據信息管理系統,及時排除隱藏在系統中的安全風險,防止黑客或病毒對其進行利用。(5)注意使用電腦殺毒軟件和郵件識別系統專注于大數據時代背景下計算機殺毒軟件和電子郵件識別系統的使用,有助于更好地保護計算機安全。計算機網絡安全問題不斷發生,因此在計算機運行時使用殺毒軟件是非常有必要的。這不僅有助于促進計算機網絡策略的運行,而且有助于防止病毒和垃圾郵件的出現。因此,有必要對計算機殺毒軟件和郵件識別系統的使用給予足夠的重視,以提高計算機網絡的安全性。殺毒軟件不僅可以配合防火墻運行,還可以檢測被防火墻攔截的病毒和軟件,有效清除計算機網絡中的病毒。另外,郵件識別系統是專門為垃圾郵件構建的安全系統,經查,大部分病毒都是以郵件的形式進入計算機的,要想更好解決這種現象,必須是在計算機網絡中安裝郵件識別系統。郵件識別系統可以更好地清除病毒并提高計算機網絡的安全性和可靠性。(6)提高管理人員的安全意識從技術上講,不僅要做好網絡保護,更要從管理上提高網絡保護的質量和效果。一方面,要提高安全防護意識。在我們日常使用電腦的過程中,一定要注意個人信息及相關數據的保護,為保證相關數據的安全,可能會針對不同級別的數據設置不同級別的密碼。用戶還應該根據需要不斷升級網絡系統,例如經常對計算機網絡進行殺毒或升級,以確保計算機的保護系統始終正常工作,并抵御最新病毒,以減少病毒攻擊。另一方面,需要重點區域的保護,有的電腦不允許讀寫操作,使用U盤或硬盤來防止非授權讀取數據。此外,相關數據可以存儲在本地,且此類數據不得連接到互聯網,能夠有效防止數據被盜的可能性,有效保護數據安全。(7)加強云計算應用不斷完善云計算技術,能夠在很大程度上提高計算機網絡信息安全系數。云計算技術可以提高對網絡信息數據的保護性能。與此同時,云計算是人工智能技術發展中的重要組成部分,它具有高效計算的優勢,傳統計算方式中,無法計算較高難度的計算過程。云計算技術可以完成多種計算過程,并且可以在很大程度上提高計算準確率,在擺脫內部資源控制的基礎上,從根源處提升計算應用效率。隨著計算機網絡的飛速發展,大部分數據都可以應用云計算方式開展,同時還可以減少計算傳輸。現階段云計算技術在很大程度上促進了互聯網平臺的發展,特別是電子商務平臺。
5結論
在大數據時代的背景下,善于保護計算機網絡安全是非常重要的,要保護它,不僅要考慮多方面,還要采取各種安全防護手段。只有這樣,才能更好地保障大數據時代計算機網絡的安全運行。
參考文獻:
[1]田言笑,施青松.試談大數據時代的計算機網絡安全及防范措施[J].電腦編程技巧與維護,2016(10):3.
[2]劉勇.大數據時代計算機網絡安全防范研究[J].數字通信世界,2016(010):169.