亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        企業(yè)網(wǎng)絡(luò)的安全隱患與防御措施探討

        2020-07-10 04:42:58王錦程
        科學(xué)與信息化 2020年7期
        關(guān)鍵詞:防御安全隱患

        王錦程

        摘 要 隨著信息技術(shù)的迅速發(fā)展,移動互聯(lián)網(wǎng)時代的到來,企業(yè)越來越依賴網(wǎng)絡(luò)辦公,互聯(lián)網(wǎng)化為企業(yè)帶來高效便利的同時,也為企業(yè)帶來了各種安全問題。本文將從影響企業(yè)網(wǎng)絡(luò)安全的各方面因素出發(fā),分析企業(yè)存在的安全隱患,并提出了相應(yīng)的防御措施。

        關(guān)鍵詞 企業(yè)網(wǎng)絡(luò);安全隱患;防御

        1企業(yè)網(wǎng)絡(luò)存在的安全隱患

        當(dāng)前企業(yè)網(wǎng)絡(luò)的安全隱患可以分為以下幾類:

        1.1 人為惡意攻擊

        目前個人計(jì)算機(jī)面臨的最大威脅就是人為惡意攻擊。人為攻擊又分為企業(yè)外部人為攻擊和企業(yè)內(nèi)部人為攻擊。外部人為攻擊,是黑客等不法分子,在發(fā)現(xiàn)相關(guān)網(wǎng)絡(luò)或系統(tǒng)漏洞后,利用這些漏洞,侵入到企業(yè)網(wǎng)內(nèi)部,竊取或破壞相關(guān)資源數(shù)據(jù)。內(nèi)部人為攻擊,是企業(yè)內(nèi)部人員利用職務(wù)之便,竊取或破壞相關(guān)資源數(shù)據(jù)。

        1.2 計(jì)算機(jī)病毒

        是編制者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者數(shù)據(jù)的代碼,能影響計(jì)算機(jī)使用,能自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼。當(dāng)前計(jì)算機(jī)病毒的種類繁多,其造成的后果也是難以想象,輕則影響人員辦公體驗(yàn),重則影響業(yè)務(wù)造成經(jīng)濟(jì)損失。目前對于企業(yè)網(wǎng)來說,計(jì)算機(jī)病毒的傳播方式有:企業(yè)員工U盤等存儲介質(zhì)帶入,企業(yè)員工通過下載不規(guī)范文件帶入,企業(yè)員工通過釣魚郵件帶入,黑客入侵植入等等。

        1.3 設(shè)備硬件漏洞

        硬件漏洞不多見,多為硬件后門等。

        1.4 網(wǎng)絡(luò)系統(tǒng)安全漏洞

        該漏洞主要是架構(gòu)網(wǎng)絡(luò)和系統(tǒng)時,因?yàn)槿藶槭韬鲈斐傻南嚓P(guān)邏輯上的BUG,從而被黑客利用。

        1.5 安全意識缺乏

        企業(yè)管理者和員工缺乏安全意識,企業(yè)對員工的安全培訓(xùn)不足,對企業(yè)的安全生產(chǎn)來說都是隱患。

        1.6 企業(yè)安全管理?xiàng)l例缺乏

        企業(yè)缺乏安全管理?xiàng)l例,員工在安全方面得不到約束,那么員工就可能在自己不知情的情況下對企業(yè)網(wǎng)的安全做出了破壞,從而影響企業(yè)的正常生產(chǎn)運(yùn)營。

        1.7 未知安全隱患

        未知的計(jì)算機(jī)病毒,未知的安全漏洞,未知的黑客技術(shù)等等,安全的防護(hù)補(bǔ)丁措施都是滯后于安全威脅的。因此,為了更好地面對未知安全隱患,一個全面的安全防御措施更加重要[1]。

        2企業(yè)網(wǎng)絡(luò)安全防御措施構(gòu)建的分析

        2.1 構(gòu)建安全的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)

        根據(jù)國家信息安全等級保護(hù)要求,安全的網(wǎng)絡(luò)系統(tǒng)應(yīng)包括:防病毒系統(tǒng)、防火墻、沙箱、IDS、IPS、認(rèn)證加密、操作系統(tǒng)安全防護(hù)等方面。其中,防病毒系統(tǒng)可以是防病毒防火墻,終端查毒軟件,服務(wù)器殺毒軟件等等,其通過匹配病毒庫查殺病毒和惡意軟件;防火墻是當(dāng)前企業(yè)重要的網(wǎng)絡(luò)安全產(chǎn)品,為網(wǎng)絡(luò)安全保駕護(hù)航,檢測抵御來自互聯(lián)網(wǎng)的各種攻擊;IDS/IPS即入侵檢測系統(tǒng)和入侵防御系統(tǒng),通過檢測網(wǎng)絡(luò)流量,監(jiān)測網(wǎng)絡(luò)行為,匹配特征庫,對惡意流量及時發(fā)現(xiàn)報警,并實(shí)施阻斷;認(rèn)證加密是通過各種難以破解的加密手段,以保證應(yīng)用系統(tǒng)的安全性[2]。

        2.2 國產(chǎn)化產(chǎn)品的使用

        在經(jīng)歷過思科芯片后門事件后,黨中央和國家對產(chǎn)品的自主可控性越來越重視。然而,現(xiàn)實(shí)是部分企業(yè)的核心設(shè)備和核心系統(tǒng)依舊采用的是國外產(chǎn)品,其核心硬件及代碼的不可控性,導(dǎo)致設(shè)備及系統(tǒng)的安全性難以保證,也就造成各種后門事件的頻發(fā)。因此,應(yīng)加快對計(jì)算機(jī)芯片和操作系統(tǒng)的自主研發(fā)進(jìn)程,并盡快將其部署到網(wǎng)絡(luò)系統(tǒng)的各個關(guān)鍵環(huán)節(jié)當(dāng)中。令人欣慰的是,華為的崛起,讓我們看到了芯片及系統(tǒng)國產(chǎn)化的可能性;各個企業(yè)也在響應(yīng)國家的號召,逐步將核心設(shè)備及系統(tǒng)替換成國產(chǎn)產(chǎn)品,一步步推進(jìn)國產(chǎn)化,達(dá)到自主可控的目的[3]。

        2.3 培養(yǎng)網(wǎng)絡(luò)安全專業(yè)人才

        網(wǎng)絡(luò)安全是一項(xiàng)專業(yè)性強(qiáng)、涉及面廣的綜合性工作,企業(yè)對該領(lǐng)域的人才培養(yǎng)十分重視。培養(yǎng)網(wǎng)絡(luò)安全專業(yè)人才,可以幫助企業(yè)自查可能出現(xiàn)的網(wǎng)絡(luò)安全隱患,針對網(wǎng)絡(luò)安全問題提出專業(yè)的解決方案,并幫助企業(yè)制定安全相關(guān)的策略和制度。網(wǎng)絡(luò)安全專業(yè)人才的存在,有助于防范企業(yè)潛在安全風(fēng)險,幫助企業(yè)減少因網(wǎng)絡(luò)安全漏洞而造成的損失[4]。

        2.4 安全的網(wǎng)絡(luò)管理機(jī)制

        一個完善的網(wǎng)絡(luò)安全管理機(jī)制,要滿足CIA三要素,即機(jī)密性(confidentiality)、完整性(integrity)、可用性(availability)。CIA三要素的實(shí)現(xiàn),有助于建立一個穩(wěn)定高可用的企業(yè)網(wǎng)絡(luò);有助于保護(hù)企業(yè)網(wǎng)絡(luò)中數(shù)據(jù)的安全性和可用性。另外,在網(wǎng)絡(luò)的使用維護(hù)過程中,還需遵循aaa原則,即認(rèn)證(authentication)、授權(quán)(authorization)、審計(jì)(audit)。通過aaa安全認(rèn)證,可以保證企業(yè)網(wǎng)絡(luò)系統(tǒng)不被非法用戶使用,并且事后可對用戶的網(wǎng)絡(luò)使用行為進(jìn)行全生命周期的審計(jì)。因此,CIA與aaa安全認(rèn)證的結(jié)合,有助于企業(yè)構(gòu)建一個安全的網(wǎng)絡(luò)管理機(jī)制[5]。

        3結(jié)束語

        企業(yè)網(wǎng)絡(luò)的安全是一個動態(tài)概念,因企業(yè)的組織架構(gòu)及利益的獨(dú)特性,其網(wǎng)絡(luò)防御措施也有所不同,其目的都是將網(wǎng)絡(luò)安全風(fēng)險降至最低,從而減少企業(yè)因潛在的安全隱患帶來的利益損失。在現(xiàn)實(shí)中,為保障企業(yè)網(wǎng)絡(luò)的安全性,除采取高可靠、高適應(yīng)的安全措施和使用相應(yīng)安全產(chǎn)品之外,有效的管理也極為重要。一個安全的網(wǎng)絡(luò)架構(gòu)及安全的網(wǎng)絡(luò)管理機(jī)制,才能最有效地實(shí)現(xiàn)企業(yè)的網(wǎng)絡(luò)安全。

        參考文獻(xiàn)

        [1] 王成.構(gòu)建網(wǎng)絡(luò)信息的安全防御體系[J].電子工程師,2008,(8): 58-61.

        [2] 王巍,李輝.淺談計(jì)算機(jī)網(wǎng)絡(luò)安全相關(guān)問題[J].成人教育,2011, (7):114-115.

        [3] 李書宏.探究計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)——網(wǎng)絡(luò)和安全的縱深防御體系[J].經(jīng)濟(jì)師,2006,(8):246.

        [4] 耿學(xué)嶺.淺析計(jì)算機(jī)網(wǎng)絡(luò)防御[J].城市建設(shè)理論研究(電子版), 2012,(25):92.

        [5] [美]ShonHarris,F(xiàn)ernandoMaymi.CISSP認(rèn)證考試指南(第7版)[M].北京:清華大學(xué)出版社,2018:73.

        猜你喜歡
        防御安全隱患
        數(shù)據(jù)挖掘在計(jì)算機(jī)網(wǎng)絡(luò)病毒防御中的應(yīng)用
        淺談冶金裝飾施工中的安全隱患及預(yù)防措施
        論校園無線局域網(wǎng)的攻擊與防御
        探討手術(shù)室護(hù)理安全隱患及防范措施
        今日健康(2016年12期)2016-11-17 13:29:46
        城市燃?xì)夤芫W(wǎng)的安全隱患及應(yīng)對措施
        變電運(yùn)維安全隱患及其解決方案探析
        高校安全隱患與安全設(shè)施改進(jìn)研究
        商(2016年27期)2016-10-17 05:02:12
        計(jì)算機(jī)網(wǎng)絡(luò)安全與防御研究
        計(jì)算機(jī)網(wǎng)絡(luò)安全與防御
        芻議新局勢下計(jì)算機(jī)病毒防御技術(shù)
        无码免费午夜福利片在线| 帮老师解开蕾丝奶罩吸乳网站| 香蕉视频在线精品视频| 亚洲一区二区综合色精品| 色综合久久五月天久久久| 国产视频激情在线观看| 亚洲高清美女久久av| 羞羞色院99精品全部免| 亚洲熟妇丰满多毛xxxx| 免费国精产品自偷自偷免费看| 亚洲九九九| 久久久人妻精品一区bav| 女人高潮内射99精品| 香蕉久久人人97超碰caoproen| 蜜臀aⅴ永久无码一区二区| 91盗摄偷拍一区二区三区| 无遮挡呻吟娇喘视频免费播放| 另类免费视频在线视频二区| 久久久亚洲女精品aa| 青青草亚洲视频社区在线播放观看| 国产成人亚洲综合色婷婷| 人妻无码aⅴ中文系列久久免费| 日本高清不在线一区二区色| av一区二区三区观看| 欧美成人www在线观看| 97人妻熟女成人免费视频| 特级毛片a级毛片在线播放www| 91成人黄色蘑菇视频| 又爽又黄又无遮挡的视频| 国产亚洲欧美日韩综合综合二区 | 亚洲成av人片在线观看无码| 亚洲一区二区久久青草| 一区二区三区国产精品麻豆| 亚洲av无码av在线播放| 91日韩高清在线观看播放| 中文字幕久久熟女人妻av免费| 亚洲深深色噜噜狠狠网站| 日本大片在线看黄a∨免费| 国产盗摄XXXX视频XXXX| 一区二区三区日本伦理| 粉嫩虎白女毛片人体|