- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
构建企业中网络安全系统
构建企业中网络安全系统
[摘要] 随着信息化技术在企业中应用的飞速发展,企业网络安全逐渐成为人们关注的焦点,如何在企业内构建安全的网络体系,已成为保障企业信息化发展的关键。
[关键词] 网络; 防火墙(firewall); 黑客; Internet
doi : 10 . 3969 / j . issn . 1673 - 0194 . 2011 . 14. 040
[中图分类号]TP393.08 [文献标识码]A [文章编号]1673 - 0194(2011)14- 0069- 02
1引言
随着Internet迅速发展和普及,接入Internet的企业的不断增加,各个企业都已感到网络的重要性,陆续建立起了自己的企业网络。企业网络在带来巨大的资源和信息访问方便的同时,也来了不安全因素和潜在的危险。我国企业在网络安全方面存在诸多问题,网络安全意识薄弱。据调查,在我国企业单位70%未设立相应的安全管理组织,56%无严格的调存管理制度,54%无应急措施,47%无事故发生后的系统恢复方案。企业的网络安全不仅要求具有一般性的防卫规范,还应具有相当专业的防护措施。这就需要企业内部建立完整的网络安全体系,特别是符合企业自身特点的网络安全体系。
2企业计算机系统的网络安全问题
(1) 网络病毒对于企业内部网络的入侵行为。据报道,全世界平均每20秒就发生一次计算机网络入侵事件。通常大多数企业的网络都拥有固定的Internet连接,企业内部的计算机可通过该Internet连接访问外部资源,同时,外部网络也可以通过该Internet连接访问企业对外发布信息的服务器,如企业网站和电子邮箱、ERP、MSE等服务。与此同时,病毒、垃圾邮件和不良信息等也可以通过Internet连接传入企业内部网络,干扰企业网络的正常运行,影响企业正常业务的顺畅运行。因而,有必要在企业的网络与Internet间建立安全的防护体系,将不安全因素拒于企业网络之外,防止非安全因素通过企业网络与Internet连接传播到企业内部的服务器或客户计算机上。防火墙就是一种有效的安全工具,它不仅可以隐蔽企业内部网络结构,同时还可以限制企业外部网络对内部网络的访问。但防火墙的缺点是对于企业内部用户之间的数据访问安全没有约束力。
(2) 企业内部网站的后门是传统安全工具难以考虑到的地方。由于技术条件的限制,目前一些企业网站的管理员为了方便采用了免费下载的源程序,这些源程序虽然使用方便,但却存在极大的安全隐患。如ASP源码问题,这个问题在IIS服务器4.0以前一直存在,它是IIS服务的设计者留下的一个后门,任何人都可以使用浏览器从网络上方便地调出ASP程序的源码,从而可以收集系统信息,进而对系统进行攻击。防火墙对这种攻击是无法察觉的。
(3) 操作系统或应用程序的漏洞。从安全的角度上说,各种操作系统都是存在漏洞的,或多或少,有的漏洞可能还没有被发现,有的漏洞可能已经被发现。黑客往往利用互联网的漏洞入侵企业网络。
(4) 网络的IP地址被他人盗用。我们知道,网络中每一台计算机使用的IP地址是一个相对静态的逻辑地址,它极易被设置和修改,要防止用户随意修改IP地址,可以使用局域网中的DHCP服务器来为工作站分配动态IP地址,但用户也可以使用其他软件,来修改网卡的MAC地址,甚至通过修改注册表的方式,来修改网卡的MAC地址。所以工作站的IP地址很容易被别人盗用。当发生IP地址被他人非法盗用的现象时,会造成整个局域网网络内的所有工作站都不能上网,甚至整个局域网有可能全部瘫痪。
3企业网络安全体系防护方法
针对以上问题,企业网络安全体系常用以下几种防护方法:防火墙、VPN、反病毒软件,以及入侵检测系统(IDS)。大型企业一般会在内网与Internet连接处架设防火墙,作为企业内部网络与外网的第一道安全屏障;从网络安全的角度出发,普通防火墙只能在网络层上保护内网的计算机、服务器等不受外网的恶意攻击与非法访问,并不能阻断病毒、垃圾邮件等非安全因素进入到内网的计算机等。VPN则是在两个不安全的计算机间建立起一个受保护的专用通道,但是它并不能保护网络中的资料。防病毒软件都采用特征码识别的方法查杀病毒,所以,这种方法决定了防病毒软件只对已知的病毒具有识别能力。那么,一旦计算机的病毒代码库更新不及时,就有可能中病毒。另外,防病毒软件对于混合式攻击没有有效的防护手段,有时影响网络访问的整体性能。
任何一种防护方法都不能独自对企业网络系统起到真正积极有效的防护作用。本文简单地介绍多种防护措施并用的方法:
(1) 制定一套安全机制,提高工作人员网络安全的安全意识。要求企业的网络管理人员,都
您可能关注的文档
最近下载
- 发电机空载特性曲线测录试验报告.pdf VIP
- 济南版八年级下册生物教案全册.doc VIP
- 医学课件-《中国老年骨质疏松症诊疗指南(2025)》.pptx
- 6.2《学会依法办事》教学设计 2025-2026学年统编版道德与法治 八年级上册 .docx VIP
- GJ B 5881-2006 技术文件版本标识及管理要求.pdf VIP
- 剑阁县清江河桅杆水电站增效扩容工程环境影响报告.docx VIP
- GJ B 5873-2006 模压硫化橡胶线性收缩率的测定.pdf VIP
- 国家及行业标准-G-J-B 5882-2006.pdf VIP
- G-J-B 5186.6-2005 数字式时分制指令响应型多路传输数据总线测试方法 第6部分.pdf VIP
- 肾上腺疾病的外科治疗课件.ppt VIP
原创力文档


文档评论(0)