办公自动化网络安全问题及策略_第1页
办公自动化网络安全问题及策略_第2页
办公自动化网络安全问题及策略_第3页
办公自动化网络安全问题及策略_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、办公自动化网络安全问题及策略1-1、刖百企业内部办公自动化网络一般是基于TcrilP协议并采用了 Internet的通信标准和 Web信息流通模式的Intra-net,它具有开放性,因而使用极其方便。但开放性却带来了 系统入侵、病毒人侵等安全性问题。一旦安全问题得不到很好地解决,就可能出现商业秘 密泄漏、设备损坏、数据丢失、系统瘫痪等严重后果,给正常的企业经营活动造成极大的 负面影响。因此企业需要一个更安全的办公自动化网络系统。办公自动化系统的安全包括网络设备、配套设备的安全、数据的安全、通讯的安全、 运行环境的安全,还包括网络内部每台计算机的安全、计算机功能的正常发挥等部分。办 公自动化网络

2、安全问题的解决主要应从预警、防护、灾难恢复等三方面人手,下面就安全 预警、数据安全防护、入侵防范、病毒防治以及数据恢复等方面分别探讨。2、办公自动化网络常见的安全问题1网络病毒的传播与感染随着计算机和网络的进步和普及,计算机病毒也不断出现,总数已经超过20000种, 并以每月300种的速度增加,其破环性也不断增加,而网络病毒破坏性就更强。一旦文件 服务器的硬盘被病毒感染,就可能造成系统损坏、数据丢失,使网络服务器无法起动,应 用程序和数据无法正确使用,甚至导致整个网络瘫痪,造成不可估量的损失。网络病毒普 遍具有较强的再生机制,可以通过网络扩散与传染。一旦某个公用程序染了毒,那么病毒 将很快在整

3、个网络上传播,感染其它的程序。由网络病毒造成网络瘫痪的损失是难以估计 的° 一旦网络服务器被感染,其解毒所需的时间将是单机的几十倍以上。2黑客网络技术的入侵目前的办公自动化网络基本上都采用以广播为技术基础的以太网。在同一以太网中, 任何两个节点之间的通信数据包,不仅可以为这两个节点的网卡所接收,也同时能够为处 在同一以太网上的任何一个节点的网卡所截取。另外,为了工作方便,办公自动化网络都 备有与外网和国际互联网相互连接的出入口,因此,外网及国际互联网中的黑客只要侵人办 公自动化网络中的任意节点进行侦听,就可以捕获发生在这个以太网上的所有数据包,对 其进行解包分析,从而窃取关键信息;而

4、本网络中的黑客则有可能非常方便的截取任何数 据包,从而造成信息的失窃。3系统数据的破坏在办公自动化网络系统中,有多种因素可能导致数据的破坏。首先是黑客侵人,黑客 基于各种原因侵人网络,其中恶意侵入对网络的危害可能是多方面的。其中一种危害就是破坏数据,可能破坏服务器硬盘引导区数据、删除或覆盖原始数据库、破坏应用程序数据 等。其次是病毒破坏,病毒可能攻击系统数据区,包括硬盘主引导扇区、Boot扇区、FAT 表、文件目录等;病毒还可能攻击文件数据区,使文件数据被删除、改名、替换、丢失部 分程序代码、丢失数据文件;病毒还可能攻击CMOS,破坏系统CMOS中的数据。第三是灾难 破坏,由r-自然灾害、突然

5、停电、强烈震动、误操作等造成数据破坏。重要数据遭到破坏 和丢失,会造成企业经营困难、人力、物力、财力的巨大浪费。3、网络安全策略1网络安全预警办公自动化网络安全预誓系统分为人侵预警和病毒预警两部分。入侵预警系统中,人 侵检测可以分析确定网络中传输的数据包是否经过授权。一旦检测到入侵信息,将发出警 告,从而减少对网络的威胁。它把包括网络扫描、互联网扫描、系统扫描、实时监控和第 三方的防火墙产生的重要安全数据综合起来,提供内部和外部的分析并在实际网络中发现 风险源和直接响应。它提供企业安全风险管理报告,报告集中于重要的风险管理范围,如 实时风险、攻击条件、安全漏洞和攻击分析;提供详细的人侵告警报告

6、,显示人侵告警信 息如入侵IP地址及目的IP地址、目的端口、攻击特征,并跟踪分析入侵趋势,以确定网 络的安全状态;信息可以发往相关数据库,作为有关网络安全的决策依据。病毒预警系统 通过对所有进出网络的数据包实施不间断的持续扫描,保持全天24小时监控所有进出网 络的文件,发现病毒时可立即产生报警信息,通知管理员,并可以通过IP地址定位、端 口定位追踪病毒来源,并产生功能强大的扫描日志与报告,记录规定时间内追踪网络所有 病毒的活动。2数据安全保护针对入侵的安全保护:对于数据库来说,其物理完整性、逻辑完整性、数据元素完 整性都是十分重要的。数据库中的数据有纯粹信息数据和功能文件数据两大类,人侵保护

7、应主要考虑以下几条原则:物理设备和安全防护,包括服务器、有线、无线通信线路的安 全防护;服务器安全保护,不同类型、不同重要程度的数据应尽可能在不同的服务器上实 现,重要数据采用分布式管理,服务器应有合理的访问控制和身份认证措施保护,并记录 访问日志。系统中的重要数据在数据库中应有加密和验证措施。用户对数据的存取应有明 确的授权策略,保证用户只能打开自己权限范围之内的文件;通过审计和留痕技术避免非 法者从系统外取得系统数据或是合法用户为逃避系统预警报告的监督而从系统中取得数据; 客户端安全保护,客户端的安全主要是要求能配合服务器的安全措施,提供身份认证、加 密、解密、数字签名和信息完整性验证功能

8、,并通过软件强制实现各客户机口令的定期更 换,以防止口令泄漏可能带来的损失。针对病毒破坏及灾难破坏的安全保护:对于病毒和灾难破坏的数据保护来说,最为 有效的保护方式有两大类:物理保护和数据备份。要防止病毒和灾难破坏数据,首先要在 网络核心设备上设置物理保护措施,包括设置电源冗余模块和交换端口的冗余备份;其次 是采用磁盘镜像或磁盘阵列存储数据,避免由r磁盘物理故障造成数据丢失;另外,还要 使用其他物理媒体对重要的数据进行备份,包括实时数据备份和定期数据备份,以便数据 丢失后及时有效地恢复。3人侵防范要有效地防范非法入侵,应做到内外网隔离、访问控制、内部网络隔离和分段管理。内外网隔离:在内部办公自

9、动化网络和外网之间,设置物理隔离,以实现内外网的 隔离是保护办公自动化网络安全的最主要、同时也是最有效、最经济的措施之一。第一层 隔离防护措施是路由器。路由器滤掉被屏蔽的ip地址和服务。可以首先屏蔽所有的ip地 址,然后有选择的放行一些地址进人办公自动化网络。第二层隔离防护措施是防火墙。大 多数防火墙都有认证机制,无论何种类型防火墙,从总体上看,都应具有以下五大基本功 能:过滤进、出网络的数据;管理进、出网络的访问行为;封堵某些禁止的业务;记录通过防 火墙的信息内容和活动;对网络攻击的检测和告警。访问控制:公自动化网络应采用访问控制的安全措施,将整个网络结构分为三部分, 内部网络、隔离区以及外

10、网。每个部分设置不同的访问控制方式。其中:内部网络是不对 外开放的区域,它不对外提供任何服务,所以外部用户检测不到它的ip地址,也难以对 它进行攻击。隔离区对外提供服务,系统开放的信息都放在该区,由于它的开放性,就使 它成为黑客们攻击的对象,但由于它与内部网是隔离开的,所以即使受到了攻击也不会危 及内部网,这样双重保护了内部网络的资源不受侵害,也方便管理员监视和诊断网络故障。内部网络的隔离及分段管理:内部网络分段是保证安全的一项重要措施,同时也是 一项基本措施,其指导思想在于将非法用户与网络资源相互隔离,从而达到限制用户非法 访问的目的。办公自动化网络可以根据部门或业务需要分段.网络分段可采用

11、物理分段或 逻辑分段两种方式:物理分段通常是指将网络从物理层和数据链路层上分为若干网段,各 网段相互之间无法进行直接通讯;逻辑分段则是指将整个系统在网络层上进行分段。并能 实现子网隔离。在实际应用过程中,通常采取物理分段与逻辑分段相结合的方法来实现隔 离。采取相应的安全措施后,子网间可相互访问。对于TCP/IP网络,可把网络分成若干 IP子网,各子网间必须通过路由器、路由交换机、网关或防火墙等设备进行连接,利用这 些中间设备含软件、硬件的安全机制来控制各子网间的访问。在这里,防火墙被用来隔离 内部网络的一个网段与另一个网段,可以限制局部网络安全问题对全局网络造成的影响。4病毒防治相对于单机病毒

12、的防护来说,网络病毒的防治具有更大的难度,网络病毒防治应与网 络管理紧密结合。网络防病毒最大的特点在了网络的管理功能,如果没有管理功能,很难 完成网络防毒的任务。只有管理与防范相结合,才能保证系统正常运行。计算机病毒的预 防在于完善操作系统和应用软件的安全机制。在网络环境下,病毒传播扩散快,仅用单机 防杀病毒产品已经难以清除网络病毒,必须有适用于局域网、广域网的全方位防杀病毒产 品。为实现计算机病毒的防治,可在办公自动化网络系统上安装网络病毒防治服务器,并 在内部网络服务器上安装网络病毒防治软件,在单机上安装单机环境的反病毒软件。安装 网络病毒防治服务器的目标是以实时作业方式扫描所有进出网络的文件。本地网络与其它 网络间的数据交换、本地网络工作站与服务器间的数据交换、本地网络各工作站之间的数 据交换都要经过网络病毒防治服务器的检测与过滤,这样就保证了网络病毒的实时查杀与 防治。5数据恢复办公自动化系统数据遭到破坏之后,其数据恢复程度依赖于数据备份方案。数据备份 的目的在于尽可能快地全盘恢复运行计算机系统所需的数据和系统信息。根据系统安全需 求可选择的备份机制有:实时高速度、大容量自动的数据存储、备份与恢复;定期的数据存 储、备份与恢复;对系统设备

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论