国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

針對企業版網絡安全防范措施的講解

安全
企業網絡安全是系統結構本身的安全,所以必須利用結構化的觀點和方法來看待企業網安全系統。企業網安全保障體系分為4個層次,從高到低分別是企業安全策略層、企業用戶層、企業網絡與信息資源層、安全服務層。按這些層次建立一套多層次的安全技術防范系統,常見的企業網安全技術有如下一些。

企業網絡安全是系統結構本身的安全,所以必須利用結構化的觀點和方法來看待企業網安全系統。企業網安全保障體系分為4個層次,從高到低分別是企業安全策略層、企業用戶層、企業網絡與信息資源層、安全服務層。按這些層次建立一套多層次的安全技術防范系統,常見的企業網安全技術有如下一些。

便攜電腦的丟失難以避免且容易發生,因此企業必須做好便攜電腦的技術防范工作,以減少因無法避免的丟失而帶來的風險。便攜電腦的技術防范措施主要包括:安 裝強身份認證系統,例如指紋或USBKey等,以確保盜竊者無法打開計算機;采用加密軟件加密涉密文件,使盜竊者無法打開涉密文件;規定便攜電腦上不能夠 存儲涉密文件,涉密文件存儲在移動存儲介質上,存儲介質和便攜電腦分開存放。

目前國內主要采取第三條技術防范措施,要求便攜電腦上不得存儲涉密文件,這種措施實施起來有一定的難度,需要定期檢查便攜電腦中是否存有涉密文件或曾經存 儲過涉密文件,一旦發現就需要用永久性刪除軟件徹底刪除涉密文件以及記錄,特別是用戶已經刪除了涉密文件但留有記錄,需要對整個邏輯分區進行未用空間的徹 底清除,費時又費力。

這里建議還要聯合采用第一條和第二條技術措施。目前國內的單機版主機監控審計軟件大都能實現這兩種功能,一方面可以通過USBKey實現便攜電腦的強身份 認證,另一方面如果確實需要將涉密文件存放在便攜電腦中,那就要求將涉密文件存放在加密文件夾中,由主機監控審計軟件實現涉密文件的自動加密,涉密文件使 用完后應及時刪除。但國內這些加密軟件都不能實現對整個硬盤的加密,如果用戶將涉密文件存放在加密文件夾之外,涉密文件就不能實現自動加密。

目前市場上已經出現了全加密硬盤,例如希捷的全加密硬盤,可以從硬盤內部加密全部的存儲數據,甚至是臨時文件。這種硬盤即使丟失,盜賊即使可以登錄系統, 也無法訪問硬盤。此外還有全硬盤加密軟件,例如PGP公司和Pointset移動技術公司都提供這種類型的軟件,微軟Vista用可信賴平臺模塊 (TPM)的內置式安全芯片作為自己的BitLocker驅動器加密的一部分,也可以實現全硬盤的加密。以上的加密措施可以較好地保證涉密文件的安全,但 國內保密管理部門目前還沒有對任何商用的加密產品提供過安全保密認證,也就是說,企業丟失加密的涉密文件還是要負責任的。

移動存儲介質的技術防范

移動存儲介質和便攜電腦一樣,丟失難以避免,因此企業也必須實施好移動存儲介質的技術防范措施。移動存儲介質的技術防范措施主要是加密,使盜竊者無法打開移動存儲介質中的涉密文件。

目前國內部分主機監控審計產品都能實現移動存儲介質的加密存儲。強制要求在使用前必須進行存儲介質的認證,沒有通過認證的移動存儲介質在涉密信息系統中只 能讀,不能寫,只有通過認證的移動存儲介質才能進行正常讀寫,而且自動實現移動存儲介質中文件的加密。攜帶認證的存儲介質出差時,必須輸入正確的密碼才能 夠打開加密的文件,因此能較好地保證移動存儲介質中涉密文件的安全。

雖然國內在USB接口的移動存儲介質強制加密上具有較好的解決方案,但對于光盤(CD/DVD)的強制加密卻沒有較好的解決方案。這里建議企業可以從行政上強制規定,禁止使用光盤來存儲涉密信息,以防止涉密信息的丟失。

信息共享的技術防范

Windows系統工作組模式下的文件共享難以滿足企業的文件共享要求,容易出現每臺計算機都設有文件共享服務,混亂而且難以控制,甚至有些共享文件夾沒 有設密碼保護或密碼長度不符合安全保密的要求,這樣會導致涉密文件的知密范圍得不到很好的控制。需要采用Windows系統的域管理模式、配置域控服務 器,為每個用戶設置一個唯一的域帳號;配置專門的文件共享服務器,創建企業級、部門級和工作組級共享文件夾,并設置好用戶訪問共享文件夾的權限;通過腳本 將企業級、部門級和工作組級共享文件夾映射成用戶計算機上的網絡驅動器,以方便用戶訪問共享文件夾。同時,從技術上或行政上禁止用戶用本地計算機隨意進行 文件共享,只能通過專門的文件服務器進行網絡共享,這樣就建立好了企業的文件共享平臺。通過企業的文件共享平臺,可以較好地規范企業的文件共享行為,將知 密范圍控制在專業組、部門或項目組內。

文件共享只能對文件設置訪問權限,不能對更細級別的訪問權限進行控制,而基于數據庫的管理信息系統能夠進行記錄級甚至數據項級的訪問權限控制,能夠更好地 控制知密范圍,例如辦公自動化軟件和企業資源規劃軟件;基于產品數據管理軟件的文檔管理系統可以根據文檔的技術狀態動態地進行文檔權限的控制,例如定義文 檔設計狀態、校對狀態、審核狀態、發放狀態以及工程變更狀態的不同訪問權限,因此也能夠較好地控制文檔的知密范圍。同時,這些系統可以和Windows系 統的活動目錄實現集成,實現統一的系統登錄和認證,確保一次登錄,四處通行。因此,做好企業的信息化建設工作,不僅可以提高企業的工作效率和管理水平,還 可以提高涉密信息系統安全保密的水平。

網絡安全的技術防范

國內涉密信息系統要求和互聯網實現完全的物理隔離,因此國內涉密信息系統受到外來攻擊的可能性比較小,網絡安全主要是控制用戶網絡訪問的范圍,并預防員工 從內部發起網絡攻擊。

目前國內網絡安全產品在技術上比較成熟,而且品種也比較多。這里建議企業按部門或工作組來進行子網的劃分,并禁止各子網相互訪問來控 制網絡的訪問范圍;配置公共服務器子網,將企業公共的服務器放人公共服務器子網,例如郵件服務器、即時通訊服務器、主頁服務器、辦公自動化服務器、數據庫 服務器、企業資源規劃服務器和產品數據管理服務器等,并允許其他子網的計算機訪問公共服務器子網的服務器,從而實現企業內部跨部門或工作組的信息共享和交 換通過網絡交換機的配置來控制其他子網計算機只能訪Iral各公共服務器指定的網絡服務端口,從而較好地保護公共服務器的安全在企業核心網絡交換機上配置 人侵偵測系統,來偵測跨部門或工作組的網絡攻擊行為;通過MAC地址和網絡端口綁定Windows活動目錄和網絡交換機Radius認證的集成來防止非法 的網絡接人。

桌面安全的技術防范

桌面計算機輸入輸出控制是企業涉密信息系統安全保密工作技術防范的關鍵,桌面計算機輸人輸出控制不嚴會大大增加安全保密的風險,導致企業涉密信息系統安全 保密技術防范措施千瘡百孔,因此企業必須切實控制好桌面計算機的輸人輸出。目前國內控制桌面計算機輸人輸出行為的成功案例是統一集中的輸人輸出方案,可按 建筑物或部門設置統一集中的輸人輸出機房,并配置專人負責管理;規定所有的打印輸出必須到指定的輸人輸出機房進標每臺計算機上都安裝網絡版的主機監控審計 軟件客戶端[2][3),并在主機監控審計軟件服務器配置主機監控和審計策略,禁用用戶的各類輸入輸出端口,例如禁止使用USB端口的移動存儲介質、調制 解調器、各類光驅、紅外端口、SCSI端口和打印端口等,只允許輸人輸出機房的計算機能夠使用輸人輸出端口。但由于國內的主機監控審計軟件容易被突破,因 此桌面安全做得較好的企業會聯合采用物理措施封堵計算機的輸人輸出端口,例如更換專門的安全保密機箱并將機箱上鎖?;蛴谜衬z、封條等方式封堵計算機的輸人 輸出端口。同時為了防止病毒的人侵,避免用戶隨意安裝軟件和操作系統,確保整個涉密信息系統的安全,桌面安全做得較好的企業也會拆除計算機的只讀光驅。

如果手工進行所有桌面計算機的安全配置和漏洞封堵,將大大增加系統管理員的工作量,而且也難以做到位。因此,這里建議采用軟件自動配置的方式來完成桌面計 算機的安全配置和漏洞封堵,可采用Windows活動目錄組策略的配置來控制所有域內計算機的安全配置,例如域帳戶密碼的長度和復雜性要求、鎖屏策略等; 采用Windows的軟件分發服務來自動實現系統補丁的分發,可定期從國際互聯網上下載系統補丁包,由軟件分發服務器來實現系統補丁的分發。目前國內個別 先進的主機監控審計軟件也能夠實現桌面計算機安全配置和漏洞封堵的自動化。

其它類型防范方法

一、VLAN(虛擬局域網)技術

選擇VLAN技術可較好地從鏈路層實施網絡安全保障。VLAN指通過交換設備在網絡的物理拓撲結構基礎上建立一個邏輯網絡,它依*用戶的邏輯設定將原來物理上互連的一個局域網劃分為多個虛擬子網,劃分的依據可以是設備所連端口、用戶節點的MAC地址等。該技術能有效地控制網絡流量、防止廣播風暴,還可利用MAC層的數據包過濾技術,對安全性要求高的VLAN端口實施MAC幀過濾。而且,即使黑客攻破某一虛擬子網,也無法得到整個網絡的信息。

二、網絡分段

企業網大多采用以廣播為基礎的以太網,任何兩個節點之間的通信數據包,可以被處在同一以太網上的任何一個節點的網卡所截取。因此,黑客只要接人以太網上的任一節點進行偵聽,就可以捕獲發生在這個以太網上的所有數據包,對其進行解包分析,從而竊取關鍵信息。網絡分段就是將非法用戶與網絡資源相互隔離,從而達到限制用戶非法訪問的目的。

三、硬件防火墻技術

任何企業安全策略的一個主要部分都是實現和維護防火墻,因此防火墻在網絡安全的實現當中扮演著重要的角色。防火墻通常位于企業網絡的邊緣,這使得內部網絡與Internet之間或者與其他外部網絡互相隔離,并限制網絡互訪從而保護企業內部網絡。設置防火墻的目的都是為了在內部網與外部網之間設立唯一的通道,簡化網絡的安全管理。

四、入侵檢測技術

入侵檢測方法較多,如基于專家系統入侵檢測方法、基于神經網絡的入侵檢測方法等。目前一些入侵檢測系統在應用層入侵檢測中已有實現。

我們需要重點解決企業實際存在的這些問題,確保做到有的放矢。下面從便攜電腦、移動存儲介質、信息共享、網絡安全、桌面安全、安全審計等方面的技術防范角度,來分析企業涉密信息系統安全保密技術防范措施。

結語

隨著信息安全技術的發展,信息安全產品正在向智能、整合和管理方向發展,未來的涉密信息系統安全保密技術防范方案將會越來越完善。同時我們也應該注意到, 如果沒有強有力的管理來支持,再好的技術防范措施都會大打折扣,再好的技術防范產品也將成為擺設,因此涉密信息系統安全保密工作的重點還是在于管理,需要 制定切實可行的規章制度,定期進行涉密信息系統的安全保密檢查,發現問題及時整改,并嚴肅處理違規的責任人,從而不斷強化員工的安全保密意識,使員工能夠 自覺遵守企業安全保密的規章制度。

【編輯推薦】

  1. 網絡安全與保護:在差異中尋求共識
  2. 利用安全VPN遠程訪問 確保企業內部網絡安全
  3. 美網絡安全不足 官僚機構權責不明
責任編輯:趙寧寧 來源: 計世網
相關推薦

2011-03-01 17:35:46

2022-03-31 14:55:31

網絡安全漏洞

2012-11-22 14:45:28

2011-03-22 14:57:07

2013-05-22 16:46:02

2009-07-05 11:27:09

2009-04-23 00:18:07

2018-01-16 00:40:07

2015-06-11 15:55:55

2010-07-09 14:30:18

SNMP Protoc

2009-12-23 16:10:14

2011-11-25 15:58:43

2012-12-25 13:45:37

2009-10-13 14:47:24

2012-12-27 10:53:12

2009-12-09 11:54:35

2010-02-24 16:10:26

2019-11-20 22:57:37

網絡安全信息泄露數據泄露

2010-05-18 17:20:58

2009-07-22 15:02:18

點贊
收藏

51CTO技術棧公眾號

a级黄色小视频| 性欧美ⅴideo另类hd| 国产成人一区| 欧美久久一二区| 在线观看高清免费视频| 亚洲美女黄网| 77777少妇光屁股久久一区| 男女视频在线| 91精品国自产在线观看| 美女精品导航| 亚洲电影一区二区| 黄色a级片免费| 麻豆精品国产91久久久久久| 国产欧美最新羞羞视频在线观看| 播放一区二区| 日韩欧美一卡二卡| 91亚洲精品视频| 日本高清精品| 欧美tk—视频vk| 久久国产精品亚洲va麻豆| jazzjazz国产精品久久| 亚洲免费小视频| 国产三级在线播放| 一区二区三区四区五区精品视频 | 一区二区三区久久网| 91亚洲成人| 日本一欧美一欧美一亚洲视频| 色综合天天色| 亚洲免费一级电影| 僵尸再翻生在线观看| 欧美美女网站色| 国产高清一区在线观看| 国产字幕视频一区二区| 国产999视频| 欧美亚洲丝袜| 免费黄网在线观看| 最爽无遮挡行房视频在线| 国产69精品久久久久毛片| 精品一二三四区| 日韩欧美在线一区二区三区| 1pon在线| 国产精品入口麻豆九色| 动漫av网站免费观看| 国产精品资源在线| 欧美成人激情图片网| 极品视频在线| 日韩久久免费视频| 欧美成人影院| 中文字幕在线成人| 久草在线中文888| 一区二区三区四区激情| 成人漫画网站免费| 亚洲欧美aⅴ...| 全部a∨一极品视觉盛宴| 一区二区欧美在线观看| 国产免费高清一区| 伊人久久综合| 欧美不卡1区2区3区| 欧美a级一区二区| 玖玖精品在线视频| 欧美做受69| 欧美精品少妇一区二区三区| 亚洲乱亚洲乱妇| 久久综合色8888| 50路60路老熟妇啪啪| 国产精品日日摸夜夜摸av| 中文乱码字幕高清在线观看| 精品久久香蕉国产线看观看gif| 国产精品久久一区二区三区不卡| 日韩免费观看高清完整版 | 日韩有码视频在线| 亚洲电影小说图| 精品视频1区2区| 第一av在线| 欧美精品在线免费| 99久久.com| 一区二区国产日产| 中文文精品字幕一区二区| 久久久资源网| 久久久影视传媒| 国产国语**毛片高清视频| 黄色一区二区在线| 国产高清中文字幕在线| 久久久久久国产三级电影| 你懂的国产精品| 日韩欧美视频免费在线观看| 欧美日韩第一区| 无遮挡亚洲一区| 91污在线观看| 国产91av视频在线观看| 久久久99精品免费观看| jizz在线观看中文| 日韩在线视频免费观看高清中文| 男人av在线| 日韩精品视频在线观看免费| jizz18欧美18| 久久精品国产99精品国产亚洲性色| 高清国产一区二区| 天堂√在线中文官网在线| 亚洲欧美日韩国产中文| 精品免费av| 99精品视频网站| 亚洲高清视频中文字幕| 男人久久天堂| 成人黄色免费片| 日本伊人久久| caoporen国产精品| 91日韩在线| 最新av在线免费观看| 一级做a爱片久久| 手机看片久久| 91精品国产高清久久久久久91裸体 | 成人欧美一区二区三区在线| 极品少妇xxxx精品少妇| 最近2018年手机中文在线| 97久久久精品综合88久久| 亚洲精品一区二区三| 国产精品久久毛片a| 91制片在线观看| 日韩欧美在线123| 亚洲第一二三区| 日韩在线观看a| 欧美一区二区美女| 俺要去色综合狠狠| 国产精品永久免费在线| 成人性生交大片免费| 成年女人18级毛片毛片免费| 91国模大尺度私拍在线视频| aiss精品大尺度系列| 亚洲va电影大全| 亚洲欧洲三级电影| 91福利精品在线观看| 一区二区成人av| 久久夜夜操妹子| 九色一区二区| 福利精品视频在线| 国产二区在线播放| 欧洲一区二区视频| 国产色产综合产在线视频| 日韩三级电影视频| 狠狠色综合一区二区| 激情懂色av一区av二区av| 欧美激情久久久久久久久久久| 91九色在线观看视频| 国产亚洲欧美日韩美女| 麻豆91精品视频| 久草在线视频福利| 欧美午夜精品久久久久免费视| 色嗨嗨av一区二区三区| 色婷婷综合网| 中文字幕在线视频网| 日本不卡免费高清视频| 国产精品福利一区| 欧美性生活一级片| 黄页在线免费看| 亚洲一区av在线| 成人av动漫| 天天插天天操天天射| 色综合久久精品亚洲国产| 国产伦精品一区二区三区视频金莲| 国产精品视频500部| 日韩欧美在线看| 九色porny丨首页在线| 成人午夜影院在线观看| 欧美日韩亚洲网| 国内成人在线| 国产激情在线视频| 亚洲国产综合自拍| 国产一区二区三区欧美| 北条麻妃一区二区三区| 欧美国产亚洲精品| 国产中文日韩欧美| 五月天久久比比资源色| 一区二区三区毛片免费| 成人免费黄色网页| 日韩高清国产精品| 成人欧美一区二区三区| 日韩在线麻豆| 能在线观看av网站| 亚洲一区二区三区sesese| 91久久精品一区二区三| 日本成人在线不卡视频| 色偷偷亚洲第一综合| 国产精品国产自产拍高清av水多 | 日本一区二区免费在线观看视频 | 亚洲精品成人久久| 国产最新精品免费| 91精品影视| 久久人妻精品白浆国产| 国产91精品网站| 精品视频1区2区| 久久99九九99精品| 成人高潮视频| 精品推荐蜜桃传媒| 成年丰满熟妇午夜免费视频| 青青在线视频一区二区三区| 欧美美女一区二区在线观看| 成人av午夜影院| 日本在线视频观看| 日本在线视频www色|