• <output id="aynwq"><form id="aynwq"><code id="aynwq"></code></form></output>

    <mark id="aynwq"><option id="aynwq"></option></mark>
  • <mark id="aynwq"><option id="aynwq"></option></mark><label id="aynwq"><dl id="aynwq"></dl></label>
  • 學習啦 > 學習電腦 > 電腦安全 > 局域網安全 > 怎樣保證企業內網的安全(2)

    怎樣保證企業內網的安全(2)

    時間: 廣達646 分享

    怎樣保證企業內網的安全

      措施六:信息保密防范

      為了保障網絡的安全,也可以利用網絡操作系統所提供的保密措施。以Windows為例,進行用戶名登錄注冊,設置登錄密碼,設置目錄和文件訪問權限和密碼,以控制用戶只能操作什么樣的目錄和文件,或設置用戶級訪問控制,以及通過主機訪問Internet等。

      同時,可以加強對數據庫信息的保密防護。網絡中的數據組織形式有文件和數據庫兩種。由于文件組織形式的數據缺乏共享性,數據庫現已成為網絡存儲數據的主要形式。由于操作系統對數據庫沒有非凡的保密措施,而數據庫的數據以可讀的形式存儲其中,所以數據庫的保密也要采取相應的方法。電子郵件是企業傳遞信息的主要途徑,電子郵件的傳遞應行加密處理。針對計算機及其外部設備和網絡部件的泄密渠道,如電磁泄露、非法終端、搭線竊取、介質的剩磁效應等,也可以采取相應的保密措施。

      措施七:從攻擊角度入手

      目前,計算機網絡系統的安全威脅有很大一部分來自拒絕服務(Dos)攻擊和計算機病毒攻擊。為了保護網絡安全,也可以從這幾個方面進行。

      對付“拒絕服務”攻擊有效的方法,是只答應跟整個Web站臺有關的網絡流量進入,就可以預防此類的黑客攻擊,尤其對于ICMP封包,包括ping指令等,應當進行阻絕處理。

      通過安裝非法入侵偵測系統,可以提升防火墻的性能,達到監控網絡、執行立即攔截動作以及分析過濾封包和內容的動作,當竊取者入侵時可以馬上有效終止服務,以便有效地預防企業機密信息被竊取。同時應限制非法用戶對網絡的訪問,規定具有IP地址的工作站對本地網絡設備的訪問權限,以防止從外界對網絡設備配置的非法修改。

      措施八:防范計算機病毒

      從病毒發展趨勢來看,現在的病毒已經由單一傳播、單種行為,變成依靠互聯網傳播,集電子郵件、文件傳染等多種傳播方式,融黑客、木馬等多種攻擊手段為一身的廣義的“新病毒”。計算機病毒更多的呈現出如下的特點:與Internet和Intranet更加緊密地結合,利用一切可以利用的方式(如郵件、局域網、遠程治理、即時通信工具等)進行傳播;所有的病毒都具有混合型特征,集文件傳染、蠕蟲、木馬、黑客程序的特點于一身,破壞性大大增強;因為其擴散極快,不再追求隱藏性,而更加注重欺騙性;利用系統漏洞將成為病毒有力的傳播方式。

      因此,在內網考慮防病毒時選擇產品需要重點考慮以下幾點:防殺毒方式需要全面地與互聯網結合,不僅有傳統的手動查殺與文件監控,還必須對網絡層、郵件客戶端進行實時監控,防止病毒入侵;產品應有完善的在線升級服務,使用戶隨時擁有最新的防病毒能力;對病毒經常攻擊的應用程序提供重點保護;產品廠商應具備快速反應的病毒檢測網,在病毒爆發的第一時間即能提供解決方案;廠商能提供完整、即時的反病毒咨詢,提高用戶的反病毒意識與警覺性,盡快地讓用戶了解到新病毒的特點和解決方案。

      措施九:密鑰治理

      在現實中,入侵者攻擊Intranet目標的時候,90%會把破譯普通用戶的口令作為第一步。以Unix系統或Linux系統為例,先用“finger遠端主機名”找出主機上的用戶賬號,然后用字典窮舉法進行攻擊。這個破譯過程是由程序來完成的。大概十幾個小時就可以把字典里的單詞都完成。

      假如這種方法不能奏效,入侵者就會仔細地尋找目標的薄弱環節和漏洞,伺機奪取目標中存放口令的文件shadow或者passwd。然后用專用的破解DES加密算法的程序來解析口令。

      在內網中系統治理員必須要注重所有密碼的治理,如口令的位數盡可能的要長;不要選取顯而易見的信息做口令;不要在不同系統上使用同一口令;輸入口令時應在無人的情況下進行;口令中最好要有大小寫字母、字符、數字;定期改變自己的口令;定期用破解口令程序來檢測shadow文件是否安全。沒有規律的口令具有較好的安全性。

      學習啦小編結語:

      以上九個方面僅是多種保障內網安全措施中的一部分,為了更好地解決內網的安全問題,需要有更為開闊的思路看待內網的安全問題。在安全的方式上,為了應付比以往更嚴重的“安全”挑戰,安全不應再僅僅停留于“堵”、“殺”或者“防”,應該以動態的方式積極主動應用來自安全的挑戰,因而健全的內網安全治理制度及措施是保障內網安全必不可少的措施。

    325664 主站蜘蛛池模板: 东北美女野外bbwbbw免费| 少妇人妻偷人精品视频| 日韩电影在线观看视频| 欧美日韩国产色综合一二三四| 男女性色大片免费网站| 精品国产一区二区三区香蕉 | chinese乱子伦xxxx国语对白 | 久久国产综合精品swag蓝导航| 亚洲av无码专区在线播放| 亚洲av无码一区二区三区鸳鸯影院| 亚洲情xo亚洲色xo无码| 亚洲人成77777在线播放网站 | 99久久精品免费看国产免费| JIZZYOU中国少妇| 91精品国产91久久| 1000部又爽又黄的做黄禁片| 男女一边桶一边摸一边脱视频免费| 日日夜夜嗷嗷叫| 欧美另类精品xxxx人妖换性| 麻豆第一区MV免费观看网站| 野花香高清在线观看视频播放免费| 陪读妇乱子伦小说| 精品成人一区二区三区四区| 男男性彩漫漫画无遮挡| 欧美综合亚洲图片综合区| 欧美一区二三区| 无码中文字幕色专区| 小仙女np高h| 国产精品成人久久久久久久| 国产成人a毛片在线| 向日葵app下载视频免费| 亚洲色婷婷综合久久| 亚洲av午夜成人片精品网站| 久久久久久久伊人电影| jizz在线免费观看| 午夜激情小视频| 美国一级毛片免费视频观看| 毛片免费观看的视频| 日韩人妻无码一区二区三区久久| 性色爽爱性色爽爱网站| 国产精品无码永久免费888|