加強(qiáng)網(wǎng)絡(luò)安全管理范文
時(shí)間:2023-12-15 17:32:53
導(dǎo)語:如何才能寫好一篇加強(qiáng)網(wǎng)絡(luò)安全管理,這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。
篇1
關(guān)鍵詞:網(wǎng)絡(luò)安全;威脅;管理措施
中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1007-9599 (2010) 11-0000-01
Strengthening the Safety Management of Changqing Oil Field
Chang Zekun
(Communications Department of Changqing Oil Field Company,Xi'an710021,China)
Abstract:The rapid development of network technology to people's lives has brought great changes,but it also brings a lot of risks.This article discusses the risk of computer in Changqing Oil Field,and thinks about how to ensure network security,and proposed preventive measures.
Keywords:Network security;Threat;Management
隨著長(zhǎng)慶油田未上市部分網(wǎng)絡(luò)改造項(xiàng)目的完成,長(zhǎng)慶油田形成了核心萬兆互聯(lián),廣域網(wǎng)雙2.5G互聯(lián),接入單位雙千兆上聯(lián),網(wǎng)絡(luò)吞吐能力得到很大提升,隨之而來網(wǎng)絡(luò)安全風(fēng)險(xiǎn)加大,對(duì)油田網(wǎng)絡(luò)安全運(yùn)行造成的影響變大。網(wǎng)絡(luò)安全是一項(xiàng)系統(tǒng)的工程,涉及技術(shù)、管理、使用等許多方面,網(wǎng)絡(luò)安全技術(shù)與工具是網(wǎng)絡(luò)安全的基礎(chǔ),高水平的網(wǎng)絡(luò)安全技術(shù)隊(duì)伍是網(wǎng)絡(luò)安全的保證,嚴(yán)格的管理則是網(wǎng)絡(luò)安全的關(guān)鍵。
一、影響計(jì)算機(jī)網(wǎng)絡(luò)安全的主要因素
長(zhǎng)慶油田公司主干網(wǎng)絡(luò)建成后接入單位帶寬達(dá)到千兆,單機(jī)網(wǎng)絡(luò)帶寬達(dá)到百兆以上,個(gè)人計(jì)算機(jī)性能提高很快,加之廣域網(wǎng)帶寬提高20倍以上,單臺(tái)計(jì)算機(jī)對(duì)網(wǎng)絡(luò)沖擊流量達(dá)到100M級(jí),發(fā)包速度達(dá)到10萬PPS以上甚至幾十萬PPS導(dǎo)致骨干網(wǎng)絡(luò)流量增大,發(fā)生網(wǎng)絡(luò)攻擊行為會(huì)影響骨干網(wǎng)絡(luò)穩(wěn)定運(yùn)行同時(shí)隨著現(xiàn)在BT、迅雷、在線視頻的P2P應(yīng)用的廣泛使用,網(wǎng)絡(luò)流量增大影響到正常網(wǎng)絡(luò)應(yīng)用的使用。
由于設(shè)計(jì)的系統(tǒng)不規(guī)范、不合理以及缺乏安全性考慮,網(wǎng)絡(luò)系統(tǒng)在穩(wěn)定性和可擴(kuò)充性方面存在問題;文件服務(wù)器和網(wǎng)卡用工作站選配不當(dāng)導(dǎo)致網(wǎng)絡(luò)不穩(wěn)定,網(wǎng)絡(luò)硬件的配置不協(xié)調(diào);許多站點(diǎn)在防火墻配置上無意識(shí)地?cái)U(kuò)大了訪問權(quán)限,忽視了這些權(quán)限可能會(huì)被其他人員濫用;訪問控制配置的復(fù)雜性,容易導(dǎo)致配置錯(cuò)誤,從而給他人以可乘之機(jī);管理制度不健全,網(wǎng)絡(luò)管理、維護(hù)任其自然。
二、確保計(jì)算機(jī)網(wǎng)絡(luò)安全的防范措施
(一)建立入網(wǎng)訪問功能模塊
訪問控制的目的是保證網(wǎng)絡(luò)資源不被末授權(quán)地訪問和使用。資源訪問控制通常采用網(wǎng)絡(luò)資源短陣來定義用戶對(duì)資源的訪問權(quán)限;對(duì)于信息資源,還可以直接利用各種系統(tǒng)(如數(shù)據(jù)庫(kù)管理系統(tǒng))內(nèi)在的訪問控制能力,為不同的用戶定義不同的訪問權(quán)限,有利于信息的有序控制。同樣,設(shè)備的使用也屬于訪問控制的范疇。因此,網(wǎng)絡(luò)中心,尤其是主機(jī)房應(yīng)當(dāng)加強(qiáng)管理,嚴(yán)禁外人進(jìn)入。對(duì)于跨網(wǎng)的訪問控制,簽證(visas)和防火墻是企業(yè)信息化網(wǎng)絡(luò)建設(shè)中可選擇的較好技術(shù)。
(二)數(shù)據(jù)加密。加密指改變數(shù)據(jù)的表現(xiàn)形式。加密的目的是只讓特定的人能解讀密文,對(duì)一般人而言,其即使獲得了密文,也不解其義。加密旨在對(duì)第三者保密,如果信息由源點(diǎn)直達(dá)目的地,在傳遞過程中不會(huì)被任何人接觸到,則無需加密。Internet是一個(gè)開放的系統(tǒng),穿梭于其中的數(shù)據(jù)可能被任何人隨意攔截,因此,將數(shù)據(jù)加密后再傳送是進(jìn)行秘密通信的最有效的方法。
(三)建立網(wǎng)絡(luò)服務(wù)器安全設(shè)置模塊。大中型企業(yè)的網(wǎng)絡(luò)相對(duì)比較完善,服務(wù)器的功能也比較強(qiáng)大,這就需要有非常專業(yè)的技術(shù)來對(duì)網(wǎng)絡(luò)加以保護(hù),防火墻技術(shù)就是其中之一。經(jīng)濟(jì)條件較好、網(wǎng)絡(luò)比較完善的大中型企業(yè),對(duì)網(wǎng)絡(luò)安全的要求應(yīng)該是高標(biāo)準(zhǔn)的,現(xiàn)在很多企業(yè)都采用比較完善的專業(yè)防火墻網(wǎng)絡(luò)安全技術(shù)。目前,為大中型企業(yè)設(shè)計(jì)的防火墻都是一種硬件結(jié)合軟件的架構(gòu)。一般這種防火墻由一套硬件設(shè)備結(jié)合一些各種功能的模塊軟件,比如防病毒、日志、入侵檢測(cè)軟件等組成的。專業(yè)防火墻的網(wǎng)絡(luò)拓?fù)鋱D(見圖1)。
(四)建立完善的備份及恢復(fù)機(jī)制。應(yīng)當(dāng)安裝一套能與網(wǎng)絡(luò)操作系統(tǒng)很好配合的網(wǎng)絡(luò)備份系統(tǒng),并且既能備份文件服務(wù)器,也能備份客戶機(jī)。一個(gè)好的基于網(wǎng)絡(luò)的備份系統(tǒng)還應(yīng)允許備份和恢復(fù)安全信息,如用戶名、口令及文件訪問權(quán)限等。若打算使用現(xiàn)有備份設(shè)備,就要確保它們能夠從網(wǎng)絡(luò)驅(qū)動(dòng)器上備份數(shù)據(jù)。這些設(shè)備還應(yīng)能容納全部網(wǎng)絡(luò)數(shù)據(jù)。盡管不必備份網(wǎng)絡(luò)軟件,但從磁帶中恢復(fù)要比重新安裝并重新進(jìn)行設(shè)置這些軟件容易得多。
三、安全管理效果
通過采用以上的安全防范措施,可降低骨干網(wǎng)絡(luò)受到網(wǎng)絡(luò)病毒和攻擊的影響程度,通過對(duì)西安公網(wǎng)出口P2P下載的流量監(jiān)管測(cè)試,10.78網(wǎng)段限制P2P,10.59網(wǎng)段未限制同一個(gè)時(shí)段的流量情況如下圖,限制P2P流量帶寬后明顯10.78網(wǎng)段流量減少而10.59網(wǎng)段流量未發(fā)生變化(見圖2)。
參考文獻(xiàn):
[1]周小華.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)與解決方案,杭:浙江大學(xué)出版社,2008
篇2
1 計(jì)算機(jī)網(wǎng)絡(luò)安全及保密管理發(fā)展
1.1 計(jì)算機(jī)網(wǎng)絡(luò)安全
所謂計(jì)算機(jī)網(wǎng)絡(luò)安全,就是指計(jì)算機(jī)硬件、軟件、網(wǎng)絡(luò)服務(wù)和數(shù)據(jù)資源等受到保護(hù)而使之能夠正常運(yùn)行的狀態(tài)。其實(shí)質(zhì)是網(wǎng)絡(luò)信息安全,具體指網(wǎng)絡(luò)信息的可控性、真實(shí)性、完整性和保密性的技術(shù)與理論。
1.2 保密管理
因?yàn)橛?jì)算機(jī)安全的實(shí)質(zhì)是網(wǎng)絡(luò)信息安全,所以這里所說的保密管理就是信息安全的保密管理。所謂信息安全,指的是在一定時(shí)間內(nèi),有關(guān)國(guó)家或企業(yè)利益的信息只能為特定人群所知。為保護(hù)國(guó)家或企業(yè)的切身利益,必須將其有關(guān)信息進(jìn)行隱秘和偽裝,確保這些信息不被泄露和破壞。而信息安全保密管理工作就是為確保涉密信息安全,通過各種手段來開展的相關(guān)管理工作。它是從信息被定位機(jī)密到其被解除密級(jí)的一個(gè)動(dòng)態(tài)管理過程。在這一過程中,保密部門要建立健全相關(guān)的規(guī)章制度來確保國(guó)家或企業(yè)的涉密信息不被泄露出去,以維護(hù)其安全與利益。
2 計(jì)算機(jī)網(wǎng)絡(luò)保密安全管理必要性
2.1 網(wǎng)絡(luò)信息泄密嚴(yán)重
信息化在給人們的生活帶來便利的同時(shí),也為不法分子的不法行為提供了便利。不法分子可以通過網(wǎng)絡(luò)途徑等更加隱蔽的手段來竊取涉密信息,給國(guó)家、企業(yè)或個(gè)人等造成無法挽回的損失。據(jù)調(diào)查,我國(guó)多數(shù)網(wǎng)站存在嚴(yán)重的安全問題,很容易將國(guó)家、企業(yè)或個(gè)人信息泄露出去。再加上很多交易網(wǎng)站和門戶網(wǎng)站都容易遭到黑客攻擊,使得更多網(wǎng)絡(luò)用戶的信息和財(cái)產(chǎn)安全等受到嚴(yán)重的威脅。據(jù)統(tǒng)計(jì),我國(guó)上百萬的網(wǎng)站都存在信息安全高危漏洞,數(shù)以億計(jì)的個(gè)人信息被泄露出去,并且泄露比率在逐年的增長(zhǎng)。因此,為保證網(wǎng)絡(luò)信息的安全,必須強(qiáng)化保密安全管理。
2.2 政府信息公開的需求
為保障公民對(duì)政府工作的知情權(quán)、參與權(quán)和監(jiān)督權(quán),自2008年開始,我國(guó)就已經(jīng)實(shí)施政務(wù)信息公開。大部分政府機(jī)構(gòu)為保證政務(wù)公開的透明度,都建立了自己的門戶網(wǎng)站。但是,由于計(jì)算機(jī)保密技術(shù)不純熟和缺乏有關(guān)的規(guī)章制度等問題,各單位或部門的門戶網(wǎng)站都存在不同程度涉密情況。據(jù)調(diào)查,政府機(jī)構(gòu)門戶網(wǎng)站上的泄密行為所占比重越來越高。因此,政府在建設(shè)陽光政府的過程中,不僅要為保障公民的權(quán)利而進(jìn)行相應(yīng)的政務(wù)公開,還要提高對(duì)國(guó)家和集體利益的保密工作。
2.3 涉密單位網(wǎng)絡(luò)泄密事件增多
我國(guó)在積極進(jìn)行信息化建設(shè)的同時(shí),由于缺乏健全的監(jiān)督管理體系,使得有關(guān)部門在實(shí)施具體工作時(shí)早不到有效的依據(jù),造成計(jì)算機(jī)網(wǎng)絡(luò)泄密事件逐年上升,使國(guó)家利益受到嚴(yán)重的損失。并且計(jì)算機(jī)網(wǎng)絡(luò)使得國(guó)內(nèi)外反對(duì)勢(shì)力的手段更加隱蔽,對(duì)我國(guó)核心要害部門的信息安全造成了威脅。因此,為保證涉密單位的網(wǎng)絡(luò)安全,必須加強(qiáng)其保密安全管理。
3 加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)保密安全管理的有效措施
3.1 要遵循相關(guān)的管理原則
所謂的信息安全保密管理原則,就是指各相關(guān)人員要要嚴(yán)格執(zhí)行相關(guān)的規(guī)章制度,防止涉密信息的泄露或破壞等。我們知道,任何科學(xué)的規(guī)章制度如果不被執(zhí)行或?qū)嵤┎坏轿?,都無法取得其預(yù)設(shè)中的效果。因此,必須嚴(yán)格執(zhí)行相關(guān)的規(guī)章制度。第一,各涉密單位和部門要將《保密法》落到實(shí)處,按涉密信息等級(jí)確保其有關(guān)信息只能被哪些相關(guān)工作人員知道。第二,在招聘涉密人員時(shí),為確保單位或部門的信息不出問題,要對(duì)涉密人員進(jìn)行嚴(yán)格的審查。第三,要建立健全相關(guān)的規(guī)章制度,在具體的信息安全保密工作中加強(qiáng)涉密人員的保密意識(shí)教育,提高涉密人員的保密素質(zhì),以積極應(yīng)對(duì)保密工作中的問題,減少泄密事件的發(fā)生。第四,要積極引進(jìn)先進(jìn)的科學(xué)技術(shù),勤于總結(jié)信息安全保密工作中的經(jīng)驗(yàn),以提高涉密工作人員的保密工作水平。
3.2 要加強(qiáng)保密工作的規(guī)章制度建設(shè)
首先,在涉密人員管理制度建設(shè)方面,一是要對(duì)涉密人員進(jìn)行等級(jí)劃分管理;二是要對(duì)涉密人員進(jìn)行嚴(yán)格的審查和任用管理;三是要與涉密人員簽訂相關(guān)的保密協(xié)議;四是要對(duì)涉密人員進(jìn)行定期的相關(guān)內(nèi)容的培訓(xùn);五是要保障涉密人員的相關(guān)利益;六是要嚴(yán)格限制涉密人員處境。
其次,在涉密計(jì)算機(jī)網(wǎng)絡(luò)制度建設(shè)方面,一是要將涉密網(wǎng)絡(luò)與非涉密網(wǎng)絡(luò)分開管理;二是要對(duì)涉密網(wǎng)段的信息、終端和場(chǎng)所等加強(qiáng)管理;三是要嚴(yán)格管理涉密網(wǎng)絡(luò)環(huán)境和設(shè)備。
最后,在涉密設(shè)備制度方面,為確保涉密設(shè)備中的信息安全不被泄露或破壞,要對(duì)各種涉密設(shè)備進(jìn)行明確的劃分,將涉密設(shè)備的管理責(zé)任落實(shí)到個(gè)人。
3.3 要建立一支高素質(zhì)的涉密人員工作隊(duì)伍
隨著不法分子竊密手段的變化多樣,在保密安全管理中不僅要引進(jìn)先進(jìn)的科學(xué)技術(shù),更重要的是要引進(jìn)高科技人才,建立一支高素質(zhì)的工作隊(duì)伍。因此,在保密管理工作中,一是要加強(qiáng)涉密設(shè)備、網(wǎng)絡(luò)安全和存儲(chǔ)介質(zhì)等方面的安全防護(hù);二是要積極引進(jìn)掌握信息安全、保密學(xué)和計(jì)算機(jī)科學(xué)等多個(gè)學(xué)科的高素質(zhì)優(yōu)秀人才。
4 結(jié)語
在新時(shí)期,保密安全管理工作不僅形成了一套自己的理論和制度,還設(shè)計(jì)到計(jì)算機(jī)、法律和社會(huì)學(xué)等多個(gè)學(xué)科的相關(guān)知識(shí)。因此,在保密安全管理工作中,要堅(jiān)持以國(guó)家集體的利益為核心,通過運(yùn)用各種學(xué)科知識(shí)構(gòu)建科學(xué)合理的保密安全管理體系,以確保國(guó)家集體的涉密信息安全。
篇3
關(guān)鍵詞:校園網(wǎng)絡(luò);安全管理;優(yōu)化
隨著教育信息化的發(fā)展,網(wǎng)絡(luò)已經(jīng)成為學(xué)校重要的教學(xué)資源。無論是教師,還是學(xué)生越來越離不開網(wǎng)絡(luò)。校園網(wǎng)絡(luò)為師生提高了新的教學(xué)手段和工具,給師生帶來極大利好。但是,不容忽視的是,目前我國(guó)校園網(wǎng)絡(luò)安全管理存在許多問題,這對(duì)學(xué)校的教學(xué)及教育信息化的發(fā)展都是一個(gè)威脅。如何解決這些問題的方法是我們需要思考的問題。
一、校園網(wǎng)絡(luò)安全管理中存在的問題
目前,校園網(wǎng)絡(luò)安全管理存在的問題比較多,概括起來主要有五個(gè)。
1、網(wǎng)絡(luò)安全在校園網(wǎng)絡(luò)的建設(shè)存在中未得到足夠的重視?,F(xiàn)在校園網(wǎng)絡(luò)的建設(shè)有一個(gè)誤區(qū),那就是重規(guī)模輕安全。有些學(xué)校,一直非常重視校園網(wǎng)的擴(kuò)容建設(shè),而忽視校園網(wǎng)絡(luò)安全需要。在這樣的誤區(qū)下,學(xué)校的網(wǎng)絡(luò)安全防衛(wèi)系統(tǒng)肯定不能很好的建構(gòu)起來。
2、缺乏合格的網(wǎng)絡(luò)安全管理人才。我國(guó)許多學(xué)校都沒有專業(yè)的網(wǎng)絡(luò)安全管理人才,網(wǎng)管人員技術(shù)水平普遍不高,經(jīng)驗(yàn)也不足。一些網(wǎng)管人員也不投入足夠的時(shí)間和精力來研究網(wǎng)絡(luò)安全問題。因此,他們沒有能力來處理突發(fā)網(wǎng)絡(luò)安全事故,更無法應(yīng)付復(fù)雜多變的網(wǎng)絡(luò)環(huán)境。
3、師生的安全防范意識(shí)薄弱,網(wǎng)絡(luò)安全防御技術(shù)和能力也比較缺乏。相關(guān)調(diào)查顯示,校園師生的網(wǎng)絡(luò)安全防范意識(shí)比較薄弱,許多人認(rèn)為網(wǎng)絡(luò)安全是網(wǎng)管的事,自己只管使用就行了。就算有些師生有較高的網(wǎng)絡(luò)安全防范意識(shí),但如果不是計(jì)算機(jī)相關(guān)專業(yè)的師生也不懂得網(wǎng)絡(luò)安全防御技術(shù),所以沒有相應(yīng)的安全防御能力。
4、網(wǎng)絡(luò)道德教育嚴(yán)重滯后。在校園里,有些學(xué)生惡意使用網(wǎng)絡(luò)資源,也有些學(xué)生瀏覽黃色網(wǎng)頁(yè),還有些學(xué)生接受或不良信息。這些不良現(xiàn)象的出現(xiàn)說明當(dāng)前我國(guó)網(wǎng)絡(luò)道德教育嚴(yán)重滯后,迫切需要加強(qiáng)。
5、監(jiān)管機(jī)制不完善,管理存在許多漏洞。一方面,校園網(wǎng)絡(luò)安全管理方面,國(guó)家還沒有明確的管理法規(guī)、制度。另一方面,由于學(xué)校對(duì)國(guó)家出臺(tái)相關(guān)的網(wǎng)絡(luò)安全法規(guī)的宣傳力度不到位,使得許多師生不怎么了解。此外,由于學(xué)校領(lǐng)導(dǎo)不夠重視,部分學(xué)校的網(wǎng)管未發(fā)揮應(yīng)有的作用。
二、優(yōu)化校園網(wǎng)絡(luò)安全管理的措施
1、強(qiáng)化網(wǎng)絡(luò)安全管理意識(shí)
校園網(wǎng)絡(luò)安全事故的發(fā)生,很大程度上是因?yàn)閹熒W(wǎng)絡(luò)安全管理意識(shí)不強(qiáng),不能在使用網(wǎng)絡(luò)時(shí)提高警惕。因此學(xué)校需要強(qiáng)化師生的網(wǎng)絡(luò)安全管理意識(shí),在思想上、心理上為校園網(wǎng)絡(luò)安全裝上保護(hù)盾。首先學(xué)校要加大網(wǎng)絡(luò)道德、網(wǎng)絡(luò)心理的宣傳力度,是校園網(wǎng)絡(luò)用戶認(rèn)識(shí)到校園網(wǎng)絡(luò)安全與自己息息相關(guān),所以自己有責(zé)任來維護(hù)校園網(wǎng)絡(luò)安全。學(xué)??梢园丫W(wǎng)絡(luò)道德、信息安全教育納入課堂,盡快改變學(xué)校網(wǎng)絡(luò)道德教育脫節(jié)、滯后的現(xiàn)狀,遏制大學(xué)生網(wǎng)絡(luò)犯罪率的上升。例如:可以開設(shè)一些類似于《網(wǎng)絡(luò)安全與管理技術(shù)》《信息安全技術(shù)》的網(wǎng)絡(luò)安全課程。其次,學(xué)校要加強(qiáng)國(guó)家的法律法規(guī)和學(xué)校制定的規(guī)章的宣傳,是廣大師生自覺遵守國(guó)家相關(guān)的法律法規(guī),做到文明使用網(wǎng)絡(luò),以抵御外在的不法攻擊。比如:向師生介紹宣傳《國(guó)家安全法》《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》《算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管》《計(jì)算機(jī)犯罪法》等法律和法規(guī)性文件,使師生明確自己在校園網(wǎng)絡(luò)安全中所享有的權(quán)利和所應(yīng)承擔(dān)的義務(wù)。
2、加強(qiáng)網(wǎng)絡(luò)安全隊(duì)伍建設(shè),建立高素質(zhì)的校園網(wǎng)絡(luò)安全管理工作隊(duì)伍
面對(duì)目前校園網(wǎng)絡(luò)安全問題,學(xué)校應(yīng)加強(qiáng)隊(duì)伍建設(shè),建立高素質(zhì)的校園網(wǎng)絡(luò)安全管理工作隊(duì)伍。首先需要做好優(yōu)質(zhì)網(wǎng)絡(luò)安全管理人才的引進(jìn)工作。因?yàn)椋@網(wǎng)絡(luò)安全的實(shí)現(xiàn)離不開高水平的網(wǎng)絡(luò)安全管理人才。學(xué)校應(yīng)當(dāng)在引進(jìn)人才時(shí)有所側(cè)重,將那些安全意識(shí)又高、管理技能有好的優(yōu)秀人才引入學(xué)校來。再者,學(xué)校要加強(qiáng)對(duì)學(xué)校網(wǎng)管人員的職業(yè)道德和技能培訓(xùn)。學(xué)校既可以請(qǐng)一些專業(yè)的網(wǎng)絡(luò)安全管理專家進(jìn)校培訓(xùn),也可以讓相應(yīng)網(wǎng)絡(luò)管理人員去校外參加網(wǎng)絡(luò)安全管理培訓(xùn)。
3、構(gòu)建校園網(wǎng)絡(luò)安全管理工作體制,落實(shí)相關(guān)的責(zé)任
校園網(wǎng)絡(luò)安全要實(shí)現(xiàn)常態(tài)化,必須構(gòu)建校園網(wǎng)絡(luò)安全管理工作體制。學(xué)校要堅(jiān)持“誰使用、誰主管、誰負(fù)責(zé)”的原則,切實(shí)加強(qiáng)校園網(wǎng)絡(luò)安全的組織管理工作,基金構(gòu)建一個(gè)統(tǒng)一領(lǐng)導(dǎo)、分級(jí)負(fù)責(zé)、部門參與、管理體制、管理和技術(shù)人員協(xié)同工作的管理體制。在網(wǎng)絡(luò)安全管理工作體制下,校園網(wǎng)絡(luò)安全管理工作要做到歸口管理與分級(jí)負(fù)責(zé)制度,明確學(xué)校各單位在校園網(wǎng)絡(luò)安全管理工作中的職責(zé),把責(zé)任落實(shí)到位、具體到人。
4、建立健全校園網(wǎng)絡(luò)安全技術(shù)支持系統(tǒng)
校園網(wǎng)絡(luò)安全要有保障,必須采取多種安全技術(shù),建立健全校園網(wǎng)絡(luò)安全技術(shù)支持系統(tǒng)??梢圆捎玫陌踩夹g(shù)主要有五種:防火墻技術(shù)、反病毒技術(shù)、密碼技術(shù)、VLAN(虛擬局域網(wǎng))技術(shù)。
5、加大校園網(wǎng)絡(luò)安全經(jīng)費(fèi)投入
校園網(wǎng)絡(luò)安全經(jīng)費(fèi)投入是加強(qiáng)校園網(wǎng)絡(luò)安全建設(shè)的物質(zhì)基礎(chǔ)和財(cái)力保障。沒有校園網(wǎng)絡(luò)安全經(jīng)費(fèi)投入,就無法引入專業(yè)的技術(shù)人才和管理人才,也無法加強(qiáng)網(wǎng)絡(luò)道德、網(wǎng)絡(luò)心理和法律法規(guī)的宣傳力度,再有效的措施也無法實(shí)施。因此學(xué)習(xí)必須撥出???,以增加校園網(wǎng)絡(luò)安全設(shè)施、人員的投入。這樣,加強(qiáng)校園網(wǎng)絡(luò)安全才不是一句空話,才能真正得到落實(shí)。綜上所述,我國(guó)校園網(wǎng)絡(luò)安全存在一些問題,有許多地方需要優(yōu)化和完善的地方。優(yōu)化校園網(wǎng)絡(luò)安全管理,可以強(qiáng)化網(wǎng)絡(luò)安全管理意識(shí),加強(qiáng)網(wǎng)絡(luò)安全隊(duì)伍建設(shè),構(gòu)建校園網(wǎng)絡(luò)安全管理工作體制,建立健全校園網(wǎng)絡(luò)安全技術(shù)支持系統(tǒng),加大校園網(wǎng)絡(luò)安全經(jīng)費(fèi)投入。
作者:崔寶才 單位:天津電子信息職業(yè)技術(shù)學(xué)院
參考文獻(xiàn):
[1]瞿朝成,朱小軍.校園網(wǎng)建設(shè)對(duì)網(wǎng)絡(luò)安全技術(shù)和策略的相關(guān)應(yīng)用[J].中國(guó)建材科技.2016(01)
篇4
在目前的醫(yī)院網(wǎng)絡(luò)安全管理工作中,其管理和服務(wù)的層次還比較低,尤其在對(duì)資源的整理與加工工作上不夠深入;其次,在迎合院方與患病者的需求服務(wù)工作上有待改進(jìn),醫(yī)院不能僅依賴于傳統(tǒng)的紙質(zhì)資源,應(yīng)該充分挖掘數(shù)字化信息服務(wù)與管理職能;與此同時(shí),目前各大醫(yī)院的網(wǎng)絡(luò)安全管理還存在很多系統(tǒng)方面的問題,網(wǎng)絡(luò)管理服務(wù)軟件滯后、醫(yī)院網(wǎng)絡(luò)速度慢、網(wǎng)絡(luò)安全性不高、信息失真等,這些問題是由網(wǎng)絡(luò)系統(tǒng)自身存在的不足與外部因素共同作用的結(jié)果,需要醫(yī)院引起足夠的重視,有針對(duì)性的進(jìn)行措施的解決。
2加強(qiáng)醫(yī)院網(wǎng)絡(luò)安全管理的相關(guān)對(duì)策
2.1強(qiáng)化醫(yī)院網(wǎng)絡(luò)安全意識(shí),建立網(wǎng)絡(luò)安全管理制度
1)提高醫(yī)院全體醫(yī)療人員的安全防范意識(shí)與責(zé)任心。醫(yī)院正常醫(yī)療工作的開展需要全體醫(yī)療人員的共同努力,對(duì)于醫(yī)院網(wǎng)絡(luò)安全管理工作亦是如此,只有全員的行動(dòng)一致才能促進(jìn)醫(yī)院網(wǎng)絡(luò)安全管理工作的效率提升。因此,加強(qiáng)醫(yī)院網(wǎng)絡(luò)安全管理首先需要強(qiáng)化醫(yī)院全體人員的網(wǎng)絡(luò)安全防范意識(shí)與責(zé)任心。醫(yī)院的相關(guān)領(lǐng)導(dǎo)要高度重視醫(yī)院網(wǎng)絡(luò)安全工作,加大醫(yī)院網(wǎng)絡(luò)管理的投入,并強(qiáng)化醫(yī)療人員的安全防范意識(shí)與責(zé)任心。醫(yī)院應(yīng)開展全員思想教育工作,宣傳普及醫(yī)院網(wǎng)絡(luò)安全知識(shí)與計(jì)算機(jī)操作技術(shù)知識(shí),讓全體醫(yī)療人員明確認(rèn)識(shí)到網(wǎng)絡(luò)安全管理的重要性,進(jìn)而強(qiáng)化其網(wǎng)絡(luò)安全防范意識(shí)與責(zé)任心。
2)加強(qiáng)網(wǎng)絡(luò)系統(tǒng)管理人員的業(yè)務(wù)技能。醫(yī)院網(wǎng)絡(luò)系統(tǒng)管理人員是醫(yī)院網(wǎng)絡(luò)信息化系統(tǒng)最重要的管理人員,加強(qiáng)其業(yè)務(wù)技能,有利于更好的保證醫(yī)院網(wǎng)絡(luò)安全管理工作的開展。因此,對(duì)于網(wǎng)絡(luò)系統(tǒng)管理人員的業(yè)務(wù)技能的增強(qiáng),應(yīng)該重視其對(duì)醫(yī)院網(wǎng)絡(luò)安全策略的設(shè)計(jì),尤其重視資源系統(tǒng)在安全分支應(yīng)用的管理工作的方案設(shè)計(jì),要切實(shí)減少數(shù)據(jù)被破壞丟失的現(xiàn)象。同時(shí),網(wǎng)絡(luò)系統(tǒng)管理人員應(yīng)該根據(jù)醫(yī)院網(wǎng)絡(luò)系統(tǒng)的實(shí)際需求進(jìn)行安全管理策略的設(shè)計(jì),并爭(zhēng)取策略被采納和應(yīng)用。
3)完善醫(yī)院網(wǎng)絡(luò)安全管理制度。醫(yī)院網(wǎng)絡(luò)安全管理制度是確保網(wǎng)絡(luò)安全管理工作的制度保證,醫(yī)院要建立健全的網(wǎng)絡(luò)安全管理機(jī)制,堅(jiān)持網(wǎng)絡(luò)技術(shù)創(chuàng)新與管理創(chuàng)新,要制定網(wǎng)絡(luò)管理配套的方法,保證各項(xiàng)網(wǎng)絡(luò)工作嚴(yán)格按照制度流程執(zhí)行,并且要科學(xué)的應(yīng)對(duì)網(wǎng)絡(luò)危機(jī),確保網(wǎng)絡(luò)環(huán)境的安全。同時(shí),醫(yī)院還應(yīng)該建立網(wǎng)絡(luò)安全監(jiān)督機(jī)制與應(yīng)急機(jī)制,及時(shí)有效的了解網(wǎng)絡(luò)系統(tǒng)運(yùn)行狀況,并保證其正常高效運(yùn)行。
2.2建立健全的安全備份機(jī)制
1)制定高效的安全備份策略。安全備份是為保證系統(tǒng)在受到破壞時(shí),能通過備份恢復(fù)原有的數(shù)據(jù)信息。在醫(yī)院網(wǎng)絡(luò)安全管理工作中,當(dāng)網(wǎng)絡(luò)系統(tǒng)遭受自然災(zāi)害或人為破壞時(shí),系統(tǒng)中數(shù)據(jù)內(nèi)容的會(huì)通過備份軟件得到恢復(fù)。醫(yī)院應(yīng)該引進(jìn)先進(jìn)的備份軟件,并包含對(duì)數(shù)據(jù)、系統(tǒng)、設(shè)備的多方面?zhèn)浞莨δ?。在結(jié)合利用了備份軟件、備份硬件的自動(dòng)化作業(yè)下,確保數(shù)據(jù)信息及系統(tǒng)運(yùn)轉(zhuǎn)的完整性。
2)建立醫(yī)院網(wǎng)絡(luò)應(yīng)急預(yù)案。醫(yī)院網(wǎng)絡(luò)系統(tǒng)存在本身的不足之處與外界因素的干擾,發(fā)生異常故障問題是難以避免的,此刻最需要的是科學(xué)合理的應(yīng)急對(duì)策以降低損失,恢復(fù)系統(tǒng)運(yùn)行。因此,事發(fā)前的應(yīng)急預(yù)案規(guī)劃就顯得尤為重要和迫切。應(yīng)急預(yù)案要充分考慮到醫(yī)院網(wǎng)絡(luò)安全突發(fā)事件的多種可能性,才能保證預(yù)案的全面性。例如,主干線不同、主交換機(jī)突發(fā)狀況、住院信息系統(tǒng)故障、門診系統(tǒng)突況等,這些預(yù)案都應(yīng)該涉及到醫(yī)院各個(gè)職能部門,盡量在預(yù)案中將工作人員的聯(lián)系方式加入,以便及時(shí)有效的執(zhí)行工作人員的安全備份工作。
2.3加強(qiáng)醫(yī)院網(wǎng)絡(luò)安全問題的防范措施
1)加強(qiáng)防范計(jì)算機(jī)網(wǎng)絡(luò)病毒。很多情況下網(wǎng)絡(luò)安全問題出現(xiàn)的原因都來自于計(jì)算機(jī)網(wǎng)絡(luò)病毒的入侵,致使網(wǎng)絡(luò)系統(tǒng)的癱瘓。對(duì)于醫(yī)院網(wǎng)絡(luò)系統(tǒng)同樣有來自于網(wǎng)絡(luò)病毒的入侵威脅,醫(yī)院應(yīng)該采取技術(shù)措施,積極防范網(wǎng)絡(luò)病毒。首先,應(yīng)該從根源上堵住病毒的來源,主要依靠?jī)?nèi)外網(wǎng)物理分離的網(wǎng)絡(luò)進(jìn)行,嚴(yán)格禁止使用移動(dòng)硬盤等存儲(chǔ)設(shè)備接入計(jì)算機(jī)入內(nèi)網(wǎng)中,嚴(yán)禁私自更改網(wǎng)絡(luò)終端操作操作系統(tǒng),杜絕出現(xiàn)病毒來源的一切條件。其次,要加強(qiáng)對(duì)醫(yī)院網(wǎng)絡(luò)的系統(tǒng)修復(fù)功能、黑客入侵檢系統(tǒng)、殺毒軟件及木馬程序查殺軟件的升級(jí),有效防止網(wǎng)絡(luò)病毒的入侵;同時(shí)要建立醫(yī)院的防火墻系統(tǒng),對(duì)進(jìn)出醫(yī)院網(wǎng)絡(luò)的訪問和服務(wù)進(jìn)行有效檢查與控制,全面保護(hù)醫(yī)院網(wǎng)絡(luò)環(huán)境的安全。
2)加強(qiáng)網(wǎng)絡(luò)系統(tǒng)的加密工作。為了提高醫(yī)院網(wǎng)絡(luò)系統(tǒng)的安全穩(wěn)定性能,采用技術(shù)含量高的加密技術(shù)對(duì)系統(tǒng)信息數(shù)據(jù)進(jìn)行加密是一種非常高效的方法。三重加密技術(shù)是現(xiàn)代網(wǎng)絡(luò)系統(tǒng)加密的重要手段,這一加密技術(shù)可以對(duì)多個(gè)對(duì)象進(jìn)行連續(xù)性的加密保護(hù),極大了增強(qiáng)了網(wǎng)絡(luò)數(shù)據(jù)的安全性。與此同時(shí),用戶在進(jìn)行網(wǎng)絡(luò)數(shù)據(jù)加密時(shí),要重視加強(qiáng)密碼的復(fù)雜度與密碼更改次數(shù),盡量讓密碼復(fù)雜并重復(fù)修改,減輕密碼被破解的可能性,以防數(shù)據(jù)信息的丟失。
3)做好醫(yī)院網(wǎng)絡(luò)安全管理系統(tǒng)的維護(hù)與保養(yǎng)。做好醫(yī)院網(wǎng)絡(luò)安全管理系統(tǒng)的維護(hù)與保養(yǎng)能更好的加強(qiáng)網(wǎng)絡(luò)安全管理技術(shù)的應(yīng)用并延長(zhǎng)網(wǎng)絡(luò)系統(tǒng)設(shè)備的使用壽命。積極開展醫(yī)院網(wǎng)絡(luò)安全管理系統(tǒng)的維護(hù)保養(yǎng)工作,是最有效的確保醫(yī)院網(wǎng)絡(luò)安全的途徑之一。醫(yī)院在進(jìn)行網(wǎng)絡(luò)系統(tǒng)裝備和工具的管理中,要組織專業(yè)的網(wǎng)絡(luò)系統(tǒng)安全檢查小組,定期檢查和維護(hù)系統(tǒng)設(shè)備,確保系統(tǒng)運(yùn)轉(zhuǎn)的順暢,尤其要加強(qiáng)對(duì)核心備份系統(tǒng)的維護(hù)與保養(yǎng),以保證系統(tǒng)恢復(fù)技術(shù)的高效使用。對(duì)于網(wǎng)絡(luò)安全管理系統(tǒng)的維護(hù)保養(yǎng)工作還應(yīng)重視對(duì)系統(tǒng)垃圾文件、系統(tǒng)設(shè)備上積塵的清理工作以及網(wǎng)絡(luò)系統(tǒng)機(jī)房的清潔工作,保證系統(tǒng)設(shè)備的通風(fēng)散熱,促進(jìn)其工作性能的優(yōu)化。與此同時(shí),還要定期檢查網(wǎng)絡(luò)電線插頭、內(nèi)存插槽及各種插件的接觸,及時(shí)發(fā)現(xiàn)問題并予以解決,加強(qiáng)網(wǎng)絡(luò)工具的自我修復(fù)能力,確保網(wǎng)絡(luò)工具的正常運(yùn)行。
2.4加強(qiáng)軟件的桌面安全管理
任何一所綜合型醫(yī)院都擁有成百上千種設(shè)備終端,其設(shè)備的日常維護(hù)工作量相對(duì)較大,在系統(tǒng)操作遇到麻煩時(shí),維護(hù)人員需要花費(fèi)大量的時(shí)間與精力去解決問題。針對(duì)這種情況,加強(qiáng)軟件的桌面安全管理能為設(shè)備日常維護(hù)帶來很大的便利。在桌面安全管理中,對(duì)補(bǔ)丁、軟件分發(fā)、資產(chǎn)、遠(yuǎn)程協(xié)助等都進(jìn)行了有效的功能維護(hù),能極大的減輕系統(tǒng)維護(hù)人員的工作壓力,使系統(tǒng)正常運(yùn)轉(zhuǎn)。
3結(jié)束語
篇5
為加強(qiáng)網(wǎng)絡(luò)管理,確保網(wǎng)絡(luò)安全運(yùn)行,按廳相關(guān)要求,中心認(rèn)真組織落實(shí),對(duì)中心網(wǎng)絡(luò)安全進(jìn)行逐一排查,現(xiàn)將情況總結(jié)匯報(bào)如下:
一、加強(qiáng)領(lǐng)導(dǎo),強(qiáng)化網(wǎng)絡(luò)安全責(zé)任制
為進(jìn)一步加強(qiáng)中心網(wǎng)絡(luò)系統(tǒng)安全管理工作,成立了以中心主任為組長(zhǎng)、分管領(lǐng)導(dǎo)為副組長(zhǎng)、辦公室人員為成員的網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組,做到分工明確,責(zé)任具體到人。明確中心主任為計(jì)算機(jī)網(wǎng)絡(luò)安全工作第一責(zé)任人,全面負(fù)責(zé)計(jì)算機(jī)網(wǎng)絡(luò)與信息安全管理工作,副組長(zhǎng)分管計(jì)算機(jī)網(wǎng)絡(luò)與信息安全管理工作。為確保網(wǎng)絡(luò)安全工作順利開展,要求全體干部充分認(rèn)識(shí)網(wǎng)絡(luò)安全工作的重要性,認(rèn)真學(xué)習(xí)網(wǎng)絡(luò)安全知識(shí),按照網(wǎng)絡(luò)安全的各種規(guī)定,正確使用計(jì)算機(jī)網(wǎng)絡(luò)和各類信息系統(tǒng)。
二、計(jì)算機(jī)和網(wǎng)絡(luò)安全情況
中心分管領(lǐng)導(dǎo)牽頭,對(duì)中心計(jì)算機(jī)網(wǎng)絡(luò)與信息安全工作進(jìn)行了安全排查,中心所有計(jì)算機(jī)均配備了防病毒軟件,采用了數(shù)據(jù)庫(kù)存儲(chǔ)備份、移動(dòng)存儲(chǔ)設(shè)備管理、數(shù)據(jù)加密等安全防護(hù)措施,明確了網(wǎng)絡(luò)安全責(zé)任,強(qiáng)化了網(wǎng)絡(luò)安全工作。
切實(shí)抓好內(nèi)網(wǎng)、外網(wǎng)和應(yīng)用軟件管理,確保“涉密計(jì)算機(jī)不上網(wǎng),上網(wǎng)計(jì)算機(jī)不涉密”,嚴(yán)格按照保密要求處理光盤、硬盤、移動(dòng)硬盤等管理、維修和銷毀工作。重點(diǎn)抓好“三大安全”排查:一是加強(qiáng)對(duì)硬件安全的管理,包括防塵、防潮、防雷、防火、防盜和電源連接等。對(duì)機(jī)房可能存在的安全隱患,進(jìn)行防雷電處理;二是加強(qiáng)網(wǎng)絡(luò)安全管理,對(duì)中心計(jì)算機(jī)實(shí)行分網(wǎng)管理,嚴(yán)格區(qū)分內(nèi)網(wǎng)和外網(wǎng),合理布線,優(yōu)化網(wǎng)絡(luò)結(jié)構(gòu),加強(qiáng)密碼管理、IP管理、互聯(lián)網(wǎng)行為管理等;三是加強(qiáng)計(jì)算機(jī)應(yīng)用安全管理,包括郵件系統(tǒng)、資源庫(kù)管理、軟件管理等。
為進(jìn)一步加強(qiáng)中心網(wǎng)絡(luò)安全,對(duì)部分計(jì)算機(jī)設(shè)備進(jìn)行了升級(jí),為主要計(jì)算機(jī)配備了UPS,每臺(tái)終端機(jī)都安裝了防病毒軟件,硬件的運(yùn)行環(huán)境符合要求。今年更換了已經(jīng)老化的服務(wù)器,目前服務(wù)器、交換機(jī)等網(wǎng)絡(luò)硬件設(shè)備運(yùn)轉(zhuǎn)正常,各種計(jì)算機(jī)及輔助設(shè)備、軟件運(yùn)轉(zhuǎn)正常。
三、計(jì)算機(jī)涉密信息管理情況
加強(qiáng)對(duì)涉密計(jì)算機(jī)的管理。對(duì)計(jì)算機(jī)外接設(shè)備、移動(dòng)設(shè)備的管理,采取專人保管、涉密文件單獨(dú)存放,嚴(yán)禁攜帶存在涉密內(nèi)容的移動(dòng)介質(zhì)到上網(wǎng)的計(jì)算機(jī)上加工、貯存、傳遞處理文件,形成了良好的安全保密環(huán)境。嚴(yán)格區(qū)分內(nèi)網(wǎng)和外網(wǎng),對(duì)涉密計(jì)算機(jī)實(shí)行了與國(guó)際互聯(lián)網(wǎng)及其他公共信息網(wǎng)物理隔離,落實(shí)保密措施,到目前為止,未發(fā)生一起計(jì)算機(jī)失密、泄密事故。其他非涉密計(jì)算機(jī)及網(wǎng)絡(luò)使用,也嚴(yán)格按照有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)與信息安全管理規(guī)定,加強(qiáng)管理,確保了中心網(wǎng)絡(luò)信息安全。
四、嚴(yán)格管理,規(guī)范設(shè)備維護(hù)
對(duì)電腦及其設(shè)備實(shí)行“誰使用、誰管理、誰負(fù)責(zé)”的管理制度。一是堅(jiān)持“制度管人”。二是強(qiáng)化信息安全教育、提高工作人員計(jì)算機(jī)技能。同時(shí)利用遠(yuǎn)程教育、科普宣傳等開展網(wǎng)絡(luò)安全知識(shí)宣傳,增強(qiáng)黨員干部網(wǎng)絡(luò)安全意識(shí)。在設(shè)備維護(hù)方面,對(duì)出現(xiàn)問題的設(shè)備及時(shí)進(jìn)行維護(hù)和更換,對(duì)外來維護(hù)人員,要求有相關(guān)人員陪同,并對(duì)其身份進(jìn)行核實(shí),規(guī)范設(shè)備的維護(hù)和管理。
篇6
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);網(wǎng)絡(luò)安全;防御措施
一、計(jì)算機(jī)網(wǎng)絡(luò)安全影響因素以及網(wǎng)絡(luò)安全的特征
(一)計(jì)算機(jī)網(wǎng)絡(luò)安全影響因素分析影響計(jì)算機(jī)網(wǎng)絡(luò)安全性的因素多種多樣。計(jì)算機(jī)運(yùn)行過程中所產(chǎn)生的誤操作而引起的安全隱患更是數(shù)不勝數(shù)。例如由于網(wǎng)絡(luò)安全設(shè)置不科學(xué)存在漏洞,為及時(shí)對(duì)漏洞進(jìn)行修復(fù),或者是系統(tǒng)優(yōu)化不及時(shí)等都會(huì)加劇安全問題的威脅。此外,在實(shí)踐中,由于客戶所接網(wǎng)絡(luò)存在安全漏洞也是導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)安全問題產(chǎn)生的關(guān)鍵原因。例如,在使用的過程中,不可避免的需要使用到較多的軟件,而這些軟件則存在著大大小小的漏洞,如果在應(yīng)用過程中,不法分子一旦利用這些軟件漏洞,則客戶的隱私信息極易被竊取。此外,計(jì)算機(jī)網(wǎng)絡(luò)本身的不安全性,這也是網(wǎng)絡(luò)安全問題產(chǎn)生的重要原因。影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素也反映在人為攻擊中,例如,黑客攻擊引起的計(jì)算機(jī)網(wǎng)絡(luò)不安全現(xiàn)象,攻擊有主動(dòng)和被動(dòng)兩種類型。各種形式的針對(duì)相應(yīng)利益的攻擊,信息盜竊和篡改信息等,都對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全性產(chǎn)生影響。這是主動(dòng)攻擊。被動(dòng)攻擊是在不影響網(wǎng)絡(luò)正常運(yùn)行的情況下篡改計(jì)算機(jī)信息以獲得相應(yīng)的好處。最常見的一種是信息泄漏。
(二)計(jì)算機(jī)網(wǎng)絡(luò)安全的特征體現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)安全具有鮮明的特點(diǎn),主要體現(xiàn)在系統(tǒng)化方面。網(wǎng)絡(luò)安全系統(tǒng)是確保計(jì)算機(jī)網(wǎng)絡(luò)安全的重要基礎(chǔ),并且在不斷變化的網(wǎng)絡(luò)模式下不斷更新和完善,網(wǎng)絡(luò)安全的多元化特征也得到體現(xiàn)。計(jì)算機(jī)表現(xiàn)內(nèi)容的多樣性,可以確保在技術(shù)方向上完善網(wǎng)絡(luò)安全性,系統(tǒng)中使用了更多的多模式系統(tǒng)和技術(shù)來應(yīng)對(duì)這種多樣化的特性。此外,計(jì)算機(jī)網(wǎng)絡(luò)安全性的特征也從復(fù)雜性方面清楚地呈現(xiàn)出來,在計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展過程中,客戶端的種類繁多,易受外部因素的影響,威脅了計(jì)算機(jī)網(wǎng)絡(luò)的安全,網(wǎng)絡(luò)安全的復(fù)雜性進(jìn)一步加深。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全管理的重要性和防御措施實(shí)施
(一)計(jì)算機(jī)網(wǎng)絡(luò)安全管理的重要性計(jì)算機(jī)網(wǎng)絡(luò)安全管理的發(fā)展有其實(shí)際需求,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全管理可以確保信息的安全性和完整性。隨著計(jì)算機(jī)系統(tǒng)的不斷完善,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)已在許多領(lǐng)域得到應(yīng)用,并在大屯錫礦的生產(chǎn)、經(jīng)營(yíng)和生活中發(fā)揮了重要作用。確保計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用程序的安全性顯得尤為重要。只有加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全管理水平,才能保證計(jì)算機(jī)網(wǎng)絡(luò)的整體安全,并有助于提高計(jì)算機(jī)網(wǎng)絡(luò)安全的整體管理質(zhì)量水平。
(二)計(jì)算機(jī)網(wǎng)絡(luò)安全防御措施實(shí)施我認(rèn)為,計(jì)算機(jī)網(wǎng)絡(luò)安全防御措施的實(shí)施應(yīng)結(jié)合大屯錫礦的實(shí)際工作需要,可以從以下幾點(diǎn)加強(qiáng)關(guān)注:第一,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)的物理防御水平。在開展計(jì)算機(jī)網(wǎng)絡(luò)安全防御工作時(shí),必須更加注意物理層的防御。物理層的網(wǎng)絡(luò)安全問題比較突出,在防御過程中,有必要加強(qiáng)中央機(jī)房的安全管理,確保各種硬件設(shè)備的安全,提高網(wǎng)絡(luò)的整體安全水平。大屯錫礦的中央計(jì)算機(jī)室是大屯錫礦網(wǎng)絡(luò)的核心,根據(jù)現(xiàn)有管理規(guī)定,計(jì)算機(jī)管理員應(yīng)注意機(jī)房的通風(fēng)和干燥,避免光照,采取適當(dāng)?shù)姆阑鸫胧?,并配置精密空調(diào)以調(diào)節(jié)室溫、濕度,通過UPS調(diào)節(jié)電源。在物理層面上做好安全管理可以對(duì)提高計(jì)算機(jī)網(wǎng)絡(luò)的信息安全起到積極作用。其次,STP生成樹協(xié)議用于將交換機(jī)形成為環(huán)形網(wǎng)絡(luò)。此操作可以避免LAN中的單點(diǎn)故障和網(wǎng)絡(luò)環(huán)回,從而提高網(wǎng)絡(luò)可用性。第二,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)。從技術(shù)層面上防止計(jì)算機(jī)網(wǎng)絡(luò)安全問題的發(fā)生更為重要,這也是解決網(wǎng)絡(luò)安全問題的相對(duì)簡(jiǎn)單的方法。防火墻技術(shù)的使用在確保計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用程序的安全性方面起著重要作用,該技術(shù)的應(yīng)用可以在內(nèi)部和外部網(wǎng)絡(luò)之間建立安全網(wǎng)關(guān),從而可以幫助監(jiān)視網(wǎng)絡(luò)數(shù)據(jù)信息,通信量和數(shù)據(jù)源的傳輸,實(shí)施記錄以幫助確保網(wǎng)絡(luò)信息安全。第三,加強(qiáng)AD域的管理工作。大屯錫礦作為云錫股份公司的二級(jí)單位,嚴(yán)格遵守公司的計(jì)算機(jī)加域管理,認(rèn)真做好加域計(jì)算機(jī)各項(xiàng)基本信息的采集,做好相應(yīng)的臺(tái)賬,對(duì)所有加入AD域的計(jì)算機(jī)安全集中管理,統(tǒng)一安全策略。第四,在日常的工作中,對(duì)相關(guān)人員進(jìn)行培訓(xùn),要求相關(guān)人員不得將與機(jī)密信息相關(guān)的辦公自動(dòng)化設(shè)備連接到Internet或其他公共信息網(wǎng)絡(luò),不得在機(jī)密計(jì)算機(jī)上安裝從外網(wǎng)中下載的軟件,不得在機(jī)密計(jì)算機(jī)上使用無線網(wǎng)卡,鼠標(biāo),鍵盤和其他無線設(shè)備,并且不要卸載未經(jīng)授權(quán)的安全計(jì)算機(jī)防病毒軟件,主機(jī)監(jiān)視或?qū)徍塑浖?,不得使用非機(jī)密的辦公室自動(dòng)化設(shè)備來處理機(jī)密信息,并且打印機(jī)、掃描儀和其他涉密計(jì)算機(jī)間不使用無線連接。第五,加強(qiáng)網(wǎng)絡(luò)安全的宣傳力度。2019年國(guó)家網(wǎng)絡(luò)安全宣傳周的主題是“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”,我作為一名大屯錫礦的計(jì)算機(jī)管理員,應(yīng)該對(duì)每一名職工做好網(wǎng)絡(luò)安全的宣傳工作,網(wǎng)絡(luò)并非法外之地,我們要從自己做起,從點(diǎn)滴做起。
三、結(jié)語
總之,在計(jì)算機(jī)網(wǎng)絡(luò)的實(shí)際應(yīng)用過程中,會(huì)受到很多因素的影響,從而導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)的不安全。這就需要相應(yīng)的網(wǎng)絡(luò)安全管理工作,及時(shí)有效地應(yīng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全問題,并提高計(jì)算機(jī)網(wǎng)絡(luò)安全的使用率。只有加強(qiáng)這些基本層別的安全性,我們才能確保計(jì)算機(jī)網(wǎng)絡(luò)安全防御的有效性。
參考文獻(xiàn)
[1]劉鏑,張尼,王笑帝.“沃互聯(lián)”統(tǒng)一認(rèn)證方案研究與應(yīng)用[J].信息通信技術(shù),2016(6):25.
[2]劉瑞紅,王利勤.計(jì)算機(jī)網(wǎng)絡(luò)安全面臨的桎梏及應(yīng)對(duì)策略[J].電腦編程技巧與維護(hù),2016(20):94.
篇7
關(guān)鍵詞:計(jì)算機(jī)技術(shù);網(wǎng)絡(luò)安全;安全管理;途經(jīng)措施
在計(jì)算機(jī)技術(shù)發(fā)展的初期,網(wǎng)絡(luò)技術(shù)還未與計(jì)算機(jī)連接,該技術(shù)還僅僅只限于科學(xué)家等專業(yè)人員對(duì)數(shù)據(jù)的整理、分析方面。但隨著知識(shí)爆炸和工業(yè)革命的到來,計(jì)算機(jī)信息技術(shù)網(wǎng)絡(luò)安全也正面臨著前所未有的挑戰(zhàn)和威脅。黑客、病毒和漏洞等種種安全問題正一步步地逼近,計(jì)算機(jī)信息技術(shù)網(wǎng)絡(luò)安全所設(shè)立的防護(hù)墻正被逐漸摧毀。因此我們務(wù)必要提高警惕,加強(qiáng)防范意識(shí),利用可實(shí)踐性的舉措加強(qiáng)安全管理工作。
一、加強(qiáng)操作系統(tǒng)的安全管理
操作系統(tǒng)對(duì)于任何一臺(tái)計(jì)算機(jī)而言都有著至關(guān)重要作用,它不僅是實(shí)現(xiàn)人機(jī)對(duì)話的載體工具,更重要的是運(yùn)行良好的操作系統(tǒng)能夠成為保保護(hù)計(jì)算機(jī)技術(shù)網(wǎng)絡(luò)安全的屏障。因此要想加強(qiáng)操作系統(tǒng)的安全性,首先我們應(yīng)系統(tǒng)了解操作系統(tǒng)的安裝途徑,在安裝過程中務(wù)必購(gòu)買使用官網(wǎng)公布的正版運(yùn)行系統(tǒng)[1]。其次在使用操作系統(tǒng)過程中,我們可以運(yùn)用端口掃描法對(duì)隱藏的病毒漏洞進(jìn)行排查檢測(cè),具體方法為:運(yùn)用計(jì)算機(jī)自身所擁有的端口掃描功能對(duì)連接的網(wǎng)絡(luò)端口檢測(cè),并在之后將檢測(cè)結(jié)果與網(wǎng)絡(luò)的漏洞數(shù)據(jù)庫(kù)進(jìn)行對(duì)比和修補(bǔ)。切實(shí)保障操作系統(tǒng)的安全性是加強(qiáng)計(jì)算機(jī)技術(shù)網(wǎng)絡(luò)安全管理的關(guān)鍵一步。
二、加強(qiáng)網(wǎng)絡(luò)連接環(huán)境的安全管理
根據(jù)調(diào)查發(fā)現(xiàn),計(jì)算機(jī)技術(shù)網(wǎng)絡(luò)安全的指數(shù)高低與其外連網(wǎng)絡(luò)環(huán)境的好壞有著密不可分的關(guān)系。外連網(wǎng)絡(luò)環(huán)境不僅在很大程度上決定著病毒、黑客和漏洞的數(shù)量,而且它所攜帶的病毒都具有很強(qiáng)的傳播性和殺傷力,比如風(fēng)行一時(shí)的“熊貓燒香”病毒就是通過外聯(lián)網(wǎng)絡(luò)傳播的。因此加強(qiáng)外聯(lián)網(wǎng)絡(luò)環(huán)境的安全管理工作是網(wǎng)絡(luò)工作者不可推卸的責(zé)任?,F(xiàn)在外連網(wǎng)絡(luò)一般都會(huì)采用無線、寬帶、撥號(hào)和VPN連接等方式來獲取網(wǎng)絡(luò),但這些途徑中都隱匿著不少的安全隱患。為了減少威脅,首先網(wǎng)絡(luò)工作者應(yīng)在每個(gè)計(jì)算機(jī)的終端對(duì)其IP地址和近期常用網(wǎng)絡(luò)進(jìn)行安全檢查和評(píng)估,只有從根源掐斷病毒侵入才能提高安全管理的有效性。其次我們應(yīng)盡量避免使用來路不明的公用網(wǎng)絡(luò),頻繁地更換外聯(lián)網(wǎng)絡(luò)的地點(diǎn)會(huì)加大病毒入侵的可能性,與此同時(shí)對(duì)于經(jīng)常使用的可靠的網(wǎng)絡(luò)連接不要輕易分享給其他計(jì)算機(jī)的終端,只有樹立防微杜漸的意識(shí)才能在紛擾繁雜的網(wǎng)絡(luò)環(huán)境中找到一片凈土。
三、加強(qiáng)軟件下載途徑的安全管理
現(xiàn)在計(jì)算機(jī)網(wǎng)絡(luò)市場(chǎng)上所涌現(xiàn)的層出不窮的軟件是新時(shí)代科技迅速發(fā)展的產(chǎn)物和證明。但是由于網(wǎng)絡(luò)技術(shù)的更新和黑客科技的更迭交替,多數(shù)軟件已經(jīng)淪為了攜帶病毒漏洞的工具,它們空有一副華麗的軀殼卻在下載安裝后瘋狂地傳播著病毒。因此對(duì)軟件市場(chǎng)的監(jiān)管和軟件下載途徑的管理已經(jīng)成為了計(jì)算機(jī)技術(shù)網(wǎng)絡(luò)安全管理工作中的當(dāng)務(wù)之急。要想加強(qiáng)軟件下載途徑的安全工作,我們應(yīng)從兩方面入手:一方面網(wǎng)絡(luò)技術(shù)工作人員應(yīng)該對(duì)網(wǎng)絡(luò)中現(xiàn)有的軟件下載市場(chǎng)平臺(tái)進(jìn)行排查檢測(cè),通過強(qiáng)有力地技術(shù)手段把不正規(guī)、有嫌疑的軟件平臺(tái)下架并且公布于眾。另一方面網(wǎng)絡(luò)技術(shù)人員有義務(wù)提醒用戶在下載軟件時(shí)應(yīng)該開啟計(jì)算機(jī)自身的防護(hù)墻,對(duì)下載的軟件及其地址鏈接要善于用360衛(wèi)士等防護(hù)工具進(jìn)行檢測(cè)。唯有既從根源查病毒又從客戶端加強(qiáng)防范工作,才能使得軟件下載不再是一場(chǎng)可怕的夢(mèng)魘。
四、加強(qiáng)病毒查殺的安全管理
計(jì)算機(jī)病毒之所以讓人頭疼不已就是因?yàn)槠洳还饩哂袕V泛的傳播途徑、強(qiáng)大的殺傷力而且還具有揮之不去的特點(diǎn)。現(xiàn)在無孔不入的木馬病毒讓眾多計(jì)算機(jī)用戶產(chǎn)生恐懼心理,唯恐避之而不及。為了加強(qiáng)病毒查殺的安全管理工作,我們應(yīng)平時(shí)養(yǎng)成良好的定時(shí)檢測(cè)病毒的習(xí)慣,倘若計(jì)算機(jī)不幸被病毒叨擾,那就應(yīng)及時(shí)采用類似于金山毒霸和360衛(wèi)士的病毒查殺軟件將其扼殺在早期的萌芽狀態(tài)中[2]。而且值得格外注意的是在發(fā)現(xiàn)病毒感染時(shí),用戶應(yīng)及時(shí)斷開網(wǎng)絡(luò)啟動(dòng)防護(hù)墻,只有正確的補(bǔ)救檢查措施才能夠保計(jì)算機(jī)技術(shù)網(wǎng)絡(luò)的一方平安。綜上所述,及時(shí)更新計(jì)算機(jī)查殺病毒軟件是計(jì)算機(jī)安全系數(shù)得到保障的有力措施。
五、結(jié)語
隨著計(jì)算機(jī)技術(shù)網(wǎng)絡(luò)安全問題的接連發(fā)生,我們的社會(huì)不僅因其受到不少的負(fù)面影響,而且它還會(huì)逐漸對(duì)用戶的自身安全產(chǎn)生威脅。因此,計(jì)算機(jī)技術(shù)網(wǎng)絡(luò)安全管理工作不應(yīng)只局限于個(gè)人或者組織團(tuán)體,而是應(yīng)該呼吁全社會(huì)參與的一項(xiàng)工作。只有全民共同建立完善健全的計(jì)算機(jī)網(wǎng)絡(luò)安全體系和制度,才能做到有效的網(wǎng)絡(luò)安全管理。計(jì)算機(jī)網(wǎng)絡(luò)安全十分復(fù)雜,包括的內(nèi)容較多,工作也較為繁瑣。解決網(wǎng)絡(luò)安全必須綜合各方面技術(shù),形成完整的防護(hù)體系。在具體工作中,既要重視計(jì)算機(jī)網(wǎng)絡(luò)安全的技術(shù)的提高也要重視計(jì)算機(jī)網(wǎng)絡(luò)的管理活動(dòng),堅(jiān)持按照法律法規(guī)辦事。另外,加強(qiáng)計(jì)算機(jī)安全管理曬需要我們一開放的心態(tài)與其他國(guó)家合作,共同為提高計(jì)算機(jī)信息網(wǎng)絡(luò)技術(shù)的安全而努力。
參考文獻(xiàn):
[1]曾榮.如何有效加強(qiáng)計(jì)算機(jī)信息技術(shù)網(wǎng)絡(luò)安全管理[J].科技風(fēng).2013.(03)
篇8
關(guān)鍵詞:系統(tǒng)工程;預(yù)警機(jī)制;安全管理;安全服務(wù)
中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1007-9599 (2011) 19-0000-02
Research of the Early Warning Mechanism of Campus Network Security
Li Xia
(Network Center of Binzhou Medical University,Binzhou256603,China)
Abstract:Based on the campus network environment of Binzhou Medical University,from the view of system engineering,the research on early warning mechanism about technology, management,service and the other aspects of the campus network security is given.With the security policy as the core,technology as the support,security management and security services for the implementation of means,It emphasizes the close cooperation in administrators and users,points out the importance of safety training to enhance safety awareness,and how to improve the quality of network service.
Keywords:System engineering;Early warning mechanism;Safety management;Safety service
校校園網(wǎng)作為學(xué)校重要的基礎(chǔ)設(shè)施,擔(dān)負(fù)著學(xué)校教學(xué)、科研、管理和對(duì)外交流等許多重要任務(wù);在推動(dòng)教育改革發(fā)展、促進(jìn)思想文化科技交流、豐富師生精神文化生活和加強(qiáng)大學(xué)生思想政治教育等方面起到了積極作用。但是我們也要看到,在健全制度、形成機(jī)制、網(wǎng)絡(luò)安全、職責(zé)劃分等方面還存在問題和薄弱環(huán)節(jié)。因此,我們應(yīng)該進(jìn)一步采取有效措施,加強(qiáng)管理,不斷促進(jìn)校園網(wǎng)絡(luò)健康發(fā)展和良性運(yùn)行。建立一套切實(shí)可行的校園網(wǎng)絡(luò)安全預(yù)警機(jī)制,已成為校園網(wǎng)絡(luò)建設(shè)中面臨和亟待解決的重要問題。
一、校園網(wǎng)安全現(xiàn)狀分析
要構(gòu)建有效可行的校園網(wǎng)絡(luò)安全預(yù)警機(jī)制必須了解網(wǎng)絡(luò)安全現(xiàn)狀和存在的主要問題。
以濱州醫(yī)學(xué)院校園網(wǎng)為例,我校校園網(wǎng)絡(luò)自2000年成立以來,形成了初步的安全管理制度。技術(shù)方面,根據(jù)校園網(wǎng)絡(luò)現(xiàn)狀,采用了瑞星殺毒軟件網(wǎng)絡(luò)版的分級(jí)管理、多重防護(hù)體系作為校園網(wǎng)絡(luò)的防病毒管理架構(gòu),為我校校園網(wǎng)絡(luò)建立起一個(gè)比較完善的防病毒體系。為打造網(wǎng)絡(luò)整體安全,如在濱州校區(qū)Internet與校園網(wǎng)的接口處采用了天融信防火墻,對(duì)Internet與校園網(wǎng)之間進(jìn)行隔離。針對(duì)網(wǎng)絡(luò)用戶盜用IP現(xiàn)象,采用城市熱點(diǎn)軟件,進(jìn)行IP綁定和賬戶維護(hù)。網(wǎng)絡(luò)安全技術(shù)方面做了必要的防御措施。
通過近幾年的網(wǎng)絡(luò)運(yùn)行,隨著網(wǎng)絡(luò)數(shù)字化教學(xué)與辦公的應(yīng)用,網(wǎng)絡(luò)規(guī)模不斷擴(kuò)大,網(wǎng)絡(luò)建設(shè)和管理方面不可避免的暴露了一些問題:硬件設(shè)施日趨老化,網(wǎng)絡(luò)規(guī)模不斷擴(kuò)大,而網(wǎng)絡(luò)資金投入有限;管理制度不完善,如在安全角色的定義上,我們?cè)O(shè)立了專門的人員負(fù)責(zé)相關(guān)操作的安全維護(hù)和安全檢查。但實(shí)際上因?yàn)槿藛T明確但人員的任務(wù)不明確,造成了安全角色劃分模糊。網(wǎng)絡(luò)用戶教師和學(xué)生網(wǎng)絡(luò)水平不一,安全意識(shí)不夠,基本防護(hù)措施掌握不到位等,被動(dòng)攻擊、亡羊補(bǔ)牢。
二、校園網(wǎng)安全預(yù)警機(jī)制模型
校園網(wǎng)中針對(duì)網(wǎng)絡(luò)安全的預(yù)警機(jī)制研究不僅是一個(gè)非常重要的技術(shù)問題,還是一個(gè)較為復(fù)雜的系統(tǒng)工程。校園網(wǎng)安全問題不僅涉及技術(shù)、產(chǎn)品;還要有安全管理和安全服務(wù),校園網(wǎng)安全預(yù)警機(jī)制不僅考慮網(wǎng)管員的技術(shù)支持,重要的是網(wǎng)絡(luò)安全預(yù)警機(jī)制的構(gòu)建是以安全策略為核心,以安全技術(shù)作為支撐,以安全管理作為落實(shí)手段,并通過安全培訓(xùn)加強(qiáng)所有人的安全意識(shí),完善安全體系賴以生存的大環(huán)境。
實(shí)踐一再告訴我們,僅有安全技術(shù)防范,而無嚴(yán)格的安全預(yù)警機(jī)制相配套,是難以保障網(wǎng)絡(luò)系統(tǒng)安全的。必須制訂一系列安全管理制度,對(duì)安全技術(shù)和安全設(shè)施進(jìn)行管理。校園網(wǎng)網(wǎng)絡(luò)安全預(yù)警機(jī)制,必然要求網(wǎng)絡(luò)管理員、用戶相配合,多層次、多方位的分析、診斷校園網(wǎng)絡(luò)安全可能存在的問題,做到防患、預(yù)后相結(jié)合。由此我們提出如圖模型:
安全策略是整個(gè)校園網(wǎng)安全預(yù)警機(jī)制的核心,安全技術(shù)是整個(gè)機(jī)制的支撐。常見的安全技術(shù)和工具主要包括防火墻、安全漏洞掃描、入侵檢測(cè),重要數(shù)據(jù)的備份恢復(fù),最基本的病毒防范等。這些工具和技術(shù)手段是網(wǎng)絡(luò)安全中直觀的部分,缺少任何一種都會(huì)有巨大的危險(xiǎn)。這就要求單位必須加大相應(yīng)的網(wǎng)絡(luò)投入,對(duì)網(wǎng)絡(luò)管理人員進(jìn)行相應(yīng)的培訓(xùn),對(duì)設(shè)備進(jìn)行更新?lián)Q代,對(duì)應(yīng)用系統(tǒng)及常用軟件進(jìn)行必要的升級(jí),做好網(wǎng)絡(luò)安全管理的技術(shù)支撐。
安全管理貫穿整個(gè)安全預(yù)警機(jī)制,是落實(shí)手段。代表了安全預(yù)警機(jī)制中人的因素。安全管理不僅包括行政意義上的安全管理,更主要的是對(duì)安全技術(shù)和安全策略的管理。實(shí)現(xiàn)安全管理必須遵循可操作、全局性、動(dòng)態(tài)性、管理與技術(shù)的有機(jī)結(jié)合、責(zé)權(quán)分明、分權(quán)制約及安全管理的制度化等原則。單位專門設(shè)置主管領(lǐng)導(dǎo)、專管領(lǐng)導(dǎo)和使用部門分級(jí)負(fù)責(zé),按塊管理的模式,逐步加強(qiáng),步步落實(shí)。
安全培訓(xùn):最終用戶的安全意識(shí)是信息系統(tǒng)是否安全的決定因素,因此對(duì)校園網(wǎng)絡(luò)用戶的安全培訓(xùn)是整個(gè)安全體系中重要、不可或缺的一部分。根據(jù)學(xué)校實(shí)際情況,對(duì)師生進(jìn)行網(wǎng)絡(luò)安全防范意識(shí)教育,使他們具備基本的網(wǎng)絡(luò)安全知識(shí)。制定相關(guān)的網(wǎng)絡(luò)安全管理制度(網(wǎng)絡(luò)操作使用規(guī)程、人員出入機(jī)房管理制度、工作人員操作規(guī)程和保密制度等)。安排專人負(fù)責(zé)校園網(wǎng)絡(luò)的安全保護(hù)管理工作,對(duì)學(xué)校專業(yè)技術(shù)人員和用戶定期進(jìn)行安全教育和培訓(xùn),提高技術(shù)人員和用戶的網(wǎng)絡(luò)安全的警惕性和自覺性。
安全服務(wù):這是面向校園網(wǎng)絡(luò)管理的一個(gè)重要方面,通過網(wǎng)絡(luò)管理員對(duì)校園網(wǎng)各個(gè)網(wǎng)絡(luò)用戶進(jìn)行技術(shù)解答、對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行安全檢查,對(duì)發(fā)現(xiàn)得的問題及時(shí)解決,采取上門服務(wù),問卷調(diào)查,定期回訪等方式,取得網(wǎng)絡(luò)用戶對(duì)網(wǎng)絡(luò)安全問題的積極反饋,分別在系統(tǒng)級(jí)、應(yīng)用級(jí)、用戶級(jí)等各個(gè)方面提高網(wǎng)絡(luò)服務(wù)質(zhì)量,做好網(wǎng)絡(luò)安全防護(hù)工作,真正發(fā)揮校園網(wǎng)絡(luò)服務(wù)教學(xué)的作用。
三、結(jié)論
一套可行有效的校園網(wǎng)安全預(yù)警機(jī)制必須不斷的實(shí)踐與探索。在可能獲得的設(shè)備和條件的基礎(chǔ)上,整合資源,多層次、多方位的分析、診斷校園網(wǎng)絡(luò)安全可能存在的問題,從技術(shù)、管理、服務(wù)等幾方面來來不斷的驗(yàn)證并進(jìn)行質(zhì)量的提升。長(zhǎng)期來看,沒有絕對(duì)安全的網(wǎng)絡(luò)系統(tǒng),只有通過綜合運(yùn)用多項(xiàng)措施,加強(qiáng)管理,建立一套真正適合校園網(wǎng)絡(luò)的預(yù)警機(jī)制,提高校園網(wǎng)絡(luò)的安全防范能力與應(yīng)急處理能力,才能更好的給校園網(wǎng)用戶提供安全可靠的網(wǎng)絡(luò)運(yùn)行環(huán)境。
參考文獻(xiàn):
[1]馮登國(guó).國(guó)內(nèi)外信息安全研究現(xiàn)狀及發(fā)展趨勢(shì)(摘編)[J].信息網(wǎng)絡(luò)安全,2007,1:15-17
[3]王曉軍.公共機(jī)房針對(duì)ARP欺騙的診斷分析與防御[J].實(shí)驗(yàn)室研究與探索.2009,8(28):8,56
[4]劉欽創(chuàng).關(guān)于高校校園網(wǎng)安全若干問題的思考[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用.2006,1(2):30-31
[5]楊尚森.網(wǎng)絡(luò)管理與維護(hù)技術(shù)[J].電子工業(yè)出版社,2006
篇9
關(guān)鍵詞:企業(yè);網(wǎng)絡(luò)安全;問題;策略
中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1674-7712 (2013) 08-0000-01
網(wǎng)絡(luò)安全管理,指的是保護(hù)一些有價(jià)值的知識(shí)產(chǎn)權(quán)或者數(shù)字信息形式的商業(yè)性質(zhì)信息,避免被非法盜取或者濫用的管理,成為目前日益嚴(yán)峻的問題。在企業(yè)建設(shè)中,網(wǎng)絡(luò)信息的安全管理對(duì)于企業(yè)經(jīng)營(yíng)的安全有著直接的影響,是促進(jìn)我國(guó)企業(yè)未來發(fā)展的必要手段。實(shí)現(xiàn)企業(yè)網(wǎng)絡(luò)安全管理的信息化,是未來的發(fā)展趨勢(shì),對(duì)于保障企業(yè)信息數(shù)據(jù)的安全、促進(jìn)企業(yè)的又好又快發(fā)展具有十分重要的作用。
一、網(wǎng)絡(luò)信息的安全管理概念分析
網(wǎng)絡(luò)信息的安全問題,涉及到的范圍比較廣泛,包括了網(wǎng)絡(luò)技術(shù)、網(wǎng)絡(luò)管理兩個(gè)大領(lǐng)域的內(nèi)容。在網(wǎng)絡(luò)環(huán)境下,信息的安全涉及到了防盜、加密以及防病毒等專業(yè)性強(qiáng)的技術(shù)難題,還與企業(yè)的信息管理制度有著緊密的聯(lián)系。保障網(wǎng)絡(luò)信息安全的最為核心的內(nèi)容是技術(shù)問題,保障網(wǎng)絡(luò)信息安全問題的基礎(chǔ)是企業(yè)的管理制度,兩者之間是互相依存的關(guān)系。因此,加強(qiáng)企業(yè)網(wǎng)絡(luò)的管理,提高網(wǎng)絡(luò)管理的質(zhì)量,對(duì)于共同構(gòu)成網(wǎng)絡(luò)安全信息的安全保障具有重要的作用。
二、企業(yè)網(wǎng)絡(luò)安全管理問題
近年來,隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的快速普及,在我國(guó)的企業(yè)中也存在了一定的安全問題,主要表現(xiàn)在以下幾個(gè)方面:
(一)企業(yè)網(wǎng)絡(luò)的連接、通信
網(wǎng)絡(luò)通信技術(shù)作為計(jì)算機(jī)網(wǎng)絡(luò)中最基礎(chǔ)的功能,能夠?qū)崿F(xiàn)網(wǎng)絡(luò)技術(shù)的快速發(fā)展、實(shí)現(xiàn)企業(yè)內(nèi)部與外部之間的聯(lián)系。從我國(guó)目前的網(wǎng)絡(luò)通信情況發(fā)展現(xiàn)狀來看,最常采用的是TCPIP協(xié)議,也就是因特網(wǎng)最基礎(chǔ)的協(xié)議,但是這一協(xié)議在實(shí)行的過程中存在著相應(yīng)的安全隱患。其中,在IP協(xié)議層中的IP地址軟件在設(shè)置過程中,IP地址出現(xiàn)假冒、欺騙的現(xiàn)象最為嚴(yán)重。另外,在應(yīng)用層協(xié)議中,比如FTP、SMTP等部分協(xié)議中,安全認(rèn)證與保密措施等方面相對(duì)來說管理比較匱乏,這就一定程度的為不法分子提供了機(jī)會(huì),使其能夠入侵到企業(yè)中的安全保障系統(tǒng)中,非法盜取企業(yè)的商業(yè)信息,從而造成企業(yè)的網(wǎng)絡(luò)安全管理系統(tǒng)癱瘓,最終影響企業(yè)的健康發(fā)展。
(二)電子郵件
電子郵件以其自身的操作便利的優(yōu)點(diǎn),被企業(yè)所廣泛運(yùn)用。但是電子郵件的自身往往存在著安全問題。其很容易被植入病毒,在電子郵件的發(fā)送和接收過程中均存在著病毒,進(jìn)而泄露企業(yè)信息。另外,我國(guó)企業(yè)對(duì)于該安全問題的防護(hù)工作沒有做好,意識(shí)比較淡薄。
(三)病毒的入侵
計(jì)算機(jī)科學(xué)技術(shù)在發(fā)展的同時(shí),病毒也隨之發(fā)展。由于病毒是隨著計(jì)算機(jī)的誕生而產(chǎn)生的,做好計(jì)算機(jī)病毒的防護(hù)工作是企業(yè)在網(wǎng)絡(luò)安全的管理中必不可少的步驟。病毒在傳播的過程中,最好、最快的途徑就是通過計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行傳播。因此,一旦企業(yè)的計(jì)算機(jī)網(wǎng)絡(luò)受到病毒影響,那么整個(gè)企業(yè)的網(wǎng)絡(luò)會(huì)出現(xiàn)癱瘓的狀況,從而泄露企業(yè)信息,對(duì)企業(yè)的發(fā)展構(gòu)成威脅。
(四)企業(yè)的網(wǎng)絡(luò)安全管理制度不健全完善
目前,通過對(duì)我國(guó)的大多數(shù)企業(yè)的網(wǎng)絡(luò)安全管理發(fā)展現(xiàn)狀進(jìn)行調(diào)查分析后,發(fā)現(xiàn)其中存在著許多問題,比如網(wǎng)絡(luò)安全管理的制度不完善、企業(yè)員工的安全意識(shí)不高等。另外,企業(yè)網(wǎng)絡(luò)面臨的安全問題,不能只通過加強(qiáng)網(wǎng)絡(luò)技術(shù)來對(duì)網(wǎng)絡(luò)信息的安全進(jìn)行保障。網(wǎng)絡(luò)信息的安全問題不只存在于計(jì)算機(jī)自身,更存在于計(jì)算機(jī)的使用者、維護(hù)者的身上,因此,也可以說,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)的管理,也就是提高對(duì)人的管理。
三、企業(yè)網(wǎng)絡(luò)安全管理的解決策略
針對(duì)以上對(duì)企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)的安全問題進(jìn)行分析后,需要從以下幾個(gè)方面來進(jìn)行解決:
(一)建立專業(yè)的計(jì)算機(jī)網(wǎng)絡(luò)保障體系
伴隨著計(jì)算機(jī)科學(xué)技術(shù)的發(fā)展,網(wǎng)絡(luò)的保障技術(shù)也得到了迅速的發(fā)展。因此,通過在企業(yè)中建立網(wǎng)絡(luò)安全管理體制,以防止病毒的入侵、保障網(wǎng)絡(luò)安全問題的安全為最終目的。并通過建立防火墻,制定網(wǎng)絡(luò)安全問題的協(xié)議,從而有效的防止外部的入侵。
(二)制定企業(yè)網(wǎng)絡(luò)的防毒方案
從企業(yè)網(wǎng)絡(luò)安全管理的現(xiàn)狀分析后,可以了解到,病毒的危害對(duì)于企業(yè)的信息有非常大的影響。所以,我國(guó)的企業(yè)要選擇網(wǎng)絡(luò)防病毒產(chǎn)品,構(gòu)建健全完善的防毒體系,全方位的進(jìn)行防毒工作,采取安全防護(hù)的方法手段,從而有效的提高企業(yè)網(wǎng)絡(luò)的質(zhì)量。另外,伴隨著科學(xué)技術(shù)和網(wǎng)絡(luò)病毒技術(shù)的快速發(fā)展,也相應(yīng)的產(chǎn)生了許多殺毒、防毒軟件,比如金山毒霸、360殺毒軟件以及騰訊電腦管家等,均不同程度的給企業(yè)網(wǎng)絡(luò)的安全提供一定的保障措施。
(三)加強(qiáng)對(duì)企業(yè)信息資料的管理
一個(gè)企業(yè)發(fā)展的核心就是企業(yè)比較重要的資料信息,重要的資料對(duì)企業(yè)的良好發(fā)展有著直接的影響,決定了企業(yè)經(jīng)濟(jì)發(fā)展的好壞。因此,為了能夠有效的防止企業(yè)的網(wǎng)絡(luò)信息被外界不法分子所盜取,避免不必要的經(jīng)濟(jì)損失,企業(yè)就要對(duì)內(nèi)部網(wǎng)絡(luò)的軟件進(jìn)行靈活的配置,從而有效全面的維護(hù)企業(yè)信息數(shù)據(jù)的安全。
四、結(jié)束語
總而言之,企業(yè)應(yīng)根據(jù)自身發(fā)展的實(shí)際情況,選擇適合企業(yè)發(fā)展的網(wǎng)絡(luò)安全管理方法,提前做好網(wǎng)絡(luò)安全的防御工作,防患于未然。因此,在企業(yè)的網(wǎng)絡(luò)安全管理,建立一個(gè)完整、系統(tǒng)、全面的管理體系,對(duì)于促進(jìn)企業(yè)的又好又快發(fā)展具有十分重要的積極意義。
參考文獻(xiàn):
[1]張冬亞,王星明.大中企業(yè)信息網(wǎng)絡(luò)安全管理[J].中國(guó)科技縱橫,2011,1(23):9-10.
[2]茍有來,周琦.國(guó)內(nèi)企業(yè)網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)分析[J].信息安全與通信保密,2010,10(2):95-96.
篇10
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);安全管理;防范措施
當(dāng)前,學(xué)校計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)成為學(xué)校教學(xué)、科研、管理的重要支撐,隨著信息技術(shù)的不斷發(fā)展,校園網(wǎng)絡(luò)的規(guī)模也在不斷擴(kuò)大。學(xué)校在信息共享以及教育方面對(duì)網(wǎng)絡(luò)的依賴越來越大,網(wǎng)絡(luò)安全問題也在逐漸變得越來越突出。因此,有必要對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全管理進(jìn)行深入研究探討。
一、學(xué)校網(wǎng)絡(luò)安全管理的意義分析
計(jì)算機(jī)網(wǎng)絡(luò)在教學(xué)、管理、科研中的作用越來越突出,因此,加強(qiáng)網(wǎng)絡(luò)的安全管理就成為當(dāng)務(wù)之急,其重要的意義表現(xiàn)在以下兩個(gè)方面:
1.關(guān)乎學(xué)校的形象
伴隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,學(xué)校要想在信息化時(shí)代脫穎而出,走在前列,就必須強(qiáng)化對(duì)計(jì)算機(jī)網(wǎng)路的重視。教育管理走向智能化是今后學(xué)校管理發(fā)展的必然趨勢(shì)。因此,校園網(wǎng)絡(luò)安全與學(xué)校的整體形象和長(zhǎng)遠(yuǎn)發(fā)展具有非常重要的意義。
2.關(guān)乎學(xué)校的利益
當(dāng)前,各級(jí)學(xué)校的校園網(wǎng)絡(luò)中都存放在大量的內(nèi)部教學(xué)信息,包括學(xué)生的成績(jī)、檔案信息等,許多重要的工作也是依靠網(wǎng)絡(luò)來進(jìn)行,這些數(shù)據(jù)一旦丟失或者被人竊取,將會(huì)給學(xué)校帶來非常大的損失。因此,強(qiáng)化學(xué)校計(jì)算機(jī)網(wǎng)絡(luò)安全管理具有非常重要的意義。
二、學(xué)校網(wǎng)絡(luò)安全管理的現(xiàn)狀分析
當(dāng)前,校園網(wǎng)絡(luò)安全管理的現(xiàn)狀不容樂觀,存在著諸多問題,這些問題主要表現(xiàn)在以下幾個(gè)方面:
1.病毒侵入嚴(yán)重
學(xué)校網(wǎng)絡(luò)在為師生提供巨大便利的同時(shí),也成了病毒傳播的主要途徑。隨著一些黑客技術(shù)水平的不斷提升,網(wǎng)絡(luò)病毒的越來越嚴(yán)重。一些病毒不僅會(huì)破壞用戶的硬盤,嚴(yán)重的話還會(huì)使得重要的數(shù)據(jù)信息丟失,給個(gè)人和學(xué)校造成不可挽回的損失。
2.惡意破壞現(xiàn)象嚴(yán)重
進(jìn)行惡意破壞包括對(duì)設(shè)備和系統(tǒng)兩個(gè)方面的破壞。設(shè)備包括服務(wù)器、交換機(jī)等等,他們都分布在校園的各個(gè)地方,管理起來不是很容易。一些人可能會(huì)利用這些管理上的缺口,對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行破壞,這樣一來就會(huì)造成整個(gè)校園網(wǎng)的癱瘓。
三、加強(qiáng)學(xué)校網(wǎng)絡(luò)安全管理的措施
1.加快建設(shè)網(wǎng)絡(luò)防毒體系
學(xué)校網(wǎng)絡(luò)中的防護(hù)體系可以分為服務(wù)器防護(hù)以及工作站的防護(hù)。首先是服務(wù)器的防毒,防毒體系中的服務(wù)端產(chǎn)品應(yīng)該能夠進(jìn)行遠(yuǎn)程安裝,同時(shí)還能夠?qū)Σ《具M(jìn)行實(shí)時(shí)的監(jiān)控?,F(xiàn)在學(xué)校內(nèi)部電子郵件的應(yīng)用逐漸變多,這又給病毒入侵增添了一條通道。因此,在防毒體系中再增設(shè)一道關(guān)卡,確保郵件的安全;再者就是工作站的防毒,工作站的病毒防護(hù)居于防毒體系的最底層,因此,學(xué)校網(wǎng)絡(luò)用戶要特別注意工作站防毒的工作。
2.建立用戶賬號(hào)管理機(jī)制
在對(duì)校園網(wǎng)的用戶進(jìn)行管理的時(shí)候,應(yīng)該給每一位教師設(shè)置一個(gè)賬號(hào),學(xué)生可以使用公共賬號(hào)。除此之外,還要加強(qiáng)對(duì)密碼的設(shè)置和管理。密碼的安全性是網(wǎng)絡(luò)安全性的基本內(nèi)容。因此,在設(shè)置密碼的時(shí)候,必須保證三個(gè)月更換一次,只有這樣才能確保密碼安全。對(duì)于校園用戶來說,應(yīng)該規(guī)定按時(shí)對(duì)密碼進(jìn)行更新。
綜上所述,學(xué)校計(jì)算機(jī)網(wǎng)絡(luò)安全管理對(duì)于保證學(xué)校信息安全,加快學(xué)校信息化建設(shè)具有十分重要的意義。對(duì)于網(wǎng)絡(luò)安全管理中存在的問題,一定要高度重視。在制定管理措施的時(shí)候,不僅要提升技術(shù)水平,更要加強(qiáng)制度建設(shè),唯有如此,學(xué)校計(jì)算機(jī)網(wǎng)絡(luò)的安全才能得到保證,才能更好地服務(wù)于教學(xué)管理。