论文部分内容阅读
摘 要:新时期下计算机信息网络技术发展迅速,已逐渐成为当代企业发展过程中必不可少的重要资源。计算机信息网络技术会涉及大量企业内部重要信息资源,部分企业因缺乏完善的安全系统,经常出现信息遗失及被不法分子窃取的问题,进而对企业产生严重的负面影响。虽然新时期下企业已开始构建计算机信息网络安全系统,但仍然存在许多安全漏洞亟待解决。本文将结合新时期企业发展需求,系统分析计算机信息网络安全系统构建策略。
关键词:新时期 ;计算机 ; 网络安全;系统构建
1.引言
新时期背景下,计算机网络技术已成为企业发展的重要技术,网络安全也已企业发展过程中所必须面对的问题。计算机信息网络安全不仅包括计算机内部硬件与软件安全,还包括网络信息安全。企业计算机信息网络安全系统主要以保护企业计算机内的数据信息在传输、加工、处理及运用过程总不会受到侵害,确保网络系统能持续为企业提供优质服务。现阶段,尽管部分企业纷纷采用先进的技术手段构建计算机信息网络安全系统,但会受到各种因素的影响而降低安全系统实效性,因此新时期下加强对计算机信息网络安全系统构建研究具有重要的现实意义。
2.新时期企业计算机信息网络安全系统构建策略
2.1满足企业计算机网络信息安全系统需求
新时期对企业计算机网络环境有着较高要求,因此需要满足企业网络管理需求,不断提高网络管理人员专业及思想素养,认真履行自己的职责工作,定期对企业内的网络安全进行检查,及时排查可能存在的网络安全隐患。内部工作人员也应当严格按照网络信息安全规章制度,杜绝内部员工出现信息泄露问题。此外,企业除了需要满足计算机信息网络内部用户需求外,还应充分考虑应用层、物理层及网络层的需求。
首先,企业应满足计算机网络信息安全系统应用层的需求。企业计算机网络信息安全系统存在漏洞属于常见现象,只要满足应用层需求才可尽量避免此现象发生。企业内部的网络安全技术人员应结合企业发展特点,研制出针对性的应用软件。若内部软件为采购途径引进,则必须要求供应商定期对网络安全进行检测,及时修补安全系统内所存在的问题,确保网络信息传输与使用过程中的安全性。
其次,企业应满足计算机网络信息安全系统网络层的需求,主要涉及两个方面。其一企业数据信息通过网络进行传输处理时的保密工作,若安全系统不完善,那么传输过程中极易遭受到攻击,进而导致数据信息损坏、丢失及泄露的问题,因此必须高度重视数据信息加密技术的安全需求;其二企业内部网络资源访问权限的安全需求,以控制外界用户对企业内部网络资源的访问,根据访问权限设置需求,只有当外界用户满足条件后才可以进行网络访问,以此降低企业内部数据信息被不法分子窃取的可能性。
最后,企业应满足计算机网络信息安全系统物理层的需求,主要涉及外界环境与硬件的安全需求。外界环境安全需求主要指企业应有健全的网络安全管理体系,为企业内部工作人员提供优质的网络信息服务。硬件安全需求则主要针对计算机基础设备,尤其是服务器等配套设施需要进行及时更新与优化升级,否则将无法为企业提供稳定的网络环境。
2.2落实企业计算机网络信息安全系统构建原则
企业在构建计算机网络信息安全系统时,必须遵循相应的构建原则才可提高构建工作的有效性,使安全系统能够得到完善与优化。
(1)整体性原则
计算机网络信息安全系统在构建过程中,必须从整体角度出发进行构建,注重多方位协调与配合,不可单独对某个计算机网络模块安全问题进行分析。企业应制定完善的网络安全管理策略,以指导计算机网络信息安全系统构建工作,主要从攻击预警、入侵防范、系统检测、应急反应及自动恢复五个方面入手,构建计算机网络信息安全防护体系模型。
(2)均衡性原则
企业计算机网络信息安全系统涉及面很广,最终构建效果取决于系统内部是否存在短板,其中木桶效应则是均衡性原则最佳体现。对待计算机网络信息安全系统内的威胁因素,切不可掉以轻心。只有不断提升薄弱环节的安全防范工作,才可以有效保护计算机网络信息安全系统正常运行,因此构建过程中必须遵循均衡性原则。
(3)循序渐进原则
新時期下计算机网络技术更新换代速度很快,各种网络信息安全隐患随着技术发展逐渐暴露出来,因此构建计算机网络信息安全系统工作并非一蹴而就,也不可一劳永逸,后期仍然需要根据企业发展及网络隐患问题进行优化。此外,企业在构建计算机网络信息安全系统时会依靠大量的资金支持,对于处于发展阶段的企业而言具有一定的压力,因此需要循序渐进根据企业所处阶段对网络信息安全需求进行构建,不可影响企业正常健康发展。
(4)技术管理相结合原则
技术层面只是企业计算机网络信息安全系统的组成部分,它需要配套的安全管理措施进行辅助,这样才能够充分发挥技术层面的优势。网络信息安全系统需要依靠人员进行操作,为了提高操作准确性,安全系统在技术设计方面应尽可能使操作简单便捷,避免因人为因素而导致安全问题。
2.3优化计算机网络信息安全技术
计算机网络信息安全系统内的安全技术由多方面组成,如防火墙技术、入侵检测技术及防病毒技术等,通过这些安全技术协同配合,才能构建强大的网络安全防护屏障。企业在构建计算力网络信息安全系统时,必须结合安全技术特点进行不断优化更新,使网络安全防护屏障能够轻松应对各种安全问题。防火墙技术主要是对外界网络信息进行过滤与访问控制的特殊系统,它能够自动对内部网络所存在的风险信息进行清除,以此实现保护企业内部信息安全。此项技术属于最基础的安全防护屏障,企业应根据发展及时更新防火墙技术,为安全系统奠定夯实的防护基础。入侵检测技术主要是应对外界网络入侵行为而设置的,它能够坠网络信息传输过程进行有效监测。若发现有入侵行为,计算机网络信息安全系统会及时响应,以便于网络安全技术人员操作处理。现阶段的网络入侵手段形式多样,因此企业需要根据入侵手段的变化而及时作出优化,使入侵检测技术能够应对各项入侵行为,以此提高安全系统的有效性。计算机网络病毒是威胁企业网络信息安全的重要因素,若存在网络病毒将会对企业网络产生严重破坏,进而出现巨大经济损失。防病毒技术能够从预防、检测及查杀入手,解决企业所面临的网络病毒威胁,对于提高安全系统的效果具有重要促进作用。
3.结束语
企业应全面分析新时期计算机网络信息安全系统的特点,在构建过程中应满足安全系统的物理、应用及网络层面的需求,遵循安全系统构建原则,使构建过程构架科学合理,不断优化安全系统的各项安全技术,以确保计算机网络信息安全系统构建的有效性。
参考文献:
[1]闫娟.计算机网络信息安全及其防护策略研究[J].粘接,2019,40(09):184-187.
[2]张增新.网络信息系统安全体系架构分析与实施策略探究[J].信息系统工程,2019(02):59.
[3]苏天弘.计算机网络信息系统安全问题的分析与对策[J].信息通信,2018(09):144-145.
[4]顾天麒,高尚,倪晨.企业计算机信息网络系统的安全风险与控制[J].商场现代化,2018(14):114-115.
[5]杨祖云.计算机网络中信息系统技术安全与防范[J].农村经济与科技,2009,20(12):146+100.
关键词:新时期 ;计算机 ; 网络安全;系统构建
1.引言
新时期背景下,计算机网络技术已成为企业发展的重要技术,网络安全也已企业发展过程中所必须面对的问题。计算机信息网络安全不仅包括计算机内部硬件与软件安全,还包括网络信息安全。企业计算机信息网络安全系统主要以保护企业计算机内的数据信息在传输、加工、处理及运用过程总不会受到侵害,确保网络系统能持续为企业提供优质服务。现阶段,尽管部分企业纷纷采用先进的技术手段构建计算机信息网络安全系统,但会受到各种因素的影响而降低安全系统实效性,因此新时期下加强对计算机信息网络安全系统构建研究具有重要的现实意义。
2.新时期企业计算机信息网络安全系统构建策略
2.1满足企业计算机网络信息安全系统需求
新时期对企业计算机网络环境有着较高要求,因此需要满足企业网络管理需求,不断提高网络管理人员专业及思想素养,认真履行自己的职责工作,定期对企业内的网络安全进行检查,及时排查可能存在的网络安全隐患。内部工作人员也应当严格按照网络信息安全规章制度,杜绝内部员工出现信息泄露问题。此外,企业除了需要满足计算机信息网络内部用户需求外,还应充分考虑应用层、物理层及网络层的需求。
首先,企业应满足计算机网络信息安全系统应用层的需求。企业计算机网络信息安全系统存在漏洞属于常见现象,只要满足应用层需求才可尽量避免此现象发生。企业内部的网络安全技术人员应结合企业发展特点,研制出针对性的应用软件。若内部软件为采购途径引进,则必须要求供应商定期对网络安全进行检测,及时修补安全系统内所存在的问题,确保网络信息传输与使用过程中的安全性。
其次,企业应满足计算机网络信息安全系统网络层的需求,主要涉及两个方面。其一企业数据信息通过网络进行传输处理时的保密工作,若安全系统不完善,那么传输过程中极易遭受到攻击,进而导致数据信息损坏、丢失及泄露的问题,因此必须高度重视数据信息加密技术的安全需求;其二企业内部网络资源访问权限的安全需求,以控制外界用户对企业内部网络资源的访问,根据访问权限设置需求,只有当外界用户满足条件后才可以进行网络访问,以此降低企业内部数据信息被不法分子窃取的可能性。
最后,企业应满足计算机网络信息安全系统物理层的需求,主要涉及外界环境与硬件的安全需求。外界环境安全需求主要指企业应有健全的网络安全管理体系,为企业内部工作人员提供优质的网络信息服务。硬件安全需求则主要针对计算机基础设备,尤其是服务器等配套设施需要进行及时更新与优化升级,否则将无法为企业提供稳定的网络环境。
2.2落实企业计算机网络信息安全系统构建原则
企业在构建计算机网络信息安全系统时,必须遵循相应的构建原则才可提高构建工作的有效性,使安全系统能够得到完善与优化。
(1)整体性原则
计算机网络信息安全系统在构建过程中,必须从整体角度出发进行构建,注重多方位协调与配合,不可单独对某个计算机网络模块安全问题进行分析。企业应制定完善的网络安全管理策略,以指导计算机网络信息安全系统构建工作,主要从攻击预警、入侵防范、系统检测、应急反应及自动恢复五个方面入手,构建计算机网络信息安全防护体系模型。
(2)均衡性原则
企业计算机网络信息安全系统涉及面很广,最终构建效果取决于系统内部是否存在短板,其中木桶效应则是均衡性原则最佳体现。对待计算机网络信息安全系统内的威胁因素,切不可掉以轻心。只有不断提升薄弱环节的安全防范工作,才可以有效保护计算机网络信息安全系统正常运行,因此构建过程中必须遵循均衡性原则。
(3)循序渐进原则
新時期下计算机网络技术更新换代速度很快,各种网络信息安全隐患随着技术发展逐渐暴露出来,因此构建计算机网络信息安全系统工作并非一蹴而就,也不可一劳永逸,后期仍然需要根据企业发展及网络隐患问题进行优化。此外,企业在构建计算机网络信息安全系统时会依靠大量的资金支持,对于处于发展阶段的企业而言具有一定的压力,因此需要循序渐进根据企业所处阶段对网络信息安全需求进行构建,不可影响企业正常健康发展。
(4)技术管理相结合原则
技术层面只是企业计算机网络信息安全系统的组成部分,它需要配套的安全管理措施进行辅助,这样才能够充分发挥技术层面的优势。网络信息安全系统需要依靠人员进行操作,为了提高操作准确性,安全系统在技术设计方面应尽可能使操作简单便捷,避免因人为因素而导致安全问题。
2.3优化计算机网络信息安全技术
计算机网络信息安全系统内的安全技术由多方面组成,如防火墙技术、入侵检测技术及防病毒技术等,通过这些安全技术协同配合,才能构建强大的网络安全防护屏障。企业在构建计算力网络信息安全系统时,必须结合安全技术特点进行不断优化更新,使网络安全防护屏障能够轻松应对各种安全问题。防火墙技术主要是对外界网络信息进行过滤与访问控制的特殊系统,它能够自动对内部网络所存在的风险信息进行清除,以此实现保护企业内部信息安全。此项技术属于最基础的安全防护屏障,企业应根据发展及时更新防火墙技术,为安全系统奠定夯实的防护基础。入侵检测技术主要是应对外界网络入侵行为而设置的,它能够坠网络信息传输过程进行有效监测。若发现有入侵行为,计算机网络信息安全系统会及时响应,以便于网络安全技术人员操作处理。现阶段的网络入侵手段形式多样,因此企业需要根据入侵手段的变化而及时作出优化,使入侵检测技术能够应对各项入侵行为,以此提高安全系统的有效性。计算机网络病毒是威胁企业网络信息安全的重要因素,若存在网络病毒将会对企业网络产生严重破坏,进而出现巨大经济损失。防病毒技术能够从预防、检测及查杀入手,解决企业所面临的网络病毒威胁,对于提高安全系统的效果具有重要促进作用。
3.结束语
企业应全面分析新时期计算机网络信息安全系统的特点,在构建过程中应满足安全系统的物理、应用及网络层面的需求,遵循安全系统构建原则,使构建过程构架科学合理,不断优化安全系统的各项安全技术,以确保计算机网络信息安全系统构建的有效性。
参考文献:
[1]闫娟.计算机网络信息安全及其防护策略研究[J].粘接,2019,40(09):184-187.
[2]张增新.网络信息系统安全体系架构分析与实施策略探究[J].信息系统工程,2019(02):59.
[3]苏天弘.计算机网络信息系统安全问题的分析与对策[J].信息通信,2018(09):144-145.
[4]顾天麒,高尚,倪晨.企业计算机信息网络系统的安全风险与控制[J].商场现代化,2018(14):114-115.
[5]杨祖云.计算机网络中信息系统技术安全与防范[J].农村经济与科技,2009,20(12):146+100.