當前位置:法律諮詢服務網 - 企業資訊 - 計算機網絡信息安全及防範措施有哪些

計算機網絡信息安全及防範措施有哪些

在當今網絡化的世界中,計算機信息和資源很容易遭到各方面的攻擊。壹方面,來源於Internet,Internet給企業網帶來成熟的應用技術的同時,也把固有的安全問題帶給了企業網;另壹方面,來源於企業內部,因為是企業內部的網絡,主要針對企業內部的人員和企業內部的信息資源,因此,企業網同時又面臨自身所特有的安全問題。網絡的開放性和***享性在方便了人們使用的同時,也使得網絡很容易遭受到攻擊,而攻擊的後果是嚴重的,諸如數據被人竊取、服務器不能提供服務等等。隨著信息技術的高速發展,網絡安全技術也越來越受到重視,由此推動了防火墻、人侵檢測、虛擬專用網、訪問控制等各種網絡安全技術的蓬勃發展。 企業網絡安全是系統結構本身的安全,所以必須利用結構化的觀點和方法來看待企業網安全系統。企業網安全保障體系分為4個層次,從高到低分別是企業安全策略層、企業用戶層、企業網絡與信息資源層、安全服務層。按這些層次建立壹套多層次的安全技術防範系統,常見的企業網安全技術有如下壹些。

VLAN(虛擬局域網)技術 選擇VLAN技術可較好地從鏈路層實施網絡安全保障。VLAN指通過交換設備在網絡的物理拓撲結構基礎上建立壹個邏輯網絡,它依*用戶的邏輯設定將原來物理上互連的壹個局域網劃分為多個虛擬子網,劃分的依據可以是設備所連端口、用戶節點的MAC地址等。該技術能有效地控制網絡流量、防止廣播風暴,還可利用MAC層的數據包過濾技術,對安全性要求高的VLAN端口實施MAC幀過濾。而且,即使黑客攻破某壹虛擬子網,也無法得到整個網絡的信息。

網絡分段 企業網大多采用以廣播為基礎的以太網,任何兩個節點之間的通信數據包,可以被處在同壹以太網上的任何壹個節點的網卡所截取。因此,黑客只要接人以太網上的任壹節點進行偵聽,就可以捕獲發生在這個以太網上的所有數據包,對其進行解包分析,從而竊取關鍵信息。網絡分段就是將非法用戶與網絡資源相互隔離,從而達到限制用戶非法訪問的目的。

硬件防火墻技術 任何企業安全策略的壹個主要部分都是實現和維護防火墻,因此防火墻在網絡安全的實現當中扮演著重要的角色。防火墻通常位於企業網絡的邊緣,這使得內部網絡與Internet之間或者與其他外部網絡互相隔離,並限制網絡互訪從而保護企業內部網絡。設置防火墻的目的都是為了在內部網與外部網之間設立唯壹的通道,簡化網絡的安全管理。

入侵檢測技術 入侵檢測方法較多,如基於專家系統入侵檢測方法、基於神經網絡的入侵檢測方法等。目前壹些入侵檢測系統在應用層入侵檢測中已有實現。

  • 上一篇:火鍋店應該如何經營?
  • 下一篇:駕考科目二考試流程是怎樣的
  • copyright 2024法律諮詢服務網