亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        行政事業(yè)單位網(wǎng)絡(luò)安全建設(shè)對策分析

        2021-09-10 11:25:35拓田甜
        科學(xué)與生活 2021年7期
        關(guān)鍵詞:建設(shè)對策行政事業(yè)單位網(wǎng)絡(luò)安全

        拓田甜

        摘要:網(wǎng)絡(luò)信息技術(shù)的應(yīng)用在大力推動了各個行業(yè)發(fā)展的同時,也使得各行業(yè)工作面臨著全新的風(fēng)險,急需應(yīng)用有效的網(wǎng)絡(luò)安全防范措施。行政事業(yè)單位的工作性質(zhì)使得這類型單位對網(wǎng)絡(luò)安全的要求更高,特別是面向大眾的互聯(lián)網(wǎng)信息系統(tǒng),更需要有效且完善的網(wǎng)絡(luò)安全防護(hù)措施,避免因惡意攻擊導(dǎo)致信息泄露、遭篡改甚至網(wǎng)絡(luò)癱瘓的情況出現(xiàn)。由此可見,對行政機(jī)關(guān)和企事業(yè)單位網(wǎng)絡(luò)安全工作進(jìn)行有效分析,并建立起相應(yīng)的網(wǎng)絡(luò)安全建設(shè)對策就顯得至關(guān)重要。

        關(guān)鍵詞:行政事業(yè)單位; 網(wǎng)絡(luò)安全; 建設(shè)對策;

        一、行政機(jī)關(guān)和企業(yè)事業(yè)單位網(wǎng)絡(luò)安全建設(shè)現(xiàn)狀

        我國互聯(lián)網(wǎng)事業(yè)在近幾年間得到了飛速發(fā)展,并為社會各個行業(yè)運行效率的提升及新型功能的開發(fā)提供了可靠的支持,但是網(wǎng)絡(luò)環(huán)境呈復(fù)雜化、多樣化的特點,在不同層面均存在一定的安全問題。就我國行政機(jī)關(guān)、企事業(yè)單位而言,在處理網(wǎng)絡(luò)安全工作時常表現(xiàn)出以下幾種狀態(tài);首先,部分單位對網(wǎng)絡(luò)安全的重視程度不足,網(wǎng)絡(luò)安全管理規(guī)劃不夠系統(tǒng),缺乏規(guī)范設(shè)計的網(wǎng)絡(luò)安全管理制度和應(yīng)急演練流程,導(dǎo)致面對網(wǎng)絡(luò)安全問題時缺少有效的解決方案;其次,網(wǎng)絡(luò)安全工作不是簡單的硬件堆疊,而是需要系統(tǒng)化的設(shè)計,并且充分考慮工作環(huán)境的網(wǎng)絡(luò)安全環(huán)境需求,對應(yīng)《網(wǎng)絡(luò)安全等級保護(hù)條例》的具體要求進(jìn)行網(wǎng)絡(luò)安全建設(shè),對專業(yè)能力的要求較高;最后,則是缺乏處理網(wǎng)絡(luò)安全工作的專業(yè)人才,很少單位單獨設(shè)置網(wǎng)絡(luò)安全管理部門和專職的網(wǎng)絡(luò)安全管理人員,通常由信息化人員兼任,或是將網(wǎng)絡(luò)安全服務(wù)外包給第三方服務(wù)提供商,存在信息泄露、數(shù)據(jù)篡改等安全隱患。

        二、網(wǎng)絡(luò)安全管理面臨的常見問題

        1. 安全漏洞

        當(dāng)前主流辦公環(huán)境操作系統(tǒng)微軟的Windows系列操作系統(tǒng)為主,而在行政事業(yè)單位中配置的終端計算機(jī)則多以Windows7甚至是Windows XP操作系統(tǒng)為主,這些操作系統(tǒng)正面臨被微軟官方淘汰的窘境,也難以獲得官方的系統(tǒng)漏洞補(bǔ)丁,導(dǎo)致這些操作系統(tǒng)存在大量安全漏洞,成為各類型惡意攻擊、病毒傳播的有效途徑,進(jìn)而對行政事業(yè)單位的網(wǎng)絡(luò)安全造成了潛在風(fēng)險。

        2. 病毒入侵

        病毒入侵是影響網(wǎng)絡(luò)安全狀態(tài)最常見的一種情況。計算機(jī)病毒本身具有惡意復(fù)制及破壞數(shù)據(jù)的能力,且可通過多種渠道實現(xiàn)傳播,再加上病毒本身體積非常小,又會被植入于難以發(fā)現(xiàn)的位置,因而對計算機(jī)及操作系統(tǒng)的破壞非常嚴(yán)重。感染病毒的計算機(jī)會在病毒的影響下無法正常工作,有時會導(dǎo)致關(guān)鍵數(shù)據(jù)流失或崩潰,也可能使計算機(jī)操作系統(tǒng)被破壞,更嚴(yán)重的情況下甚至可能造成區(qū)域網(wǎng)絡(luò)系統(tǒng)的癱瘓,進(jìn)而對行政事業(yè)單位的網(wǎng)絡(luò)安全造成嚴(yán)重影響。

        3. 惡意網(wǎng)絡(luò)攻擊

        惡意網(wǎng)絡(luò)攻擊是所有網(wǎng)絡(luò)安全管理部門都會面臨的問題,黑客主要通過兩個途徑進(jìn)行網(wǎng)絡(luò)攻擊,一是非法控制訪問互聯(lián)網(wǎng)的終端計算機(jī),二是入侵面向互聯(lián)網(wǎng)用戶發(fā)布的應(yīng)用系統(tǒng)。終端計算機(jī)借助互聯(lián)網(wǎng)傳輸信息的便捷性獲取相應(yīng)信息或資源的同時,也為黑客惡意攻擊創(chuàng)造了條件,黑客在獲取終端計算機(jī)的控制權(quán)后進(jìn)而對網(wǎng)內(nèi)其他應(yīng)用系統(tǒng)進(jìn)行攻擊,或是通過互聯(lián)網(wǎng)發(fā)布的應(yīng)用系統(tǒng)的安全漏洞直接控制服務(wù)器。

        4. 操作失準(zhǔn)

        因操作失準(zhǔn)導(dǎo)致的網(wǎng)絡(luò)安全問題通常發(fā)生在內(nèi)部,主要是因為相關(guān)工作人員對操作流程的熟練度不足、工作素養(yǎng)不夠等因素,這些因素導(dǎo)致網(wǎng)絡(luò)安全防護(hù)措施容易因為個人的操作失誤導(dǎo)致嚴(yán)重破壞,可能造成的后果包括大量關(guān)鍵數(shù)據(jù)丟失,同樣也可能造成系統(tǒng)癱瘓等。其最棘手的一點是操作失準(zhǔn)在性質(zhì)上屬于內(nèi)部安全問題,只能應(yīng)對外來侵襲的防火墻及安全防護(hù)軟件完全無法應(yīng)對這種問題。

        三、行政機(jī)關(guān)和企事業(yè)單位網(wǎng)絡(luò)安全建設(shè)對策

        1. 建設(shè)網(wǎng)絡(luò)安全管理專職機(jī)構(gòu)

        建設(shè)專職的網(wǎng)絡(luò)安全管理機(jī)構(gòu)是做好網(wǎng)絡(luò)安全工作的必然舉措。網(wǎng)絡(luò)安全工作具有規(guī)劃性、系統(tǒng)性、專業(yè)性、持續(xù)性等特點,不能一蹴而就,首先必須認(rèn)識到網(wǎng)絡(luò)安全工作重要性,其次需要投入大量的人力、財力、物力,組織專業(yè)技術(shù)團(tuán)隊對其進(jìn)行系統(tǒng)性的設(shè)計并按照行業(yè)標(biāo)準(zhǔn)規(guī)范進(jìn)行建設(shè),最后要持續(xù)不斷對安全防護(hù)手段進(jìn)行改造升級,這是一個不斷迭代的過程。

        2. 遵循網(wǎng)絡(luò)安全等級保護(hù)制度進(jìn)行體系化設(shè)計

        依據(jù)現(xiàn)行網(wǎng)絡(luò)安全等級保護(hù)條例以及業(yè)務(wù)安全需求,對硬件設(shè)施、基礎(chǔ)網(wǎng)絡(luò)、業(yè)務(wù)系統(tǒng)等進(jìn)行區(qū)域劃分和確定保護(hù)等級,對不同的保護(hù)對象從物理環(huán)境防護(hù)、通信網(wǎng)絡(luò)防護(hù)、區(qū)域邊界防護(hù)、計算環(huán)境防護(hù)等各方面進(jìn)行縱深防御的安全防護(hù)設(shè)計。同時為各防護(hù)體系協(xié)調(diào)統(tǒng)一工作,還需建設(shè)安全管理中心,安全管理中心集系統(tǒng)管理、審計管理、安全管理、集中管控等功能于一身,是整個安全防護(hù)體系的指揮中心。

        3. 劃分網(wǎng)絡(luò)安全區(qū)域邊界

        依據(jù)實際業(yè)務(wù)需求和等級保護(hù)系統(tǒng)級別的要求,對單位網(wǎng)絡(luò)區(qū)域進(jìn)行劃分,如辦公區(qū)、應(yīng)用區(qū)、數(shù)據(jù)區(qū)、備份區(qū)等,并在各區(qū)域間架設(shè)防火墻進(jìn)行區(qū)域邊界訪問控制,也可以通過網(wǎng)絡(luò)設(shè)備VLAN隔離技術(shù)進(jìn)行粗粒度的邊界控制,具體根據(jù)網(wǎng)絡(luò)安全的實際需求而定。訪問控制策略是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略,其目的是保證網(wǎng)絡(luò)資源不被非法使用和訪問或防止合法用戶的不當(dāng)操作造成破壞。通過采取訪問控制措施可以具有對網(wǎng)絡(luò)、系統(tǒng)和應(yīng)用的訪問進(jìn)行嚴(yán)格控制的能力。針對網(wǎng)絡(luò)邊界的訪問控制,建議部署防火墻系統(tǒng),對所有流經(jīng)防火墻的數(shù)據(jù)按照白名單最小化的原則嚴(yán)格控制,禁止不符合訪問控制策略的流量,可有效降低越權(quán)訪問和各類非法攻擊行為。

        4. 強(qiáng)化接入設(shè)備安全管控

        加強(qiáng)接入可信網(wǎng)絡(luò)的終端管理,要求所有接入可信網(wǎng)絡(luò)的終端設(shè)備嚴(yán)格按照網(wǎng)絡(luò)安全管理規(guī)定要求,安裝統(tǒng)一的安全防護(hù)管理軟件,采取集中安全管理措施。終端計算機(jī)實名認(rèn)證接入后,由管理系統(tǒng)統(tǒng)一管理和分配IP地址,并對計算機(jī)IP和MAC地址進(jìn)行綁定。通過管理策略,要求各終端設(shè)備設(shè)置開機(jī)驗證強(qiáng)密碼,并定期更新。通過補(bǔ)丁分發(fā)策略,自動更新網(wǎng)內(nèi)終端計算機(jī)的操作系統(tǒng)安全補(bǔ)丁。定期使用網(wǎng)絡(luò)技術(shù)工具進(jìn)行終端的漏洞掃描、病毒木馬檢測,排除安全隱患。通過移動介質(zhì)管理策略,對網(wǎng)內(nèi)的移動介質(zhì)進(jìn)行安全加密處理,嚴(yán)禁跨區(qū)域使用移動介質(zhì)。

        5. 網(wǎng)絡(luò)邊界的入侵檢測和防護(hù)

        即使在可信網(wǎng)絡(luò)中也充斥著各種可能的網(wǎng)絡(luò)攻擊行為,因此需要在網(wǎng)絡(luò)關(guān)鍵節(jié)點上部署相關(guān)檢測防范設(shè)備,應(yīng)對這些網(wǎng)絡(luò)攻擊。通過在關(guān)鍵網(wǎng)絡(luò)節(jié)點部署下一代防火墻、全流量威脅分析系統(tǒng)或其他網(wǎng)絡(luò)入侵防范措施,檢測、防止或限制從外部和內(nèi)部發(fā)起的網(wǎng)絡(luò)攻擊行為,一旦檢測到攻擊企圖后,會自動地將攻擊包丟掉或采取措施將攻擊源阻斷。

        在核心交換機(jī)旁路部署安全感知平臺,針對新型網(wǎng)絡(luò)攻擊進(jìn)行檢測和分析,提升基于全網(wǎng)環(huán)境的動態(tài)、整體地洞悉安全風(fēng)險的能力,可以從基于全網(wǎng)的全局視角提升對安全威脅的發(fā)現(xiàn)識別、理解分析、響應(yīng)處置能力。

        互聯(lián)網(wǎng)業(yè)務(wù)系統(tǒng)通過部署抗DDo S服務(wù),可有效抵御多種類型的攻擊,包括泛洪攻擊、協(xié)議漏洞型攻擊和復(fù)雜的應(yīng)用層攻擊,確保服務(wù)可用性。

        四、結(jié)語

        當(dāng)前信息技術(shù)的飛速發(fā)展使得網(wǎng)絡(luò)安全問題逐漸受到關(guān)注,這也意味著行政機(jī)關(guān)和企業(yè)事業(yè)單位同樣需要重視這方面工作,積極處理日常工作中可能面臨的網(wǎng)絡(luò)安全隱患,落實人力、管理方法、資源等各方面網(wǎng)絡(luò)安全保障工作內(nèi)容,進(jìn)而使網(wǎng)絡(luò)安全管理工作行之有效。

        參考文獻(xiàn)

        [1]楊鵬.分析行政事業(yè)單位計算機(jī)網(wǎng)絡(luò)安全問題及技術(shù)防范對策.科技資訊,2019(7)

        [2]陳紹國.行政事業(yè)單位計算機(jī)網(wǎng)絡(luò)安全問題及技術(shù)防范措施.電子技術(shù)與軟件工程,2016(11).

        [3]張彭.淺談機(jī)關(guān)事業(yè)單位計算機(jī)網(wǎng)絡(luò)安全與管理.電腦迷,2017(4)

        [4]謝韜.行政事業(yè)單位網(wǎng)絡(luò)安全防護(hù)措施.科技風(fēng),2017(13).

        長安大學(xué)興華學(xué)院 陜西省西安市雁塔區(qū) 710000

        猜你喜歡
        建設(shè)對策行政事業(yè)單位網(wǎng)絡(luò)安全
        網(wǎng)絡(luò)安全
        網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實戰(zhàn)化”
        上網(wǎng)時如何注意網(wǎng)絡(luò)安全?
        會計職業(yè)道德問題的研究
        財務(wù)管理視域下的行政事業(yè)單位預(yù)算執(zhí)行途徑研究
        中國市場(2016年33期)2016-10-18 13:19:22
        行政事業(yè)單位物資采購管理的難點及對策
        商(2016年27期)2016-10-17 05:15:44
        行政事業(yè)單位的內(nèi)部控制問題以及解決策略思考
        商(2016年27期)2016-10-17 04:56:52
        行政事業(yè)單位內(nèi)部控制存在問題及對策
        科技視界(2016年20期)2016-09-29 14:08:22
        完善高??荚嚬芾恚訌?qiáng)考風(fēng)考紀(jì)建設(shè)
        考試周刊(2016年7期)2016-03-11 08:02:58
        高校教師隊伍建設(shè)問題及對策
        日韩国产成人精品视频| 久久精品99国产精品日本| 婷婷五月婷婷五月| 伊伊人成亚洲综合人网7777 | 秘书边打电话边被躁bd视频| 亚洲成成品网站源码中国有限公司| 久久精品国产72国产精福利 | 富婆猛男一区二区三区| 狠狠色综合7777久夜色撩人ⅰ| 亚洲中文字幕无码中字| 第九色区Aⅴ天堂| 国产午夜精品视频观看| 极品少妇hdxx麻豆hdxx| 亚洲欧美日本| 国产成年无码AⅤ片日日爱| 日韩亚洲在线观看视频| 护士的小嫩嫩好紧好爽| 藏春阁福利视频| 国产精品视频一区二区三区,| 亚洲国产日韩一区二区三区四区| 久久伊人少妇熟女大香线蕉| 亚洲综合av在线在线播放| 91极品尤物在线观看播放| 亚洲精品一区二区在线免费观看 | 人妻丰满熟妇一二三区| а天堂中文在线官网在线| 国产精品无码一区二区三区免费| 亚洲人成影院在线高清| 女优av一区二区在线观看| 久久99精品久久水蜜桃| 天天狠狠综合精品视频一二三区| 亚洲av高清在线一区二区三区| 丝袜美腿一区二区国产| 男女性高爱潮免费网站 | 中文字幕有码久久高清| 日韩av高清在线观看| 欧美变态口味重另类在线视频| 被暴雨淋湿爆乳少妇正在播放| 高清不卡av一区二区| 2020无码专区人妻系列日韩| 麻豆精品久久久久久久99蜜桃|