• <output id="aynwq"><form id="aynwq"><code id="aynwq"></code></form></output>

    <mark id="aynwq"><option id="aynwq"></option></mark>
  • <mark id="aynwq"><option id="aynwq"></option></mark><label id="aynwq"><dl id="aynwq"></dl></label>
  • 學習啦 > 學習電腦 > 網(wǎng)絡知識 > 網(wǎng)絡基礎知識 > 防范網(wǎng)絡安全問題的方案

    防范網(wǎng)絡安全問題的方案

    時間: 孫勝龍652 分享

    防范網(wǎng)絡安全問題的方案

      現(xiàn)在網(wǎng)絡的普及,讓不少企業(yè)和個人都十分注重網(wǎng)絡安全問題,那么應該如何保證網(wǎng)絡安全呢?學習啦小編介紹的下面這五大基本安全方案可以幫到大家。

      防火墻

      ——這塊十多年來網(wǎng)絡防御的基石,如今對于穩(wěn)固的基礎安全來說,仍然十分需要。如果沒有防火墻屏蔽有害的流量,那么企業(yè)保護自己網(wǎng)絡資產的工作就會成倍增加。防火墻必須部署在企業(yè)的外部邊界上,但是它也可以安置在企業(yè)網(wǎng)絡的內部,保護各網(wǎng)絡段的數(shù)據(jù)安全。在企業(yè)內部部署防火墻還是一種相對新鮮但卻很好的實踐。之所以會出現(xiàn)這種實踐,主要是因為可以區(qū)分可信任流量和有害流量的任何有形的、可靠的網(wǎng)絡邊界正在消失的緣故。舊有的所謂清晰的互聯(lián)網(wǎng)邊界的概念在現(xiàn)代網(wǎng)絡中已不復存在。最新的變化是,防火墻正變得越來越智能,顆粒度也更細,能夠在數(shù)據(jù)流中進行定義。如今,防火墻基于應用類型甚至應用的某個功能來控制數(shù)據(jù)流已很平常。舉例來說,防火墻可以根據(jù)來電號碼屏蔽一個SIP語音呼叫。

      安全路由器

      (FW、IPS、QoS、)——路由器在大多數(shù)網(wǎng)絡中幾乎到處都有。按照慣例,它們只是被用來作為監(jiān)控流量的交通警察而已。但是現(xiàn)代的路由器能夠做的事情比這多多了。路由器具備了完備的安全功能,有時候甚至要比防火墻的功能還全。今天的大多數(shù)路由器都具備了健壯的防火墻功能,還有一些有用的IDS/IPS功能,健壯的QoS和流量管理工具,當然還有很強大的數(shù)據(jù)加密功能。這樣的功能列表還可以列出很多。現(xiàn)代的路由器完全有能力為你的網(wǎng)絡增加安全性。而利用現(xiàn)代的技術,它可以相當簡單地為企業(yè)WAN上的所有數(shù)據(jù)流進行加密,卻不必為此增加人手。有些人還可充分利用到它的一些非典型用途,比如防火墻功能和IPS功能。打開路由器,你就能看到安全狀況改善了很多。

      無線WPA2

      ——是這5大方案中最省事的一種。如果你還沒有采用WPA2無線安全,那就請把你現(xiàn)在的安全方案停掉,做個計劃準備上WPA2吧。其他眾多的無線安全方法都不夠安全,數(shù)分鐘之內就能被破解。所以請從今天開始就改用帶AES加密的WPA2吧。

      WPA2采用的了高級加密標準(Advanced Encryption Standard,AES)加密,取代了WPA的TKIP加密方式,擁有了更高的安全可靠性,其密鑰長度為16、24、32字符,即128位、192位、256位長度。WPA2相比WAP增加了更高安全性的加密標準CCMP,有效保護了加密的安全。WPA2使用有兩種模式,WPA2個人版和WPA2企業(yè)版。個人版是使用一個固定密鑰的口令,如我們家庭用戶一般使用的WPA2-PSK就是個人版,直接將固定密鑰設定到無線路由器上,而企業(yè)版是需要和一個具有IEEE 802.1X 功能的 RADIUS (遠程用戶撥號認證系統(tǒng)) 服務器一同工作,通過RADIUS服務器向每個用戶分發(fā)不同的密鑰。

      郵件安全

      ——我們都知道郵件是最易受攻擊的對象。病毒、惡意軟件和蠕蟲都喜歡利用郵件作為其傳播渠道。郵件還是我們最容易泄露敏感數(shù)據(jù)的渠道。除了安全威脅和數(shù)據(jù)丟失之外,我們在郵件中還會遭遇到?jīng)]完沒了的垃圾郵件!今天,大約90%的郵件都是垃圾郵件。而好的郵件安全解決方案就能夠擋住垃圾郵件,過濾惡意軟件。假如你的現(xiàn)有郵件系統(tǒng)接收了大量的垃圾郵件,那么通過這些郵件你可能被惡意軟件感染的機會就越大。所以,郵件安全解決方案的思路就是,郵件安全網(wǎng)關中的反垃圾郵件功能應該是一個重點,也是一個郵件系統(tǒng)產品的核心競爭力。如果它不能有效地屏蔽掉垃圾郵件,那么它也肯定不能捕捉到惡意軟件和數(shù)據(jù)泄密事件。

      Web安全

      ——今天,來自80端口和443端口的威脅比任何其他威脅都要迅猛。有鑒于基于Web的攻擊越來越復雜化,所以企業(yè)就必須部署一個健壯的Web安全解決方案。多年來,我們一直在使用簡單的URL過濾,這種辦法的確是Web安全的一項核心內容。但是Web安全還遠不止URL過濾這么簡單,它還需要有注入AV掃描、惡意軟件掃描、IP信譽識別、動態(tài)URL分類技巧和數(shù)據(jù)泄密防范等功能。攻擊者們正在以驚人的速度侵襲著很多高知名度的網(wǎng)站,假如我們只依靠URL黑白名單來過濾的話,那我們可能就只剩下白名單的URL可供訪問了。任何Web安全解決方案都必須能夠動態(tài)地掃描Web流量,以便決定該流量是否合法。在此處所列舉的5大安全解決方案中,Web安全是處在安全技術發(fā)展最前沿的,也是需要花錢最多的。而其他解決方案則大多數(shù)已經(jīng)相當成熟。Web安全應盡快去掉虛飾,回歸真實,方能抵擋住黑客們發(fā)起的攻擊。

    257487 主站蜘蛛池模板: 无遮挡辣妞范1000部免费观看| 欧美另类黑人巨大videos| 精品亚洲麻豆1区2区3区| 无码国产精品一区二区高潮| 国产亚洲美女精品久久久久| 久久天天躁狠狠躁夜夜网站| 黄在线观看www免费看| 日韩一级在线播放| 国产内射爽爽大片视频社区在线 | 在线观看黄日本高清视频| 人妻少妇乱子伦精品| 99久久精品免费视频| 欧美老人巨大xxxx做受视频| 国产精品青草久久久久福利99 | 中文字幕在线播放| 美国农夫激情在线综合| 少妇大战黑吊在线观看| 俄罗斯极品美女毛片免费播放| av在线手机播放| 欧美激情乱人伦| 国产精品VA在线观看无码不卡| 亚洲av无码久久寂寞少妇| 香港三级日本三级三级韩级2| 日本视频免费高清一本18| 国产91伦子系列沙发午睡| 一级特级女人18毛片免费视频| 粗大黑硬长爽猛欧美视频| 国内精品视频一区二区三区八戒| 亚洲国产美女福利直播秀一区二区| 天天综合天天色| 日本三级片网站| 免费观看a级毛片| 97日日碰曰曰摸日日澡| 李莫愁好紧好湿好滑| 国产免费av片在线观看| 三男三女换着曰| 182tv午夜精品视频在线播放| 日韩精品一区二区三区中文3d| 国产一卡二卡3卡4卡四卡在线| 一二三四区产品乱码芒果免费版| 波多野结衣办公室jian情|