常用企业网络安全防护手段

上传人:博****1 文档编号:512117363 上传时间:2022-07-23 格式:DOC 页数:4 大小:22.50KB
返回 下载 相关 举报
常用企业网络安全防护手段_第1页
第1页 / 共4页
常用企业网络安全防护手段_第2页
第2页 / 共4页
常用企业网络安全防护手段_第3页
第3页 / 共4页
常用企业网络安全防护手段_第4页
第4页 / 共4页
亲,该文档总共4页,全部预览完了,如果喜欢就下载吧!
资源描述

《常用企业网络安全防护手段》由会员分享,可在线阅读,更多相关《常用企业网络安全防护手段(4页珍藏版)》请在金锄头文库上搜索。

1、常用企业网络安全防护手段企业网络安全管理的对象主要有网络上的信息资源,保护企业网络系统中的硬 件、软件及其他业务应用系统的数据, 确保不会因恶意的、不安全的因素而遭到 破坏、更改和泄漏,保障各类系统可靠运行,网络服务不会中断。目前,企业网 络安全管理的内容主要是从管理和技术这两个方面人手。一、从管理层面进行规范1. 设立专门的信息技术管理机构、落实信息管理人员的责任(1)成立专门负责计算机、服务器及网络等设备的管理机构,明确各信息管理 人员岗位分工和岗位职责,制定相应规章制度。(2)加强对机房的监管,严格按照机房巡检要求,认真做好机房巡查工作,及 时处理出现的故障,保障机房安全稳定运行。(3)

2、严格执行计算机房人员进出登记制度,进人机房人员登记具体时间、姓名 及具体事由。(4)各类信息管理人员根据岗位分工和岗位职责, 每日对企业信息系统、网络、 业务系统、数据库、安全设备、服务器等运行情况进行监控和管理,做好相应的 监管和故障排查工作,确保能及时发现和解决问题。2. 加强网络安全教育定期在企业开展计算机网络知识、计算机应用及网络安全的宣传教育活动。普及 相关知识,提高企业人员的计算机应用水平,及网络安全保密意识。二、从技术应用层面进行管理1. 防火墙技术和网络隔离技术 防火墙是设置在两个或多个网络之间的安全阻隔, 用于保证本地网络资源的安全 通常是包含软件部分和硬件部分的一个系统或多

3、个系统的组合。 处于企业或网络 群体计算机与外界通道之间,限制外界用户对内部网络的访问,及管理内部用户 访问外界网络的系统。网络隔离是指根据数据的保密要求,将内部网络划分为若千个子网。确保把有害 的攻击隔离,在可信的网络之外和保?可信网络内部信息不泄漏的前提下, 完成 网间数据的安全交换。网络隔离的形式可分为:物理隔离、协议隔离和VPN隔离 等。2. 加密与认证技术为了防止线路窃取,保证网络会话完整性,将所有需要通过网络传输的数据、 文 件、口令和控制信息进行加密。对于接收数据方在客户端和服务器上要进行身份 认证,只有提供有效的安全密码、信息卡,通过验证信息后才能获取数据信息。通常加密方法有节

4、点加密,端点加密,链路加密 3种,加密是通过加密算法来实 现。加密算法可分为私钥加密算法和公钥加密算法。3. 网络安全漏洞扫描网络攻击、网络人侵等安全事故的频发,多数是由于系统存在安全漏洞导致的。 网络安全扫描实际上是根据模拟网络攻击的方式,提前获取可能会被攻击的薄弱 环节,为系统安全提供可信的分析报告,发现未知漏洞并且及时修补已发现的漏 洞。4. 网络入侵检测为了有效的弥补防火墙在某些方面的弱点和不足,入侵检测系统作为一种积极主 动的安全防护工具,为网络安全提供内部攻击、外部攻击和误操作的实时和动态 检测,在计算机网络和系统收到危害之前进行报餐、拦截和响应。人侵检测可以分为基于主机、基于网络

5、和混合型入侵检测系统三类。混合型是基 于主机和基于网络的入侵检测系统的结合, 为前两者提供了互补,还提供了人侵 检测的集中管理,采用这种技术能实现对人侵行为的全方位监测。5. 客户端的防护(1) 为了减少病毒和防止病毒在企业网络内部中传播,主要釆取病毒预防、病毒检 测及杀毒技术,客户端必须安装杀毒及木马查杀软件,及时查杀病毒和木马。(2) 要及时下载和安装补丁程序,修复系统和软件漏洞,有效的减少安全漏洞的 隐患。(3) 做好移动介质使用防护,在使甩前必须进行杀毒。6. 最小授权原则最小特权原则是系统安全中最基本的原则之一。所谓最小特权(LeastPrivilege),指的是“在完成某种操作时所

6、赋予网络中每个主体(用户或 进程)必不可少的特权”。最小特权原则,则是指“应限定网络中每个主体所必 须的最小特权,确保可能的事故错误、网络部件的篡改等原因造成的损失最小。”7. 远程访问控制建立虚拟专用网(VPN)是目前实现远程访问的最佳选择。 VPN即虛拟专用网,是 通过一个公用网络(通常是因特网)建立一个临时的、安全的连接,是一条穿过混 乱的公用网络的安全、稳定的隧道。对于远程客户端接入来说,只有允许经过授权鉴别的用户才能进行接入,并设置权限级别来控制每个用户可以访问的网络资源范围。8. 数据备份与恢复数据备份是容灾的基础,当系统出现灾难性事件时,成为了企业重要的数据恢复 手段。数据备份与恢复是为了防止系统出现操作失误、系统故障而导致数据丢失, 将全部或部分数据集合从应用主机的硬盘或阵列,复制到其它的存储介质的过 程。建立并严格实施完整的数据备份方案,就能确保系统或数据受损时,能够迅速和安全地将系统和数据恢复。总结:总之,现代企业网络安全管理是一门综合性和长期性的工作, 企业必须针对网络 安全问题的各种诱发因素和存在的漏洞,做好切实可行的网络安全防护措施,做 好周密的企业网络安全设计,才能最大限度的减少企业网络安全隐患。Welcome ToDownload !欢迎您的下载,资料仅供参考!

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 办公文档 > 活动策划

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号