老司机91精品网站在线观看-老司机67194免费观看-老司国产精品视频-老熟人老女人国产老太-中文字幕日本在线-中文字幕日本一区久久

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

局域網的信息安全與病毒防治策略

發布時間:  2012/5/25 19:34:53

隨著信息化的不斷擴展, 各類網絡版應用軟件推廣應用, 計算機網絡在提高數據傳輸效率, 實現數據集中、數據共享等方面發揮著越來越重要的作用,網絡與信息系統建設已逐步成為各項工作的重要基礎設施。為了確保各項工作的安全高效運行, 保證網絡信息安全以及網絡硬件及軟件系統的正常順利運轉是基本前提, 因此計算機網絡和系統安全建設就顯得尤為重要。

1 局域網安全現狀

廣域網絡已有了相對完善的安全防御體系, 防火墻、漏洞掃描、防病毒、IDS 等網關級別、網絡邊界方面的防御, 重要的安全設施大致集中于機房或網絡入口處, 在這些設備的嚴密監控下, 來自網絡外部的安全威脅大大減小。相反來自網絡內部的計算機客戶端的安全威脅缺乏必要的安全管理措施, 安全威脅較大。未經授權的網絡設備或用戶就可能通過到局域網的網絡設備自動進入網絡, 形成極大的安全隱患。目前, 局域網絡安全隱患是利用了網絡系統本身存在的安全弱點, 而系統在使用和管理過程的疏漏增加了安全問題的嚴重程度。[論\文\網 LunWenNet\Com]

2 局域網安全威脅分析

局域網(LAN ) 是指在小范圍內由服務器和多臺電腦組成的工作組互聯網絡。由于通過交換機和服務器連接網內每一臺電腦, 因此局域網內信息的傳輸速率比較高, 同時局域網采用的技術比較簡單,安全措施較少, 同樣也給病毒傳播提供了有效的通道和數據信息的安全埋下了隱患。局域網的網絡安全威脅通常有以下幾類:

2.1 欺騙性的軟件使數據安全性降低

由于局域網很大的一部分用處是資源共享, 而正是由于共享資源的“數據開放性”, 導致數據信息容易被篡改和刪除, 數據安全性較低。例如“網絡釣魚攻擊”, 釣魚工具是通過大量發送聲稱來自于一些知名機構的欺騙性垃圾郵件, 意圖引誘收信人給出敏感信息: 如用戶名、口令、賬號ID、ATM PIN 碼或信用卡詳細信息等的一種攻擊方式。最常用的手法是冒充一些真正的網站來騙取用戶的敏感的數據,以往此類攻擊的冒名的多是大型或著名的網站, 但由于大型網站反應比較迅速, 而且所提供的安全功能不斷增強, 網絡釣魚已越來越多地把目光對準了較小的網站。同時由于用戶缺乏數據備份等數據安全方面的知識和手段, 因此會造成經常性的信息丟失等現象發生。

2.2 服務器區域沒有進行獨立防護

局域網內計算機的數據快速、便捷的傳遞, 造就了病毒感染的直接性和快速性, 如果局域網中服務器區域不進行獨立保護, 其中一臺電腦感染病毒, 并且通過服務器進行信息傳遞, 就會感染服務器, 這樣局域網中任何一臺通過服務器信息傳遞的電腦, 就有可能會感染病毒。雖然在網絡出口有防火墻阻斷對外來攻擊, 但無法抵擋來自局域網內部的攻擊。

2.3 計算機病毒及惡意代碼的威脅

由于網絡用戶不及時安裝防病毒軟件和操作系統補丁, 或未及時更新防病毒軟件的病毒庫而造成計算機病毒的入侵。許多網絡寄生犯罪軟件的攻擊,正是利用了用戶的這個弱點。寄生軟件可以修改磁盤上現有的軟件, 在自己寄生的文件中注入新的代碼。最近幾年, 隨著犯罪軟件(crimeware) 洶涌而至, 寄生軟件已退居幕后, 成為犯罪軟件的助手。2007 年, 兩種軟件的結合推動舊有寄生軟件變種增長3 倍之多。2008 年, 預計犯罪軟件社區對寄生軟件的興趣將繼續增長, 寄生軟件的總量預計將增長20%。

2.4 局域網用戶安全意識不強

許多用戶使用移動存儲設備來進行數據的傳遞, 經常將外部數據不經過必要的安全檢查通過移動存儲設備帶入內部局域網, 同時將內部數據帶出局域網, 這給木馬、蠕蟲等病毒的進入提供了方便同時增加了數據泄密的可能性。另外一機兩用甚至多用情況普遍, 筆記本電腦在內外網之間平凡切換使用, 許多用戶將在In ternet 網上使用過的筆記本電腦在未經許可的情況下擅自接入內部局域網絡使用, 造成病毒的傳入和信息的泄密。

2.5 IP 地址沖突

局域網用戶在同一個網段內, 經常造成IP 地址沖突, 造成部分計算機無法上網。對于局域網來講,此類IP 地址沖突的問題會經常出現, 用戶規模越大, 查找工作就越困難, 所以網絡管理員必須加以解決。

正是由于局域網內應用上這些獨特的特點, 造成局域網內的病毒快速傳遞, 數據安全性低, 網內電腦相互感染, 病毒屢殺不盡, 數據經常丟失。

3 局域網安全控制與病毒防治策略

3.1 加強人員的網絡安全培訓

安全是個過程, 它是一個匯集了硬件、軟件、網絡、人員以及他們之間互相關系和接口的系統。從行業和組織的業務角度看, 主要涉及管理、技術和應用三個層面。要確保信息安全工作的順利進行, 必須注重把每個環節落實到每個層次上, 而進行這種具體操作的是人, 人正是網絡安全中最薄弱的環節, 然而這個環節的加固又是見效最快的。所以必須加強對使用網絡的人員的管理, 注意管理方式和實現方法。從而加強工作人員的安全培訓。增強內部人員的安全防范意識, 提高內部管理人員整體素質。同時要加強法制建設, 進一步完善關于網絡安全的法律, 以便更有利地打擊不法分子。對局域網內部人員, 從下面幾方面進行培訓:

3.1.1 加強安全意識培訓, 讓每個工作人員明白數據信息安全的重要性, 理解保證數據信息安全是所有計算機使用者共同的責任。

3.1.2 加強安全知識培訓, 使每個計算機使用者掌握一定的安全知識, 至少能夠掌握如何備份本地的數據, 保證本地數據信息的安全可靠。

3.1.3 加強網絡知識培訓, 通過培訓掌握一定的網絡知識, 能夠掌握IP 地址的配置、數據的共享等網絡基本知識, 樹立良好的計算機使用習慣。

3.2 局域網安全控制策略

安全管理保護網絡用戶資源與設備以及網絡管理系統本身不被未經授權的用戶訪問。目前網絡管理工作量最大的部分是客戶端安全部分, 對網絡的安全運行威脅最大的也同樣是客戶端安全管理。只有解決網絡內部的安全問題, 才可以排除網絡中最大的安全隱患, 對于內部網絡終端安全管理主要從終端狀態、行為、事件三個方面進行防御。利用現有的安全管理軟件加強對以上三個方面的管理是當前解決局域網安全的關鍵所在

3.2.1 利用桌面管理系統控制用戶入網。入網訪問控制是保證網絡資源不被非法使用, 是網絡安全防范和保護的主要策略。它為網絡訪問提供了第一層訪問控制。它控制哪些用戶能夠登錄到服務器并獲取網絡資源, 控制用戶入網的時間和在哪臺工作站入網。用戶和用戶組被賦予一定的權限, 網絡控制用戶和用戶組可以訪問的目錄、文件和其他資源, 可以指定用戶對這些文件、目錄、設備能夠執行的操作。啟用密碼策略, 強制計算機用戶設置符合安全要求的密碼, 包括設置口令鎖定服務器控制臺, 以防止非法用戶修改。設定服務器登錄時間限制、檢測非法訪問。刪除重要信息或破壞數據, 提高系統安全行, 對密碼不符合要求的計算機在多次警告后阻斷其連網。

3.2.2 采用防火墻技術。防火墻技術是通常安裝在單獨的計算機上, 與網絡的其余部分隔開, 它使內部網絡與In ternet 之間或與其他外部網絡互相隔離,限制網絡互訪, 用來保護內部網絡資源免遭非法使用者的侵入, 執行安全管制措施, 記錄所有可疑事件。它是在兩個網絡之間實行控制策略的系統, 是建立在現代通信網絡技術和信息安全技術基礎上的應用性安全技術。采用防火墻技術發現及封阻應用攻擊所采用的技術有:

①深度數據包處理。深度數據包處理在一個數據流當中有多個數據包, 在尋找攻擊異常行為的同時, 保持整個數據流的狀態。深度數據包處理要求以極高的速度分析、檢測及重新組裝應用流量, 以避免應用時帶來時延。

②IP?U RL 過濾。一旦應用流量是明文格式, 就必須檢測HTTP 請求的U RL 部分, 尋找惡意攻擊的跡象, 這就需要一種方案不僅能檢查RUL , 還能檢查請求的其余部分。其實, 如果把應用響應考慮進來, 可以大大提高檢測攻擊的準確性。雖然U RL 過濾是一項重要的操作,可以阻止通常的腳本類型的攻擊。

③TCP? IP 終止。應用層攻擊涉及多種數據包, 并且常常涉及不同的數據流。流量分析系統要發揮功效, 就必須在用戶與應用保持互動的整個會話期間, 能夠檢測數據包和請求, 以尋找攻擊行為。至少, 這需要能夠終止傳輸層協議, 并且在整個數據流而不是僅僅在單個數據包中尋找惡意模式。系統中存著一些訪問網絡的木馬、病毒等IP 地址, 檢查訪問的IP 地址或者端口是否合法, 有效的TCP? IP 終止, 并有效地扼殺木馬。時等。

④訪問網絡進程跟蹤。訪問網絡進程跟蹤。這是防火墻技術的最基本部分, 判斷進程訪問網絡的合法性, 進行有效攔截。這項功能通常借助于TD I層的網絡數據攔截, 得到操作網絡數據報的進程的詳細信息加以實現。[論\文\網 LunWenNet\Com]

3.2.3 封存所有空閑的IP 地址, 啟動IP 地址綁定采用上網計算機IP 地址與MCA 地址唯一對應, 網絡沒有空閑IP 地址的策略。由于采用了無空閑IP 地址策略, 可以有效防止IP 地址引起的網絡中斷和移動計算機隨意上內部局域網絡造成病毒傳播和數據泄密。

3.2.4 屬性安全控制。它能控制以下幾個方面的權限: 防止用戶對目錄和文件的誤刪除、執行修改、查看目錄和文件、顯示向某個文件寫數據、拷貝、刪除目錄或文件、執行文件、隱含文件、共享、系統屬性等。網絡的屬性可以保護重要的目錄和文件。

3.2.5 啟用殺毒軟件強制安裝策略, 監測所有運行在局域網絡上的計算機, 對沒有安裝殺毒軟件的計算機采用警告和阻斷的方式強制使用人安裝殺毒軟件。

3.3 病毒防治

病毒的侵入必將對系統資源構成威脅, 影響系統的正常運行。特別是通過網絡傳播的計算機病毒,能在很短的時間內使整個計算機網絡處于癱瘓狀態, 從而造成巨大的損失。因此, 防止病毒的侵入要比發現和消除病毒更重要。防毒的重點是控制病毒的傳染。防毒的關鍵是對病毒行為的判斷, 如何有效辨別病毒行為與正常程序行為是防毒成功與否的重要因素。防病毒體系是建立在每個局域網的防病毒系統上的, 主要從以下幾個方面制定有針對性的防病毒策略:

3.3.1 增加安全意識和安全知識, 對工作人員定期培訓。首先明確病毒的危害, 文件共享的時候盡量控制權限和增加密碼, 對來歷不明的文件運行前進行查殺等, 都可以很好地防止病毒在網絡中的傳播。這些措施對杜絕病毒, 主觀能動性起到很重要的作用。

3.3.2 小心使用移動存儲設備。在使用移動存儲設備之前進行病毒的掃描和查殺, 也可把病毒拒絕在外。

3.3.3 挑選網絡版殺毒軟件。一般而言, 查殺是否徹底, 界面是否友好、方便, 能否實現遠程控制、集中管理是決定一個網絡殺毒軟件的三大要素。瑞星殺毒軟件在這些方面都相當不錯, 能夠熟練掌握瑞星殺毒軟件使用, 及時升級殺毒軟件病毒庫, 有效使用殺毒軟件是防毒殺毒的關鍵。

通過以上策略的設置, 能夠及時發現網絡運行中存在的問題, 快速有效的定位網絡中病毒、蠕蟲等網絡安全威脅的切入點, 及時、準確的切斷安全事件發生點和網絡。

局域網安全控制與病毒防治是一項長期而艱巨的任務, 需要不斷的探索。隨著網絡應用的發展計算機病毒形式及傳播途徑日趨多樣化, 安全問題日益復雜化, 網絡安全建設已不再像單臺計算安全防護那樣簡單。計算機網絡安全需要建立多層次的、立體的防護體系, 要具備完善的管理系統來設置和維護對安全的防護策略。


億恩科技地址(ADD):鄭州市黃河路129號天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯系:億恩小凡
   QQ:89317007
   電話:0371-63322206
 


本文出自:億恩科技【www.ypdoo.com.cn】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    日韩中文字幕在线观看视频| 一级女性全黄生活片免费| 日本在线不卡免费视频一区| 韩国毛片| 日本伦理片网站| 九九九网站| 99色视频在线| 高清一级淫片a级中文字幕 | 成人av在线播放| 久久国产精品只做精品| 久久成人性色生活片| 日韩在线观看网站| 日韩中文字幕在线观看视频| 国产伦理精品| 九九九国产| 国产一区二区精品久久| 天天色色网| 久久福利影视| 欧美激情伊人| 你懂的日韩| 成人免费观看视频| 国产网站免费视频| 精品久久久久久影院免费| 成人高清视频在线观看| 四虎影视久久久| 91麻豆精品国产综合久久久| 日韩专区一区| 999久久久免费精品国产牛牛| 亚飞与亚基在线观看| 国产网站免费在线观看| 国产伦精品一区二区三区无广告 | 国产不卡在线播放| 国产91丝袜高跟系列| 国产一区二区精品久久91| 欧美a级片免费看| 国产成人精品影视| 欧美激情一区二区三区在线| 成人免费福利片在线观看| 国产不卡在线观看| 成人av在线播放| 精品毛片视频| 免费国产一级特黄aa大片在线| 夜夜操网| 欧美激情一区二区三区在线| 二级片在线观看| 在线观看导航| 国产视频网站在线观看| 美国一区二区三区| 国产激情一区二区三区| 亚欧成人毛片一区二区三区四区| 免费毛片播放| 国产欧美精品午夜在线播放| 青青久热| 精品在线观看一区| 日韩综合| 久久99这里只有精品国产| 精品国产一区二区三区久久久蜜臀 | 成人av在线播放| 日本免费乱理伦片在线观看2018| 国产激情一区二区三区| 日本伦理网站| 久久精品免视看国产明星 | 欧美大片一区| 国产视频久久久久| 青青久久国产成人免费网站| 香蕉视频久久| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 国产高清在线精品一区二区| 日本特黄特黄aaaaa大片| 久久精品欧美一区二区| 国产成a人片在线观看视频 | 国产成人精品影视| 久久精品免视看国产明星| 成人a大片在线观看| 国产一区免费在线观看| 黄视频网站在线免费观看| 成人av在线播放| 精品美女| 亚洲第一页色| 成人在激情在线视频| 中文字幕一区二区三区精彩视频| 国产精品1024永久免费视频| 久久久久久久男人的天堂| 国产一区二区精品| 成人免费观看男女羞羞视频| 高清一级淫片a级中文字幕 | 国产亚洲精品aaa大片| 日日夜夜婷婷| 青青青草影院| 欧美激情伊人| 国产成a人片在线观看视频 | 国产麻豆精品免费密入口| 精品视频免费观看| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 日韩av成人| 亚州视频一区二区| 国产麻豆精品免费密入口| 日韩免费在线视频| 精品视频在线看 | 色综合久久天天综合| 99色视频在线| 亚洲 激情| 国产激情一区二区三区| 九九九在线视频| 久久成人性色生活片| 成人在免费观看视频国产| 欧美日本免费| 999精品影视在线观看| 999久久66久6只有精品| 欧美日本免费| 国产伦久视频免费观看 视频| 欧美一级视| 可以免费在线看黄的网站| 精品国产一区二区三区久久久蜜臀 | 午夜精品国产自在现线拍| 久久国产精品只做精品| 亚洲精品久久玖玖玖玖| 国产不卡精品一区二区三区| 国产a免费观看| 四虎影视库| 欧美爱色| 成人影视在线播放| 成人免费观看视频| 午夜在线影院| 黄视频网站免费看| 天天色成人网| 毛片的网站| 91麻豆精品国产综合久久久| 国产一区精品| 午夜欧美福利| 国产91视频网| 九九久久国产精品大片| 精品视频免费观看| 亚洲 国产精品 日韩| 日韩在线观看网站| 四虎影视久久久| 91麻豆精品国产高清在线| 一本伊大人香蕉高清在线观看| 色综合久久久久综合体桃花网| 九九九在线视频| 亚洲 激情| 国产网站免费视频| 99久久精品国产国产毛片| 成人免费网站视频ww| 欧美激情一区二区三区视频 | 日本免费乱人伦在线观看 | 久草免费在线视频| 成人免费网站久久久| 午夜在线亚洲| a级毛片免费全部播放| 色综合久久久久综合体桃花网| 一本伊大人香蕉高清在线观看| 国产不卡在线观看| 欧美另类videosbestsex| 欧美一级视频免费| 国产高清在线精品一区二区| 国产精品1024永久免费视频| 欧美激情一区二区三区视频 | 久久国产一区二区| 在线观看成人网| 精品视频免费看| 一级女性全黄久久生活片| 精品美女| 久久国产精品自由自在| 免费国产在线视频| 黄视频网站免费看| 麻豆网站在线看| 91麻豆精品国产自产在线 | 日韩男人天堂| 国产麻豆精品| 免费一级片网站| 亚洲 欧美 成人日韩| 美女免费毛片| 国产麻豆精品免费密入口| 香蕉视频一级| a级毛片免费全部播放| 在线观看导航| 青青青草视频在线观看| 国产伦精品一区二区三区无广告| 欧美另类videosbestsex| 成人免费观看男女羞羞视频| 精品视频在线看| 精品在线免费播放| 国产一区二区精品久| 精品国产一区二区三区久| 日韩中文字幕在线播放| 韩国毛片 免费| 成人av在线播放| 青青久久国产成人免费网站| 成人高清免费| 亚洲精品中文字幕久久久久久| 国产视频网站在线观看| 一级毛片看真人在线视频| 91麻豆国产| 九九九在线视频| 成人高清视频在线观看| 999久久66久6只有精品| 一级女性全黄久久生活片| 99久久网站| 国产麻豆精品|