發(fā)布時間:2023-09-28 09:28:06
序言:作為思想的載體和知識的探索者,寫作是一種獨特的藝術(shù),我們?yōu)槟鷾蕚淞瞬煌L格的5篇網(wǎng)絡(luò)安全經(jīng)濟效益,期待它們能激發(fā)您的靈感。
關(guān)鍵詞:企業(yè); 計算機網(wǎng)絡(luò); 不安全因素; 安全管理
隨著計算機技術(shù)的發(fā)展與完善,計算機網(wǎng)絡(luò)在企業(yè)生產(chǎn)經(jīng)營過程中發(fā)揮重要作用。近年來,越來越多的企業(yè)構(gòu)建內(nèi)部信息化發(fā)展體系。可以說,在現(xiàn)代化市場競爭與發(fā)展過程中,企業(yè)的生產(chǎn)經(jīng)營將與計算機網(wǎng)絡(luò)密切相關(guān)。因此,如何提高計算機網(wǎng)絡(luò)安全,已成為當前企業(yè)不得不思考的問題,只有形成一個安全、可靠、平穩(wěn)的計算機網(wǎng)絡(luò)體系,才能提升企業(yè)核心競爭力,規(guī)避企業(yè)風險。
1.企業(yè)計算機網(wǎng)絡(luò)環(huán)境中的不安全因素
1.1企業(yè)管理意識薄弱
一直以來,企業(yè)計算機網(wǎng)絡(luò)的管理意識薄弱,是造成網(wǎng)絡(luò)安全隱患的主要原因之一。企業(yè)沒有認識到網(wǎng)絡(luò)安全管理的重要性以及可能產(chǎn)生的后果,忽略了網(wǎng)絡(luò)安全管理,沒有對計算機網(wǎng)絡(luò)建設(shè)投入必要的人力、財力、物力等相關(guān)支持。
1.2人為操作失誤
由于計算機網(wǎng)絡(luò)操作人員的人為失誤,而對計算機網(wǎng)絡(luò)環(huán)境造成威脅,可分為主動破壞、誤操作以及相關(guān)知識匱乏等原因。主動破壞行為包括竊聽線路、惡意篡改數(shù)據(jù)、非授權(quán)訪問行為等;誤操作則為安全配置不合理、操作人員誤刪除資料等;而由于工作人員缺乏專業(yè)知識,造成網(wǎng)絡(luò)安全漏洞的存在,也時有發(fā)生。
1.3物理因素威脅
自然災(zāi)害或者意外,包括洪水、地震、火災(zāi)等,也常常影響計算機網(wǎng)絡(luò)的順利運行,降低安全幾率。
1.4硬件問題
由于計算機硬件出現(xiàn)問題,也會給計算機網(wǎng)絡(luò)安全造成威脅。其中,計算機的硬盤、內(nèi)存、主板等硬件以及網(wǎng)絡(luò)應(yīng)用的路由器、交換機等設(shè)備,一旦出現(xiàn)故障,將對企業(yè)局域網(wǎng)的運行產(chǎn)生影響,甚至造成數(shù)據(jù)丟失、信息泄露等。
1.5網(wǎng)絡(luò)的易破壞性
應(yīng)該認識到,計算機網(wǎng)絡(luò)自身具有加強的易破壞性,這是通信方式自身的弱點。例如,通過外接電纜獲得數(shù)據(jù)包,造成企業(yè)信息的丟失或者篡改;同時計算機病毒、黑客攻擊等也是影響網(wǎng)絡(luò)安全的常見要素,隨著病毒傳播速度的加快,給計算機安全檢測與防控帶來難度。
2.構(gòu)建計算機網(wǎng)絡(luò)安全管理體系的具體建議
2.1樹立安全防范意識
計算機網(wǎng)絡(luò)應(yīng)用者的安全意識匱乏,已成為導(dǎo)致計算機網(wǎng)絡(luò)安全事件的主要原因之一。因此,加強用戶安全意識,可從根本上解決問題,進一步避免產(chǎn)生不良事件。首先,意識到系統(tǒng)漏洞的重要性,大多病毒入侵或黑客攻擊行為都是由于系統(tǒng)漏洞而造成;而系統(tǒng)漏洞的防治并不能完全依賴于防火墻、病毒軟件等技術(shù)手段,更重要的是使用者提高防范意識;其次,對于不明來歷的網(wǎng)絡(luò)鏈接或者電子郵件,應(yīng)具備基本的甄別能力。黑客經(jīng)常利用各種即時聊天軟件,如QQ、MSN、阿里旺旺等,發(fā)送帶有木馬病毒的鏈接,網(wǎng)絡(luò)使用者必須提高警惕。
2.2加強網(wǎng)絡(luò)實體安全管理
在企業(yè)計算機網(wǎng)絡(luò)管理中,所謂實體安全主要指計算機應(yīng)用的環(huán)境、硬件設(shè)備、人員等實行的安全管理。作為企業(yè)網(wǎng)絡(luò)管理者,應(yīng)不斷提高專業(yè)水平與職業(yè)素質(zhì),有效評估可能存在的網(wǎng)絡(luò)危險,在網(wǎng)絡(luò)設(shè)計與運行階段,采取各種有效措施。實體安全管理,可主要做到以下幾方面:①計算機應(yīng)用場地的安全措施,包括接地、電源等系統(tǒng)安全;②從物理角度加強防火防盜,注重維護計算機網(wǎng)絡(luò)的硬件與軟件安全;③加強對計算機網(wǎng)絡(luò)設(shè)備以及傳輸線路的保護,減少由于電子干擾而造成的數(shù)據(jù)失誤;④避免輻射,對于重要設(shè)備,應(yīng)進行防電磁輻射處理,如安裝輻射干擾機;⑤做好網(wǎng)絡(luò)布線的日常檢查工作,避免出現(xiàn)外連現(xiàn)象,確保計算機網(wǎng)絡(luò)運行處于最佳狀態(tài);⑥及時做好計算機軟件的升級管理,并檢查軟件工具掃描設(shè)備的端口狀態(tài)。
2.3構(gòu)建高效網(wǎng)絡(luò)防護系統(tǒng)
對于企業(yè)計算機網(wǎng)絡(luò)來說,網(wǎng)絡(luò)防護系統(tǒng)主要包括以下幾方面:①防火墻。在網(wǎng)絡(luò)的內(nèi)外之間設(shè)置防火墻,可避免外部非法用戶進入企業(yè)內(nèi)部網(wǎng)絡(luò)中;而外部用戶可以訪問指定的內(nèi)部網(wǎng)絡(luò)信息,同時限制內(nèi)部用戶對特定互聯(lián)網(wǎng)資源的訪問行為,形成一道內(nèi)外安全屏障;②系統(tǒng)漏洞掃描。通過應(yīng)用網(wǎng)絡(luò)漏洞掃描器,分析、檢測設(shè)備運行的安全漏洞,模擬黑客攻擊的方式,探尋網(wǎng)絡(luò)設(shè)備中可能存在的漏洞或弱點,及時發(fā)現(xiàn)問題、采取適當?shù)陌踩呗裕瑢踩L險降到最低;③入侵檢測。通過應(yīng)用入侵檢測系統(tǒng),可實時監(jiān)控用戶行為以及系統(tǒng)運行狀況,及時發(fā)現(xiàn)合法用戶的越權(quán)行為或者非法用戶入侵行為;查看系統(tǒng)是否存在安全漏洞,提醒網(wǎng)絡(luò)管理員及時修補;統(tǒng)計并分析用戶的非法活動;監(jiān)控系統(tǒng)的數(shù)據(jù)與程序是否一致,及時檢測攻擊行為并作出反應(yīng)。
2.4系統(tǒng)認證與授權(quán)管理
構(gòu)建完善的計算機網(wǎng)絡(luò)應(yīng)用系統(tǒng),可確保平臺安全性與穩(wěn)定性。主要包括:①控制系統(tǒng)訪問漏洞。在應(yīng)用系統(tǒng)中,要求根據(jù)安全軟件標準開發(fā)企業(yè)軟件,做到輸入級、事務(wù)處理級以及對話路徑級的安全性;對于集成系統(tǒng)來說,應(yīng)具備較好的自我修復(fù)能力,避免內(nèi)部網(wǎng)絡(luò)受到攻擊而造成整體局域網(wǎng)的癱瘓,減少數(shù)據(jù)丟失風險;②數(shù)字認證。通過CA提供數(shù)字證書,實現(xiàn)系統(tǒng)應(yīng)用級別的身份認證處理,對數(shù)據(jù)及文件進行數(shù)字簽名和認證,確保數(shù)據(jù)及文件的安全性、完整性,防止外泄。
2.5數(shù)據(jù)加密處理
通過對數(shù)據(jù)實行加密處理,可有效避免數(shù)據(jù)被非法用戶查看或者篡改,確保數(shù)據(jù)安全。通過加密技術(shù),對數(shù)據(jù)、文件及資料進行加密存儲、加密傳輸,避免第三方網(wǎng)絡(luò)竊聽行為,提高網(wǎng)絡(luò)信息內(nèi)容的安全性、完整性。另外,在避免外界竊取數(shù)據(jù)的同時,也要注意提高系統(tǒng)數(shù)據(jù)的完備性,對關(guān)鍵數(shù)據(jù)進行定期備份,一旦硬件或者軟件系統(tǒng)出現(xiàn)問題,也可避免重要數(shù)據(jù)的丟失,給企業(yè)帶來不必要的損失。另外,由于考慮到網(wǎng)絡(luò)設(shè)備以及相關(guān)配置信息也存在丟失或損壞的可能性,因此對網(wǎng)絡(luò)設(shè)備配置信息以及服務(wù)器數(shù)據(jù)也要進行備份,如果網(wǎng)絡(luò)出現(xiàn)異常,可及時恢復(fù)系統(tǒng),確保企業(yè)一切事項的順利開展。
2.6提高病毒防御能力
若想提高計算機網(wǎng)絡(luò)的抵御病毒能力,可主要做到以下幾點:①根據(jù)企業(yè)特定的網(wǎng)絡(luò)環(huán)境,有針對性地采取防護策略,全面預(yù)防病毒的產(chǎn)生,將病毒損失降到最小;②以網(wǎng)絡(luò)系統(tǒng)的組建為著眼點,對內(nèi)部網(wǎng)絡(luò)及互聯(lián)網(wǎng)進行分離模式管理,尤其針對病毒易發(fā)區(qū)域以及重要應(yīng)用系統(tǒng),應(yīng)禁止互聯(lián)網(wǎng)的隨意接入;③加強網(wǎng)絡(luò)客戶端管理,避免非法使用光盤、U盤或者誤操作等行為,減少人為因素引發(fā)的病毒風險。
據(jù)相關(guān)調(diào)查顯示,當 前我國大多數(shù)企業(yè)缺乏安全防范意識與基本的安全策略,僅使用最簡單的網(wǎng)絡(luò)安全保障措施,且各種安全措施之間相互分離、彼此矛盾,有時難以保障網(wǎng)絡(luò)安全,甚至影響網(wǎng)絡(luò)應(yīng)用性能。隨著企業(yè)發(fā)展壯大,對計算機網(wǎng)絡(luò)的應(yīng)用與需求量加大,如果不斷修補網(wǎng)絡(luò)安全措施,將造成整個安全系統(tǒng)的臃腫、難以維護,這就需要從根本上加強網(wǎng)絡(luò)安全管理,樹立安全管理意識,積極應(yīng)用各種新技術(shù)、新手段,真正做到防范于未然,提高企業(yè)計算機網(wǎng)絡(luò)應(yīng)用效率,實現(xiàn)企業(yè)健康、長遠發(fā)展。
參考文獻:
[1]遲鵬、孫明東.計算機網(wǎng)絡(luò)安全故障的排查與維護[J].中國新技術(shù)新產(chǎn)品.2011(2)
[2]高虹、李志萍、曹建鵬.淺議企業(yè)計算機網(wǎng)絡(luò)的維護[J].中國科技博覽.2011(11)
[3]鐘蓓.企業(yè)內(nèi)外計算機網(wǎng)絡(luò)安全技術(shù)探討[J].勘探地球物理進展.2010(4)
[4]溫花微.企業(yè)計算機網(wǎng)絡(luò)防毒體系解決方案[J].大科技:科技天地.2011(14)
(一)缺乏安全防范意識。
就目前我國各個油田企業(yè)的網(wǎng)絡(luò)發(fā)展情況來看,很多油田企業(yè)事先并沒有做好安全防范工作,往往都是網(wǎng)絡(luò)安全事故發(fā)展之后,才采取措施去解決的。這樣一來,造成了信息泄露,對油田發(fā)展十分不利。我國油田企業(yè)普遍缺少安全防范意識,這對于油田網(wǎng)絡(luò)安全管理十分不利,同時也將嚴重制約了我國油田企業(yè)朝著更好方向發(fā)展。
(二)網(wǎng)絡(luò)安全問題應(yīng)急措施存在缺陷。
隨著社會經(jīng)濟的發(fā)展,網(wǎng)絡(luò)安全問題呈現(xiàn)著新的發(fā)展趨勢,傳統(tǒng)觀念和經(jīng)驗已經(jīng)無法滿足當下油田網(wǎng)絡(luò)安全問題。我國很多油田企業(yè)處理網(wǎng)絡(luò)安全問題時,依舊利用傳統(tǒng)經(jīng)驗辦事,這樣一來,很難有效解決問題,造成了故障的滯留,從而帶來較大的損失。
(三)缺乏科學(xué)技術(shù)投入。
有些油田企業(yè)的網(wǎng)絡(luò)設(shè)備未能跟上時展潮流,依舊停留在初始階段,一些系統(tǒng)設(shè)備較為陳舊,不利于當下油田信息化建設(shè)發(fā)展,影響了油田企業(yè)生產(chǎn)效率和經(jīng)濟效益。究其原因,主要是缺乏科學(xué)技術(shù)投入,對落后設(shè)備不能進行及時有效更新,導(dǎo)致網(wǎng)絡(luò)運行不穩(wěn)定,并且出現(xiàn)網(wǎng)絡(luò)安全問題。
二、油田企業(yè)網(wǎng)絡(luò)安全管理和防護建設(shè)措施研究
(一)建立網(wǎng)絡(luò)安全預(yù)警機制。
網(wǎng)絡(luò)安全預(yù)警機制的建立,將在很大程度上對入侵的木馬、病毒進行阻擋和預(yù)警,可以有效保護油田企業(yè)網(wǎng)絡(luò)安全。建立網(wǎng)絡(luò)安全預(yù)警機制,應(yīng)該注意以下幾點問題:(1)對網(wǎng)絡(luò)安全設(shè)備進行及時更新,確保相關(guān)設(shè)備跟上時展潮流,具有一定的先進性。油田網(wǎng)絡(luò)安全設(shè)備主要涉及到CPU、流量測試設(shè)備、接口設(shè)備、網(wǎng)絡(luò)設(shè)備等,確保這些設(shè)備的先進性能,將有利于預(yù)警功能實現(xiàn);(2)設(shè)置多樣化的警告方式,確保預(yù)警機制能夠起到重要作用。網(wǎng)絡(luò)預(yù)警機制,需要設(shè)置相應(yīng)軟件進行預(yù)警監(jiān)控,多樣化的警告方式,可以保證預(yù)警作用實現(xiàn),避免單一預(yù)警信號失去效用;(3)建立相應(yīng)數(shù)據(jù)監(jiān)控系統(tǒng),通過對數(shù)據(jù)監(jiān)測,可以更好發(fā)現(xiàn)故障出處,有利于故障解決。在進行實際工作中,一些故障問題具有普遍性,建立數(shù)據(jù)監(jiān)控系統(tǒng),對故障數(shù)據(jù)進行存儲,可以方便日后故障處理,保證網(wǎng)絡(luò)運行穩(wěn)定性。
(二)提高安全防范意識。
網(wǎng)絡(luò)安全防范意識的提升,從主觀上意識到網(wǎng)絡(luò)安全重要性,對于網(wǎng)絡(luò)安全管理以及防護建設(shè)具有重要意義。油田企業(yè)日常工作過程中,要注意網(wǎng)絡(luò)安全的維護,并且對企業(yè)員工灌輸網(wǎng)絡(luò)安全防護意識,大家在使用網(wǎng)絡(luò)時,不去瀏覽非法網(wǎng)頁,硬盤使用時記著查殺病毒,這樣一來,將在很大程度上切斷病毒傳輸途徑,確保網(wǎng)絡(luò)安全。同時,加大網(wǎng)絡(luò)安全維護意識以及防范意識,定期對垃圾文件進行清理,安裝病毒防火墻,檢查計算機系統(tǒng)是否存在漏洞,并且進行及時修復(fù)。
(三)注重網(wǎng)絡(luò)安全維護隊伍建設(shè)。
建立一支高素質(zhì)的網(wǎng)絡(luò)人才隊伍,對于解決網(wǎng)絡(luò)安全管理問題具有重要作用。我國油田企業(yè)為了更好實現(xiàn)網(wǎng)絡(luò)安全,應(yīng)該注意高素質(zhì)人才隊伍建立,讓這支高素質(zhì)的網(wǎng)絡(luò)人才隊伍,服務(wù)于網(wǎng)絡(luò)安全管理和防護建設(shè)當中,將更加有利于實現(xiàn)網(wǎng)絡(luò)安全目的。油田企業(yè)建立網(wǎng)絡(luò)人才隊伍,應(yīng)該切實發(fā)揮人才在網(wǎng)絡(luò)安全管理中的重要作用,為油田企業(yè)網(wǎng)絡(luò)安全管理維護貢獻自身的力量。同時,油田企業(yè)還應(yīng)該加強網(wǎng)絡(luò)安全技術(shù)交流,讓網(wǎng)絡(luò)安全人才與其他企業(yè)的人才進行交流,學(xué)習和借鑒先進經(jīng)驗,更好服務(wù)于企業(yè)網(wǎng)絡(luò)安全管理與防護建設(shè)的工作當中。除此之外,企業(yè)在網(wǎng)絡(luò)安全人才建設(shè)過程中,應(yīng)注意采取靈活的人才管理機制,激發(fā)員工工作熱情,為網(wǎng)絡(luò)安全人才提供廣闊的發(fā)展空間。
三、結(jié)束語
關(guān)鍵詞:網(wǎng)絡(luò)安全性;計算機;安全防護技術(shù)
引言
隨著互聯(lián)網(wǎng)技術(shù)在我國的深入與普及,國內(nèi)用戶對各大網(wǎng)絡(luò)功能的了解也越來越透徹。隨著社會經(jīng)濟的發(fā)展,各大行業(yè)對互聯(lián)網(wǎng)使用技術(shù)的要求不斷增高,網(wǎng)絡(luò)性能管理也成為了社會關(guān)注的一個關(guān)鍵性問題。近年來,計算機網(wǎng)絡(luò)技術(shù)的騰飛發(fā)展,人們不在滿足于他的聯(lián)通時間,更多的是關(guān)注這種技術(shù)在企業(yè)業(yè)務(wù)當中的實際運用。此外,用戶所需要的不僅僅只是一個網(wǎng)絡(luò)軟件,他們需要的是這個軟件所帶來的便捷性、實用性以及可靠性。伴隨著業(yè)務(wù)網(wǎng)絡(luò)化的深入與發(fā)展,隨之帶來的網(wǎng)絡(luò)風險也不斷增加,人們在使用計算機技術(shù)時,過于關(guān)注其功能所帶來的經(jīng)濟效益,從而忽略了對他的安全管理。因此,如果想要長期享受著計算機網(wǎng)絡(luò)技術(shù)帶來的利潤,就必須對其進行安全管理與維護,降低由于網(wǎng)絡(luò)風險所帶來的經(jīng)濟損失。
1、網(wǎng)絡(luò)管理基本概念簡述
在網(wǎng)絡(luò)計算機技術(shù)的發(fā)展背景下,對其進行維護與管理也成為了促進其持續(xù)發(fā)展的重要內(nèi)容。網(wǎng)絡(luò)管理是計算機技術(shù)當中的一個重要組成部分,網(wǎng)絡(luò)管理水平的高低,直接影響著網(wǎng)絡(luò)運行的效率。一般網(wǎng)絡(luò)管理是指對網(wǎng)絡(luò)通信過程當中的服務(wù)以及信息處理過程當中所需要的各種活動進行一個監(jiān)督、組織和控制,創(chuàng)造良好的計算機網(wǎng)絡(luò)技術(shù)運營環(huán)境。其主要目的就是使網(wǎng)絡(luò)中的各大資源得到充分的利用并維護網(wǎng)絡(luò)運營的正常運轉(zhuǎn),監(jiān)控網(wǎng)絡(luò)運行過程中所出現(xiàn)的各種故障并及時處理與維修,盡可能的發(fā)揮計算機網(wǎng)絡(luò)技術(shù)的最高效益。
2、計算機網(wǎng)絡(luò)技術(shù)安全性的主要影響因素
2.1計算機網(wǎng)絡(luò)系統(tǒng)自身因素
(1)計算機網(wǎng)絡(luò)技術(shù)所呈現(xiàn)的特點為開放性與廣域性,這兩大特點決定著網(wǎng)絡(luò)技術(shù)沒能很好的確保用戶的信息安全。這樣的背景下,用戶在其信息上傳、傳播、處理、儲存的過程中很容易就被暴露,缺乏一定的安全性與保密性。(2)缺乏完善與系統(tǒng)的互聯(lián)網(wǎng)數(shù)據(jù)傳輸、通信協(xié)議,從而使構(gòu)建出的通信軟件不夠全面。(3)計算機中的Windows系統(tǒng)還不夠完善,一方面經(jīng)常會出現(xiàn)一些安全性漏洞,另一方面其安全性防護系統(tǒng)也是相對比較脆弱。
2.2人為因素
(1)互聯(lián)網(wǎng)技術(shù)的深入與普及,也造就了一些電腦高手,一些網(wǎng)絡(luò)黑客惡意的攻擊網(wǎng)絡(luò)系統(tǒng)讓人防不勝防。他們的侵入往往會損壞與竊取用戶的信息與數(shù)據(jù),使用戶的系統(tǒng)癱瘓。近年來,網(wǎng)絡(luò)黑客攻擊已經(jīng)逐漸成為了影響網(wǎng)絡(luò)安全性的重要威脅因素。(2)計算機網(wǎng)絡(luò)病毒也是威脅網(wǎng)絡(luò)安全的一個重要因素,一旦計算機病毒的侵入,其傳播速度之快,將給網(wǎng)絡(luò)安全帶來巨大的災(zāi)難,病毒不僅能夠使計算機系統(tǒng)癱瘓,無法進行正常的工作,他還很大程度上的破壞了計算機當中的數(shù)據(jù)與文件,造成巨大的隱形損失。
2.3計算機網(wǎng)絡(luò)技術(shù)的安全性能過低
合理科學(xué)的網(wǎng)絡(luò)信息管理系統(tǒng),能夠?qū)τ脩舻馁Y料以及數(shù)據(jù)等進行一個有效的保護,并促進網(wǎng)絡(luò)系統(tǒng)正常運行。但是我國的網(wǎng)絡(luò)安全管理工具似乎并沒有隨著時代的進步而有所更新。根據(jù)我國國情來看,互聯(lián)網(wǎng)技術(shù)在國內(nèi)的起步較晚,目前其網(wǎng)絡(luò)安全管理系統(tǒng)還不夠完善,有些管理工具還停留在以前的水平,再加上管理機制與相關(guān)規(guī)章制度沒有進一步的確立,導(dǎo)致網(wǎng)絡(luò)安全系統(tǒng)仍然存在一些較大的隱患。
3、加強計算機網(wǎng)絡(luò)安全管理,實現(xiàn)網(wǎng)絡(luò)有效運行
3.1設(shè)置防火墻過濾網(wǎng)絡(luò)信息系統(tǒng)
為了有效避免黑客的惡意攻擊,可以在計算機網(wǎng)絡(luò)系統(tǒng)中設(shè)置網(wǎng)絡(luò)防火墻過濾信息系統(tǒng),將外部網(wǎng)和內(nèi)部局域網(wǎng)隔離開來,這樣也能在一定程度增強了網(wǎng)絡(luò)系統(tǒng)的安全防護技術(shù)水平。防火墻的主要功能能夠有效的對從外部局域網(wǎng)流入內(nèi)部局域網(wǎng)的信息進行一個有效的篩選和過濾,有效和及時的防止了一些潛在的危險與攻擊。此外,對一些毀滅性的病毒進行一個全面封鎖,阻止這類病毒的入侵,很大程度上提高了網(wǎng)絡(luò)內(nèi)部系統(tǒng)的安全性。
3.2加強對網(wǎng)絡(luò)病毒的防護力度
隨著我國互聯(lián)網(wǎng)用戶的不斷增多,為了構(gòu)建一個安全的網(wǎng)絡(luò)使用環(huán)境,網(wǎng)絡(luò)管理相關(guān)部門需要幫助互聯(lián)網(wǎng)用戶樹立一定的病毒防護意識,熟悉并掌握一些相關(guān)的防病毒與殺病毒軟件。此外,還可以利用相關(guān)的科技手段對網(wǎng)絡(luò)安全進行一個管理,定期的檢查電腦當中是否存在隱性病毒,一旦發(fā)現(xiàn),采取及時的殺毒措施,將損失與破壞降低到最小。另一方面,用戶需要做好一定的數(shù)據(jù)防范,為了防止數(shù)據(jù)的丟失與破壞,可以對一些重要的數(shù)據(jù)進行一個必要的備份,避免數(shù)據(jù)丟失所帶來的不必要麻煩。
3.3拒絕接受不明信息郵件
目前,我國網(wǎng)絡(luò)存在這一種較為嚴重額現(xiàn)象,就是網(wǎng)絡(luò)垃圾郵件過多,大部分病毒都會通過短信郵件的形式入侵電腦,破壞計算機網(wǎng)絡(luò)的安全系統(tǒng)。所以網(wǎng)絡(luò)用戶對于那些不明的郵件以及網(wǎng)絡(luò)來信一定要拒絕接收,避免一些不必要的損失。另外,設(shè)置網(wǎng)絡(luò)安全過濾系統(tǒng),對于那些不明來源的信息與郵件自動過濾,避免一些用戶不小心接收所帶來的麻煩。
4、結(jié)語
網(wǎng)絡(luò)是把雙刃劍有利也有弊,在給人們帶來便捷與經(jīng)濟效益的同時,也帶來了網(wǎng)絡(luò)危害。目前,我國網(wǎng)絡(luò)用戶在不斷增加,為了構(gòu)建安全和諧的網(wǎng)絡(luò)使用環(huán)境,必須強化網(wǎng)絡(luò)用戶的安全防范意識。此外,網(wǎng)絡(luò)安全管理相關(guān)部門還需建設(shè)完善系統(tǒng)的網(wǎng)絡(luò)安全管理機制,對計算機網(wǎng)絡(luò)系統(tǒng)的日常運行進行一個嚴格的監(jiān)督與管理。目前我國對于計算機網(wǎng)絡(luò)技術(shù)安全性的管理已經(jīng)采取一些有效措施,但是為了跟上時代的變化,網(wǎng)絡(luò)安全管理相關(guān)部門還需繼續(xù)努力,將網(wǎng)絡(luò)安全管理做的更加到位。
參考文獻:
[1]堯新遠.計算機信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用[J].軟件,2012,(07):135-136.
[2]蔣蔚.議計算機信息管理在網(wǎng)絡(luò)安全中的應(yīng)用[J].電子制作,2012,(12):15.
[3]陳均海.計算機信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用[J].信息與電腦,2013,(03):123-125.
[4]傅彥銘,李蕊,陳攀.一種面向攻擊效果的網(wǎng)絡(luò)安全態(tài)勢評估方法[J].軟件,2012,10.
電力企業(yè)電網(wǎng)系統(tǒng)管理過程中,過于注重電網(wǎng)應(yīng)用管理,忽視了電網(wǎng)運行管理,尤其是電網(wǎng)運行管理中的系統(tǒng)和網(wǎng)絡(luò)安全,缺乏完善的運行管理制度,工作人員工作中缺乏指導(dǎo),無法發(fā)現(xiàn)管理中存在的問題,管理工作不規(guī)范,電網(wǎng)管理人員隨意更改網(wǎng)絡(luò)和系統(tǒng),網(wǎng)絡(luò)和系統(tǒng)安全存在非常大的安全隱患,無法對電網(wǎng)調(diào)度自主化信息網(wǎng)絡(luò)安全提供保障。
2電網(wǎng)調(diào)度自主化網(wǎng)絡(luò)安全技術(shù)
安全技術(shù)在電力企業(yè)網(wǎng)絡(luò)和系統(tǒng)管理中的應(yīng)用,有效提高了管理質(zhì)量,為電網(wǎng)調(diào)度自主化網(wǎng)絡(luò)系統(tǒng)提供了充分的保障,促進了電力系統(tǒng)的安全運行,有效提高了電力企業(yè)的經(jīng)濟效益和社會效益,促進電力企業(yè)進一步發(fā)展。
2.1提高網(wǎng)絡(luò)管理人員的綜合素質(zhì)
網(wǎng)絡(luò)管理人員是電網(wǎng)調(diào)度自主化信息網(wǎng)絡(luò)管理的核心,網(wǎng)絡(luò)管理人員的專業(yè)水平和綜合素質(zhì)直接關(guān)系網(wǎng)絡(luò)管理質(zhì)量,因此,電力企業(yè)必須加強對網(wǎng)絡(luò)管理人員的管理,提高他們的綜合素質(zhì)和專業(yè)水平,避免出現(xiàn)泄密和誤用等風險性極大的事件,提高網(wǎng)絡(luò)和系統(tǒng)管理質(zhì)量,為電網(wǎng)調(diào)度自主化信息網(wǎng)絡(luò)安全運行提供保障。
2.2完善運行管理制度
運行管理是電網(wǎng)管理工作的重心,電網(wǎng)安全運行才能實現(xiàn)電網(wǎng)系統(tǒng)的重要作用,所以電力企業(yè)必須完善運行管理制度,在相關(guān)制度規(guī)范下,指導(dǎo)網(wǎng)絡(luò)管理人員的工作,使網(wǎng)絡(luò)管理人員能夠及時發(fā)現(xiàn)管理中存在的問題,及時解決問題,保證系統(tǒng)和網(wǎng)絡(luò)安全運行,運行管理中要將系統(tǒng)和網(wǎng)絡(luò)安全管理放在突出位置,為電網(wǎng)調(diào)度自主化信息網(wǎng)絡(luò)安全運行提供保障。
2.3加強安全管理
安全管理的內(nèi)容比較多,不僅要加強系統(tǒng)安全管理,還要加強信息資源管理,為了防止信息資源管理,應(yīng)該根據(jù)不同的業(yè)務(wù)系統(tǒng),對專用網(wǎng)絡(luò)采取安全技術(shù),例如,訪問控制技術(shù)、加密技術(shù)以及身份驗證技術(shù)等,每一個網(wǎng)絡(luò)管理人員進行網(wǎng)絡(luò)和系統(tǒng)管理的時候,要通過相關(guān)驗證,對于外部訪問用戶,要嚴格控制系統(tǒng)安全性,限制外部訪問用戶使用系統(tǒng)信息,從而為系統(tǒng)安全提供保障,為了防止數(shù)據(jù)信息泄露,應(yīng)該使用備份和恢復(fù)技術(shù)。除此之外,要加強信息使用者的理解,科學(xué)、合理地利用電網(wǎng)調(diào)度自主化信息網(wǎng)絡(luò),保證網(wǎng)絡(luò)運行安全。
2.4加強設(shè)備安全管理
電力企業(yè)設(shè)立專門網(wǎng)絡(luò)管理職位,明確管理責任,對網(wǎng)絡(luò)管理人員進行嚴格的管理,避免網(wǎng)絡(luò)管理人員在電網(wǎng)調(diào)度自主化信息網(wǎng)絡(luò)中查閱其他無關(guān)信息,定期對設(shè)備進行維護,避免設(shè)備癱瘓造成網(wǎng)絡(luò)和系統(tǒng)管理出現(xiàn)問題,完善監(jiān)測技術(shù),對網(wǎng)絡(luò)和系統(tǒng)管理試行實時監(jiān)測,及時發(fā)現(xiàn)管理中存在的問題,及時解決問題,從而保證電網(wǎng)調(diào)度自主化信息網(wǎng)絡(luò)安全運行。
2.5實現(xiàn)信息單向傳輸
系統(tǒng)交互運行存在很多安全隱患,為了保證網(wǎng)絡(luò)和系統(tǒng)安全,電網(wǎng)調(diào)度自主化信息網(wǎng)絡(luò)系統(tǒng)運行過程中,應(yīng)該實現(xiàn)信息單向傳輸,實現(xiàn)調(diào)度控制系統(tǒng)、調(diào)度生產(chǎn)系統(tǒng)、調(diào)度管理系統(tǒng)以及辦公自動化系統(tǒng)之間的有效隔離,提高系統(tǒng)運行的獨立性,避免系統(tǒng)運行過程中出現(xiàn)全面癱瘓的現(xiàn)象,提高網(wǎng)絡(luò)和系統(tǒng)的安全性,為電網(wǎng)調(diào)度自主化信息網(wǎng)絡(luò)安全運行提供保障。
3結(jié)束語
【關(guān)鍵詞】網(wǎng)絡(luò);病毒;信息安全
【中圖分類號】R197.324【文獻標識碼】B 【文章編號】1006-1959(2009)10-0034-01
隨著計算機的普及使用,社會信息化進程迅速發(fā)展,醫(yī)院信息網(wǎng)絡(luò)的規(guī)范化管理越來越重要。隨著作息化建設(shè)的深入,網(wǎng)絡(luò)系統(tǒng)安全性、穩(wěn)定性、兼容性、功能覆蓋率等得到全面提高和完善,特別是網(wǎng)絡(luò)系統(tǒng)安全管理貫穿醫(yī)院信息系統(tǒng)規(guī)劃、設(shè)計、運行、完善、更新等每一個過程,涉及系統(tǒng)所有構(gòu)成因素。因此,網(wǎng)絡(luò)系統(tǒng)的任何故障都會直接影響醫(yī)院的臨床醫(yī)療工作和管理工作,給醫(yī)院和病人帶來無法彌補的損失。在這種情況下,必須采取有效的措施保證醫(yī)院網(wǎng)絡(luò)系統(tǒng)的安全性和穩(wěn)定性,為醫(yī)院社會效益和經(jīng)濟效益提供保障。
1 物理隔離預(yù)防病毒
醫(yī)院為了提高工作效率、實現(xiàn)資源共享進行了內(nèi)部聯(lián)網(wǎng),但是網(wǎng)絡(luò)安全就會受到威脅,因為局域網(wǎng)內(nèi)的任意一臺工作站被入侵,可能導(dǎo)致病人數(shù)據(jù)泄密、醫(yī)院信息泄露和整個網(wǎng)絡(luò)癱瘓。因此內(nèi)外網(wǎng)分離顯得尤其重要。
我院網(wǎng)絡(luò)系統(tǒng)為千兆以太網(wǎng),醫(yī)院目前采用內(nèi)外兩套網(wǎng)絡(luò)管理系統(tǒng),內(nèi)網(wǎng)主要是醫(yī)院信息系統(tǒng)(HIS)、檢驗管理系統(tǒng)(LIS)和外網(wǎng)(包括醫(yī)院網(wǎng)站和互聯(lián)網(wǎng))。內(nèi)網(wǎng)、外網(wǎng)從物理上完全采用隔離獨立的網(wǎng)絡(luò)體系,從服務(wù)器、交換機、網(wǎng)絡(luò)布線直至終端計算機均為專用配置。
隨著醫(yī)院信息化建設(shè)的深入發(fā)展,局域網(wǎng)運行的應(yīng)用軟件越來越多,聯(lián)網(wǎng)的微機數(shù)量也越來越多,為了控制廣播風暴和提高網(wǎng)絡(luò)安全性,也迫切需要實施VLAN劃分。VLAN一是可以提供可隔離廣播信息的機制,使每個VLAN成為一個廣播域,劃分VLAN能夠限制廣播域,防止交換網(wǎng)絡(luò)的過量廣播風暴。二是能夠有效保證網(wǎng)絡(luò)安全。VLAN可以劃分成若干個廣播域,且相互隔離,提高了網(wǎng)絡(luò)的利用率,確保了網(wǎng)絡(luò)的安全性。網(wǎng)絡(luò)管理員可限制VLAN用戶的數(shù)量,禁止未經(jīng)允許而進行訪問,控制廣播組的大小和位置,甚至能鎖定某臺設(shè)備的MAC地址,能夠有效保證網(wǎng)絡(luò)安全。三是能夠有效改善網(wǎng)絡(luò)連接靈活性。VLAN不受網(wǎng)絡(luò)物理位置的限制,并可跨越多個物理網(wǎng)絡(luò)、多臺交換機,從而降低移動和變更微機地理位置的麻煩。劃分VLAN后,網(wǎng)絡(luò)中未經(jīng)批準攜帶USB接口、光驅(qū)、軟驅(qū)的微機數(shù)量大為減少,病毒入侵造成網(wǎng)絡(luò)故障的概率大為降低;廣播風暴對醫(yī)院局域網(wǎng)的沖擊強度大為削弱,發(fā)生全院性網(wǎng)絡(luò)故障的可能不復(fù)存在。從物理上分離HIS系統(tǒng)網(wǎng)絡(luò)與外界Intemet連通的網(wǎng)絡(luò),以減少網(wǎng)絡(luò)工作站可能受到的外部攻擊。
2 防止病毒攻擊
在網(wǎng)絡(luò)安全方面主要是防止病毒攻擊。強化維護人員網(wǎng)絡(luò)安全意識,保證網(wǎng)絡(luò)系統(tǒng)的正常運行不受病毒影響,使每個工作人員都意識到安全的重要性。但由于醫(yī)院終端較多,只要有一個“漏洞”沒有防好,就有感染病毒的可能性。因此,必須選擇性能過硬的網(wǎng)絡(luò)版防病毒軟件,及時升級引擎并更新病毒庫,并定時進行全網(wǎng)查毒殺毒,安裝防火墻。禁止人為性的卸載或關(guān)閉防病毒實時監(jiān)控軟件。客戶端都必須更新最新的系統(tǒng)補丁,防止病毒、黑客、惡意軟件的侵襲。
業(yè)務(wù)職能科室的電腦卸掉光驅(qū),屏蔽軟驅(qū)、USB接口等輸入輸出設(shè)備從而有效地減少了病毒的感染途徑,防止了惡性病毒的攻擊,也有效地防止了各種非工作需要程序的安裝。為避免病毒的侵入禁止使用U盤及其它移動存儲,從根源上杜絕病毒的來源;禁止在網(wǎng)絡(luò)上共享文件,尤其是完全共享;行政后勤科室使用輸入輸出設(shè)備時必須先殺毒再使用。全院每臺機器使用固定IP和MAC地址綁定,防止外人使用移動電腦連接內(nèi)部網(wǎng)絡(luò)。優(yōu)化電腦性能,屏蔽一些重要的操作系統(tǒng)功能和系統(tǒng)文件,防止操作人員誤操作致使系統(tǒng)崩潰,帶來不必要的麻煩。
3 計算機管理制度
提高使用工作人員對用戶登錄口令重要性的認識,做好口令管理工作,嚴禁共用、共知用戶口令,并要求各使用工作人員定期更改密碼。嚴格用戶權(quán)限管理,做到用戶級別與權(quán)限協(xié)調(diào)統(tǒng)一。區(qū)分不同用戶使用終端計算機,對各臨床科室不同功能的計算機采用不同形式對待,如護士工作站、醫(yī)生工作站,根據(jù)功能設(shè)置不同的權(quán)限、不同的安裝軟件,做到分工明確、功能完善,有效地促進醫(yī)療工作的開展。系統(tǒng)管理員密碼由信息科人員掌控,另外給使用者設(shè)立用戶,并降低權(quán)限為Power users;最后,將安裝好的系統(tǒng)作一鍵還原,以便在出現(xiàn)問題時快速恢復(fù)。
5網(wǎng)絡(luò)經(jīng)濟 國際貿(mào)易 影響
5計算機 網(wǎng)絡(luò)安全 電子商務(wù)
9廣播電視 無線臺網(wǎng)絡(luò) 信息安全
7高校 網(wǎng)絡(luò) 滲透測試教學(xué)
7計算機 網(wǎng)絡(luò)通信 入侵監(jiān)測 方法