前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇計算機網(wǎng)絡安全管理范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
關鍵詞:計算機 網(wǎng)絡安全 管理措施
中圖分類號:TP309 文獻標識碼:A 文章編號:1007-9416(2016)06-0208-01
我們在享受計算機互聯(lián)網(wǎng)時代便利的同時,也被計算機網(wǎng)絡安全問題所困擾著。計算機互聯(lián)網(wǎng)作為一個開放性的大眾信息資源共享平臺,已經(jīng)融入我們的生活。雖然在計算機世界我們能夠用虛擬身份和其他人溝通了交流,但在計算機融入我們生活的現(xiàn)代,信息泄露和安全風險無時無刻不在威脅著我們。受經(jīng)濟的趨勢和政治目的,黑客技術作為互聯(lián)網(wǎng)的陰暗面,同樣隨著互聯(lián)網(wǎng)的發(fā)展日漸興盛。如果確保個人計算機中的數(shù)據(jù),在計算機接入互聯(lián)網(wǎng)后安全性不受影響,更是成為一個全球性的技術問題。隨著我國互聯(lián)網(wǎng)發(fā)展進入新時期,互聯(lián)網(wǎng)金融、網(wǎng)上銀行、網(wǎng)上商務體系的不斷健全,互聯(lián)網(wǎng)的安全問題更是受到社會各界的高度重視,如何做好計算機網(wǎng)絡安全管理,已然成為個人、組織、企業(yè)和團體在應用互聯(lián)網(wǎng)時亟需解決的問題之一。
1 計算機網(wǎng)絡安全問題探討
1.1 計算機病毒威脅
計算機是編程者在計算機程序中插入的破壞計算機功能和數(shù)據(jù)的代碼,這種特殊的計算機程序代碼和普通的應用程序相比,具有傳播性、隱蔽性、感染性、潛伏性和破壞性,并能夠像生物病毒一樣自我繁殖,互相傳染。計算機病毒一旦蔓延,不僅會給互聯(lián)網(wǎng)安全帶來極大威脅,還會對感染計算機內(nèi)部的數(shù)據(jù)帶來巨大的影響和破壞。如果計算機病毒在計算機上不斷自我復制,還會影響計算機的正常使用,甚至導致計算機內(nèi)部個別零部件由于過載燒毀,帶來經(jīng)濟損失。
1.2 木馬程序和黑客攻擊
木馬程序也是病毒的一種,但和計算機病毒最主要的區(qū)別就是不能自我復制和感染其他文件,但程序設計人員利用木馬程序,可以打開被種主機的門戶,施種者就能夠任意毀壞、竊取被種計算機的文件,甚至遠程操控主機。木馬程序是黑客攻擊計算機的主要工具,會對個人計算機的信息安全帶來巨大威脅。
1.3 網(wǎng)絡釣魚
網(wǎng)絡釣魚是一種在線身份盜竊手段,網(wǎng)絡釣魚是通過發(fā)送大量來自于銀行或其他未知機構的詐騙行垃圾,來獲取目標用戶的私人信息。目前,網(wǎng)絡釣魚對我國的互聯(lián)網(wǎng)安全危害巨大,很多用戶由于警惕性不高,在釣魚頁面或網(wǎng)站輸入了銀行卡賬號或密碼,最終導致資金被盜刷,造成經(jīng)濟損失。
1.4 系統(tǒng)漏洞
系統(tǒng)漏洞是指應用軟件或操作系統(tǒng)軟件在邏輯設計上的缺陷或錯誤,不法者利用軟件漏洞能夠通過植入木馬或病毒來攻擊和控制電腦、竊取資料、破壞系統(tǒng)。所有的計算機軟件和系統(tǒng)中都難以避免軟件安全漏洞問題,但通過科學的技術和管理措施,能夠盡量避免漏洞被不法分子利用,造成我們信息的泄露和資料損失。
2 計算機網(wǎng)絡安全管理措施
想要做好計算機網(wǎng)絡安全的管理,需要做好以下幾點措施。
2.1 提高網(wǎng)絡技術水平,開發(fā)先進網(wǎng)絡技術
我國作為發(fā)展中國家,雖然網(wǎng)絡技術近年來發(fā)展迅速,但相比于西方發(fā)達國家仍然有一定差距。為了提高我國網(wǎng)絡安全,避免網(wǎng)絡安全漏洞被不法分子利用,我國有必要培訓屬于自己的網(wǎng)絡技術人才梯隊,并依此為基礎開發(fā)屬于我們自己的先進的網(wǎng)絡技術。只有我們自己的網(wǎng)絡技術和安全管理水平得到提高,才能研發(fā)出更多有益于互聯(lián)網(wǎng)環(huán)境安全的殺毒和管理軟件,構建和諧安全的互聯(lián)網(wǎng)環(huán)境。
2.2 了解網(wǎng)絡攻擊途徑和方式,提高安全防范措施
無論是公共計算機還是個人計算機,在接入互聯(lián)網(wǎng)后都面臨著安全威脅。在使用互聯(lián)網(wǎng)時,為了確保個人計算機信息安全,我們一定要了解互聯(lián)網(wǎng)安全風險的種類,明白病毒、木馬、釣魚網(wǎng)站、漏洞等安全風險存在的方式和原理,并以此為基礎,通過對計算機技術的運用,有針對性的提高計算機安全性能。除此之外,在互聯(lián)網(wǎng)上瀏覽信息和下載資源時,要懂得甄別,避免下載含病毒的資源到我們的個人計算機。還要對個人計算機進行定期查毒和檢查,清理到計算機上存在的木馬和病毒,降低個人計算機的互聯(lián)網(wǎng)安全威脅風險。
2.3 強化安全意識,加強內(nèi)部管理
現(xiàn)如今,計算機互聯(lián)網(wǎng)已經(jīng)成為各大企業(yè)辦公和業(yè)務開展的主要工具之一。在計算機網(wǎng)絡時代的今天,應用計算機互聯(lián)網(wǎng)技術的企業(yè)更是面臨著最直接、最嚴峻的網(wǎng)絡安全威脅。如果企業(yè)的互聯(lián)網(wǎng)技術不過關,無異于將企業(yè)或集體的重要信息暴漏在不法分子面前,一旦關鍵信息被盜取或被刪除,將會給企業(yè)的正常經(jīng)營和發(fā)展帶來致命的打擊。為此,企業(yè)要加強計算機安全管理意識,確保所有的設備和注意都設計有安全的密碼,并定期更換秘鑰。對于企業(yè)路由器的訪問權限,同樣要設計權限密碼,并設計安裝僅限于維護人員使用的檢測級登陸設備。同時,還要加大對計算機系統(tǒng)安全和數(shù)據(jù)庫安全的資金投入,購置專業(yè)的安全防火墻和管理服務,以提高企業(yè)內(nèi)部計算機在接入互聯(lián)網(wǎng)后的絕對安全。
2.4 構建立體的網(wǎng)絡安全防范體系
通過層層防范,盡可能將攻擊攔截在最外端。交換機上劃分VLAN 將用戶與系統(tǒng)進行隔離;路由器或三層交換機上劃分網(wǎng)段,將用戶與系統(tǒng)隔離;配置防火墻,杜絕 DOS 攻擊。 技術上的安全防護措施主要包括:防火墻技術、身份驗證、入侵檢測技術、殺毒技術加密技術、訪問控制等內(nèi)容。
2.5 管理上的安全防護措施
除上述安全防范措施外,對于計算機的硬件使用管理也要提高安全等級。首先,應該提高網(wǎng)絡設備的應用安全性,實現(xiàn)企業(yè)內(nèi)部 不同安全等級的計算機管理分級,將存在重要信息的設備集中管理。除此之外,還要做好通信線路的管理,并做好相應標記,對終端設備安全管理落實到個人。最后,還應該建立完善的數(shù)據(jù)備份和恢復體系,當重要數(shù)據(jù)收到攻擊被篡改和刪除時,能夠及時恢復數(shù)據(jù),降低影響。
綜上所述,計算機網(wǎng)絡安全管理,是確保我們的計算機在接入互聯(lián)網(wǎng)后的信息安全的關鍵。在設計和建設計算機網(wǎng)絡安全管理體系時,首先要把握好計算機網(wǎng)絡安全威脅的途徑和方式,并有針對性的提高網(wǎng)絡安全管理技術水平,確保計算機內(nèi)部信息和資料的安全。
參考文獻
[1]孫海玲.計算機網(wǎng)絡安全隱患及有效維護措施分析[J].信息與電腦(理論版),2012,(09).
在我國進行網(wǎng)絡安全管理工作的過程中,主要面臨著以下的問題。
1.1病毒
對于網(wǎng)絡安全來說,病毒是一個時時刻刻威脅著相關的安全環(huán)境的潛在威脅。這些病毒一般是一些違法犯罪分子編寫的一些惡意程序,一旦入侵綜合系統(tǒng),就會使整個系統(tǒng)陷入一個癱瘓的狀態(tài),而且很多病毒是通過對系統(tǒng)進行持續(xù)性的攻擊,來對主機程序之類的進行遠程控制。從而對其中的一些數(shù)據(jù)進行修改和刪除操作,造成巨大的經(jīng)濟損失。
1.2操作不當
現(xiàn)在醫(yī)院計算機網(wǎng)絡安全管理中的一個重要問題是,醫(yī)院有一些醫(yī)務人員存在著不良操作行為。很多醫(yī)務人員在進行計算機的操作過程中,只對一些常用的軟件有所了解。而且在日常操作過程中缺乏一定的安全管理意識,很多醫(yī)務人員為了方便對一些日常工作軟件進行操作,將相關的密碼設置得非常簡單,甚至存在著多個賬戶共用一個密碼的現(xiàn)象,這種不良的操作行為會嚴重威脅醫(yī)院的計算機網(wǎng)絡安全。
1.3缺乏完善的管理
對于醫(yī)院內(nèi)部的管理體系來說,很多不良的操作行為都沒有進行制止和管理,導致了很多威脅計算機網(wǎng)絡安全的行為發(fā)生。甚至有部分醫(yī)院為了優(yōu)化工作結構,提高工作效率。在日常的醫(yī)療管理中,并沒有對使用的計算機設置安全密碼,還有部分員工可以隨意的去更改和刪除一些信息數(shù)據(jù),甚至有一些員工在工作時間頻繁的進入一些不良的網(wǎng)站,導致了病毒的大量入侵,給系統(tǒng)的網(wǎng)絡安全管理帶來了嚴重的阻礙。
2對醫(yī)院計算機網(wǎng)絡安全進行管理的有效措施
2.1防范病毒
對于醫(yī)院網(wǎng)絡安全管理工作來說,最重要的工作內(nèi)容就是防范一些病毒。對病毒的防范可以通過對相關的操作系統(tǒng)進行定期的維護,并且對其中的一些數(shù)據(jù)信息進行及時的更新與重新備份。通過對檢測與清理,來預防病毒的入侵。因為目前醫(yī)院計算機網(wǎng)絡普遍使用的系統(tǒng),因此在進行維護時應該從權限等方面進行監(jiān)管和防范工作。并且詳細的記錄一些系統(tǒng)的操作行為,對系統(tǒng)中的各種安全患進行分析,并及時作出補救的措施。工作人員在日常使用的過程中,需要關閉一些不常用的端口,并且定期對補丁進行更新。通過做好數(shù)據(jù)資料的備份工作,來保證計算機在發(fā)生故障問題時,能夠避免數(shù)據(jù)信息丟失的風險。因為做好相關的備份工作后,即使出現(xiàn)一些故障或者是死機之類的問題。在恢復正常使用之后,相關的數(shù)據(jù)信息也會正常恢復,保證數(shù)據(jù)信息的安全性和完整性。相關的管理人員需要對醫(yī)務人員進行教導。保證醫(yī)務人員通過正常的使用計算機安裝一些殺毒軟件和防火墻,并且能夠日常工作對對病毒進行檢測,提高計算機的防護性能,保證數(shù)據(jù)安全。
2.2提高網(wǎng)絡安全意識
在進行醫(yī)院計算機網(wǎng)絡安全管理時,需要完善相關的管理制度和責任體系。通過增強醫(yī)護人員的責任心和安全意識,來避免安全事故的發(fā)生。相關的管理者和工作人員需要增強安全意識,提高安全維護能力。工作人員在登記一些重要的信息時,需要注意信息安全的保護,避免泄露密碼。管理者也需要加強對工作人員的培訓,強化其安全意識提高,提高工作人員的系統(tǒng)操作能力。
2.3合理選擇相關的網(wǎng)絡設置
對于網(wǎng)絡設置的選擇來說,是整個醫(yī)院環(huán)境網(wǎng)絡系統(tǒng)安全運行的基礎。相關的管理層在進行設備的選擇時,首先需要考慮到各項工作的實際需求,還應該考慮到一些系統(tǒng)的運行效率。應該在建立光纖的基礎上,建設整個系統(tǒng)的主線網(wǎng)絡。同時還要對所有的線路進行整合和管理,避免出現(xiàn)數(shù)據(jù)信息的丟失或者遺漏。在連接各個獨立的系統(tǒng)時,需要保證網(wǎng)絡的穩(wěn)定運行。中心機房作為醫(yī)院網(wǎng)絡系統(tǒng)的核心,這就要求將醫(yī)院中心機房的相關設備配置成最高規(guī)格的型號,并且安排一些專業(yè)的、綜合素質(zhì)比較高的管理人員對其進行日常管理和定期維護,從根源上對可能存在的安全事故進行相關的預防。并且要準備好備用電源,避免安全事故的發(fā)生。還要對工作環(huán)境進行良好的控制,保證機房設備的正常運行,還需要配置高標準的系統(tǒng)服務器,保證網(wǎng)絡的穩(wěn)定運行,確保醫(yī)院的網(wǎng)絡系統(tǒng)始終處于正常運行狀態(tài)。
1醫(yī)院計算機網(wǎng)絡受到安全威脅的因素
1.1網(wǎng)絡病毒入侵
網(wǎng)絡病毒時刻威脅著醫(yī)院計算機網(wǎng)絡的安全。網(wǎng)絡病毒是不法分子編寫的惡意程序,一旦入侵某個系統(tǒng),整個計算機系統(tǒng)可能陷入癱瘓狀態(tài)。有些病毒通過入侵系統(tǒng),能夠遠程控制系統(tǒng)局域內(nèi)的計算機,將其中的重要數(shù)據(jù)進行篡改、刪除,造成的損失是無法估量的。
1.2不良操作行為
威脅醫(yī)院計算機網(wǎng)絡安全關鍵因素就是不良操作行為及習慣。醫(yī)院工作人員僅對常用的軟件有一定了解,對計算機網(wǎng)絡安全防范工作缺乏應有的重視,在日常操作中警惕意識薄弱,為了方便省事會將賬戶密碼設置得比較簡單,甚至存在多個網(wǎng)絡賬戶共用一套密碼的現(xiàn)象,這些不良行為都會為醫(yī)院計算機網(wǎng)絡安全管理工作帶來困擾。
1.3內(nèi)部管理疏忽
醫(yī)院內(nèi)部的管理體系會在一定限度內(nèi)縱容計算機違規(guī)操作行為的產(chǎn)生與延續(xù),從而引發(fā)一系列計算機網(wǎng)絡安全問題。部分醫(yī)院為了優(yōu)化工作結構、提升工作效率,基本不設置計算機登錄密碼,部分員工隨意的去更改、刪除一些數(shù)據(jù)信息,甚至有一些員工在工作時間內(nèi)頻繁進入一些非法網(wǎng)站,這樣會給病毒木馬制造侵入的機會。
2對醫(yī)院計算機網(wǎng)絡安全管理工作的防范措施
2.1計算機網(wǎng)絡設備的合理選型
選擇合適的計算機網(wǎng)絡設備是醫(yī)院計算機網(wǎng)絡系統(tǒng)安全穩(wěn)定運行的基礎。醫(yī)院管理者在選擇計算機網(wǎng)絡設備時,需要綜合考慮醫(yī)院各項工作的實際需求。首先,為了確保醫(yī)院計算機網(wǎng)絡系統(tǒng)的運行效率,應該在多模光纖的基礎上組織醫(yī)院計算機網(wǎng)絡系統(tǒng)的主線網(wǎng)絡,同時對所有網(wǎng)絡線路進行備份,避免數(shù)據(jù)的丟失或遺漏,連接各個科室的網(wǎng)絡系統(tǒng);其次,將中心機房作為醫(yī)院計算機網(wǎng)絡系統(tǒng)的核心,這就需要將醫(yī)院中心機房所使用的計算機設備配置成最高規(guī)格,安排專業(yè)的、高素質(zhì)的網(wǎng)絡管理人員對中心機房進行日常管理和定期維護,從根源上預防計算機網(wǎng)絡安全事故的發(fā)生,并且備好備用電源,做好充分準備。同時,需要控制好中心機房的溫度與濕度,不能影響機房設備的正常運行。最后,醫(yī)院需要配備高標準的系統(tǒng)服務器,來保障醫(yī)院計算機網(wǎng)絡的穩(wěn)定運行。醫(yī)院是24小時不間斷運營的,需要高標準系統(tǒng)服務器不間斷進行,配備充足的備用電源,保證計算機網(wǎng)絡系統(tǒng)始終處于正常運行狀態(tài)。
2.2計算機網(wǎng)絡病毒防范措施
醫(yī)院計算機網(wǎng)絡安全管理工作的重要內(nèi)容就是防范潛在的網(wǎng)絡病毒。而防范網(wǎng)絡病毒可以從以下三個方面入手,分別是:對計算機操作系統(tǒng)進行定期維護、對數(shù)據(jù)資料的更新與備份以及對網(wǎng)絡病毒的入侵檢測與清理。醫(yī)院計算機普遍使用Windows系統(tǒng),因此在維護計算機系統(tǒng)時應該從登陸權限、訪問權限等進行監(jiān)管和防范,詳細登記計算機系統(tǒng)的操作行為,以期對醫(yī)院計算機網(wǎng)絡中存在的各種安全隱患進行分析,并及時做出補救措施。醫(yī)務人員在日常使用計算機工作過程中,需要關閉一些不常用的網(wǎng)絡端口,定期對系統(tǒng)補丁進行更新,這樣可以大大降低病毒入侵的風險。做好數(shù)據(jù)資料的備份工作,計算機中最為珍貴的數(shù)據(jù)資料就儲存在服務器中,如果不進行備份儲存,一旦計算機系統(tǒng)發(fā)生故障,就很可能造成數(shù)據(jù)損失的風險。做好數(shù)據(jù)信息的備份工作,這樣一來哪怕服務器發(fā)生故障或者是死機,在計算機恢復正常之后,計算機中的數(shù)據(jù)信息就會自動恢復,確保醫(yī)院計算機中數(shù)據(jù)信息的安全和完整。網(wǎng)絡安全管理人員需要教導計算機使用者安裝殺毒軟件和軟件防火墻等,定期更新檢測病毒數(shù)據(jù)庫,提高計算機對各類病毒攻擊的防控性能,確保醫(yī)院計算機網(wǎng)絡系統(tǒng)內(nèi)的數(shù)據(jù)安全。
2.3對醫(yī)院計算機網(wǎng)絡進行定期維護
對計算機網(wǎng)絡系統(tǒng)進行定期維護也是非常有必要的,能夠提供醫(yī)院網(wǎng)絡計算機網(wǎng)絡的安全性。這就對專業(yè)網(wǎng)絡維護人員的綜合素養(yǎng)提出更高要求,不僅要求計算機網(wǎng)絡維護人員經(jīng)過系統(tǒng)的、深入的計算機信息技術培訓,具備扎實的計算機軟硬件基礎,能夠為醫(yī)務人員解決常見的系統(tǒng)問題。還需要網(wǎng)絡維護人員協(xié)同使用者就潛在的或者可能出現(xiàn)的網(wǎng)絡安全問題進行分析,并制定應急方案,做好防范和控制工作,避免計算機出現(xiàn)突發(fā)故障之后醫(yī)院人員無法進行工作,保證醫(yī)院計算機網(wǎng)絡系統(tǒng)的有效性和可操作性。
2.4提高醫(yī)務人員的網(wǎng)絡安全意識
為了提高醫(yī)院計算機網(wǎng)絡系統(tǒng)的安全性,完善醫(yī)院的計算機網(wǎng)絡安全管理制度與問責體系,增強員工的責任心和安全意識,這樣可以有效避免醫(yī)院內(nèi)部員工對計算機網(wǎng)絡安全帶來的威脅。醫(yī)院管理者及員工需要提高網(wǎng)絡安全意識,增強其對計算機網(wǎng)絡系統(tǒng)安全維護的意識與能力。醫(yī)務人員在登記病患信息時,如果不注重信息保護,隨意泄露自己的個人賬戶密碼,是一種不負責任的行為,如果一旦發(fā)生醫(yī)療信息被盜取,不僅會泄露病人的個人隱私,甚至會造成醫(yī)院計算機網(wǎng)絡系統(tǒng)的癱瘓。因此,醫(yī)院方面必須對員工進行培訓,強化他們的網(wǎng)絡安全意識,提高員工對計算機系統(tǒng)的操作能力。
3結語
計算機系統(tǒng)對醫(yī)院具有重要意義,因此必須努力消除醫(yī)院計算機網(wǎng)絡系統(tǒng)中潛在的危險,確保醫(yī)院工作的正常運行。維護醫(yī)院計算機網(wǎng)絡安全,是保障醫(yī)患關系和諧發(fā)展的基礎,需要醫(yī)院計算機網(wǎng)絡安全體系不斷完善,充分發(fā)揮計算機網(wǎng)絡的醫(yī)療作用。
參考文獻
關鍵詞:計算機網(wǎng)絡 網(wǎng)絡安全 安全管理
中圖分類號:TP3 文獻標識碼:A 文章編號:1007-9416(2012)07-0173-01
隨著英特網(wǎng)的發(fā)展,計算機網(wǎng)絡逐漸改變著人類的生活、學習、工作等方式,信息處理的水平顯著提高。然而,在計算機網(wǎng)絡給人們帶來各種便利的同時,計算機網(wǎng)絡安全問題也日益顯現(xiàn)出來。要想提高計算機網(wǎng)絡的安全性,就必須要能夠防治病毒,提高遠程數(shù)據(jù)傳輸?shù)陌踩?,采取有效措施保證信息在傳輸過程中不被非法盜竊。
1、計算機網(wǎng)絡安全管理常見的問題
1.1 影響計算機網(wǎng)絡安全的技術問題
計算機網(wǎng)絡安全的技術問題主要表現(xiàn)在四個方面:病毒傳播、木馬入侵、無授權非法訪問、信息干擾。就目前計算機網(wǎng)絡的安全而言,病毒是制約計算機網(wǎng)絡發(fā)展的主要因素。計算機病毒是指一些人在計算機的系統(tǒng)程序中添加一組代碼,或者指令,使得計算機的某些功能、信息數(shù)據(jù)癱瘓。病毒具有非常大的破壞性、傳染能力非常強,普通的計算機用戶幾乎不能夠有效預防這些病毒。木馬入侵是當前非常常見的一種影響計算機安全的因素。木馬程序大多潛伏在計算機的軟件里,通過一些程序控制者的遠程控制,竊取本計算機里的重要信息資源。木馬在計算機中會占用非常大的計算機系統(tǒng)資源,甚至能夠盜取計算機文件的賬號、密碼等,給用戶造成的經(jīng)濟損失是巨大的。無授權訪問指的是一些計算機的使用者為了能夠擴到計算機訪問的權限,非法占用網(wǎng)絡資源,采取不正當?shù)氖侄伪I用他人的密碼,這樣不僅能夠有效占用信息資源,而且還能夠有效避免授權訪問系統(tǒng)的檢測。信息干擾是指一些人通過一些不正當?shù)檬侄螌﹂_放的網(wǎng)絡系統(tǒng)進行高強度的干擾,以此來影響網(wǎng)絡系統(tǒng)的運行速度等。
1.2 影響計算機網(wǎng)絡安全的人為問題
當前,有關從事計算機網(wǎng)絡的工作人員非常多,但是擁有高技術、高水平的專業(yè)人才很少。一些地區(qū)通過采用防火墻、身份認證等措施來提高網(wǎng)絡的安全性,但是人力資源的缺乏是不能從根本上解決問題的,而且有的地區(qū)的人才配置非常不合理,沒有標準的行業(yè)預防、監(jiān)管制度。這就導致了一些技術措施不能夠通過人力來實現(xiàn),為計算機的網(wǎng)絡安全埋下了安全隱患。
2、提高計算機網(wǎng)絡安全可靠性的措施
(1)防病毒技術。當前,計算機技術不斷發(fā)展,各種防病毒軟件層出不窮,根據(jù)功能的不同,防病毒軟件被分為單機病毒防護軟件和網(wǎng)絡病毒防護軟件。單機防病毒軟件一般安裝在個體機上,通過對遠程資源的掃描,做到檢測、清除病毒。網(wǎng)絡防病毒軟件是針對網(wǎng)絡中的病毒進行有效防護的,病毒入侵的網(wǎng)絡中,病毒會自動向其他的網(wǎng)絡傳染,影響整個網(wǎng)絡的正常運行,而病毒防護軟件則會馬上檢測到病毒的存在,并且予以刪除。
(2)配置防火墻。防火墻技術是當前保護網(wǎng)絡安全的重要技術,它通過網(wǎng)絡數(shù)據(jù)包進行有效監(jiān)控,掌管著網(wǎng)絡系統(tǒng)的每一個端口,它主要負責核實進進出出的人的身份,每一個人都需要防火墻的身份認證。如果有不安全的程序進入到計算機系統(tǒng),或者網(wǎng)絡中,防火墻會在第一時間進行攔截,只有經(jīng)過了主人允許,這些程序才能夠進入到計算機系統(tǒng),或者網(wǎng)絡中。防火墻是一項技術先進的網(wǎng)絡防護技術,在整個網(wǎng)絡中,尤其是局域網(wǎng)中,防火墻是非常重要的一個環(huán)節(jié),對網(wǎng)絡安全起著至關重要的作用。
(3)生物識別。生物識別技術是一項針對人體特征進行身份驗證的計算機網(wǎng)絡安全問題解決途徑。每一個人都有其特有的人體特征,這個特性是不可復制的,每一個都不相同。生物識別技術比傳統(tǒng)的身份驗證有了非常大的提高。人體的生物特征有許多,比如指紋、面孔、骨架、視網(wǎng)膜等,在這些特征中,指紋是最后關注的,也是應用最廣泛的。
(4)數(shù)字加密。加密技術是電子商務正常運行的保證,對稱加密和非對稱加密是當前計算機網(wǎng)絡安全界研究的主流技術。加密技術是以口令為基礎的技術,不論是加密運算,還是解密運算,都需要使同樣的密鑰。非對稱加密的加密密鑰與解密密鑰是不相同的,加密的密鑰眾所周知,而解密的密鑰只有主人自己知道。
(5)虛擬專用網(wǎng)。虛擬專用網(wǎng),即我們通常所說的VPN,VPN是指通過一個公用的網(wǎng)絡建設一個臨時的連接,它是一條能夠順利通過復雜的公用網(wǎng)絡的安全的隧道。虛擬專用網(wǎng)多用于內(nèi)部網(wǎng)絡的擴展,能夠有效幫助商業(yè)伙伴、公司分支等建立可信的安全連接,保證數(shù)據(jù)能夠安全運輸。同時,虛擬專用網(wǎng)還能夠用于移動用戶的Internet借入,實現(xiàn)用戶與網(wǎng)絡的安全連接。
3、結語
計算機的網(wǎng)絡安全是一個相對復雜的社會問題,它的建設需要綜合考慮系統(tǒng)建設的安全需求,運用各種安全技術。要想保證計算機的網(wǎng)絡安全,就必須采取相應的安全防范措施,不僅需要相關技術人員的探索與實踐,更需要國家建立健全與之相關的法律法規(guī)。只有采取了有效的管理措施,才能保證計算機網(wǎng)絡功能的正常發(fā)揮,推進計算機網(wǎng)絡的發(fā)展。
參考文獻
一、目的
為加強我公司計算機網(wǎng)絡的維護和管理,確保網(wǎng)絡安全、可靠、穩(wěn)定地運行,促進信息網(wǎng)絡的健康發(fā)展,特制定本管理制度。
二、范圍
本制度適用于昆明卡互卡科技有限公司的安全管理工作。
三、安全管理
1.病毒檢測和網(wǎng)絡安全漏洞檢測制度
1.1. 新購置的計算機,在安裝、使用前應當認真檢查,作好系統(tǒng)備份;使用前采取防止計算機病毒感染的措施,試運行正常后,再投入正式運行或者聯(lián)網(wǎng)運行。
1.2. 發(fā)現(xiàn)計算機病毒應當及時清除;運維管理部無法處理的,應當及時向公司安全指導委員會報告,并采取隔離、控制措施。在網(wǎng)管確認病毒類型、查明傳入途徑、被感染的設備、磁媒體數(shù)量并徹底清除病毒后,方可重新投入使用。
1.3. 嚴格執(zhí)行計算機操作規(guī)程和各項管理制度,加強對管理人員和工作人員的防病毒教育。
1.4. 禁止任何部門和個人安裝病毒軟件、黑客軟件,嚴禁攻擊其它聯(lián)網(wǎng)主機,嚴禁散布黑客軟件和病毒。
1.5. 對于系統(tǒng)軟件和應用軟件的安全隱患,必須及時從系統(tǒng)軟件開發(fā)商和應用軟件開發(fā)商獲取相關的補救措施,如安裝補丁軟件、制定新的安全策略等。
1.6. 對于網(wǎng)絡設備和服務器,必須制定不同的用戶賬號,賦予不同的用戶操作權限,并予以登記、備案。必須定期利用桌面管理系統(tǒng)統(tǒng)計用戶信息和操作狀況。
1.7. 應用服務器應當安裝防火墻系統(tǒng),加強網(wǎng)絡安全管理。
1.8. 病毒檢測和網(wǎng)絡安全檢測必須指定專門的技術和管理人員負責;負責人員必須定期對網(wǎng)絡安全和病毒檢測進行檢查。
2.非法案件報告和查處制度
2.1. 接入部門和個人應當自覺遵守網(wǎng)絡法規(guī),嚴禁利用計算機從事違法犯罪行為。
2.2. 對于接入的用戶發(fā)生了計算機違法犯罪行為,網(wǎng)絡管理員應當及時制止并立即上報領導,同時保留原始日志和做好系統(tǒng)保護工作。
2.3. 對于所遭受到的攻擊,接入用戶應當上報公司,同時做好系統(tǒng)保護工作。
2.4. 接入用戶有義務接受公司和上級主管部門的監(jiān)督、檢查,并應積極配合做好違法犯罪事件的查處工作。
2.5. 公司應及時掌握互聯(lián)網(wǎng)內(nèi)接入用戶網(wǎng)絡的違法情況,并定期向領導報告,并應協(xié)助公安信息部門做好查處工作。
3.賬號使用登記和操作權限管理制度
3.1. 系統(tǒng)內(nèi)各主要網(wǎng)絡設備,計算機服務器系統(tǒng)由公司統(tǒng)一管理,除公司網(wǎng)絡管理人員,其他任何人不得擅自操作網(wǎng)絡設備,修改網(wǎng)絡設置。
3.2. 所有網(wǎng)絡設備、計算機服務器系統(tǒng)應當正確分配權限,并加口令予以保護,口令應定期修改,任何非系統(tǒng)管理員嚴禁使用、猜測各類管理員口令。
3.3. 對于網(wǎng)絡系統(tǒng)應做好備份工作,確保在系統(tǒng)發(fā)生故障時能及時恢復。
3.4. 對于網(wǎng)絡系統(tǒng)的設置、修改應當做好登記、備案工作。重大更改必須向上級領導匯報,征得同意后方可進行。
4.安全管理人員崗位工作職責
4.1. 安全管理員應嚴格保守如網(wǎng)絡密碼、口令及專用電話號碼等保密信息,保存網(wǎng)絡運行的有關記錄,定期備份相關重要信息,保證統(tǒng)計信息網(wǎng)整個網(wǎng)絡的安全。
4.2. 如發(fā)現(xiàn)口令被更改和網(wǎng)絡被攻擊等情況,應及時通知相關負責人,不得擅自處理。
4.3. 一旦發(fā)現(xiàn)網(wǎng)上有非法信息出現(xiàn),應及時向相關負責人報告,以便做出妥善處理。
5.其他與安全保護相關的管理制度。
5.1. 重視對計算機實體的安全保護工作,機房要做好防火、防水、防盜工作。