99精品久久这里只有精品,三上悠亚免费一区二区在线,91精品福利一区二区,爱a久久片,无国产精品白浆免费视,中文字幕欧美一区,爽妇网国产精品,国产一级做a爱免费观看,午夜一级在线,国产精品偷伦视频免费手机播放

    <del id="eyo20"><dfn id="eyo20"></dfn></del>
  • <small id="eyo20"><abbr id="eyo20"></abbr></small>
      <strike id="eyo20"><samp id="eyo20"></samp></strike>
    • 企業(yè)內(nèi)網(wǎng)安全管理

      前言:本站為你精心整理了企業(yè)內(nèi)網(wǎng)安全管理范文,希望能為你的創(chuàng)作提供參考價(jià)值,我們的客服老師可以幫助你提供個(gè)性化的參考范文,歡迎咨詢(xún)。

      企業(yè)內(nèi)網(wǎng)安全管理

      一、背景分析

      提起網(wǎng)絡(luò)信息安全,人們自然就會(huì)想到病毒破壞和黑客攻擊。其實(shí)不然,政府和企業(yè)因信息被竊取所造成的損失遠(yuǎn)遠(yuǎn)超過(guò)病毒破壞和黑客攻擊所造成的損失,據(jù)權(quán)威機(jī)構(gòu)調(diào)查:三分之二以上的安全威脅來(lái)自泄密和內(nèi)部人員犯罪,而非病毒和外來(lái)黑客引起。

      目前,政府、企業(yè)等社會(huì)組織在網(wǎng)絡(luò)安全防護(hù)建設(shè)中,普遍采用傳統(tǒng)的內(nèi)網(wǎng)邊界安全防護(hù)技術(shù),即在組織網(wǎng)絡(luò)的邊緣設(shè)置網(wǎng)關(guān)型邊界防火墻、AAA認(rèn)證、入侵檢測(cè)系統(tǒng)IDS等等網(wǎng)絡(luò)邊界安全防護(hù)技術(shù),對(duì)網(wǎng)絡(luò)入侵進(jìn)行監(jiān)控和防護(hù),抵御來(lái)自組織外部攻擊、防止組織網(wǎng)絡(luò)資源、信息資源遭受損失,保證組織業(yè)務(wù)流程的有效進(jìn)行。

      這種解決策略是針對(duì)外部入侵的防范,對(duì)于來(lái)自網(wǎng)絡(luò)內(nèi)部的對(duì)企業(yè)網(wǎng)絡(luò)資源、信息資源的破壞和非法行為的安全防護(hù)卻無(wú)任何作用。對(duì)于那些需要經(jīng)常移動(dòng)的終端設(shè)備在安全防護(hù)薄弱的外部網(wǎng)絡(luò)環(huán)境的安全保障,企業(yè)基于網(wǎng)絡(luò)邊界的安全防護(hù)技術(shù)就更是鞭長(zhǎng)莫及了,由此危及到內(nèi)部網(wǎng)絡(luò)的安全。一方面,企業(yè)中經(jīng)常會(huì)有人私自以Modem撥號(hào)方式、手機(jī)或無(wú)線網(wǎng)卡等方式上網(wǎng),而這些機(jī)器通常又置于企業(yè)內(nèi)網(wǎng)中,這種情況的存在給企業(yè)網(wǎng)絡(luò)帶來(lái)了巨大的潛在威脅;另一方面,黑客利用虛擬專(zhuān)用網(wǎng)絡(luò)VPN、無(wú)線局域網(wǎng)、操作系統(tǒng)以及網(wǎng)絡(luò)應(yīng)用程序的各種漏洞就可以繞過(guò)企業(yè)的邊界防火墻侵入企業(yè)內(nèi)部網(wǎng)絡(luò),發(fā)起攻擊使內(nèi)部網(wǎng)絡(luò)癱瘓、重要服務(wù)器宕機(jī)以及破壞和竊取企業(yè)內(nèi)部的重要數(shù)據(jù)。

      二、內(nèi)網(wǎng)安全風(fēng)險(xiǎn)分析

      現(xiàn)代企業(yè)的網(wǎng)絡(luò)環(huán)境是建立在當(dāng)前飛速發(fā)展的開(kāi)放網(wǎng)絡(luò)環(huán)境中,顧名思義,開(kāi)放的環(huán)境既為信息時(shí)代的企業(yè)提供與外界進(jìn)行交互的窗口,同時(shí)也為企業(yè)外部提供了進(jìn)入企業(yè)最核心地帶——企業(yè)信息系統(tǒng)的便捷途徑,使企業(yè)網(wǎng)絡(luò)面臨種種威脅和風(fēng)險(xiǎn):病毒、蠕蟲(chóng)對(duì)系統(tǒng)的破壞;系統(tǒng)軟件、應(yīng)用軟件自身的安全漏洞為不良企圖者所利用來(lái)竊取企業(yè)的信息資源;企業(yè)終端用戶(hù)由于安全意識(shí)、安全知識(shí)、安全技能的匱乏,導(dǎo)致企業(yè)安全策略不能真正的得到很好的落實(shí),開(kāi)放的網(wǎng)絡(luò)給企業(yè)的信息安全帶來(lái)巨大的威脅。

      1.病毒、蠕蟲(chóng)入侵

      目前,開(kāi)放網(wǎng)絡(luò)面臨的病毒、蠕蟲(chóng)威脅具有傳播速度快、范圍廣、破壞性大、種類(lèi)多、變化快等特點(diǎn),即使再先進(jìn)的防病毒軟件、入侵檢測(cè)技術(shù)也不能獨(dú)立有效地完成安全防護(hù),特別是對(duì)新類(lèi)型新變種的病毒、蠕蟲(chóng),防護(hù)技術(shù)總要相對(duì)落后于新病毒新蠕蟲(chóng)的入侵。

      病毒、蠕蟲(chóng)很容易通過(guò)各種途徑侵入企業(yè)的內(nèi)部網(wǎng)絡(luò),除了利用企業(yè)網(wǎng)絡(luò)安全防護(hù)措施的漏洞外,最大的威脅卻是來(lái)自于內(nèi)部網(wǎng)絡(luò)用戶(hù)的各種危險(xiǎn)應(yīng)用:不安裝殺毒軟件;安裝殺毒軟件但不及時(shí)升級(jí);網(wǎng)絡(luò)用戶(hù)在安裝完自己的辦公桌面系統(tǒng)后,未采取任何有效防護(hù)措施就連接到危險(xiǎn)的網(wǎng)絡(luò)環(huán)境中,特別是Internet;移動(dòng)用戶(hù)計(jì)算機(jī)連接到各種情況不明網(wǎng)絡(luò)環(huán)境,在沒(méi)有采取任何防護(hù)措施的情況下又連入企業(yè)網(wǎng)絡(luò);桌面用戶(hù)在終端使用各種數(shù)據(jù)介質(zhì)、軟件介質(zhì)等等都可能將病毒、蠕蟲(chóng)在不知不覺(jué)中帶入到企業(yè)網(wǎng)絡(luò)中,給企業(yè)信息基礎(chǔ)設(shè)施,企業(yè)業(yè)務(wù)帶來(lái)無(wú)法估量的損失。

      2.軟件漏洞隱患

      企業(yè)網(wǎng)絡(luò)通常由數(shù)量龐大、種類(lèi)繁多的軟件系統(tǒng)組成,有系統(tǒng)軟件、數(shù)據(jù)庫(kù)系統(tǒng)、應(yīng)用軟件等等,尤其是存在于廣大終端用戶(hù)辦公桌面上的各種應(yīng)用軟件不勝繁雜,每一個(gè)軟件系統(tǒng)都有不可避免的、潛在的或已知的軟件漏洞。無(wú)論哪一部分的漏洞被利用,都會(huì)給企業(yè)帶來(lái)危害,輕者危及個(gè)別設(shè)備,重者成為攻擊整個(gè)企業(yè)網(wǎng)絡(luò)媒介,危及整個(gè)企業(yè)網(wǎng)絡(luò)安全。

      3.系統(tǒng)安全配置薄弱

      企業(yè)網(wǎng)絡(luò)建設(shè)中應(yīng)用的各種軟件系統(tǒng)都有各自默認(rèn)的安全策略增強(qiáng)的安全配置設(shè)置,例如,賬號(hào)策略、審核策略、屏保策略、匿名訪問(wèn)限制、建立撥號(hào)連接限制等等。這些安全配置的正確應(yīng)用對(duì)于各種軟件系統(tǒng)自身的安全防護(hù)的增強(qiáng)具有重要作用,但在實(shí)際的企業(yè)網(wǎng)絡(luò)環(huán)境中,這些安全配置卻被忽視,尤其是那些網(wǎng)絡(luò)的終端用戶(hù),導(dǎo)致軟件系統(tǒng)的安全配置成為“軟肋”、有時(shí)可能?chē)?yán)重為配置漏洞,完全暴露給整個(gè)外部。例如某些軟件系統(tǒng)攻擊中采用的“口令強(qiáng)制攻擊”就是利用了弱口令習(xí)慣性的使用安全隱患,黑客利用各種網(wǎng)絡(luò)應(yīng)用默認(rèn)安裝中向外部提供的有限信息獲取攻擊的必要信息等等。

      4.脆弱的網(wǎng)絡(luò)接入安全防護(hù)

      傳統(tǒng)的網(wǎng)絡(luò)訪問(wèn)控制都是在企業(yè)網(wǎng)絡(luò)邊界進(jìn)行的,或在不同的企業(yè)內(nèi)網(wǎng)不同子網(wǎng)邊界進(jìn)行且在網(wǎng)絡(luò)訪問(wèn)用戶(hù)的身份被確認(rèn)后,用戶(hù)即可以對(duì)企業(yè)內(nèi)網(wǎng)進(jìn)行各種訪問(wèn)操作。在這樣一個(gè)訪問(wèn)控制策略中存在無(wú)限的企業(yè)網(wǎng)絡(luò)安全漏洞,例如,企業(yè)網(wǎng)絡(luò)的合法移動(dòng)用戶(hù)在安全防護(hù)較差的外網(wǎng)環(huán)境中使用VPN連接、遠(yuǎn)程撥號(hào)、無(wú)線AP,以太網(wǎng)接入等等網(wǎng)絡(luò)接入方式,在外網(wǎng)和企業(yè)內(nèi)網(wǎng)之間建立一個(gè)安全通道。

      另一個(gè)傳統(tǒng)網(wǎng)絡(luò)訪問(wèn)控制問(wèn)題來(lái)自企業(yè)網(wǎng)絡(luò)內(nèi)部,尤其對(duì)于大型企業(yè)網(wǎng)絡(luò)擁有成千上萬(wàn)的用戶(hù)終端,使用的網(wǎng)絡(luò)應(yīng)用層出不窮,目前對(duì)于企業(yè)網(wǎng)管很難準(zhǔn)確的控制企業(yè)網(wǎng)絡(luò)的應(yīng)用,這樣的現(xiàn)實(shí)導(dǎo)致安全隱患的產(chǎn)生:?jiǎn)T工使用未經(jīng)企業(yè)允許的網(wǎng)絡(luò)應(yīng)用,如郵件服務(wù)器收發(fā)郵件,這就可能使企業(yè)的保密數(shù)據(jù)外泄或感染郵件病毒;企業(yè)內(nèi)部員工在終端上私自使用未經(jīng)允許的網(wǎng)絡(luò)應(yīng)用程序,在此過(guò)程中就有可能下載到帶有病毒、木馬程序等惡意代碼的軟件,從而感染內(nèi)部網(wǎng)絡(luò),進(jìn)而造成內(nèi)部網(wǎng)絡(luò)中敏感數(shù)據(jù)的泄密或損毀。

      5.企業(yè)網(wǎng)絡(luò)入侵

      現(xiàn)階段黑客攻擊技術(shù)細(xì)分下來(lái)共有8類(lèi),分別為入侵系統(tǒng)類(lèi)攻擊、緩沖區(qū)溢出攻擊、欺騙類(lèi)攻擊、拒絕服務(wù)攻擊、對(duì)防火墻的攻擊、病毒攻擊、偽裝程序/木馬程序攻擊、后門(mén)攻擊。

      對(duì)于采取各種傳統(tǒng)安全防護(hù)措施的企業(yè)內(nèi)網(wǎng)來(lái)說(shuō),都沒(méi)有萬(wàn)無(wú)一失的把握;對(duì)于從企業(yè)內(nèi)網(wǎng)走出到安全防護(hù)薄弱的外網(wǎng)環(huán)境的移動(dòng)用戶(hù)來(lái)說(shuō),安全保障就會(huì)嚴(yán)重惡化,當(dāng)移動(dòng)用戶(hù)連接到企業(yè)內(nèi)網(wǎng),就會(huì)將各種網(wǎng)絡(luò)入侵帶入企業(yè)網(wǎng)絡(luò)。

      6.終端用戶(hù)計(jì)算機(jī)安全完整性缺失

      隨著網(wǎng)絡(luò)技術(shù)的普及和發(fā)展,越來(lái)越多的員工會(huì)在企業(yè)專(zhuān)網(wǎng)以外使用計(jì)算機(jī)辦公,同時(shí)這些移動(dòng)員工需要連接回企業(yè)的內(nèi)部網(wǎng)絡(luò)獲取工作必須的數(shù)據(jù)。由于這些移動(dòng)用戶(hù)處于專(zhuān)網(wǎng)的保護(hù)之外,很有可能被黑客攻陷或感染網(wǎng)絡(luò)病毒。同時(shí),企業(yè)現(xiàn)有的安全投資(如:防病毒軟件、各種補(bǔ)丁程序、安全配置等)若處于不正常運(yùn)行狀態(tài),終端員工沒(méi)有及時(shí)更新病毒特征庫(kù),或私自卸載安全軟件等,將成為黑客攻擊內(nèi)部網(wǎng)絡(luò)的跳板。

      三、內(nèi)網(wǎng)安全實(shí)施策略

      1.多層次的病毒、蠕蟲(chóng)防護(hù)

      病毒、蠕蟲(chóng)破壞網(wǎng)絡(luò)安全事件一直以來(lái)在網(wǎng)絡(luò)安全領(lǐng)域就沒(méi)有一個(gè)根本的解決辦法,其中的原因是多方面的,有人為的原因,如不安裝防殺病毒軟件,病毒庫(kù)未及時(shí)升級(jí)等等,也有技術(shù)上的原因,殺毒軟件、入侵防范系統(tǒng)等安全技術(shù)對(duì)新類(lèi)型、新變異的病毒、蠕蟲(chóng)的防護(hù)往往要落后一步。危害好像是無(wú)法避免的,但我們可以控制它的危害程度,只要我們針對(duì)不同的原因采取有針對(duì)性的切實(shí)有效的防護(hù)辦法,就會(huì)使病毒、蠕蟲(chóng)對(duì)企業(yè)的危害減少到最低限度,甚至沒(méi)有危害。這樣,僅靠單一、簡(jiǎn)單的防護(hù)技術(shù)是難以防護(hù)病毒、蠕蟲(chóng)的威脅的。

      2.終端用戶(hù)透明、自動(dòng)化的補(bǔ)丁管理,安全配置

      為了彌補(bǔ)和糾正運(yùn)行在企業(yè)網(wǎng)絡(luò)終端設(shè)備的系統(tǒng)軟件、應(yīng)用軟件的安全漏洞,使整個(gè)企業(yè)網(wǎng)絡(luò)安全不至由于個(gè)別軟件系統(tǒng)的漏洞而受到危害,完全必要在企業(yè)的安全管理策略中加強(qiáng)對(duì)補(bǔ)丁升級(jí)、系統(tǒng)安全配置的管理。

      用戶(hù)可通過(guò)管理控制臺(tái)集中管理企業(yè)網(wǎng)絡(luò)終端設(shè)備的軟件系統(tǒng)的補(bǔ)丁升級(jí)、系統(tǒng)配置策略,定義終端補(bǔ)丁下載。將補(bǔ)丁升級(jí)策略、增強(qiáng)終端系統(tǒng)安全配置策略下發(fā)給運(yùn)行于各終端設(shè)備上的安全,安全執(zhí)行這些策略,以保證終端系統(tǒng)補(bǔ)丁升級(jí)、安全配置的完備有效,整個(gè)管理過(guò)程都是自動(dòng)完成的,對(duì)終端用戶(hù)來(lái)說(shuō)完全透明,減少了終端用戶(hù)的麻煩和企業(yè)網(wǎng)絡(luò)的安全風(fēng)險(xiǎn),提高企業(yè)網(wǎng)絡(luò)整體的補(bǔ)丁升級(jí)、安全配置管理效率和效用,使企業(yè)網(wǎng)絡(luò)的補(bǔ)丁及安全配置管理策略得到有效的落實(shí)。

      3.全面的網(wǎng)絡(luò)準(zhǔn)入控制

      為了解決傳統(tǒng)的外網(wǎng)用戶(hù)接入企業(yè)網(wǎng)絡(luò)給企業(yè)網(wǎng)絡(luò)帶來(lái)的安全隱患,以及企業(yè)網(wǎng)絡(luò)安全管理人員無(wú)法控制內(nèi)部員工網(wǎng)絡(luò)行為給企業(yè)網(wǎng)絡(luò)帶來(lái)的安全問(wèn)題,除了有效的解決企業(yè)員工從企業(yè)內(nèi)網(wǎng)、外網(wǎng)以各種網(wǎng)絡(luò)接入方式接入企業(yè)網(wǎng)絡(luò)的訪問(wèn)控制問(wèn)題,同時(shí)對(duì)傳統(tǒng)的網(wǎng)絡(luò)邊界訪問(wèn)控制沒(méi)有解決的網(wǎng)絡(luò)接入安全防護(hù)措施,而采用邊界準(zhǔn)入控制、接入層準(zhǔn)入控制等技術(shù)進(jìn)行全面的實(shí)現(xiàn)準(zhǔn)入控制。當(dāng)外網(wǎng)用戶(hù)接入企業(yè)網(wǎng)絡(luò)時(shí),檢查客戶(hù)端的安全策略狀態(tài)是否符合企業(yè)整體安全策略,對(duì)于符合的外網(wǎng)訪問(wèn)則放行。一個(gè)全面的網(wǎng)絡(luò)準(zhǔn)入檢測(cè)系統(tǒng)。

      4.終端設(shè)備安全完整性保證

      主機(jī)完整性強(qiáng)制是確保企業(yè)網(wǎng)絡(luò)安全的關(guān)鍵組件。主機(jī)完整性可確保連接到企業(yè)網(wǎng)的客戶(hù)端正運(yùn)行著所需的應(yīng)用程序和數(shù)據(jù)文件。信息安全業(yè)界已經(jīng)開(kāi)發(fā)出了多種基于主機(jī)的安全產(chǎn)品,以確保企業(yè)網(wǎng)絡(luò)和信息的安全,阻止利用網(wǎng)絡(luò)連接技術(shù)、應(yīng)用程序和操作系統(tǒng)的弱點(diǎn)和漏洞所發(fā)起的攻擊。并已充分采用了在個(gè)人防火墻、入侵檢測(cè)、防病毒、文件完整性、文件加密和安全補(bǔ)丁程序等方面的技術(shù)進(jìn)步來(lái)有效地保護(hù)企業(yè)設(shè)備。然而,只有在充分保證這些安全技術(shù)的應(yīng)用狀態(tài)、更新級(jí)別和策略完整性之后,才能享受這些安全技術(shù)給企業(yè)網(wǎng)絡(luò)安全帶來(lái)的益處。如果企業(yè)端點(diǎn)設(shè)備不能實(shí)施主機(jī)完整性,也就不能將該設(shè)備看成企業(yè)網(wǎng)絡(luò)受信設(shè)備。

      文檔上傳者

      相關(guān)期刊

      企業(yè)科協(xié)

      部級(jí)期刊 審核時(shí)間1個(gè)月內(nèi)

      中國(guó)科學(xué)技術(shù)協(xié)會(huì)學(xué)會(huì)學(xué)術(shù)部;中國(guó)科協(xié)廠礦科協(xié)協(xié)作中心

      企業(yè)與文化

      省級(jí)期刊 審核時(shí)間1個(gè)月內(nèi)

      上海市國(guó)資委黨委

      企業(yè)導(dǎo)報(bào)

      省級(jí)期刊 審核時(shí)間1個(gè)月內(nèi)

      湖北省社會(huì)科學(xué)院

      丰满人妻在公车被猛烈进入电影| 精品国产亚洲一区二区三区四区| 国产精品沙发午睡系列| 99国产精品人妻噜啊噜| 国产日韩欧美网站| 亚洲最黄视频一区二区| 国产在线一区二区三区乱码| 漂亮人妻被中出中文字幕久久| 国产精选免在线观看| 亚洲精品一区二区三区国产| 国产毛女同一区二区三区| 亚洲第一页综合图片自拍| 国产香蕉尹人综合在线观| 男女啪啪免费视频网址| 国产小视频在线看不卡| 亚洲精品午睡沙发系列| 日本精品一区二区三本中文| 国产福利一区二区三区在线观看| 亚洲 日本 欧美 中文幕| 亚洲国产成人精品无码区99| 国产在线看不卡一区二区| 蜜桃高清视频在线看免费1| 专干老熟女视频在线观看| 996久久国产精品线观看| 一区二区三区中文字幕有码| 插入日本少妇一区二区三区| 97人人模人人爽人人喊电影| 国产精品18久久久久网站| 国产精品亚洲在线播放| 免费无码一区二区三区a片百度 | 亚洲高清在线观看免费视频| 青青河边草免费在线看的视频| 欧美亚洲色综久久精品国产| 国产精品九九热| 精品国产av一区二区三四区| 在办公室被c到呻吟的动态图 | 久久精品国产亚洲av麻豆长发| 亚洲av中文无码字幕色三| 强d漂亮少妇高潮在线观看| 日本熟女人妻一区二区| 2020年国产精品|