如何保證網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全與網(wǎng)絡(luò)的發(fā)展戚戚相關(guān)。如何保證網(wǎng)絡(luò)安全,也是我們應(yīng)該重視的問(wèn)題!下面是小編收集整理的如何保證網(wǎng)絡(luò)安全,僅供參考,希望能夠幫助到大家。
1、硬件安全
網(wǎng)絡(luò)安全的防護(hù)中,硬件安全是最基礎(chǔ)的也是最簡(jiǎn)單的。定時(shí)檢查網(wǎng)絡(luò)安全以防鏈路的老化,人為破壞,被動(dòng)物咬斷。及時(shí)修復(fù)網(wǎng)絡(luò)設(shè)備自身故障。常見(jiàn)的硬件安全保障措施主要有使用UPS電源,以確保網(wǎng)絡(luò)能夠以持續(xù)的電壓運(yùn)行;防雷、防水、防火、防盜、防電磁干擾及對(duì)存儲(chǔ)媒體的安全防護(hù)。
2、系統(tǒng)安全
網(wǎng)絡(luò)設(shè)備應(yīng)使用大小寫(xiě)字母和數(shù)字以及特殊符號(hào)混合的密碼,且安裝防病毒軟件并及時(shí)對(duì)系統(tǒng)補(bǔ)丁進(jìn)行更新,對(duì)于不必要的服務(wù)及權(quán)限盡可能的關(guān)閉,對(duì)于外來(lái)的存儲(chǔ)介質(zhì)一定要先進(jìn)行病毒查殺后再使用,對(duì)于已中病毒或者木馬的計(jì)算機(jī)應(yīng)該迅速切斷網(wǎng)絡(luò)并進(jìn)行病毒查殺,必要時(shí)重新安裝操作系統(tǒng)。
3、防御系統(tǒng)及備份恢復(fù)系統(tǒng)
防火墻是網(wǎng)絡(luò)安全領(lǐng)域首要的、基礎(chǔ)的設(shè)備,它對(duì)維護(hù)內(nèi)部網(wǎng)絡(luò)的安全起著重要的作用。利用防火墻可以有效地劃分網(wǎng)絡(luò)不同安全級(jí)別區(qū)域間的邊界,并在邊界上對(duì)不同區(qū)域間的訪(fǎng)問(wèn)實(shí)施訪(fǎng)問(wèn)控制、身份鑒別和審計(jì)等安全功能。入侵檢測(cè)是防火墻的合理補(bǔ)充,能幫助系統(tǒng)對(duì)付網(wǎng)絡(luò)攻擊,提高了信息安全基礎(chǔ)結(jié)構(gòu)的完整性。入侵檢測(cè)系統(tǒng)(IPS)是一種主動(dòng)保護(hù)網(wǎng)絡(luò)資源的網(wǎng)絡(luò)安全系統(tǒng),它從計(jì)算機(jī)網(wǎng)絡(luò)中的關(guān)鍵點(diǎn)收集信息,并進(jìn)行分析,查看網(wǎng)絡(luò)中是否有違反安全策略的行為和受到攻擊的跡象。建立網(wǎng)絡(luò)監(jiān)控和恢復(fù)系統(tǒng)能夠在系統(tǒng)受到攻擊時(shí)具備繼續(xù)完成既定任務(wù)的能力,可及時(shí)發(fā)現(xiàn)入侵行為并做出快速、準(zhǔn)確的響應(yīng),預(yù)防同類(lèi)事件的再發(fā)生。在災(zāi)難發(fā)生后,使用完善的備份機(jī)制確保內(nèi)容的可恢復(fù)性,將損失降至最低。
4、安全審計(jì)與系統(tǒng)運(yùn)維
安全審計(jì)平臺(tái)及運(yùn)維系統(tǒng)是彌補(bǔ)防火墻及IPS不能監(jiān)控網(wǎng)絡(luò)內(nèi)容和已經(jīng)授權(quán)的正常內(nèi)部網(wǎng)絡(luò)訪(fǎng)問(wèn)行為,對(duì)正常網(wǎng)絡(luò)訪(fǎng)問(wèn)行為導(dǎo)致的信息泄密事件、網(wǎng)絡(luò)資源濫用行為(即時(shí)通訊、論壇、在線(xiàn)視頻、P2P下載、網(wǎng)絡(luò)游戲等)無(wú)能為力的補(bǔ)充,它可以實(shí)時(shí)了解網(wǎng)內(nèi)各客戶(hù)機(jī)及服務(wù)器出現(xiàn)的情況,存在的異常進(jìn)程及硬件的改變,系統(tǒng)漏洞補(bǔ)丁的修復(fù)情況等等,從而達(dá)到起到實(shí)時(shí)提醒,安全使用計(jì)算機(jī)。
5、人員管理與制度安全
加強(qiáng)計(jì)算機(jī)人員安全防范意識(shí),提高人員的安全素質(zhì)以及健全的規(guī)章制度和有效、易于操作的網(wǎng)絡(luò)安全管理平臺(tái)是做好網(wǎng)絡(luò)安全工作的重要條件。行業(yè)部分員工缺乏互聯(lián)網(wǎng)安全意識(shí),對(duì)不明來(lái)源的軟件、網(wǎng)頁(yè)和郵件等缺乏警惕意識(shí),這些都給網(wǎng)絡(luò)安全帶來(lái)了危機(jī)。人是信息系統(tǒng)的操作者與管理者,而人又極易受到外部環(huán)境的影響,可能因?yàn)椴僮魇д`等原因造成安全威脅。為此,“防外”應(yīng)先“安內(nèi)”,即對(duì)行業(yè)內(nèi)部涉密人員加強(qiáng)管理。在人員發(fā)生工作調(diào)動(dòng)、提升、免職、退休等時(shí),要做好涉密信息及操作權(quán)限的交接工作,加強(qiáng)涉密人員的`思想教育和安全業(yè)務(wù)培訓(xùn)。目前,網(wǎng)絡(luò)技術(shù)飛速發(fā)展,企業(yè)要不斷加強(qiáng)對(duì)企業(yè)網(wǎng)絡(luò)管理員和系統(tǒng)管理員的培訓(xùn),引領(lǐng)他們順應(yīng)新形勢(shì),學(xué)習(xí)新技術(shù),提高自身技能。
拓展:
網(wǎng)絡(luò)安全保障措施
一、保護(hù)網(wǎng)絡(luò)安全。
網(wǎng)絡(luò)安全是為保護(hù)商務(wù)各方網(wǎng)絡(luò)端系統(tǒng)之間通信過(guò)程的安全性。保證機(jī)密性、完整性、認(rèn)證性和訪(fǎng)問(wèn)控制性是網(wǎng)絡(luò)安全的重要因素。保護(hù)網(wǎng)絡(luò)安全的主要措施如下:
(1)全面規(guī)劃網(wǎng)絡(luò)平臺(tái)的安全策略。
(2)制定網(wǎng)絡(luò)安全的管理措施。
(3)使用防火墻。
(4)盡可能記錄網(wǎng)絡(luò)上的一切活動(dòng)。
(5)注意對(duì)網(wǎng)絡(luò)設(shè)備的物理保護(hù)。
(6)檢驗(yàn)網(wǎng)絡(luò)平臺(tái)系統(tǒng)的脆弱性。
(7)建立可靠的識(shí)別和鑒別機(jī)制。
二、保護(hù)應(yīng)用安全。
保護(hù)應(yīng)用安全,主要是針對(duì)特定應(yīng)用(如Web服務(wù)器、網(wǎng)絡(luò)支付專(zhuān)用軟件系統(tǒng))所建立的安全防護(hù)措施,它獨(dú)立于網(wǎng)絡(luò)的任何其他安全防護(hù)措施。雖然有些防護(hù)措施可能是網(wǎng)絡(luò)安全業(yè)務(wù)的一種替代或重疊,如Web瀏覽器和Web服務(wù)器在應(yīng)用層上對(duì)網(wǎng)絡(luò)支付結(jié)算信息包的加密,都通過(guò)IP層加密,但是許多應(yīng)用還有自己的特定安全要求。
由于電子商務(wù)中的應(yīng)用層對(duì)安全的要求最嚴(yán)格、最復(fù)雜,因此更傾向于在應(yīng)用層而不是在網(wǎng)絡(luò)層采取各種安全措施。雖然網(wǎng)絡(luò)層上的安全仍有其特定地位,但是人們不能完全依靠它來(lái)解決電子商務(wù)應(yīng)用的安全性。應(yīng)用層上的安全業(yè)務(wù)可以涉及認(rèn)證、訪(fǎng)問(wèn)控制、機(jī)密性、數(shù)據(jù)完整性、不可否認(rèn)性、Web安全性、EDI和網(wǎng)絡(luò)支付等應(yīng)用的安全性。
三、保護(hù)系統(tǒng)安全。
保護(hù)系統(tǒng)安全,是指從整體電子商務(wù)系統(tǒng)或網(wǎng)絡(luò)支付系統(tǒng)的角度進(jìn)行安全防護(hù),它與網(wǎng)絡(luò)系統(tǒng)硬件平臺(tái)、操作系統(tǒng)、各種應(yīng)用軟件等互相關(guān)聯(lián)。涉及網(wǎng)絡(luò)支付結(jié)算的系統(tǒng)安全包含下述一些網(wǎng)絡(luò)安全保障措施:
(1)在安裝的軟件中,如瀏覽器軟件、電子錢(qián)包軟件、支付網(wǎng)關(guān)軟件等,檢查和確認(rèn)未知的安全漏洞。
(2)技術(shù)與管理相結(jié)合,使系統(tǒng)具有最小穿透風(fēng)險(xiǎn)性。如通過(guò)諸多認(rèn)證才允許連通,對(duì)所有接入數(shù)據(jù)必須進(jìn)行審計(jì),對(duì)系統(tǒng)用戶(hù)進(jìn)行嚴(yán)格安全管理。
(3)建立詳細(xì)的安全審計(jì)日志,以便檢測(cè)并跟蹤入侵攻擊等。
【如何保證網(wǎng)絡(luò)安全】相關(guān)文章:
如何在享用互聯(lián)網(wǎng)同時(shí)保證網(wǎng)絡(luò)安全09-05
如何保證網(wǎng)絡(luò)正常12-10
如何采用DirectAccess來(lái)保護(hù)企業(yè)的網(wǎng)絡(luò)安全08-22
如何保證路由器的安全09-19
如何保證電腦數(shù)據(jù)的絕對(duì)安全10-21
如何從根上保證電腦安全08-17