前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全信息報(bào)告主題范文,僅供參考,歡迎閱讀并收藏。
此次調(diào)查以國(guó)內(nèi)120家企事業(yè)單位為調(diào)查對(duì)象,涉及教育、信息技術(shù)單位、機(jī)械制造、政府機(jī)關(guān)、金融服務(wù)等五個(gè)行業(yè),大多數(shù)處于江蘇省南京地區(qū)。調(diào)查時(shí)間范圍從2002年3月到2002年12月。有72家被調(diào)查單位填寫并寄回問(wèn)卷,有效率為60%。
被訪單位以中小型單位居多,其中200-400人以上的單位占六成以上,另外值得強(qiáng)調(diào)的是,本次調(diào)查的針對(duì)性極強(qiáng),被訪者多為單位的科技、信息或電腦主管、計(jì)算機(jī)專業(yè)人員和管理決策層人士,對(duì)網(wǎng)絡(luò)安全產(chǎn)品有極高的認(rèn)知程度。從事計(jì)算機(jī)相關(guān)工作的被訪者達(dá)90%強(qiáng),其中科技、信息或電腦主管占56.1%。
調(diào)查的內(nèi)容主要包括被調(diào)查單位自然狀況、網(wǎng)絡(luò)應(yīng)用狀況、網(wǎng)絡(luò)信息安全的軟硬件(包括規(guī)章制度)、緊急情況及應(yīng)對(duì)措施和政府政策的支持等五個(gè)方面。
由此可見,本次調(diào)查的結(jié)果具有一定的代表性。
一、網(wǎng)絡(luò)安全問(wèn)題不容樂(lè)觀
Internet技術(shù)的高速發(fā)展帶動(dòng)了單位及政府各部門的上網(wǎng)工程,他們紛紛采用先進(jìn)的互聯(lián)網(wǎng)技術(shù)建立自己的內(nèi)部辦公網(wǎng)(Intranet)。在被訪的單位中,“已經(jīng)建立”單位內(nèi)部網(wǎng)(Intranet)的單位達(dá)82.3%,“正在規(guī)劃”的單位占15.0%,只有2.7%的單位還未考慮單位內(nèi)部網(wǎng)的建設(shè)。在Intranet已建成的單位中,平均每單位擁有1.3臺(tái)服務(wù)器及28.4臺(tái)客戶終端。
當(dāng)問(wèn)及被訪者對(duì)于信息系統(tǒng)安全的認(rèn)識(shí)時(shí),92.2%的被訪者認(rèn)為信息系統(tǒng)的安全事關(guān)單位運(yùn)行,其余認(rèn)為不很重要的被訪單位均還未建立單位內(nèi)部網(wǎng)。由此看來(lái),享受到信息共享的單位已充分意識(shí)到網(wǎng)絡(luò)安全的重要性。在信息安全的六個(gè)領(lǐng)域,被訪者對(duì)其重要性的認(rèn)知不一,90.3%的被訪者認(rèn)為病毒防護(hù)最重要,81.7%的被訪者認(rèn)為防止來(lái)自Internet的惡意入侵的重要性次之,排名第三重要的為服務(wù)器及數(shù)據(jù)庫(kù)應(yīng)用的訪問(wèn)控制和內(nèi)部用戶口令管理、安全審計(jì)(均為75.9%),第四、五位為數(shù)據(jù)加密和虛擬單位網(wǎng)(59.4%)和身份鑒別、電子簽名(58.8%)。
在已建立單位內(nèi)部網(wǎng)的單位中,其信息安全領(lǐng)域亟待解決的問(wèn)題分別有病毒防護(hù)、防止來(lái)自Internet的惡意入侵、服務(wù)器及數(shù)據(jù)庫(kù)應(yīng)用的訪問(wèn)控制、內(nèi)部用戶口令管理、安全審計(jì)、身份鑒別、電子簽名、數(shù)據(jù)加密和虛擬單位網(wǎng)。電腦主管對(duì)以上問(wèn)題處理的緊急程度可以體現(xiàn)出其問(wèn)題的重要性。在以上單位中,68.2%的被訪單位已感受到網(wǎng)絡(luò)安全的威脅,其中35.8%的被訪者認(rèn)為威脅主要來(lái)自于單位外部,另外32.4%的被訪者認(rèn)為威脅主要源于內(nèi)部。
二、安全投入有待提高
從技術(shù)層面來(lái)看,網(wǎng)絡(luò)安全現(xiàn)在已經(jīng)有了各種各樣的解決方案,但在實(shí)際應(yīng)用過(guò)程中,真正重視網(wǎng)絡(luò)安全的單位并不是很多。在國(guó)外單位的IT投資中,網(wǎng)絡(luò)安全投資將占20~30%,而在中國(guó),單位對(duì)網(wǎng)絡(luò)安全的投資在整個(gè)IT系統(tǒng)投資中的比例不到10%。本次調(diào)查結(jié)果驗(yàn)證了這一說(shuō)法,高達(dá)75.5%的被訪單位能夠接受網(wǎng)絡(luò)安全產(chǎn)品投資在信息化建設(shè)總投資中的比例都在五個(gè)百分點(diǎn)以下。
“服務(wù)是增值商品”的概念在中國(guó)還不普及。在問(wèn)及被訪者是否愿意接受免費(fèi)或低價(jià)但需為此支付服務(wù)費(fèi)用的網(wǎng)絡(luò)安全產(chǎn)品時(shí),53.8%被訪者愿意,29.5%的被訪者認(rèn)為無(wú)所謂,16.7%被訪者明確表示不愿意。在愿意接受服務(wù)費(fèi)用的被訪者中,比例也不高,通常都在3%以下。
三、曾遇到的網(wǎng)絡(luò)安全問(wèn)題及其處理
在問(wèn)及被訪單位遭受病毒侵害的悲慘遭遇時(shí),有18.0%的被訪單位很慶幸地回答“從沒(méi)有”遭受過(guò)病毒的侵害。在遭受侵害的單位中,頻率多為一年或更長(zhǎng)(21.3%)、一個(gè)季度(21.0%)、半年(18.3%)和一個(gè)月(16.2%)。為免遭病毒和黑客的侵?jǐn)_造成損失,14.8%的單位時(shí)時(shí)備份數(shù)據(jù),25.3%的單位每天備份一次數(shù)據(jù),28.2%的單位每周做一次備份,23.0%的被訪單位的備份頻率較為稀疏,為8天或更長(zhǎng)時(shí)間。從以上數(shù)據(jù)中我們發(fā)現(xiàn),單位備份數(shù)據(jù)的周期通常為時(shí)時(shí)備份、當(dāng)天、一周。在從不備份的單位中,多是從未嘗試到病毒威力或長(zhǎng)時(shí)間未遭受侵害的單位。在單位備份數(shù)據(jù)和文件時(shí)使用最多的介質(zhì)是可擦寫光盤(48.8%)、軟盤(44.2%)和磁帶機(jī)(37.8%)。
隨著互聯(lián)網(wǎng)的日益普及,計(jì)算機(jī)安全問(wèn)題不再僅僅局限于單機(jī)安全。由于病毒不僅可以通過(guò)軟盤,而且能通過(guò)網(wǎng)絡(luò)傳播,隨著聯(lián)入因特網(wǎng)的用戶不斷增加,受國(guó)際病毒傳播的機(jī)率大大增加,所以,使得計(jì)算機(jī)病毒防范、防治范圍也不斷擴(kuò)大,加之計(jì)算機(jī)犯罪的手段近年來(lái)出現(xiàn)日趨新穎化、多樣化和隱蔽化的發(fā)展態(tài)勢(shì)。據(jù)被訪者對(duì)于不同類別的安全防護(hù)產(chǎn)品的市場(chǎng)潛力預(yù)測(cè)顯示,網(wǎng)絡(luò)防病毒產(chǎn)品的市場(chǎng)潛力最大,為54.3%,其次為網(wǎng)絡(luò)監(jiān)測(cè)產(chǎn)品(20.1%),再次為端到端安全通道及認(rèn)證(13.8%),網(wǎng)絡(luò)安全評(píng)估審計(jì)產(chǎn)品和VPN產(chǎn)品的潛力較小,分別為7.9%和3.9%,由此可見病毒給單位帶來(lái)的巨大壓力。
調(diào)查顯示,所有單位遇到的首要網(wǎng)絡(luò)安全問(wèn)題是病毒襲擊,其他安全問(wèn)題依次是:未授權(quán)的信息存取、網(wǎng)站內(nèi)容遭破壞、未授權(quán)的數(shù)據(jù)或配置的更改。從規(guī)模來(lái)看,50~100人的單位遇到的安全問(wèn)題最多;
對(duì)于網(wǎng)絡(luò)安全產(chǎn)品,目前使用最多的是防病毒軟件,在200個(gè)被訪用戶中,有191個(gè)正在使用防病毒產(chǎn)品,占總數(shù)的95.5%;其次是防火墻產(chǎn)品,使用者占45.0%。
在問(wèn)及遭到攻擊后是否向政府相關(guān)法律部門報(bào)告時(shí),65%的單位選擇不會(huì),其中70%認(rèn)為報(bào)告會(huì)引發(fā)消極影響(例如客戶對(duì)其保護(hù)其私人信息安全的能力的懷疑),12%的人為不知道向哪個(gè)部門報(bào)告,還有8%的認(rèn)為采取內(nèi)部補(bǔ)救措施比報(bào)告來(lái)得更好。
四、最迫切需要的網(wǎng)絡(luò)安全產(chǎn)品和服務(wù)
調(diào)查顯示,目前有36.5%的用戶對(duì)網(wǎng)絡(luò)安全產(chǎn)品無(wú)需求,無(wú)需求主要有兩種情況:一是已有網(wǎng)絡(luò)安全產(chǎn)品,暫無(wú)需求(70%);二是目前未遇到安全問(wèn)題,購(gòu)買安全產(chǎn)品還未納入議事日程(30%)。接下來(lái),需要的網(wǎng)絡(luò)安全產(chǎn)品是防火墻、防病毒、黑客入侵監(jiān)測(cè),分別占被訪者的31.5%、26.0%和18.5%。前兩種產(chǎn)品又是目前使用最多的產(chǎn)品,對(duì)于防病毒產(chǎn)品,單機(jī)版占近一半。黑客入侵監(jiān)測(cè)、漏洞掃描等也有許多用戶迫切需求,這說(shuō)明一些用戶的總體網(wǎng)絡(luò)安全意識(shí)已經(jīng)提高。
在問(wèn)及希望政府的支持方面,76.3%的單位認(rèn)為政府相關(guān)部門應(yīng)開通企業(yè)信息化管理咨詢熱線提供對(duì)口技術(shù)支持,20%希望政府開設(shè)信息安全方面的免費(fèi)講座。96%的認(rèn)為應(yīng)該加強(qiáng)相關(guān)法律建設(shè)。
調(diào)查報(bào)告最后認(rèn)為,我國(guó)國(guó)內(nèi)企業(yè)的信息化基礎(chǔ)建設(shè)整體還比較落后,投入較少,對(duì)網(wǎng)絡(luò)信息安全缺乏足夠的重視,網(wǎng)絡(luò)信息安全前景不容樂(lè)觀。
南京審計(jì)學(xué)院《網(wǎng)絡(luò)經(jīng)濟(jì)及其風(fēng)險(xiǎn)防范》課題組
第一部分 調(diào)查背景、方法 隨著用戶在網(wǎng)絡(luò)與信息安全意識(shí)和安全需求方面的提升,近幾年來(lái),網(wǎng)絡(luò)與信息安全市場(chǎng)正以倍速增長(zhǎng),行業(yè)發(fā)展日趨集中化和規(guī)范化,國(guó)內(nèi)的網(wǎng)絡(luò)與信息安全廠商已逐漸由原來(lái)的星星之火發(fā)展起燎原之勢(shì)。網(wǎng)絡(luò)與信息安全產(chǎn)業(yè)不但關(guān)系到國(guó)家的政治、經(jīng)濟(jì)、文化和國(guó)防安全,同時(shí)也成為it產(chǎn)業(yè)發(fā)展的一大亮點(diǎn),在產(chǎn)業(yè)發(fā)展的過(guò)程中,也涌現(xiàn)出了大批優(yōu)的網(wǎng)絡(luò)與信息產(chǎn)品和服務(wù)品牌,其中也不乏行業(yè)中的后起之秀。 為了讓優(yōu)秀的、具有一定實(shí)力的中國(guó)網(wǎng)絡(luò)與信息安全生產(chǎn)和服務(wù)廠商脫穎而出,擁有更廣泛的合作機(jī)會(huì),讓用戶了解國(guó)內(nèi)優(yōu)秀的網(wǎng)絡(luò)安全廠商和安全產(chǎn)品;推動(dòng)構(gòu)建面向未來(lái)、一體化的可信賴網(wǎng)絡(luò)的發(fā)展,XX中國(guó)互聯(lián)網(wǎng)大會(huì).網(wǎng)絡(luò)與信息安全論壇組委會(huì),結(jié)合大會(huì)和論壇在組織、媒體、用戶和專家層面的資源,發(fā)起了中國(guó)網(wǎng)絡(luò)與信息安全優(yōu)秀品牌調(diào)查活動(dòng)。本次活動(dòng)由中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)主辦,上海交通大學(xué)信息安全工程學(xué)院承辦,國(guó)家信息產(chǎn)業(yè)部、科技部等部委對(duì)活動(dòng)予以指導(dǎo),組織成立了中國(guó)網(wǎng)絡(luò)與信息安全優(yōu)秀品牌推薦專家評(píng)審委員會(huì),保證了評(píng)選活動(dòng)的中立性、專業(yè)性和權(quán)威性。 本次調(diào)查共有有效樣本1143份,樣本廣泛覆蓋政府機(jī)關(guān)、金融、電信、能源、教育文化、互聯(lián)網(wǎng)企業(yè)等各類用戶。調(diào)查時(shí)間為**年7月15日--**年8月20日。采用的調(diào)查方式是通過(guò)網(wǎng)絡(luò)調(diào)查、傳真、e_mail和信件等多種方式向廣大的互聯(lián)網(wǎng)用戶發(fā)放問(wèn)卷。 活動(dòng)評(píng)選的過(guò)程同時(shí)得到了網(wǎng)易、新浪、天極、計(jì)算機(jī)世界、信息安全與通信保密、信息網(wǎng)絡(luò)安全等大眾和專業(yè)媒體的大力支持。 第二部分 調(diào)查結(jié)果 一、使用過(guò)何種類型的網(wǎng)絡(luò)與信息安全產(chǎn)品 (一)網(wǎng)民中安全產(chǎn)品的使用情況:防火墻產(chǎn)品和防病毒產(chǎn)品是網(wǎng)民使用最多的兩種網(wǎng)絡(luò)與信息安全產(chǎn)品 在調(diào)查問(wèn)卷中設(shè)計(jì)了問(wèn)題:在您所在的網(wǎng)絡(luò)信息系統(tǒng)中,您使用過(guò)何種類型的網(wǎng)絡(luò)與信息安全產(chǎn)品?(可多選),調(diào)查結(jié)果顯示,防火墻產(chǎn)品和防病毒產(chǎn)品是網(wǎng)民使用最多的兩種網(wǎng)絡(luò)與信息安全產(chǎn)品,有三分之二的網(wǎng)民使用過(guò)防火墻產(chǎn)品,防病毒產(chǎn)品也有62.9%的網(wǎng)民使用過(guò)。 身份認(rèn)證產(chǎn)品、pki平臺(tái)產(chǎn)品、入侵檢測(cè)(ids)產(chǎn)品也都有二十多個(gè)百分點(diǎn)的網(wǎng)民使用率,三者居于調(diào)查所列產(chǎn)品的三、四、五位,在網(wǎng)民中分別有26.77%、25.02%和21.35%的人使用過(guò)這些產(chǎn)品。vpn產(chǎn)品以17.94%的網(wǎng)民使用率排在第六位。 安全容災(zāi)與數(shù)據(jù)存儲(chǔ)產(chǎn)品、安全管理產(chǎn)品、安全審計(jì)產(chǎn)品在網(wǎng)民中的使用率分別為7.26%、6.21%和6.04%,排在所調(diào)查的十二個(gè)產(chǎn)品類別的最后三位。 (具體參見下頁(yè)圖) 略 (二)各種安全產(chǎn)品的市場(chǎng)份額比較:防火墻產(chǎn)品、防病毒產(chǎn)品占了四點(diǎn)五成的市場(chǎng)份額 根據(jù)網(wǎng)民對(duì)各種網(wǎng)絡(luò)與信息安全產(chǎn)品的使用情況,可以看出各個(gè)產(chǎn)品所擁有的市場(chǎng)份額。從調(diào)查的情況來(lái)看,病毒和防火墻產(chǎn)品占據(jù)市場(chǎng)很高的比例,兩者所占的比例超出了20%。另外依次排列其后的是身份認(rèn)證類(占9.5%),如果考慮進(jìn)pki的因素(8.9%),關(guān)于認(rèn)證產(chǎn)品的使用情況也占了很高的比例。另外占比例比較高的還有ids產(chǎn)品、vpn產(chǎn)品,其它產(chǎn)品也都有選擇,所占比例不是很高。 (具體參見下圖) 略 二、最信賴的防病毒廠商品牌:國(guó)產(chǎn)品牌位居三甲,趨勢(shì)、瑞星、symantic是三種網(wǎng)民最信賴的防病毒廠商品牌 對(duì)于問(wèn)題您認(rèn)為最值得信賴的防病毒廠商品牌?(最多限選三家),統(tǒng)計(jì)結(jié)果顯示,占前三名的分別是趨勢(shì)、瑞星和symantic,在網(wǎng)民中分別各有23.45%、17.5%、15.84%的網(wǎng)民認(rèn)為它們是最值得信賴的防病毒廠商品牌。值得注意的是,國(guó)產(chǎn)品牌瑞星位居第二,其它兩個(gè)屬于國(guó)外品牌。 另外,卡巴斯基、金山、.朝華安博士三個(gè)品牌都有十個(gè)百分點(diǎn)以上的網(wǎng)民信賴率。(具體參見下圖) 三、最值得信賴的國(guó)外防火墻產(chǎn)品品牌:cisco和netscreen是中國(guó)網(wǎng)民最信賴的國(guó)外防火墻產(chǎn)品品牌 調(diào)查數(shù)據(jù)顯示,對(duì)于最值得信賴的國(guó)外防火墻產(chǎn)品品牌?(最多限選三家)這一問(wèn)題,cisco和netscreen是中國(guó)網(wǎng)民最信賴的國(guó)外防火墻產(chǎn)品品牌,在網(wǎng)民中分別有有四分之一的人和五分之一的人認(rèn)為這兩個(gè)品牌是最值得信賴的國(guó)外防火墻產(chǎn)品品牌。 3com、checkpoint以非常接近的十七個(gè)左右百分點(diǎn)的網(wǎng)民信賴比例位列三、四位;sonicwall和fortigate也以和接近的十二個(gè)左右百分點(diǎn)分列五、六位;isa、amaranten、watchguard分別有8.66%、8.22%、6.47%的網(wǎng)民信賴率排在七、八、九位;nokia在所調(diào)查的產(chǎn)品品牌中處于最后,只有1.31%的網(wǎng)民最信賴這一產(chǎn)品。(具體參見下圖) 四、最值得信賴的國(guó)內(nèi)防火墻產(chǎn)品品牌:藍(lán)盾是在網(wǎng)民中最值得信賴的國(guó)內(nèi)防火墻產(chǎn)品品牌;與國(guó)外品牌相比,國(guó)內(nèi)防火墻產(chǎn)品品牌的網(wǎng)民信賴率較低,還沒(méi)有絕對(duì)的優(yōu)勢(shì)品牌 調(diào)查結(jié)果顯示,對(duì)于調(diào)查題目:您認(rèn)為最值得信賴的國(guó)內(nèi)防火墻產(chǎn)品品牌?(最多限選三家),藍(lán)盾是在網(wǎng)民中最值得信賴的國(guó)內(nèi)防火墻產(chǎn)品品牌,在網(wǎng)民中有16.71%的人最信賴這一品牌。 在其它選項(xiàng)中的得票數(shù)為14.87%,超出了第二位天融信的得票數(shù),可以看出,一方面是最多信賴率的藍(lán)盾的網(wǎng)民比例不是很高,另一方面是 其他 項(xiàng)這種不確定的品牌比例較高,說(shuō)明了在國(guó)內(nèi)的防火墻品牌中,還沒(méi)有在用戶中形成牢固的品牌概念,也就是還沒(méi)有絕對(duì)優(yōu)勢(shì)的品牌。 除了其他項(xiàng)外,天融信是第二家被網(wǎng)民認(rèn)為最值得信賴的國(guó)內(nèi)防火墻產(chǎn)品品牌,有14%信賴選擇率。 海信、聯(lián)想、朝華分別以12.16%、11.9%、10.32%的信賴選擇率居于第二集團(tuán);清華得實(shí)、紫光比威、天網(wǎng)、東方龍馬、方正、東軟分別以8.92%、7.79%、7.7%、7.61%、7.52%、7.44%居于網(wǎng)民的信賴選擇率的第三集團(tuán);在調(diào)查所列項(xiàng)目中居于最后兩位的是華堂(6.47%)華依(5.86%)。(具體參見下圖) 略 與國(guó)外防火墻品牌相對(duì)比,可以發(fā)現(xiàn)國(guó)內(nèi)品牌的網(wǎng)民信賴率偏低。如國(guó)外最值得信賴的防火墻品牌前兩位的網(wǎng)民信賴率分別比國(guó)內(nèi)品牌的高了九個(gè)和六個(gè)百分點(diǎn),國(guó)內(nèi)最高的藍(lán)盾在國(guó)外品牌的信賴率中只能排在前四名以外。 五、最值得信賴的身份認(rèn)證品牌:沒(méi)有明顯的領(lǐng)先者,相對(duì)而言,上海ca unitrust證書系統(tǒng)、verisign、安盟身份認(rèn)證是最值得網(wǎng)民信賴的前三位 對(duì)于調(diào)查題目:您認(rèn)為最值得信賴的身份認(rèn)證品牌?(最多限選三家),獲得最多網(wǎng)民選擇的是其他,有21.96%的網(wǎng)民選擇率
,這說(shuō)明了這一產(chǎn)品還沒(méi)有形成市場(chǎng)的領(lǐng)先者。 相對(duì)而言,不包括其他項(xiàng),最值得網(wǎng)民信賴的身份認(rèn)證品牌前三位是上海ca unitrust證書系統(tǒng)、verisign、安盟身份認(rèn)證,分別有16.71%、13.56%、13.21%的網(wǎng)民信賴選擇率。而彩虹天地ikey、cfca的網(wǎng)民信賴選擇率最低,分別只有7.79%和6.74%的網(wǎng)民信賴選擇率。(具體參見下圖) 略 六、最值得信賴的pki認(rèn)證廠商品牌:格爾、信安世紀(jì)是最值得信賴的兩個(gè)品牌 對(duì)于題目:您認(rèn)為最值得信賴的pki認(rèn)證廠商品牌?(最多限選兩家),調(diào)查結(jié)果顯示,格爾、信安世紀(jì)分別有35.52%、33.42%的網(wǎng)民信賴選擇率居于前兩位。吉大正元獲得了21.87%的網(wǎng)民信賴率,排在第三位。不包括其他項(xiàng)的話,維豪在所列的四個(gè)調(diào)查品牌中排在了最后,只有4.55%的信賴選擇率。(具體參見下圖) 略 七、最值得信賴的入侵檢測(cè)(ids)品牌:排除其它選項(xiàng),最值得信賴的入侵檢測(cè)(ids)品牌前三名的是:綠盟、清華紫光、啟明星辰 調(diào)查數(shù)據(jù)顯示,調(diào)查問(wèn)題:您認(rèn)為最值得信賴的入侵檢測(cè)(ids)品牌?(最多限選三家),沒(méi)有絕對(duì)的優(yōu)勢(shì)品牌,獲得最多選擇的是其他項(xiàng)。排除其他項(xiàng),最值得信賴的入侵檢測(cè)(ids)品牌前三名的是:綠盟、清華紫光、啟明星辰,它們的信賴選擇率分別是:19.42%、15.14%、13.39%。所列的調(diào)查品牌中,也沒(méi)有明顯的弱勢(shì)品牌,信賴選擇率最低的三零鷹眼品牌都有十個(gè)以上的百分點(diǎn),獲得了10.06%的信賴選擇率。(具體參見下圖) 略 八、最值得信賴的vpn產(chǎn)品:不包括其他項(xiàng)的話,獲得網(wǎng)民最高信賴選擇率的vpn產(chǎn)品品牌前三位依次是:華為、邁普、東軟 對(duì)于調(diào)查題目:您認(rèn)為最值得信賴的vpn產(chǎn)品?(最多限選三家),網(wǎng)民的選擇結(jié)果是其他項(xiàng)獲得的信賴比例最高。這同樣也說(shuō)明了在這一產(chǎn)品上還沒(méi)有形成優(yōu)勢(shì)品牌。 不包括其他項(xiàng),獲得網(wǎng)民最高信賴選擇率的vpn產(chǎn)品品牌前三位依次是:華為、邁普、東軟,三者分別獲得了22.05%、16.89%、14.26%的網(wǎng)民信賴選擇率。處于最后兩位的是:安達(dá)通vpn(10.76%)、鵬越驚虹(7.35%).(具體參見下圖) 略 九、認(rèn)為最值得信賴的安全容災(zāi)與存儲(chǔ)品牌:ibm 、hp是最值得信賴的安全容災(zāi)與存儲(chǔ)品牌 調(diào)查數(shù)據(jù)顯示,對(duì)于問(wèn)題:您認(rèn)為最值得信賴的安全容災(zāi)與存儲(chǔ)品牌?(最多限選三家),ibm 、hp是獲得最多網(wǎng)民選擇的兩個(gè)品牌,分別獲得了27.21%、23.10%的信賴選擇率。 brocade silkworm也有較高的選擇率,有21.70%。在所列的七個(gè)調(diào)查品牌中,最低的是亞美聯(lián)estor nas,獲得了7.17%的信賴選擇率。(具體參見下圖) 略 十、最值得信賴的內(nèi)容安全產(chǎn)品品牌:不包括其他選項(xiàng)的話,美訊智、中網(wǎng)依次是前兩位的產(chǎn)品品牌 對(duì)于您認(rèn)為最值得信賴的內(nèi)容安全產(chǎn)品品牌?(最多限選兩家),獲得最多選擇的是其它,有25.02%的網(wǎng)民信賴選擇率。與前面的一些產(chǎn)品一樣,說(shuō)明在這一方面還沒(méi)有完全的市場(chǎng)領(lǐng)先者。不包括其它選項(xiàng),選擇率排在前三位的依次是:美訊智、中網(wǎng)、思維世紀(jì),它們獲得的選擇率分別是:20.56%、15.92%、13.47%。在這一調(diào)查題目所列的品牌,沒(méi)有明顯的市場(chǎng)弱勢(shì)者,最后一個(gè)品牌世紀(jì)瑞達(dá)(10.15%)的信賴選擇率都在十個(gè)百分點(diǎn)以上。 (具體參見下圖) 略 十一、最值得信賴的安全服務(wù)品牌:不包括其他選項(xiàng),選擇率最高的前三位依次是:中聯(lián)綠盟、iss、聯(lián)想 調(diào)查結(jié)果顯示,對(duì)于調(diào)查題目:您認(rèn)為最值得信賴的安全服務(wù)品牌?(最多限選三家),獲得最高選擇的是其他選項(xiàng)。排除這一選項(xiàng)的話,選擇率最高的前三位依次是:中聯(lián)綠盟、iss、聯(lián)想,它們的信賴選擇率依次是:16.54%、13.12%、13.04%。其后依次是安氏(11.37%)、啟明星辰(10.76%)、濟(jì)南得安(9.97%)、億陽(yáng)信通(9.45%)、三零衛(wèi)士(9.27%)、鵬越驚虹(7.35%)、川大能士(6.04%)。居于后三位的是:科聯(lián)(5.60%)、廣州科友(4.11%)、和亞信(2.01%)。(具體參見下圖) 略 十二、最值得信賴的安全隔離品牌: 如果排除其它選項(xiàng),得票數(shù)最多的前三位是:朝華、浪潮網(wǎng)泰、金電網(wǎng)安 調(diào)查發(fā)現(xiàn),對(duì)于問(wèn)題:您認(rèn)為最值得信賴的安全隔離品牌?(最多限選三家),其它選項(xiàng)獲得了20.65%的選擇率,排在最高,比后面的高了近四個(gè)百分點(diǎn)。這說(shuō)明了在這一產(chǎn)品上還沒(méi)有形成優(yōu)勢(shì)品牌。不包括其它選項(xiàng),得票數(shù)最多的前四位是:朝華、浪潮網(wǎng)泰、金電網(wǎng)安、天行網(wǎng)安,它們分別獲得了16.97%、14.61%、12.69%、12.34%的信賴選擇率。在所列的調(diào)查品牌中,信賴選擇率最低的是中科誠(chéng)毅(2.80%)。(具體參見下圖) 略
[1]
>> 論醫(yī)院信息系統(tǒng)的網(wǎng)絡(luò)安全建設(shè) 論信息安全、網(wǎng)絡(luò)安全、網(wǎng)絡(luò)空間安全 淺談網(wǎng)絡(luò)安全機(jī)制 論構(gòu)建醫(yī)院信息系統(tǒng)及網(wǎng)絡(luò)安全 網(wǎng)絡(luò)安全事件分類方法 論軍事信息網(wǎng)絡(luò)安全面臨的主要威脅及防范 論檢察機(jī)關(guān)信息網(wǎng)絡(luò)安全的自主可控策略 論教育信息網(wǎng)絡(luò)安全的防范路徑 論網(wǎng)絡(luò)安全中計(jì)算機(jī)信息管理技術(shù)的應(yīng)用 論電力信息網(wǎng)絡(luò)安全的防范措施 論《網(wǎng)絡(luò)安全法》對(duì)信息經(jīng)濟(jì)的保障支撐作用 論網(wǎng)絡(luò)安全技術(shù) 網(wǎng)絡(luò)安全立體防護(hù)機(jī)制實(shí)現(xiàn)的研究 基于防火墻技術(shù)的網(wǎng)絡(luò)安全機(jī)制 俄羅斯網(wǎng)絡(luò)安全機(jī)制的構(gòu)建 美國(guó)網(wǎng)絡(luò)安全邏輯與中國(guó)防御性網(wǎng)絡(luò)安全戰(zhàn)略的建構(gòu) 網(wǎng)絡(luò)安全評(píng)價(jià)機(jī)制研究 淺談網(wǎng)絡(luò)安全與信息安全 信息安全:網(wǎng)絡(luò)安全研究 基于群智能算法優(yōu)化神經(jīng)網(wǎng)絡(luò)的網(wǎng)絡(luò)安全事件分析 常見問(wèn)題解答 當(dāng)前所在位置:.
[5]國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心.2014年中國(guó)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全報(bào)告[M].北京:人民郵電出版社,2015:15.
[6]國(guó)家互聯(lián)網(wǎng)應(yīng)急中心.網(wǎng)絡(luò)安全信息與動(dòng)態(tài)周報(bào)(2016年第39期)[EB/OL].[2016-09-30]..
[8]國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心. 2015年我國(guó)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢(shì)綜述[EB/OL].[2016-05-01].http://.cn/publish/main/upload/File/2015%20Situation.pdf.
[9]趙麗莉.基于過(guò)程控制理念的網(wǎng)絡(luò)安全法律治理研究――以“風(fēng)險(xiǎn)預(yù)防與控制”為核心[J].情報(bào)雜志,2015(8):177-181.
[10]TROPE R L,HUGHES S J.The SEC staff’s “Cybersecurity Disclosure” guidance: Will it help investors or cyber-thieves more?[J].Business Law Today,2011:1-4.
[11]趙麗莉.論版權(quán)技術(shù)保護(hù)措施信息安全遵從義務(wù)――以法國(guó)《信息社會(huì)版權(quán)與鄰接權(quán)法》第15條為視角[J].情報(bào)理論與實(shí)踐,2012(12):32-36.
[12]SALES N A.Regulating cybersecurity[J].Northwestern University Law Review,2013,107(4):1508-1564.
[13]羅斯科?龐德.通過(guò)法律的社會(huì)控制――法律的任務(wù)[M].沈宗靈,董世忠,譯.北京:商務(wù)印書館,1984:42.
【關(guān)鍵詞】廣播電視;網(wǎng)絡(luò)安全監(jiān)控技術(shù);風(fēng)險(xiǎn);系統(tǒng)
1廣播電視網(wǎng)絡(luò)安全監(jiān)控的必要性
廣播電視網(wǎng)絡(luò)是我國(guó)社會(huì)的重要組成部門,不僅能夠?yàn)槿藗兲峁蕵?lè),而且能夠?yàn)槿藗兲峁┴S富的精神生活。并且,廣播電視網(wǎng)絡(luò)在我國(guó)政策和制度的宣傳方面發(fā)揮著重要作用。但是,近年來(lái),我國(guó)社會(huì)上出現(xiàn)了很多虛假的電視報(bào)道,不發(fā)分子利用廣播電視網(wǎng)絡(luò)向社會(huì)群眾傳遞一些虛假信息,惡意誤導(dǎo)我國(guó)社會(huì)輿論的發(fā)展,嚴(yán)重影響了人們的正常生活。在這種情況下,廣播電視網(wǎng)絡(luò)安全監(jiān)控十分必要,采用安全監(jiān)控技術(shù)建立廣播電視網(wǎng)絡(luò)安全監(jiān)控系統(tǒng)是廣播電視行業(yè)健康發(fā)展與保護(hù)人民群眾利益的必然要求。因此,面對(duì)廣播電視網(wǎng)絡(luò)的不安全因素,應(yīng)用安全監(jiān)控技術(shù)構(gòu)建廣播電視網(wǎng)絡(luò)安全監(jiān)控系統(tǒng)極為迫切。
2廣播電視網(wǎng)絡(luò)安全風(fēng)險(xiǎn)
①不法分子利益各種技術(shù),阻礙信號(hào)在光纖的傳輸,導(dǎo)致電視無(wú)法接受到信號(hào),廣播電視網(wǎng)絡(luò)中斷;②部分不法分子利用信號(hào)傳播的空隙將非法信號(hào)傳輸?shù)骄W(wǎng)絡(luò)中,進(jìn)而實(shí)現(xiàn)對(duì)廣播電視網(wǎng)絡(luò)的控制,篡改廣播電視網(wǎng)絡(luò)中原有的信息;③入侵者在廣播電視播出的過(guò)程中,利用廣播電視信號(hào)播出的空余時(shí)間,將非法信號(hào)插入到廣播電視網(wǎng)絡(luò)中,并在廣播電視網(wǎng)絡(luò)終端顯示出非法信號(hào),偽造虛假電視圖像和廣播信息。
3廣播電視網(wǎng)絡(luò)安全監(jiān)控系統(tǒng)
3.1電視監(jiān)控管理系統(tǒng)
廣播電視網(wǎng)絡(luò)是廣播電視的物質(zhì)基礎(chǔ),也是電視節(jié)目的傳輸載體。而廣播電視網(wǎng)絡(luò)安全監(jiān)控系統(tǒng)的核心是電視監(jiān)控管理系統(tǒng)。電視監(jiān)控管理系統(tǒng)能夠根據(jù)用戶的需求,通過(guò)通信線路實(shí)現(xiàn)對(duì)電視終端的監(jiān)控和對(duì)電視信息全過(guò)程的監(jiān)控。當(dāng)廣播電視信號(hào)受到干擾時(shí),電視監(jiān)控管理系統(tǒng)會(huì)自動(dòng)發(fā)出警報(bào),并采取相應(yīng)的管理措施,實(shí)時(shí)控制警報(bào)信息。工作人員對(duì)電視監(jiān)控系統(tǒng)所控制的警報(bào)信息進(jìn)行分析之后,再采取具體的處理措施,避免不安全信息和非法信息進(jìn)入廣播電視網(wǎng)絡(luò)。
3.2電視監(jiān)控信息識(shí)別系統(tǒng)
電視監(jiān)控信息識(shí)別系統(tǒng)能夠有效保障廣播電視網(wǎng)絡(luò)信息傳輸?shù)暮戏ㄐ裕蕹`法信息和不安全信息。工作人員將信息識(shí)別卡插入到廣播電視網(wǎng)絡(luò)中,對(duì)信息按照一定的標(biāo)準(zhǔn)進(jìn)行判斷。在電視監(jiān)控信息識(shí)別系統(tǒng)中,當(dāng)信號(hào)傳輸?shù)綇V播電視網(wǎng)絡(luò)中,信息識(shí)別卡就會(huì)對(duì)信號(hào)進(jìn)行勢(shì)必,如果出現(xiàn)于系統(tǒng)不相符的信息,系統(tǒng)就會(huì)自動(dòng)拒絕信息進(jìn)入網(wǎng)絡(luò),進(jìn)而保護(hù)廣播電視網(wǎng)絡(luò)的安全性。
3.3電視監(jiān)控終端
電視監(jiān)控終端是廣播電視網(wǎng)絡(luò)安全運(yùn)行的重要保障,能夠有效監(jiān)測(cè)廣播電視系統(tǒng)的信號(hào)質(zhì)量。當(dāng)信號(hào)傳輸?shù)綇V播電視網(wǎng)絡(luò)中,電視監(jiān)控就會(huì)對(duì)信號(hào)進(jìn)行監(jiān)測(cè),監(jiān)測(cè)信號(hào)的合法性與安全性,避免廣播電視網(wǎng)絡(luò)被不法分子入侵。
4廣播電視網(wǎng)絡(luò)安全監(jiān)控技術(shù)
4.1身份認(rèn)證技術(shù)
在廣播電視網(wǎng)絡(luò)的運(yùn)行過(guò)程中,身份認(rèn)證技術(shù)能夠確認(rèn)網(wǎng)絡(luò)操作者的身份,進(jìn)而保障廣播電視網(wǎng)絡(luò)的安全。具體來(lái)說(shuō),在廣播電視網(wǎng)絡(luò)系統(tǒng)中,網(wǎng)絡(luò)管理者會(huì)給網(wǎng)絡(luò)使用者一個(gè)相應(yīng)的身份,網(wǎng)絡(luò)使用者在進(jìn)入廣播電視網(wǎng)絡(luò)系統(tǒng)的時(shí)候需要憑借這個(gè)身份進(jìn)入,如果沒(méi)有身份憑證,則網(wǎng)絡(luò)使用者無(wú)法進(jìn)入廣播電視網(wǎng)絡(luò)系統(tǒng)。另外,計(jì)算機(jī)網(wǎng)絡(luò)中的信息都是用特定的數(shù)據(jù)表示的,計(jì)算機(jī)通過(guò)對(duì)數(shù)字身份進(jìn)行識(shí)別,進(jìn)而判斷用戶的身份,判定用戶能否進(jìn)入系統(tǒng)。
4.2地理信息系統(tǒng)技術(shù)
廣播電視網(wǎng)絡(luò)系統(tǒng)利用地理信息系統(tǒng)技術(shù)能夠?qū)W(wǎng)絡(luò)進(jìn)行動(dòng)態(tài)監(jiān)控。這是因?yàn)椋乩硇畔⑾到y(tǒng)是空間信息系統(tǒng)的一個(gè)分支,地理信息技術(shù)在計(jì)算機(jī)硬件設(shè)備和互聯(lián)網(wǎng)的支撐下對(duì)空間分布數(shù)據(jù)進(jìn)行收集和分析,進(jìn)而實(shí)現(xiàn)對(duì)空間信息的自動(dòng)化管理。當(dāng)廣播電視網(wǎng)絡(luò)發(fā)生故障的時(shí)候,地理信息系統(tǒng)技術(shù)能夠自動(dòng)收發(fā),保護(hù)廣播電視網(wǎng)絡(luò)的安全,維護(hù)廣播電視網(wǎng)絡(luò)的穩(wěn)定運(yùn)行。
4.3數(shù)據(jù)庫(kù)技術(shù)
在廣播電視網(wǎng)絡(luò)中使用數(shù)據(jù)庫(kù)技術(shù)能夠加強(qiáng)對(duì)數(shù)據(jù)的管理,當(dāng)廣播電視接收到數(shù)據(jù)的時(shí)候,數(shù)據(jù)庫(kù)能夠接收并存儲(chǔ)相關(guān)的信息。并且,廣播電視網(wǎng)絡(luò)信息處理任務(wù)十分繁重,采用數(shù)據(jù)庫(kù)就技術(shù)能夠提高數(shù)據(jù)處理的效率,實(shí)現(xiàn)對(duì)數(shù)據(jù)的分類管理,進(jìn)而提高廣播網(wǎng)絡(luò)電視的運(yùn)行效率。
4.4入侵檢測(cè)技術(shù)
在廣播電視網(wǎng)絡(luò)中使用入侵檢測(cè)技術(shù)能夠及時(shí)發(fā)現(xiàn)并報(bào)告危險(xiǎn)信息,檢測(cè)網(wǎng)絡(luò)中的違法信號(hào),進(jìn)而保障廣播電視網(wǎng)絡(luò)的安全。現(xiàn)階段,廣播電視網(wǎng)絡(luò)中所使用的入侵檢測(cè)技術(shù)多采用硬件和軟件組合的方式。入侵檢測(cè)技術(shù)的主要功能有:檢測(cè)系統(tǒng)漏洞、監(jiān)督用戶行為與網(wǎng)絡(luò)運(yùn)行、檢查關(guān)鍵系統(tǒng)和信息的安全性、識(shí)別網(wǎng)絡(luò)攻擊行為、統(tǒng)計(jì)并分析網(wǎng)絡(luò)中的反常行為、管理與校驗(yàn)操作系統(tǒng),判斷系統(tǒng)的的非安全因素。入侵檢測(cè)技術(shù)不僅能夠增強(qiáng)廣播電視網(wǎng)絡(luò)的安全型,而且能夠及時(shí)發(fā)現(xiàn)系統(tǒng)的配置問(wèn)題,維護(hù)廣播電視網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行。
4.5病毒防護(hù)技術(shù)
在廣播電視網(wǎng)絡(luò)中使用病毒防護(hù)技術(shù)能夠有效避免病毒對(duì)廣播電視網(wǎng)絡(luò)的侵襲,保護(hù)網(wǎng)絡(luò)中的數(shù)據(jù)信息。并且,廣播電視網(wǎng)絡(luò)設(shè)計(jì)的業(yè)務(wù)眾多,網(wǎng)絡(luò)結(jié)構(gòu)復(fù)雜,因此,在使用病毒防護(hù)技術(shù)的時(shí)候,應(yīng)加強(qiáng)對(duì)病毒的多層防御,積極在計(jì)算機(jī)設(shè)備上安裝殺毒軟件,設(shè)置病毒防火墻,構(gòu)建完整的網(wǎng)絡(luò)防毒體系。
參考文獻(xiàn)
[1]肖大宇.廣播電視網(wǎng)絡(luò)技術(shù)發(fā)展及運(yùn)營(yíng)方式研究[J].黑龍江科技信息,2016(04).
[2]王致遠(yuǎn),黃鵬.廣播電視網(wǎng)絡(luò)發(fā)展和運(yùn)營(yíng)分析[J].西部廣播電視,2015(13).
大慶油田采油二廠作業(yè)區(qū)計(jì)算機(jī)網(wǎng)絡(luò)安全存在如下問(wèn)題: 網(wǎng)絡(luò)病毒泛濫、來(lái)自黑客攻擊、信息丟失、服務(wù)被拒絕等。另外作業(yè)區(qū)采用的是對(duì)等網(wǎng)網(wǎng)絡(luò)系統(tǒng), 系統(tǒng)漏洞補(bǔ)丁不能自動(dòng)下載、分發(fā)、安裝, 使用的是固定IP 地址, 更容易受到攻擊。為此確定了以下幾個(gè)必須考慮的安全防護(hù)要點(diǎn): ①采用域管理網(wǎng)絡(luò)系統(tǒng)方式; ②由于網(wǎng)絡(luò)協(xié)議本身以及網(wǎng)絡(luò)產(chǎn)品設(shè)計(jì)上的缺陷, 使病毒及非法訪問(wèn)有了可乘之機(jī), 并且新的漏洞不斷被發(fā)現(xiàn), 評(píng)估網(wǎng)絡(luò)安全性可提高信息網(wǎng)絡(luò)抗風(fēng)險(xiǎn)能力; ③保證每臺(tái)上網(wǎng)的計(jì)算機(jī)都安裝防病毒軟件, 是計(jì)算機(jī)網(wǎng)絡(luò)安全工作的重要環(huán)節(jié)之一; ④作業(yè)區(qū)內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間安置防火墻進(jìn)行有效地隔離是必要的; ⑤增加對(duì)網(wǎng)絡(luò)的監(jiān)控機(jī)制可以規(guī)范網(wǎng)絡(luò)訪問(wèn)行為, 進(jìn)一步完善網(wǎng)絡(luò)安全策略, 提高網(wǎng)絡(luò)安全防御能力。
2. 網(wǎng)絡(luò)安全整體規(guī)劃
(1) 網(wǎng)絡(luò)安全目標(biāo): ①防止病毒、黑客對(duì)網(wǎng)絡(luò)系統(tǒng)的破壞; ②保證網(wǎng)絡(luò)數(shù)據(jù)的安全性, 將網(wǎng)絡(luò)系統(tǒng)風(fēng)險(xiǎn)降到最低; ③在異常訪問(wèn)情況下, 保證系統(tǒng)正常運(yùn)行; ④在網(wǎng)絡(luò)管理傳輸時(shí)數(shù)據(jù)不被修改和不被竊取; ⑤規(guī)范網(wǎng)絡(luò)訪問(wèn)行為, 正確確定安全策略及科學(xué)的安全風(fēng)險(xiǎn)評(píng)估; ⑥保證系統(tǒng)滿足提供其它增值服務(wù)的需要; ⑦為客戶不間斷(7 ×24) 、全天候、多方位的滿意服務(wù)。
(2) 安全方案設(shè)計(jì)原則。從現(xiàn)網(wǎng)絡(luò)系統(tǒng)的整體角度考慮安全項(xiàng)目, 制定有效、可行的安全措施,建立完整的網(wǎng)絡(luò)安全防范體系。
3. 網(wǎng)絡(luò)安全方案
網(wǎng)絡(luò)安全評(píng)估方案針對(duì)作業(yè)區(qū)目前的網(wǎng)絡(luò)結(jié)構(gòu)和計(jì)算機(jī)系統(tǒng)分布, 實(shí)施全面的網(wǎng)絡(luò)安全評(píng)估。
通過(guò)漏洞掃描、系統(tǒng)評(píng)估等技術(shù)定期對(duì)網(wǎng)絡(luò)硬件系統(tǒng)、網(wǎng)絡(luò)軟件平臺(tái)、網(wǎng)絡(luò)數(shù)據(jù)、網(wǎng)絡(luò)通信及網(wǎng)絡(luò)管理等5 個(gè)層次進(jìn)行全面的安全隱患和脆弱性分析, 全面給出每個(gè)層次的安全隱患、脆弱性報(bào)告以及安全性整改建議, 為信息安全決策和管理提供依據(jù)。
(1) 網(wǎng)絡(luò)防病毒方案。采用網(wǎng)絡(luò)版防病毒軟件, 保證病毒庫(kù)及時(shí)更新, 從而防病毒更有效。
(2) 防火墻隔離方案。邊界采用高速硬件防火墻, 防止來(lái)自外部的非法入侵、攻擊。
(3) 網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)。入侵檢測(cè)機(jī)制能夠?qū)W(wǎng)絡(luò)系統(tǒng)各主要環(huán)節(jié)進(jìn)行實(shí)時(shí)檢測(cè), 以便能及時(shí)發(fā)現(xiàn)或識(shí)別攻擊者的企圖。當(dāng)發(fā)現(xiàn)異常時(shí), 網(wǎng)絡(luò)系統(tǒng)及時(shí)做出適當(dāng)?shù)捻憫?yīng), 通知網(wǎng)絡(luò)管理員。在作業(yè)區(qū)網(wǎng)絡(luò)與Internet 網(wǎng)絡(luò)之間設(shè)置入侵檢測(cè)系統(tǒng), 它與防火墻聯(lián)動(dòng)并行接入網(wǎng)絡(luò)中, 監(jiān)測(cè)來(lái)自Internet 、作業(yè)區(qū)內(nèi)網(wǎng)的攻擊行為。當(dāng)有入侵行為時(shí), 主動(dòng)通知防火墻阻斷攻擊源。
(4) 網(wǎng)絡(luò)管理系統(tǒng)及系統(tǒng)結(jié)構(gòu)。采用域管理模式, 使管理員可以全網(wǎng)監(jiān)視, 也可遠(yuǎn)程實(shí)時(shí)管理網(wǎng)絡(luò), 將固定IP 改為虛擬IP , 實(shí)現(xiàn)系統(tǒng)漏洞補(bǔ)丁的自動(dòng)下載、分發(fā)及安裝, 從而保證網(wǎng)絡(luò)內(nèi)計(jì)算機(jī)系統(tǒng)的及時(shí)更新。
(5) 網(wǎng)絡(luò)安全服務(wù)體系方案。通過(guò)網(wǎng)絡(luò)安全公司工程師對(duì)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估結(jié)果和建設(shè)性意見,對(duì)網(wǎng)絡(luò)進(jìn)行脆弱性修補(bǔ), 以提高作業(yè)區(qū)的網(wǎng)絡(luò)安全: ①對(duì)實(shí)體的修補(bǔ)和改造; ②對(duì)平臺(tái)的修補(bǔ)和改造; ③對(duì)數(shù)據(jù)安全性的修補(bǔ)和改造; ④對(duì)通信安全性的修補(bǔ)和改造; ⑤對(duì)管理機(jī)制的完善。網(wǎng)絡(luò)安全跟蹤服務(wù): ①全程跟蹤服務(wù); ②7 ×24 小時(shí)技術(shù)支持服務(wù); ③重大疫情的公告; ④緊急救援服務(wù); ⑤定期檢測(cè)和審計(jì)。
網(wǎng)絡(luò)安全信息服務(wù): 網(wǎng)絡(luò)安全公司為作業(yè)區(qū)網(wǎng)絡(luò)實(shí)時(shí)提供世界上最新出現(xiàn)的安全漏洞和安全升級(jí)、病毒疫情通告, 保證作業(yè)區(qū)網(wǎng)絡(luò)安全體系達(dá)到與當(dāng)月世界最新安全技術(shù)的同步。
網(wǎng)絡(luò)安全培訓(xùn)服務(wù): 通過(guò)專業(yè)的培訓(xùn)將使作業(yè)區(qū)網(wǎng)絡(luò)管理人員對(duì)反病毒、反黑客的意識(shí)和產(chǎn)品的使用達(dá)到一個(gè)全新的層次。
Abstract: The networks have become an important part of higher education, however, the problems of network security gradually appear. Therefore, improving the application of computer technology in network security is the foundation for ensuring network security. This paper analyzes the specific application of computer technology in network security in universities.
關(guān)鍵詞: 計(jì)算機(jī)技術(shù);網(wǎng)絡(luò)安全;應(yīng)用
Key words: computer technology;network security;application
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1006-4311(2014)23-0218-02
0引言
計(jì)算機(jī)信息技術(shù)是一門涉及到計(jì)算機(jī)技術(shù)、網(wǎng)絡(luò)通信技術(shù)、網(wǎng)絡(luò)密碼技術(shù)、網(wǎng)絡(luò)安全技術(shù)以及涉及各個(gè)學(xué)科信息的多功能技術(shù)。隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,網(wǎng)絡(luò)已經(jīng)融入到高校日常的教學(xué)活動(dòng)中,并且成為高等教育重要的手段。校園網(wǎng)絡(luò)在校園教育中的作用日益重要。這樣網(wǎng)絡(luò)具有的開放性導(dǎo)致高校的網(wǎng)絡(luò)安全必然會(huì)受到一些因素的影響,因此要提高高校網(wǎng)絡(luò)的安全性需要從計(jì)算機(jī)技術(shù)在高校網(wǎng)絡(luò)安全中應(yīng)用入手,進(jìn)而計(jì)算機(jī)信息技術(shù)的發(fā)展。
1高校網(wǎng)絡(luò)安全面臨的威脅
目前高校應(yīng)用網(wǎng)絡(luò)的范圍非常廣,高校網(wǎng)絡(luò)成為高等教育中的重要組成部分,隨著高校網(wǎng)絡(luò)系統(tǒng)應(yīng)用的不斷深入,校園網(wǎng)絡(luò)的安全受到的挑戰(zhàn)越來(lái)越大,高校網(wǎng)絡(luò)安全問(wèn)題成為高校網(wǎng)絡(luò)建設(shè)不可忽視的課題之一。
1.1 計(jì)算機(jī)病毒的感染計(jì)算機(jī)病毒是目前影響網(wǎng)絡(luò)安全的主要危害之一,病毒感染對(duì)計(jì)算機(jī)系統(tǒng)的影響是非常大的,它會(huì)導(dǎo)致計(jì)算機(jī)系統(tǒng)正常運(yùn)行受到影響。計(jì)算機(jī)病毒主要是通過(guò)網(wǎng)絡(luò)下載或者文件傳輸?shù)确绞角秩胗?jì)算機(jī)系統(tǒng)。高校網(wǎng)絡(luò)由于其用戶非常多,網(wǎng)絡(luò)接入相對(duì)復(fù)雜,因此高校很難在根本上對(duì)網(wǎng)絡(luò)病毒進(jìn)行全面的監(jiān)控,因此一旦高校網(wǎng)絡(luò)出現(xiàn)病毒感染會(huì)影響整個(gè)高校網(wǎng)絡(luò)資源的正常運(yùn)行,甚至?xí)?dǎo)致高校相關(guān)數(shù)據(jù)的丟失。
1.2 黑客攻擊黑客攻擊是網(wǎng)絡(luò)安全威脅中技術(shù)含量最高的一種威脅形式,黑客攻擊一般情況下帶有非常明顯的目的性,他們不以破壞高校網(wǎng)絡(luò)系統(tǒng)資源為目的,而是為了獲取某種高校資源。高校網(wǎng)絡(luò)資源由于其內(nèi)容豐富,其一些資源可能會(huì)涉及到一些機(jī)密信息等,具有非常高的經(jīng)濟(jì)價(jià)值,因此高校網(wǎng)絡(luò)常常會(huì)受到黑客的攻擊。
1.3 網(wǎng)絡(luò)不良信息傳播高校網(wǎng)絡(luò)對(duì)于高校教育來(lái)說(shuō)是一把雙刃劍,其既可以拓展學(xué)生的知識(shí),其網(wǎng)絡(luò)環(huán)境的復(fù)雜性也會(huì)給學(xué)生帶來(lái)不良的影響。高校網(wǎng)絡(luò)可以實(shí)現(xiàn)校園內(nèi)的信息交流,同時(shí)也通過(guò)網(wǎng)絡(luò)的外界連接,拓展了學(xué)生了解世界的途徑,但是外部網(wǎng)絡(luò)環(huán)境含有大量的不健康的內(nèi)容,這些內(nèi)容會(huì)影響學(xué)生的身心健康發(fā)展。
2常用的計(jì)算機(jī)信息技術(shù)減少高校網(wǎng)絡(luò)安全
影響網(wǎng)絡(luò)安全的計(jì)算機(jī)安全信息技術(shù)很多,除了計(jì)算機(jī)基礎(chǔ)安全硬件設(shè)施外,其還包括一些網(wǎng)絡(luò)軟件系統(tǒng)。
①防火墻技術(shù)。防火墻技術(shù)是介于私有網(wǎng)絡(luò)和公共網(wǎng)絡(luò)之間的,用于防止外來(lái)不安全因素入侵的一種安全防御設(shè)備,防火墻通過(guò)對(duì)進(jìn)出網(wǎng)絡(luò)數(shù)據(jù)的檢測(cè),分析其是否符合安全數(shù)據(jù)流,如果其不符合,防火墻就會(huì)阻止其進(jìn)入網(wǎng)絡(luò)系統(tǒng),對(duì)防火墻本身來(lái)說(shuō),其具有非常強(qiáng)悍的抗外來(lái)網(wǎng)絡(luò)攻擊的能力以及自我的免疫能力。②入侵檢測(cè)技術(shù)。入侵檢測(cè)技術(shù)是對(duì)防火墻缺陷的補(bǔ)充,其可以對(duì)網(wǎng)路異常訪問(wèn)行為進(jìn)行自主檢測(cè),并且根據(jù)收集到的各種信息對(duì)檢測(cè)行為做出相應(yīng)的反應(yīng),并且報(bào)告檢測(cè)的結(jié)果。③數(shù)據(jù)加密技術(shù)。數(shù)據(jù)加密技術(shù)主要是通過(guò)改變信息的編碼以及對(duì)信息的內(nèi)容進(jìn)行某種手段的處理防止信息被外界所竊取或者發(fā)生泄露的技術(shù)。目前數(shù)據(jù)加密技術(shù)主要包括:數(shù)據(jù)加密、密鑰密碼技術(shù)以及數(shù)字簽名認(rèn)證技術(shù)三種。④漏洞掃描技術(shù)。計(jì)算機(jī)系統(tǒng)都存在一定的系統(tǒng)漏洞,因此其必然會(huì)存在安全隱患,漏洞掃描技術(shù)就是通過(guò)對(duì)網(wǎng)絡(luò)系統(tǒng)的掃描發(fā)現(xiàn)漏洞,并且采取相應(yīng)的措施進(jìn)行修補(bǔ)的技術(shù)。⑤殺毒軟件技術(shù)。殺毒軟件技術(shù)是人們經(jīng)常使用的一種網(wǎng)絡(luò)安全防范技術(shù),殺毒軟件是通過(guò)一種外在的軟件系統(tǒng)對(duì)計(jì)算機(jī)的各個(gè)配置進(jìn)行優(yōu)化,防止其被外界病毒侵犯。
3計(jì)算機(jī)信息技術(shù)在高校網(wǎng)絡(luò)安全中的應(yīng)用分析
高校網(wǎng)絡(luò)安全受到的威脅因素比較多,對(duì)此本文只是將經(jīng)常應(yīng)用的集中信息技術(shù)進(jìn)行分析。
3.1 防火墻技術(shù)在高校網(wǎng)絡(luò)安全中的應(yīng)用防火墻技術(shù)是高校網(wǎng)絡(luò)安全最早的信息系統(tǒng),其主要是通過(guò)對(duì)網(wǎng)絡(luò)流量進(jìn)行控制實(shí)現(xiàn)網(wǎng)絡(luò)的安全。防火墻將網(wǎng)絡(luò)非為信任網(wǎng)絡(luò)和非信任網(wǎng)絡(luò),防火墻對(duì)非信任網(wǎng)絡(luò)進(jìn)行網(wǎng)絡(luò)訪問(wèn)控制,防火墻一般設(shè)置在高校校園網(wǎng)和外部網(wǎng)絡(luò)的邊界接口處,通過(guò)對(duì)網(wǎng)絡(luò)內(nèi)部的ARP數(shù)據(jù)包進(jìn)行過(guò)濾,可以防止外部的非法ARP數(shù)據(jù)包入侵,保護(hù)高校網(wǎng)絡(luò)安全。
3.2 數(shù)據(jù)加密技術(shù)在高校網(wǎng)絡(luò)安全中的應(yīng)用數(shù)據(jù)加密技術(shù)在高校網(wǎng)絡(luò)安全中的應(yīng)用方式主要是:節(jié)點(diǎn)加密、鏈路加密以及端到端加密。節(jié)點(diǎn)加密就是在信息的節(jié)點(diǎn)處進(jìn)行加密保證高校信息的傳輸過(guò)程不被外界竊取;鏈路加密就是在高校網(wǎng)絡(luò)信息的傳遞過(guò)程中對(duì)高校的接受處進(jìn)行加密設(shè)置,它加密保護(hù)是物理層面以前;端到端加密就是在高校內(nèi)部網(wǎng)絡(luò)信息端和外界網(wǎng)絡(luò)端同時(shí)進(jìn)行加密,以此保證整個(gè)網(wǎng)絡(luò)信息傳遞過(guò)程不被外界所竊取和發(fā)生泄漏。數(shù)據(jù)加密技術(shù)主要表現(xiàn)在:
3.2.1 密鑰密碼技術(shù)在高校網(wǎng)絡(luò)安全中的應(yīng)用高校網(wǎng)絡(luò)資源的保護(hù)需要采取密鑰密碼技術(shù),然而由于高校網(wǎng)絡(luò)資源使用的對(duì)象比較多,因此單靠私鑰密碼是不能很好的保護(hù)高校網(wǎng)絡(luò)安全的,私鑰具有一定的缺陷和漏洞,對(duì)此在高校網(wǎng)絡(luò)安全保護(hù)中要采取公用密鑰與私用密鑰相結(jié)合的形式,提高信息傳遞的安全性。
3.2.2 數(shù)字簽名認(rèn)證技術(shù)在高校網(wǎng)絡(luò)安全中的應(yīng)用數(shù)字簽名認(rèn)證技術(shù)是高校網(wǎng)絡(luò)安全中的重要技術(shù),其主要包括口令認(rèn)證和數(shù)字認(rèn)證兩種形式,口令認(rèn)證一般操作簡(jiǎn)單,而數(shù)字口令則是通過(guò)加密技術(shù)實(shí)現(xiàn),高校網(wǎng)絡(luò)資源中心在傳遞信息資源的時(shí)候會(huì)通過(guò)加密技術(shù)來(lái)識(shí)別信息傳遞方的身份,如果傳遞方的身份沒(méi)有經(jīng)過(guò)認(rèn)證,那么高校的網(wǎng)絡(luò)資源管理系統(tǒng)就可以拒接接受信息,進(jìn)而避免不安全信息的侵入,保護(hù)高校網(wǎng)絡(luò)資源的安全。
3.3 入侵檢測(cè)技術(shù)在高校網(wǎng)絡(luò)安全中的應(yīng)用目前防火墻技術(shù)與入侵檢測(cè)技術(shù)聯(lián)動(dòng)是高校網(wǎng)絡(luò)安全控制的主要措施,通過(guò)入侵檢測(cè)技術(shù)可以有效彌補(bǔ)防火墻技術(shù)進(jìn)行防御的缺陷,入侵檢測(cè)技術(shù)主要是通過(guò)對(duì)高校內(nèi)部網(wǎng)絡(luò)和外部環(huán)境的行為識(shí)別做出相應(yīng)的反映,并且提供幫助的技術(shù)。入侵檢測(cè)技術(shù)系統(tǒng)主要包括對(duì)網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)和對(duì)高校網(wǎng)絡(luò)主機(jī)入侵檢測(cè)系統(tǒng),在應(yīng)用入侵檢測(cè)技術(shù)時(shí)在校園網(wǎng)的安全中心部署基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng),將探測(cè)端安裝在網(wǎng)絡(luò)核心交換機(jī)處,這樣就可以對(duì)網(wǎng)絡(luò)訪問(wèn)行為實(shí)施全局的監(jiān)控。在用戶終端上,可以部署基于主機(jī)的入侵檢測(cè)系統(tǒng),通過(guò)對(duì)主系統(tǒng)日志、安全日志及應(yīng)用程序日志的分析,發(fā)現(xiàn)對(duì)終端的攻擊行為。
3.4 殺毒軟件技術(shù)在高校網(wǎng)絡(luò)安全中的應(yīng)用殺毒軟件技術(shù)是高校網(wǎng)絡(luò)安全防御中應(yīng)用最普遍的一種技術(shù),高校網(wǎng)絡(luò)系統(tǒng)主要有網(wǎng)絡(luò)服務(wù)器和工作站形成,因此需要在服務(wù)站進(jìn)行殺毒軟件系統(tǒng)的安裝,不定期對(duì)工作站進(jìn)行檢測(cè),分析工作站的運(yùn)行情況;其次在網(wǎng)絡(luò)服務(wù)器中要采取可裝載形式的防病毒模式,對(duì)病毒進(jìn)行掃描,保證服務(wù)器的正常運(yùn)行。
4結(jié)束語(yǔ)
網(wǎng)絡(luò)在高校教育中的重要作用需要高校教育者要加強(qiáng)對(duì)高校網(wǎng)絡(luò)的安全管理,通過(guò)分析我們不難發(fā)現(xiàn):高校網(wǎng)絡(luò)不安全因素的出現(xiàn)主要是因?yàn)橛?jì)算機(jī)信息技術(shù)存在的一些設(shè)計(jì)與運(yùn)行上的缺陷,因此在提高計(jì)算機(jī)信息技術(shù)的同時(shí)還需要高校建立科學(xué)的網(wǎng)絡(luò)管理制度,只有通過(guò)提高計(jì)算機(jī)技術(shù)水平與完善管理制度才能進(jìn)一步促進(jìn)高校網(wǎng)絡(luò)的安全性。
參考文獻(xiàn):
[1]楊子強(qiáng).企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理的重要性[J].中小企業(yè)管理與科技(中旬刊),2014(01).
【 關(guān)鍵詞 】 醫(yī)院;網(wǎng)絡(luò)安全;防護(hù)體系
0 引言
網(wǎng)絡(luò)安全是一項(xiàng)動(dòng)態(tài)的系統(tǒng)工程,它需要集中多種安全手段,相輔相成。浙江省人民醫(yī)院信息與網(wǎng)絡(luò)系統(tǒng)經(jīng)過(guò)多年的建設(shè),已經(jīng)具備了一定的網(wǎng)絡(luò)規(guī)模,包括醫(yī)院HIS系統(tǒng)及遠(yuǎn)程門診的互聯(lián)等都具備了一定的基礎(chǔ)。隨著信息化系統(tǒng)的建設(shè),醫(yī)院在網(wǎng)絡(luò)信息化方面投入了很大的精力,并且在網(wǎng)絡(luò)及應(yīng)用基礎(chǔ)架構(gòu)方面具備了一定的基礎(chǔ)。
但隨著業(yè)務(wù)系統(tǒng)的逐步擴(kuò)展應(yīng)用,給網(wǎng)絡(luò)管理帶來(lái)更多的復(fù)雜性,加之網(wǎng)絡(luò)惡意軟件技術(shù)的逐步發(fā)展,給醫(yī)院信息系統(tǒng)造成了一定的潛在威脅。如何保障醫(yī)院信息化網(wǎng)絡(luò)系統(tǒng)正常運(yùn)行,已經(jīng)成為當(dāng)前信息化健康發(fā)展所要考慮的重要事情之一。因此,參照國(guó)家相關(guān)法律法規(guī)和行業(yè)標(biāo)準(zhǔn)對(duì)信息化安全的要求,著重從風(fēng)險(xiǎn)的角度來(lái)分析醫(yī)院的網(wǎng)絡(luò)安全需求。
1 網(wǎng)絡(luò)層安全風(fēng)險(xiǎn)
由于浙江省人民醫(yī)院的醫(yī)療信息系統(tǒng)與互聯(lián)網(wǎng)系統(tǒng)均在同一網(wǎng)絡(luò)之中,自然存在著被黑客攻擊的可能。同時(shí),對(duì)于維系到我院的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)來(lái)說(shuō),通過(guò)Internet 傳播的病毒、蠕蟲也是一個(gè)重要方面。在網(wǎng)絡(luò)內(nèi)部,沒(méi)有部署專業(yè)的入侵檢測(cè)與防御設(shè)備,而醫(yī)院的諸多業(yè)務(wù)是通過(guò)Internet 提供服務(wù)的(如遠(yuǎn)程撥號(hào)VPN)。一旦在網(wǎng)絡(luò)邊界處出現(xiàn)安全問(wèn)題,包括黑客攻擊、病毒及蠕蟲的破壞導(dǎo)致的系統(tǒng)不可用,將會(huì)給網(wǎng)絡(luò)帶來(lái)重大影響。
2 系統(tǒng)層安全風(fēng)險(xiǎn)
一般來(lái)說(shuō),對(duì)于系統(tǒng)層安全來(lái)說(shuō),主要指的是網(wǎng)絡(luò)操作系統(tǒng)方面的安全問(wèn)題,當(dāng)操作系統(tǒng)和應(yīng)用程序則是黑客要進(jìn)行攻擊的重要方面,也是黑客得手的主要方式。由于目前各式各樣的操作系統(tǒng)漏洞存在各種操作系統(tǒng)中,從微軟的Windows 系統(tǒng)到其他的各種商用Unix操作系統(tǒng)都是一樣,這就意味著存在著大量的安全隱患。針對(duì)醫(yī)院網(wǎng)絡(luò)業(yè)務(wù)開展情況來(lái)說(shuō),都采用Windows系統(tǒng),對(duì)于此操作系統(tǒng)的漏洞來(lái)說(shuō),其發(fā)現(xiàn)時(shí)間和被利用時(shí)間越來(lái)越短,所以更有必要對(duì)于操作系統(tǒng)漏洞問(wèn)題進(jìn)行有效的準(zhǔn)備和積極下載更新各種漏洞補(bǔ)丁。
3 應(yīng)用層安全風(fēng)險(xiǎn)
由于動(dòng)態(tài)和不斷變化的特點(diǎn)則是應(yīng)用系統(tǒng)的主要特點(diǎn),這樣醫(yī)院的應(yīng)用系統(tǒng)來(lái)說(shuō)也是存在很多方面的內(nèi)容,需要我們對(duì)于不同的應(yīng)用程序進(jìn)行不同的安全漏洞檢測(cè),這樣才能有效對(duì)于應(yīng)用的安全性進(jìn)行保證。對(duì)于應(yīng)用系統(tǒng)的安全性問(wèn)題,主要包括以下幾個(gè)方面:合法用戶訪問(wèn)在其權(quán)限之外的系統(tǒng)資源,非法用戶假冒合法用戶的身份訪問(wèn)應(yīng)用資源的用戶身份假冒問(wèn)題等。
4 管理層安全風(fēng)險(xiǎn)
信息系統(tǒng)離不開人的管理,再好的安全策略最終要靠人來(lái)制定和執(zhí)行,因此管理既是安全保障體系的核心,又是安全保障體系可靠運(yùn)行的基石。對(duì)于信息系統(tǒng)的安全風(fēng)險(xiǎn)來(lái)說(shuō),重要的管理方面的影響因素為管理混亂、責(zé)權(quán)不明,以及安全管理制度不健全等方面,都可能給信息系統(tǒng)的安全帶來(lái)風(fēng)險(xiǎn)。當(dāng)網(wǎng)絡(luò)中出現(xiàn)攻擊行為或網(wǎng)絡(luò)受到安全威脅時(shí)(如內(nèi)部人員的違規(guī)操作等),無(wú)法進(jìn)行有效的檢測(cè)、監(jiān)控,及時(shí)報(bào)告與預(yù)警。當(dāng)事故發(fā)生后,也無(wú)法提供攻擊行為的追蹤線索及破案依據(jù)。因此,缺乏對(duì)網(wǎng)絡(luò)控制和審查的管理手段,缺乏必要的安全管理制度和安全管理解決方案,將會(huì)給系統(tǒng)帶來(lái)很嚴(yán)重的安全隱患。
5 防御體系
基于醫(yī)院面臨的種種網(wǎng)絡(luò)安全風(fēng)險(xiǎn),為了更為有效地保證醫(yī)院信息化網(wǎng)絡(luò)和醫(yī)療業(yè)務(wù)信息系統(tǒng)的安全,應(yīng)用了比較先進(jìn)的信息安全建設(shè)理念,建立一個(gè)統(tǒng)一的立體安全防護(hù)體系,并通過(guò)對(duì)安全體系的建設(shè)來(lái)達(dá)到更加完善的安全。
5.1 制定安全防護(hù)策略,建立健全網(wǎng)絡(luò)安全防護(hù)管理體系
一個(gè)完整的安全防護(hù)體系應(yīng)包括安全策略、組織管理、技術(shù)防范體系等幾個(gè)方面。其中,安全策略是從整個(gè)網(wǎng)絡(luò)安全角度出發(fā)編寫的管理性項(xiàng)目文件。安全策略由人和系統(tǒng)行為的規(guī)范和要求組成,它的意義在于執(zhí)行后所產(chǎn)生的效果。組織管理體系依據(jù)或遵照一定的法規(guī)和標(biāo)準(zhǔn)(法規(guī)標(biāo)準(zhǔn)體系),通過(guò)技術(shù)手段(技術(shù)防護(hù)體系),保證安全策略的正確實(shí)施。同時(shí),伴隨網(wǎng)絡(luò)攻防的技術(shù)和網(wǎng)絡(luò)應(yīng)用的發(fā)展,應(yīng)不斷改進(jìn)技術(shù)防護(hù)手段,完善法規(guī)標(biāo)準(zhǔn),合理調(diào)整組織機(jī)構(gòu)和職責(zé)分工,保證計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)體系的可持續(xù)發(fā)展。
我們知道,網(wǎng)絡(luò)安全建設(shè)有“三分技術(shù),七分管理”的說(shuō)法。從這個(gè)角度上講,計(jì)算機(jī)網(wǎng)絡(luò)安全不僅是技術(shù)問(wèn)題,更主要是管理問(wèn)題,技術(shù)是網(wǎng)絡(luò)安全的保證,管理是網(wǎng)絡(luò)安全的核心,技術(shù)只能起到增強(qiáng)網(wǎng)絡(luò)安全防范能力的作用,只有管理到位,才能保障技術(shù)措施充分發(fā)揮作用。
5.2 加強(qiáng)網(wǎng)絡(luò)邊界系統(tǒng)綜合防護(hù)能力
對(duì)外網(wǎng)以及內(nèi)部網(wǎng)之間通過(guò)訪問(wèn)控制權(quán)限,實(shí)現(xiàn)安全集中管理.改進(jìn)和升級(jí)現(xiàn)有的網(wǎng)絡(luò)防護(hù)措施,加強(qiáng)網(wǎng)絡(luò)安全域的劃分與安全域邊界的訪問(wèn)控制,隔離來(lái)自于互聯(lián)網(wǎng)及外部網(wǎng)絡(luò)的安全威脅與安全風(fēng)險(xiǎn),保障醫(yī)院網(wǎng)絡(luò)系統(tǒng)與業(yè)務(wù)系統(tǒng)的安全。
5.3 通過(guò)探測(cè)網(wǎng)絡(luò)安全漏洞,加固網(wǎng)絡(luò)安全評(píng)估
安全掃描時(shí)一種重要的網(wǎng)絡(luò)安全技術(shù),它利用網(wǎng)絡(luò)安全性評(píng)估分析工具,用實(shí)踐性的方法掃描分析網(wǎng)絡(luò)系統(tǒng),檢查報(bào)告系統(tǒng)存在的弱點(diǎn)和漏洞,建議補(bǔ)救措施,以確保系統(tǒng)和網(wǎng)絡(luò)的安全。
網(wǎng)絡(luò)的安全配置和運(yùn)行服務(wù)問(wèn)題可以通過(guò)對(duì)于網(wǎng)絡(luò)的掃描而及時(shí)得到,這樣就能更有有效預(yù)防網(wǎng)絡(luò)安全漏洞,以及相關(guān)的網(wǎng)絡(luò)風(fēng)險(xiǎn)等級(jí)也能被客觀評(píng)價(jià),這樣的主動(dòng)防范措施的安全掃描,對(duì)于黑客來(lái)說(shuō)能夠有效避免可入侵。
對(duì)于網(wǎng)絡(luò)安全分析評(píng)估系統(tǒng),作為一種安全掃描的軟件工具。第一,能夠基于綜合審計(jì)功能前提下,而做到發(fā)現(xiàn)網(wǎng)絡(luò)中的漏斗,保證網(wǎng)絡(luò)的完整性;第二,能夠準(zhǔn)確全面報(bào)告網(wǎng)絡(luò)存在的弱點(diǎn)和漏洞,報(bào)告被掃描對(duì)象的相關(guān)信息和所提供的服務(wù),以及詳細(xì)地描述對(duì)象的安全性,發(fā)現(xiàn)存在的弱點(diǎn)和漏洞,并提出修補(bǔ)的建議和應(yīng)采取的措施。
5.4 應(yīng)用入侵檢測(cè)系統(tǒng),保護(hù)網(wǎng)絡(luò)與主機(jī)資源
防火墻技術(shù)能夠有效防止內(nèi)外網(wǎng)攻擊 ,從而使得網(wǎng)絡(luò)的安全風(fēng)險(xiǎn)降低。在防火墻基礎(chǔ)上,利用入侵檢測(cè)技術(shù),能夠?qū)崟r(shí)的入侵檢測(cè)能力,這樣利用此技術(shù),可以對(duì)于網(wǎng)絡(luò)中的可疑通信數(shù)據(jù)流進(jìn)行分析和判斷,及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)中的安全問(wèn)題,同時(shí)進(jìn)行一定的報(bào)警和處理,提供詳細(xì)的網(wǎng)絡(luò)安全審計(jì)報(bào)告。可以這么說(shuō),網(wǎng)絡(luò)安全四個(gè)層面上的非法攻擊問(wèn)題可以通過(guò)入侵檢測(cè)系統(tǒng)有效解決,保證網(wǎng)絡(luò)不安全威脅不再攻擊主機(jī),同時(shí)也彌補(bǔ)了網(wǎng)絡(luò)防火墻的不足而產(chǎn)生的安全漏洞。
5.5 應(yīng)用主機(jī)安全監(jiān)控系統(tǒng),實(shí)現(xiàn)對(duì)用戶上網(wǎng)行為的實(shí)時(shí)監(jiān)控
在日常工作中,網(wǎng)絡(luò)發(fā)揮著越來(lái)越重要的作用,成為人們重要的資料的信息來(lái)源的渠道,但在網(wǎng)絡(luò)為人們提供種種便利的同時(shí),網(wǎng)絡(luò)同時(shí)也提供與工作無(wú)關(guān)甚至影響工作的內(nèi)容,降低了工作的效率,在一定程度上也為惡意破壞者的非法入侵提供了通道。這種現(xiàn)實(shí)就要求網(wǎng)管人員利用主機(jī)安全監(jiān)控系統(tǒng),實(shí)現(xiàn)對(duì)用戶上網(wǎng)行為的實(shí)時(shí)監(jiān)控,從而讓網(wǎng)管人員及時(shí)了解和控制局域網(wǎng)用戶的的上網(wǎng)行為,加強(qiáng)安全防護(hù),同時(shí)也可以提高工作效率。主機(jī)安全監(jiān)控系統(tǒng)可以記錄用戶終端的異常行為,包括網(wǎng)絡(luò)訪問(wèn)、網(wǎng)站限制、網(wǎng)站過(guò)濾,并形成詳細(xì)的日志記錄并上報(bào)備案。
6 結(jié)束語(yǔ)
總之,網(wǎng)絡(luò)安全是一個(gè)綜合性的課題,涉及技術(shù)、管理、使用等方面,既包括信息系統(tǒng)本身的安全問(wèn)題,也有物理的和邏輯的技術(shù)措施,一種技術(shù)只能解決一方面的問(wèn)題,而不是萬(wàn)能的,只有制定和實(shí)施一個(gè)較為完善的網(wǎng)絡(luò)安全體系,采取管理、技術(shù)相結(jié)合的綜合手段,進(jìn)一步增強(qiáng)網(wǎng)絡(luò)安全事件的主動(dòng)發(fā)現(xiàn)能力和防范控制能力,積極防范安全網(wǎng)絡(luò)事件的發(fā)生,這樣才能有效地維護(hù)網(wǎng)絡(luò)的安全,提高醫(yī)院業(yè)務(wù)系統(tǒng)的整體信息化水平及網(wǎng)絡(luò)系統(tǒng)的安全保障能力。
參考文獻(xiàn)
[1] 吳亮.基于策略管理的醫(yī)院網(wǎng)絡(luò)安全信息系統(tǒng)[J].中國(guó)數(shù)字醫(yī)學(xué), 2011,6(7).
[2] 楊洋,胡冰,李巧蘭.淺析醫(yī)院網(wǎng)絡(luò)安全建設(shè)工作[J].中國(guó)數(shù)字醫(yī)學(xué),2010,5(12).
【關(guān)鍵詞】局域網(wǎng) 安全問(wèn)題 措施
1 局域網(wǎng)網(wǎng)絡(luò)的安全問(wèn)題
1.1 計(jì)算機(jī)網(wǎng)絡(luò)硬件配置問(wèn)題
1.1.1 文件服務(wù)器
文件服務(wù)器是整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)的核心,只有在確保了文件服務(wù)器安全穩(wěn)定運(yùn)行,才能確保整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)的安全,在前期的工作中,并沒(méi)有真正認(rèn)識(shí)到計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用需求的重要性,所以在進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)構(gòu)建時(shí)缺乏一定的安全性設(shè)計(jì),影響計(jì)算機(jī)網(wǎng)絡(luò)的升級(jí)。
1.1.2 應(yīng)用不匹配的網(wǎng)卡以及工作站
應(yīng)用不匹配的網(wǎng)卡或者工作站,在一定程度上也會(huì)造成計(jì)算機(jī)網(wǎng)絡(luò)安全隱患。
1.2 計(jì)算機(jī)病毒及惡意代碼威脅
由于部分用戶的使用習(xí)慣,沒(méi)有及時(shí)地安裝殺毒軟件以及對(duì)系統(tǒng)按時(shí)升級(jí),都會(huì)增加計(jì)算機(jī)感染病毒的機(jī)率,造成計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題。目前已知的絕大多數(shù)的網(wǎng)絡(luò)病毒都是通過(guò)該漏洞入侵到計(jì)算機(jī)內(nèi)部的,所以對(duì)于計(jì)算機(jī)安全軟件的問(wèn)題必須引起我們足夠的認(rèn)識(shí),按時(shí)安裝正規(guī)的殺毒軟件,并且及時(shí)更新,不給各種網(wǎng)絡(luò)病毒留下可乘之機(jī)。
1.3 由局域網(wǎng)內(nèi)部帶來(lái)的安全威脅
局域網(wǎng)內(nèi)部管理人員在工作的過(guò)程中,有可能將內(nèi)部信息泄露給外人,一些重要的內(nèi)部信息包括管理員口令以及網(wǎng)絡(luò)結(jié)構(gòu)等。而部分的內(nèi)部人員由于掌握了一定的基礎(chǔ)知識(shí),利用網(wǎng)絡(luò)的缺點(diǎn)戲弄網(wǎng)絡(luò),有的甚至故意破壞。以上通過(guò)局域網(wǎng)的誤入內(nèi)部系統(tǒng),亂刪或者泄露信息,對(duì)于整個(gè)網(wǎng)絡(luò)的安全造成巨大威脅。
2 局域網(wǎng)網(wǎng)絡(luò)安全的措施
2.1 提高網(wǎng)絡(luò)系統(tǒng)安全管理水平
網(wǎng)絡(luò)系統(tǒng)安全主要包括三個(gè)方面的內(nèi)容:防火墻技術(shù)、入侵檢測(cè)技術(shù)、安全管理。
2.1.1 防火墻技術(shù)
防火墻技術(shù)對(duì)于局域網(wǎng)的安全具有重要的意義,在局域網(wǎng)中有效地使用防護(hù)墻,能夠確保這個(gè)局域網(wǎng)在一個(gè)較為安全的內(nèi)部網(wǎng)絡(luò)間運(yùn)行,通過(guò)將不安全的網(wǎng)絡(luò)信息過(guò)濾,阻止不安全因素入侵網(wǎng)絡(luò),威脅網(wǎng)絡(luò)安全。通過(guò)設(shè)置防火墻,嚴(yán)格控制進(jìn)入局域網(wǎng)的各種信息,過(guò)濾掉進(jìn)入局域網(wǎng)的各種信息,從而實(shí)現(xiàn)對(duì)不安全信息的隔離,繼而實(shí)現(xiàn)對(duì)可能存在潛在威脅的數(shù)據(jù)信息的集中處理。除此之外,防火墻技術(shù)還能有效隔離各種敏感信息,進(jìn)一步確保局域網(wǎng)安全。
2.1.2 入侵檢測(cè)技術(shù)
入侵檢測(cè)技術(shù)檢測(cè)的內(nèi)容包括用戶行為、安全日志以及審計(jì)信息等信息數(shù)據(jù)。主要是預(yù)防信息闖入系統(tǒng),危害網(wǎng)絡(luò)安全。入侵檢測(cè)技術(shù)能夠很好地保障計(jì)算機(jī)的網(wǎng)絡(luò)安全,一般用來(lái)檢測(cè)和報(bào)告系統(tǒng)信息中未經(jīng)授權(quán)以及不常情況的技術(shù),同時(shí)也能用于檢測(cè)局域網(wǎng)中對(duì)網(wǎng)絡(luò)安全可能造成潛在威脅的技術(shù)。入侵檢測(cè)系統(tǒng)在整個(gè)局域網(wǎng)安全系統(tǒng)中占有重要的位置。
2.1.3 網(wǎng)絡(luò)安全管理
首先要重視對(duì)于用戶自身安全意識(shí)的提高,引導(dǎo)用戶自身思想上對(duì)網(wǎng)絡(luò)安全的重視,將責(zé)任到人,指導(dǎo)用戶在局域網(wǎng)安全防護(hù)時(shí)應(yīng)用多種手段。其次要積極地做好網(wǎng)絡(luò)安全的宣傳工作,通過(guò)對(duì)廣大使用者親身的培訓(xùn),使用戶自身具備一定的安全技術(shù),能夠較好地意識(shí)并且對(duì)可能出現(xiàn)的安全威脅做出反應(yīng),確保網(wǎng)絡(luò)的安全性。最后要加大網(wǎng)絡(luò)知識(shí)的普及程度,使每一個(gè)用戶都有安全意識(shí),能夠簡(jiǎn)單處理一些基本的安全事故,從根本上確保局域網(wǎng)的安全。
2.2 構(gòu)建安全網(wǎng)絡(luò)結(jié)構(gòu)
一個(gè)安全的局域網(wǎng)的構(gòu)建,必須是以安全穩(wěn)定的網(wǎng)絡(luò)結(jié)構(gòu)為基礎(chǔ)的。網(wǎng)絡(luò)結(jié)構(gòu)會(huì)涉及到局域網(wǎng)中的許多方面,包括設(shè)備配置、通信量估算、網(wǎng)絡(luò)的應(yīng)用等,在進(jìn)行局域網(wǎng)的構(gòu)建時(shí),必須要注重關(guān)于網(wǎng)絡(luò)結(jié)構(gòu)的設(shè)計(jì),在充分發(fā)揮已經(jīng)存在的資源的同時(shí),能夠較好地使用先進(jìn)的網(wǎng)絡(luò)技術(shù),確保局域網(wǎng)的先進(jìn)性,簡(jiǎn)化局域網(wǎng)的構(gòu)造,方能夠構(gòu)建一個(gè)先進(jìn)完整的局域網(wǎng)。對(duì)網(wǎng)絡(luò)上的鏈路設(shè)置防火墻,并且要嚴(yán)格檢測(cè)進(jìn)入局域網(wǎng)的信息,從而保證整個(gè)局域網(wǎng)的安全運(yùn)行。
2.3 確保局域網(wǎng)設(shè)備物理安全
局域網(wǎng)的物理安全體現(xiàn)在以下兩個(gè)方面:第一是主機(jī)以及機(jī)房網(wǎng)絡(luò)設(shè)備,只有確保物理環(huán)境的水平,才能保證整個(gè)網(wǎng)絡(luò)設(shè)備的安全。切實(shí)做好整個(gè)局域網(wǎng)中機(jī)房的維護(hù),還要重視對(duì)網(wǎng)絡(luò)設(shè)備工作環(huán)境的維護(hù),確保一個(gè)具有合適溫度和濕度、防靜電、防干擾的物理環(huán)境,物理環(huán)境的維護(hù)不合格,很容易對(duì)網(wǎng)絡(luò)的安全運(yùn)行造成威脅,設(shè)備也容易出現(xiàn)各種問(wèn)題,從而嚴(yán)重影響局域網(wǎng)的安全,而且會(huì)造成許多不必要的經(jīng)濟(jì)損失。
2.4 政務(wù)外網(wǎng)安全建設(shè)重點(diǎn)考慮的方面
構(gòu)建一個(gè)安全穩(wěn)定的局域網(wǎng),還要重視政務(wù)外網(wǎng)的建設(shè),加強(qiáng)政務(wù)外網(wǎng)的檢測(cè)。在全國(guó)網(wǎng)絡(luò)的出入口設(shè)置安全的檢測(cè)平臺(tái),通過(guò)對(duì)外網(wǎng)邊界安全的防御,收集可能造成網(wǎng)絡(luò)安全問(wèn)題的信息,過(guò)濾網(wǎng)絡(luò)信息流,屏蔽非法的信息,能夠極大地增強(qiáng)國(guó)家對(duì)網(wǎng)絡(luò)的控制,確保局域網(wǎng)的安全。
3 結(jié)語(yǔ)
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,各種各樣的安全威脅在不斷地出現(xiàn),必須在安全策略中努力提升自身的預(yù)防能力,不斷加強(qiáng)技術(shù)的升級(jí)。通過(guò)采取有效的手段以及多種措施的協(xié)調(diào)發(fā)展,確保局域網(wǎng)的安全。
參考文獻(xiàn)
[1]田馳.計(jì)算機(jī)局域網(wǎng)網(wǎng)絡(luò)的安全現(xiàn)狀及對(duì)策分析[J].佳木斯教育學(xué)院學(xué)報(bào),2013(04).
[2]張冬冬.局域網(wǎng)網(wǎng)絡(luò)維護(hù)及安全管理分析[J].電子技術(shù)與軟件工程,2013(14).
[3]袁津生,吳硯農(nóng).計(jì)算機(jī)網(wǎng)絡(luò)安全基礎(chǔ)[M].北京:人民郵電出版社,2012,(06).
[4]徐慶.深析阜新礦業(yè)集團(tuán)局域網(wǎng)的安全控制與病毒防治策略[J].科技風(fēng),2010(01).
[5]王坤曉.局域網(wǎng)網(wǎng)絡(luò)安全存在的問(wèn)題及對(duì)策探討[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015(11).
作者單位
信息技術(shù)的逐漸普及為企業(yè)日常業(yè)務(wù)發(fā)展搭建了一個(gè)廣闊平臺(tái)。在其給企業(yè)帶來(lái)便利條件的同時(shí),也給企業(yè)發(fā)展帶來(lái)了巨大挑戰(zhàn),網(wǎng)絡(luò)病毒多樣化、黑客公開化等問(wèn)題的出現(xiàn)便是一個(gè)有力佐證。雖然多數(shù)企業(yè)已經(jīng)意識(shí)到網(wǎng)絡(luò)系統(tǒng)安全的重要性,但是受到企業(yè)成本約束,網(wǎng)絡(luò)環(huán)境變化迅速、企業(yè)管理制度有待完善、網(wǎng)絡(luò)系統(tǒng)安全管理人員綜合素質(zhì)參差不齊等因素的影響,部分企業(yè)網(wǎng)絡(luò)安全與現(xiàn)實(shí)要求存在較大差距。本文就某企業(yè)信息網(wǎng)絡(luò)安全系統(tǒng)進(jìn)行了分析,并對(duì)研究過(guò)程中設(shè)計(jì)的概念及關(guān)鍵技術(shù)進(jìn)行了探討分析,以便對(duì)企業(yè)信息網(wǎng)絡(luò)安全系統(tǒng)加以完善。
1信息網(wǎng)絡(luò)安全策略
信息系統(tǒng)安全策略,是為了確保系統(tǒng)安全運(yùn)行,所采取的以先進(jìn)技術(shù)為支撐的常見信息網(wǎng)絡(luò)安全技術(shù)手段。就現(xiàn)階段所采取的信息網(wǎng)絡(luò)安全策略而言,主要包括文檔加密、安全操作系統(tǒng)升級(jí)、采取先進(jìn)的信息網(wǎng)絡(luò)安全技術(shù)、強(qiáng)化安全管理等措施。
2信息網(wǎng)絡(luò)安全技術(shù)
信息網(wǎng)絡(luò)安全技術(shù)包括防火墻、病毒技術(shù)、密碼技術(shù)等,而在網(wǎng)絡(luò)安全技術(shù)的實(shí)際應(yīng)用過(guò)程中多是通過(guò)合理配置多項(xiàng)技術(shù)來(lái)強(qiáng)化信息網(wǎng)路的良好運(yùn)行。
2.1防火墻技術(shù)
該項(xiàng)技術(shù)是進(jìn)階段逐漸發(fā)展起來(lái)的一項(xiàng)技術(shù),通過(guò)對(duì)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)與服務(wù)類型上的隔離來(lái)加強(qiáng)網(wǎng)絡(luò)安全,形成一道安全屏障,阻止非法訪問(wèn),確保內(nèi)網(wǎng)數(shù)據(jù)安全。而就防火墻的關(guān)鍵控制措施而言,主要由過(guò)濾包、應(yīng)用網(wǎng)關(guān)、服務(wù)等組成。從防火墻的功能技術(shù)經(jīng)濟(jì)合理性分析,其管理方式安全性較高、較為經(jīng)濟(jì)合理。就其具體的功能作用而言,首先是對(duì)內(nèi)部網(wǎng)絡(luò)進(jìn)行劃分,隔離關(guān)鍵網(wǎng)段,限制不符合規(guī)則的數(shù)據(jù)包通過(guò),以避免因局部網(wǎng)絡(luò)出現(xiàn)問(wèn)題而使整個(gè)網(wǎng)絡(luò)受到影響,降低了內(nèi)部網(wǎng)絡(luò)安全風(fēng)險(xiǎn);其次,防火墻能夠在日常的隔離過(guò)濾過(guò)程中形成訪問(wèn)日志,并形成自己的統(tǒng)計(jì)數(shù)據(jù),在出現(xiàn)可疑情況時(shí),其能做出快速響應(yīng),為網(wǎng)絡(luò)是否受到檢測(cè)與攻擊提供詳細(xì)的數(shù)據(jù)支持,從而為管理員合理分配網(wǎng)絡(luò)資源提供決策依據(jù)。
2.2VPN技術(shù)
VPN(virtualPrivateNetwork,虛擬專用網(wǎng))也是一種較為新穎的網(wǎng)絡(luò)技術(shù),以公共網(wǎng)絡(luò)為媒介,通過(guò)對(duì)內(nèi)部局域網(wǎng)的擴(kuò)展,將分步在不同位置的網(wǎng)絡(luò)構(gòu)建成一個(gè)虛擬專用網(wǎng)。這種連接方式能夠完成遠(yuǎn)程客戶和企業(yè)內(nèi)網(wǎng)臨時(shí)虛擬連接,為遠(yuǎn)程用戶以及企業(yè)分機(jī)構(gòu)提供安全連接,在保障安全運(yùn)輸?shù)耐瑫r(shí),降低關(guān)于局域網(wǎng)與遠(yuǎn)程網(wǎng)絡(luò)連接費(fèi)用。對(duì)于VPN技術(shù)而言,通過(guò)運(yùn)用防火墻、數(shù)據(jù)加密以及身份驗(yàn)證等技術(shù),實(shí)現(xiàn)數(shù)據(jù)傳輸效率的大幅提升,并并確保數(shù)據(jù)傳輸安全。
2.3其他幾項(xiàng)信息網(wǎng)絡(luò)安全技術(shù)
就常用的信息網(wǎng)絡(luò)安全技術(shù)而言,除了防火墻技術(shù)與VPN技術(shù)之外,還包括以下幾種技術(shù):防病毒技術(shù)、密碼技術(shù)、入侵檢測(cè)技術(shù)、身份認(rèn)證技術(shù)以及安全漏洞檢測(cè)技術(shù)等。(1)防病毒技術(shù)。從技術(shù)層面而言,多是從預(yù)防、檢測(cè)、殺毒、免疫等四個(gè)不同技術(shù)角度對(duì)系統(tǒng)加以維護(hù)。(2)密碼技術(shù)。數(shù)據(jù)加密是網(wǎng)絡(luò)安全的基礎(chǔ)手段,通過(guò)改變所傳輸內(nèi)容加密鋼的方式,實(shí)現(xiàn)在沒(méi)有密鋼的條件下對(duì)信息內(nèi)容解析。(3)入侵檢測(cè)技術(shù)。入侵檢測(cè)系統(tǒng)(IntrusionDetectionSystem)簡(jiǎn)稱IDS。該技術(shù)是一種自動(dòng)監(jiān)測(cè)信息保護(hù)防護(hù)技術(shù),分別以主機(jī)型、網(wǎng)絡(luò)型和混合型的形式,分析信息源的收集方式。(4)身份認(rèn)證技術(shù)。該項(xiàng)技術(shù)分為身份識(shí)別和身份認(rèn)證兩個(gè)部分。其技術(shù)的難點(diǎn)在于身份認(rèn)證環(huán)節(jié)。在這一過(guò)程中,系統(tǒng)需要準(zhǔn)確對(duì)用戶加以辨別,而用戶也要準(zhǔn)確向系統(tǒng)表明身份。(5)安全漏洞檢測(cè)技術(shù)。安全漏洞檢測(cè)技術(shù)按照定義的策略掃描系統(tǒng),對(duì)系統(tǒng)網(wǎng)絡(luò)服務(wù)所存在的漏洞進(jìn)行掃描,對(duì)其進(jìn)行詳細(xì)的數(shù)據(jù)分析之后,形成漏洞報(bào)告,并及時(shí)想系統(tǒng)管理員反饋信息,由系統(tǒng)管理員根據(jù)漏洞報(bào)告提供有針對(duì)性的修補(bǔ)方案,進(jìn)而以軟件升級(jí)、關(guān)閉軟件等形式確保系統(tǒng)免受攻擊。
3企業(yè)信息網(wǎng)絡(luò)安全技術(shù)框架
從實(shí)際運(yùn)行需求而言,為確保網(wǎng)絡(luò)系統(tǒng)中軟硬件和有關(guān)數(shù)據(jù)受到良好保護(hù),企業(yè)就應(yīng)該加強(qiáng)關(guān)于信息網(wǎng)絡(luò)安全管理,對(duì)系統(tǒng)所處物理環(huán)境進(jìn)行分析,明確其安全現(xiàn)狀之后,對(duì)企業(yè)信息網(wǎng)絡(luò)安全系統(tǒng)框架加以調(diào)整,并根據(jù)安全系統(tǒng)子模塊和相應(yīng)功能重新劃分。但是,值得一提的是,在對(duì)其調(diào)整之前,首先應(yīng)明確調(diào)整框架的原則,即高性能和穩(wěn)定性、擴(kuò)展性、經(jīng)濟(jì)和時(shí)效性、安全性和保密性、標(biāo)準(zhǔn)化和開放性。在遵循了這五項(xiàng)原則之后,對(duì)其信息網(wǎng)絡(luò)安全系統(tǒng)框架設(shè)計(jì)加以調(diào)整。現(xiàn)從信息網(wǎng)絡(luò)安全系統(tǒng)的安全管理部分和安全技術(shù)部分兩個(gè)方面進(jìn)行闡述:
3.1安全管理部分
安全管理部分包含組織機(jī)構(gòu)、人員管理、策略管理和運(yùn)營(yíng)管理等四個(gè)功能不一的子模塊:(1)組織機(jī)構(gòu):建立一套滿足企業(yè)信息網(wǎng)絡(luò)系統(tǒng)安全需求的組織機(jī)構(gòu),確保組織的正常、有序運(yùn)作,為信息網(wǎng)絡(luò)安全系統(tǒng)的安全運(yùn)行提供組織保障;(2)人員管理:在這一模塊,對(duì)信息網(wǎng)絡(luò)安全系統(tǒng)涉及的管理人員進(jìn)行系統(tǒng)管理,提升他們的安全管理意識(shí)與業(yè)務(wù)能力,確保各項(xiàng)工作有序開展。(3)安全策略:就本模塊而言,其目的是從宏觀層面建立一套信息網(wǎng)絡(luò)安全制度,從政策層面指導(dǎo)各項(xiàng)工作的有序開展,就具體的制度內(nèi)容而言主要包括安全管理體制與安全管理制度兩個(gè)方面。(4)運(yùn)營(yíng)管理:在該模塊操作過(guò)程中,從微觀層面出發(fā),將各項(xiàng)制度落實(shí)到每一個(gè)環(huán)節(jié)中去,與安全管理策略相互配合,確保系統(tǒng)安全運(yùn)營(yíng)。
3.2安全技術(shù)部分
就安全技術(shù)部分而言,是從業(yè)務(wù)的角度出發(fā),由漏洞管理、安全控制、響應(yīng)管理、風(fēng)險(xiǎn)管理和資產(chǎn)管理四個(gè)模塊組成,每一個(gè)模塊都有不同的功能,而每一個(gè)子模塊都由不同功能模塊組合而成。就具體的組成模塊而言:(1)漏洞管理包括入侵檢測(cè)、漏洞掃描、網(wǎng)絡(luò)監(jiān)控及安全審計(jì)。(2)安全控制包括防病毒、防火墻、反垃圾郵件和防拒絕訪問(wèn)。(3)響應(yīng)管理包括管理平臺(tái)、產(chǎn)品響應(yīng)和人工響應(yīng)。(4)風(fēng)險(xiǎn)管理包括風(fēng)險(xiǎn)識(shí)別、風(fēng)險(xiǎn)監(jiān)控、風(fēng)險(xiǎn)控制、風(fēng)險(xiǎn)避免、風(fēng)險(xiǎn)轉(zhuǎn)移和風(fēng)險(xiǎn)評(píng)估。(5)資產(chǎn)管理包括物理環(huán)境、網(wǎng)絡(luò)設(shè)備、服務(wù)器、主機(jī)系統(tǒng)、用戶終端和應(yīng)用系統(tǒng)。
4企業(yè)安全需求分析
在筆者對(duì)企業(yè)的信息網(wǎng)絡(luò)安全系統(tǒng)分析之后,結(jié)合其安全信息現(xiàn)狀,對(duì)其安全需求進(jìn)行了歸納總結(jié)。認(rèn)為其在網(wǎng)絡(luò)安全實(shí)際建設(shè)過(guò)程中,需做出以下調(diào)整:(1)重構(gòu)安全技術(shù)與安全控制架構(gòu);(2)重新劃分安全區(qū)域;(3)配置網(wǎng)絡(luò)威脅檢測(cè);(4)配置集中認(rèn)證審計(jì)系統(tǒng);(5)升級(jí)改造VPN系統(tǒng)和防火墻系統(tǒng)。
5企業(yè)信息網(wǎng)絡(luò)安全系統(tǒng)部署思路
企業(yè)將其內(nèi)部網(wǎng)絡(luò)連接至Internet網(wǎng)絡(luò)時(shí),其網(wǎng)絡(luò)安全問(wèn)題自然會(huì)成為企業(yè)所關(guān)注的焦點(diǎn)問(wèn)題。為保障企業(yè)內(nèi)部網(wǎng)絡(luò)安全,在避免企業(yè)內(nèi)部用戶提供非法網(wǎng)絡(luò)服務(wù)同時(shí),預(yù)防外界網(wǎng)絡(luò)攻擊,企業(yè)應(yīng)當(dāng)采取相應(yīng)的安全措施防止外界對(duì)機(jī)構(gòu)網(wǎng)絡(luò)資源的非法利用。為此,企業(yè)需對(duì)網(wǎng)絡(luò)結(jié)構(gòu)加以優(yōu)化,并且注重安全設(shè)備部署,有針對(duì)性制定控制策略。因此,對(duì)企業(yè)信息網(wǎng)絡(luò)安全系統(tǒng)部署,需要從多個(gè)方面綜合考慮,采取防病毒技術(shù)、密碼技術(shù)、入侵檢測(cè)技術(shù)、身份認(rèn)證技術(shù)以及安全漏洞檢測(cè)技術(shù)等綜合技術(shù)手段確保信息網(wǎng)絡(luò)安全系統(tǒng)的正常運(yùn)行。
6結(jié)語(yǔ)
本文在介紹了信息網(wǎng)絡(luò)安全的關(guān)鍵應(yīng)用技術(shù)之后,就某企業(yè)信息網(wǎng)絡(luò)安全技術(shù)框架的構(gòu)建進(jìn)行了探討分析,并提出了相應(yīng)的信息網(wǎng)絡(luò)安全系統(tǒng)部署思路。為此,在今后的信息網(wǎng)絡(luò)安全系統(tǒng)運(yùn)行維護(hù)過(guò)程中,應(yīng)從企業(yè)實(shí)際情況出發(fā),明確其安全系統(tǒng)現(xiàn)狀與安全需求,并充分結(jié)合相關(guān)理論與應(yīng)用技術(shù),優(yōu)化信息網(wǎng)絡(luò)安全管理系統(tǒng),實(shí)現(xiàn)對(duì)其設(shè)計(jì)與部署的優(yōu)化,確保企業(yè)信息網(wǎng)絡(luò)系統(tǒng)安全穩(wěn)定運(yùn)行,為企業(yè)經(jīng)營(yíng)、管理以及業(yè)務(wù)不斷發(fā)展壯大提供不竭動(dòng)力。
引用:
[1]姚汝,肖堯.網(wǎng)絡(luò)安全技術(shù)在校園網(wǎng)中的應(yīng)用研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2014.
[2]王蔚蘋.網(wǎng)絡(luò)安全技術(shù)在某企業(yè)網(wǎng)中應(yīng)用研究[D].電子科技大學(xué),2010.
[3]王柳人.計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全應(yīng)用中的研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2014.
[4]楊曙光.計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015.
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)學(xué)術(shù)期刊(光盤版)全文收錄期刊
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)