中小企事业单位网络安全解决方案

来源 :网络与信息 | 被引量 : 0次 | 上传用户:true51
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:信息化浪潮风起云涌的今天,各企事业单位网络的建设已经成为提升其工作效率和服务质量的重要要求。然而,计算机信息和资源很容易遭到各方面的攻击。如何采取各种有效措施确保网络的安全是急需解决的重要问題。笔者根据多年从事网络安全管理的经验,提出了中小企事业单位网络安全的一般解决方案,供大家参考。
  关键词:中小企事业单位;信息化;网络安全;解决方案
  
  当前,网络安全问题主要来源于两个方面:一方面来源于Internet,Internet给企事业网络带来成熟的应用技术的同时,也把固有的安全问题带给了企事业网络;另一方面来源于企事业内部,因为是内部网络,主要针对企事业内部的人员和企事业内部的信息资源,因此,企事业网络同时又面临自身所特有的安全问题。网络的开放性和共享性在方便了人们使用的同时,也使得网络很容易遭受到攻击,而攻击的后果是严重的,诸如重要数据被人窃取、服务器不能提供服务等等。要想解决网络的安全问题,我们就要从网络的设计和使用两方面着手进行分析处理。
  
  1 中小企事业单位网络设计原则
  
  由于所处行业不同,各企事业单位的网络结构也存在着一定的差异。但总的来说,网络的设计原则是一致的。
  (1)实用性和经济性,根据中小企事业单位的特点,网络系统建设应始终贯彻面向应用、注重实效的方针,坚持实用、经济的原则,建设企事业单位的网络系统。
  (2)先进性和成熟性。网络系统设计既要采用先进的概念、技术和方法,又要注意结构、设备、工具的相对成熟,不但能反映当今的先进水平,而且具有发展潜力,能保证在未来若干年内网络仍占领先地位。
  (3)可靠性和稳定性。在考虑技术先进性和开放性的同时,还应从系统结构、技术措施、设备性能、系统管理、厂商技术支持及维修能力等方面着手,确保系统运行的可靠和稳定,达到最大的平均无故障时间。
  (4)安全性和保密性。在网络系统设计中,既要考虑信息资源的充分共享,更要注意信息的保护和隔离,因此系统应分别针对不同的应用和不同的网络通信环境,采取不同的安全措施,包括系统安全机制、数据存取的权限控制等。
  (5)可扩展性和易维护性。为了适应系统变化的要求,必须充分考虑以最简便的方法、最低的投资,实现系统的扩展和维护,采用可网管产品,降低了人力资源的费用,提高网络的易用性。
  
  2 网络设计阶段安全解决方案
  
  网络安全问题贯穿于网络设计和使用阶段。在网络设计阶段可采取的网络安全措施主要有以下几种:
  (1)物理措施。加强对网络关键设备(如交换机、路由器等)的保护,制定严格的网络安全规章制度,采取防辐射、防火以及安装不间断电源(UPS)等措施,确保网络关键设备的正常运行。
  (2)网络分段。目前,大多数中小企事业单位网络采用以广播为基础的以太网,任何两个节点之间的通信数据包,可以被处在同一以太网上的任何一个节点的网卡所截取。因此,黑客只要接入以太网上的任一节点进行侦听,就可以捕获发生在这个以太网上的所有数据包,对其进行解包分析,从而窃取关键信息。网络分段就是将非法用户与网络资源相互隔离,从而达到限制用户非法访问的目的。
  (3)硬件防火墙技术。防火墙在网络安全的实现当中扮演着重要的角色。防火墙通常位于企事业网络的边缘,这使得内部网络与Internet之间或者与其他外部网络互相隔离,并限制网络互访从而保护企业内部网络。设置防火墙的目的都是为了在内部网与外部网之间设立唯一的通道,简化网络的安全管理。
  (4)VLAN技术。选择VLAN技术可较好地从链路层实施网络安全保障。VLAN指通过交换设备在网络的物理拓扑结构基础上建立一个逻辑网络,它依靠用户的逻辑设定将原来物理上互连的一个局域网划分为多个虚拟子网,划分的依据可以是设备所连端口、用户节点的MAC地址等。该技术能有效地控制网络流量、防止广播风暴,还可利用MAC层的数据包过滤技术,对安全性要求高的VLAN端口实施MAC帧过滤。而且,即使黑客攻破某一虚拟子网,也无法得到整个网络的信息。
  (5)硬件隔离设置。对于安全性能要求较高的终端,可采用硬件隔离技术,物理上彻底隔断两个网络环境,针对不同安全级别网络的需求,可采用终端级隔离、信道级隔离和网络级隔离三种方案,确保信息的安全。
  
  3 影响网络安全的几种错误使用习惯
  
  尽管在网络设计阶段我们采取了种种安全措施,但在使用过程中仍不可避免受到安全问题的困扰,这要从网络具体使用人员的错误使用习惯说起。
  (1)不恰当的密码使用。密码是最简单的安全形式,如果密码为空或者是过于简单(如“123456”或者是“admin”),未经授权的使用者可以很容易去浏览敏感数据。如果密码中既包含字母也包含数字,并且既有大写也有小写,那么密码就会更安全。还有一点值得注意的就是密码要经常更换。
  (2)忽视安全补丁。在你的操作系统中,大多数会存在着安全漏洞。没有任何一种软件是完美的,一旦一个缺陷或是漏洞被发现,经常就会在很短的一段时间内被黑客和恶意程序利用,对用户产生巨大的危害。因此,尽快安装安全补丁是必要的,也是必须的。
  (3)不安装杀毒软件。没有安装杀毒软件的计算机直接连在网络上是不安全的。你的个人信息随时都可能被黑客或者恶意程序所监控。因此,在使用网络或是无线网卡联网之前,要先装上杀毒软件。理论上来说,这种软件应该包含病毒防护、间谍软件扫描以及防止恶意软件在后台安装程序等功能。安装后及时升级病毒库是很关键的。这样能确保杀毒软件监测到最新的病毒和恶意软件,保证用户的电脑可以更加安全地运行。
  (4)不使用加密技术。储存和传递未加密的数据等于是把这些数据公之于众。在银行业和信用卡中,加密技术尤为重要。
  
  4 网络使用阶段安全防范措施
  
  以上几种错误使用习惯经常出现的根本原因就是用户缺少安全意识。未受网络安全培训的电脑使用者经常成为病毒、间谍软件和网络钓鱼的受害者,是与他们缺少安全意识分不开的。对员工进行安全意识教育和网络安全策略的培训至关重要。大量的调查研究已经证实,内部的人员已经成为网络安全的最大潜在威胁,因为他们拥有最大的访问权限。除了这一点外,网管人员还应根据单位的实际情况,做好如下安全防范措施:
  (1)IP地址与MAC绑定。加大网络监管力度,严格控制本单位IP地址的分配,做好IP地址使用备案,做好IP地址与MAC地址的绑定,避免发生因个别计算机遭到ARP攻击而造成整个网络瘫痪的问题。
  (2)访问控制,对用户访问网络资源的权限进行严格的认证和控制。例如:进行用户身份认证,对口令加密、更新和鉴别,设置用户访问目录和文件的权限,控制网络设备配置的权限,等等。
  (3)补丁管理。不但要对操作系统打补丁,还要为应用程序打补丁。为所有的系统和第三方的应用程序制定慎密的安全计划。管理员要清醒地知道,哪些计算机和软件需要更新和升级。
  (4)数据加密。加密是保护数据安全的重要手段。加密的作用是保障信息被人截获后不能读懂其含义。
  (5)安装网络防病毒系统。及时升级病毒库,定期对计算机进行查杀,防止病毒对系统安全造成破坏。
  (6)无线网络安全。设置接入密码和用户身份确认,设备在不使用时断电。
  
  5 结束语
  
  网络安全是各企事业单位面临的一个重要问题,它不仅取决于网络管理人员的知识水平和所付出的辛勤劳动,更决定于主要领导的重视程度和网络使用者的网络安全意识以及使用习惯的好坏等。随着网络技术的发展,中小企事业单位所面临的安全问题会进一步复杂化和深入化。如何保证企事业单位网络的安全,是一个值得长期研究和付出努力的问题。
其他文献
摘要:如今,Web服务流程的设定通常是由一种集中型工作流设定服务作为工作流管理系统的一部分完成的,这一方式在众多参与者中的流程适应性和流程分布方面暴露出许多缺点。为了克服集中型流程导航的不足,我们提出一个关于灵活的、可适应的分布式流程的模型,它是一套可自适应的部件,不需要中央协同。  关键词:分布式工作流;自适应组件;元组空间    1 引言    面向服务的体系结构(SOA)是一种以灵活和松散耦
摘要:机器人是一种可编程的自动化设备,传统的示教再现式编程方式费时费力,离线编程必将成为机器人技术的发展方向。本文介绍了离线编程的国内外发展情况,讨论了使离线编程技术实用化的机器人静态建模、运动学建模、环境建模、误差建模等技术,并以此为基础建立了一个离线编程系统并给出了实验结果。  关键词:机器人;离线编程;误差建模
摘要:本文从民航专网语音通信着手,通过对QSIG信令的分析,指出了QSIG信令在民航专网中继中应用的发展趋势以及优势。  关键词:QSIG;程控交换机;信令;语音通信;ISDN数据中继    引言:随着社会的日益发展,民航东北空管局的通信系统对于整个机场的飞行安全性显得尤为突出,尤其是语音通信。当今科技的语音通信已不仅仅局限于单个交换机中的分机通话与公网外线呼出,在民航系统中的体现就是不局限于本局
无线路由器是一种用于把家庭或者企业局域网连接到互联网的设备。无线路由器能够比有线路由器为便携式PC提供更大的移动性。路由器像防火墙一样工作,因为它们隐藏来自互联网的每一台PC的IP地址。目前的无线路由器采用802.11g标准,在短距离内提供最多可达每秒108Mbps的带宽。  选择无线路由器并不是很困难。你需要有配置以太网卡等网络适配器的电脑。接下来,你可以采取如下步骤:  第一步:在购买之前搜索
1922年布尔顿在《督导与改进教学》一书中写道:教学督导是一个为提高教学而进行的有组织的活动,其任务是“提高教师的教学,选择组织教材,考查教学效果,提高在职教师水平以及对教师进行评价”。布尔顿的定义被称为第一个现代督学的定义。他对教学督导任务的论述至今仍被认为是“非常合符现在的实际”。1938年,巴尔等人在《教学督导:提高教学的原则及实践》一书中把教学督导定义为“专业性,技术性的服务,主要是研究教
当有人问到,21世纪什么最贵的时候,你或许会像冯小刚导演说的那样“和谐”。但当购买移动硬盘的时候,如果有人问你什么最重要?在几年前你可能会说“价格”,可现在相信广大消费者都会更注重“安全和价格”。  价格是你购买移动硬盘首要的因素吗?当今移动硬盘的价格虽然并不高,但目前大家所购买的移动硬盘作为数据存储工具,很多朋友对于其数据安全方面,也并没有一个明确的概念。而对于一些专业人士来说,数据的安全,远远
随着网络的发展,路由器与交换机逐渐进入了我们的视线,慢慢地有些不熟悉它们的朋友就会把两者混淆,分不清楚什么时候该使用路由器,什么时候该使用交换机。下面,小编就给这些朋友指引明路。    什么是路由器    所谓的路由器就是指通过相互连接的网络把信息从源地点移动到目标地点的活动。一般来说,在路由过程中,信息至少会经过一个或多个中间节点。    路由器的作用    路由器可以帮助用户连通不同的网络,而
摘要:新建WCDMA通信网络出现掉话的主要原因有过覆盖或弱覆盖、导频污染或干扰和导频信号切换障碍等几种情况,但都可以通过调整天线手段使之得到较好的解决,从而提升网络质量。  关键词:WCDMA通信网络;掉话主要原因;调整天线手段;提升网络质量    全球最成熟的通信网络WCDMA移动通信网络在国内已经进入全面正式商用化阶段,但其新建网的掉话问题仍较为常见,主要原因有覆盖过远或太弱、导频污染或干扰和