前言:本站為你精心整理了計算機網(wǎng)絡(luò)風險防范形式范文,希望能為你的創(chuàng)作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。
1計算機網(wǎng)絡(luò)風險模式
1.1防范體系
該模式包括了風險防范措施與防范策略的選擇,以及風險防范的實施,在進行風險防范過程中又包含了以下內(nèi)容:第一,優(yōu)先排序風險防范行動;第二,評價建議安全控制的類別與成本收益的分析;第三,風險防范控制措施的選擇與責任的分配;第四,安全措施計劃的制定;第五,分析殘余風險。3.2防范措施計算機網(wǎng)絡(luò)風險防范為一種系統(tǒng)的方式,在風險管理過程中,管理人員可通過以下措施來實現(xiàn)風險的防范。第一,風險的假設(shè)。在管理過程中,接受潛在風險,同時持續(xù)進行IT系統(tǒng)的運行,通過安全控制措施來將風險降到可接受范圍內(nèi)。第二,風險的規(guī)避。經(jīng)過風險原因或者后果的消除,即在識別出風險的時候,將系統(tǒng)的某項功能放棄或者關(guān)閉,以此來規(guī)避風險。第三,風險的限制。利用某項安全控制措施來限制風險,通過這些安全控制系統(tǒng)可把因系統(tǒng)弱點被破壞帶來的各種不利影響降到最低或者最小化。第四,風險計劃。通過風險防范計劃的制定,有計劃且有目的的來進行風險的管理。在該計劃中,主要是對安全控制實施優(yōu)先級排序、維護以及實現(xiàn)等。第五,風險的轉(zhuǎn)移?;趯ο到y(tǒng)自身缺陷的了解,采用相關(guān)措施來進行損失的補償,將風險進行轉(zhuǎn)移。
1.3網(wǎng)絡(luò)風險的防范——防火墻
當計算機連接至網(wǎng)絡(luò)后,為了防止其受到非法入侵危害,其中最為有效的一種防護方式就是在其外部網(wǎng)絡(luò)與局域網(wǎng)間進行防火墻的架設(shè),以此將外部網(wǎng)和局域網(wǎng)分割開來,這樣外部網(wǎng)就不可直接進行局域網(wǎng)地址的查找,同時也就不能和局域網(wǎng)之間進行數(shù)據(jù)的交流,只有經(jīng)過防火墻過濾以后,局域網(wǎng)中內(nèi)部的信息才會傳遞至外部網(wǎng),且二者間的數(shù)據(jù)交流只有經(jīng)過防火墻過濾后才可執(zhí)行,從而提高內(nèi)部網(wǎng)絡(luò)安全性。進行防火墻架設(shè)的目的就是為了有效控制網(wǎng)絡(luò)間訪問,避免外部一些非法用戶隨意獲取或者使用內(nèi)部資源,保護內(nèi)部網(wǎng)中的設(shè)備。所有外部網(wǎng)信息在進入到內(nèi)部網(wǎng)絡(luò)前均要事先通過防火墻,由防火墻系統(tǒng)來明確哪些信息可以進行訪問,哪些不可進行訪問,通過對這些信息的檢查,明確只有授權(quán)后的數(shù)據(jù)才可進入到內(nèi)部網(wǎng)中。
1.4計算機網(wǎng)絡(luò)風險防范模式的執(zhí)行
第一,優(yōu)先級排序風險行動,并安全控制其評價建議。在風險評估的報告中,基于其所提出的相關(guān)風險級別,優(yōu)先級排序行動。應優(yōu)先排序被標為非常高或者較高等級的風險項目,并采取相應的糾正行動來確保其利益。在風險的評估過程中,在安全控制評價建議時,應對所采用的這些安全控制措施自身的可行性以及有效性進行分析,選擇最為合適且科學的措施來降低風險。第二,分析成本和效益,并選擇相應的安全控制。在這一過程中,進行成本和效益的分析主要是為了給管理層的決策提供相應的依據(jù),從中選擇最好且合理的安全控制措施。在選用安全控制時,應結(jié)合管理方面、技術(shù)方面以及操作方面的相關(guān)因素,要確保其所選用的安全控制不僅滿足機構(gòu)的需求,同時還可保證其IT系統(tǒng)的安全。第三,分配責任和安全措施計劃的制定。在完成上述步驟后,選擇具備相應技能與專長的控制人員,同時進行責任的分配。接著再進行安全措施計劃的制定,在該計劃中主要包括以下內(nèi)容:風險與風險級別、建議的相關(guān)安全控制、行動的排序、在安全控制中所需的資源、人員的劃分和責任的分配、實施日期與完成日期以及維護要求等。除此之外,還有一個步驟就是殘余風險的分析與防范。
2結(jié)束語
綜上所述,隨著信息技術(shù)網(wǎng)絡(luò)的快速發(fā)展,計算機在運行過程中,很容易受到來自各個方面因素的干擾和影響,使得計算機網(wǎng)絡(luò)存在嚴重的風險問題。為了防范這些網(wǎng)絡(luò)風險,文章基于計算機網(wǎng)絡(luò)風險管理的研究和分析,提出了一種風險防范體系的結(jié)構(gòu)以及模式,通過該風險防范模式的實際應用情況來看,按照該模式來實施風險的防范,可使風險降到可接受范圍內(nèi),同時所產(chǎn)生的負面影響也較小。但是因在計算機網(wǎng)絡(luò)風險中,其風險類型自身還存在著不可預見性,在今后計算機網(wǎng)絡(luò)風險防范模式的建立和分析中,該模式還有待加強和改進。
作者:任大偉單位:河北省機電工程技師學院
計算機技術(shù) 計算機安全 計算機維護 計算機理論 計算機畢業(yè)論 計算機軟件 計算機病毒 計算機畢業(yè) 計算機英語 計算機網(wǎng)絡(luò) 紀律教育問題 新時代教育價值觀