探析内网终端安全的威胁与防护

来源 :科学与财富 | 被引量 : 0次 | 上传用户:huang267321
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:终端计算机是网络组成的基本元素,任何一个节点出现问题都有可能影响整个网络的安全。因此,我们在強调网络安全时,必须消除来自终端计算机的安全隐患。
  关键词:内网;终端计算机;网络安全
  终端计算机是网络组成的基本元素,承载着信息存储、传输、应用处理的基本功能,它自身的安全性涉及应用安全、系统安全、数据安全、网络安全等各个方面,任何一个节点都有可能影响整个网络的安全。因此,我们在强调网络安全时,必须消除来自终端计算机的安全隐患。
  1 危害内网终端安全的主要因素
  1.1 终端计算机安全漏洞
  目前我们的终端计算机广泛依赖于微软的操作系统,即使微软公司经常针对产品本身存在的功能或者安全问题发布补丁,但由于这些操作系统和应用软件属于他国产品,我们不掌握核心技术,导致网络终端不可避免地存在着安全漏洞,同时也无法排除存在陷阱、后门等隐患的可能。
  1.2 缺乏入网资格审查
  1.2.1 终端计算机只要配置网络连接属性,不经授权,就可任意连接进网络中。如果带有病毒等恶意代码,或存在着安全漏洞,在进入网络后,会给内网安全带来很大的威胁。
  1.2.2 终端计算机的IP地址和网络配置可以随意改动,如果造成IP地址冲突,会造成其他终端计算机无法正常应用的情况,当与服务器地址冲突时,可能造成的损失更大。
  1.2.3 当企业淘汰部分终端计算机时,随意配置了新设备,会使网络出现多种多样的软硬件配置,很难进行安全管理。
  1.3 欠缺对终端用户的行为监控
  有的用户在终端计算机上随意安装、运行软件,这些软件很有可能携带恶意代码,有的用户随意拷走涉密文件,或违规使用涉密移动存储设备,最终导致泄密事件的发生;如果不能对内网用户的操作行为进行及时和强大的安全监控和日志审计,即使出现了故意传播恶意代码、实施破坏或窃密的行为,也无报警提示或被记载。
  2 应采取的管理措施
  2.1 增强信息安全保护意识
  不能单纯依靠网络管理员来管理终端安全,要提高全员对计算机信息安全的认识,克服用户的麻痹大意思想,自觉在工作中养成良好的安全意识。
  2.2 建立和完善信息安全制度
  制定安全管理的条款和细则,将约束和规范具体化,将责任明确化,只有这样,才能保证制度真正发挥作用。
  2.3 提高保障信息安全技能
  要集结一批有专业素质的人才队伍,通过宣讲和培训,使每一名终端使用者都能够从各自实际出发,掌握一定的信息安全知识。做到时时处处有警惕意识、会防范措施,不会因操作失误造成安全和泄密事故。
  3 应采取的技术措施
  3.1 安装网络防病毒软件,及时更新病毒库,做好病毒的查杀
  北京科技大学教授周贤伟说,“有谁会把自己国家的大门交给国外的保镖看守呢?”当外国杀毒软件设置后门或秘密功能时,会对用户的个人隐私和商业机密造成很大的威胁,斯诺登事件后,我国增强了对外国科技公司的审查,而随着国产软件日益表现出色,我们更推荐安装国产的杀毒软件。
  3.2 及时为终端计算机安装补丁程序
  windows操作系统是目前应用最广泛的系统,黑客常常寻找它的漏洞进行网络攻击。但微软公司经常会针对产品存在的功能或者安全问题发布补丁。及时为计算机终端安装这些补丁程序,可以有效减轻网络病毒造成的威胁。
  3.3 安装个人防火墙,实现对终端访问控制
  一些用户认为安装了防病毒软件,就可以不装个人防火墙,但这一想法是错误的。因为防病毒软件侧重于防范病毒人侵,但并不能防范人为的黑客攻击。网络边界上的网络防火墙,虽然能够防范来自外部网络的黑客攻击,但无法防范来自内部的非法攻击。个人防火墙通过提供IP地址和端口过滤、端口“隐蔽”、应用程序过滤、邮件保护和内容过滤等功能,可以作为网络边界防火墙的有益补充。
  3.4 实行数据存储保护,做到有备无患
  对于磁盘上的数据要根据重要程度决定备份的数量,在硬件损坏、病毒感染等原因导致数据受损时,进行及时的数据恢复。可以选用GHOST等备份工具、刻录光盘和网络备份等方式进行备份,不要使用可能会携带病毒的U盘、移动硬盘等设备进行备份。对于重要数据一定要做到异地备份,并通过加密算法进行加密存储。这样即使备份丢失,窃取者也很难明白数据的真正意义,从而达到安全的功效。
  3.5 建立终端安全管理系统
  建立终端计算机的安全管理系统,通过批量设置计算机的安全保护措施提高终端计算机的安全性。
  3.5.1 及时更新终端计算机的安全补丁,减少被攻击的可能。
  3.5.2 实现动态安全评估,实时评估计算机的安全状态及其是否符合管理规定。
  3.5.3 防止外来电脑非法接入、主机地址冒用、电话拨号,信息泄密。
  3.5.4 实现计算机的资产管理和控制,建立对计算机终端、网络打印机等设备进行管理的信息数据库,记录计算机名称、网卡MAC地址、IP地址、使用管理人、当前用户等信息;
  3.5.5 通过主动扫描等方式发现网络内部的非法行为,出现安全问题后,可以对有问题的IP、MAC、主机名等进行快速的定位。
  结束语
  网络安全工作应当管理与技术并举,对于可能发生的内网终端安全事件,竭力避免,积极防御。通过引领内网终端的良性、健康发展,营造安全、稳定的网络环境。
其他文献
摘 要:农民既是国家新型城镇化、“双创”战略的参与者、建设者,受益者,是全面建设小康社会的主体;也是新型城镇化的贡献者;同时如果相关政策对农民失地再就业创业的支持乏力,农民也可能成为新型城镇化的利益受害者。其失地再就业意愿将直接影响国家新型城镇化和“双创”战略的成败,必须给予重视。  关键词:新型城镇化;失地农民;就业意愿  城镇化是现代化的必由之路,是解决农业农村农民问题的重要途径;城镇化的快速
摘要:电力企业中的财务管理工作对于企业的发展来说具有异常重要的作用,企业管理中的主要核心之一,但是企业管理的过程中如果没有将这项工作进行重视的话,就很可能会让财务管理上的任务无法完成,此时可以使用精细化管理手段对工作上的任务进行妥善的管理,针对这些问题,电力财务管理的精细化处理手段主要对预算管理、风险控制与信息化等方面进行分析,文章针对这些被精细划分的工作进行了阐述,希望得到的结论可以给相关工作人
摘 要:在现阶段的发展中,不仅人们的物质生活水平有所提高,就连精神文化生活的水平也有所提高。人们在日常下班后或节假日中,都会去享受精神文化世界的乐趣,以此来放松自身心情,看电影就是其中之一。随着科技的不断发展与进步,近年来数字电影逐渐涌入了人们的生活中,并且数字电影在很多农村也被大范围的推广,这种推广不仅为农村的人们提高了精神文化生活的水平,还在一定程度上提高了农村建设与发展。文章通过数字电影放映
摘 要:随着社会时代的不断发展,我国经济也开始飞速的增长,社会的风貌与以前大不相同,现如今,我国档案管理工作和以前存在很大差异。档案信息化现在作为档案管理工作的主要手段相比于传统的档案管理方法有着更好的质量和效率,但是档案信息化同样有着自己的缺点,如今网络黑客多、技术高超,给档案信息安全带来了很大的隐患,所以网络监察部门与档案管理的相关部门一定要做好此类安全防护工作。  关键词:档案;信息化管理;
摘 要:水力发电厂在国家的发展过程中非常重要,不仅是在过去的发展过程中还是现阶段的发展过程中,国家都对水力发电厂给予高度的重视,并将大量的优秀的人力资源和各种机械设备投入其中,为水力发电厂的发展提供有利的条件。水力发电厂更被国家电厂管理部门和很多相关的社会人士给予关注,特别是在电力变压器的安装和大修过程中,会出现如压力释放阀误动的情况,给水力发电厂的发展造成影响。因此,为了能让水力发电厂日常平稳的
摘 要:为了保证光伏发电模式能优良的发展,并能在和电网系统相融合之后进一步发挥出更好的质量,需要技术人员能掌握光伏发电技术的关键点,根据光伏项目的建设情况采取相应对策。本文就光伏发电的发展及其对电网规划的影响进行了分析。  关键词:光伏发电;电网;电力  由于在公社发展、经济建设阶段之中消耗了大量的能源,所以目前能源的枯竭情况变得更加严峻,同时为了能有效的应对好这一问题,目前出现了太阳能类型的发电
作物种子是农业的重要生产资料。播种用的种子不仅应具有高纯度的良种性状,还必须具有优良的播种品质,再加上适合于该良种的栽培方法,才能发挥增产作用。试验表明同一品种如
摘 要:近年来,快递业增速减缓,价格战、人力成本上涨等造成经营成本不断上涨,导致经营利润率不断下降。而要突破目前同质化的行业竞争,扩展规模,提升竞争力需要大量的资金支持。本文在此基础上对快递公司的融资情况进行了分析和探讨,希望为我国快递业的发展提供一定的理论借鉴。  关键词:快递公司;融资;上市  作为“新经济”代表的快递业是现代物流业的重要组成部分,是推动流通方式转型,促进消费升级的现代化先导性
目的:   探讨基于CT影像数据的腕关节有限元模型构建、受力分析,以期为开展腕关节生物力学有限元分析的研究提供参考。   方法:   1.选一名健康男性志愿者腕关节,64排
请下载后查看,本文暂不支持在线获取查看简介。 Please download to view, this article does not support online access to view profile.