前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的關(guān)于網(wǎng)絡(luò)維護(hù)主題范文,僅供參考,歡迎閱讀并收藏。
關(guān)鍵詞:計(jì)算機(jī)技術(shù);網(wǎng)絡(luò)維護(hù);病毒防治;措施
中圖分類(lèi)號(hào):TP393.08
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在人們生活中的普遍運(yùn)用,計(jì)算機(jī)病毒日益猖獗,不僅對(duì)人們的生活、工作產(chǎn)生危害,還威脅著整個(gè)社會(huì)的穩(wěn)定。網(wǎng)絡(luò)安全問(wèn)題關(guān)系著每個(gè)使用者的基本信息的安全性,關(guān)系著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,成為一個(gè)備受關(guān)注的問(wèn)題。網(wǎng)絡(luò)安全問(wèn)題處理的好,才能保證人們更好的運(yùn)用計(jì)算機(jī)解決生活中的各種問(wèn)題,實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)的高效性和便利性。
1 計(jì)算機(jī)病毒的含義、特征
1.1 計(jì)算機(jī)病毒的含義。計(jì)算機(jī)病毒不同于醫(yī)學(xué)中的“病毒”,它是一種人為地在計(jì)算機(jī)中編制的指令或代碼,用以破壞計(jì)算機(jī)的程序、基本功能或數(shù)據(jù),具有強(qiáng)大的自我復(fù)制性。它隱蔽在計(jì)算機(jī)的程序或存儲(chǔ)介質(zhì)中,當(dāng)時(shí)機(jī)成熟、病毒被激活后,它會(huì)修改電腦中的程序,將自己的指令或者代碼放入這些程序中并進(jìn)行不斷地復(fù)制、感染,從而實(shí)現(xiàn)對(duì)計(jì)算機(jī)程序的破壞。
1.2 計(jì)算機(jī)病毒的特征。(1)計(jì)算機(jī)病毒具有感染性。感染性,也稱(chēng)為自我復(fù)制性,是計(jì)算機(jī)病毒的重要特征之一。它是指病毒通過(guò)潛伏在一些存儲(chǔ)介質(zhì)中,對(duì)未被感染的電腦發(fā)起攻擊,然后通過(guò)這些已經(jīng)被感染的電腦去感染別的計(jì)算機(jī)。這些病毒在一定條件下一旦被激活,就會(huì)迅速搜集合適的存儲(chǔ)介質(zhì),將自身的代碼隱匿在其中,從而實(shí)現(xiàn)自我繁殖。(2)計(jì)算機(jī)病毒具有潛伏性。計(jì)算機(jī)病毒在被激活的情況下,不會(huì)立刻對(duì)未被感染的電腦發(fā)起攻擊,而是選擇隱藏在計(jì)算機(jī)的一些程序或存儲(chǔ)介質(zhì)中,隱藏時(shí)間可以是幾天、幾周,有的甚至是幾個(gè)月、幾年,隱藏的時(shí)間越長(zhǎng),對(duì)計(jì)算機(jī)的感染范圍越廣,破壞性越強(qiáng)。(3)計(jì)算機(jī)病毒具有隱蔽性。潛伏在計(jì)算機(jī)程序或存儲(chǔ)介質(zhì)中的計(jì)算機(jī)病毒一般很難被發(fā)現(xiàn),甚至殺毒軟件都難以檢測(cè)出來(lái),有些雖然會(huì)被檢測(cè)出來(lái)并提示已被處理,但幾天后又會(huì)出現(xiàn),繼續(xù)潛伏并繁殖進(jìn)行破壞。(4)計(jì)算機(jī)病毒具有可觸發(fā)性。計(jì)算機(jī)病毒在外部條件已經(jīng)適合的情況下才會(huì)被激活、進(jìn)行感染和破壞。它根據(jù)已設(shè)定的計(jì)算機(jī)程序,選擇合適的時(shí)機(jī)進(jìn)行攻擊。當(dāng)計(jì)算機(jī)使用者不小心輸入一個(gè)字符或者打開(kāi)某個(gè)文件時(shí),病毒就會(huì)趁虛而入,進(jìn)行攻擊。
2 計(jì)算機(jī)病毒的危害
2.1 對(duì)計(jì)算機(jī)中的文件進(jìn)行攻擊。病毒對(duì)計(jì)算機(jī)文件進(jìn)行攻擊的形式很多,而攻擊類(lèi)型主要是文件型。病毒攻擊的對(duì)象多種多樣,包括源文件、文檔、系統(tǒng)文件等。當(dāng)文件被病毒攻擊后,病毒會(huì)隱匿在其中,對(duì)其內(nèi)容進(jìn)行不斷地破壞、更改,甚至?xí)?dǎo)致存盤(pán)時(shí)間的變化。
2.2 耗用計(jì)算機(jī)資源。計(jì)算機(jī)病毒實(shí)際上就是一種程序,在其運(yùn)行過(guò)程中也會(huì)占用一定的系統(tǒng)資源,有些甚至?xí)L(zhǎng)時(shí)間地占用,影響系統(tǒng)的運(yùn)行速度。不管有沒(méi)有危害,是程序,就一定會(huì)占用資源。例如,曾經(jīng)瘋狂傳播的蠕蟲(chóng)病毒,雖然病毒本身沒(méi)有什么破壞性,但其占用了大量的資源,使系統(tǒng)運(yùn)行極其緩慢,最終停止,這是一種時(shí)間上的損失。
2.3 干擾信息的輸入和輸出。干擾輸入主要表現(xiàn)在影響鍵盤(pán)的輸入,使其出現(xiàn)輸入混亂的現(xiàn)象。不管病毒有沒(méi)有危害都會(huì)存在這種“功能”。例如“排字工”病毒,它就是一種影響鍵盤(pán)功能,最終使鍵盤(pán)失去作用的病毒。干擾信息的輸出,一般表現(xiàn)在在電腦屏幕上會(huì)莫名其妙地出現(xiàn)一些符號(hào)或者播放音樂(lè)。這是無(wú)害病毒對(duì)計(jì)算機(jī)的主要攻擊方式,這種方式不會(huì)產(chǎn)生實(shí)質(zhì)性的危害,但會(huì)影響人們的工作和心情,能吞掉所有“0”字符的“零臭蟲(chóng)”病毒就是一個(gè)典型的例子。
2.4 破壞、泄露計(jì)算機(jī)信息。這是有危害的病毒對(duì)計(jì)算機(jī)發(fā)起攻擊的主要方式。當(dāng)文件被感染時(shí),文件已經(jīng)被或多或少地破壞。有的病毒為更好的隱蔽自己,使文件保持原有的長(zhǎng)度,在攻擊文件時(shí),用自己的代碼強(qiáng)行覆蓋文件的部分代碼,導(dǎo)致文件的破壞。有些病毒,例如近幾年流行的求職信病毒、紅色代碼病毒等具有泄露信息的“功能”,這些病毒為黑客對(duì)計(jì)算機(jī)的進(jìn)一步攻擊打開(kāi)了大門(mén)。
2.5 對(duì)人們的心理產(chǎn)生影響。計(jì)算機(jī)病毒通過(guò)對(duì)屏幕輸出信息的控制,對(duì)人的心理產(chǎn)生一定的影響。雖然這種病毒歸屬于沒(méi)有危害的病毒,但其對(duì)人們心理的危害程度是不容忽視的。這并不是簡(jiǎn)單的播放音樂(lè)或奇怪的聲音,有時(shí)會(huì)出現(xiàn)不利于人們身心健康的畫(huà)面或者文字,曾經(jīng)在2000年流行的“女鬼”病毒就是一個(gè)典型的例子,此病毒曾導(dǎo)致一人心臟病突發(fā)身亡。
3 計(jì)算機(jī)網(wǎng)絡(luò)維護(hù)與病毒防治的措施
3.1 定期進(jìn)行數(shù)據(jù)的備份。定期進(jìn)行數(shù)據(jù)或文件的備份,能有效地保護(hù)系統(tǒng),在系統(tǒng)出現(xiàn)崩潰時(shí),能最大限度地幫助系統(tǒng)恢復(fù)原樣,降低病毒對(duì)系統(tǒng)的破壞程度。由于網(wǎng)絡(luò)環(huán)境的開(kāi)放性,計(jì)算機(jī)系統(tǒng)隨時(shí)都有可能受到病毒的攻擊,不能等到數(shù)據(jù)因病毒的攻擊而被破壞時(shí)才想辦法彌補(bǔ)。在進(jìn)行重要數(shù)據(jù)備份前,應(yīng)先檢查文件是否被病毒感染,防止對(duì)病毒進(jìn)行備份,同時(shí),應(yīng)盡量將數(shù)據(jù)備份到與主機(jī)分離的遠(yuǎn)程機(jī)器上。
3.2 對(duì)計(jì)算機(jī)進(jìn)行定期地殺毒。定期殺毒是對(duì)計(jì)算機(jī)病毒進(jìn)行防范的一種有效的手段。首先,用戶要定期使用殺毒軟件進(jìn)行殺毒、更新病毒庫(kù),防止新病毒的出現(xiàn)。在使用電腦時(shí)用戶應(yīng)開(kāi)啟防火墻,防止一些不明插件、網(wǎng)頁(yè)篡改程序,降低系統(tǒng)感染病毒的風(fēng)險(xiǎn),減少病毒的攻擊。其次,用戶應(yīng)定期進(jìn)行軟件的更新和升級(jí),對(duì)系統(tǒng)的漏洞進(jìn)行修補(bǔ),防止病毒的趁虛而入,利用漏洞攻擊系統(tǒng)。
3.3 建立有效的病毒防護(hù)體系。有效的、多層次的計(jì)算機(jī)病毒防護(hù)體系主要包括桌面、防火墻、服務(wù)器三個(gè)方面。其保護(hù)對(duì)象主要包括:保護(hù)用戶賬號(hào)、密碼的安全性,保證計(jì)算機(jī)系統(tǒng)的安全,防止病毒的趁虛而入;對(duì)系統(tǒng)和程序進(jìn)行及時(shí)的完善,定期下載補(bǔ)丁、修補(bǔ)系統(tǒng)漏洞;在下載程序時(shí),盡量避免安裝或應(yīng)用一些不安全或不必要的程序。另外,任何病毒的防護(hù)措施都不是完全有效的,當(dāng)系統(tǒng)被病毒感染時(shí),可以選擇災(zāi)難恢復(fù)這一有效的彌補(bǔ)措施,立即關(guān)閉計(jì)算機(jī),然后重新恢復(fù)系統(tǒng)。
3.4 提高個(gè)人的病毒防范意識(shí)。良好的病毒防范意識(shí)對(duì)保證系統(tǒng)的安全是至關(guān)重要的。為降低系統(tǒng)感染病毒的可能性,除了要采取有效的病毒防范措施之外,還要養(yǎng)成良好的防范意識(shí)。例如定期殺毒、定期更新病毒庫(kù)等。在使用網(wǎng)絡(luò)時(shí),注意不要打開(kāi)陌生的郵件或附件,若要查看,需先下載進(jìn)行殺毒,確保安全后再打開(kāi)。平時(shí)還要對(duì)電腦中的資料進(jìn)行備份,一旦被病毒感染,可以防止重要數(shù)據(jù)的丟失。
3.5 定期更換密碼,保證賬戶安全。賬號(hào)和密碼是突破系統(tǒng)防線的第一關(guān),黑客對(duì)系統(tǒng)的入侵是從破解密碼開(kāi)始的,因此對(duì)系統(tǒng)賬號(hào)、密碼進(jìn)行有效的管理,保證賬戶和密碼的安全是保證系統(tǒng)安全性的有效措施。用戶在設(shè)置密碼時(shí),盡量保證其位數(shù)在八位以上,盡量避免以自己的生日、名字作為密碼。另外,用戶應(yīng)注意定期更換密碼,至少每月更換一次。
4 結(jié)語(yǔ)
隨著網(wǎng)絡(luò)技術(shù)的進(jìn)一步發(fā)展,計(jì)算機(jī)病毒帶來(lái)的危害與日俱增。加強(qiáng)對(duì)計(jì)算機(jī)病毒的防范、保證用戶信息的安全是一個(gè)刻不容緩的問(wèn)題。這需要計(jì)算機(jī)使用者既要充分了解計(jì)算機(jī)病毒的特征及危害性,采取有效的病毒防范措施,還要不斷提高對(duì)計(jì)算機(jī)病毒的自我防范意識(shí),降低感染病毒的風(fēng)險(xiǎn)。
參考文獻(xiàn):
[1]張國(guó)鋒.淺議計(jì)算機(jī)網(wǎng)絡(luò)安全與病毒防治[J].計(jì)算機(jī)光盤(pán)軟件與應(yīng)用,2013,4:171-173.
[2]陳悅.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)病毒的防治措施[J].電大理工,2009,3:41-42.
【關(guān)鍵詞】:計(jì)算機(jī),局域網(wǎng),維護(hù)管理,網(wǎng)絡(luò)安全
中圖分類(lèi)號(hào):TN711 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):
一.引言
進(jìn)入二十一世紀(jì)以后,計(jì)算機(jī)得到廣泛的應(yīng)用和普及,除了家庭使用外,它的更主要作用還是在人們的工作中得到體現(xiàn)?,F(xiàn)在各行各業(yè)基本上都已使用計(jì)算機(jī)局域網(wǎng),在局域網(wǎng)服務(wù)器中安裝內(nèi)部管理軟件和辦公自動(dòng)化軟件,通過(guò)局域網(wǎng)服務(wù)器與internet的連接,從而能夠?qū)崿F(xiàn)局域網(wǎng)內(nèi)整個(gè)系統(tǒng)資源的共享。它不僅具有覆蓋范圍小,傳輸速率高,誤碼率低的特點(diǎn),而且成本也更低,擴(kuò)充性能也更好。局域網(wǎng)在企事業(yè)單位的工業(yè)控制、信息管理、辦公自動(dòng)化管理以及網(wǎng)上教學(xué)方面,都得到了迅速的推廣和普及。
二.計(jì)算機(jī)局域網(wǎng)的使用管理
按拓?fù)浣Y(jié)構(gòu)來(lái)劃分,計(jì)算機(jī)局域網(wǎng)主要有四種連網(wǎng)方式:1.總線結(jié)構(gòu);2.星形結(jié)構(gòu),3.環(huán)形結(jié)構(gòu);4.復(fù)合型結(jié)構(gòu)。由于后兩種拓?fù)浣Y(jié)構(gòu)連網(wǎng)費(fèi)用相對(duì)較貴而且復(fù)雜性也較高,在一些環(huán)境干擾大的場(chǎng)合,可靠性要求比較高的地方適合連網(wǎng),目前最流行和普及的局域網(wǎng)結(jié)構(gòu)是前兩種組網(wǎng)方式。在我們?cè)O(shè)計(jì)和構(gòu)造局域網(wǎng)的過(guò)程中,一方面要考慮選擇拓?fù)浣Y(jié)構(gòu)和操作系統(tǒng)以及網(wǎng)絡(luò)用途,另外一點(diǎn)很重要的,就是關(guān)于如何選擇協(xié)議的問(wèn)題。在局域網(wǎng)里,協(xié)議的概念是指實(shí)體相互之間某種雙方都能夠接受的規(guī)則集合,這個(gè)協(xié)議的內(nèi)容是網(wǎng)絡(luò)中實(shí)現(xiàn)信息交換和聯(lián)通各站點(diǎn)的規(guī)則。局域網(wǎng)網(wǎng)絡(luò)的管理和維護(hù)不僅關(guān)系到網(wǎng)絡(luò)系統(tǒng)的安全性,也關(guān)系到網(wǎng)絡(luò)使用的穩(wěn)定性效果,除此之外,還影響著擴(kuò)展后的網(wǎng)絡(luò)信道容量和信號(hào)阻塞問(wèn)題、文件系統(tǒng)以及用戶管理問(wèn)題等等。系統(tǒng)管理員應(yīng)該對(duì)整個(gè)網(wǎng)絡(luò)壞境設(shè)計(jì)一個(gè)統(tǒng)籌規(guī)劃,這樣能夠在用戶使用網(wǎng)絡(luò)時(shí)更方便簡(jiǎn)明,更便捷有效地利用網(wǎng)絡(luò)世界中的各種資源。
三.計(jì)算機(jī)局域網(wǎng)的安全維護(hù)
所謂計(jì)算機(jī)局域網(wǎng)的網(wǎng)絡(luò)維護(hù)是指如何管理好一個(gè)網(wǎng)絡(luò)日常例行的工作,做好以上工作不僅能增強(qiáng)網(wǎng)絡(luò)的穩(wěn)定性,還能有效地提高網(wǎng)絡(luò)效率,使整個(gè)網(wǎng)絡(luò)設(shè)備相互之間能協(xié)調(diào)配合工作,實(shí)時(shí)觀察網(wǎng)絡(luò)運(yùn)行狀態(tài),及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)出錯(cuò);對(duì)網(wǎng)絡(luò)硬件、軟件的更新和維修,以及病毒的防范,能夠有效防止用戶對(duì)系統(tǒng)的破壞。
為了能夠有效改進(jìn)系統(tǒng)的安全操作性,我們可以引用網(wǎng)絡(luò)實(shí)用程序。網(wǎng)絡(luò)服務(wù)器是影響網(wǎng)絡(luò)性能的最大因素。網(wǎng)絡(luò)服務(wù)器組成部分由以下幾個(gè)因素構(gòu)成:CPU、磁盤(pán)子系統(tǒng)、內(nèi)存和軟件,網(wǎng)絡(luò)輸入輸出子系統(tǒng)。要提高CPU的性能,可以從兩個(gè)方面入手,一方面配置功能強(qiáng)的高速芯片,另一方面配置高速緩存(Cache)供給CPU處理所需的指令。使用對(duì)稱(chēng)多處理(SMP)技術(shù),它兼具提高處理、容錯(cuò)等功能。假如用戶使用的磁盤(pán)驅(qū)動(dòng)子系統(tǒng)是單驅(qū)動(dòng)器的,可以通過(guò)增加磁盤(pán)容量和采用高速度的處理器來(lái)較好的提高運(yùn)行的速度;如果客戶使用的是多驅(qū)動(dòng)的處理器,要提高網(wǎng)絡(luò)性能,除了可以采用多通道總線的智能驅(qū)動(dòng)矩陣控制器外,也可以用專(zhuān)用的數(shù)據(jù)庫(kù)服務(wù)器、打印服務(wù)器以及文件服務(wù)器。
四.計(jì)算機(jī)局域網(wǎng)的網(wǎng)絡(luò)安全
計(jì)算機(jī)網(wǎng)絡(luò)不僅具有網(wǎng)絡(luò)的開(kāi)放性、終端分布不均勻性,而且還具有互連性、聯(lián)結(jié)形式多樣性等特征,這樣就使得黑客、怪客、惡意軟件有了可乘之機(jī),因此網(wǎng)上信息的安全和保密工作就顯得至關(guān)重要。針對(duì)這種情況,為了確保網(wǎng)絡(luò)信息的保密性、完整性和可用性,網(wǎng)絡(luò)安全維護(hù)者就必須采取全方位的安全措施來(lái)應(yīng)對(duì)各種不同的惡意威脅和攻擊。
1.計(jì)算機(jī)網(wǎng)絡(luò)面臨的威脅因素。當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)所面臨的威脅因素大體可以劃分為兩種:一是對(duì)網(wǎng)絡(luò)設(shè)備的威脅。二是對(duì)網(wǎng)絡(luò)中信息的威脅。影響計(jì)算機(jī)網(wǎng)絡(luò)安全的危害因素有很多,但總體來(lái)說(shuō)主要有四個(gè)大的方面。
1.1 操作人員的無(wú)意失誤。這種情況經(jīng)常發(fā)生在計(jì)算機(jī)新手身上,當(dāng)操作員操作不當(dāng)時(shí),就會(huì)容易造成安全問(wèn)題。除此之外,由用戶安全意識(shí)不強(qiáng),輸入用戶口令不正確,以及用戶美譽(yù)妥當(dāng)保管賬號(hào)致使他人竊取都會(huì)帶來(lái)網(wǎng)絡(luò)安全的隱患。
1.2 黑客的惡意攻擊。當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)所面臨著兩個(gè)最大威脅因素,也就是黑客的惡意攻擊和計(jì)算機(jī)犯罪。按攻擊的形式分,惡意攻擊又可以分為兩種:一種是主動(dòng)攻擊,它是指破壞者用各種各樣的方式有選擇地惡意破壞信息的有效性和完整性,主動(dòng)攻擊通常具有更大的破壞性。攻擊者不僅要截獲系統(tǒng)中的數(shù)據(jù),還要對(duì)系統(tǒng)中的數(shù)據(jù)進(jìn)行修改,或者制造虛假數(shù)據(jù)。而另外一種形式則是被動(dòng)攻擊,它是指在未經(jīng)用戶同意和認(rèn)可的情況下將信息泄露給系統(tǒng)攻擊者,但不對(duì)數(shù)據(jù)信息做任何改動(dòng)。這種攻擊方式一般不會(huì)干擾信息在網(wǎng)絡(luò)中的正常傳輸,因而也不容易被檢測(cè)出來(lái)。這兩種攻擊方式均對(duì)計(jì)算機(jī)網(wǎng)絡(luò)造成極大危害,并最終導(dǎo)致計(jì)算機(jī)數(shù)據(jù)的泄漏。
1.3網(wǎng)絡(luò)軟件的漏洞。我們應(yīng)該清楚知道網(wǎng)絡(luò)軟件不可能實(shí)現(xiàn)百分之百的無(wú)漏洞。但是黑客們恰恰利用客戶計(jì)算機(jī)上的這些漏洞和缺陷進(jìn)行攻擊,在以前發(fā)生過(guò)的黑客攻擊事件中,絕大多數(shù)都是因?yàn)榘踩胧┎煌晟贫衼?lái)黑客攻擊。
2. 物理安全策略。為了保護(hù)打印機(jī)等硬件實(shí)體、計(jì)算機(jī)系統(tǒng)、通信鏈路、網(wǎng)絡(luò)服務(wù)器免受自然災(zāi)害以及人為破壞和搭線攻擊,必須要采取良好的物理安全策略;例如可以建立完善健全的安全管理制度,已達(dá)到防止破壞者進(jìn)入計(jì)算機(jī)控制室來(lái)進(jìn)行偷竊資料,也可以使用驗(yàn)證用戶的身份和使用權(quán)限的方法來(lái)防止破壞活動(dòng)的發(fā)生,這樣可以確保計(jì)算機(jī)系統(tǒng)具備良好的工作環(huán)境。此外還有一個(gè)重要問(wèn)題,那就是如何抑制和防止電磁泄漏。而在目前主要的防護(hù)措施包括兩類(lèi):一類(lèi)是保護(hù)好傳導(dǎo)發(fā)射,主要的措施是采取對(duì)電源線和信號(hào)線加裝性能良好的濾波器,減小傳輸阻抗和導(dǎo)線之間的交叉耦合。另一類(lèi)做好防護(hù)輻射的工作護(hù)措施。
訪問(wèn)控制策略是網(wǎng)絡(luò)安全防范和保護(hù)的重要策略,它的主要目的是保證網(wǎng)絡(luò)資源不被外來(lái)人員非法使用和訪問(wèn)。它是保證網(wǎng)絡(luò)安全的核心策略之一,能夠有效的維護(hù)網(wǎng)絡(luò)系統(tǒng)安全、保護(hù)網(wǎng)絡(luò)資源。下面簡(jiǎn)單介紹各種訪問(wèn)控制策略:
2.1.入網(wǎng)訪問(wèn)控制。入網(wǎng)訪問(wèn)控制在網(wǎng)絡(luò)安全中起著非常重要的作用,它為網(wǎng)絡(luò)訪問(wèn)提供第一層訪問(wèn)控制。它能指明哪些用戶能夠登錄到服務(wù)器并獲取網(wǎng)絡(luò)資源,并且控制用戶入網(wǎng)時(shí)間和入網(wǎng)地址。
2.2.網(wǎng)絡(luò)的權(quán)限控制。針對(duì)網(wǎng)絡(luò)非法操作所提出的網(wǎng)絡(luò)的權(quán)限控制是一種特殊的安全保護(hù)措施。在使用中,用戶和用戶組被賦予一定的權(quán)限。網(wǎng)絡(luò)控制用戶和用戶組能夠訪問(wèn)目錄對(duì)象以及其他資源。
2.3.目錄級(jí)安全控制。網(wǎng)絡(luò)應(yīng)允許控制用戶對(duì)目錄、文件、設(shè)備進(jìn)行訪問(wèn)。并且用戶在目錄一級(jí)指定的權(quán)限對(duì)所有文件和子目錄有效。此外用戶還可進(jìn)一步指定對(duì)目錄下的子目錄和文件的權(quán)限。一個(gè)網(wǎng)絡(luò)系統(tǒng)管理員應(yīng)當(dāng)為用戶指定適當(dāng)?shù)脑L問(wèn)權(quán)限,這些訪問(wèn)權(quán)限起著控制著用戶對(duì)服務(wù)器訪問(wèn)的作用。
2.4.屬性安全控制。在使用文件、目錄和網(wǎng)絡(luò)設(shè)備過(guò)程中,網(wǎng)絡(luò)系統(tǒng)管理員可以給文件、目錄等指定訪問(wèn)屬性。屬性安全控制可以把給定的屬性與網(wǎng)絡(luò)服務(wù)器的文件,目錄以及網(wǎng)絡(luò)設(shè)備聯(lián)系起來(lái)。屬性安全在權(quán)限安全的基礎(chǔ)上起著進(jìn)一步提高安全性的作用。
五.結(jié)束語(yǔ) 在信息化時(shí)代的今天,計(jì)算機(jī)網(wǎng)絡(luò)的廣泛應(yīng)用和普及,一方面給人類(lèi)生活帶來(lái)了很大的便利,而且越來(lái)越與人們的生活密不可分,在工作和學(xué)習(xí)中起著不可替代的作用。另一方面,也必然要求網(wǎng)絡(luò)系統(tǒng)管理員進(jìn)行網(wǎng)絡(luò)安全的維護(hù)和管理。面對(duì)著網(wǎng)絡(luò)攻擊的巨大挑戰(zhàn),如何采取有效的措施去防范,是本文在這里討論,也是值得每一個(gè)人去思考研究的問(wèn)題。
【參考文獻(xiàn)】:
關(guān)鍵詞:局域網(wǎng);網(wǎng)絡(luò)設(shè)備;維護(hù)管理
1 引言
隨著近幾年網(wǎng)絡(luò)安全技術(shù)的發(fā)展,人們也使用了防病毒、防火墻、入侵檢測(cè)和漏洞掃描等安全措施,來(lái)提高企業(yè)的網(wǎng)絡(luò)信息化安全。但是,網(wǎng)絡(luò)安全仍然存在諸多隱患?,F(xiàn)在日益突出的問(wèn)題是由企業(yè)內(nèi)部引發(fā)的安全問(wèn)題。企業(yè)內(nèi)部局域網(wǎng)的不斷擴(kuò)建,這給企業(yè)的局域網(wǎng)管理帶來(lái)了很大的壓力和挑戰(zhàn)。這就要求我們極度重視計(jì)算機(jī)本身的安全控制問(wèn)題。
2 局域網(wǎng)故障及安全隱患
局域網(wǎng)故障主要分為兩類(lèi):
硬件故障:網(wǎng)線接觸不良、網(wǎng)卡接觸不好、網(wǎng)卡損壞、集線器損壞、交換機(jī)路由器等損壞,以及網(wǎng)絡(luò)設(shè)備之間出現(xiàn)沖突等。
軟件故障:主要包括網(wǎng)絡(luò)服務(wù)器或者工作站系統(tǒng)不穩(wěn)定,網(wǎng)絡(luò)組件,網(wǎng)絡(luò)客戶和協(xié)議配置不正確等。有時(shí)又會(huì)根據(jù)網(wǎng)絡(luò)故障部位和性質(zhì),把局域網(wǎng)故障分為傳輸介質(zhì)類(lèi)、網(wǎng)卡類(lèi)、集線器類(lèi)、資源共享類(lèi)和服務(wù)器類(lèi)等故障。
由于企業(yè)網(wǎng)絡(luò)內(nèi)運(yùn)行的主要是多種網(wǎng)絡(luò)協(xié)議,而這些網(wǎng)絡(luò)協(xié)議并非專(zhuān)為安全通訊而設(shè)計(jì)。所以,企業(yè)網(wǎng)絡(luò)可能存在的安全威脅來(lái)自以下方面:
1) 操作系統(tǒng)的安全性。目前流行的許多操作系統(tǒng)均存在網(wǎng)絡(luò)安全漏洞,如UNIX服務(wù)器,NT服務(wù)器及Windows桌面PC。
2) 防火墻的安全性。防火墻產(chǎn)品自身是否安全,是否設(shè)置錯(cuò)誤,需要經(jīng)過(guò)檢驗(yàn)。
3) 來(lái)自?xún)?nèi)部網(wǎng)用戶的安全威脅。
4) 缺乏有效的手段監(jiān)視、評(píng)估網(wǎng)絡(luò)系統(tǒng)的安全性。
5) 采用的TCP/IP協(xié)議族軟件,本身缺乏安全性。
6) 未能對(duì)來(lái)自Internet的電子郵件夾帶的病毒及Web瀏覽可能存在的Java/ActiveX控件進(jìn)行有效控制。
7) 應(yīng)用服務(wù)的安全,許多應(yīng)用服務(wù)系統(tǒng)在訪問(wèn)控制及安全通訊方面考慮較少,并且如果系統(tǒng)設(shè)置錯(cuò)誤,很容易造成損失。
3 局域網(wǎng)網(wǎng)絡(luò)安全管理
網(wǎng)絡(luò)管理是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的配置、運(yùn)行狀態(tài)等進(jìn)行的管理。它提供了監(jiān)控、協(xié)調(diào)和測(cè)試各種網(wǎng)絡(luò)資源以及網(wǎng)絡(luò)運(yùn)行的手段,還可提供安全管理功能。
局域網(wǎng)管理主要針對(duì)一定范圍的局域網(wǎng)絡(luò),其主要的管理對(duì)象有:服務(wù)器、客戶機(jī)、各種網(wǎng)絡(luò)線路與集線器及各種網(wǎng)絡(luò)操作系統(tǒng)。
隨著網(wǎng)絡(luò)本身的發(fā)展,網(wǎng)上的機(jī)器設(shè)備越來(lái)越多,網(wǎng)絡(luò)的規(guī)模也越來(lái)越大,就只能采用網(wǎng)絡(luò)管理技術(shù)來(lái)完成了。網(wǎng)絡(luò)管理分為五部分:故障管理,性能管理,安全管理,計(jì)費(fèi)管理,配置管理。這五部分是相輔相成、密不可分的。
根據(jù)網(wǎng)絡(luò)管理所包含的五部分功能,一個(gè)計(jì)算機(jī)網(wǎng)絡(luò)的網(wǎng)絡(luò)系統(tǒng)管理和運(yùn)行建設(shè)應(yīng)該滿足下列需求。同時(shí)支持網(wǎng)絡(luò)監(jiān)視和控制兩方面的能力;能夠管理所有的網(wǎng)絡(luò)協(xié)議;盡可能大的管理范圍;盡可能小的系統(tǒng)開(kāi)銷(xiāo);容納不同的管理系統(tǒng);系統(tǒng)管理的標(biāo)準(zhǔn)化。
選擇一臺(tái)PC機(jī)作為網(wǎng)管工作站, 雙核 1.86GHZ/2G/250G Ultra320 SCSI /千兆以太網(wǎng)卡,在windows XP作為網(wǎng)管平臺(tái),實(shí)現(xiàn)對(duì)服務(wù)器的管理。在windows XP平臺(tái)上運(yùn)行ManageEngineTM OpManager 5.5網(wǎng)管軟件,實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)設(shè)備的管理。
ManageEngineTM OpManager 5.5功能是:交換機(jī)監(jiān)控;服務(wù)器監(jiān)控;CPU、內(nèi)存和磁盤(pán)監(jiān)控;打印機(jī)監(jiān)控 windows事件日志監(jiān)控;URL監(jiān)控;windows服務(wù)監(jiān)控;故障監(jiān)控;性能監(jiān)控;網(wǎng)絡(luò)工具;應(yīng)用監(jiān)控;服務(wù)監(jiān)控。
4 局域網(wǎng)網(wǎng)絡(luò)安全維護(hù)
局域網(wǎng)主要從以下幾個(gè)方面進(jìn)行維護(hù):
(1)局域網(wǎng)電腦硬件設(shè)備維護(hù)
局域網(wǎng)計(jì)算機(jī)硬件設(shè)備維修包括網(wǎng)絡(luò)中的各個(gè)服務(wù)器,以及子工作站中計(jì)算機(jī)硬件設(shè)備的定期清理,檢查和維修,以及必要的軟件升級(jí),以確保局域網(wǎng)設(shè)備的計(jì)算機(jī)硬件正常運(yùn)作。
(2)局域網(wǎng)操作系統(tǒng)的維護(hù)
局域網(wǎng)的操作系統(tǒng),可通過(guò)網(wǎng)絡(luò)底層進(jìn)行網(wǎng)絡(luò)數(shù)據(jù)傳輸共享資源,可以為局域網(wǎng)絡(luò)中用戶提供服務(wù)和其他網(wǎng)絡(luò)系統(tǒng)軟件,它允許聯(lián)網(wǎng)的計(jì)算機(jī)促進(jìn)網(wǎng)絡(luò)資源的有效共享,為網(wǎng)絡(luò)用戶提供需要軟件和協(xié)議的集合,對(duì)整個(gè)網(wǎng)絡(luò)系統(tǒng),服務(wù)器和工作站的性能將產(chǎn)生重大影響,因此必須對(duì)整個(gè)網(wǎng)絡(luò)的操作系統(tǒng)進(jìn)行科學(xué),有效的維護(hù)。
(3)局域網(wǎng)網(wǎng)絡(luò)交換設(shè)備和通訊線路的維護(hù)
網(wǎng)絡(luò)設(shè)備是整個(gè)網(wǎng)絡(luò)系統(tǒng)的骨干,包括:路由器,交換機(jī),集線器,調(diào)制解調(diào)器,ADSL,防火墻等設(shè)備。對(duì)局域網(wǎng)中設(shè)備進(jìn)行定期清潔和維護(hù),控制好室內(nèi)溫度和濕度,另一方面,及時(shí)的軟件升級(jí),并在部分網(wǎng)絡(luò)交換設(shè)備(如路由器和交換機(jī))調(diào)整設(shè)置參數(shù)。局域網(wǎng)通信線路維護(hù),包括LAN(局域網(wǎng)的內(nèi)部布線系統(tǒng))和外部局域網(wǎng)線路(如ADSL,DDN專(zhuān)線等)的維護(hù)保養(yǎng)。
(4)局域網(wǎng)應(yīng)用軟件系統(tǒng)維護(hù)和數(shù)據(jù)備份
局域網(wǎng)應(yīng)用軟件系統(tǒng)一般分為兩大類(lèi):專(zhuān)業(yè)應(yīng)用軟件系統(tǒng)和一般應(yīng)用軟件系統(tǒng)。這兩個(gè)類(lèi)型的應(yīng)用軟件系統(tǒng)維修,所有維修人員首先要認(rèn)真學(xué)習(xí)相關(guān)知識(shí),正確安裝軟件,配置應(yīng)用軟件的問(wèn)題及時(shí)處理,由專(zhuān)業(yè)技術(shù)人員為網(wǎng)絡(luò)用戶所需要的其他必要的軟件應(yīng)用培訓(xùn),以防止誤操作引起軟件故障。
5 結(jié)束語(yǔ)
雖然本文對(duì)局域網(wǎng)的各種維護(hù)做了一定的介紹但單位局域網(wǎng)有著自己不同的特點(diǎn),所以局域網(wǎng)管理員應(yīng)根據(jù)自己網(wǎng)絡(luò)的特點(diǎn)采取適合自己的維護(hù)方法并不斷學(xué)習(xí)新的網(wǎng)絡(luò)維護(hù)技巧,使得局域網(wǎng)速度、安全等都得到更大的提高。
參考文獻(xiàn)
[1]胡道元.計(jì)算機(jī)局域網(wǎng)(第三版)[M].北京:清華大學(xué)出版社.2003
[2]勞俊,鐘培俊.局域網(wǎng)信息安全問(wèn)題的分析與解決[J].四川兵工學(xué)報(bào),2009(7):120-122.
[3]J.L哈蒙德.P.J.P.奧賴(lài)?yán)?計(jì)算機(jī)局域網(wǎng)性能分析[M].北京:人民郵電出版社.1991
[4]王鴻瑞.局域網(wǎng)管理必備工具[M].北京:人民郵電出版社,2002.
[5]尹敬齊.局域網(wǎng)組建與管理機(jī)[M].北京:機(jī)械工業(yè)出版社,2004.
關(guān)鍵詞:數(shù)字網(wǎng)絡(luò)語(yǔ)音室;管理維護(hù);應(yīng)用
中圖分類(lèi)號(hào):TP308 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9599 (2012) 11-0000-02
語(yǔ)音室是外語(yǔ)教學(xué)重要的技術(shù)裝備。隨著信息技術(shù)的發(fā)展,數(shù)字網(wǎng)絡(luò)語(yǔ)音室較傳統(tǒng)語(yǔ)音室單純的語(yǔ)音設(shè)備保障已經(jīng)產(chǎn)生質(zhì)變飛躍,從而為教學(xué)發(fā)展提供了嶄新的契機(jī)。由于數(shù)字網(wǎng)絡(luò)語(yǔ)音室的建設(shè)成本高,功能全面,管理維護(hù)也需要上升到新的高度。與此同時(shí),如何充分發(fā)揮語(yǔ)音室的強(qiáng)大功效也是研究的重點(diǎn)問(wèn)題。
一、數(shù)字網(wǎng)絡(luò)語(yǔ)音室的建設(shè)發(fā)展概況
數(shù)字網(wǎng)絡(luò)語(yǔ)音室主要由電腦、卡座、主控設(shè)備、功放、學(xué)生機(jī)、信號(hào)分配器、語(yǔ)言學(xué)習(xí)系統(tǒng)及相應(yīng)的耳機(jī)、信號(hào)線等構(gòu)成,具備廣播、對(duì)講、監(jiān)聽(tīng)、討論、考試等多項(xiàng)功能。當(dāng)前的語(yǔ)音室設(shè)備功能已由傳統(tǒng)的模擬型發(fā)展為數(shù)字化、網(wǎng)絡(luò)化、功能化于一體的模式。師生在語(yǔ)音室可以從主機(jī)資料庫(kù)中選取音頻、視頻資料點(diǎn)播,內(nèi)容豐富,因而對(duì)學(xué)生自主學(xué)習(xí)也具有較強(qiáng)的吸引力。
伴隨數(shù)字網(wǎng)絡(luò)語(yǔ)音室的應(yīng)用推廣,很多高校積極制定語(yǔ)音室的建設(shè)規(guī)劃,并在實(shí)踐中不斷探尋有效的管理與維護(hù)方法。首先,學(xué)校能夠從設(shè)施條件方面確保語(yǔ)音室的優(yōu)質(zhì)環(huán)境。語(yǔ)音室的設(shè)備、座位設(shè)置、光線等都有嚴(yán)格的管理規(guī)定,學(xué)校一般根據(jù)教學(xué)的需求訂立采購(gòu)計(jì)劃,并科學(xué)設(shè)計(jì)空間布局,以保證師生在語(yǔ)音室學(xué)習(xí)期間充分利用資源,增強(qiáng)學(xué)習(xí)的舒適度。其次,語(yǔ)音室自構(gòu)建以來(lái),設(shè)備的保值增值一直是工作的重點(diǎn)和難點(diǎn)。數(shù)字網(wǎng)絡(luò)語(yǔ)音室的采購(gòu)設(shè)備昂貴,而使用頻率高,這就導(dǎo)致設(shè)備的折舊速度快,而且使用過(guò)程中管理維護(hù)不當(dāng),還容易引發(fā)設(shè)備故障,維修成本很高。為此,高校一般制定衛(wèi)生安全制度、語(yǔ)音室對(duì)外開(kāi)放及使用規(guī)則、語(yǔ)音室管理細(xì)則、教師及技術(shù)人員工作職責(zé)等系統(tǒng)的規(guī)章制度,以規(guī)范各主體的責(zé)任,使各項(xiàng)工作有章可循,即使發(fā)生問(wèn)題也能追究相關(guān)責(zé)任人。
通過(guò)語(yǔ)音室的建設(shè)與維護(hù),外語(yǔ)教學(xué)工作取得了多方面的進(jìn)步。語(yǔ)音室作為現(xiàn)代學(xué)教學(xué)手段,為師生提供了良好的英語(yǔ)語(yǔ)言環(huán)境,學(xué)生不僅能夠體驗(yàn)身臨其境的對(duì)話交流,還能在同一時(shí)間展開(kāi)小組討論,大大提高了教學(xué)效率,師生間的互動(dòng)交流明顯增強(qiáng)。此外,學(xué)生還可利用課余時(shí)間在語(yǔ)音室進(jìn)行自主學(xué)習(xí)。所以語(yǔ)音室對(duì)激發(fā)學(xué)生的英語(yǔ)學(xué)習(xí)興趣也發(fā)揮出顯著的功效。
二、數(shù)字網(wǎng)絡(luò)語(yǔ)音室管理維護(hù)與應(yīng)用存在的問(wèn)題
雖然數(shù)字網(wǎng)絡(luò)語(yǔ)音室的建設(shè)成果有目共睹,但語(yǔ)音室的管理維護(hù)與應(yīng)用仍然存在一定的問(wèn)題,必須引起高校的充分重視。
第一,用戶使用監(jiān)管不到位。師生是數(shù)字網(wǎng)絡(luò)語(yǔ)音室的用戶主體,語(yǔ)音室管理人員雖然向師生傳遞了相關(guān)的管理規(guī)章制度,但對(duì)用戶使用行為的監(jiān)督并不嚴(yán)格,規(guī)章制度落實(shí)不到位。語(yǔ)音室的設(shè)備對(duì)衛(wèi)生條件有極高的要求,但學(xué)生課上喝水、吃零食、亂扔果皮紙屑、不穿鞋套等問(wèn)題,都會(huì)影響語(yǔ)音室的衛(wèi)生環(huán)境;師生在使用電腦時(shí)未經(jīng)殺毒直接安裝U盤(pán),隨意插拔存儲(chǔ)設(shè)備導(dǎo)致系統(tǒng)感染病毒,甚至無(wú)法正常使用;師生下課后沒(méi)有按時(shí)關(guān)閉設(shè)備,使電能持續(xù)消耗,設(shè)備過(guò)熱,并增加安全隱患;學(xué)生進(jìn)入語(yǔ)音室并未從事英語(yǔ)學(xué)習(xí)相關(guān)的活動(dòng),而是下載游戲、音樂(lè),并造成電腦中毒等等,此類(lèi)問(wèn)題時(shí)有發(fā)生,因而也使設(shè)備故障率居高不下。
第二,設(shè)備維護(hù)保養(yǎng)不及時(shí)。語(yǔ)音室設(shè)備工具種類(lèi)多,而且都需要經(jīng)常維護(hù)保養(yǎng),以實(shí)現(xiàn)最優(yōu)的使用效果,延長(zhǎng)使用壽命。但語(yǔ)音室在使用過(guò)程中的維護(hù)保養(yǎng)比較被動(dòng)且隨意性強(qiáng),管理員想到哪些維護(hù)工作便開(kāi)展哪些工作,有時(shí)甚至是在發(fā)現(xiàn)問(wèn)題后再實(shí)施相應(yīng)的維修與保養(yǎng)。例如,電腦的風(fēng)扇沒(méi)有定期清理直接影響散熱功能,縮短了電腦的使用壽命;計(jì)算機(jī)軟件沒(méi)有及時(shí)升級(jí)更新,特別是殺毒軟件沒(méi)有保持動(dòng)態(tài)更新;耳機(jī)、線路等也是消耗頻繁。同時(shí),語(yǔ)音室內(nèi)的溫控、光源等設(shè)備的保養(yǎng)也未受到重視,室內(nèi)耗電率高。
第三,安全維護(hù)不足。語(yǔ)音室內(nèi)的設(shè)備昂貴,保管安全和使用安全都必須受到高度的重視,但是目前語(yǔ)音室的安全防護(hù)并不到位。高校主要依靠防盜門(mén)和攝像頭作為防范措施,對(duì)于一些人為造成的破壞、盜竊也有可能防不勝防。例如,語(yǔ)音室人流量很大,人群過(guò)往頻繁,個(gè)別人的設(shè)備損壞或配件偷盜行為也有可能攝像不清晰。另外,有的語(yǔ)音室線路年久失修,用電負(fù)荷過(guò)高也造成一定的安全隱患。
第四,語(yǔ)音室管理維護(hù)人員的素質(zhì)不高。數(shù)字網(wǎng)絡(luò)語(yǔ)音室建設(shè)較傳統(tǒng)的語(yǔ)音室投資規(guī)模更大,技術(shù)難度更高,但日常管理維護(hù)人員未能緊跟發(fā)展的步伐。高校語(yǔ)音室的管理維護(hù)人員很少,工作量大,管理人員的素質(zhì)參差不齊。隨著語(yǔ)音室由傳統(tǒng)向數(shù)字網(wǎng)絡(luò)化的方向發(fā)展,管理維護(hù)工作對(duì)人員素質(zhì)也提出了新的要求?,F(xiàn)有管理人員在責(zé)任意識(shí)、技術(shù)水平、管理觀念等方面存在著各種不足,既影響語(yǔ)音室設(shè)備的維護(hù)保養(yǎng),也會(huì)給廣大師生的學(xué)習(xí)工作帶來(lái)影響。例如,設(shè)備出現(xiàn)故障后,工作人員無(wú)法立即完成維修,正常的教學(xué)就會(huì)被延誤。
第五,語(yǔ)音室的功能應(yīng)用不充分。數(shù)字網(wǎng)絡(luò)語(yǔ)音室的優(yōu)勢(shì)非常突出,它建立在網(wǎng)絡(luò)資源交換的基礎(chǔ)上,將經(jīng)過(guò)A/D 轉(zhuǎn)換的語(yǔ)音資料、數(shù)據(jù)文件通過(guò)標(biāo)準(zhǔn)的網(wǎng)絡(luò)協(xié)議傳遞給用戶,這一轉(zhuǎn)換機(jī)制能夠有效促成教學(xué)過(guò)程的轉(zhuǎn)變,使豐富多彩的學(xué)習(xí)資源走入課堂,而且應(yīng)用極為方便,備受學(xué)校青睞。但是從以往語(yǔ)音室教學(xué)的實(shí)踐來(lái)看,師生很大程度上還是繼續(xù)以往的教學(xué)模式,語(yǔ)音室的功能發(fā)揮與一般的多媒體教室少有區(qū)別。數(shù)字網(wǎng)絡(luò)語(yǔ)音室只有部分功能為師生使用,而且以廣播、對(duì)講、測(cè)試等基本功能為主,其他功能使用較少,很難促進(jìn)教學(xué)的深化發(fā)展,教育技術(shù)手段仍然單一。語(yǔ)音室更可以被理解為一種營(yíng)造語(yǔ)言環(huán)境的空間,是師生感受英語(yǔ)文化的空間,但是主要依靠點(diǎn)播功能展示課件,而且展示速度很快,學(xué)生并不是沉浸在語(yǔ)言文化的氛圍之中,學(xué)習(xí)收獲也會(huì)大打折扣。
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò) 設(shè)備 維護(hù) 安全防范
中圖分類(lèi)號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1672-3791(2013)07(c)-0032-01
保養(yǎng)和維護(hù)好計(jì)算機(jī),不僅可以使計(jì)算機(jī)保持較穩(wěn)定的工作狀態(tài),還能最大限度地延長(zhǎng)計(jì)算機(jī)的壽命。從原理和結(jié)構(gòu)看,計(jì)算機(jī)是一個(gè)很復(fù)雜的系統(tǒng),正是這種系統(tǒng)的復(fù)雜性決定了它的脆弱性各類(lèi)故障頻繁發(fā)生,但大部分計(jì)算機(jī)故障都是因平時(shí)維護(hù)不當(dāng)、誤操作、病毒感染、設(shè)備不當(dāng)?shù)仍蛞穑覀冎灰莆樟艘欢ǖ挠?jì)算機(jī)軟、硬件的基本知識(shí)來(lái)排除一般技巧和一些工具軟件的基本使用方法,就能獨(dú)立解決計(jì)算機(jī)及應(yīng)用中常見(jiàn)的問(wèn)題。
1 維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的措施
1.1 養(yǎng)成正確安全的軟盤(pán)使用習(xí)慣
在計(jì)算機(jī)之間進(jìn)行交換信息、個(gè)人保存信息當(dāng)中,軟盤(pán)起到媒介的作用,得到廣泛的應(yīng)用,同時(shí)也讓病毒設(shè)計(jì)者最為主要的攻擊目標(biāo)。
許多病毒在活動(dòng)時(shí)一旦檢測(cè)到有軟盤(pán)插入了驅(qū)動(dòng)器,就會(huì)立即活動(dòng)起來(lái),設(shè)法把自己的代碼復(fù)制上去。為減低這種危險(xiǎn),我們應(yīng)該注意使用軟盤(pán)的“防寫(xiě)入”功能,一般情況下,總把“防寫(xiě)撥塊”撥到禁止寫(xiě)的位置。如果只是需要從軟盤(pán)里把信息復(fù)制出來(lái),那么就讓它保持這種防寫(xiě)的狀態(tài)。這樣,即使所使用的計(jì)算機(jī)里有活動(dòng)的病毒,它也無(wú)法進(jìn)入軟盤(pán)。當(dāng)把個(gè)人需要的文件復(fù)制到公用的計(jì)算機(jī)時(shí)要注意這個(gè)方面的問(wèn)題。當(dāng)需要從其他的計(jì)算機(jī)上復(fù)制文件到自己的計(jì)算機(jī)時(shí),我們要在使用時(shí)要提高警惕性,主要是正在運(yùn)行的軟盤(pán)可能已經(jīng)被感染了,這種情況多半說(shuō)明該計(jì)算機(jī)里有病毒存在,正在努力想把自己復(fù)制到我們的軟盤(pán)上。
1.2 系統(tǒng)漏洞修補(bǔ),殺毒軟件及防火墻安裝
在計(jì)算機(jī)的安全防護(hù)當(dāng)中經(jīng)常會(huì)運(yùn)用到防火墻和殺毒軟件這兩個(gè)方面,而這兩個(gè)方面在安全防護(hù)當(dāng)中起到的作用也是不同的。只要有:第一,計(jì)算機(jī)與所連接的網(wǎng)絡(luò)之間的軟件紐帶是防火墻,計(jì)算機(jī)安裝了防火墻,只要是流入或是流出的所有網(wǎng)絡(luò)信息都要經(jīng)過(guò)防火墻。
使用防火墻是保障網(wǎng)絡(luò)安全的第一步,選擇一款合適的防火墻,是保護(hù)信息安全不可或缺的一道屏障。第二步,盡量不將程序性文件從一臺(tái)計(jì)算機(jī)復(fù)制到另一臺(tái)計(jì)算機(jī)。從以上分析可以看出,病毒傳播途徑主要是通過(guò)程序復(fù)制實(shí)現(xiàn)的,因此,計(jì)算機(jī)在使用的過(guò)程中應(yīng)當(dāng)盡量避免使用程序復(fù)制操作。如果必須要做程序復(fù)制,建議首先應(yīng)該熟悉掌握計(jì)算的應(yīng)用技巧。這樣會(huì)降低計(jì)算機(jī)“污染程度”,公用的計(jì)算機(jī)通常存在高危的隱患,避免從高危計(jì)算機(jī)中復(fù)制程序。再把程序軟盤(pán)的內(nèi)容復(fù)制到自己的計(jì)算機(jī),應(yīng)該先用查病毒軟件仔細(xì)檢查后再做復(fù)制程序,確保計(jì)算機(jī)的正常使用。
1.3 謹(jǐn)慎進(jìn)行網(wǎng)絡(luò)的軟件下載活動(dòng)
隨著計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展,信息在計(jì)算機(jī)間傳遞的方式逐漸發(fā)生了變化,許多信息,包括程序代碼和軟件系統(tǒng),是通過(guò)網(wǎng)絡(luò)傳輸?shù)?,在這種信息交流活動(dòng)中如何防止病毒是需要考慮的新問(wèn)題。今天,許多網(wǎng)站存儲(chǔ)著大量共享軟件和自由軟件,人們都在使用這些軟件,使用之前要通過(guò)網(wǎng)絡(luò)把有關(guān)程序文件下載到自己的計(jì)算機(jī)中。做程序的下載應(yīng)該選擇可靠的有實(shí)力的網(wǎng)站,因?yàn)樗麄兊墓芾砜赡芨晟?,?duì)所存儲(chǔ)信息做過(guò)更仔細(xì)的檢查。隨意下載程序目前已經(jīng)成為受病毒傷害的一個(gè)主要原因。
1.4 注意防止宏病毒和其他類(lèi)似病毒的入侵
對(duì)于防御宏病毒的問(wèn)題,存在著兩個(gè)方面:第一,對(duì)于文件的提供方,只要可能,就不應(yīng)該用Word文件作為信息交換的媒介。這方面已經(jīng)有許多實(shí)際的例子,一些管理部門(mén)的通知,甚至是網(wǎng)絡(luò)部門(mén)的通知都曾經(jīng)帶有宏病毒,實(shí)際上是給所有用戶的“郵件炸彈”。從實(shí)際情況看,這些通知的格式簡(jiǎn)單,完全沒(méi)有必要用Word做。第二,作為Word文件的接收方,應(yīng)該警惕宏病毒,因?yàn)檫@類(lèi)病毒普遍存在。微軟公司對(duì)防范宏病毒提出的方案不是根本上修改其不合理設(shè)計(jì),而是安裝了一個(gè)開(kāi)關(guān),允許你設(shè)定Word的工作方式。Word在其菜單“工具/選項(xiàng)”的常規(guī)頁(yè)里提供“宏病毒防護(hù)”選擇項(xiàng)。如果你選了此項(xiàng),那么在被打開(kāi)的文件中出現(xiàn)宏的時(shí)候,Word將彈出一個(gè)會(huì)話框,通知你這個(gè)文檔里發(fā)現(xiàn)了宏,要求你做出選擇(取消宏/啟用宏)。實(shí)踐證明,這種方式是很不安全的,“美莉莎”病毒泛濫就是因?yàn)樵S多人想也沒(méi)想,就隨手打開(kāi)了宏,于是自己的計(jì)算機(jī)就被病毒占領(lǐng)了。在目前情況下,我們應(yīng)該采取的措施是:(1)一定要設(shè)置“宏病毒防護(hù)”功能。(2)對(duì)于準(zhǔn)備閱讀的任何Word文檔,只要系統(tǒng)彈出對(duì)話框,詢(xún)問(wèn)如何處理其中的宏時(shí),我們應(yīng)該總選“取消宏”,除非明確知道這個(gè)文檔有極其可靠的來(lái)源,而且確實(shí)是一個(gè)使用了宏功能的動(dòng)態(tài)文檔。
2 計(jì)算機(jī)網(wǎng)絡(luò)安全管理與防范方法
2.1 及時(shí)安裝漏洞補(bǔ)丁程序
安全漏洞是軟件、硬件、程序缺點(diǎn)、功能設(shè)計(jì)或者配置不當(dāng)?shù)瓤梢栽诠暨^(guò)程中利用的弱點(diǎn)。軟件中沒(méi)有漏洞和缺陷是不可能。病毒和黑客往往是利用軟件漏洞對(duì)網(wǎng)絡(luò)用戶進(jìn)行攻擊。為了糾正系統(tǒng)程序中存在的漏洞時(shí),軟件廠商經(jīng)常會(huì)補(bǔ)丁程序。我們應(yīng)及時(shí)安裝漏洞補(bǔ)丁程序,防止黑客通過(guò)漏洞給我們帶來(lái)的威脅。
2.2 入侵檢測(cè)技術(shù)
入侵檢測(cè)技術(shù)是為保證計(jì)算機(jī)系統(tǒng)的安全而設(shè)計(jì)與配置的一種能夠?yàn)橄到y(tǒng)提供實(shí)時(shí)入侵檢測(cè)的新型網(wǎng)絡(luò)安全技術(shù),不管是來(lái)自?xún)?nèi)部網(wǎng)絡(luò)的攻擊還是外部網(wǎng)絡(luò)的攻擊它都能夠?qū)Ω丁?/p>
2.3 防火墻技術(shù)
任何企業(yè)安全策略的一個(gè)主要部分都是實(shí)現(xiàn)和維護(hù)防火墻,因此防火墻在網(wǎng)絡(luò)安全的實(shí)現(xiàn)當(dāng)中扮演著重要的角色。防火墻通常位于企業(yè)網(wǎng)絡(luò)的邊緣,這使得內(nèi)部網(wǎng)絡(luò)與Internet之間或者與其他外部網(wǎng)絡(luò)互相隔離,并限制網(wǎng)絡(luò)互訪從而保護(hù)企業(yè)內(nèi)部網(wǎng)絡(luò)。設(shè)置防火墻的目的都是為了在內(nèi)部網(wǎng)與外部網(wǎng)之間設(shè)立唯一的通道,簡(jiǎn)化網(wǎng)絡(luò)的安全管理。
2.4 數(shù)據(jù)加密技術(shù)
數(shù)據(jù)加密技術(shù)是保證數(shù)據(jù)安全性和保密性的一種方法。根據(jù)一定的算法對(duì)信息進(jìn)行重新編碼,隱藏原始信息的內(nèi)容,保護(hù)真實(shí)信息不會(huì)落入非法用戶手中。合法用戶使用數(shù)據(jù)是再根據(jù)相應(yīng)的算法進(jìn)行解密。
3 結(jié)語(yǔ)
綜上所述,及時(shí)備份有計(jì)算機(jī)中價(jià)值的信息。如果計(jì)算機(jī)被病毒感染了,我們最后的希望就是系統(tǒng)里的重要信息最好不丟失。在重要信息保護(hù)方面,可以考慮把重要信息的副本保存到有關(guān)網(wǎng)絡(luò)服務(wù)器上,或者保存到軟盤(pán)上。保存信息副本不僅僅是防病毒的需要,也是為了防止計(jì)算機(jī)系統(tǒng)的無(wú)意破壞,例如硬件或者系統(tǒng)軟件的故障等。有備無(wú)患。對(duì)于重要的部門(mén)單位,重要計(jì)算機(jī)中的數(shù)據(jù),人們一般需要制定一套常規(guī)的備份方案,通過(guò)一些設(shè)置,大型計(jì)算機(jī)系統(tǒng)可以定時(shí)自動(dòng)地完成將磁盤(pán)重要信息保存到后備存儲(chǔ),例如磁帶或者可讀寫(xiě)光盤(pán)的工作。這些情況也值得個(gè)人計(jì)算機(jī)的使用者參考。
【關(guān)鍵詞】醫(yī)院;計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備;管理;維護(hù)
隨著現(xiàn)代化社會(huì)發(fā)展進(jìn)程的推進(jìn),計(jì)算機(jī)網(wǎng)絡(luò)得到了大范圍的普及,在醫(yī)療領(lǐng)域中的應(yīng)用為其信息化建設(shè)工作提供了有力的條件。醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備的管理與維護(hù)水平在很大程度上決定了醫(yī)院的綜合管理水平,同時(shí)也是確保醫(yī)院工作效率得到提升的關(guān)鍵手段。因此,必須全面做好醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備的管理與維護(hù)工作,使計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備能夠?yàn)獒t(yī)院提供更高質(zhì)的服務(wù),推進(jìn)醫(yī)院一切事務(wù)的順利進(jìn)展。
一、醫(yī)院常見(jiàn)計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備
醫(yī)院中常見(jiàn)的計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備主要由服務(wù)器、邊際設(shè)備、中心機(jī)房以及網(wǎng)絡(luò)布線所組成,要想確認(rèn)信息系統(tǒng)是否具備足夠的安全性,主要是通過(guò)觀察上層數(shù)據(jù)庫(kù)以及服務(wù)器是否可以為下層計(jì)算機(jī)提供持續(xù)穩(wěn)定的數(shù)據(jù)。因此在對(duì)醫(yī)院服務(wù)器進(jìn)行設(shè)置時(shí),須對(duì)電源進(jìn)行連續(xù)性安裝,這也是確保醫(yī)院能夠順利運(yùn)行的關(guān)鍵因素。即使醫(yī)院突然停電,也可以防止數(shù)據(jù)庫(kù)中的信息受到損壞,在對(duì)醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備設(shè)置時(shí)還應(yīng)在其中的內(nèi)部系統(tǒng)內(nèi)使用網(wǎng)關(guān),防止網(wǎng)絡(luò)數(shù)據(jù)在相互交換過(guò)程中發(fā)生信息泄露,必須在受到醫(yī)院批準(zhǔn)后才可以訪問(wèn)。在選擇計(jì)算機(jī)網(wǎng)絡(luò)機(jī)房時(shí),必須對(duì)電磁、溫度、濕度等多項(xiàng)因素進(jìn)行綜合性分析,針對(duì)其中一些關(guān)鍵工作環(huán)節(jié)進(jìn)行嚴(yán)密管控,防止其受到雷電、雨雪等自然災(zāi)害的影響,同時(shí)還需定期檢查網(wǎng)絡(luò)布線情況是否合理、安全,避免因布線問(wèn)題而導(dǎo)致的信號(hào)干擾問(wèn)題出現(xiàn)。
二、醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備的管理措施
(一)醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備的除塵管理以及網(wǎng)絡(luò)協(xié)議管理
醫(yī)院中的計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備處于長(zhǎng)時(shí)間不間歇運(yùn)作狀態(tài)中,運(yùn)作過(guò)程中由于靜電作用會(huì)向外界吸附大量灰塵,計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備表面的灰塵聚集量一旦達(dá)到某種程度,便會(huì)干擾其正常工作,若管理人員沒(méi)有及時(shí)清理這些吸附在設(shè)備表面的灰塵,就會(huì)嚴(yán)重影響計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備的運(yùn)行速度,導(dǎo)致醫(yī)院工作效率降低。因此,醫(yī)院內(nèi)相關(guān)管理人員必須定期針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備進(jìn)行除塵處理,隨時(shí)確保計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備的潔凈,保持機(jī)房的整潔與干凈,盡量避免計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備受到灰塵的吸附。此外,在局域網(wǎng)的運(yùn)行過(guò)程中,TCP/IP是一種十分重要的協(xié)議,它能夠保證各種網(wǎng)絡(luò)設(shè)備之間的有效連接。其中。Netbeu就是在Microsoft網(wǎng)絡(luò)下獲得支持的一種網(wǎng)絡(luò)協(xié)議,它具有運(yùn)行速度快的特征,在使用TCP/IP這種共同協(xié)議的過(guò)程中,必須針對(duì)所有計(jì)算機(jī)設(shè)備設(shè)備設(shè)置相應(yīng)的靜態(tài)TCP地址,這樣有助于工作站實(shí)現(xiàn)更高效的維護(hù)管理。
(二)醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備的工作站管理
醫(yī)院需建立相應(yīng)的管理標(biāo)準(zhǔn)來(lái)規(guī)范計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備的日常管理工作,尤其是一些獎(jiǎng)懲規(guī)則,這樣有助于工作人員提升自身專(zhuān)業(yè)技能,并形成嚴(yán)謹(jǐn)?shù)木W(wǎng)絡(luò)信息管理意識(shí)以及網(wǎng)絡(luò)安全意識(shí)。在日常計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備操作過(guò)程中,開(kāi)機(jī)時(shí)應(yīng)注意先開(kāi)啟外設(shè)電源,隨后再開(kāi)啟主機(jī)電源,而關(guān)機(jī)時(shí)的操作順序與開(kāi)機(jī)恰恰相反,工作人員應(yīng)注意不要出現(xiàn)直接關(guān)機(jī)的現(xiàn)象,同時(shí)也應(yīng)避免非正常關(guān)機(jī)操作的發(fā)生。此外,醫(yī)院還應(yīng)針對(duì)每個(gè)部門(mén)的計(jì)算機(jī)用戶設(shè)置不同的登錄密碼,并定期進(jìn)行修改,以防非法份子盜取密碼信息,嚴(yán)格管理密碼動(dòng)態(tài)口令,確保用戶使用權(quán)的協(xié)調(diào)與統(tǒng)一。對(duì)醫(yī)院工作站實(shí)施硬性保護(hù)措施,例如去除計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備中的光驅(qū)及軟驅(qū),針對(duì)CMOS進(jìn)行密碼設(shè)置并禁止USB接口的非授權(quán)使用,通過(guò)機(jī)箱上鎖來(lái)預(yù)防CMOS放電,這些措施均可以在很大程度上預(yù)防工作站受到人為攻擊及破壞。
三、醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備的維護(hù)措施
醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備的維護(hù)工作應(yīng)基于它的工作環(huán)境與實(shí)際運(yùn)行情況來(lái)開(kāi)展。要想全面確保網(wǎng)絡(luò)設(shè)備的運(yùn)行處于安全環(huán)境中,首先最重要的一點(diǎn)便是做好操作系統(tǒng)的維護(hù)工作,在對(duì)操作系統(tǒng)進(jìn)行維護(hù)之前需針對(duì)醫(yī)院內(nèi)部各種不同的網(wǎng)絡(luò)系統(tǒng)展開(kāi)具體的分析,其中絕大部分計(jì)算機(jī)操作系統(tǒng)為Windows系統(tǒng),醫(yī)院應(yīng)針對(duì)所有計(jì)算機(jī)網(wǎng)絡(luò)操作系統(tǒng)設(shè)置訪問(wèn)權(quán)限,這是做好操作系統(tǒng)維護(hù)工作的第一步。另外還應(yīng)定期更新操作系統(tǒng)內(nèi)的病毒信息庫(kù),以此來(lái)識(shí)別不斷變化的病毒,防止新型病毒的侵入。此外,醫(yī)院還應(yīng)定期對(duì)醫(yī)院內(nèi)部計(jì)算機(jī)設(shè)備進(jìn)行體檢,及時(shí)發(fā)現(xiàn)其中存在的故障并進(jìn)行維修,確保操作系統(tǒng)的安全穩(wěn)定運(yùn)行,一旦識(shí)別出多余的數(shù)據(jù)端口也應(yīng)在第一時(shí)間內(nèi)進(jìn)行屏蔽,為醫(yī)院數(shù)據(jù)信息提供一個(gè)安全的儲(chǔ)存環(huán)境,久而久之,計(jì)算機(jī)的自我保護(hù)能力也就得到了提升。最后,醫(yī)院還應(yīng)建立一套完善的計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備安全維護(hù)制度,結(jié)合醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備的實(shí)際使用情況以及安全管理現(xiàn)狀制定相應(yīng)的安全維護(hù)條例,認(rèn)真落實(shí)安全監(jiān)督工作,對(duì)設(shè)備的運(yùn)行安全情況進(jìn)行實(shí)時(shí)有效的監(jiān)督,確保醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備的合理性維護(hù)。例如可以對(duì)醫(yī)院使用中的計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備進(jìn)行分組管理,以組為單位進(jìn)行維護(hù),對(duì)維護(hù)管理工作人員進(jìn)行培訓(xùn),要求他們嚴(yán)格按照維護(hù)管理制度開(kāi)展日常工作,使工作人員的設(shè)備維護(hù)能力得到不斷提升。工作人員還應(yīng)根據(jù)計(jì)算機(jī)設(shè)備的實(shí)際工作狀態(tài)來(lái)調(diào)整維護(hù)頻率及內(nèi)容,使醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備的維護(hù)工作更加靈活。
四、結(jié)束語(yǔ)
綜上所述,醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備的管理與維護(hù)工作對(duì)醫(yī)院有效運(yùn)行起著十分關(guān)鍵的作用,我們可以將它視為一種自我優(yōu)化措施,它可以不斷推進(jìn)并完善醫(yī)院的信息化建設(shè)工作,使醫(yī)院管理水平更加科學(xué)合理,強(qiáng)化醫(yī)院綜合實(shí)力,提升醫(yī)院醫(yī)院的市場(chǎng)競(jìng)爭(zhēng)力,是醫(yī)療行業(yè)未來(lái)發(fā)展的主流趨勢(shì)。
作者:張偉 單位:河北省邯鄲市第一醫(yī)院信息科網(wǎng)絡(luò)中心
參考文獻(xiàn)
[1]伍毅強(qiáng)醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備管理及維護(hù)策略研究[J].無(wú)線互聯(lián)科技,2014,1:199.
一、計(jì)算機(jī)網(wǎng)絡(luò)安全隱患分析
計(jì)算機(jī)網(wǎng)絡(luò)存在的安全隱患主要來(lái)自硬件系統(tǒng)和軟件系統(tǒng),目前主要有如下幾個(gè)方面:
1.網(wǎng)絡(luò)系統(tǒng)缺陷
計(jì)算機(jī)網(wǎng)絡(luò)是一個(gè)十分龐大的系統(tǒng),其自身結(jié)構(gòu)相當(dāng)復(fù)雜。因此系統(tǒng)本身不可能沒(méi)有缺陷,很多系統(tǒng)在運(yùn)行過(guò)程中會(huì)出現(xiàn)許多漏洞,這些漏洞就會(huì)成為計(jì)算機(jī)網(wǎng)絡(luò)的安全隱患源,讓不法分子有機(jī)可乘,對(duì)網(wǎng)絡(luò)安全造成影響。
2.自然災(zāi)害影響
計(jì)算機(jī)、服務(wù)器、路由器及交換機(jī)等硬件設(shè)備,都會(huì)受到自然環(huán)境的影響。如嚴(yán)重惡劣的雨雪、雷電、風(fēng)暴,電磁輻射、噪音以及溫度、濕度不正常,都會(huì)對(duì)這些硬件設(shè)備造成不同程度的損害,影響系統(tǒng)正常運(yùn)行。還有因突然停電而導(dǎo)致機(jī)器出現(xiàn)故障,數(shù)據(jù)丟失等等問(wèn)題。對(duì)于像地震、海嘯等大的自然災(zāi)害,更是無(wú)法預(yù)測(cè)和控制。
3.黑客攻擊
計(jì)算機(jī)網(wǎng)絡(luò)自身的開(kāi)放性、自由性和交互性,形成了其自身的脆弱性。黑客利用了計(jì)算機(jī)網(wǎng)絡(luò)的這些特點(diǎn),為實(shí)現(xiàn)其不可告人的某種目的,而采取各種方式對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行破壞活動(dòng),影響其的正常運(yùn)行。隨著技術(shù)的發(fā)展,黑客的攻擊手法和強(qiáng)度也在不斷變化和更新。比如,云時(shí)代的到來(lái),DDos攻擊升級(jí)到“百”G時(shí)代,APT的攻擊態(tài)勢(shì)在持續(xù)擴(kuò)大與強(qiáng)化。
4.病毒破壞
計(jì)算機(jī)病毒是一個(gè)小程序,卻具有強(qiáng)大的復(fù)制能力,具有傳染性、隱蔽性、破壞性等特點(diǎn)。感染了病毒的機(jī)器,輕則影響系統(tǒng)運(yùn)行效率,重則造成系統(tǒng)死機(jī)或系統(tǒng)癱瘓,甚至破壞機(jī)器的固件數(shù)據(jù),修改或刪除數(shù)據(jù)文件等,給計(jì)算機(jī)網(wǎng)絡(luò)安全帶來(lái)強(qiáng)大的威脅。
5.安全意識(shí)缺乏
計(jì)算機(jī)網(wǎng)絡(luò)管理者和使用者,因自身缺乏計(jì)算機(jī)網(wǎng)絡(luò)安全保護(hù)意識(shí),密碼、權(quán)限等不按要求設(shè)置,人為疏忽泄露用戶帳號(hào),或不小心運(yùn)行間諜軟件帳戶、口令遭竊取等等行為,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全機(jī)制造成了破壞,也給系統(tǒng)帶來(lái)了不可預(yù)測(cè)的安全隱患。
二、加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全管理與維護(hù)的措施
要確保計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全穩(wěn)定運(yùn)行,我們必須從多方面采取措施,加強(qiáng)安全管理和日常維護(hù)工作。
1.提高網(wǎng)絡(luò)安全防范意識(shí)
加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)的安全管理與維護(hù),提高網(wǎng)絡(luò)管理者和使用者的網(wǎng)絡(luò)安全防范意識(shí)猶為重要。因此,我們要經(jīng)常開(kāi)展形式多樣的網(wǎng)絡(luò)安全宣傳活動(dòng),進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全教育,提高大家的防范意識(shí),保證計(jì)算機(jī)網(wǎng)絡(luò)的相對(duì)安全;同時(shí)還要建立和健全管理制度,規(guī)范網(wǎng)絡(luò)行為,培養(yǎng)良好的、規(guī)范的操作習(xí)慣。
2.優(yōu)化操作系統(tǒng)
計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用與服務(wù)的基礎(chǔ)是操作系統(tǒng),而操作系統(tǒng)軟件在開(kāi)發(fā)過(guò)程中,是不可能做到十全十美的,隨著時(shí)間的推移,漏洞不斷出現(xiàn),軟件開(kāi)發(fā)商會(huì)相應(yīng)的補(bǔ)丁程序,這時(shí)我們就應(yīng)及時(shí)安裝上新的補(bǔ)丁程序,配置好自動(dòng)升級(jí)功能,以防漏洞被非授權(quán)人利用。相對(duì)完善的操作系統(tǒng)可以在一定程度上保證計(jì)算機(jī)系統(tǒng)的安全運(yùn)行。
3.部署防火墻
防火墻是網(wǎng)絡(luò)的第一道防線,一般安裝在內(nèi)網(wǎng)與外網(wǎng)的交界處,如各級(jí)路由器上。它是由軟件或和硬件設(shè)備組合而成,進(jìn)行雙向限制,一邊限制外界用戶訪問(wèn)內(nèi)部網(wǎng)絡(luò),一邊限制內(nèi)部用戶訪問(wèn)外界網(wǎng)絡(luò),通過(guò)雙向限制保證網(wǎng)絡(luò)的安全,就像是一道門(mén)將內(nèi)部網(wǎng)絡(luò)與外界通道進(jìn)行了阻隔。防火墻是一種行之有效且應(yīng)用廣泛的網(wǎng)絡(luò)安全機(jī)制,可有效防止Internet上的不安全因素蔓延到網(wǎng)絡(luò)內(nèi)部。
4.關(guān)閉沒(méi)有必要的網(wǎng)絡(luò)服務(wù)
系統(tǒng)安全的最大漏洞就在于服務(wù)器上的網(wǎng)絡(luò)服務(wù),對(duì)于系統(tǒng)中沒(méi)有必要的服務(wù)我們就應(yīng)關(guān)閉,往往是越精簡(jiǎn)的系統(tǒng)越安全。
5.加強(qiáng)入侵檢測(cè)
入侵檢測(cè)系統(tǒng)是一種通過(guò)系統(tǒng)內(nèi)部的事件生成器、分析器、數(shù)據(jù)庫(kù)和響應(yīng)單元,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)中非法用戶入侵行為進(jìn)行檢測(cè)的軟件。它是一種主動(dòng)防護(hù)技術(shù),一般安裝在網(wǎng)絡(luò)的關(guān)鍵點(diǎn)上,如Internet接入路由器之后的第一臺(tái)交換機(jī)上,可對(duì)網(wǎng)絡(luò)傳輸進(jìn)行實(shí)時(shí)監(jiān)視,在發(fā)現(xiàn)可疑傳輸時(shí)發(fā)出警報(bào)或者采取主動(dòng)反應(yīng)措施來(lái)保障網(wǎng)絡(luò)安全。另外,我們還可以利用網(wǎng)絡(luò)追蹤技術(shù)來(lái)尋找入侵源,收集網(wǎng)絡(luò)犯罪證據(jù),阻嚇?lè)欠ㄈ肭中袨?,以保障網(wǎng)絡(luò)安全。
6、監(jiān)測(cè)系統(tǒng)日志
系統(tǒng)日志是記錄系統(tǒng)中硬件、軟件和系統(tǒng)問(wèn)題的信息,同時(shí)還可以監(jiān)視系統(tǒng)中發(fā)生的事件。用戶可以通過(guò)它來(lái)檢查錯(cuò)誤發(fā)生的原因,或者尋找受到攻擊時(shí)攻擊者留下的痕跡,便于及時(shí)解決出現(xiàn)的問(wèn)題。
7、定期對(duì)服務(wù)器文件進(jìn)行備份與維護(hù)
為防止不可預(yù)測(cè)的系統(tǒng)故障或用戶不小心的非法操作,我們還需要定期備份服務(wù)器上的重要文件。服務(wù)器最好采用RAID方式進(jìn)行備份,重要的資料還應(yīng)保存在其它服務(wù)器上或者備份到移動(dòng)硬盤(pán)中。監(jiān)視服務(wù)器上資源的使用情況,刪除過(guò)期和無(wú)用的文件,確保服務(wù)器高效運(yùn)行。
8、做好防病毒工作
關(guān)鍵詞:移動(dòng)通信;網(wǎng)絡(luò)維護(hù);通信管理;管理技術(shù)
中圖分類(lèi)號(hào):TB
文獻(xiàn)標(biāo)識(shí)碼:A
doi:10.19311/ki.1672-3198.2017.16.088
移動(dòng)通信已經(jīng)成為人們生活和工作中不可或缺的一部分,他不僅推進(jìn)了科技的進(jìn)步,還保證了信息的通暢,改變了以往的營(yíng)銷(xiāo)模式。當(dāng)然,科技信息的發(fā)展過(guò)程中難免會(huì)存在漏洞,移動(dòng)通信網(wǎng)絡(luò)維護(hù)與管理是降低通信網(wǎng)隱患的主要因素,為了促進(jìn)社會(huì)的發(fā)展,保證人們的使用安全,筆者根據(jù)自身經(jīng)驗(yàn)對(duì)該問(wèn)題進(jìn)行明確的分析。
1 移動(dòng)通信網(wǎng)絡(luò)維護(hù)管理中的問(wèn)題
1.1 移動(dòng)通信網(wǎng)絡(luò)對(duì)安全的要求較高
移動(dòng)通信結(jié)構(gòu)相對(duì)復(fù)雜,組網(wǎng)和關(guān)鍵網(wǎng)絡(luò)均需要實(shí)施特殊的保護(hù),否則就會(huì)導(dǎo)致不良信息進(jìn)入,影響網(wǎng)絡(luò)的安全。隨著我國(guó)移動(dòng)通信的發(fā)展,移動(dòng)通信需求增多,基站等基礎(chǔ)設(shè)備大量上漲,這給維護(hù)帶來(lái)了極大的麻煩,不能及時(shí)發(fā)現(xiàn)問(wèn)題就會(huì)影響移動(dòng)通信網(wǎng)絡(luò)的質(zhì)量。因此對(duì)于移動(dòng)通信網(wǎng)絡(luò)而言,應(yīng)不斷的進(jìn)行技術(shù)更新,并提供有效的維護(hù)方針,但是目前的移動(dòng)通信業(yè)尚未達(dá)到這一目標(biāo),設(shè)備的單元盤(pán),尤其是其光元器件自身的溫度敏感性,限制了其傳輸距離,增加了故障發(fā)生的可能性。
1.2 傳輸線路質(zhì)量不高
傳輸線路是保證移動(dòng)通信網(wǎng)順利應(yīng)用的途徑,包括自檢的傳輸線路和外包的傳輸線路。此時(shí),代維公司的能力、管理以及解決問(wèn)題的手段就會(huì)影響整個(gè)傳輸?shù)馁|(zhì)量,對(duì)于出租單位而言,要正確選擇合作商,并對(duì)其代維公司的能力、管理水平以及線路本身的質(zhì)量等因素實(shí)施地,進(jìn)而保證線路傳輸?shù)乃俣?。目前的移?dòng)通信信息傳輸質(zhì)量下降的主要原因就在于傳輸線路的管理水平低下,出租單位對(duì)代維單位的監(jiān)管效率低下,導(dǎo)致其不能有效的排查系統(tǒng)故障。
1.3 管理人員的技術(shù)水平有限
我國(guó)移動(dòng)通信的發(fā)展迅速,但人才培養(yǎng)的速度則明顯滯后于通信業(yè),對(duì)于通信的線路安裝,通信的管理能力均較差。移動(dòng)通信人員的培訓(xùn)較少,薪資水平也不高,因此很難留住人才,這使得移動(dòng)通信業(yè)務(wù)停滯不前。此外,移動(dòng)通信技術(shù)會(huì)隨著科技的發(fā)展而不斷更新,采用傳統(tǒng)的維修技術(shù)而不更新,則很難適應(yīng)通信業(yè)的發(fā)展,導(dǎo)致其管理維護(hù)水平低下。
2 加強(qiáng)移動(dòng)通信網(wǎng)絡(luò)維護(hù)管理的主要方向分析
2.1 提高網(wǎng)絡(luò)規(guī)劃的合理性
移動(dòng)通信網(wǎng)絡(luò)的可用性與可維護(hù)性是網(wǎng)絡(luò)規(guī)劃合理的主要方式,是網(wǎng)絡(luò)規(guī)劃的主要依據(jù)。對(duì)于移動(dòng)通信發(fā)展而言,必須要建立有效的、可維護(hù)性強(qiáng)的規(guī)劃措施。要求維護(hù)人員對(duì)移動(dòng)通信網(wǎng)絡(luò)進(jìn)行定期分析,了解網(wǎng)絡(luò)中存在的問(wèn)題,并對(duì)故障進(jìn)行整體的把握,保證移動(dòng)通信的安全性和高效性,提高網(wǎng)絡(luò)維護(hù)管理的工作效率,確保移動(dòng)通信業(yè)的可持續(xù)發(fā)展。
2.2 將維護(hù)管理水平的提高作為重點(diǎn)
對(duì)于移動(dòng)通信傳輸網(wǎng)絡(luò)而言,雖然線路屬于自建工程,但是維護(hù)往往是外包工程。這就需要通信公司確保外包業(yè)務(wù)的合理性,確保維護(hù)公司的實(shí)力,對(duì)其維護(hù)過(guò)程進(jìn)行適當(dāng)?shù)谋O(jiān)管。并且明確管理責(zé)任,將維護(hù)管理水平的提高作為公司的主要方向,通過(guò)相關(guān)制度的執(zhí)行使移動(dòng)通信網(wǎng)絡(luò)維護(hù)成為企業(yè)工作中的一部分,并且要成為重要組成部分。
2.3 確保移動(dòng)通信網(wǎng)絡(luò)維護(hù)制度化的實(shí)現(xiàn)
移動(dòng)通信網(wǎng)絡(luò)要確保安全,必須將網(wǎng)絡(luò)的運(yùn)行狀態(tài)作為基本的分析和監(jiān)管對(duì)象,進(jìn)而發(fā)現(xiàn)網(wǎng)絡(luò)運(yùn)行故障影響因素,及時(shí)調(diào)整移動(dòng)通信網(wǎng)絡(luò)的資源配置,系統(tǒng)運(yùn)行狀態(tài)。保證系統(tǒng)的動(dòng)態(tài)性與安全性,對(duì)于移動(dòng)通信網(wǎng)絡(luò)而言,需通過(guò)網(wǎng)絡(luò)維護(hù)的制度化來(lái)使其達(dá)到最佳狀態(tài),提高移動(dòng)通信網(wǎng)絡(luò)服務(wù)水平。
2.4 將人員的培訓(xùn)作為下一階段的目標(biāo)
隨著信息化時(shí)代的到來(lái),人才的綜合素質(zhì)決定了其對(duì)科技的掌握程度,對(duì)于移動(dòng)通信而言,更需要專(zhuān)業(yè)的人才。因此在移動(dòng)通信維護(hù)和管理過(guò)程中,還需要培養(yǎng)專(zhuān)業(yè)的技術(shù)人才,使其掌握現(xiàn)代化科技技術(shù),對(duì)新設(shè)備的更新和分配進(jìn)行了解,建立強(qiáng)大的移動(dòng)通信網(wǎng)絡(luò)管理維護(hù)系統(tǒng),不斷的探索新的維護(hù)技術(shù),才能確保移動(dòng)通信業(yè)的發(fā)展。
3 加強(qiáng)移動(dòng)通信網(wǎng)絡(luò)維護(hù)管理工作的有效策略
3.1 合理創(chuàng)建網(wǎng)絡(luò),落實(shí)預(yù)防性維護(hù)管理工作
對(duì)于移動(dòng)通信管理而言,預(yù)防要重于處理,只有保證移動(dòng)通信網(wǎng)絡(luò)的合理構(gòu)建和規(guī)劃,才能最大程度的確保其安全性,保證其正常運(yùn)行。并且還應(yīng)做好預(yù)防性維護(hù)管理工作,保證移動(dòng)通信網(wǎng)絡(luò)的正常展開(kāi),及時(shí)發(fā)現(xiàn)故障和問(wèn)題,及時(shí)處理??梢詫⒕S護(hù)的基本需求作為主要依據(jù),科學(xué)創(chuàng)建并且要做好資源分配,及時(shí)更換或者維修存在問(wèn)題的器件、線纜等,將移動(dòng)通信網(wǎng)絡(luò)的故障降到最低。
3.2 做好傳輸線路設(shè)備管理工作的有效措施
對(duì)于自建網(wǎng)絡(luò)而言,企業(yè)較為熟悉,因此盡量委派自身人員進(jìn)行維護(hù)和檢查。但是目前的形勢(shì)決定,多數(shù)的移動(dòng)通信公司將其作為外包業(yè)務(wù),這就要求其對(duì)外包公司進(jìn)行檢查,由外包公司承擔(dān)維護(hù)的一切責(zé)任,將先例維護(hù)落實(shí)到單位和個(gè)人,并且要建立合理的考核制度,對(duì)維護(hù)管理水平進(jìn)行評(píng)價(jià),采取合同制的原則,對(duì)其進(jìn)行管理,保證故障第一時(shí)間被清除。在管理水平上,目前我國(guó)移動(dòng)通信業(yè)的整體管理水平不高,還需要進(jìn)一步加強(qiáng)。傳輸線路是移動(dòng)通信設(shè)備管理工作中的重點(diǎn),因此需要將傳輸線束的維護(hù)單位任務(wù)落實(shí)到實(shí)處,保證移動(dòng)通信S護(hù)業(yè)務(wù)的順利進(jìn)行。
3.3 實(shí)現(xiàn)移動(dòng)通信網(wǎng)絡(luò)分析的制度化
移動(dòng)通信網(wǎng)絡(luò)優(yōu)化還需要對(duì)運(yùn)轉(zhuǎn)中的網(wǎng)絡(luò)進(jìn)行分析,包括對(duì)其負(fù)面影響,運(yùn)行狀態(tài)的分析,一旦存在問(wèn)題應(yīng)及時(shí)解決。對(duì)移動(dòng)通信而言,要抓緊出入口,并通過(guò)適當(dāng)?shù)墓芾矸绞剑瑫r(shí)刻使其處于最佳運(yùn)行狀態(tài)。我們所謂的制度化將是移動(dòng)資源正確的運(yùn)行,管理資源充足,才能為客戶提供最優(yōu)質(zhì)的服務(wù)。隨著我國(guó)移動(dòng)通信業(yè)的發(fā)展,4G網(wǎng)迅速占領(lǐng)市場(chǎng),并且5G即將實(shí)現(xiàn),這要求維護(hù)管理人員具有創(chuàng)新精神,能夠及時(shí)的發(fā)展存在的問(wèn)題,并且革新自身的技術(shù)水平知識(shí)儲(chǔ)備,有效的實(shí)現(xiàn)室外移動(dòng)通信網(wǎng)絡(luò)的無(wú)縫覆蓋。
3.4 EGSM頻率的推廣
EGSM頻率主要用于應(yīng)急通信中,由于移動(dòng)通信業(yè)務(wù)龐雜,臨時(shí)故障發(fā)生的概率高,因此必須提高通信的有效容量,才能確保移動(dòng)通信結(jié)業(yè)務(wù)量的增加,并確保其穩(wěn)定性。但是,隨著基站的增多,移動(dòng)通信網(wǎng)絡(luò)密度增加,為了不影響通話,就必須在應(yīng)急通訊車(chē)中使用EGSM頻點(diǎn)。
3.5 提高管理人員的綜合素質(zhì)
上文我們提到,對(duì)于快速發(fā)展的的移動(dòng)通信業(yè)而言,人才的培養(yǎng)應(yīng)作為其基本目標(biāo)而存在。為此,要求移動(dòng)通信公司基于人才需求進(jìn)行相關(guān)的培訓(xùn),保證移動(dòng)通信設(shè)備維修和管理過(guò)程總?cè)瞬懦渥?,?duì)以往的人員分配不合理現(xiàn)象進(jìn)行調(diào)整,并引進(jìn)培訓(xùn)等級(jí)制度,保證移動(dòng)通信維護(hù)人員工作積極性。并給予其廣闊的發(fā)展空間。對(duì)新技術(shù)進(jìn)行培訓(xùn),要求每個(gè)維護(hù)人員掌握基本的移動(dòng)通信技術(shù),并且能夠具有一定的管理能力,建立完善的企業(yè)網(wǎng)絡(luò)維護(hù)與管理框架,推進(jìn)其發(fā)展,確保其有效提高。
4 總結(jié)
總之,在我國(guó)移動(dòng)通信業(yè)的發(fā)展迅速,同時(shí)也存在一定的安全隱患。對(duì)通信業(yè)而言,要做好必要的網(wǎng)絡(luò)維護(hù)工作,并且要加強(qiáng)移動(dòng)通信業(yè)的管理技術(shù),保證運(yùn)營(yíng)商的可持續(xù)發(fā)展。其中包括,對(duì)基礎(chǔ)設(shè)施的管理、新技術(shù)的掌握,故障的查找以及人員綜合素質(zhì)培訓(xùn)等。目前,移動(dòng)通信管理處于發(fā)展階段,企業(yè)對(duì)其強(qiáng)度逐漸增加,當(dāng)然,還需要進(jìn)一步的提高。
參考文獻(xiàn)
[1]郭建英.數(shù)據(jù)通信網(wǎng)絡(luò)維護(hù)與網(wǎng)絡(luò)安全問(wèn)題的探討[J].科技資訊,2011,(26).
[2]石磊.對(duì)移動(dòng)通信網(wǎng)絡(luò)維護(hù)管理存在的問(wèn)題分析[J].電子世界,2012,(14).
關(guān)鍵詞:企業(yè)網(wǎng)絡(luò);安全管理;維護(hù)
中圖分類(lèi)號(hào):TP393.08文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1007-9599 (2011) 06-0000-01
Enterprise Network Security Management and Maintenance
Xiang Yijun
(Quzhou City Company of Zhejiang Tobacco Company,Quzhou324000,China)
Abstract:With the rapid development of science and technology,the popularity of computer networks have become more sophisticated,many companies are using the network of office and trade.However,with the popularity,there have been some corporate network security risks.This article from the corporate network security risks exist starting from the perspective of management and maintenance measures for the two talk about the how to strengthen the security of enterprise networks.
Keywords:Enterprise network;Safety management;Maintenance
一、企業(yè)網(wǎng)絡(luò)的安全隱患
(一)網(wǎng)絡(luò)系統(tǒng)中存在安全隱患。目前,現(xiàn)代企業(yè)網(wǎng)絡(luò)大多采用以廣播技術(shù)為基礎(chǔ)的快速以太網(wǎng)的類(lèi)型,傳輸協(xié)議通常為T(mén)CP/IP協(xié)議,站點(diǎn)以CSMA/CD機(jī)制進(jìn)行傳輸信息,網(wǎng)絡(luò)中任何兩個(gè)節(jié)點(diǎn)之間的通信數(shù)據(jù)包,不僅能夠被這兩個(gè)節(jié)點(diǎn)的網(wǎng)瞳所接受,同時(shí)又無(wú)法避免地被處在同一以太網(wǎng)上的任何一個(gè)節(jié)點(diǎn)的網(wǎng)卡截取。因此,只要能夠接入以太網(wǎng)上的任一節(jié)點(diǎn)進(jìn)行偵聽(tīng),就可以捕獲發(fā)生在該以太網(wǎng)上的所有信息,對(duì)偵聽(tīng)到信息加以分析,就能竊取到關(guān)鍵信息。這是企業(yè)網(wǎng)絡(luò)安全存在的普遍安全隱患。通常,大多數(shù)企業(yè)由于網(wǎng)絡(luò)建設(shè)經(jīng)費(fèi)的不足,沒(méi)有相應(yīng)的網(wǎng)絡(luò)安全設(shè)備,對(duì)企業(yè)的網(wǎng)絡(luò)安全也沒(méi)有有效的安全預(yù)警措施和防范手段。
(二)缺少專(zhuān)業(yè)的網(wǎng)絡(luò)技術(shù)管理人員。企業(yè)大多都沒(méi)自己專(zhuān)業(yè)的網(wǎng)絡(luò)技術(shù)管理人員。企業(yè)對(duì)網(wǎng)絡(luò)的出口、網(wǎng)絡(luò)監(jiān)控等都缺乏有效的技術(shù)管理,而且企業(yè)內(nèi)部上網(wǎng)用戶的身份無(wú)法一一識(shí)別,這也存在著極大的安全隱患。
(三)電子郵件的收發(fā)系統(tǒng)不完善,缺乏安全管理和監(jiān)督的手段。企業(yè)收發(fā)電子郵件是網(wǎng)絡(luò)辦公的一項(xiàng)基礎(chǔ)活動(dòng),但是這個(gè)活動(dòng)也是最容易感染病毒和垃圾的途徑。而企業(yè)大多在公司內(nèi)部網(wǎng)絡(luò)中沒(méi)有設(shè)置郵件過(guò)濾系統(tǒng),對(duì)郵件的監(jiān)督和管理都不完善,同時(shí),這也不符合國(guó)家對(duì)安全郵件系統(tǒng)提出的要求,即使出現(xiàn)了侵害企業(yè)利益的事件也無(wú)法及時(shí)有效地解決。
(四)網(wǎng)絡(luò)病毒的肆虐。只要上網(wǎng)便不可避免的會(huì)受到病毒的侵襲。一旦沾染病毒,就會(huì)造成企業(yè)的網(wǎng)絡(luò)性能急劇下降,還會(huì)造成很多重要數(shù)據(jù)的丟失,給企業(yè)帶來(lái)巨大的損失。
二、加強(qiáng)對(duì)企業(yè)網(wǎng)絡(luò)安全的管理
(一)建立健全企業(yè)關(guān)于網(wǎng)絡(luò)安全的規(guī)章制度。只有建立了完善的規(guī)章制度,企業(yè)的各項(xiàng)工作才能得以順利開(kāi)展。企業(yè)要針對(duì)網(wǎng)絡(luò)的安全責(zé)任和懲戒措施做出詳細(xì)的書(shū)面規(guī)定,并進(jìn)行相關(guān)制度的學(xué)習(xí)工作,讓企業(yè)內(nèi)部的員工都對(duì)網(wǎng)絡(luò)安全的規(guī)章制度有所了解。對(duì)違反制度的人員要進(jìn)行嚴(yán)厲處罰,同時(shí),企業(yè)還要建立并完善企業(yè)內(nèi)部的安全保密制度。
(二)規(guī)范企業(yè)網(wǎng)絡(luò)管理員的行為。企業(yè)內(nèi)部安全崗位的工作人員要經(jīng)常進(jìn)行輪換工作,在公司條件允許的情況下,可以每項(xiàng)工作指派兩到三人共同參與,形成制約機(jī)制。網(wǎng)絡(luò)管理員每天都要認(rèn)真的查看日志,通過(guò)日志來(lái)清楚的發(fā)現(xiàn)有無(wú)外來(lái)人員進(jìn)入公司網(wǎng)絡(luò),以便做出應(yīng)對(duì)策略。
(三)規(guī)范企業(yè)員工的上網(wǎng)行為。根據(jù)每個(gè)員工的上網(wǎng)習(xí)慣不同,很多員工會(huì)把在家里使用電腦的不良習(xí)慣帶到公司里來(lái)。這就要求企業(yè)要制定規(guī)范,規(guī)定員工的上網(wǎng)行為,如免費(fèi)軟件、共享軟件等沒(méi)有充分安全保證的軟件盡量不要安裝,同時(shí),還要培養(yǎng)企業(yè)員工的網(wǎng)絡(luò)安全意識(shí),注意病毒的防范和查殺的問(wèn)題,增強(qiáng)計(jì)算機(jī)保護(hù)方面的知識(shí)。
(四)加強(qiáng)企業(yè)員工的網(wǎng)絡(luò)安全培訓(xùn)。企業(yè)網(wǎng)絡(luò)安全的培訓(xùn)大致可以包括理論培訓(xùn)、產(chǎn)品培訓(xùn)、業(yè)務(wù)培訓(xùn)等。通過(guò)培訓(xùn)可以有效解決企業(yè)的網(wǎng)絡(luò)安全問(wèn)題,同時(shí),還能減少企業(yè)進(jìn)行網(wǎng)絡(luò)安全修護(hù)的費(fèi)用。
三、企業(yè)網(wǎng)絡(luò)安全的維護(hù)措施
(一)使用防火墻技術(shù)。防火墻技術(shù)采用的核心思想是在相對(duì)不安全的網(wǎng)絡(luò)環(huán)境中建構(gòu)一個(gè)相對(duì)安全的子網(wǎng),也是目前國(guó)際上最流行、使用范圍最廣的一種網(wǎng)絡(luò)安全的技術(shù)。防火墻可以監(jiān)控進(jìn)出網(wǎng)絡(luò)的通信數(shù)據(jù),讓允許訪問(wèn)的計(jì)算機(jī)和數(shù)據(jù)進(jìn)入內(nèi)部網(wǎng)絡(luò),將不允許進(jìn)入計(jì)算機(jī)的數(shù)據(jù)拒之門(mén)外,限制一般人員訪問(wèn)內(nèi)網(wǎng)及特殊站點(diǎn),最大限度地阻止網(wǎng)絡(luò)中的黑客訪問(wèn)企業(yè)內(nèi)部網(wǎng)絡(luò),防止他們更改、拷貝、毀壞重要信息。因此,防火墻可以有效阻擋外網(wǎng)的攻擊。目前,為了提高企業(yè)網(wǎng)絡(luò)的安全性,企業(yè)網(wǎng)絡(luò)中的防火墻設(shè)置一般遵循以下原則:依照企業(yè)的網(wǎng)絡(luò)安全策略及安全目標(biāo),設(shè)置有效的安全過(guò)濾規(guī)則,嚴(yán)格控制外網(wǎng)不必要的的訪問(wèn);配置只允許在局域網(wǎng)內(nèi)部使用的計(jì)算機(jī)的IP地址,供防火墻識(shí)別,以保證內(nèi)網(wǎng)中的計(jì)算機(jī)之間能正確地進(jìn)行文件或打印機(jī)等資源的共享。
(二)數(shù)據(jù)加密技術(shù)。企業(yè)如果要通過(guò)外網(wǎng)傳送一些比較重要的機(jī)密文件和數(shù)據(jù),則必須使用加密技術(shù)對(duì)文件和數(shù)據(jù)進(jìn)行保護(hù)。加密技術(shù)和防火墻技術(shù)的配合使用,可以大幅度提高信息系統(tǒng)和數(shù)據(jù)的安全性,有效地做到防止文件和數(shù)據(jù)外漏的危險(xiǎn)。
(三)入侵檢測(cè)技術(shù)。在不良的企業(yè)競(jìng)爭(zhēng)中,會(huì)有許多入侵其他企業(yè)的網(wǎng)絡(luò)、盜取商業(yè)機(jī)密的現(xiàn)象出現(xiàn)。為確保企業(yè)的信息安全,可以在企業(yè)網(wǎng)絡(luò)中安裝入侵檢測(cè)系統(tǒng),這樣就可以從計(jì)算機(jī)網(wǎng)絡(luò)的若干關(guān)鍵點(diǎn)收集信息,并分析這些信息,從中發(fā)現(xiàn)公司的網(wǎng)絡(luò)中是否存在違反安全策略的行為和入侵跡象,系統(tǒng)一旦檢測(cè)到可疑的地址,便會(huì)自動(dòng)切斷入侵者的通信,并及時(shí)發(fā)送警告給企業(yè)的網(wǎng)絡(luò)管理員,對(duì)企業(yè)的信息進(jìn)行有效地安全保護(hù)。
四、結(jié)語(yǔ)
在企業(yè)的信息化建設(shè)過(guò)程中,企業(yè)的網(wǎng)絡(luò)安全和穩(wěn)定是信息化建設(shè)發(fā)展的基礎(chǔ)。隨著信息技術(shù)的發(fā)展,企業(yè)的網(wǎng)絡(luò)安全將受到更大的威脅,這就要求企業(yè)的領(lǐng)導(dǎo)、技術(shù)人員以及普通員工都要不斷提高自身的網(wǎng)絡(luò)安全意識(shí),切實(shí)保證企業(yè)網(wǎng)絡(luò)的安全、穩(wěn)定運(yùn)行。
參考文獻(xiàn):
[1]萬(wàn)長(zhǎng)有.企業(yè)網(wǎng)絡(luò)安全技術(shù)防范措施[J].民營(yíng)科技,2009,12
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:CSSCI南大期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)