- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
?
?
企业内部网络安全防范的方案设计及信息技术
?
?
苏向颖,王喃喃
摘要:本文主要通过安全体系建设的原则、实例化的企业整体网络方案等方面进行阐述,为企业发展提供一个可靠、完整的方案。
关键词:信息安全企业网络安全安全防护
1企业内部网络存在的安全问题
绝大多数企业对于网络安全的重视度不够,一般都是通过采购防火墙等设备堵住来自Internet的不安全因素。其中,常用的企业网络安全防范较多时候是通过设置来预防的,主要针对来自网络的病毒和通过系统漏洞的非法入侵检测等方面的不安全因素,这就需要我们除了采用安全措施和相关配置在网络与外部进行连接的端口处进行操作外,还要采取该形式安全因素进行防范以此避免外部可能所带来的安全威胁,但是往往却忽视了内部网络所存在在的安全问题。
为了解决内部网络安全问题,我们除了要提高企业管理人员的网络安全防范意识外,还需要重视企业内部网络安全问题。为了改变现状,可以采取有效的措施对企业内部网络安全进行管理,避免因为网络管理不安全所带来的事故,真正做到避免对企业的重大经济损失和社会的负面影响,确保企业内部网络不受任何非法侵害,这也是现代企业在进行信息化建设过程中最需要解决的问题。
2内部网络将面对的威胁
随着信息化技术的不断发展,网络建设逐步成为企业内部在进行信息化过程中不可缺少的。而且,由于网络应用程度的不断增加使企业网络面临的安全隐患也不断增加,造成网络的不确定因素。
2.1内部网络的脆弱。企业内部网络遭到攻击通常是利用企业内部网络安全防范的漏洞实现的,由于部分网络管理人员对于企业内部网络安全防范疏于监管和对防护措施的更新,使得大部分的计算机终端都面临着严重的系统漏洞问题,同时随着内部网络中应用程序数量的日益增加,也给计算机终端带来了更多的系统漏洞问题。
2.2用户权限的不同。企业内部网络的用户都有自己使用的权限和防止被别人使用的权限。因此,我们需要对用户权限进行统一的控制和管理,不然就会造成不同的应用程序被非法破译和越权操作。也正是设置权限不一,才导致整个内部网络需要多次识别身份认证。同时,对于那些拥有身份认证较弱的用户,极易被攻击,黑客一旦通过基层身份打入内网,就会实现越权操作。很多黑客有机可乘都是因为企业的信息安全部门的服务器管理不到位造成的。
2.3分散涉密信息。部分企业内部网络的涉密数据储存一般都是分布在不同的计算机终端中的,并不是将这些涉密信息存储到服务器中,这就需要我们有着严格的监督制度进行管理。这样才会有效地对日常办公的涉密数据进行统一管理,不会给盗窃涉密信息的人员制造大量的攻击机会。一些企业对于企业内部的机密信息大多集中在中高层管理者的计算机终端里,企业内部网络对于这些信息没有进行整合。这也就意味着机密信息集中在几个管理者手中。而他们对于信息的保护程度远远没有达到专业性的程度。
3企业内部网络安全防范设计方案
3.1网络安全防范总体设计。企业内部的网络综合的运用就是对入侵检测系统以及漏洞扫描系统等进行防护,以此保证企业内部网络之间的数据通信的绝对安全。这就需要我们根据企业自身的特点,进行内部网络安全的防范方案,就需要我们应用部署硬件加密机。这样除了保证企业内部网络中的所有数据通信能够进行加密处理外,还能保证企业内部网络的安全可靠。
3.2网络安全体系模型构建。一般来讲,企业内部的防卫能力,从安全策略角度表现为两个方面:一个为总体的安全策略和具体的规划,总体安全策略制定一个组织结构的战略性安全指导方针,并成为这个方针实现分配的必要人力和物力。一般通常采用以下两种方式,即物理隔离和远程访问控制。
物理隔离:所谓的物理隔离,就是我们在网络建设的时候建立在两套相互独立的网络上,另一套用于连接到Internet,在同一时候还能始终只有一个硬盘处于工作状态,这样就能真正到达意义上的物理安全隔离。
远程访问控制:①用户身份识别。在通过对用户身份进行识别时候,就是在确保内部网络安全稳定运行的基础上进行的,也是保证能够正确确定用户身份的辨别。这样能够避免因为客户端用户数量的不确定,而导致的存在不安全和不确定的隐患。因此,对于网络客户端用户的身份识别是重中之重。②用户授权管理。用户在进行授权管理的时候,我们必须要以身份认证为基础,然后对用户所使用的企业内部管理的数据资源为基准进行的,因为每个用户对应着的权限不同,就需要根据不同的权限进行不同的操作。③数据信息保密。企业内部网络信息安全管理中的核心部分就是数据信息的保密工作是否到位,为了确保安全,就需要我们对企业内部网络中的数据通信进行统一的安全管理,以此保证对企业内部网络涉密信息和知识产权信息进行高效率的保护。④实时监控审计。在进行实时监控设计的时候,需要我们对企业内部网络的安全进行实施的监控,以此形成企业内部网络安全的评估报
您可能关注的文档
- 浅析老年护理专业大学生个人职业生涯规划现状及其影响因素.docx
- 任务驱动教学法在信息技术教学中的应用.docx
- 期待中国转型能够带来前所未有的发展机遇-产业报告.docx
- 探讨如何管控电力建设工程施工安全监督工作.docx
- 探讨护理干预对普外科胃肠减压管非计划拔管的影响.docx
- 数据治理视阈下数据权力与数据权利研究:存续逻辑、冲突悖论与完善进路.docx
- 施工升降机吊笼坠落事故原因分析与对策-1.docx
- 探析如何培养县级新闻记者的新媒体思维.docx
- 2023年辽宁省鞍山市中考生物一模试卷+答案解析.pdf
- 2023年江苏省盐城市建湖县海南中学中考数学仿真试卷+答案解析.pdf
- 2023年江苏省镇江市润州区中考生物二模试卷+答案解析.pdf
- 2023年江苏省徐州市邳州市运河中学中考生物二模试卷+答案解析.pdf
- 2023年江苏省苏州市吴中区中考冲刺数学模拟预测卷+答案解析.pdf
- 2023年江苏省南通市崇川区田家炳中学中考数学四模试卷+答案解析.pdf
- 2023年江西省吉安市中考物理模拟试卷(一)+答案解析.pdf
- 2023年江苏省泰州市海陵区九年级(下)中考三模数学试卷+答案解析.pdf
- 2023年江苏省苏州市高新二中中考数学二模试卷+答案解析.pdf
- 2023年江苏省南通市九年级数学中考复习模拟卷+答案解析.pdf
- 2023年江苏省南通市海安市九年级数学模拟卷+答案解析.pdf
- 2023年江苏省泰州市靖江外国语学校中考数学一调试卷+答案解析.pdf
最近下载
- 通用学术英语进阶(北京科技大学)中国大学MOOC(慕课)章节测验试题(答案).pdf
- 最新部编版语文期末复习三年级非连续性文本阅读(附参考答案).docx
- 政务服务中心软硬件项目运维服务方案2.doc VIP
- 火力发电厂直接空冷工程技术规范初稿.doc
- 2024年河北省继续医学教育公共选修课参考答案.pdf VIP
- 老友记台词剧本第一季第1集中英双语左右对照.pdf
- 2024-2025学年广东省广州市省实教育集团初三数学试题第一次模拟考试试题含解析.doc VIP
- 【国家标准】国家职业技能标准 (2019年版) 起重装卸机械操作工.pdf
- 肺结核诊疗方案毕业设计.docx
- 2024年广东省职业院校技能大赛(中职组)智慧物流作业赛项考试题库(含答案).docx VIP
文档评论(0)