亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        企業(yè)信息化網(wǎng)絡(luò)的安全隱患及解決策略

        2010-01-01 00:00:00
        計(jì)算機(jī)時(shí)代 2010年3期

        摘要:論述了企業(yè)信息化網(wǎng)絡(luò)存在的安全隱患,提出了企業(yè)信息化網(wǎng)絡(luò)的安全策略體系和總體解決方案。

        關(guān)鍵詞:信息化;網(wǎng)絡(luò)安全;企業(yè);解決方案

        0 引言

        現(xiàn)代企業(yè)信息化網(wǎng)絡(luò)是基于內(nèi)部傳輸網(wǎng)和Internet網(wǎng)絡(luò)的互聯(lián)網(wǎng)絡(luò),由于公眾網(wǎng)絡(luò)是一個(gè)相對(duì)開放的平臺(tái),網(wǎng)絡(luò)接入比較復(fù)雜,掛接的相關(guān)點(diǎn)比較多,網(wǎng)絡(luò)一旦接入公眾網(wǎng)絡(luò),對(duì)于一些網(wǎng)絡(luò)安全比較敏感的數(shù)據(jù),傳輸?shù)陌踩跃捅容^弱,比較危險(xiǎn)。本文將重點(diǎn)分析企業(yè)網(wǎng)絡(luò)系統(tǒng)安全性方面以及業(yè)務(wù)系統(tǒng)安全性方面存在的問題。

        1 企業(yè)信息化網(wǎng)絡(luò)存在的安全隱患

        1.1 Windows系統(tǒng)的安全隱患

        Windows的安全機(jī)制不是外加的,而是建立在操作系統(tǒng)內(nèi)部的,可以通過一定的系統(tǒng)參數(shù)、權(quán)限等設(shè)置使文件和其他資源免受不良用戶的威脅(破壞、非法的編輯等等)。例如設(shè)置系統(tǒng)時(shí)鐘,對(duì)用戶賬號(hào)、用戶權(quán)限及資源權(quán)限的合理分配等。

        由于Windows系統(tǒng)的復(fù)雜性,以及系統(tǒng)的生存周期比較短,系統(tǒng)中存在大量已知和未知的漏洞。一些國際上的安全組織已經(jīng)公示了大量的安全漏洞,其中一些漏洞可以導(dǎo)致入侵者獲得管理員的權(quán)限,而另一些漏洞則可以被用來實(shí)施拒絕服務(wù)攻擊。例如,Windows所采用的存儲(chǔ)數(shù)據(jù)庫和加密機(jī)制可導(dǎo)致一系列安全隱患:NT把用戶信息和加密口令保存于NTRegistry的SAM文件即安全賬戶管理(securityAccounts Management)數(shù)據(jù)庫中,由于采用的算法的原因,NT口令比較脆弱,容易被破譯。能解碼SAM數(shù)據(jù)庫并能破解口令的工具有:PWDump和NTCrack。這些工具可以很容易在Internet上得到。黑客可以利用這些工具發(fā)現(xiàn)漏洞而破譯—個(gè)或多個(gè)DomainAdministrator帳戶的口令,并且對(duì)NT域中所有主機(jī)進(jìn)行破壞活動(dòng)。

        1.2 路由和交換設(shè)備的安全隱患

        路由器是企業(yè)網(wǎng)絡(luò)的核心部件,它的安全將直接影響整個(gè)網(wǎng)絡(luò)的安全。路由器在缺省情況下只使用簡單的口令驗(yàn)證用戶身份,并且在遠(yuǎn)程TELNET登錄時(shí)以明文傳輸口令。一旦口令泄密,路由器將失去所有的保護(hù)能力。同時(shí),路由器口令的弱點(diǎn)是沒有計(jì)數(shù)器功能,所以每個(gè)人都可以不限次數(shù)地嘗試登錄口令,在口令字典等工具的幫助下很容易破解登錄口令。每個(gè)管理員都可能使用相同的口令,路由器對(duì)于誰曾經(jīng)作過什么修改沒有跟蹤審計(jì)的能力。此外,路由器實(shí)現(xiàn)的某些動(dòng)態(tài)路由協(xié)議存在一定的安全漏洞,有可能被惡意攻擊者利用來破壞網(wǎng)絡(luò)的路由設(shè)置,達(dá)到破壞網(wǎng)絡(luò)或?yàn)楣糇鳒?zhǔn)備的目的。

        1.3 數(shù)據(jù)庫系統(tǒng)的安全隱患

        一般的現(xiàn)代化企業(yè)信息系統(tǒng)包含著多套數(shù)據(jù)庫系統(tǒng)。數(shù)據(jù)庫系統(tǒng)是存儲(chǔ)重要信息的場所并擔(dān)負(fù)著管理這些數(shù)據(jù)信息的任務(wù)。數(shù)據(jù)庫的安全問題,在數(shù)據(jù)庫技術(shù)誕生之后就一直存在,并隨著數(shù)據(jù)庫技術(shù)的發(fā)展而不斷深化。如何保證和加強(qiáng)數(shù)據(jù)庫系統(tǒng)的安全性和保密性對(duì)于企業(yè)的正常、安全運(yùn)行至關(guān)重要。

        我們將企業(yè)數(shù)據(jù)庫系統(tǒng)分成兩個(gè)部分:一部分是數(shù)據(jù)庫,按照一定的方式存取各業(yè)務(wù)數(shù)據(jù)。一部分是數(shù)據(jù)庫管理系統(tǒng)(DBMS),它為用戶及應(yīng)用程序提供數(shù)據(jù)訪問,同時(shí)對(duì)數(shù)據(jù)庫進(jìn)行管理,維護(hù)等多種功能。

        數(shù)據(jù)庫系統(tǒng)的安全隱患有如下特點(diǎn):涉及到信息在不同程度上的安全,即客體具有層次性和多項(xiàng)性;在DBMS中受到保護(hù)的客體可能是復(fù)雜的邏輯結(jié)構(gòu),若干復(fù)雜的邏輯結(jié)構(gòu)可能映射到同一物理數(shù)據(jù)客體上,即客體邏輯結(jié)構(gòu)與物理結(jié)構(gòu)的分離;客體之間的信息相關(guān)性較大,應(yīng)該考慮對(duì)特殊推理攻擊的防范。

        2 企業(yè)信息化網(wǎng)絡(luò)安全策略的體系

        網(wǎng)絡(luò)安全策略為網(wǎng)絡(luò)安全提供管理指導(dǎo)和支持。企業(yè)應(yīng)該制定一套清晰的指導(dǎo)方針,并通過在組織內(nèi)對(duì)網(wǎng)絡(luò)安全策略的發(fā)布和保持來證明對(duì)網(wǎng)絡(luò)安全的支持與承諾。

        2.1 安全策略系列文檔結(jié)構(gòu)

        (1)最高方針

        最高方針,屬于綱領(lǐng)性的安全策略主文檔,陳述本策略的目的、適用范圍、網(wǎng)絡(luò)安全的管理意圖、支持目標(biāo)以及指導(dǎo)原則,網(wǎng)絡(luò)安全各個(gè)方面所應(yīng)遵守的原則方法和指導(dǎo)性策略。安全策略的其他部分都從最高方針引申出來,并遵照最高方針,不與之發(fā)生違背和抵觸。

        (2)技術(shù)規(guī)范和標(biāo)準(zhǔn)

        技術(shù)標(biāo)準(zhǔn)和規(guī)范,包括各個(gè)網(wǎng)絡(luò)設(shè)備、主機(jī)操作系統(tǒng)和主要應(yīng)用程序應(yīng)遵守的安全配置和管理技術(shù)標(biāo)準(zhǔn)和規(guī)范。技術(shù)標(biāo)準(zhǔn)和規(guī)范將作為各個(gè)網(wǎng)絡(luò)設(shè)備、主機(jī)操作系統(tǒng)和應(yīng)用程序安裝、配置、采購、項(xiàng)目評(píng)審、日常安全管理和維護(hù)時(shí)必須遵照的標(biāo)準(zhǔn),不允許發(fā)生違背和沖突。它向上遵照最高方針,向下延伸到安全操作流程,作為安全操作流程的依據(jù)。

        (3)管理制度和規(guī)定

        管理制度和規(guī)定包括各類管理規(guī)定、管理辦法和暫行規(guī)定。從安全策略主文檔中規(guī)定的安全各個(gè)方面所應(yīng)遵守的原則方法和指導(dǎo)性策略引出的具體管理規(guī)定、管理辦法和實(shí)施辦法,必須具有可操作性,而且必須得到有效推行和實(shí)施。它向上遵照最高方針,向下延伸到用戶簽署的文檔和協(xié)議。用戶協(xié)議必須遵照管理規(guī)定和管理辦法,不與之發(fā)生違背。

        (4)組織機(jī)構(gòu)和人員職責(zé)

        安全管理組織機(jī)構(gòu)和人員的安全職責(zé),包括安全管理機(jī)構(gòu)組織形式和運(yùn)作方式,機(jī)構(gòu)和人員的一般責(zé)任和具體責(zé)任。作為機(jī)構(gòu)和員工工作時(shí)的具體職責(zé)依照,此部分必須具有可操作性,而目必須得到有效推行和實(shí)施。

        (5)用戶協(xié)議

        用戶簽署的文檔和協(xié)議,包括安全管理人員、網(wǎng)絡(luò)和系統(tǒng)管理員安全責(zé)任書、保密協(xié)議、安全使用承諾等等。作為員工或用戶對(duì)日常工作中遵守安全規(guī)定的承諾,也作為違背安全時(shí)處罰的依據(jù)。

        2.2 策略體系的建立

        目前的企業(yè)普遍缺乏完整的安全策略體系,沒有將政府高層對(duì)于網(wǎng)絡(luò)安全的重視體現(xiàn)在正式的、成文的、可操作的策略和規(guī)定上。企業(yè)應(yīng)當(dāng)建立策略體系,制定安全策略系列文檔。建議按照上面所描述的策略文檔結(jié)構(gòu),建立起安全策略文檔體系。

        建議策略編制原則為建立一個(gè)統(tǒng)一的、體系完整的企業(yè)安全策略體系,內(nèi)容覆蓋企業(yè)中的所有網(wǎng)絡(luò)、部門、人員、地點(diǎn)和分支機(jī)構(gòu)。鑒于企業(yè)中的各個(gè)機(jī)構(gòu)業(yè)務(wù)情況和網(wǎng)絡(luò)現(xiàn)狀差別很大,因此在整體的策略框架和體系下,允許各個(gè)機(jī)構(gòu)根據(jù)各自情況,對(duì)策略體系中的管理制度、操作流程、用戶協(xié)議、組織和人員職責(zé)進(jìn)行細(xì)化。但細(xì)化后的策略文檔必須依照企業(yè)統(tǒng)一制定的策略文檔中的規(guī)定,不允許發(fā)生違背和矛盾,其要求的安全程度只能持平或提高,不允許下降。

        2.3 策略的有效發(fā)布和執(zhí)行

        安全策略系列文檔制定后,必須發(fā)布和有效執(zhí)行。發(fā)布和執(zhí)行過程中除了要得到企業(yè)高層領(lǐng)導(dǎo)的大力支持和推動(dòng)外,還必須要有合適的、可行的發(fā)布和推動(dòng)手段,同時(shí)在發(fā)布和執(zhí)行前對(duì)每個(gè)本員要進(jìn)行與其相關(guān)部分的充分培訓(xùn),保證每個(gè)人員都了解與其相關(guān)部分的內(nèi)容。必須要注意到這是一個(gè)長期、艱苦的工作,需要付出艱苦的努力,而且由于牽扯到企業(yè)許多部門和絕大多數(shù)人,可能需要改變工作方式和流程,所以推行起來阻力會(huì)相當(dāng)大;同時(shí)安全策略本身存在的缺陷,包括不切實(shí)際的、太過復(fù)雜和繁瑣的、規(guī)定有缺欠的情況等,都會(huì)導(dǎo)致整體策略難以落實(shí)。

        3 企業(yè)信息化網(wǎng)絡(luò)安全技術(shù)總體解決方案

        參考以上所論述的,結(jié)合現(xiàn)有網(wǎng)絡(luò)安全核心技術(shù),本文認(rèn)為,企業(yè)信息化網(wǎng)絡(luò)總體的安全技術(shù)解決方案將圍繞著企業(yè)信息化網(wǎng)絡(luò)的物理層、網(wǎng)絡(luò)層、系統(tǒng)層、應(yīng)用層和安全服務(wù)層搭建整體的解決方案,企業(yè)信息化網(wǎng)絡(luò)建設(shè)將著重從邊界防護(hù)、系統(tǒng)加固、認(rèn)證授權(quán)、數(shù)據(jù)加密、集中管理五個(gè)方面進(jìn)行,在企業(yè)信息化網(wǎng)絡(luò)中重點(diǎn)部署防火墻、入侵檢測、漏洞掃描、網(wǎng)絡(luò)防病毒、VPN五大子系統(tǒng),并通過統(tǒng)一的平臺(tái)進(jìn)行集中管理,從而實(shí)現(xiàn)企業(yè)信息化網(wǎng)絡(luò)安全既定的目標(biāo)。

        3.1 防火墻系統(tǒng)的引入

        通過防火墻系統(tǒng)的引入,利用防火墻“邊界隔離+訪問控制”的功能,實(shí)現(xiàn)對(duì)進(jìn)出企業(yè)網(wǎng)的訪問控制,特別是針對(duì)內(nèi)網(wǎng)服務(wù)器資源的訪問,進(jìn)行重點(diǎn)監(jiān)控,可以提高企業(yè)網(wǎng)的網(wǎng)絡(luò)層面安全。防火墻子系統(tǒng)能夠與入侵檢測子系統(tǒng)進(jìn)行聯(lián)動(dòng),當(dāng)入侵檢測系統(tǒng)對(duì)網(wǎng)絡(luò)中的數(shù)據(jù)包進(jìn)行細(xì)粒度檢測,發(fā)現(xiàn)異常,并通知防火墻時(shí),防火墻會(huì)自動(dòng)生成安全策略,將訪問源阻斷在防火墻之外。

        3.2 入侵檢測子系統(tǒng)的引入

        入侵檢測系統(tǒng)用于實(shí)時(shí)檢測針對(duì)重要網(wǎng)絡(luò)資源的網(wǎng)絡(luò)攻擊行為,它會(huì)對(duì)企業(yè)網(wǎng)內(nèi)異常的訪問及數(shù)據(jù)包發(fā)出報(bào)警,以便企業(yè)的網(wǎng)絡(luò)管理人員及時(shí)采取有效的措施,防范重要的信息資產(chǎn)遭到破壞。同時(shí),可在入侵檢測探測器與防火墻之間建立互動(dòng)響應(yīng)體系,當(dāng)探測器檢測到攻擊行為時(shí),向防火墻發(fā)出指令,防火墻根據(jù)入侵檢測系統(tǒng)上報(bào)的信息,自動(dòng)生成動(dòng)態(tài)規(guī)則,對(duì)發(fā)出異常訪問及數(shù)據(jù)包的源地址給予阻斷。入侵檢測和防火墻相互配合,能夠共同提高企業(yè)網(wǎng)整體網(wǎng)絡(luò)層面的安全性,兩個(gè)系統(tǒng)共同構(gòu)成了企業(yè)網(wǎng)的邊界防護(hù)體系。

        3.3 網(wǎng)絡(luò)防病毒子系統(tǒng)的引入

        防病毒子系統(tǒng)用于實(shí)時(shí)查殺各種網(wǎng)絡(luò)病毒,可防范企業(yè)網(wǎng)遭到病毒的侵害。企業(yè)應(yīng)在內(nèi)部部署網(wǎng)關(guān)級(jí)、服務(wù)器級(jí)、郵件級(jí),以及個(gè)人主機(jī)級(jí)的病毒防護(hù)。從整體上提高系統(tǒng)的容災(zāi)能力,提升企業(yè)網(wǎng)整體網(wǎng)絡(luò)層面的安全性。

        3.4 漏洞掃描子系統(tǒng)的引入

        漏洞掃描子系統(tǒng)能定期分析網(wǎng)絡(luò)系統(tǒng)存在的安全隱患,把隱患消滅在萌牙狀態(tài)。針對(duì)企業(yè)網(wǎng)絡(luò)中存在眾多類型的操作系統(tǒng)、數(shù)據(jù)庫系統(tǒng),運(yùn)行著營銷系統(tǒng)、財(cái)務(wù)系統(tǒng)、客戶信息系統(tǒng)、人力資源系統(tǒng)等重要的應(yīng)用,如何確保各類應(yīng)用系統(tǒng)的穩(wěn)定和眾多信息資產(chǎn)的安全,是企業(yè)信息化網(wǎng)絡(luò)中需要重點(diǎn)關(guān)注的問題。通過漏洞掃描子系統(tǒng)對(duì)操作系統(tǒng)、數(shù)據(jù)庫、網(wǎng)絡(luò)設(shè)備的掃描,定期提交漏洞及弱點(diǎn)報(bào)告,可大大提高企業(yè)網(wǎng)整體系統(tǒng)層面的安全性。該系統(tǒng)與病毒防范系統(tǒng)一起構(gòu)成了企業(yè)網(wǎng)的系統(tǒng)加固平臺(tái)。

        3.5 數(shù)據(jù)加密子系統(tǒng)的引入

        通過對(duì)企業(yè)網(wǎng)重要數(shù)據(jù)的加密,確保數(shù)據(jù)在網(wǎng)絡(luò)中以密文的方式被傳遞,可以有效防范攻擊者通過偵聽網(wǎng)絡(luò)上傳輸?shù)臄?shù)據(jù),竊取企業(yè)的重要數(shù)據(jù),或以此為基礎(chǔ)實(shí)施進(jìn)一步的攻擊,從而提高了企業(yè)網(wǎng)整體應(yīng)用層面的安全性。

        4 結(jié)束語

        本文分析了企業(yè)信息化網(wǎng)絡(luò)的安全隱患,深入探討了企業(yè)信息化網(wǎng)絡(luò)安全技術(shù)的解決方案。網(wǎng)絡(luò)安全是個(gè)動(dòng)態(tài)的、不斷發(fā)展的概念。企業(yè)信息化網(wǎng)絡(luò)建設(shè)中既要保持網(wǎng)絡(luò)有一個(gè)相對(duì)穩(wěn)定的安全框架,同時(shí)也要不斷地吸收新興的安全技術(shù),只有這樣,才能有效消除網(wǎng)絡(luò)安全隱患,在技術(shù)飛速發(fā)展的網(wǎng)絡(luò)時(shí)代保持企業(yè)信息化網(wǎng)絡(luò)的健康發(fā)展。

        狠狠躁狠狠躁东京热无码专区| 天天做天天添av国产亚洲| 麻豆精品国产精华精华液好用吗| 亚洲自偷自偷偷色无码中文| 在线你懂| 国产精品一区二区久久久av| 亚洲日韩中文字幕无码一区| 三年片在线观看免费大全电影| 91情侣在线精品国产免费| 久久综合激情的五月天| 国内精品久久久人妻中文字幕| 青青青国产精品一区二区| 久久久调教亚洲| 亚洲一区二区三区精品视频| 2020无码专区人妻系列日韩| 亚洲AV成人无码久久精品老人| 亚洲天堂中文字幕君一二三四| 亚洲激情综合中文字幕| 国产成人精品白浆久久69| 亚洲综合欧美日本另类激情| 亚洲精品尤物av在线网站| 亚洲一区二区三区蜜桃| 欧美天天综合色影久久精品| 亚洲春色AV无码专区在线播放| 国产毛片精品一区二区色| 亚洲国产亚综合在线区| 亚洲欧美日韩中文在线制服| 亚洲色www无码| av一区二区在线网站| 国产成人a在线观看视频免费| 午夜国产在线| 色se在线中文字幕视频| 亚洲av福利院在线观看| 中文字幕日本最新乱码视频| 91情侣在线精品国产免费| 五月婷婷六月丁香久久综合| 亚洲精品美女久久久久久久| 国产精品白浆一区二区免费看| 亚洲人妻御姐中文字幕| 奇米影视7777久久精品| 精品日韩国产欧美在线观看|