亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        淺談保護企業(yè)網(wǎng)絡(luò)信息安全常用措施

        2013-12-31 00:00:00張嘉辰
        計算機光盤軟件與應(yīng)用 2013年17期

        摘 要:隨著信息化時代的迅猛發(fā)展,企業(yè)信息化網(wǎng)絡(luò)建設(shè)規(guī)模和穩(wěn)定性成為當前各類企業(yè)面臨的共同問題,例如防病毒、防攻擊、帶寬管理、行為控制等各方面。由于很多網(wǎng)絡(luò)協(xié)議在設(shè)計時存在的漏洞或協(xié)議本身不完善的地方已無法更改,所以企業(yè)網(wǎng)絡(luò)管理員除掌握防火墻、路由交換設(shè)備的使用和安全配置外還必須掌握各種個人及企業(yè)信息常見保護措施,本文就結(jié)合目前大中型企業(yè)常見信息安全防范措施加以整理進行簡要闡述。

        關(guān)鍵詞:信息安全;加密;活動目錄;入侵檢測

        中圖分類號:TP393.08

        1 個人信息安全保護措施

        由于個人臺式或便攜式電腦的丟失難以避免,因此企業(yè)必須積極做好個人電腦的信息安全工作,因為大中型企業(yè)數(shù)據(jù)量大且較分散,數(shù)據(jù)的丟失會直接關(guān)系到企業(yè)的運行安全和效益,特別是一些機密文件或數(shù)據(jù)的丟失會給企業(yè)造成難以挽回的損失。這就要求企業(yè)網(wǎng)絡(luò)管理員和員工除了要有一定的數(shù)據(jù)安全意識,還要積極采用必要的防范措施,目前保護個人電腦的安全措施主要包括:

        (1)采用強身份認證系統(tǒng),例如指紋或USB Key等。采用指紋驗證是最安全的,能夠確保特定人登錄特定電腦,比如惠普公司出品的高端筆記本電腦很多都帶有指紋識別功能。USB Key是一種近年來發(fā)展和利用最廣泛的身份認證系統(tǒng),很多認證設(shè)備都采用通用USB接口接入電腦。其中內(nèi)置的智能卡芯片,用來存儲用戶的私鑰或數(shù)字證書,且用戶在開啟電腦時會通過輸入自己設(shè)置的密碼調(diào)用保存在USB Key中的私鑰,再利用企業(yè)身份認證系統(tǒng)內(nèi)置的公鑰算法實現(xiàn)對用戶身份的安全驗證,只有驗證通過的用戶才能使用電腦。由于特定公鑰和私鑰是世界上唯一的一對。采用這種辦法,即使用戶丟失電腦或丟失USB Key,非法獲得電腦的人都由于無法獲取私鑰而無法登錄電腦,因此保證了用戶個人電腦的安全性。

        (2)采用文件加密軟件保護用戶文件。例如現(xiàn)在比較流行的加密軟件“文件夾加密超級大師”就能夠保護企業(yè)大部分數(shù)據(jù)不被非法竊取。

        企業(yè)員工可以使用類似比較成熟的加密軟件可以實現(xiàn)文件夾閃電加密和隱藏加密,且加密后防止復(fù)制、拷貝和刪除,并且不受系統(tǒng)影響,即使重裝、Ghost還原、DOS或安全模式下,加密的文件夾依然保持加密狀態(tài)。文件夾加密使用國際上成熟的加密算法將文件夾內(nèi)的數(shù)據(jù)加密成不可識別的密文,所以加密強度相當高,沒有密碼絕對無法解密。

        除此之外還具有文件加密后的臨時解密功能,解密文件時需要輸入正確密碼再打開。使用完畢后,自動恢復(fù)到加密狀態(tài),無需再次加密。

        2 移動設(shè)備安全保護措施

        企業(yè)病毒有很大一部分來自于利用移動存儲介質(zhì)的傳播。很多病毒可以通過微軟操作系統(tǒng)的自動播放功能和“映像挾持”等技術(shù)執(zhí)行移動存儲介質(zhì)中的病毒等程序,感染用戶的個人電腦,并且具有較強的隱蔽性和自身復(fù)制傳播能力。同時部分病毒還具有關(guān)閉殺毒軟件進程,遠程下載木馬等一系列功能,嚴重威脅信息系統(tǒng)安全。同時移動存儲介質(zhì)和便攜式電腦一樣,也存在容易丟失的問題。

        針對以上問題我們可以采取以下措施保護移動設(shè)備信息安全:

        (1)制定有效的移動存儲介質(zhì)防病毒策略。通過組策略禁用自動播放功能、安裝自動掃描移動介質(zhì)的防病毒產(chǎn)品等技術(shù)手段,排除病毒隱患。

        (2)對移動存儲介質(zhì)進行分級保護。根據(jù)不同的保密需求制定各個實體之間的訪問規(guī)則,增加密級標識和基于主客體密級標識的訪問控制等管理功能。只允許授權(quán)用戶對加密后的文件和目錄進行讀、寫和修改等操作,防止未授權(quán)用戶使用涉密存儲介質(zhì)獲取敏感信息。

        (3)不斷完善技術(shù)保密的措施。采用芯片加密、USB KEY等加密存儲技術(shù),對涉密存儲介質(zhì)內(nèi)信息進行加密認證,從技術(shù)上確保移動存儲介質(zhì)的信息安全。即使設(shè)備被竊取,也無法輕易獲取加密信息。

        3 合理規(guī)劃集中管理企業(yè)共享信息

        企業(yè)共享信息的安全是企業(yè)網(wǎng)絡(luò)運營的永恒話題,在大中型企業(yè)中通常采用集中式賬號管理辦法,在Windows環(huán)境中采用活動目錄技術(shù),在Linux環(huán)境中采用NIS服務(wù)器進行賬號登錄、信息訪問等的集中管理,彌補了Windows系統(tǒng)工作組模式下的文件訪問零散且難以管理的問題。

        在Windows系統(tǒng)中我們可以利用活動目錄技術(shù)將企業(yè)信息集中化。在活動目錄環(huán)境中采用域管理模式、將整個企業(yè)信息作為一個整體資源集中管理,企業(yè)賬戶和數(shù)據(jù)都作為對象存放到活動目錄域控制器中。對于企業(yè)賬號管理方面,可以為每位員工指定一個唯一的域帳號,通過此賬號可以使用戶在世界任何地方登錄到企業(yè)域環(huán)境并訪問域資源。同時還可以將用戶賬號加入活動目錄技術(shù)中特有的若干個不同功能的用戶組,包括域中全局組、本地組、通用組,方便用戶充分利用組特性實現(xiàn)訪問安全性和有效性。

        我們以Windows Server 2003活動目錄使用為例,在域控制器的上設(shè)置磁盤配額限制,將企業(yè)用戶按三種不同使用級別分配訪問空間,普通員工設(shè)置配額100M,部門經(jīng)理500M,總經(jīng)理不限。 同時還可以將域控制器及企業(yè)數(shù)據(jù)庫等關(guān)鍵業(yè)務(wù)做成磁盤陣列,已保證企業(yè)服務(wù)運行的穩(wěn)定性和安全性。為了實現(xiàn)用戶登錄域和訪問域資源的透明性,我們還可以利用分布式文件系統(tǒng)DFS,將分散在不同的物理位置的資源進行整合。在域控制器或成員服務(wù)器上將多個DFS路徑對應(yīng)一個或多個共享目錄。同時由于大部分企業(yè)通常有多個域控制器互為備份,所以默認情況下,DFS映射將自動發(fā)布到活動目錄中,因此其他域控制器都可以充當企業(yè)分布式文件系統(tǒng)備份服務(wù)器,這就保證了在一個或多個分布式文件服務(wù)器不可用時,這個企業(yè)資源仍可使用,達到信息冗余,保證企業(yè)網(wǎng)絡(luò)可用性的目的。

        在Linux系統(tǒng)中我們也可以采用NIS服務(wù)器作為企業(yè)賬號的認證服務(wù)器,同時我們也可以利用LDAP協(xié)議和Windows活動目錄技術(shù)整合,以達到用戶訪問企業(yè)不同類型服務(wù)器信息的安全性、透明性要求。

        4 企業(yè)網(wǎng)絡(luò)安全防范措施

        4.1 規(guī)劃企業(yè)邊界防病毒系統(tǒng)

        眾所周知,雖然我們在個人電腦上可以安裝殺毒軟件,但是由于病毒控制分散,且不容易及時升級,所以對于一個企業(yè)來說一定要配備正規(guī)的企業(yè)防病毒體系,通常的做法是在企業(yè)與Internet接入即企業(yè)網(wǎng)關(guān)處設(shè)置全面的病毒防護,為企業(yè)接入外網(wǎng)做好關(guān)鍵一步。這種做法可以為企業(yè)提供良好的安全服務(wù),主要體現(xiàn)在:

        (1)通過設(shè)置企業(yè)邊界防病毒系統(tǒng),可以對企業(yè)內(nèi)網(wǎng)用戶提供安全透明服務(wù),保證內(nèi)網(wǎng)用戶在不用做任何網(wǎng)絡(luò)設(shè)置的情況下,就可以安全使用內(nèi)網(wǎng)電腦。合理配置企業(yè)邊界防病毒系統(tǒng)就可以全面阻截已知或未知病毒,從而達到企業(yè)網(wǎng)絡(luò)環(huán)境的全面防護。

        (2)某些高端防病毒網(wǎng)關(guān)可以提供負載均衡功能,能夠根據(jù)網(wǎng)絡(luò)流量實現(xiàn)自動負載均衡,良好地保障了產(chǎn)品的可拓展性及對企業(yè)邊界的全面防護。

        (3)在協(xié)議分析方面,某些高端防病毒網(wǎng)關(guān)可以保護所有可能的網(wǎng)絡(luò)威脅,完全掃描所有常用網(wǎng)絡(luò)協(xié)議,包括:HTTP、FTP、SMTP、POP3、IMAP、NNTP等協(xié)議。并且提供內(nèi)容過濾防止未知病毒、蠕蟲或可能的惡意代碼進入企業(yè)網(wǎng)絡(luò),大幅減少整體網(wǎng)絡(luò)資源占用并節(jié)省帶寬。

        (4)在管理方面大部分邊界防病毒系統(tǒng)均采用WEB管理控制臺技術(shù)實現(xiàn)遠程管理,讓企業(yè)網(wǎng)絡(luò)管理員通過企業(yè)內(nèi)網(wǎng)或互聯(lián)網(wǎng)上任何節(jié)點實現(xiàn)對該防毒設(shè)備的管理。

        4.2 規(guī)劃入侵檢測系統(tǒng)

        入侵檢測系統(tǒng)是近年來企業(yè)非常流行的安全產(chǎn)品,它可以預(yù)知入侵者行為從而在入侵之前就判斷出入侵來源并予以防護。高端入侵檢測系統(tǒng)能夠?qū)崟r監(jiān)控網(wǎng)絡(luò)傳輸,自動檢測并分析可疑行為,發(fā)現(xiàn)來自網(wǎng)絡(luò)內(nèi)部或外部的攻擊行為,并可以實時響應(yīng),通過多種方式發(fā)出警報,阻斷攻擊方的連接。主要應(yīng)用在規(guī)模較大,分支機構(gòu)或下屬部門多,網(wǎng)絡(luò)結(jié)構(gòu)復(fù)雜且安全性要求較高,有核心業(yè)務(wù)需要保護,特殊網(wǎng)絡(luò)行為需要監(jiān)控的大中型企業(yè)。

        利用先進的入侵檢測系統(tǒng),可以由管理員根據(jù)指定的網(wǎng)絡(luò)地址、端口號、攻擊源、攻擊目標和攻擊方式等內(nèi)容設(shè)定實時跟蹤和反饋,將網(wǎng)絡(luò)流量分類、分析統(tǒng)計、實時流量排名等管理員最關(guān)心的信息圖表化,隨時把握網(wǎng)絡(luò)流量和安全動態(tài)。同時還可以定義網(wǎng)絡(luò)流量異常的閥值,對流量的異常變化進行實時報警。

        4.3 規(guī)劃服務(wù)器防毒系統(tǒng)

        為了保護企業(yè)服務(wù)器,我們建議采用正版防毒軟件服務(wù)器版。例如趨勢科技出品的Server Protect , Server Protect可以對Windows系列、 NetWare、或Linux 的網(wǎng)絡(luò)服務(wù)器,提供全面性的病毒防護。Server Protect 通過使用三層體系結(jié)構(gòu)來保護服務(wù)器網(wǎng)絡(luò),包括管理控制臺、信息服務(wù)器(中間件)和標準服務(wù)器。這些組件在一起創(chuàng)建了強大的集中管理的、節(jié)約成本的防毒安全系統(tǒng)。Server Protect通過可攜式的主控臺來操作,提供病毒疫情管理、集中式病毒掃描、病毒碼更新、事件報告和防毒配置等功能。

        我們在實際使用時通常的做法是在企業(yè)中,先設(shè)置一臺服務(wù)器安裝Server Protect信息服務(wù)器及管理控制臺,作為Server Protect的管理中心。在管理中心上實現(xiàn)網(wǎng)內(nèi)所有服務(wù)器的防病毒策略部署和病毒代碼、引擎的升級,然后在每一臺服務(wù)器上安裝Server Protect的普通服務(wù)器防毒墻。采用企業(yè)版防毒軟件可通過單一的主控臺來管理,利用集中式報表,管理人員可以監(jiān)看整個網(wǎng)絡(luò)的狀態(tài),輕松完成各種病毒維護工作,例如設(shè)定掃毒模式、更新病毒碼和程序、編輯病毒報告、以及設(shè)定實時掃描的參數(shù)、增量式自動下載和分發(fā)病毒碼、掃毒引擎和程序文件等。

        參考文獻:

        [1]石志國.計算機網(wǎng)絡(luò)安全教程(第2版)[M].清華大學出版社,2011,2.

        [2]梁亞聲.計算機網(wǎng)絡(luò)安全技術(shù)教程[M].機械工業(yè)出版社,2008,7.

        [3]薛賽男,李光杰,黃湘情.Windows Server 2008活動目錄應(yīng)用指南[M].人民郵電出版社,2010,5.

        作者簡介:張嘉辰(1980-),男,天津市人,講師,主要研究方向:操作系統(tǒng),網(wǎng)絡(luò)安全。

        一区二区三区在线观看高清视频 | 越南女子杂交内射bbwxz| 无码日韩人妻AV一区免费 | 国产在线网址| 久久精品国产精品亚洲婷婷| 一区在线视频免费播放| 中国少妇内射xxxx狠干| 国产精品公开免费视频| 久久精品国产亚洲av高清蜜臀| 在线观看亚洲av每日更新影片| 久久亚洲av无码西西人体| 在线国产小视频| 日本免费一区精品推荐| 美女在线一区二区三区视频| 性欧美老人牲交xxxxx视频| 伊人精品在线观看| 热门精品一区二区三区| 久久精品国产av一级二级三级| 国产免费av片在线播放| 久久精品—区二区三区无码伊人色| 手机在线观看成年人视频| 一本到在线观看视频| 欧美jizzhd精品欧美| 96精品免费视频大全| 男女视频一区二区三区在线观看| 国产亚洲一区二区在线观看| 推油少妇久久99久久99久久| 人妻少妇av中文字幕乱码免费| 丰满的少妇av一区二区三区| 成人午夜福利视频镇东影视| 一本久到久久亚洲综合| 日韩黄色大片免费网站| 色偷偷888欧美精品久久久| 曰本女人与公拘交酡免费视频 | 国产午夜片无码区在线播放| 三上悠亚av影院在线看| 亚洲精品午睡沙发系列| 亚洲不卡电影| 亚洲av手机在线播放| 久久精品国产成人| 亚洲成av人片天堂网九九|