前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網(wǎng)絡(luò)安全應(yīng)急響應(yīng)技術(shù)范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
關(guān)鍵詞:計算機(jī)網(wǎng)絡(luò) 安全隱患 應(yīng)急響應(yīng)技術(shù)
中圖分類號:TP393 文獻(xiàn)標(biāo)識碼:A 文章編號:1007-9416(2013)03-0200-01
隨著信息化社會建設(shè)的不斷推進(jìn),計算機(jī)網(wǎng)絡(luò)的應(yīng)用越來越廣泛,同時,其安全隱患問題也越來越凸顯出來。要想保證網(wǎng)絡(luò)信息的完整性和保密性,就需要采取強(qiáng)有力的措施來針對這些潛在的威脅。如何開發(fā)并有效應(yīng)用計算機(jī)網(wǎng)絡(luò)應(yīng)急響應(yīng)新技術(shù),是每一個計算機(jī)工作者亟需探討與解決的問題。本文就計算機(jī)網(wǎng)絡(luò)安全隱患與應(yīng)急響應(yīng)技術(shù)進(jìn)行相關(guān)探討。
1 計算機(jī)網(wǎng)絡(luò)安全管理現(xiàn)狀
現(xiàn)代信息社會中,政治、經(jīng)濟(jì)、文化、軍事和社會生活都離不開計算機(jī)網(wǎng)絡(luò)。在網(wǎng)絡(luò)快速發(fā)展帶來了各種便利的同時,網(wǎng)絡(luò)存在的安全漏洞和隱患也帶來巨大的威脅和風(fēng)險,網(wǎng)絡(luò)安全問題已經(jīng)成為世界各國共同關(guān)注的焦點(diǎn)。各種威脅安全管理的手段及工具也表現(xiàn)出越來越簡單化、智能化、攻擊性強(qiáng)的趨勢。雖然信息安全管理技術(shù)在不斷快速發(fā)展,但網(wǎng)絡(luò)安全產(chǎn)品被夸大和誤解的現(xiàn)象也較為普遍存在,其主要表現(xiàn)為重技術(shù)、輕管理和網(wǎng)絡(luò)安全知識不夠普及等問題。
2 計算機(jī)網(wǎng)絡(luò)安全隱患
目前,計算機(jī)網(wǎng)絡(luò)存在的威脅隱患主要為針對網(wǎng)絡(luò)中信息和計算機(jī)設(shè)備兩大類威脅,其主要安全隱患也相應(yīng)分為網(wǎng)絡(luò)安全攻擊隱患與計算機(jī)軟件漏洞隱患。
(1)網(wǎng)絡(luò)安全攻擊隱患。網(wǎng)絡(luò)安全攻擊隱患又可分為兩種:一種是攻擊性質(zhì)是積極性的,另一種是消極的。對于計算機(jī)黑客攻擊而言,其具有計算機(jī)網(wǎng)絡(luò)系統(tǒng)脆弱性的知識,一般能使用各種計算機(jī)工具,利用計算機(jī)網(wǎng)絡(luò)存在的各種安全漏洞非法侵入重要信息系統(tǒng),通過竊聽、截取、破譯來獲得某些重要的機(jī)密信息,并修改和破壞網(wǎng)絡(luò)的正常使用,故意造成數(shù)據(jù)丟失或系統(tǒng)癱瘓,給計算機(jī)網(wǎng)絡(luò)用戶造成重大損失。
(2)計算機(jī)軟件漏洞。計算機(jī)軟件并不是完美無缺的,其或多或少的存在漏洞,這些漏洞可以成為黑客攻擊的目標(biāo),而破壞計算機(jī)安全系統(tǒng)。
3 計算機(jī)網(wǎng)絡(luò)應(yīng)急響應(yīng)技術(shù)
計算機(jī)網(wǎng)絡(luò)應(yīng)急響應(yīng)過程十分復(fù)雜,一般涉及到多種應(yīng)急響應(yīng)技術(shù)。筆者總結(jié)常用到的應(yīng)急響應(yīng)技術(shù)如表1。
3.1 訪問控制技術(shù)
訪問控制技術(shù)是指必須有效控制各種對計算機(jī)網(wǎng)絡(luò)的訪問,以此來過濾非法用戶,減少各種網(wǎng)絡(luò)安全的隱患。先是利用數(shù)字簽名技術(shù)保證數(shù)據(jù)的完整性,鑒別數(shù)據(jù)是否被偽造、冒充或篡改,對用戶的身份和信息進(jìn)行認(rèn)證、核查。然后建立訪問網(wǎng)絡(luò)所必須遵守的規(guī)則,這些規(guī)則約束每個網(wǎng)絡(luò)用戶,每個網(wǎng)絡(luò)用戶都要無條件遵循。這些原則包括入網(wǎng)的步驟、授權(quán)的方式、控制的策略、訪問的形式和安全等級的劃分等。
3.2 安全狀態(tài)評估技術(shù)
安全狀態(tài)評估是指對受害計算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行分析,獲取受害系統(tǒng)的危害狀況。目前,安全狀態(tài)評估方法主要有惡意代碼檢測、漏洞掃描、文件完整性檢查等。
3.3 系統(tǒng)恢復(fù)技術(shù)
系統(tǒng)恢復(fù)技術(shù)主要用于受害計算機(jī)網(wǎng)絡(luò)系統(tǒng)在進(jìn)行安全處理后,使其重新正常運(yùn)行,從而達(dá)到盡量降低攻擊造成損失的目的。一般而言,用于系統(tǒng)恢復(fù)技術(shù)方法主要有數(shù)據(jù)修復(fù)、系統(tǒng)備份、系統(tǒng)訪問權(quán)重新控制、安全檢測軟件、漏洞修補(bǔ)、異地容災(zāi)等。其中,數(shù)據(jù)修復(fù)技術(shù)為通過專用工具來恢復(fù)已刪除的系統(tǒng)文件;系統(tǒng)備份技術(shù)主要用GHOST軟件備份系統(tǒng),在系統(tǒng)受到攻擊損害后,可以重新恢復(fù)系統(tǒng);系統(tǒng)訪問權(quán)重新控制技術(shù)可以利用啟動光盤進(jìn)入系統(tǒng);安全檢測軟件主要指利用各種殺毒軟件進(jìn)行計算機(jī)檢測;漏洞修補(bǔ)通過安裝補(bǔ)丁來管理軟件;異地容災(zāi)技術(shù)應(yīng)用于運(yùn)行系統(tǒng)受到攻擊癱瘓后的補(bǔ)救。
3.4 系統(tǒng)監(jiān)測技術(shù)
系統(tǒng)監(jiān)測的目的是對受害計算機(jī)系統(tǒng)的網(wǎng)絡(luò)活動以及內(nèi)部活動進(jìn)行分析,從而獲取受害系統(tǒng)的當(dāng)前狀態(tài)信息。目前,系統(tǒng)監(jiān)測方法主要有網(wǎng)絡(luò)監(jiān)測、系統(tǒng)自身監(jiān)測兩種。其中,網(wǎng)絡(luò)監(jiān)測通過諸如sniffer、Ethereal、snort、TCPdump等監(jiān)測工具,進(jìn)行分析受害計算機(jī)系統(tǒng)在網(wǎng)絡(luò)上的通信信息,以發(fā)現(xiàn)受害系統(tǒng)的網(wǎng)上異常行為。系統(tǒng)自身監(jiān)測的目的主要在于掌握受害系統(tǒng)的當(dāng)前活動狀態(tài),以確認(rèn)入侵者在受害系統(tǒng)的操作。
3.5 入侵取證技術(shù)
入侵取證是指是指通過特定的軟件和工具,從計算機(jī)及網(wǎng)絡(luò)系統(tǒng)中提取攻擊證據(jù)計算機(jī)取證技術(shù)包括獲取物理證據(jù)和發(fā)現(xiàn)信息兩種技術(shù)。在應(yīng)急響應(yīng)技術(shù)中,搜集黑客入侵的證據(jù)是一項十分重要的工作。取證技術(shù)可以為打擊網(wǎng)絡(luò)犯罪提供重要的支撐手段,還可為司法機(jī)關(guān)提供強(qiáng)有力的犯罪證據(jù)。在取證過程中,每一步執(zhí)行都涉及到相關(guān)的技術(shù)與工具,如用于證據(jù)復(fù)制類的dd;用于證據(jù)安全保護(hù)類的md5sum、Tripwire、PGP;用于證據(jù)分析類的TCT等。
4 結(jié)語
總之,我們要針對已出現(xiàn)的計算機(jī)網(wǎng)絡(luò)安全隱患提出有效的防范措施,并不斷完善計算機(jī)網(wǎng)絡(luò)的應(yīng)急響應(yīng)技術(shù),從而保證計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全。
參考文獻(xiàn)
[1]張冠英.淺析計算機(jī)網(wǎng)絡(luò)安全應(yīng)急響應(yīng)技術(shù)[J].才智,2012,(35):312.
關(guān)鍵詞:計算機(jī);網(wǎng)絡(luò)安全;安全技術(shù);影響因素;防范措施
隨著經(jīng)濟(jì)的快速發(fā)展,科學(xué)技術(shù)的不斷進(jìn)步,我國已經(jīng)全面進(jìn)入到互聯(lián)網(wǎng)時代。計算機(jī)網(wǎng)絡(luò)技術(shù)在實踐中的應(yīng)用越來越廣泛,逐漸成為經(jīng)濟(jì)發(fā)展中必不可少的組成部分。計算機(jī)網(wǎng)絡(luò)技術(shù)可以被看作是信息交換手段,計算機(jī)網(wǎng)絡(luò)技術(shù)在應(yīng)用時具有開放性等優(yōu)勢特點(diǎn),很容易受到各種病毒的危害影響,導(dǎo)致用戶無法實現(xiàn)正常使用。由此可以看出,計算機(jī)網(wǎng)絡(luò)的安全問題一直以來是都是重點(diǎn)內(nèi)容,為了從根本上實現(xiàn)網(wǎng)絡(luò)信息技術(shù)的穩(wěn)定可持續(xù)發(fā)展,需要采取有針對性的對策,保證計算機(jī)網(wǎng)絡(luò)安全的穩(wěn)定性和可靠性。
1計算網(wǎng)絡(luò)安全技術(shù)
計算機(jī)網(wǎng)絡(luò)安全技術(shù)的提出和應(yīng)用,主要是指計算機(jī)管理中能夠針對現(xiàn)有各種不同類型數(shù)據(jù)信息進(jìn)行妥善處理,對處理系統(tǒng)進(jìn)行有效保護(hù),進(jìn)而形成一系列的安全方案。針對計算機(jī)內(nèi)部涉及的各種不同類型軟件以及數(shù)據(jù)等安全問題提供保護(hù),為重要數(shù)據(jù)提供保證,以盡可能避免受到惡意的攻擊或者破壞影響。這樣不僅能夠避免出現(xiàn)數(shù)據(jù)泄露等情況,而且能夠為用戶自身的個人信息安全提供保證。對于普通用戶而言,在網(wǎng)絡(luò)當(dāng)中輸入的個人信息以及機(jī)密信息需要得到有效保證[1]。針對網(wǎng)絡(luò)提供商而言,在網(wǎng)絡(luò)安全技術(shù)方面,不僅要保證數(shù)據(jù)信息能夠?qū)崿F(xiàn)正常的傳輸和利用,而且還要為用戶安全用戶信息安全提供保證。同時能夠針對各種不同類型的突發(fā)事件,提前做好一系列的預(yù)防,采取針對性的對策進(jìn)行控制,盡可能降低損失。
2計算機(jī)網(wǎng)絡(luò)安全威脅的特征
2.1隱蔽性
計算機(jī)網(wǎng)絡(luò)自身具有非常強(qiáng)的開放性特征,很容易受到各種不法分子的攻擊影響,尤其是受到各種病毒的攻擊。與目前實際情況進(jìn)行結(jié)合,發(fā)現(xiàn)計算機(jī)網(wǎng)絡(luò)攻擊本身具有非常強(qiáng)的隱蔽性特征,在發(fā)生以及整個發(fā)展中耗費(fèi)的時間相對比較短。
2.2破壞性
網(wǎng)絡(luò)攻擊通常情況下會直接導(dǎo)致計算機(jī)系統(tǒng)受到嚴(yán)重的破壞影響,甚至計算機(jī)會直接處于一種癱瘓狀態(tài)。如果攻擊成功,勢必會致使計算機(jī)用戶受到嚴(yán)重的損失。
3計算機(jī)網(wǎng)絡(luò)安全技術(shù)的影響因素
3.1環(huán)境
在與目前計算機(jī)網(wǎng)絡(luò)安全管理現(xiàn)狀進(jìn)行結(jié)合分析時,發(fā)現(xiàn)在實踐中,對計算機(jī)網(wǎng)絡(luò)安全會產(chǎn)生影響的主要原因之一是環(huán)境的影響。計算機(jī)應(yīng)用過程中,如果整個應(yīng)用領(lǐng)域本身存在相對比較嚴(yán)重的問題,勢必會導(dǎo)致計算機(jī)的硬件受到毀壞,甚至?xí)苯訉?dǎo)致計算機(jī)出現(xiàn)罷工等情況。
3.2系統(tǒng)
計算機(jī)在運(yùn)行時,軟件是其中必不可少的組成部分,同時也是保證計算機(jī)可以實現(xiàn)正常運(yùn)轉(zhuǎn)的主要操作系統(tǒng),是計算機(jī)能夠?qū)崿F(xiàn)正常穩(wěn)定使用的重要技術(shù)手段之一。但是計算機(jī)系統(tǒng)在構(gòu)建和應(yīng)用時,并不是全方位存在的,在整個使用中,其仍然存在非常嚴(yán)重的安全漏洞,無形當(dāng)中導(dǎo)致計算機(jī)網(wǎng)絡(luò)風(fēng)險的持續(xù)增加。
3.3軟件安全漏洞
與目前的網(wǎng)絡(luò)安全管理現(xiàn)狀進(jìn)行結(jié)合,發(fā)現(xiàn)人們雖然對于計算機(jī)網(wǎng)絡(luò)的依賴程度越來越高。但是在日常使用時,由于各種不同類型的軟件種類相對比較多,軟件自身的安全性會直接影響到計算機(jī)網(wǎng)絡(luò)的安全,如果用戶使用計算機(jī)時,只是單純根據(jù)自己的需求對各種不同類型的軟件進(jìn)行下載和安裝,很多軟件當(dāng)中含有一定病毒,其被下載之后,對于整個計算機(jī)系統(tǒng)將會造成嚴(yán)重的危害影響[3]。計算機(jī)安全配置的根本目的是為了保證計算機(jī)網(wǎng)絡(luò)安全,如果安全配置水平并不是很高或者無法達(dá)到標(biāo)準(zhǔn)要求,很容易導(dǎo)致嚴(yán)重的風(fēng)險。
3.4個人失誤
用戶在對計算機(jī)網(wǎng)絡(luò)進(jìn)行操作和使用時,很容易出現(xiàn)個人失誤等問題。由于操作不當(dāng)或者管理人員對于信息數(shù)據(jù)的安全防范意識并不是很強(qiáng)烈,導(dǎo)致較為嚴(yán)重的損失。除此之外,由于缺少對于各種不同類型數(shù)據(jù)信息的保護(hù)意識,在計算機(jī)網(wǎng)絡(luò)中很容易出現(xiàn)信息泄露或者丟失的問題,甚至還會影響到政府以及銀行等相對比較機(jī)密的文件。由于網(wǎng)絡(luò)防護(hù)意識相對比較薄弱,導(dǎo)致信息泄露問題無法得到及時有效處理,很容易對企業(yè)或者部分特殊單位的經(jīng)濟(jì)安全造成嚴(yán)重影響。
4計算機(jī)網(wǎng)絡(luò)安全技術(shù)的應(yīng)用
4.1防火墻合理設(shè)置
眾所周知,我國已經(jīng)全面進(jìn)入到網(wǎng)絡(luò)化信息化時代,計算機(jī)網(wǎng)絡(luò)在各領(lǐng)域中的應(yīng)用相對比較廣泛,并在人們?nèi)粘I钪兄饾u普及。計算機(jī)網(wǎng)絡(luò)技術(shù)在某種程度上逐漸成為人們?nèi)粘I睢⑸a(chǎn)中必不可少的重要技術(shù)手段,為了從根本上保證計算機(jī)網(wǎng)絡(luò)的安全性和可靠性,在實踐中要對防火墻進(jìn)行科學(xué)合理的設(shè)置,這樣才能夠?qū)τ嬎銠C(jī)網(wǎng)絡(luò)安全提供保證。并且在某種程度上,可以對危險入侵者起到良好的隔離效果。通過對防火墻技術(shù)的合理利用,能夠針對計算機(jī)軟件硬件之間的通信渠道起到良好控制效果。通過防火墻技術(shù)的利用,可以將互聯(lián)網(wǎng)與運(yùn)行計算機(jī)制進(jìn)行有效的劃分,對兩個網(wǎng)絡(luò)之間的數(shù)據(jù)交換進(jìn)行準(zhǔn)確有效的判斷,對應(yīng)的用戶需要對特殊需求進(jìn)行合理設(shè)置,對不適當(dāng)?shù)男畔⑦M(jìn)行攔截處理,盡可能避免計算機(jī)受到病毒入侵影響[4]。防火墻在整個網(wǎng)絡(luò)安全中的設(shè)置具有非常重要的影響和作用,其能夠?qū)τ嬎銠C(jī)用戶信息的安全提供保證。因此,在整個防火墻設(shè)置中,要對用戶自身的個性化需求有更加深刻的認(rèn)識和了解,保證防火墻設(shè)計的針對性和有效性,這樣才能夠?qū)⒎阑饓υ谟嬎銠C(jī)網(wǎng)絡(luò)中的保護(hù)作用充分發(fā)揮出來。網(wǎng)關(guān)是目前比較常見的一種方式,能夠?qū)Σ糠志W(wǎng)絡(luò)風(fēng)險起到良好的規(guī)避效果。
4.2計算機(jī)防病毒能力的強(qiáng)化
計算機(jī)網(wǎng)絡(luò)系統(tǒng)在運(yùn)行時,由于覆蓋面相對比較廣,很容易受到各種不同類型因素的影響,特別是病毒攻擊的情況相對比較多,導(dǎo)致計算機(jī)出現(xiàn)各種不同的故障,甚至?xí)苯油V惯\(yùn)行,處于癱瘓狀態(tài)?;诖?,要保證計算機(jī)自身防病毒能力的強(qiáng)化,這樣才能夠從根本上保證計算機(jī)網(wǎng)絡(luò)安全性得到有效提升。計算機(jī)用戶在針對病毒進(jìn)行抵御和防范時,對防病毒軟件應(yīng)進(jìn)行科學(xué)合理的安裝和改進(jìn),通常情況下可以在自己的計算機(jī)系統(tǒng)當(dāng)中,對殺毒軟件計算安裝,定期對計算機(jī)系統(tǒng)進(jìn)行殺毒處理。同時可以下載電腦支持的組件對電腦進(jìn)行徹底掃描,這樣做的根本目的是為了及時發(fā)現(xiàn)隱藏在系統(tǒng)當(dāng)中的安全漏洞,保證計算機(jī)防火墻的強(qiáng)化。同時可以定期對各種不同類型軟件進(jìn)行升級,將計算機(jī)網(wǎng)絡(luò)系統(tǒng)會受到病毒入侵影響的可能性盡可能降低。對于計算機(jī)用戶而言,可以適當(dāng)結(jié)合實際情況,利用市場上效果比較好的殺毒軟件,對計算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行定期的殺毒。近年來網(wǎng)絡(luò)的整體發(fā)展形勢相對比較良好,我國網(wǎng)絡(luò)安全部門針對網(wǎng)絡(luò)當(dāng)中涉及的一系列不良信息進(jìn)行了徹底的清除,尤其是部分傳播不良信息的網(wǎng)絡(luò)公司進(jìn)行了及時的糾正和警告。涉及的網(wǎng)絡(luò)病毒以及不良信息很容易導(dǎo)致計算機(jī)設(shè)備受到影響,設(shè)備中存在的一系列重要數(shù)據(jù)信息等很容易被盜取。因此,在使用網(wǎng)絡(luò)下載一些未知文件信息時,通常情況下要提前利用防病毒軟件對信息進(jìn)行處理,保證下載到的文件信息當(dāng)中不會隱藏病毒,為計算機(jī)數(shù)據(jù)的安全性和可靠性提供保證。除此之外,如果計算機(jī)當(dāng)中存在一些漏洞問題,應(yīng)當(dāng)及時下載補(bǔ)貼,盡可能避免隱藏在電腦當(dāng)中的病毒軟件,對整個運(yùn)行系統(tǒng)造成更加嚴(yán)重的損害影響。
4.3加強(qiáng)網(wǎng)絡(luò)環(huán)境管理
計算機(jī)網(wǎng)絡(luò)系統(tǒng)在運(yùn)行時,黑客是導(dǎo)致其安全問題受到嚴(yán)重威脅的主要原因。黑客的入侵技術(shù)相對比較高,很容易對用戶的個人信息以及機(jī)密文件等進(jìn)行盜取,因此在實踐中要加強(qiáng)對于整個網(wǎng)絡(luò)環(huán)境的管理,實現(xiàn)對黑客的有效防范。要對現(xiàn)有程序進(jìn)行不斷完善和優(yōu)化,將其合理地應(yīng)用在計算機(jī)系統(tǒng)當(dāng)中,這樣能夠盡可能實現(xiàn)對黑客入侵的有效規(guī)避,避免造成更加嚴(yán)重的損失。在用戶對自己現(xiàn)有的各類賬戶和密碼進(jìn)行設(shè)置時,應(yīng)盡可能復(fù)雜一點(diǎn),避免黑客的盜取。
4.4提高安全防范意識
計算機(jī)用戶在某種程度上可以被看作是網(wǎng)絡(luò)安全的直接受害者以及受益人,其自身具備良好的安全防范意識,能夠針對目前存在的一系列安全威脅起到良好的防范效果。首先要保證計算機(jī)用戶能夠養(yǎng)成良好的上網(wǎng)習(xí)慣,針對系統(tǒng)存在的一系列安全的漏洞以及殺毒軟件等進(jìn)行及時有效的更新和檢測,這樣能夠促使計算機(jī)一直處于相對比較安全可靠的狀態(tài)。同時切記盡量不要從來源不明的網(wǎng)站中下載文件,定期對系統(tǒng)進(jìn)行殺毒。其次,對現(xiàn)有的一系列網(wǎng)絡(luò)密碼以及賬號等進(jìn)行有效管理,避免數(shù)據(jù)信息等被黑客盜取。比如在對賬號或者密碼進(jìn)行設(shè)置時,切記不能夠使用相同的字母或者數(shù)字,盡可能設(shè)置煩瑣一些,這樣才能夠保證個人信息的安全性。
4.5使用簽名技術(shù)以及網(wǎng)絡(luò)數(shù)字證書
通過對數(shù)字證書技術(shù)的合理利用,以專業(yè)第三方的方式,對用戶的身份進(jìn)行有效的驗證,保證對于用戶真實信息的獲取。這樣不僅有利于保證整個機(jī)密信息、用戶信息并不會出現(xiàn)泄露等情況,而且能夠盡可能減少信息非法獲取、修改等情況的發(fā)生。在實踐中,將簽名技術(shù)、網(wǎng)絡(luò)數(shù)字證書技術(shù)等合理應(yīng)用在網(wǎng)絡(luò)程序運(yùn)行中,同時還可以實現(xiàn)在儲存信息中的合理應(yīng)用。針對發(fā)送信息是否來自發(fā)送者進(jìn)行真實有效的檢驗,這樣不僅有利于從根本上保證網(wǎng)絡(luò)信息的安全性、可靠性,而且能夠盡可能避免出現(xiàn)信息失真等情況。
在信息高速發(fā)展的時代計算機(jī)網(wǎng)絡(luò)安全技術(shù)應(yīng)該得到進(jìn)一步的加強(qiáng),只有這樣我們的計算機(jī)網(wǎng)絡(luò)信息的安全性才能得到進(jìn)一步的鞏固。因此探索計算機(jī)網(wǎng)絡(luò)安全技術(shù)的影響因素及其防范措施是我們應(yīng)該探討的一個時代性課題。在此課題下要求我們分析各種計算機(jī)網(wǎng)絡(luò)所出現(xiàn)的不安全的因素并根據(jù)各種因素探討出預(yù)防的措施。通過這些措施達(dá)到防患于未然保證我們的信息的安全。
【關(guān)鍵詞】計算機(jī)網(wǎng)絡(luò)安全技術(shù) 影響因素 防范措施
計算機(jī)的網(wǎng)絡(luò)技術(shù)已經(jīng)在世界范圍內(nèi)使用,并且將世界連成一個統(tǒng)一的整體。使我們的學(xué)習(xí),工作,生活變得越來越密切。網(wǎng)絡(luò)的安全性也日益凸顯,在此情況下我們必須積極研究網(wǎng)絡(luò)中的不安全的漏洞并想辦法去彌補(bǔ)這些漏洞從而使我們的計算機(jī)網(wǎng)絡(luò)實現(xiàn)安全性。
1 什么是計算機(jī)網(wǎng)絡(luò)安全技術(shù)
所謂的計算機(jī)安全技術(shù)是指通過網(wǎng)絡(luò)的技術(shù)應(yīng)用措施和網(wǎng)絡(luò)的管理在網(wǎng)絡(luò)這樣一個大的環(huán)境里保證數(shù)據(jù)和信息的安全性的技術(shù)。
通常計算機(jī)安全技術(shù)分為物理的安全技術(shù)和邏輯的安全技術(shù)。對于物理的安全技術(shù)是對網(wǎng)絡(luò)設(shè)備及相關(guān)設(shè)施保護(hù)而避免破壞和丟失。而邏輯的安全包含的則是信息和數(shù)據(jù)的完整,可用和保密。因此計算機(jī)安全技術(shù)則是通過物理安全技術(shù)和邏輯安全技術(shù)的相互結(jié)合保證網(wǎng)絡(luò)整體的完整性,并實現(xiàn)網(wǎng)絡(luò)的整體運(yùn)營的流暢性的技術(shù)。
2 計算機(jī)網(wǎng)絡(luò)安全技術(shù)的影響因素
計算機(jī)網(wǎng)絡(luò)安全技術(shù)的影響因素分為兩種。分別是物理的安全技術(shù)因素和人為邏輯安全技術(shù)因素。
所謂的物理的安全技術(shù)因素是指在在自然情況下人為地進(jìn)行破壞電纜、主機(jī)、服務(wù)器或者人為地拷貝資料、信息而造成的網(wǎng)絡(luò)的中斷服務(wù)或者信息泄露。亦或者在自然條件下環(huán)境所產(chǎn)生的輻射,雷電等自然現(xiàn)象對于網(wǎng)絡(luò)穩(wěn)定性產(chǎn)生的影響。而人為邏輯安全因素則是人為的通過技術(shù)手段對于個人的信息資料的進(jìn)行竊取、監(jiān)聽、損壞等行為。
2.1 物理安全技術(shù)因素
2.1.1 人為因素
人為因素是物理安全技術(shù)因素里最直接的因素也是最容易防范的一個因素。人為因素可以分為兩個方面一是不法分子的破壞;二是人為不重視因素。
(1)不法分子的破壞活動因素。首先,它主要是指不法之人受利益的趨勢不顧法律與道德的約束對于傳輸網(wǎng)絡(luò)的電纜進(jìn)行盜竊行為。其次是受商業(yè)目及其他目的的影響對于信息資料的拷貝及盜取情況。
(2)人為的不重視因素。所謂的人為不重視因素一是指人們在日常工作中對于密碼的設(shè)置過于簡單或者對于重要的資料采取不保護(hù)。如:對于計算機(jī)開機(jī)不加保密措施。二則是線路、主機(jī)、機(jī)房工作人員的工作懈怠及不作為行為造成對于網(wǎng)絡(luò)維護(hù)的不及時進(jìn)而使網(wǎng)絡(luò)處于不工作狀態(tài)或者直接長時間處于癱瘓狀態(tài)。
2.1.2 自然因素
在自然界中存在著眾多的自然現(xiàn)象,其中如輻射,雷電等因素。它們可以對在露天情況下的各種傳輸線路產(chǎn)生不必要的干擾,從而影響網(wǎng)絡(luò)傳輸?shù)姆€(wěn)定性。
2.1.3 人為邏輯安全因素
人為邏輯安全因素是指技術(shù)人員通過各種的編程軟件、病毒、電腦漏洞等對于計算機(jī)造成破壞或者竊取信息和數(shù)據(jù)。
(1)非法授權(quán)訪問。非法授權(quán)訪問是指技術(shù)人員通過編程軟件對于計算機(jī)的權(quán)限進(jìn)行破解從而以低級用戶的權(quán)限獲取高級用戶權(quán)限的資料,從而對信息數(shù)據(jù)的愿所有者的利益造成損害。
(2)病毒入侵。病毒使我們常見的一種對于電腦入侵的手段,電腦病毒是一種人為制造編譯卻和生物病毒有著相似性,具有傳播性、隱蔽性、潛伏性和破環(huán)性。一旦有病毒進(jìn)入電腦程序,輕者造成電腦數(shù)據(jù)和信息的丟失重者可能造成電腦的整體癱瘓更有甚者能夠?qū)﹄娔X內(nèi)部的硬件造成毀滅性的損害。
(3)IP的盜用。每一臺主機(jī)都有單一的IP地址相當(dāng)于電腦的身份證,一旦被盜用則會獲得較高的電腦使用權(quán)限那么電腦內(nèi)的資料信息的盜用風(fēng)險將會大大提高從而對電腦使用者造成重大損失。
(4)黑客的入侵。黑客是指具有高超計算機(jī)使用技術(shù)的人員進(jìn)行的非法入侵操作。
黑客通過使用特定的軟件或者人為編寫的軟件進(jìn)行越過防火墻并對某一臺或者某些計算機(jī)發(fā)動大規(guī)模襲擊,可以進(jìn)行竊取、監(jiān)聽監(jiān)視、破壞等。黑客活動不僅僅出現(xiàn)于家庭用戶更多的是對政府、商業(yè)機(jī)構(gòu)進(jìn)行大規(guī)模的入侵行動。
(5)漏洞及欺騙手段。漏洞是指硬件、軟件、協(xié)議存在隱患,在攻擊者沒有任何授權(quán)的情況下對計算機(jī)發(fā)動攻擊竊取資料的行為。
欺騙類手段是指協(xié)議本身存在缺陷可以被利用并且能在計算機(jī)中留下所謂的“后門”方便以后對于計算機(jī)信息的二次竊取或者破壞。常見的有Web欺騙,DNS欺騙等。
3 計算機(jī)網(wǎng)絡(luò)安全因素的防范措施
3.1 對于物理安全技術(shù)因素的防范措施
3.1.1 對于網(wǎng)絡(luò)傳輸線路的保護(hù)
在我們的網(wǎng)絡(luò)傳輸中大部分是電纜傳輸露天傳輸,鑒于此種情況工作人員可以在以后的線路更換中采取土地掩埋和光纖傳輸。這樣可以有效避免偷盜者或者自然現(xiàn)象造成的線路傳輸不穩(wěn)定。
3.1.2 提高自我防范意識
要在生活工作中養(yǎng)成良好的網(wǎng)絡(luò)安全防范意識,對于重要的資料進(jìn)行多重加密保護(hù)并對于重要文件進(jìn)行拷貝復(fù)制。必要時可以借助相應(yīng)的加密文件來拖延不法者對于文件破解的時間,從而可以有充足的時間采取應(yīng)對措施。
3.1.3 對于工作人員的工作認(rèn)識的加強(qiáng)
對于擁有大量服務(wù)器的公司來說首先要做的是對于工作人員的工作態(tài)度的控制,讓所有的工作人員意識到工作崗位的重要性,要求工作人員按時檢查輸送線路及服務(wù)器和主機(jī)的運(yùn)行情況,做到有各司其職,有錯必究。
3.1.4 對于人為邏輯安全技術(shù)因素的防范措施
(1)密碼的多樣性。在設(shè)置密碼時可以將密碼設(shè)置的長一些復(fù)雜一些這樣可以有效避免權(quán)限的輕易破解。
(2)病毒查殺軟件的安裝。對于病毒的防范自然而然是安裝病毒殺毒軟件目前較好的付費(fèi)殺毒軟件是卡巴斯基,免費(fèi)的殺毒軟件有金山毒霸等,它們可以有效的避免病毒進(jìn)入系統(tǒng)對計算機(jī)的資料進(jìn)行竊取活動。
(3)防火墻技術(shù)。防火墻技術(shù)是最早的計算機(jī)技術(shù)之一,可以有效地篩選主機(jī)與網(wǎng)絡(luò)之間的數(shù)據(jù)交換,通過這種技術(shù)可以較為容易的阻擋黑客的攻擊,從而保護(hù)資料和計算機(jī)的安全。因此大力發(fā)展防火墻技術(shù)成為計算機(jī)技術(shù)的研究任務(wù)之一。
(4)漏洞監(jiān)測。雖然目前計算機(jī)中仍舊有著許多漏洞,但是如360等軟件都開展了漏洞監(jiān)測功能,通過全盤漏洞的搜索可以監(jiān)測出計算機(jī)中的高危漏洞并通過補(bǔ)丁對于漏洞進(jìn)行修復(fù)從而可以達(dá)到保護(hù)計算機(jī)網(wǎng)絡(luò)安全的目的。
4 結(jié)語
計算機(jī)技術(shù)無時無刻不在進(jìn)步,但是計算機(jī)的網(wǎng)絡(luò)安全漏洞也在不斷被發(fā)現(xiàn),只有我們時時刻刻的做好防范準(zhǔn)備,從自然環(huán)境下硬件到計算機(jī)運(yùn)用的軟件進(jìn)行層層把關(guān)才能真正實現(xiàn)我們計算機(jī)網(wǎng)絡(luò)的安全。
參考文獻(xiàn)
[1]孟浩,計算機(jī)網(wǎng)絡(luò)安全技術(shù)概述[J].中國校外教育,2010(09).
【關(guān)鍵詞】質(zhì)監(jiān)網(wǎng)絡(luò)安全事件;應(yīng)急機(jī)制;演練
1引言
“隨著我國經(jīng)濟(jì)的快速發(fā)展,我國網(wǎng)絡(luò)經(jīng)濟(jì)空間發(fā)展也得到了非常明顯的發(fā)展,為促進(jìn)信息技術(shù)服務(wù)做出巨大的貢獻(xiàn),并且也逐漸向著更加智能以及將傳統(tǒng)領(lǐng)域方面相互融合的階段不斷發(fā)展。但是,在信息技術(shù)創(chuàng)新的過程當(dāng)中,還存在一定的安全問題,這樣一來,就讓網(wǎng)絡(luò)空間的安全問題變得相對復(fù)雜,最終導(dǎo)致網(wǎng)絡(luò)安全風(fēng)險逐漸增加。作為行政執(zhí)法部門,近年來河北省質(zhì)監(jiān)局深化拓展信息化應(yīng)用領(lǐng)域,發(fā)揮信息化特有的支撐引領(lǐng)作用,建設(shè)應(yīng)用了覆蓋全部核心業(yè)務(wù)的信息化系統(tǒng)、搭建了質(zhì)監(jiān)數(shù)據(jù)中心,推進(jìn)數(shù)據(jù)互聯(lián)互通和交換共享;核心機(jī)房接入了互聯(lián)網(wǎng)、省公務(wù)外網(wǎng)、公務(wù)內(nèi)網(wǎng)、質(zhì)監(jiān)業(yè)務(wù)網(wǎng)、財政專網(wǎng)、總局?jǐn)?shù)據(jù)網(wǎng)和視頻網(wǎng)等7大網(wǎng)絡(luò),支撐著質(zhì)監(jiān)系統(tǒng)省市縣三級機(jī)關(guān)和直屬事業(yè)單位的監(jiān)管執(zhí)法工作;隨著“互聯(lián)網(wǎng)+”行動不斷深入推進(jìn),質(zhì)監(jiān)業(yè)務(wù)數(shù)據(jù)量逐年增加,預(yù)計到2020年質(zhì)監(jiān)數(shù)據(jù)中心理論計算存儲量為7.0T。面對安全問題越來越復(fù)雜、隱蔽的網(wǎng)絡(luò)空間,要求我們不但要從技術(shù)上加強(qiáng)安全防范措施,還要建立健全網(wǎng)絡(luò)安全事件應(yīng)急工作機(jī)制,切實做好網(wǎng)絡(luò)安全事件實戰(zhàn)演練,提高應(yīng)對網(wǎng)絡(luò)安全事件能力,預(yù)防和減少網(wǎng)絡(luò)安全事件造成的損失和危害,保障重要網(wǎng)絡(luò)和信息系統(tǒng)的安全穩(wěn)定運(yùn)行,保護(hù)公眾利益,維護(hù)國家安全和社會秩序。
2網(wǎng)絡(luò)安全事件應(yīng)急機(jī)制
2.1工作原則
在網(wǎng)絡(luò)安全事件的應(yīng)急機(jī)制當(dāng)中,主要的工作原則是要服從領(lǐng)導(dǎo)指揮,對突況做出快速反映,并對其進(jìn)行科學(xué)的處置,每個部門之間要充分發(fā)揮出各自的工作職能,完成好網(wǎng)絡(luò)安全事件的應(yīng)急處置。
2.2事件分級
通常情況下,網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)主要分為四個等級,一是特別重大的網(wǎng)絡(luò)安全事件,二是重大網(wǎng)絡(luò)安全事件,三是較大網(wǎng)絡(luò)安全事件,四是一般網(wǎng)絡(luò)安全事件。
2.3領(lǐng)導(dǎo)機(jī)構(gòu)與職責(zé)
在河北省質(zhì)量技術(shù)監(jiān)督局網(wǎng)絡(luò)安全以及信息化領(lǐng)導(dǎo)小組的指導(dǎo)過程中,省局網(wǎng)信領(lǐng)導(dǎo)小組辦公室積極配合并協(xié)助省局完成網(wǎng)絡(luò)安全事件應(yīng)急工作,不斷完善網(wǎng)絡(luò)安全應(yīng)急處置體系。如果在發(fā)生比較重大的網(wǎng)絡(luò)安全事件的時候,需成立省局局網(wǎng)絡(luò)安全事件應(yīng)急指揮部,指揮部成員由網(wǎng)信領(lǐng)導(dǎo)小組相關(guān)成員組成,負(fù)責(zé)事件的處置、指揮和協(xié)調(diào)。
2.4監(jiān)測與預(yù)警
(1)預(yù)警分級在網(wǎng)絡(luò)安全事件的預(yù)警過程當(dāng)中,主要分為四個等級,從高到低分別由不同的顏色進(jìn)行表示,比如紅色、橙色、黃色以及藍(lán)色。(2)預(yù)警研判和各處室、各直屬事業(yè)單位組織對監(jiān)測信息進(jìn)行研判,認(rèn)為需要立即采取防范措施的,應(yīng)當(dāng)及時通知有關(guān)部門和單位,對可能發(fā)生重大及以上網(wǎng)絡(luò)安全事件的信息及時向省局網(wǎng)信辦報告。省局網(wǎng)信辦組織對上報信息進(jìn)行研判,對可能發(fā)生特別重大網(wǎng)絡(luò)安全事件的信息及時向省委網(wǎng)信辦、質(zhì)檢總局網(wǎng)信辦報告。(3)預(yù)警響應(yīng)1)紅色預(yù)警響應(yīng)第一,省局網(wǎng)信辦根據(jù)省委網(wǎng)信辦指示組織預(yù)警響應(yīng)工作,聯(lián)系相關(guān)單位或部門和應(yīng)急支援單位,組織對事態(tài)發(fā)展情況進(jìn)行跟蹤研判,并共同協(xié)商制定出相應(yīng)的防范措施以及多項預(yù)警相應(yīng)應(yīng)急工作方案,有效的組織并協(xié)調(diào)組織資源調(diào)度以及與其他部門進(jìn)行合作的前期準(zhǔn)備工作。第二,相關(guān)單位以及部門對于網(wǎng)絡(luò)安全事件的應(yīng)急處置,要求相關(guān)機(jī)構(gòu)實行24小時值班制度,并且與之相關(guān)的工作人員應(yīng)該時刻保持聯(lián)絡(luò)通訊暢通。與此同時,還要不斷提高網(wǎng)絡(luò)安全事件監(jiān)測以及事態(tài)發(fā)展信息的搜集工作,負(fù)責(zé)人員要對應(yīng)急團(tuán)隊進(jìn)行正確指揮,其他相關(guān)單位要輔助完成工作,如果出現(xiàn)緊急情況一定要上報到省局網(wǎng)信辦。第三,網(wǎng)絡(luò)安全應(yīng)急技術(shù)支撐隊伍、應(yīng)急支援單位應(yīng)時刻保持待命的狀態(tài),并且還要根據(jù)紅色預(yù)警所提供的信息進(jìn)行詳細(xì)的研究,制定出不同的應(yīng)對方案,另外,還要保障應(yīng)急設(shè)備、軟件工具以及車輛等使用正常。2)橙色預(yù)警響應(yīng)第一,相關(guān)單位或部門網(wǎng)絡(luò)安全事件應(yīng)急處置機(jī)構(gòu)啟動相應(yīng)的應(yīng)急預(yù)案,根據(jù)省局網(wǎng)信辦指示組織開展預(yù)警響應(yīng)工作,完成相關(guān)的風(fēng)險評估工作,并提前做好應(yīng)急準(zhǔn)備。第二,當(dāng)橙色預(yù)警相應(yīng)時,有關(guān)單位以及部門應(yīng)立刻把事情的具體狀況上報到省局網(wǎng)信辦公室。省局網(wǎng)信辦密切關(guān)注事態(tài)發(fā)展,有關(guān)重大事項及時通報相關(guān)單位或部門。第三,網(wǎng)絡(luò)安全應(yīng)急技術(shù)支撐隊伍、應(yīng)急支援單位保持聯(lián)絡(luò)暢通,檢查應(yīng)急設(shè)備、軟件工具、車輛等,確保處于良好狀態(tài)。3)黃色、藍(lán)色預(yù)警響應(yīng)事發(fā)單位或部門網(wǎng)絡(luò)安全事件應(yīng)急處置機(jī)構(gòu)啟動相應(yīng)應(yīng)急預(yù)案,指導(dǎo)組織開展預(yù)警響應(yīng)。
2.5網(wǎng)絡(luò)安全事件的應(yīng)急處置
(1)事件報告網(wǎng)絡(luò)安全事件的應(yīng)急處置,主要在當(dāng)網(wǎng)絡(luò)安全事件發(fā)生之后,事發(fā)單位要對網(wǎng)絡(luò)安全事件進(jìn)行應(yīng)急處置,一是要馬上對事件進(jìn)行報告,先要啟動應(yīng)急預(yù)案,對事件進(jìn)行處置。二是事發(fā)單位的相關(guān)部門要將事態(tài)穩(wěn)定住,保留證據(jù),完成好相關(guān)的信息通報工作。(2)應(yīng)急響應(yīng)通常情況下,在網(wǎng)絡(luò)安全事件的四個等級當(dāng)中,I級的網(wǎng)絡(luò)安全事件是屬于最高響應(yīng)的級別。Ⅰ級響應(yīng):省局網(wǎng)信辦在接到事發(fā)單位或部門報告后組織對事件信息進(jìn)行研判,屬特別重大網(wǎng)絡(luò)安全事件的,立即上報省委網(wǎng)信辦,同時向省局網(wǎng)信領(lǐng)導(dǎo)小組提出啟動Ⅰ級響應(yīng)的建議,經(jīng)網(wǎng)信領(lǐng)導(dǎo)小組批準(zhǔn)后,成立專項應(yīng)急響應(yīng)指揮部。由專門的指揮部來實行應(yīng)急處置工作的統(tǒng)一領(lǐng)導(dǎo)部署,并領(lǐng)導(dǎo)相關(guān)完成好協(xié)調(diào)職責(zé)。對于指揮部的成員來說,要時刻保持24小時的聯(lián)絡(luò)。其他單位以及部門要確保應(yīng)急處置機(jī)構(gòu)隨時保持應(yīng)急狀態(tài),然后當(dāng)指揮部發(fā)出命令之后,完成相應(yīng)的工作。Ⅱ級響應(yīng):省局網(wǎng)信辦在接到事發(fā)單位或部門報告后組織對事件信息進(jìn)行研判,根據(jù)事件的性質(zhì)和情況,屬重大網(wǎng)絡(luò)安全事件的,指示事發(fā)單位或部門啟動Ⅱ級響應(yīng)。事發(fā)單位或部門的應(yīng)急處置機(jī)構(gòu)進(jìn)入應(yīng)急狀態(tài),在省局網(wǎng)信辦指導(dǎo)下按照相關(guān)應(yīng)急預(yù)案做好應(yīng)急處置工作。處置中需要省局應(yīng)急技術(shù)支撐隊伍和應(yīng)急支援單位配合和支持的,商省局網(wǎng)信辦予以協(xié)調(diào)。事發(fā)單位或部門與省局應(yīng)急技術(shù)支撐隊伍、應(yīng)急支援單位應(yīng)根據(jù)各自職責(zé),積極配合、提供支持。Ⅲ級響應(yīng):網(wǎng)絡(luò)安全事件的Ⅲ級響應(yīng),由事發(fā)單位或部門根據(jù)事件的性質(zhì)和情況確定。事發(fā)單位或部門跟蹤事態(tài)發(fā)展,有關(guān)事項及時通報有關(guān)部門和單位。Ⅳ級響應(yīng):事發(fā)單位或部門按相關(guān)預(yù)案進(jìn)行應(yīng)急響應(yīng)。(3)應(yīng)急結(jié)束Ⅰ級響應(yīng)結(jié)束由指揮部提出建議,報省局網(wǎng)信領(lǐng)導(dǎo)小組批準(zhǔn)后,及時通報相關(guān)單位。Ⅱ級響應(yīng)結(jié)束由事發(fā)單位提出建議,報省局網(wǎng)信辦批準(zhǔn)后,及時通報相關(guān)單位或部門。Ⅲ、Ⅳ級響應(yīng)結(jié)束由事發(fā)單位或部門決定,通報有關(guān)部門和單位。
2.6調(diào)查與評估
特別重大網(wǎng)絡(luò)安全事件由指揮部組織相關(guān)單位或部門進(jìn)行調(diào)查處理和總結(jié)評估,并按程序上報至省委網(wǎng)信辦、質(zhì)檢總局網(wǎng)信辦。重大及以下網(wǎng)絡(luò)安全事件由事件發(fā)生單位或部門自行組織調(diào)查處理和總結(jié)評估,并將相關(guān)總結(jié)調(diào)查報告報省局網(wǎng)信辦。總結(jié)調(diào)查報告應(yīng)對事件的起因、性質(zhì)、影響、責(zé)任等進(jìn)行分析評估,提出處理意見和改進(jìn)措施。事件的調(diào)查處理和總結(jié)評估工作原則上在應(yīng)急響應(yīng)結(jié)束后30天內(nèi)完成。
3網(wǎng)絡(luò)安全事件實戰(zhàn)演練
省局網(wǎng)信辦應(yīng)協(xié)調(diào)各處室、各直屬事業(yè)單位定期組織演練,檢驗和完善預(yù)案,提高實戰(zhàn)能力。應(yīng)急演練方案應(yīng)明確演練內(nèi)容和目的、準(zhǔn)備工作、演練步驟和考核辦法。
3.1內(nèi)容和目的
應(yīng)急演練主要內(nèi)容包括機(jī)房突發(fā)事件、設(shè)備故障、安全事件等三個方面。
3.2準(zhǔn)備工作
明確與演練內(nèi)容相關(guān)的人員、環(huán)境、設(shè)備和設(shè)施應(yīng)滿足的條件、狀態(tài)。
3.3考核辦法
明確演練的考核對象、考核內(nèi)容、完成時限、分值以及評分標(biāo)準(zhǔn)。一般情況下,每個演練項目考核滿分為十分,如得分少于6分,應(yīng)進(jìn)一步完善網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案。
網(wǎng)吧作為國內(nèi)極具特色的公共娛樂場所,奧運(yùn)期間,將會迎來眾多國外友人,此時,如何保證網(wǎng)絡(luò)安全,充分展示北京網(wǎng)吧的良好形象,為國內(nèi)外人士提供一個良好的網(wǎng)絡(luò)環(huán)境成為了網(wǎng)吧業(yè)主最為關(guān)心的問題。作為三大網(wǎng)絡(luò)設(shè)備供應(yīng)商之一的銳捷網(wǎng)絡(luò)特別針對2008北京奧運(yùn)成立了網(wǎng)吧安全應(yīng)急響應(yīng)小組,為網(wǎng)吧經(jīng)營者提供全方位的咨詢服務(wù)。
奧運(yùn)蒞臨:
網(wǎng)絡(luò)安全倍受重視
據(jù)中國國家計算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心報告稱:“基于歷史經(jīng)驗,許多想出名的黑客會將奧運(yùn)會視為挑戰(zhàn)和攻擊目標(biāo)。北京奧運(yùn)會可能遭到個別黑客、團(tuán)體、組織,以及其他國家和抱有各種政治動機(jī)的人的攻擊。因此,網(wǎng)絡(luò)安全形勢極為嚴(yán)峻?!睂τ诰W(wǎng)吧來說,由于PC數(shù)量眾多,安全防護(hù)能力相對薄弱,極易成為黑客攻擊的目標(biāo)。一旦網(wǎng)吧的PC被黑客控制,被利用去實施網(wǎng)絡(luò)攻擊后,最后層層追查下來,很可能就把這筆帳算到網(wǎng)吧的頭上,而真正實施網(wǎng)絡(luò)攻擊的主角卻在幕后隱藏起來。在奧運(yùn)期間,對網(wǎng)吧來講,網(wǎng)絡(luò)安全將是非常大的一個挑戰(zhàn)。
網(wǎng)吧網(wǎng)絡(luò)安全:
多重解決方案保駕護(hù)航
目前,市場上出現(xiàn)了多種多樣的網(wǎng)絡(luò)安全設(shè)備,但多數(shù)由于成本高或者防御能力薄弱等問題沒有得到網(wǎng)吧經(jīng)營者的認(rèn)可。對此,銳捷網(wǎng)絡(luò)為網(wǎng)吧經(jīng)營者提供了多重解決方案,
為了防止某些人使用大的網(wǎng)絡(luò)帶寬發(fā)動網(wǎng)絡(luò)攻擊,避免造成大的損失,銳捷網(wǎng)絡(luò)的相關(guān)專家建議對每臺PC的連接數(shù)進(jìn)行限制,一旦發(fā)動網(wǎng)絡(luò)攻擊,會導(dǎo)致建立非常多的網(wǎng)絡(luò)連接,嚴(yán)重消耗網(wǎng)絡(luò)資源,但對連接數(shù)進(jìn)行限制以后,由于受限于連接數(shù),其攻擊所造成的危害就會相對小一些,攻擊能力也會隨之減弱,起到一定的防護(hù)作用。此外,還可以啟用防火墻安全策略,做好系統(tǒng)還原保護(hù)以及網(wǎng)民安全意識培養(yǎng)等安全防范措施。減小網(wǎng)絡(luò)攻擊對網(wǎng)絡(luò)安全的危害,讓網(wǎng)民在網(wǎng)吧這樣的娛樂場所盡享網(wǎng)上沖浪所帶來的快樂。
應(yīng)急響應(yīng)小組:
解決問題更方便
近日,銳捷網(wǎng)絡(luò)針對2008北京奧運(yùn)會網(wǎng)吧網(wǎng)絡(luò)安全成立了應(yīng)急響應(yīng)小組,該小組由多名技術(shù)骨干和網(wǎng)絡(luò)安全專家組成。應(yīng)急小組利用銳捷網(wǎng)絡(luò)在多年網(wǎng)吧網(wǎng)絡(luò)安全方面積累的經(jīng)驗和技術(shù)優(yōu)勢,為網(wǎng)吧免費(fèi)提供24小時的網(wǎng)絡(luò)安全咨詢服務(wù)。一旦網(wǎng)吧發(fā)生網(wǎng)絡(luò)安全事件或者攻擊,銳捷網(wǎng)絡(luò)應(yīng)急小組的專家會第一時間趕到現(xiàn)場提供免費(fèi)支持和應(yīng)急處理,徹底保障網(wǎng)吧在奧運(yùn)期間的穩(wěn)定、安全運(yùn)行。
網(wǎng)絡(luò)營銷 網(wǎng)絡(luò)通信 網(wǎng)絡(luò)廣告 網(wǎng)絡(luò)教育研究 網(wǎng)絡(luò)環(huán)境 網(wǎng)絡(luò)安全 網(wǎng)絡(luò)輿論論文 網(wǎng)絡(luò)實訓(xùn)報告 網(wǎng)絡(luò)優(yōu)化論文 網(wǎng)絡(luò)輿情論文 紀(jì)律教育問題 新時代教育價值觀