發布時間:2024-01-07 16:28:24
序言:作為思想的載體和知識的探索者,寫作是一種獨特的藝術,我們為您準備了不同風格的5篇網絡安全的經濟效益,期待它們能激發您的靈感。
關鍵詞:企業; 計算機網絡; 不安全因素; 安全管理
隨著計算機技術的發展與完善,計算機網絡在企業生產經營過程中發揮重要作用。近年來,越來越多的企業構建內部信息化發展體系??梢哉f,在現代化市場競爭與發展過程中,企業的生產經營將與計算機網絡密切相關。因此,如何提高計算機網絡安全,已成為當前企業不得不思考的問題,只有形成一個安全、可靠、平穩的計算機網絡體系,才能提升企業核心競爭力,規避企業風險。
1.企業計算機網絡環境中的不安全因素
1.1企業管理意識薄弱
一直以來,企業計算機網絡的管理意識薄弱,是造成網絡安全隱患的主要原因之一。企業沒有認識到網絡安全管理的重要性以及可能產生的后果,忽略了網絡安全管理,沒有對計算機網絡建設投入必要的人力、財力、物力等相關支持。
1.2人為操作失誤
由于計算機網絡操作人員的人為失誤,而對計算機網絡環境造成威脅,可分為主動破壞、誤操作以及相關知識匱乏等原因。主動破壞行為包括竊聽線路、惡意篡改數據、非授權訪問行為等;誤操作則為安全配置不合理、操作人員誤刪除資料等;而由于工作人員缺乏專業知識,造成網絡安全漏洞的存在,也時有發生。
1.3物理因素威脅
自然災害或者意外,包括洪水、地震、火災等,也常常影響計算機網絡的順利運行,降低安全幾率。
1.4硬件問題
由于計算機硬件出現問題,也會給計算機網絡安全造成威脅。其中,計算機的硬盤、內存、主板等硬件以及網絡應用的路由器、交換機等設備,一旦出現故障,將對企業局域網的運行產生影響,甚至造成數據丟失、信息泄露等。
1.5網絡的易破壞性
應該認識到,計算機網絡自身具有加強的易破壞性,這是通信方式自身的弱點。例如,通過外接電纜獲得數據包,造成企業信息的丟失或者篡改;同時計算機病毒、黑客攻擊等也是影響網絡安全的常見要素,隨著病毒傳播速度的加快,給計算機安全檢測與防控帶來難度。
2.構建計算機網絡安全管理體系的具體建議
2.1樹立安全防范意識
計算機網絡應用者的安全意識匱乏,已成為導致計算機網絡安全事件的主要原因之一。因此,加強用戶安全意識,可從根本上解決問題,進一步避免產生不良事件。首先,意識到系統漏洞的重要性,大多病毒入侵或黑客攻擊行為都是由于系統漏洞而造成;而系統漏洞的防治并不能完全依賴于防火墻、病毒軟件等技術手段,更重要的是使用者提高防范意識;其次,對于不明來歷的網絡鏈接或者電子郵件,應具備基本的甄別能力。黑客經常利用各種即時聊天軟件,如QQ、MSN、阿里旺旺等,發送帶有木馬病毒的鏈接,網絡使用者必須提高警惕。
2.2加強網絡實體安全管理
在企業計算機網絡管理中,所謂實體安全主要指計算機應用的環境、硬件設備、人員等實行的安全管理。作為企業網絡管理者,應不斷提高專業水平與職業素質,有效評估可能存在的網絡危險,在網絡設計與運行階段,采取各種有效措施。實體安全管理,可主要做到以下幾方面:①計算機應用場地的安全措施,包括接地、電源等系統安全;②從物理角度加強防火防盜,注重維護計算機網絡的硬件與軟件安全;③加強對計算機網絡設備以及傳輸線路的保護,減少由于電子干擾而造成的數據失誤;④避免輻射,對于重要設備,應進行防電磁輻射處理,如安裝輻射干擾機;⑤做好網絡布線的日常檢查工作,避免出現外連現象,確保計算機網絡運行處于最佳狀態;⑥及時做好計算機軟件的升級管理,并檢查軟件工具掃描設備的端口狀態。
2.3構建高效網絡防護系統
對于企業計算機網絡來說,網絡防護系統主要包括以下幾方面:①防火墻。在網絡的內外之間設置防火墻,可避免外部非法用戶進入企業內部網絡中;而外部用戶可以訪問指定的內部網絡信息,同時限制內部用戶對特定互聯網資源的訪問行為,形成一道內外安全屏障;②系統漏洞掃描。通過應用網絡漏洞掃描器,分析、檢測設備運行的安全漏洞,模擬黑客攻擊的方式,探尋網絡設備中可能存在的漏洞或弱點,及時發現問題、采取適當的安全策略,將安全風險降到最低;③入侵檢測。通過應用入侵檢測系統,可實時監控用戶行為以及系統運行狀況,及時發現合法用戶的越權行為或者非法用戶入侵行為;查看系統是否存在安全漏洞,提醒網絡管理員及時修補;統計并分析用戶的非法活動;監控系統的數據與程序是否一致,及時檢測攻擊行為并作出反應。
2.4系統認證與授權管理
構建完善的計算機網絡應用系統,可確保平臺安全性與穩定性。主要包括:①控制系統訪問漏洞。在應用系統中,要求根據安全軟件標準開發企業軟件,做到輸入級、事務處理級以及對話路徑級的安全性;對于集成系統來說,應具備較好的自我修復能力,避免內部網絡受到攻擊而造成整體局域網的癱瘓,減少數據丟失風險;②數字認證。通過CA提供數字證書,實現系統應用級別的身份認證處理,對數據及文件進行數字簽名和認證,確保數據及文件的安全性、完整性,防止外泄。
2.5數據加密處理
通過對數據實行加密處理,可有效避免數據被非法用戶查看或者篡改,確保數據安全。通過加密技術,對數據、文件及資料進行加密存儲、加密傳輸,避免第三方網絡竊聽行為,提高網絡信息內容的安全性、完整性。另外,在避免外界竊取數據的同時,也要注意提高系統數據的完備性,對關鍵數據進行定期備份,一旦硬件或者軟件系統出現問題,也可避免重要數據的丟失,給企業帶來不必要的損失。另外,由于考慮到網絡設備以及相關配置信息也存在丟失或損壞的可能性,因此對網絡設備配置信息以及服務器數據也要進行備份,如果網絡出現異常,可及時恢復系統,確保企業一切事項的順利開展。
2.6提高病毒防御能力
若想提高計算機網絡的抵御病毒能力,可主要做到以下幾點:①根據企業特定的網絡環境,有針對性地采取防護策略,全面預防病毒的產生,將病毒損失降到最??;②以網絡系統的組建為著眼點,對內部網絡及互聯網進行分離模式管理,尤其針對病毒易發區域以及重要應用系統,應禁止互聯網的隨意接入;③加強網絡客戶端管理,避免非法使用光盤、U盤或者誤操作等行為,減少人為因素引發的病毒風險。
據相關調查顯示,當 前我國大多數企業缺乏安全防范意識與基本的安全策略,僅使用最簡單的網絡安全保障措施,且各種安全措施之間相互分離、彼此矛盾,有時難以保障網絡安全,甚至影響網絡應用性能。隨著企業發展壯大,對計算機網絡的應用與需求量加大,如果不斷修補網絡安全措施,將造成整個安全系統的臃腫、難以維護,這就需要從根本上加強網絡安全管理,樹立安全管理意識,積極應用各種新技術、新手段,真正做到防范于未然,提高企業計算機網絡應用效率,實現企業健康、長遠發展。
參考文獻:
[1]遲鵬、孫明東.計算機網絡安全故障的排查與維護[J].中國新技術新產品.2011(2)
[2]高虹、李志萍、曹建鵬.淺議企業計算機網絡的維護[J].中國科技博覽.2011(11)
[3]鐘蓓.企業內外計算機網絡安全技術探討[J].勘探地球物理進展.2010(4)
[4]溫花微.企業計算機網絡防毒體系解決方案[J].大科技:科技天地.2011(14)
【關鍵詞】企業局域網 信息安全 問題分析
企業的發展離不開科學的管理水平,現代化的管理方式離不開網絡。網絡提供給企業充分的可利用的資源,提高了各個部門之間的聯系,為企業的推廣提供了更廣闊的平臺,最終提高了企業的經濟效益。但是網絡業不是萬能的,網絡在提供給企業安全的同時,也存在著一些信息安全的隱患,如黑客、破壞性病毒、流氓軟件等給企業的網絡安全帶來了威脅。如何保護企業的信息安全,提高局域網信息安全,是企業需要引起重視的問題。
1 企業局域網信息安全風險
互聯網的普及,局域網技術的應用已經成為企業信息傳遞的重要部分。通過調查,我國超過60%的企業及用戶正處于網絡安全“高風險”的程度,每年因網絡安全而導致重要信息被盜,給企業帶來了數百億的經濟損失。企業對局域網的安全問題一直存在著困擾,每年在網絡安全上的投入也不斷增加,但局域網信息不安全的因素仍然存在。
1.1 外部環境不安全因素
局域網被破壞,容易導致企業整個網絡的癱瘓。局域網最大的威脅來自于網絡外部的不安全因素。企業的發展離不開競爭,有些惡意的競爭會主動攻擊企業的網絡,以盜取企業的關鍵信息,以滿足自己的利益。另外,網絡病毒和木馬等對計算機和網絡的破壞性越來越大,大部分企業的網絡技術得不到更新,導致企業網絡容易受到病毒和木馬的攻擊,導致企業多個程序被破壞,企業的發展秩序被破壞,影響經濟發展等。
1.2 內部操作不安全因素
局域網的不安全因素還包括對計算機的操作不當和設備故障等因素。企業中,大部分員工只會對自己熟練的部分進行操作,對計算機安全的意識不足,導致局域網絡出現故障。有些企業的局域網設備得不到更新,操作系統存在缺陷,導致用戶密碼被盜,對企業的信息數據安全存在著很大的威脅。
2 企業網絡安全的措施
2.1 建立網絡安全防護系統
企業在建立局域網的同時,還應當完善企業的網絡安全防護系統,以保護網絡信息安全。首先,建設完善的主動防護入侵體系,這主要在網絡與主機的鏈接方面,從源頭做好信息安全工作。在局域網段中安裝網絡入侵器,以保護各網段的數據,如果發現有入侵就會發出提示切斷網絡服務鏈接,在主機處安裝FTP服務器,以對系統進行智能的保護。第二點,建立防火墻,在計算機的路由器上設置好包過濾防火墻,以屏蔽子網中的服務器,但也能讓電子郵箱和信息服務器等順利實施,將外部的網絡訪問限制在可賽性范圍之內。防火墻的設置能夠在計算機的硬件和軟件方面進行檢測,避免非法入侵,以保護網絡信息資源。第三點,針對違法攻擊網絡的情況,設置入侵檢測技術,檢測非法入侵行為。接下來,設置安全審計技術和榮火容錯技術,以檢查局域網絡中俄安全事件,并實施安全策略,以保護計算機的正常運行。最后,建立好網絡行為檢測系統,根據企業的發展需要,對網絡加以相關設置,以保護網絡信息安全。這項技術可以檢測企業內部的重要文件的訪問情況,并對其訪問進行加密管理。這種技術也可以約束企業員工的操作行為,在正常上班期間禁止聊天,玩游戲等。
2.2 提高網絡安全防護意識
企業員工對計算機安全的意識不夠,也導致了信息不安全。企業各部門的管理都利用了局域網,企業的各種信息通過網絡傳播獲得。企業員工在對計算機操作時,要經常對自己的電腦進行殺毒和清理不需要的文件,以保護自己的計算機不被病毒侵害[3]。在整理信息時,需要對信息進行妥善安排,對重要的信息要加以保護。網絡方便了信息的傳遞效率,但網絡也具備一定的公開性,因此,在重要信息傳遞時,要注意傳遞信息的途徑,不要在公眾的聊天場合進行文件的傳遞??梢酝ㄟ^郵箱等采用專人轉機獲取信息,以保護網絡下信息的安全性。企業還應組織員工針對網絡安全方面的培訓與指導,確定網絡信息安全的責任制度,從而提高企業員工的網絡安全意識。在使用電腦時,要養成正確的使用情況,不隨便進如游戲網站,不亂下載與工作不相關的軟件等。
2.3 定期進行網絡安全監測
在安全防護系統和企業防護意識的保護下,企業的信息安全也不能被忽視。在日常的網絡保護中,需要定期對網絡進行安全監測。制定出相應的規章制度能促進網絡安全的順利進行。企業的局域網應用中,需要對企業的安全技術加以更新,以保證局域網的順利進行。為了避免局域網出現問題,企業應做好各部分相關的措施,在網絡出現故障時,能夠盡快修復好網絡,保護網絡信息不被破壞。同時,要經常更新網絡操作系統,清理不必要的服務項目,以防止黑客和木馬對計算機的破壞。在重要信息的保護環節,要實施“權利限制”企業重要的信息,只有相關人員才能獲得,設置好網絡配置,并進行多關卡的網絡設限,如果遭到入侵,在最初的源頭將會發出警報,系統自動生成保護措施,保護信息不被盜竊和破壞。
3 結語
在企業發展中,局域網絡信息安全的保護尤為關鍵。企業要做好最基本的防護工作,以保證企業工作的順利進行。在日常的操作中,要養成良好的計算機網絡安全意識,對重要的信息設置好密碼,及時安裝系統漏洞,按時清理不必要的文件等。企業的信息管理員要對及時更新防護信息,采取良好的措施來保護企業的信息,使網絡能夠正常運行,以促進企業的經濟效益提高。
關鍵詞:企業信息化 網絡安全 安全分析
中圖分類號:F270.7 文獻標識碼:A 文章編號:1672-3791(2016)03(b)-0024-02
隨著網絡信息化時代的到來,互聯網的快速發展,如今網絡化已經成為企業信息化發展過程中的重要推動力量,網絡信息化使得全球兩百多個國家的信息資源可以得到最大程度上的共享。對于中小企業而言,企業信息化的發展是必經之路。但是凡事都有兩面性,都不可能一直順風順水,這一進程必將遭受大大小小的挫折和考驗;隨著企業信息化的高速發展,企業信息化網絡安全問題也漸漸變得突出,網絡安全問題已經成為阻礙企業發展難以逾越的一條鴻溝。
1 企業信息化與網絡安全
1.1 企業信息化概述
企業信息化即企業建設一個良好的資源平臺,收集各種各樣的信息,建立一個網絡數據庫。在一定程度上利用計算機互聯網技術,控制企業的經濟發展,將企業收集到的信息高度集成化,以此達到企業實現資源共享的目的。其種種行為,都是為了提高企業的經濟效益,提高企業市場競爭力。為了達到之一目的,這就意味著要對企業的管理流程進行變革和優化、管理理念的創新和改善、管理團隊的重組以及管理手段進行創新。
1.2 網絡安全概述
網絡安全的通用定義:就是在網絡運行過程中,網絡系統的硬件和軟件系統都可以得到很好的保護,不會因為偶然間的原因而遭到惡意的破壞和泄漏,系統的連續十分可靠,在正常情況下都可以穩定運行,網絡服務器不會因為其他原因而中途中斷。在如今的信息時代下,網絡安全問題層出不窮,在目前的公共通信網絡存在著千奇百種的安全漏洞和威脅。
從企業和單位個人的角度來看,這一群體希望自己的個人隱私和商戶利益在進行網絡傳輸時受到保護。要求這種保護真實完整,保密系數高,可以做到避免不法分子的竊取和侵犯。保證用戶的利益和隱私不受到損害和侵犯。同時這一群體也希望主機上的個人信息不受到其他用戶的干擾和破壞。從網絡運行管理者的角度來看,這一群體希望對本地網絡信息的安全做出有力的保證。保證用戶的個人信息、商業機密、生活隱私不受到侵犯和威脅。避免出現病毒的傳染、網絡資源的非法占用、非法存取、拒絕服務,對黑客的網絡攻擊進行制止和防御。
1.3 網絡安全的基本特征
保密性:保密性指的是不將用戶的個人隱私、商業機密、生活隱私等信息向外界透露,不泄密給非授權的個人,法律規定的除外。
可控制性:簡言之,可控制性就是指對企業信息的傳播方式,傳播途徑都可以很好的掌握,必要時,可以及時控制企業信息的發出。可以在授權范圍內對文件的流向以及方式進行控制。
可用性:可用性是指保證用戶在合法的情況下,可以及時訪問到所需要的信息資源。具體是指:可用性合法用戶訪問信息并能夠按要求順序使用信息的特性。
2 網絡安全問題分析
2.1 內部因素
企業在安全意識方面注意度不夠。即使目前已經有了相當大一部分企業加快了企業內部信息化建設的步伐,但是企業管理者往往看到的只是企業信息化帶來的經濟效益和社會效益。卻忽略了信息化建設發展中存在的一些問題,對信息化的建設發展沒有引起高度重視。
管理者在管理制度上存在一定的缺陷,存在著管理制度不夠完善的情況。由于管理制度的整體缺失,加上管理者可能出現操作上的疏忽,這在一定程度上就給了黑客和不法分子趁虛而入的機會,從而造成企業信息被竊取,導致企業蒙受不必要的損失。
國內軟件制作技術相對落后,軟件安全得不到高度保障。自信息化時代以來,尤其是近幾年軟件技術發展十分迅速。即便如此,但是我國在軟件制作技術發面和發達國家在軟件制作技術方面還是存在著一定差距。
在企業信息化管理人員方面,尤其是具備這方面的高素質管理人才,我國還很缺乏。在企業信息化安全策略制定的前期,日常安全系統的維護及日后安全系統的升級,都需要這方面的高素質人才進行操作。由此可見,企業高素質管理人才的缺乏將直接影響到企業的信息化建設。其次,我國的相關法律法規及制度還不夠完善。法規的不夠具體和空白現象,必然直接影響到信息化的建設,阻礙企業未來的發展效益。
2.2 外部因素
企業在信息化建設過程中受到的影響有很大一部分來自外部因素。隨著社會經濟的發展,加上市場經濟的推動,在市場競爭中,信息的準確性已經顯得十分重要。有很大一部分不法分子靠竊取商業機密來牟利,想盡一切辦法和手段來竊取企業信息達到目的。與此同時,還存在著競爭對手用不良手段竊取其他企業商業秘密,獲得經濟利益。目前黑客可以通過傳播病毒和攻擊用戶防護系統等手段入侵企業的信息化網絡,攻擊企業信息系統。
3 信息化網絡安全問題的研究對策
加強對網絡安全的保護,在對建設企業信息化的問題上,起到了至關重要的作用。不僅為企業提供了一個良好的網絡安全環境,還為企業信息化工作提供了一個很好的網絡信息傳輸平臺。下面是一些加強對網絡安全的保護對策。
3.1 數據加密技術
數據加密可以用來提高信息系統的安全性,對用戶數據的保密性也有著十分明顯的作用。數據加密手段對保護數據外泄有著非常好的效果。數據加密具體通過對數據的傳輸、數據的存儲、數據的完整性這幾個方面來加強對企業數據的防護,以此來提高企業整體上的安全系數,達到保障企業信息化建設順利進行目的。
3.2 主機安全技術
主機安全技術主要控制系統用戶能否進入系統和進入系統后可以訪問哪些資源。這對保護用戶的安全可以起到一定的防范作用。同時他還具備操作系統安全,數據庫安全,應用軟件程序安全等方面的應用。
3.3 樹立安全意識
企業在信息化發展進程中,必須要意識到企業發展環境的重要性,如果企業的發展過程中沒有一個良好的網絡環境。那么在企業的發展過程中,企業的商業機密和部分信息資源就很有可能被泄露。那么對于企業而言,這種打擊無疑是毀滅性的,很可能導致企業經濟效益下降。因此樹立良好的安全意識不僅可以讓競爭對手找不到下手的機會,打消其作案念頭和使得其不具備作案條件。與此同時,還可以為企業的后續發展打下良好的基礎。
3.4 選擇安全性能高的防護軟件
世界上的任何一款軟件都可以被破解,沒有絕對破解不了的信息化軟件。但是要明白的是,一些好的信息化軟件比起那些次的信息化軟件,其性能方面是不可比擬的。無論是在操作性能上還是在破解難度上,高性能的防護軟件,都有著其獨特的性能優勢。
3.5 要時刻加強對企業內部信息化的系統管理
為了加強企業的信息化管理,可以采用一些必要的技術手段。例如:采取數據加密技術、防火墻技術和訪問控制技術。當然,加強對企業的安全意識,對企業信息化管理也有著一定程度上的幫助。只有加強對企業的信息化管理,才能為企業的系統安全打下良好的基礎。
4 結語
企業在信息化建設過程中,遇到的網絡問題涉及面非常廣,我國企業信息網絡安全技術的研究仍處于起步階段,對一些網絡安全方面遇到的問題,需要人們去深入研究和進一步的探索,實時保障企業信息化網絡的安全,對企業經濟的快速發展起著重要作用。
參考文獻
[1] 何曉晗.企業信息化建設中的安全分析[J].科技信息,2008(26):67-68.
【關鍵詞】網絡;病毒;信息安全
【中圖分類號】R197.324【文獻標識碼】B 【文章編號】1006-1959(2009)10-0034-01
隨著計算機的普及使用,社會信息化進程迅速發展,醫院信息網絡的規范化管理越來越重要。隨著作息化建設的深入,網絡系統安全性、穩定性、兼容性、功能覆蓋率等得到全面提高和完善,特別是網絡系統安全管理貫穿醫院信息系統規劃、設計、運行、完善、更新等每一個過程,涉及系統所有構成因素。因此,網絡系統的任何故障都會直接影響醫院的臨床醫療工作和管理工作,給醫院和病人帶來無法彌補的損失。在這種情況下,必須采取有效的措施保證醫院網絡系統的安全性和穩定性,為醫院社會效益和經濟效益提供保障。
1 物理隔離預防病毒
醫院為了提高工作效率、實現資源共享進行了內部聯網,但是網絡安全就會受到威脅,因為局域網內的任意一臺工作站被入侵,可能導致病人數據泄密、醫院信息泄露和整個網絡癱瘓。因此內外網分離顯得尤其重要。
我院網絡系統為千兆以太網,醫院目前采用內外兩套網絡管理系統,內網主要是醫院信息系統(HIS)、檢驗管理系統(LIS)和外網(包括醫院網站和互聯網)。內網、外網從物理上完全采用隔離獨立的網絡體系,從服務器、交換機、網絡布線直至終端計算機均為專用配置。
隨著醫院信息化建設的深入發展,局域網運行的應用軟件越來越多,聯網的微機數量也越來越多,為了控制廣播風暴和提高網絡安全性,也迫切需要實施VLAN劃分。VLAN一是可以提供可隔離廣播信息的機制,使每個VLAN成為一個廣播域,劃分VLAN能夠限制廣播域,防止交換網絡的過量廣播風暴。二是能夠有效保證網絡安全。VLAN可以劃分成若干個廣播域,且相互隔離,提高了網絡的利用率,確保了網絡的安全性。網絡管理員可限制VLAN用戶的數量,禁止未經允許而進行訪問,控制廣播組的大小和位置,甚至能鎖定某臺設備的MAC地址,能夠有效保證網絡安全。三是能夠有效改善網絡連接靈活性。VLAN不受網絡物理位置的限制,并可跨越多個物理網絡、多臺交換機,從而降低移動和變更微機地理位置的麻煩。劃分VLAN后,網絡中未經批準攜帶USB接口、光驅、軟驅的微機數量大為減少,病毒入侵造成網絡故障的概率大為降低;廣播風暴對醫院局域網的沖擊強度大為削弱,發生全院性網絡故障的可能不復存在。從物理上分離HIS系統網絡與外界Intemet連通的網絡,以減少網絡工作站可能受到的外部攻擊。
2 防止病毒攻擊
在網絡安全方面主要是防止病毒攻擊。強化維護人員網絡安全意識,保證網絡系統的正常運行不受病毒影響,使每個工作人員都意識到安全的重要性。但由于醫院終端較多,只要有一個“漏洞”沒有防好,就有感染病毒的可能性。因此,必須選擇性能過硬的網絡版防病毒軟件,及時升級引擎并更新病毒庫,并定時進行全網查毒殺毒,安裝防火墻。禁止人為性的卸載或關閉防病毒實時監控軟件。客戶端都必須更新最新的系統補丁,防止病毒、黑客、惡意軟件的侵襲。
業務職能科室的電腦卸掉光驅,屏蔽軟驅、USB接口等輸入輸出設備從而有效地減少了病毒的感染途徑,防止了惡性病毒的攻擊,也有效地防止了各種非工作需要程序的安裝。為避免病毒的侵入禁止使用U盤及其它移動存儲,從根源上杜絕病毒的來源;禁止在網絡上共享文件,尤其是完全共享;行政后勤科室使用輸入輸出設備時必須先殺毒再使用。全院每臺機器使用固定IP和MAC地址綁定,防止外人使用移動電腦連接內部網絡。優化電腦性能,屏蔽一些重要的操作系統功能和系統文件,防止操作人員誤操作致使系統崩潰,帶來不必要的麻煩。
3 計算機管理制度
提高使用工作人員對用戶登錄口令重要性的認識,做好口令管理工作,嚴禁共用、共知用戶口令,并要求各使用工作人員定期更改密碼。嚴格用戶權限管理,做到用戶級別與權限協調統一。區分不同用戶使用終端計算機,對各臨床科室不同功能的計算機采用不同形式對待,如護士工作站、醫生工作站,根據功能設置不同的權限、不同的安裝軟件,做到分工明確、功能完善,有效地促進醫療工作的開展。系統管理員密碼由信息科人員掌控,另外給使用者設立用戶,并降低權限為Power users;最后,將安裝好的系統作一鍵還原,以便在出現問題時快速恢復。
【關鍵詞】網站安全 維護 重要性 建議
網絡的普及使得人們對各種信息的應用開始變得越來越便利,但在對享受網絡帶來的便利的同時,人們也一定要認識到其所帶來的風險,這便是文章中主要論述的網絡安全問題。總的來說,網絡安全問題主要表現在網絡攻擊行為與網絡入侵行為這兩點,而無論是哪一點,對于網絡的使用者來說都會產生極其嚴重的不良影響,因此,相關人員一定要認識到維護網絡安全的重要性,并在具體的工作中,努力使網絡安全得到有效的保證。
1 對網站的安全進行維護的必要性
在信息化時代,一個企業想要使自身得到發展,就一定要建設屬于本企業的網站,這對于企業各種信息以及企業理念的宣傳都是非常重要的,就目前的情況看,我國企業都已經開始著手對企業的網站進行建設,并通過網站取得了很好的經濟效益,就這一點而言,網站對于一個企業經濟效益的提高是非常重要的,通過網站的建設,各大企業都獲得了極大的與外界交流的機會,因此也獲得了很多有關產品以及發展方向方面的信息,因此可以說,對網絡的利用已經成為了企業發展的一個主要支撐。除了企業之外,在日常生活中,人們對于網站的利用也是非常普遍的。由于互聯網上的信息具有極大的豐富性,且具有查找簡單、使用便捷的特點,因此人們在想要對一些信息進行了解時,便非常傾向于通過網絡進行查詢,可以說,網絡不僅僅關系著企業的利益,同時也關系著人民的生活。
就目前的情況看,我國企業在網站的管理方面還存在著很多問題,管理不嚴格、存在疏忽的問題便是其中一種。對網站管理不嚴格會導致網站很容易遭遇黑客以及病毒的入侵等一系列的問題,這對于企業內部信息的保密來講非常不利,嚴重時甚至會關系到企業的生死存亡,由此可見,對網絡的安全進行維護在信息化時代是十分必要的,同時也是相關人員必須加以重視的。
2 做好網站的安全工作的有效策略
從上述文章可以看出,做好網站的安全工作十分必要,而想要將安全工作做好,就一定要實施一系列的具有可行性的措施,具體來講,做好網站的安全工作的有效策略包括以下幾點:
2.1 對網站可能遭遇的攻擊進行分析,并提前做好應對準備
想要做好網站的安全工作,需要做的除了網站的日常維護外,還包括對網站可能遭遇的攻擊的分析,但就目前的情況看,很多企業都沒有注意到這一點的重要性,這對于企業網站安全性的保證是十分不利的,一旦其網站遭遇了突然的攻擊,企業將無法及時的對其進行制止,因此,想要避免此類問題發生,就一定要做好相應的準備工作。要對網站可能遭遇的各種攻擊進行分析,同時通過可能遭遇的攻擊類型,作出相應的應對策略,這樣才能最大程度的保證企業網站的安全性,從而保證企業能夠得到更加順利的發展。
2.2 加大力度設計使用權限
對使用權限的設置是保證網絡安全性的另外一種方法,同時也是非常具有可行性的一種方法。通常情況下,企業內部的各個網絡服務器之間都是存在聯系的,因此相互之間如果一臺服務器出現了問題,那么其他的服務器便也會受到影響,這便很容易造成企業網絡大面積的癱瘓,因此為避免此類問題發生,相關人員就一定要加大力度對各個服務器設置使用權限,這樣才能使服務器出現問題時,不至于波及到企業的整個網絡,從而從源頭出避免企業網絡安全問題的發生,由此可見,對使用權限進行設置,對于企業網絡安全性的保證也是十分有利的。
2.3 做好腳本的安全維護工作
通常情況下,一旦網絡遭遇了攻擊或入侵等危險,其首先出現問題的都是腳本,因此,想要從根本上做好網站安全的維護工作,首先就一定要做好腳本的安全維護。做好腳本的安全維護工作主要應從對安全參數的確定與選擇方面入手,一般而言,在網絡防火墻之外的安全參數都是可能存在問題的,而企業如果想要對這一部分參數進行利用,就一定要對其安全性進行仔細的判斷,只有確認其足夠安全之后,才能將其投入使用。
2.4 做好服務器備份的檢查工作
雖然對自身的安全措施很有信心,可還是為了完美還是不能忽略了服務器的備份工作。必須對服務器進行安全備份,這是非常重要的。只有這樣,在面對突發事件時,才能依然從容的面對。在進行備份的同時,還應該有警覺性,應該把重要數據放在不同的網絡硬盤中,這樣才能防止各種事件的發生。只有做到了這些,網站服務器的安全才有保障。
2.5 核查網絡安全工具
這一項是指網站服務器的安全維護人員應該積極檢查防火墻的建設。防火墻在網絡安全中是特別好重要的,它好壞直接影響著網絡的安全。比如具體措施有,盡量不要公開主要的IP地址,盡量隱藏服務器IP地址:經常檢查各項數據是否關閉,那些不常用的數據就可以關閉等等。這些都是對于網絡安全攻擊的核查,做好了這些,對于網絡安全的維護也是很有幫助的。
2.6 管理網絡服務器日志
這一項工作表面上看起來與網絡服務器安全的維護沒有什么關系,意義卻是深遠的。其實在一定程度上,它可以分析攻擊或者是入侵的來源,了解入侵軌跡,看看攻擊了服務器的哪些部門等等。這就讓工作人員可以清楚的明白自身的服務器還存在哪些問題,只有了解了問題的所在之處,才能迅速的給出解決措施,所以這一項也是非常重要的。
3 總結
綜上所述,隨著網絡的普及,網絡安全工作已經成為了目前企業及社會較為重視的一項問題,因此,做好網絡安全維護工作已經成為了目前企業的重中之重,想要做好這方面的問題,首先就一定要對網絡可能遭遇的危險作出分析,繼而才能根據危險的類型實施相應的措施,這樣才能最大程度的保證網絡的安全性,從而使我國企業及人民能夠通過對網絡的使用獲得最大的效益。
參考文獻
[1]李淮生.淺談網絡應用服務器的安全維護技巧[J].無線互聯科技,2012(12).
[2]姜質峰,程立.淺談校園網絡安全面臨的安全隱患以及解決方案[J].硅谷,2011(09).