问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

保证内网通信安全的九项技术措施

发布网友 发布时间:2024-10-13 09:05

我来回答

1个回答

热心网友 时间:2024-10-13 10:43

千里之堤溃于蚁穴,企业内网是网络攻击的最终目的和核心目标,再强大的边界防护和保障手段,在日益繁杂庞大的企业内网面前,均不能百分百的保证万无一失。只要内网存在安全隐患或漏洞,黑客或别有用心的组织团体就可以轻易的绕过边界直接攻陷内部网络,侵害内网安全,造成企业资产、信息、商业损失。用户如何快捷、高效、实时,而又成本低廉地知道当前企业内网资产是否安全,了解所处安全等级?如何第一时间发现威胁风险并马上予以整治修补,从而防患于未然?

采用安全交换机

由于内网的信息传输采用广播技术,数据包在广播域中很轻易受到监听和截获,因此需要使用安全交换机,利用网络分段及VLAN的方法从物理上或逻辑上隔离网络资源,以加强内网的安全性。

操作系统的安全

从终端用户的程序到服务器应用服务、以及网络安全的很多技术,都是运行在操作系统上的,因此,保证操作系统的安全是整个安全系统的根本。除了不断增加安全补丁之外,还需要建立一套对系统的监控系统,并建立和实施有效的用户口令和访问控制等制度。

对重要资料进行备份

在内网系统中数据对用户的重要性越来越大,实际上引起电脑数据流失或被损坏、篡改的因素已经远超出了可知的病毒或恶意的攻击,用户的一次错误操作,系统的一次意外断电以及其他一些更有针对性的灾难可能对用户造成的损失比直接的病毒和黑客攻击还要大。

为了维护企业内网的安全,必须对重要资料进行备份,以防止因为各种软硬件故障、病毒的侵袭和黑客的破坏等原因导致系统崩溃,进而蒙受重大损失。

对数据的保护来说,选择功能完善、使用灵活的备份软件是必不可少的。目前应用中的备份软件是比较多的,配合各种灾难恢复软件,可以较为全面地保护数据的安全。

使用代理网关

使用代理网关的好处在于,网络数据包的交换不会直接在内*络之间进行。内部计算机必须通过代理网关,进而才能访问到Internet ,这样操作者便可以比较方便地在代理服务器上对网络内部的计算机访问外部网络进行*。

在代理服务器两端采用不同协议标准,也可以阻止外界非法访问的入侵。还有,代理服务的网关可对数据封包进行验证和对密码进行确认等安全管制。

设置防火墙

防火墙的选择应该适当,对于微小型的企业网络,可从Norton Internet Security 、 PCcillin 、天网个人防火墙等产品中选择适合于微小型企业的个人防火墙。

而对于具有内部网络的企业来说,则可选择在路由器上进行相关的设置或者购买更为强大的防火墙产品。对于几乎所有的路由器产品而言,都可以通过内置的防火墙防范部分的攻击,而硬件防火墙的应用,可以使安全性得到进一步加强。

信息保密防范

为了保障网络的安全,也可以利用网络操作系统所提供的保密措施。以Windows为例,进行用户名登录注册,设置登录密码,设置目录和文件访问权限和密码,以控制用户只能操作什么样的目录和文件,或设置用户级访问控制,以及通过主机访问Internet等。

同时,可以加强对数据库信息的保密防护。网络中的数据组织形式有文件和数据库两种。由于文件组织形式的数据缺乏共享性,数据库现已成为网络存储数据的主要形式。由于操作系统对数据库没有非凡的保密措施,而数据库的数据以可读的形式存储其中,所以数据库的保密也要采取相应的方法。电子邮件是企业传递信息的主要途径,电子邮件的传递应行加密处理。针对计算机及其外部设备和网络部件的泄密渠道,如电磁泄露、非法终端、搭线窃取、介质的剩磁效应等,也可以采取相应的保密措施。

从攻击角度入手

目前,计算机网络系统的安全威胁有很大一部分来自拒绝服务(DoS)攻击和计算机病毒攻击。为了保护网络安全,也可以从这几个方面进行。

对付“拒绝服务”攻击有效的方法,是只答应跟整个Web站台有关的网络流量进入,就可以预防此类的黑客攻击,尤其对于ICMP封包,包括ping指令等,应当进行阻绝处理。

通过安装非法入侵侦测系统,可以提升防火墙的性能,达到监控网络、执行立即拦截动作以及分析过滤封包和内容的动作,当窃取者入侵时可以马上有效终止服务,以便有效地预防企业机密信息被窃取。同时应*非法用户对网络的访问,规定具有ip地址的工作站对本地网络设备的访问权限,以防止从外界对网络设备配置的非法修改。

防范计算机病毒

从病毒发展趋势来看,现在的病毒已经由单一传播、单种行为,变成依靠互联网传播,集电子邮件、文件传染等多种传播方式,融黑客、木马等多种攻击手段为一身的广义的“新病毒”。计算机病毒更多的呈现出如下的特点:与Internet和Intranet更加紧密地结合,利用一切可以利用的方式(如邮件、局域网、远程治理、即时通信工具等)进行传播;所有的病毒都具有混合型特征,集文件传染、蠕虫、木马、黑客程序的特点于一身,破坏性大大增强;因为其扩散极快,不再追求隐藏性,而更加注重欺骗性;利用系统漏洞将成为病毒有力的传播方式。

因此,在内网考虑防病毒时选择产品需要重点考虑以下几点:防杀毒方式需要全面地与互联网结合,不仅有传统的手动查杀与文件监控,还必须对网络层、邮件客户端进行实时监控,防止病毒入侵;产品应有完善的在线升级服务,使用户随时拥有最新的防病毒能力;对病毒经常攻击的应用程序提供重点保护;产品厂商应具备快速反应的病毒检测网,在病毒爆发的第一时间即能提供解决方案;厂商能提供完整、即时的反病毒咨询,提高用户的反病毒意识与警觉性,尽快地让用户了解到新病毒的特点和解决方案。

密钥治理

在现实中,入侵者攻击Intranet目标的时候,90%会把破译普通用户的口令作为第一步。以Unix系统或linux 系统为例,先用“ finger远端主机名”找出主机上的用户账号,然后用字典穷举法进行攻击。这个破译过程是由程序来完成的。大概十几个小时就可以把字典里的单词都完成。

假如这种方法不能奏效,入侵者就会仔细地寻找目标的薄弱环节和漏洞,伺机夺取目标中存放口令的文件 shadow或者passwd 。然后用专用的破解DES加密算法的程序来解析口令。

在内网中系统治理员必须要注重所有密码的治理,如口令的位数尽可能的要长;不要选取显而易见的信息做口令;不要在不同系统上使用同一口令;输入口令时应在无人的情况下进行;口令中最好要有大小写字母、字符、数字;定期改变自己的口令;定期用破解口令程序来检测shadow文件是否安全。没有规律的口令具有较好的安全性。

以上九个方面仅是多种保障内网安全措施中的一部分,为了更好地解决内网的安全问题,需要有更为开阔的思路看待内网的安全问题。在安全的方式上,为了应付比以往更严重的“安全”挑战,安全不应再仅仅停留于“堵”、“杀”或者“防”,应该以动态的方式积极主动应用来自安全的挑战,因而健全的内网安全治理制度及措施是保障内网安全必不可少的措施。

声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
2024年9月走亲访友黄道吉日 2024年9月哪天适合走亲访友 2024年7月5日是走亲访友的黄道吉日吗 2024年7月5日适合走亲访友吗 交强险还需要交车船税吗 测评| 平安家易保(家财险):限商品房,自住版、房东版、租客版 女的23岁去读大学年龄是不是太大了? 请问中国石化怎么操作?23.00元买入的,能继续持有吗?中国石化的股改是怎... 600028我是21元买入的,现已经跌到15元多了,怎么办呀?赔死了!!_百度知 ... 请问600028中国石化现在还可以买吗? ...一个游戏机插在电视上耍的那种小游戏,超级玛丽,冒险岛等,你们还玩... 最难小游戏排行榜(十大最难玩的家庭小游戏) 云南曲靖是如何上网的 ...表示一个电解池,装有电解液a;X、Y是两块电极极板,通过导线与直... 右图是电解饱和氯化钠溶液(滴入酚酞)的装置, 电极均为惰性电极。下列判... 云南曲靖 一个宽带帐号可以几个人同时用?不是用路由,而是拨号上网 ...玻璃管内是滴有酚酞的饱和食盐水,通电数分钟后,下列叙述中_百度知 ... ...电极,电解盛放在U形管中的饱和NaCl溶液(滴有酚酞溶液),如图.下列叙... 谁有生活大爆炸第九季更新到现在的熟肉?百度云 下图装置中X和Y均为石墨电极,电解液为500 mL某蓝色溶液,电解一段时间... vivoxshot为什么锁屏后通知栏不是和整个屏幕融为一体的 ...均为石墨电极.(1)若电解液为滴有酚酞的饱和食盐水,电解反应的离子方 ... 猫耳螨早期症状 潭酒天坊地坛怎么样 天津物价高吗,生活贵吗 天津塘沽 和 哈尔滨物价比较{从吃喝玩方面} 哈尔滨消费比天津还高吗 玩游戏比如LOL一晚上需要多少流量 玩lol,一局需要多少流量?每个月3G的流量 应该够用吗?每天玩个5局左右... 为什么明知道娱乐圈是火坑还会有那么多人往进跳呢? 26岁便处于巅峰时期的翁美玲,为何会选择自杀? 嗯? 我记得小时候在cctv6 看到一个关于魔法 和 猫头鹰的 一部国外... ...如图1表示一个电解池,装有电解液a;通过导线与直流电源相连. 在(云南曲靖)买一个路由器、如果换个地区还能使用吗? 电信禁路由怎么办,崩溃了,一个下午掉了近10次,还卡到QQ信息都发不出... 网络安全风险应对措施 求动漫粉色头发和紫色头发少女的图片,谢谢,要好看的哦!!! 朱迅的气质一般人比不了,47岁穿一身粉成功“扮嫩”,美得很得体 如何看上升星座表 怎么查自己是不是上升星座,如何才能知道自己的上升星座是什么?_百度... 喝了牛奶后能吃樱桃吗? 樱桃牛奶一起煮好吗 关元的准确位置 怎么分辨视频的编码格式是H.264? 怎么屏蔽微信讨论组消息,退出了也没作用还是继续发个没完没了,微信死机... 杭州EFC欧美金融城(公寓)位置在哪儿? arcgis里导入dwg图要素转面为什么会出现这样的错误? cad文件导入arcgis后Editor命令是灰的,怎么办? 两个用户能同时共用一个宽带账号,是为什么? 滑县红太阳医疗器械有限公司怎么样? 美国SWAT战术小组相关内容 美国SWAT战术小组概述