试论企业局域网信息安全_第1页
试论企业局域网信息安全_第2页
试论企业局域网信息安全_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1/3试论企业局域网信息安全企业局域网是一个采用LNTERNET技术建立的机构内联企业局域网与INTERNET之间执行访问控制策略决定哪些内部站点允许外界访问和允许访问外界从而保护内部网免受非法用户的入侵在外部路由器上设置一个包过滤防火墙,它只让与屏蔽子网中的代理服务器、EMAIL服务器、信息服务器有关的数据包通过。其他所有类型的数据包都被丢弃从而把外界INTERNET对屏蔽子网的访问限制在特定的服务器的范围内)接入认证系统对计算机终端实行实名制度固定IP、绑定MAC地址结合企业门户、办公系统等管理业务系统的实施实行机终端接入准入制度未经过安全认证的计算机不能接人企业局域网络)电子文档保护系统。企业重要信息整个生命周期信息发布过程、信息操作过程、信息传输过程、信息存储过程、信息销毁过程得到全程透明加密保护,保证只用合法的用户才能通过认证、授权访问涉密文件。非法用户无法在信息的产生到销毁过程的任何环节窃取、拷贝、打印、另存、发布涉密文件,阻断一切可能的泄密路径有效防护各种主动、被动泄密事件的发生。)网络行为监控系统网络行为监控是指系统管理员根据网络安全要求和企业的有关行政管理规定对内网用户进2/3行管理的一种技术手段主要用于监控企业内部敏感文件访问情况和敏感文件操作情况以及禁止工作人员在上班时间上网聊天、玩游戏、浏览违禁网站等。2企业局域网安全管理措施有了先进完善的网络安全技术保护体系如果日常的安全管理跟不上同样也不能保证企业网络的“高枕无忧”可以说规划制定一套完整的安全管理措施是网络安全技术保护体系的补充它会帮助校正企业网络管理上的一些常见但是有威胁性的漏洞。LOCALHOST它主要包括以下内容1)随着企业局域网的不断应用应当同步规划网络安全体系的技术更新同时为了避免在紧急情况下预先制定的安全体系无法发挥作用时应考虑采用何种应急方案的问题应急方案应该事先制订并贯彻到企业各部门事先做好多级的安全响应方案才能在企业网络遇到毁灭性破坏时将损失降低到最低并能尽快恢复网络到正常状态;2)扎实做好网络安全的基础防护工作服务器应当安装干净的操作系统不需要的服务一律不装同时要重视网络终端的安全配置防止它们成为黑客和病毒的跳板遵循“用户权限最小化”的网络配置原则设置重要文件的访问权限关闭不必要的端口,专用主机只开专用功能等;下载安装最新的操作系统、应用软件和升级补丁对系统进行完整性检查定期检查用户的脆弱口令并通知用户3/3尽快修改制定完整的系统数据备份计划并严格实施,确保系统数据库的可靠性和完整性3)对各类恶意攻击要有积极的响应措施制定详尽的入侵应急措施以及汇报制度。发现入侵迹象尽力定位入侵者的位置,如有必要。断开网络连接在服务主机不能继续服务的情况下应该有能力从备份磁盘中恢复服务到备份主机上;)建立完善的日志监控措施,加强日志记录以报告网络的异常以及跟踪入侵者的踪迹;5制定并贯彻安全管理制度。如制定计算机安全管理制度、机房管理制度、管理员网络维护管理制度等约束普通用户等网络访问者督促管理员很好地完成自身的工作,增强大家的网络安全意识防止因粗心大意或不贯彻制度而导致安全事故尤其要注意制度的监督贯彻执行否则就形同虚设。结束语企业局域网络信息安全与网络的发展戚戚相关。是一个系统的工程。

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论