试论企业局域网信息安全_第1页
试论企业局域网信息安全_第2页
试论企业局域网信息安全_第3页
试论企业局域网信息安全_第4页
试论企业局域网信息安全_第5页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1 / 8试论企业局域网信息安全论文摘要:企业局域网是一个采用 lnternet 技术建立的机构内联网络。它以 TCPIP 协议作为基础。以 Web为核心应用构成统一和便利的信息交换平台。针对企业局域网络中存在的各种不安全因素管理的不完善、人为的蓄意破坏以及技术上的漏洞等问题,设计一套符合企业局域网实际的安全方案并阐述了方案的具体内容和作用 论文关键词:网络:安全技术;管理措施 1 前言 随着企业科学管理水平的提高企业管理信息化越来越受到企业的重视企业 ERP(企业资源计划)系统、企业电子邮局系统和 OA 办公自动化系统等先进的管理系统都进入企业并成为企业重要的综合管理系统。企业局域网与国际互联网(Internet)联接,形成一个内、外部信息共享的网络平台。这种连接方式使得企业局域网在给内部用户带2 / 8来工作便利的同时也面临着外部环境国际互联网的种种危险。如病毒,黑客、垃圾邮件、流氓软件等给企业内部网的安全和性能造成极大地冲击如何更有效地保护企业重要的信息数据、提高企业局域网系统的安全性已经成为我们必须解决的一个重要问题 2 网络安全及影响网络安全的因素 网络安全一直都是困扰企业用户的一道难题影响企业局域网的稳定性和安全性的因素是多方面的,主要表现在以下几个方面: 21 外网安全。骇客攻击、病毒传播、蠕虫攻击、垃圾邮件泛滥、敏感信息泄露等已成为影响最为广泛的安全威胁 22 内网安全最新调查显示在受调查的企业中60以上的员工利用网络处理私人事务对网络的不正当使用,降低了生产率、阻碍电脑网络、消耗企业局域网络资源、并引入病毒和间谍或者使得不法员工可以通过网络3 / 8泄漏企业机密 23 内部网络之间、内外网络之间的连接安全。随着企业的发展壮大,逐渐形成了企业总部、各地分支机构、移动办公人员这样的新型互动运营模式。怎么处理总部与分支机构、移动办公人员的信息共享安全,既要保证信息的及时共享又要防止机密的泄漏已经成为企业成长过程中不得不考虑的问题各地机构与总部之间的网络连接安全直接影响企业的高效运作 3 企业局域网安全方案 为了更好的解决上述问题确保网络信息的安全,企业应建立完善的安全保障体系该体系应包括网络安全技术防护和网络安全管理两方面网络安全技术防护主要侧重于防范外部非法用户的攻击和企业重要数据信息安全网络安全管理则侧重于内部人员操作使用的管理采用网络安全技术构筑防御体系的同时,加强网络安全管理这两方面相互补充,缺一不可。 4 / 831 企业的网络安全技术防护体系 包括入侵检测系统、安全访问控制、漏洞扫描、病毒防护、防火墙、接入认证、电子文档保护和网络行为监控。 1)入侵检测系统。在企业局域网中构建一套完整立体的主动防御体系需要同时采用基于网络和基于主机的入侵检测系统首先在校园网比较重要的网段中放置基于网络的入侵检测产品不停地监视网段中的各种数据包如果数据包与入侵检测系统中的某些规则吻合就会发出警报或者直接切断网络的连接其次在重要的主机上(如 WWW 服务器,Email 服务器,FTP 服务器)安装基于主机的入侵检测系统对该主机的网络实时连接以及系统审 计日志进行智能分析和判断如果其中主体活动十分可疑入侵检测系统就会采取相应措施 2)安全访问控制系统针对企业局域网络系统的安全威胁。必须建立整体的、卓有成效的安全策略尤其是在访问控制的管理与技术方面需要制定相应的策略以保护系统内的各种资源不遭到自然与人为的破坏维护局域网的安全 5 / 83)漏洞扫描系统。解决网络层安全问题的方法是,寻找一种能查找网络安全漏洞、评估并提出修改建议的网络安全扫描工具利用优化系统配置和打补丁等各种方式最大可能地弥补最新的安全漏洞并消除安全隐患 4)病毒防护系统。企业局域网防病毒工作主要包括预防计算机病毒侵入、检测侵入系统的计算机病毒、定位已侵入系统的计算机病毒、防止病毒在系统中的传染、清除系统中已发现的病毒和调查病毒来源。校园网需建立统一集中的病毒防范体系特别是针对重要的网段和服务器要进行彻底堵截5)防火墙系统。防火墙在企业局域网与 Internet 之间执行访问控制策略决定哪些内部站点允许外界访问和允许访问外界从而保护内部网免受非法用户的入侵在外部路由器上设置一个包过滤防火墙,它只让与屏蔽子网中的代理服务器、Email 服务器、信息服务器有关的数据包通过。其他所有类型的数据包都被丢弃从而把外界Internet 对屏蔽子网的访问限制在特定的服务器的范围内 6 / 86)接入认证系统对计算机终端实行实名制度固定IP、绑定 MAC 地址结合企业门户、办公系统等管理业务系统的实施实行机终端接入准入制度未经过安全认证的计算机不能接人企业局域网络 7)电子文档保护系统。企业重要信息整个生命周期(信息发布过程、信息操作过程、信息传输过程、信息存储过程、信息销毁过程)得到全程透明加密保护,保证只用合法的用户才能通过认证、授权访问涉密文件。非法用户无法在信息的产生到销毁过程的任何环节窃取、拷贝、打印、另存、发布涉密文件,阻断一切可能的泄密路径有效防护各种主动、被动泄密事件的发生。 8)网络行为监控系统网络行为监控是指系统管理员根据网络安全要求和企业的有关行政管理规定对内网用户进行管理的一种技术手段主要用于监控企业内部敏感文件访问情况和敏感文件操作情况以及禁止工作人员在上班时间上网聊天、玩游戏、浏览违禁网站等。 32 企业局域网安全管理措施 有了先进完善的网络安全技术保护体系如果日常7 / 8的安全管理跟不上同样也不能保证企业网络的“高枕无忧”:可以说规划制定一套完整的安全管理措施是网络安全技术保护体系的补充它会帮助校正企业网络管理上的一些常见但是有威胁性的漏洞。它主要包括以下内容:1)随着企业局域网的不断应用应当同步规划网络安全体系的技术更新同时为了避免在紧急情况下预先制定的安全体系无法发挥作用时应考虑采用何种应急方案的问题应急方案应该事先制订并贯彻到企业各部门事先做好多级的安全响应方案才能在企业网络遇到毁灭性破坏时将损失降低到最低并能尽快恢复网络到正常状态;2)扎实做好网络安全的基础防护工作:服务器应当安装干净的操作系统不需要的服务一律不装同时要重视网络终端的安全配置防止它们成为黑客和病毒的跳板:遵循“用户权限最小化”的网络配置原则设置重要文件的访问权限关闭不必要的端口,专用主机只开专用功能等;下载安装最新的操作系统、应用软件和升级补丁对系统进行完整性检查定期检查用户的脆弱口令并通知用户尽快修改:制定完整的系统数据备份计划并严格实施,确保系统数据库的可靠性和完整性:3)对各类恶意攻击要有积极的响应措施制定详尽的入侵应急措施以及汇报制度。发现入侵迹象尽力定位入侵者的位置,如有必要。断开网络连接在服务主机不能继续服务的情况下应该有能力8 / 8从备份磁盘中恢复服务到备份主机上;4)建立完善的日志监控措施,加强日志记录以报告网络的异常以及跟踪入侵者的踪迹;(5)制定并贯彻安全管理制度。如制定计算机安全管理制度、机房管理制度、管理员网络维护管理制度等约束普通用户等网络访问者督促管理员很好地完成自身的工作,增强大家的网络

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论