朱群玉 桂林皮爾金頓安全玻璃有限公司
隨著計(jì)算機(jī)技術(shù)的不斷發(fā)展,我國的互聯(lián)網(wǎng)技術(shù)也向著更高端的水平看齊。與此同時(shí),信息管理技術(shù)的出現(xiàn)為我國經(jīng)濟(jì)和科學(xué)的發(fā)展提供了很大的方便,是當(dāng)下社會(huì)所需的主要管理技術(shù)之一。在社會(huì)向前發(fā)展的過程中,計(jì)算機(jī)信息管理技術(shù)為網(wǎng)絡(luò)安全提供了可靠的支持,它能夠確保每位網(wǎng)民的正常上網(wǎng),為網(wǎng)民提供一個(gè)良好的網(wǎng)上環(huán)境。但是由于該技術(shù)在我國尚處于剛剛發(fā)展起來的階段,其中還存在著許多的管理問題,例如在用戶上網(wǎng)時(shí)有時(shí)候很容易讓軟件感染病毒,其中木馬病毒是最為常見的一種。為了幫助網(wǎng)民更安全的上網(wǎng),不受病毒、惡意軟件的困擾,我們需要及時(shí)改進(jìn)網(wǎng)絡(luò)的信息管理技術(shù)。
計(jì)算機(jī)信息管理技術(shù)在社會(huì)的發(fā)展中占據(jù)著十分重要的地位,其對(duì)網(wǎng)絡(luò)安全管理有著重要的作用。(1)計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用能夠滿足當(dāng)前社會(huì)發(fā)展的需求,對(duì)各行各業(yè)發(fā)展過程中產(chǎn)生的數(shù)據(jù)進(jìn)行合理保護(hù),避免信息丟失或遭到惡意破壞,為各行各業(yè)的發(fā)展保駕護(hù)航。(2)隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,各種網(wǎng)絡(luò)惡意攻擊問題也隨之出現(xiàn),使得網(wǎng)絡(luò)安全受到了一定的威脅。而計(jì)算機(jī)信息管理技術(shù)的應(yīng)用,在很大程度上提高了網(wǎng)絡(luò)安全的整體效率,且在將來的發(fā)展中會(huì)起到越來越顯著的作用。由此可見,計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用有著非常重要的現(xiàn)實(shí)意義。
在企業(yè)管理層面上的安全問題,主要包括有賬號(hào)管理、認(rèn)證與授權(quán)管理,安全審計(jì)管理等內(nèi)容,通過管理技術(shù)來確保企業(yè)級(jí)信息安全有效性。
網(wǎng)絡(luò)資源安全管理活動(dòng)中,往往會(huì)涉及到多種不同類型的資源,比如說IP地址、Email/DNS/Proxy等等,這些資源在實(shí)踐過程中都可以通過網(wǎng)絡(luò)安全技術(shù)進(jìn)行系統(tǒng)管控,不但方便快捷,安全性也可以得到保障。
網(wǎng)絡(luò)儲(chǔ)存安全是指企業(yè)在進(jìn)行數(shù)據(jù)保存時(shí)為了防止出現(xiàn)信息丟失與遺漏所持有的安全技術(shù),該技術(shù)往往是確保企業(yè)常規(guī)運(yùn)行的關(guān)鍵。在存儲(chǔ)系統(tǒng)的建設(shè)過程中,由于技術(shù)本身具有局限性,所以任何技術(shù)都不能夠保障絕對(duì)的安全,所以采用雙機(jī)備份以及磁盤鏡像等方式也只能夠滿足基本的要求,對(duì)于延伸技術(shù)要求往往難以得到滿足。
在解決網(wǎng)絡(luò)安全問題上,我們首先需要做的就是建立一個(gè)安全良好的網(wǎng)絡(luò)評(píng)估系統(tǒng),只有網(wǎng)絡(luò)安全評(píng)估系統(tǒng)建的好,我們才能真正做到保護(hù)用戶的信息安全,讓用戶可以安全放心的在網(wǎng)絡(luò)上進(jìn)行交流和交易。其中事前、事中、事后是互聯(lián)網(wǎng)安全評(píng)估系統(tǒng)必備的三個(gè)部分,其中事前指的是在該事情發(fā)生前便對(duì)該事情進(jìn)行一個(gè)詳細(xì)的預(yù)判,進(jìn)而避免一些問題的發(fā)生;事中指的是在該事情執(zhí)行的過程中要進(jìn)行定期的檢測,避免發(fā)生一些不必要的問題;事后是指該事情完成后對(duì)該事情進(jìn)行最終評(píng)估,對(duì)其中做的不到位的地方進(jìn)行及時(shí)的修補(bǔ),為其更好的工作提供方便。
主要包括加強(qiáng)計(jì)算機(jī)信息管理技術(shù)的管理力度、提升計(jì)算機(jī)信息安全技術(shù)等方面。提升安全技術(shù)又包括加強(qiáng)個(gè)人電腦端防火墻技術(shù)、強(qiáng)化信息安全評(píng)估技術(shù)和構(gòu)建信息安全管理模塊等辦法,加強(qiáng)防火墻技術(shù),可以在外部對(duì)計(jì)算機(jī)系統(tǒng)和應(yīng)用軟件進(jìn)行攻擊時(shí)采取更有力的防護(hù)措施;強(qiáng)化信息安全評(píng)估技術(shù),能夠加強(qiáng)系統(tǒng)內(nèi)部信息安全,并能在遭遇黑客攻擊時(shí),及時(shí)采取措施,采集病毒和木馬樣本,使計(jì)算機(jī)系統(tǒng)做出自我數(shù)據(jù)完善,從而達(dá)到提升系統(tǒng)安全的目的;構(gòu)建信息安全管理模塊,有利于對(duì)整個(gè)網(wǎng)絡(luò)信息和系統(tǒng)的資料進(jìn)行整合和管理,并采取更加科學(xué)、有效的安全管理辦法??偠灾瑢?duì)于現(xiàn)代社會(huì)的信息管理技術(shù)而言,利用好網(wǎng)絡(luò)化、信息化的社會(huì)發(fā)展優(yōu)勢是必不可少的,相關(guān)部門一定要充分掌握計(jì)算機(jī)管理技術(shù)體系中的軟件應(yīng)用和硬件應(yīng)用技術(shù),并不斷更新應(yīng)用方法手段,做好銜接工作。研發(fā)計(jì)算機(jī)管理應(yīng)用技術(shù)的人員也應(yīng)當(dāng)重視對(duì)安全風(fēng)險(xiǎn)的預(yù)防工作,從而確保網(wǎng)絡(luò)系統(tǒng)在安全的環(huán)境下有效運(yùn)行。
在實(shí)際情況中,應(yīng)當(dāng)要利用計(jì)算機(jī)信息管理技術(shù)來加強(qiáng)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的控制。網(wǎng)絡(luò)結(jié)構(gòu)安全切了確保網(wǎng)絡(luò)結(jié)構(gòu)的安全,需要做好安全監(jiān)測工作,將監(jiān)測系統(tǒng)配置在網(wǎng)絡(luò)中,對(duì)異常數(shù)據(jù)進(jìn)行診斷和處理。與此同時(shí),要在安全保密規(guī)定的基礎(chǔ)上,對(duì)網(wǎng)絡(luò)的使用情況進(jìn)行管理,以便提高其安全性。操作系統(tǒng)安全加強(qiáng)操作系統(tǒng)的安全可以通過身份認(rèn)證、應(yīng)用加密等方式來進(jìn)行用戶認(rèn)證,并利用適當(dāng)?shù)能浖磉M(jìn)行病毒監(jiān)測和防護(hù),保證網(wǎng)絡(luò)系統(tǒng)的安全。建立預(yù)警機(jī)制在網(wǎng)絡(luò)中建立適當(dāng)?shù)念A(yù)警機(jī)制,加裝預(yù)警監(jiān)測系統(tǒng)及軟件,保證能夠第一時(shí)間發(fā)現(xiàn)不安全因素,并對(duì)其進(jìn)行自動(dòng)化處理,如:態(tài)勢感知、APT攻擊監(jiān)控、溯源追蹤等。通過上述幾點(diǎn)內(nèi)容來加強(qiáng)安全風(fēng)險(xiǎn)的控制,發(fā)揮計(jì)算機(jī)信息管理技術(shù)的優(yōu)勢,保證網(wǎng)絡(luò)的安全。
網(wǎng)絡(luò)安全審計(jì)系統(tǒng)在記錄用戶信息、審核用戶交易方面發(fā)揮著十分重要的作用。它的存在為用戶核對(duì)交易信息提供了很大的方便,同時(shí)為系統(tǒng)進(jìn)行事件的事前預(yù)測提供了數(shù)據(jù)支持。在安全管理上還可以幫助系統(tǒng)識(shí)別問題信號(hào),幫助系統(tǒng)正常高效的運(yùn)行。除此之外,在非法用戶做不正當(dāng)?shù)慕灰讜r(shí),審計(jì)系統(tǒng)可以第一時(shí)間檢測出來,并且將信息傳遞給專業(yè)的部門,降低了非法交易發(fā)生的機(jī)率,為用戶提供了一個(gè)安全的網(wǎng)絡(luò)環(huán)境,有助于為互聯(lián)網(wǎng)掃清發(fā)展障礙。
總而言之,隨著信息化浪潮的滾滾向前,計(jì)算機(jī)信息管理技術(shù)普及的領(lǐng)域正變得越來越廣,其已然滲透在了社會(huì)經(jīng)濟(jì)的每個(gè)角落,計(jì)算機(jī)信息管理技術(shù)不但關(guān)乎社會(huì)的發(fā)展,也是與我們每個(gè)人休戚相關(guān)的,它的影響也是直接的、深刻的。不過,隨著計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用,也帶了一些相關(guān)問題。比如,在限制信息訪問時(shí)涉及的問題、對(duì)信息安全性進(jìn)行監(jiān)控時(shí)涉及的問題。筆者經(jīng)過分析,建議在研究計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用問題時(shí),最好搭建一個(gè)安全管理的網(wǎng)絡(luò)信息系統(tǒng),強(qiáng)化在技術(shù)層面上的調(diào)控,致力于建立安全、健全的信息管理技術(shù)的模型,然后就是要提升相關(guān)工作人員的安全防范意識(shí),進(jìn)而保障其在運(yùn)用過程中的安全性。