趙愷璇
摘 要 隨著經(jīng)濟(jì)和科技的迅猛發(fā)展,網(wǎng)絡(luò)技術(shù)應(yīng)用進(jìn)入了千家萬戶,現(xiàn)代化企業(yè)更是緊跟時代潮流,把網(wǎng)絡(luò)技術(shù)應(yīng)用發(fā)揮到極致,助力企業(yè)快速發(fā)展。在計算機(jī)網(wǎng)絡(luò)技術(shù)快速發(fā)展的同時,網(wǎng)絡(luò)安全問題也隨之出現(xiàn)了。網(wǎng)絡(luò)不安全因素嚴(yán)重威脅企業(yè)正常生產(chǎn)經(jīng)營秩序,威脅企業(yè)信息和數(shù)據(jù)安全。本文擬就企業(yè)內(nèi)部的信息數(shù)據(jù)安全方面進(jìn)行分析和提出解決方案。
關(guān)鍵詞 企業(yè);計算機(jī)網(wǎng)絡(luò);安全;淺析
1企業(yè)計算機(jī)網(wǎng)絡(luò)安全問題分析
1.1 企業(yè)網(wǎng)絡(luò)面臨認(rèn)為攻擊
每個企業(yè)都有的自己專有的專利、先進(jìn)工藝、工法或秘方等涉密資料,這樣就會有一些別有用心的人利用黑客技術(shù)攻擊企業(yè)網(wǎng)絡(luò),以圖竊取企業(yè)敏感信息和重要數(shù)據(jù),破壞網(wǎng)絡(luò)正常運(yùn)行,給企業(yè)正常運(yùn)營帶來危害。
1.2 計算機(jī)操作系統(tǒng)存在漏洞
計算機(jī)操作系統(tǒng)存在漏洞,可以使一些木馬病毒侵入到計算機(jī)網(wǎng)絡(luò)中,給計算機(jī)用戶和網(wǎng)絡(luò)造成嚴(yán)重危害和損失。網(wǎng)絡(luò)安全離不開操作系統(tǒng),許多網(wǎng)絡(luò)攻擊都是從尋找操作系統(tǒng)的缺陷入手的。操作系統(tǒng)因為代碼數(shù)量大,功能復(fù)雜,開發(fā)者在測試時會發(fā)現(xiàn)并解決一部分錯誤,但仍免不了存在一些缺陷。這些缺陷會被黑客利用,傳播惡意程序攻擊計算機(jī)系統(tǒng),如網(wǎng)頁掛馬等,因此系統(tǒng)開發(fā)商也會經(jīng)常發(fā)布最新補(bǔ)丁用以修復(fù)新發(fā)現(xiàn)的漏洞。
1.3 病毒入侵危害網(wǎng)絡(luò)
隨著科技和網(wǎng)絡(luò)技術(shù)的發(fā)展,病毒的種類也越來越多,世界各地每天遭受病毒感染和惡意攻擊事件數(shù)以萬計。計算機(jī)病毒入侵企業(yè)網(wǎng)絡(luò)以后,會導(dǎo)致計算機(jī)和網(wǎng)絡(luò)系統(tǒng)癱瘓,也會未經(jīng)授權(quán)非法訪問網(wǎng)絡(luò),竊取企業(yè)商業(yè)秘密和重要信息,甚至個人隱私。計算機(jī)病毒已成為困擾計算機(jī)網(wǎng)絡(luò)安全的嚴(yán)重問題[1]。
2解決企業(yè)計算機(jī)網(wǎng)絡(luò)安全的措施
筆者結(jié)合掌握的理論知識和接觸到的實際案例,提出幾點(diǎn)切實可行的建議,論述如下。
2.1 加強(qiáng)對網(wǎng)絡(luò)安全的重視程度
在企業(yè)內(nèi)部加大網(wǎng)絡(luò)安全宣傳力度,教育和引導(dǎo)全體員工重視網(wǎng)絡(luò)安全,強(qiáng)化安全防范意識,提高安全防范技能。不接收和點(diǎn)擊陌生人發(fā)來的郵件、鏈接,拒絕瀏覽不健康網(wǎng)站,不隨意注冊賬號,以防泄露個人信息。
加強(qiáng)網(wǎng)絡(luò)安全制度建設(shè),規(guī)范機(jī)房管理維護(hù),把機(jī)房定期巡檢、數(shù)據(jù)備份落到實處。終端用戶用于登錄的各種賬號要妥善保管,密碼設(shè)置要盡量復(fù)雜并且定期更換。用制度明確網(wǎng)絡(luò)參與者的職責(zé)和權(quán)限,以有效提高網(wǎng)絡(luò)安全管理水平。
2.2 做好計算機(jī)網(wǎng)絡(luò)訪問控制
利用計算機(jī)網(wǎng)絡(luò)訪問控制技術(shù),能夠拒絕非法用戶入侵網(wǎng)絡(luò),有效保護(hù)網(wǎng)絡(luò)和數(shù)據(jù)安全。主要有信息加密、路由管理和密碼設(shè)置。
加密技術(shù)就是利用一定的數(shù)學(xué)手段,對信息在傳輸和儲存過程中進(jìn)行保護(hù),免受外界非法利用。計算機(jī)的各節(jié)點(diǎn)也可以進(jìn)行加密保護(hù),這樣信息在通過各節(jié)點(diǎn)時都會得到保護(hù),加強(qiáng)了信息的安全。
路由控制管理,是從網(wǎng)絡(luò)根源上對不同網(wǎng)絡(luò)資源的訪問進(jìn)行有效控制,通過路由控制,可以實現(xiàn)不同用戶對網(wǎng)絡(luò)資源的訪問權(quán)限不同,這種分級訪問權(quán)限可以保護(hù)企業(yè)重要信息的安全和公開范圍。
在使用計算機(jī)網(wǎng)絡(luò)進(jìn)行信息交流時,還可以對信息進(jìn)行密碼設(shè)置,使其只對知道密碼的用戶開放,加強(qiáng)對數(shù)據(jù)的管理,使得計算機(jī)網(wǎng)絡(luò)更加安全。
2.3 選擇可靠殺毒軟件
計算機(jī)病毒可以使網(wǎng)絡(luò)癱瘓、信息數(shù)據(jù)丟失和破壞,對計算機(jī)網(wǎng)絡(luò)使用造成重大災(zāi)難性后果。安裝合適的殺毒軟件可以有效解決這個問題。
目前受用戶評價較高的殺毒軟件有360、金山毒霸等,許多都是免費(fèi)的,對于個人用戶來說務(wù)必安裝正版軟件,并且要及時更新殺毒軟件病毒庫,定期查殺病毒。對于企業(yè)用戶來說,建議使用殺毒軟件企業(yè)版,企業(yè)版運(yùn)行更加可靠,有企業(yè)網(wǎng)管人員專門維護(hù),能夠及時更新病毒庫,定期查殺病毒。
2.4 對重要數(shù)據(jù)及時做好備份工作
企業(yè)對于重要信息和關(guān)鍵數(shù)據(jù)有可能遭受破壞或丟失的情況,應(yīng)該制定備份策略,做好備份工作。備份策略一般應(yīng)該包括:用于備份、恢復(fù)和還原數(shù)據(jù)的系統(tǒng)和技術(shù);需要備份的數(shù)據(jù)和系統(tǒng)的類型;負(fù)責(zé)執(zhí)行備份和恢復(fù)的專業(yè)人員;數(shù)據(jù)備份遭到破壞時的應(yīng)急程序;發(fā)生數(shù)據(jù)泄露、遭遇勒索軟件攻擊或其他網(wǎng)絡(luò)安全事件時,確保安全存儲關(guān)鍵數(shù)據(jù)的過程。
企業(yè)計算機(jī)機(jī)房關(guān)鍵服務(wù)器,比如財務(wù)軟件服務(wù)器、企業(yè)郵箱服務(wù)器等,均涉及重要數(shù)據(jù)和敏感信息,這些重要服務(wù)器的數(shù)據(jù)應(yīng)該設(shè)置每天自動備份,專人巡檢確認(rèn)備份無誤,并定期將備份資料進(jìn)行物理存儲,與服務(wù)器異地存放,確保安全。
2.5 加強(qiáng)企業(yè)計算機(jī)機(jī)房防護(hù)
計算機(jī)機(jī)房安全狀況對整個計算機(jī)系統(tǒng)的安全運(yùn)行意義重大。企業(yè)機(jī)房應(yīng)該選在環(huán)境潔凈,遠(yuǎn)離噪聲和震動的位置,要考慮防震、防塵、防靜電、控制溫度和濕度。
企業(yè)要建立嚴(yán)格的機(jī)房管理制度,非工作人員未經(jīng)許可不準(zhǔn)進(jìn)入機(jī)房,機(jī)房工作人員要嚴(yán)格履行監(jiān)控職責(zé),按要求對機(jī)房設(shè)備進(jìn)行巡視,及時發(fā)現(xiàn)問題,解決系統(tǒng)出現(xiàn)的各類故障,確保設(shè)備穩(wěn)定運(yùn)行。
機(jī)房工作人員要維護(hù)好各種數(shù)據(jù),定期對數(shù)據(jù)進(jìn)行備份。并且嚴(yán)格執(zhí)行保密制度,不得私自下載和拷貝各種信息和數(shù)據(jù)。工作人員要維護(hù)機(jī)房內(nèi)的硬件和軟件,對于主板、內(nèi)存條、CPU和顯卡等進(jìn)行經(jīng)常檢查,及時排除故障[2]。
3結(jié)束語
計算機(jī)網(wǎng)絡(luò)系統(tǒng)安全,對于企業(yè)來說至關(guān)重要,尤其是大型企業(yè),協(xié)同辦公平臺、網(wǎng)絡(luò)會議等互聯(lián)網(wǎng)應(yīng)用已成為一種基本工作方式,每天產(chǎn)生大量重要數(shù)據(jù)和敏感信息,這些都要求企業(yè)的計算機(jī)網(wǎng)絡(luò)要確保安全。要善于發(fā)現(xiàn)網(wǎng)絡(luò)問題產(chǎn)生的根本原因,有針對性地分析和提出有效的應(yīng)對方案,確保網(wǎng)絡(luò)安全,為企業(yè)正常運(yùn)行提供快捷和安全的平臺。
參考文獻(xiàn)
[1] 孫為.計算機(jī)網(wǎng)絡(luò)安全及防范措施探討[J].數(shù)字通信世界,2016(2): 140.
[2] 金紅兵.分析計算機(jī)網(wǎng)絡(luò)安全的主要隱患及其管理措施[J].信息安全與技術(shù),2016,7(1):35.