前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網(wǎng)絡(luò)安全服務(wù)總結(jié)范文,相信會(huì)為您的寫作帶來(lái)幫助,發(fā)現(xiàn)更多的寫作思路和靈感。

終立:落實(shí)依法治國(guó)方略
左曉棟在接受本報(bào)記者采訪時(shí)指出,網(wǎng)絡(luò)安全戰(zhàn)略是一個(gè)國(guó)家網(wǎng)絡(luò)安全工作的頂層設(shè)計(jì)?!霸缭?014年2月,中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組第一次會(huì)議上就要求,中央網(wǎng)信小組要發(fā)揮集中統(tǒng)一領(lǐng)導(dǎo)作用,制定實(shí)施國(guó)家網(wǎng)絡(luò)安全和信息化發(fā)展戰(zhàn)略、宏觀規(guī)劃和重大政策,不斷增強(qiáng)安全保障能力。《網(wǎng)絡(luò)安全法》第四條明確規(guī)定,國(guó)家制定并不斷完善網(wǎng)絡(luò)安全戰(zhàn)略,明確保障網(wǎng)絡(luò)安全的基本要求和主要目標(biāo),提出重點(diǎn)領(lǐng)域的網(wǎng)絡(luò)安全政策、工作任務(wù)和措施。國(guó)家互聯(lián)網(wǎng)信息辦公室制定并公開(kāi)《國(guó)家網(wǎng)絡(luò)空間安全戰(zhàn)略》,就是落實(shí)上述要求。”
近年來(lái),網(wǎng)絡(luò)安全成為影響全球經(jīng)濟(jì)安全運(yùn)行、政治穩(wěn)定發(fā)展的重要因素,國(guó)際社會(huì)和各國(guó)都在探索如何加強(qiáng)對(duì)網(wǎng)絡(luò)安全問(wèn)題的治理。據(jù)不完全統(tǒng)計(jì),目前有70個(gè)左右的國(guó)家和地區(qū)都制定和更新了網(wǎng)絡(luò)安全戰(zhàn)略,美國(guó)等西方國(guó)家在不斷加大網(wǎng)絡(luò)安全領(lǐng)域的立法。左曉棟提到:“出臺(tái)《網(wǎng)絡(luò)安全法》,可以補(bǔ)上我國(guó)參與國(guó)際網(wǎng)絡(luò)安全治理的短板。從國(guó)際看,制定國(guó)家網(wǎng)絡(luò)安全戰(zhàn)略也是通行做法。這次我們國(guó)家《國(guó)家網(wǎng)絡(luò)空間安全戰(zhàn)略》,相當(dāng)于補(bǔ)上了這一個(gè)缺憾?!?/p>
發(fā)達(dá)國(guó)家在網(wǎng)絡(luò)空間治理方面早有行動(dòng),歐美、日本、韓國(guó)在個(gè)人信息保護(hù)、網(wǎng)絡(luò)安全保護(hù)等方面立法比較早,而我國(guó)的《網(wǎng)絡(luò)安全法》相對(duì)滯后,針對(duì)此現(xiàn)象,謝永江談到:“我們國(guó)家的立法思路可能是成熟一部、完善一部,頒布一部。我們國(guó)家網(wǎng)絡(luò)安全方面的立法在2000年后,是國(guó)務(wù)院和各部委出臺(tái)的,這可能是執(zhí)法的需要,網(wǎng)絡(luò)技術(shù)變化很快,如果總是求全責(zé)備,可能就很難出臺(tái)??梢韵瘸雠_(tái),再不斷完善。立法的思維和模式要轉(zhuǎn)變,才能更好地適應(yīng)網(wǎng)絡(luò)快速發(fā)展的特性。通過(guò)法治手段實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)社會(huì)的有效治理,迅速推進(jìn)和加強(qiáng)網(wǎng)絡(luò)立法工作,是當(dāng)前落實(shí)依法治國(guó)方略的重要任務(wù)。就互聯(lián)網(wǎng)立法而言,我國(guó)應(yīng)當(dāng)采取專門立法的模式,不宜制定一部大而全的‘互聯(lián)網(wǎng)管理法’。”
《網(wǎng)絡(luò)安全法》制定的根本目標(biāo),馬民虎總結(jié)說(shuō):“《網(wǎng)絡(luò)安全法》遵循網(wǎng)絡(luò)運(yùn)行和網(wǎng)絡(luò)社會(huì)自身的發(fā)展規(guī)律、特點(diǎn),從維護(hù)網(wǎng)絡(luò)安全、國(guó)家安全、社會(huì)公共利益、促進(jìn)經(jīng)濟(jì)社會(huì)信息化發(fā)展的客觀需求出發(fā),以國(guó)家總體安全觀為現(xiàn)階段互聯(lián)網(wǎng)治理的指導(dǎo)思想,將保障網(wǎng)絡(luò)安全、維護(hù)網(wǎng)絡(luò)空間和國(guó)家安全、社會(huì)公共利益、保護(hù)公民、法人和其他組織的合法權(quán)益,促進(jìn)經(jīng)濟(jì)社會(huì)信息化健康發(fā)展作為根本目標(biāo)。”
《網(wǎng)絡(luò)安全法》的出臺(tái),意義深遠(yuǎn)。對(duì)外能夠在國(guó)際合作競(jìng)爭(zhēng)中,為保障國(guó)家和國(guó)民利益爭(zhēng)取更多主動(dòng)權(quán);對(duì)內(nèi)能夠完善網(wǎng)絡(luò)安全的法律制度,提高全社會(huì)的網(wǎng)絡(luò)安全意識(shí)和網(wǎng)絡(luò)安全的保護(hù)水平。
正如左曉棟總結(jié)所言:“制定《網(wǎng)絡(luò)安全法》是落實(shí)國(guó)家總體安全觀的重要舉措,它的出臺(tái)意義重大?!彼J(rèn)為其意義體現(xiàn)在以下幾個(gè)方面:
一是作為我國(guó)首部網(wǎng)絡(luò)空間管理基本法,是網(wǎng)絡(luò)安全法制體系的重要基礎(chǔ);二是為我國(guó)維護(hù)網(wǎng)絡(luò)提供了最主要的法律依據(jù);三是明確提出了有關(guān)國(guó)家網(wǎng)絡(luò)空間安全戰(zhàn)略和重要領(lǐng)域安全規(guī)劃等問(wèn)題的法律要求;四是成為網(wǎng)絡(luò)參與者普遍遵守的法律準(zhǔn)則和依據(jù)。
內(nèi)容:“舉旗”與“指路”
《網(wǎng)絡(luò)安全法》是我國(guó)網(wǎng)絡(luò)安全的基本法,確立了我國(guó)網(wǎng)絡(luò)安全的基本法律框架。左曉棟認(rèn)為可以從四個(gè)方面理解這一論述:一是明確了部門、企業(yè)、社會(huì)組織和個(gè)人維護(hù)網(wǎng)絡(luò)安全的權(quán)利、義務(wù)和責(zé)任;二是規(guī)定了國(guó)家網(wǎng)絡(luò)安全工作的基本原則、主要任務(wù)和重大指導(dǎo)思想、理念;三是將成熟的政策規(guī)定和措施上升為法律,為政府部門的工作提供了法律依據(jù),體現(xiàn)了依法行政、依法治國(guó)要求;四是建立了國(guó)家網(wǎng)絡(luò)安全的一系列基本制度,這些基本制度具有全局性、基礎(chǔ)性特點(diǎn),是推動(dòng)工作、夯實(shí)能力、防范重大風(fēng)險(xiǎn)所必需。
謝永江強(qiáng)調(diào),《網(wǎng)絡(luò)安全法》一方面總結(jié)并完善了現(xiàn)有的制度,也填補(bǔ)了網(wǎng)絡(luò)安全領(lǐng)域的一些空白。“其中最重要的一點(diǎn)是加強(qiáng)了關(guān)鍵基礎(chǔ)設(shè)施的安全,在等保的基礎(chǔ)上強(qiáng)化了對(duì)關(guān)鍵基礎(chǔ)設(shè)施的保護(hù)。另外《網(wǎng)絡(luò)安全法》完善了網(wǎng)絡(luò)信息、個(gè)人信息的保護(hù),理順了網(wǎng)絡(luò)的監(jiān)管機(jī)制,將網(wǎng)信部門的統(tǒng)籌協(xié)調(diào)職能做了明確規(guī)定,在監(jiān)測(cè)預(yù)警、應(yīng)急處置方面做了明確規(guī)定。強(qiáng)化了法律責(zé)任,以前因?yàn)闆](méi)有人大層面的法律,相關(guān)的法律處罰比較輕,沒(méi)有發(fā)揮應(yīng)有的作用。
《國(guó)家網(wǎng)絡(luò)空間安全戰(zhàn)略》與《網(wǎng)絡(luò)安全法》有著怎樣的關(guān)系?“兩者是相輔相成的關(guān)系?!毒W(wǎng)絡(luò)安全法》從法律上規(guī)定了我國(guó)在網(wǎng)絡(luò)空間安全領(lǐng)域的基本制度,相關(guān)主體在網(wǎng)絡(luò)空間安全方面的權(quán)利、義務(wù)和責(zé)任;《國(guó)家網(wǎng)絡(luò)空間安全戰(zhàn)略》則從政策層面對(duì)外宣示了我國(guó)在網(wǎng)絡(luò)空間安全領(lǐng)域的基本目標(biāo)、原則和任務(wù)。法律具有較大的穩(wěn)定性,戰(zhàn)略則會(huì)根據(jù)形勢(shì)變化不斷更新?!敝x永江如是說(shuō)。
二者的都有著深遠(yuǎn)的意義。謝永江指出:“一方面,我們國(guó)家已成為網(wǎng)絡(luò)發(fā)展大國(guó),社會(huì)政治經(jīng)濟(jì)生活對(duì)網(wǎng)絡(luò)的依賴程度不斷增強(qiáng),正從網(wǎng)絡(luò)大國(guó)向網(wǎng)絡(luò)強(qiáng)國(guó)邁進(jìn),對(duì)信息化需求日益增強(qiáng),對(duì)網(wǎng)絡(luò)的依賴程度加深,越是依賴就越需要安全的網(wǎng)絡(luò)環(huán)境,必須將網(wǎng)絡(luò)安全與發(fā)展同步。沒(méi)有網(wǎng)絡(luò)安全就沒(méi)有國(guó)家安全。另一方面,網(wǎng)絡(luò)入侵、網(wǎng)絡(luò)攻擊、倒賣個(gè)人信息等情況不容樂(lè)觀,這些都在客觀上促成了安全立法頒布,為網(wǎng)絡(luò)空間、國(guó)家安全、企業(yè)安全還有個(gè)人安全提供更多的保護(hù)。國(guó)際上,一些網(wǎng)絡(luò)霸權(quán)國(guó)家利用他們的技術(shù)優(yōu)勢(shì)實(shí)現(xiàn)對(duì)別國(guó)的網(wǎng)絡(luò)監(jiān)聽(tīng)、監(jiān)視,嚴(yán)重威脅了我國(guó)的網(wǎng)絡(luò)空間安全,出臺(tái)《網(wǎng)絡(luò)安全法》和《國(guó)家網(wǎng)絡(luò)空間安全戰(zhàn)略》除了要打擊網(wǎng)絡(luò)違法犯罪,另一方面也是要促進(jìn)、推動(dòng)我同網(wǎng)絡(luò)空間安全技術(shù)的發(fā)展?!?/p>
左曉棟認(rèn)為,《國(guó)家網(wǎng)絡(luò)空間安全戰(zhàn)略》具有對(duì)外、對(duì)內(nèi)兩方面的作用,對(duì)外是“舉旗”、“劃線”,即宣示中國(guó)對(duì)網(wǎng)絡(luò)空間安全的基本立場(chǎng)和主張,明確中國(guó)在網(wǎng)絡(luò)空間的重大利益;對(duì)內(nèi)是“指路”,是指導(dǎo)國(guó)家網(wǎng)絡(luò)安全工作的綱領(lǐng)性文件,即指導(dǎo)今后若干年網(wǎng)絡(luò)安全工作的開(kāi)展。“《國(guó)家網(wǎng)絡(luò)空間安全戰(zhàn)略》指出,當(dāng)前和今后一個(gè)時(shí)期國(guó)家網(wǎng)絡(luò)空間安全工作的戰(zhàn)略任務(wù)是堅(jiān)定捍衛(wèi)網(wǎng)絡(luò)空間、堅(jiān)決維護(hù)國(guó)家安全、保護(hù)關(guān)鍵信息基礎(chǔ)設(shè)施、加強(qiáng)網(wǎng)絡(luò)文化建設(shè)、打擊網(wǎng)絡(luò)恐怖和違法犯罪、完善網(wǎng)絡(luò)治理體系、夯實(shí)網(wǎng)絡(luò)安全基礎(chǔ)、提升網(wǎng)絡(luò)空間防護(hù)能力、強(qiáng)化網(wǎng)絡(luò)空間國(guó)際合作等9個(gè)方面?!?/p>
《網(wǎng)絡(luò)安全法》針對(duì)當(dāng)前我國(guó)網(wǎng)絡(luò)安全領(lǐng)域的突出問(wèn)題,明確規(guī)定了網(wǎng)絡(luò)安全的定位和目標(biāo)、管理體制機(jī)制、主要制度、監(jiān)督管理等基本問(wèn)題,對(duì)于打造健康的網(wǎng)絡(luò)生態(tài)環(huán)境將發(fā)揮積極作用。左曉棟說(shuō):“總體上講,有利于依法S護(hù)網(wǎng)絡(luò)空間和國(guó)家安全、社會(huì)公共利益,保護(hù)公民、法人和其他組織的合法權(quán)益,促進(jìn)經(jīng)濟(jì)社會(huì)信息化健康發(fā)展。具體而言,其為各方參與互聯(lián)網(wǎng)上的行為提供了重要的準(zhǔn)則,對(duì)網(wǎng)絡(luò)產(chǎn)品和服務(wù)提供者的安全義務(wù)作了明確的規(guī)定?!?/p>
左曉棟指出,《網(wǎng)絡(luò)安全法》從三個(gè)方面對(duì)互聯(lián)網(wǎng)信息內(nèi)容安全做了規(guī)定,對(duì)打造清朗網(wǎng)絡(luò)空間意義重大:第一是對(duì)用戶(個(gè)人和組織)而言,應(yīng)該對(duì)使用網(wǎng)絡(luò)的行為負(fù)責(zé);第二是對(duì)網(wǎng)絡(luò)運(yùn)營(yíng)者而言,對(duì)違法信息有刪除義務(wù);第三個(gè)是對(duì)主管部門而言,可以要求運(yùn)營(yíng)者刪除違法信息,并對(duì)境外違法信息予以封堵。
筆者認(rèn)為,加強(qiáng)網(wǎng)絡(luò)安全,采取有效的技術(shù)措施是關(guān)鍵,這就首先要了解網(wǎng)絡(luò)安全的主要特性,其次要對(duì)網(wǎng)絡(luò)安全進(jìn)行分析,再次就是要采取有效網(wǎng)絡(luò)安全技術(shù)措施,加強(qiáng)網(wǎng)絡(luò)安全的防范和維護(hù)。
1 網(wǎng)絡(luò)安全的特性分析
對(duì)網(wǎng)絡(luò)安全的特性進(jìn)行分析,是加強(qiáng)網(wǎng)絡(luò)安全技術(shù)防范的基礎(chǔ)環(huán)節(jié),是研究、探索、加強(qiáng)網(wǎng)絡(luò)安全技術(shù)的前提和保障。要了解網(wǎng)絡(luò)安全的特性,就要首先知道什么是網(wǎng)絡(luò)安全,網(wǎng)絡(luò)安全的標(biāo)準(zhǔn)是什么。簡(jiǎn)而言之,網(wǎng)絡(luò)安全就是通過(guò)軟硬件措施保障網(wǎng)絡(luò)傳送信息的安全性、有效性、真實(shí)性,表現(xiàn)為計(jì)算機(jī)操作系統(tǒng)和網(wǎng)絡(luò)相關(guān)系統(tǒng)和交易平臺(tái)的軟件、硬件、相關(guān)的信息和數(shù)據(jù)能夠得到有效的保護(hù)和傳送,不會(huì)因?yàn)榕既坏幕蛘邜阂獾脑蚴艿饺肭终哂袩o(wú)目的性的截獲、篡改、毀壞、泄露,計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)相關(guān)系統(tǒng)和交易平臺(tái)可以連續(xù)、穩(wěn)定、有效、無(wú)故障地運(yùn)行,網(wǎng)絡(luò)信息的保密性、完整性、可用性、真實(shí)性和可控性是衡量網(wǎng)絡(luò)是否安全的標(biāo)準(zhǔn)之一。
從網(wǎng)絡(luò)安全含義和網(wǎng)絡(luò)安全的標(biāo)準(zhǔn)出發(fā),我們可以總結(jié)出網(wǎng)絡(luò)安全的主要特性。首先是保密性,如在網(wǎng)絡(luò)商務(wù)交易過(guò)程中,要保障信息發(fā)出方與信息接收方的單一性,信息在發(fā)出、傳送過(guò)程、接收環(huán)節(jié)不被非授權(quán)用戶獲?。黄浯问蔷哂型暾?,也就是網(wǎng)絡(luò)信息數(shù)據(jù)的真實(shí)性。關(guān)鍵點(diǎn)是網(wǎng)絡(luò)信息數(shù)據(jù)在傳送過(guò)程中要做到未經(jīng)合法用戶授權(quán)不可更改,保證信息數(shù)據(jù)在系統(tǒng)存儲(chǔ)、傳送、接收過(guò)程中不被網(wǎng)絡(luò)入侵者截獲、篡改、利用,保證信息數(shù)據(jù)全過(guò)程的完整、真實(shí);再就是要具有可用性,即合法用戶需要訪問(wèn)網(wǎng)絡(luò)獲取信息數(shù)據(jù)時(shí)可以提供安全運(yùn)行的網(wǎng)絡(luò)環(huán)境和真實(shí)的信息數(shù)據(jù),不被網(wǎng)絡(luò)入侵者破壞;同時(shí)還要具有可控性和可審查性??煽匦跃褪且扇∮行У木W(wǎng)絡(luò)安全技術(shù)措施,對(duì)網(wǎng)絡(luò)信息數(shù)據(jù)內(nèi)容的傳送過(guò)程具有掌控能力。有可審查性,就是對(duì)可能出現(xiàn)的不安全現(xiàn)象早期做出防范措施,一量出現(xiàn)安全問(wèn)題可以立即查找出產(chǎn)生問(wèn)題的原因,并及時(shí)采取措施解決出現(xiàn)的網(wǎng)絡(luò)安全問(wèn)題,制止和防御網(wǎng)絡(luò)黑客的攻擊。
2 網(wǎng)絡(luò)安全的技術(shù)分析
網(wǎng)絡(luò)安全的技術(shù)分析,我們可以網(wǎng)絡(luò)結(jié)構(gòu)安全分析、網(wǎng)絡(luò)物理安全分析、操作系統(tǒng)的安全分析、網(wǎng)絡(luò)管理安全風(fēng)險(xiǎn)分析、網(wǎng)絡(luò)應(yīng)用系統(tǒng)安全分析5個(gè)方面進(jìn)行了解。
2.1 網(wǎng)絡(luò)結(jié)構(gòu)安全分析
網(wǎng)絡(luò)結(jié)構(gòu)會(huì)致使網(wǎng)絡(luò)產(chǎn)生不安全因素,如:外網(wǎng)與內(nèi)網(wǎng)的結(jié)構(gòu)設(shè)計(jì)上就需要加以注意。外網(wǎng)與內(nèi)網(wǎng)之間信息數(shù)據(jù)的傳送是產(chǎn)生網(wǎng)絡(luò)不安全因素的主要原因,而且可以通過(guò)內(nèi)網(wǎng)的某一系統(tǒng)進(jìn)行更廣泛的傳播,影響在同一網(wǎng)絡(luò)上的許多其他系統(tǒng)。因此,我們?cè)谕饩W(wǎng)與內(nèi)網(wǎng)的網(wǎng)絡(luò)結(jié)構(gòu)設(shè)計(jì)上,要將外網(wǎng)和內(nèi)部網(wǎng)的相關(guān)業(yè)務(wù)網(wǎng)絡(luò)與公開(kāi)服務(wù)器通過(guò)技術(shù)措施進(jìn)行分離,以防止因網(wǎng)絡(luò)結(jié)構(gòu)的設(shè)備使網(wǎng)絡(luò)信息數(shù)據(jù)外泄。最好是只許可正常通信的數(shù)據(jù)包到達(dá)對(duì)應(yīng)的機(jī)器,其余的請(qǐng)求服務(wù)在到達(dá)主機(jī)之前就要拒絕服務(wù)。
2.2網(wǎng)絡(luò)物理安全分析
網(wǎng)絡(luò)的物理安全是整個(gè)網(wǎng)絡(luò)系統(tǒng)安全的有效保障。網(wǎng)絡(luò)物理安全的風(fēng)險(xiǎn)主要有環(huán)境事故、電源故障、設(shè)備被盜、電磁干擾、線路截獲。因此,在網(wǎng)絡(luò)工程前期圖紙?jiān)O(shè)計(jì)和后期施工階段,我們首先要重點(diǎn)考慮的是如何保護(hù)人和硬件設(shè)備不會(huì)受到雷、電、火的攻擊,并安裝避雷裝置。要充分考慮電路和通信線路的布置和距離,做到安全第一、長(zhǎng)遠(yuǎn)考慮、合理規(guī)劃、方便使用。
2.3操作系統(tǒng)安全分析
對(duì)于網(wǎng)絡(luò)安全的要求和標(biāo)準(zhǔn)而言,計(jì)算機(jī)操作系統(tǒng)在初始狀態(tài)下均存在不同程序的安全漏洞,對(duì)網(wǎng)絡(luò)系統(tǒng)的安全造成一定的隱患。因此,操作用途不同的網(wǎng)絡(luò)用戶要根據(jù)安全需求分別對(duì)待,要對(duì)計(jì)算機(jī)操作系統(tǒng)和網(wǎng)絡(luò)系統(tǒng)進(jìn)行同步安全設(shè)置,如:登陸認(rèn)證、權(quán)限設(shè)置、復(fù)雜的密碼等,保證網(wǎng)絡(luò)操作的安全性。
2.4網(wǎng)絡(luò)管理安全風(fēng)險(xiǎn)分析
沒(méi)有規(guī)矩不成方圓,網(wǎng)絡(luò)安全措施的落實(shí)最終是要靠人來(lái)操作和完成。因此,建立健全嚴(yán)格規(guī)范的網(wǎng)絡(luò)安全管理監(jiān)督制度是關(guān)鍵。尤其是對(duì)人的安全思想意識(shí)的培養(yǎng),防范意識(shí)一旦放松就會(huì)給黑客攻擊提供機(jī)會(huì),所以要加強(qiáng)網(wǎng)絡(luò)的日常監(jiān)督管理,實(shí)時(shí)進(jìn)行檢測(cè)、監(jiān)控、報(bào)告與預(yù)警。對(duì)于發(fā)生的網(wǎng)絡(luò)安全事件及時(shí)分析查找原因,制定措施,解決不安全隱患。
2.5網(wǎng)絡(luò)應(yīng)用系統(tǒng)安全分析
網(wǎng)絡(luò)應(yīng)用系統(tǒng)的安全要與用戶的操作需求相結(jié)合,并進(jìn)行具體的分析。因?yàn)?,?yīng)用系統(tǒng)的安全是非靜態(tài)的,特點(diǎn)是不斷地進(jìn)行著變化,根本是保證網(wǎng)絡(luò)信息的安全可靠性,關(guān)鍵是網(wǎng)絡(luò)系統(tǒng)的平臺(tái)建設(shè)和日常的安全防范。要通過(guò)專業(yè)的安全管理軟件發(fā)現(xiàn)漏洞,修補(bǔ)漏洞,提高網(wǎng)絡(luò)系統(tǒng)的安全性。同時(shí),在某些網(wǎng)絡(luò)系統(tǒng)中,涉及到很多機(jī)密信息,如果一些重要信息遭到竊取或破壞,它的經(jīng)濟(jì)、社會(huì)影響和政治影響將是很嚴(yán)重的,所以要采用多層次的訪問(wèn)控制與權(quán)限控制手段,實(shí)現(xiàn)對(duì)數(shù)據(jù)的安全保護(hù)。
3 加強(qiáng)網(wǎng)絡(luò)安全的技術(shù)措施
加強(qiáng)網(wǎng)絡(luò)安全的技術(shù)措施歸納起來(lái)主要有3個(gè)方面,即:合理運(yùn)用網(wǎng)絡(luò)安全技術(shù)手段、加強(qiáng)主機(jī)的物理安全、加強(qiáng)安全控制。
3.1合理運(yùn)用網(wǎng)絡(luò)安全技術(shù)手段
在物理措施上,健全的規(guī)章制度是根本,同時(shí)要采用防輻射、防火以及安裝不間斷電源等措施作為保障。在訪問(wèn)控制上,要加強(qiáng)對(duì)網(wǎng)絡(luò)訪問(wèn)權(quán)限管理,要有嚴(yán)格的認(rèn)證和控制機(jī)制作為保障。在數(shù)據(jù)加密措施上,要通過(guò)對(duì)數(shù)據(jù)進(jìn)行加密處理,信息數(shù)據(jù)不易簡(jiǎn)單易懂,要全現(xiàn)復(fù)雜性和多變性。同時(shí),要及時(shí)更新計(jì)算機(jī)殺毒軟件,防止計(jì)算機(jī)感染病毒,還可以采用隔離卡、網(wǎng)閘等對(duì)單機(jī)或整個(gè)網(wǎng)絡(luò)進(jìn)行隔離,采用信息過(guò)濾、容錯(cuò)、數(shù)據(jù)鏡像、數(shù)據(jù)備份和審計(jì)等措施綜合保障網(wǎng)絡(luò)安全。
3.2加強(qiáng)主機(jī)的物理安全
要保證網(wǎng)絡(luò)安全,進(jìn)行網(wǎng)絡(luò)安全建設(shè),首先要全面了解系統(tǒng),評(píng)估系統(tǒng)安全性,認(rèn)識(shí)到自己的風(fēng)險(xiǎn)所在,從而迅速、準(zhǔn)確得解決內(nèi)網(wǎng)安全問(wèn)題。如:服務(wù)器運(yùn)行的物理安全環(huán)境,具體包括通風(fēng)系統(tǒng)、電源系統(tǒng)、防雷防火系統(tǒng)以及機(jī)房的溫度、濕度條件等,這些因素會(huì)影響到服務(wù)器的壽命和所有數(shù)據(jù)的安全。
3.3加強(qiáng)安全控制
在操作系統(tǒng)安全控制上,我們可以設(shè)置開(kāi)機(jī)密碼,對(duì)文件的讀寫存取進(jìn)行管控。在網(wǎng)絡(luò)接口模塊的安全控制上,可以通過(guò)身份認(rèn)證,客戶權(quán)限設(shè)置與判別,審計(jì)日志等對(duì)網(wǎng)絡(luò)信息數(shù)據(jù)的通信過(guò)程進(jìn)行控制。在網(wǎng)絡(luò)互聯(lián)設(shè)備的安全控制,可以通過(guò)網(wǎng)絡(luò)管理軟件或路由器設(shè)置,實(shí)現(xiàn)對(duì)整個(gè)子網(wǎng)內(nèi)的主要設(shè)備的信息傳送和運(yùn)轉(zhuǎn)形態(tài)進(jìn)行全程監(jiān)測(cè)和管控。
總而言之,為實(shí)現(xiàn)更加主動(dòng)的安全防護(hù),實(shí)現(xiàn)高效、便捷地網(wǎng)絡(luò)管理目標(biāo),全面推動(dòng)網(wǎng)絡(luò)整體安全體系建設(shè)的建設(shè)步伐,網(wǎng)絡(luò)安全技術(shù)尚需我們?cè)趯?shí)踐操作過(guò)程中進(jìn)行不斷的探索。
參考文獻(xiàn)
[1]網(wǎng)絡(luò)安全實(shí)用技術(shù)[M].清華大學(xué)出版社.
網(wǎng)絡(luò)武器民用化
將導(dǎo)致勒索成為最流行模式
齊向東在演講中稱,網(wǎng)絡(luò)戰(zhàn)“不費(fèi)一槍一炮”,就能達(dá)到傳統(tǒng)戰(zhàn)爭(zhēng)破壞政府、經(jīng)濟(jì)、社會(huì)正常秩序的系列目的,勒索病毒攻擊就是這種形式。
在剛剛過(guò)去的6月底,勒索病毒變種Petya卷土重來(lái),距Wannacry事件僅過(guò)去了一個(gè)多月。齊向東總結(jié)說(shuō),經(jīng)過(guò)對(duì)比分析,勒索病毒變種有傳播速度更快、破壞性更強(qiáng)以及目的性更復(fù)雜的趨勢(shì)。
傳播速度上,新病毒變種的傳播速度達(dá)到了每10分鐘感染5000余臺(tái)電腦;破壞性上,大量基礎(chǔ)設(shè)施遭到攻擊,危害性極大;目的性上,“黑客”不再單純地以盈利為目的,而是為了搞破壞,而帶有國(guó)家背景的攻擊極有可能隱藏在黑產(chǎn)面具的背后。
齊向東認(rèn)為,以“永恒之藍(lán)”勒索病毒為標(biāo)志,網(wǎng)絡(luò)攻擊已經(jīng)從過(guò)去的“弱感知”變成了“強(qiáng)感知”,大部分人從“圍觀者”被迫成為了“受害者”。同時(shí),“網(wǎng)絡(luò)武器民用化”的趨勢(shì)將導(dǎo)致勒索成為未來(lái)最流行的模式。
“以前網(wǎng)絡(luò)攻擊的目的是破壞,但在大數(shù)據(jù)時(shí)代,用網(wǎng)絡(luò)漏洞進(jìn)行勒索不僅能快速地破壞企業(yè)和機(jī)構(gòu)的基礎(chǔ)設(shè)施,還能實(shí)現(xiàn)盈利?!饼R向東說(shuō)。安全行業(yè)將演變?yōu)?/p>
人才密集型的服務(wù)行業(yè)
面對(duì)越來(lái)越復(fù)雜的網(wǎng)絡(luò)攻擊,傳統(tǒng)的安全防護(hù)思路和技術(shù)已經(jīng)失效,建設(shè)全新的網(wǎng)絡(luò)安全體系迫在眉睫。
齊向東表示,在建設(shè)全新的網(wǎng)絡(luò)安全體系時(shí),人的作用會(huì)越來(lái)越大,安全行業(yè)將演變?yōu)槿瞬琶芗偷姆?wù)行業(yè)。原來(lái)用硬件設(shè)備和軟件構(gòu)成的、以防護(hù)為主的安全體系已經(jīng)不適用了,取而代之的將是防護(hù)系統(tǒng)與安全人員應(yīng)急處置相結(jié)合的新體系。
除了強(qiáng)調(diào)人的作用,齊向東認(rèn)為,網(wǎng)絡(luò)安全態(tài)勢(shì)感知與應(yīng)急響應(yīng)是網(wǎng)絡(luò)安全系統(tǒng)的核心。勒索病毒事件充分證明,安全應(yīng)急響應(yīng)的速度和質(zhì)量,對(duì)保障網(wǎng)絡(luò)安全至關(guān)重要,而態(tài)勢(shì)感知系統(tǒng)能夠自動(dòng)感知預(yù)警,為應(yīng)急響應(yīng)提供保證。
此外,終端、網(wǎng)絡(luò)、服務(wù)器三方聯(lián)動(dòng)的防護(hù)體系是應(yīng)急響應(yīng)結(jié)果的關(guān)鍵。齊向東說(shuō),360對(duì)100余家機(jī)構(gòu)抽樣統(tǒng)計(jì)表明,即便是大型的機(jī)構(gòu),建設(shè)了終端管控體系,也存在明顯的安全死角,導(dǎo)致應(yīng)急措施無(wú)法有效執(zhí)行。如果能組成三方聯(lián)動(dòng)的防護(hù)體系最好,如果不能,至少三條線分別能自動(dòng)響應(yīng),比如在云端“一鍵執(zhí)行”統(tǒng)一安全策略,這能為響應(yīng)贏得寶貴時(shí)間。
我國(guó)網(wǎng)絡(luò)安全建設(shè)的投入
與美國(guó)相差15倍
齊向東認(rèn)為,一直以來(lái),我國(guó)在網(wǎng)絡(luò)建設(shè)上存在著重業(yè)務(wù)應(yīng)用、輕網(wǎng)絡(luò)安全的現(xiàn)象。目前,我網(wǎng)絡(luò)安全建設(shè)的投入與美國(guó)相差15倍,應(yīng)盡快補(bǔ)齊。
“我國(guó)網(wǎng)絡(luò)安全投資占整體信息化建設(shè)經(jīng)費(fèi)的比例不足1%,與美國(guó)的15%、歐洲的10%相比存在巨大差距?!饼R向東說(shuō)。
【關(guān)鍵詞】?jī)?nèi)部網(wǎng)絡(luò);外部網(wǎng)絡(luò);安全計(jì)算機(jī)技術(shù);信息技術(shù)
隨著當(dāng)前社會(huì)和科學(xué)技術(shù)的不斷發(fā)展和應(yīng)用,網(wǎng)絡(luò)化通信已成為信息發(fā)展的中心,是推動(dòng)社會(huì)進(jìn)步,存進(jìn)社會(huì)發(fā)展的主要手段。互聯(lián)網(wǎng),因特網(wǎng)的不斷利用為當(dāng)前各種先進(jìn)技術(shù)和信息的交流打下了基礎(chǔ),為當(dāng)前社會(huì)發(fā)展過(guò)程中的各種應(yīng)用手段提供了前提,更為企業(yè)在市場(chǎng)發(fā)展中的市場(chǎng)認(rèn)識(shí)和市場(chǎng)變動(dòng)奠定了認(rèn)知基礎(chǔ)和前提。在當(dāng)前科學(xué)技術(shù)飛速發(fā)展中,網(wǎng)絡(luò)技術(shù)可以說(shuō)是已成為當(dāng)前各個(gè)國(guó)家,各個(gè)地區(qū)應(yīng)用的主要手段,早已覆蓋了整個(gè)世界的各個(gè)角落,成為各行各業(yè)發(fā)展的重點(diǎn)和主要手段。但是隨著社會(huì)發(fā)展中,網(wǎng)絡(luò)通信技術(shù)中的各種問(wèn)題和隱患也逐步的成為影響通信良好發(fā)展的前提基礎(chǔ),更是影響社會(huì)因素健康發(fā)展的前提基礎(chǔ),在這些隱患和問(wèn)題中以網(wǎng)絡(luò)安全隱患和故障為最,是當(dāng)前信息影響的主要因素和方式。
1、網(wǎng)絡(luò)防火墻安全問(wèn)題
網(wǎng)絡(luò)就好比是一座城市,是一個(gè)綜合的大型城市,其中存在著各種問(wèn)題和因素,也存在著諸多的影響和制約關(guān)鍵。網(wǎng)絡(luò)在剛開(kāi)始成型的過(guò)程中就如同是一座不設(shè)防的城市,其在使用的過(guò)程中受到各種嚴(yán)重的攻擊與侵害,是影響網(wǎng)絡(luò)安全,制約網(wǎng)絡(luò)信息傳輸速度和計(jì)算機(jī)運(yùn)行功率。在當(dāng)前構(gòu)成網(wǎng)絡(luò)安全隱患的主要因素和方式有木馬、病毒和蠕蟲。在這三種職業(yè)因素中,蠕蟲利用應(yīng)用最廣的電子郵件上的漏洞,在網(wǎng)上猖狂傳播,對(duì)網(wǎng)絡(luò)傳遞中的各種文件進(jìn)行無(wú)休止和耗費(fèi)和占用用戶的存儲(chǔ)空間,進(jìn)而控制其服務(wù)器的手段。木馬是當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)使用過(guò)程中的重要手段,是潛伏在網(wǎng)站和計(jì)算機(jī)中,在不備的時(shí)候竊取各種信息資源和資料,是當(dāng)前黑客在攻擊的過(guò)程中主要的使用手段和方式,更是其而已控制和截取各種資料的關(guān)鍵所在。至于病毒,是通過(guò)人為手段編寫出各種惡性程序來(lái)影響計(jì)算機(jī)運(yùn)行和信息傳遞的過(guò)程,進(jìn)而造成計(jì)算機(jī)網(wǎng)絡(luò)的癱瘓。
2、防火墻功能概述
防火墻是一個(gè)保護(hù)裝置,是當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)使用過(guò)程中的主要防護(hù)措施和防御工具,是對(duì)帶各種安全隱患和惡意攻擊的主要手段和保證基礎(chǔ)。通常是指運(yùn)行特別編寫或更改過(guò)操作系統(tǒng)的計(jì)算機(jī),它存在的主要作用和目的是保護(hù)計(jì)算機(jī)使用過(guò)程中的內(nèi)部網(wǎng)絡(luò)安全和網(wǎng)絡(luò)訪問(wèn)中的各種暢通運(yùn)行的目標(biāo)。防火墻可以安裝在兩個(gè)組織結(jié)構(gòu)的內(nèi)部網(wǎng)與外部的Internet之間,更是對(duì)多個(gè)網(wǎng)絡(luò)故障和網(wǎng)絡(luò)進(jìn)行保護(hù)和共同利用的過(guò)程。它主要的保護(hù)就是加強(qiáng)外部Internet對(duì)內(nèi)部網(wǎng)的訪問(wèn)控制,通過(guò)暢通和允許其安全性的各種訪問(wèn)手段和措施保護(hù)計(jì)算機(jī)的使用流程,是通過(guò)對(duì)各種惡性網(wǎng)絡(luò)連接的組織行為。防火墻只是網(wǎng)絡(luò)安全策略的一部分,它通過(guò)少數(shù)幾個(gè)良好的監(jiān)控位置來(lái)進(jìn)行內(nèi)部網(wǎng)與Internet的連接。在當(dāng)今,隨著網(wǎng)絡(luò)化的發(fā)展,我們總結(jié)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的入侵和攻擊,其主要的方式和基本手段可以歸納為以下幾種:①黑客入侵;②計(jì)算機(jī)病毒的攻擊;③信息的泄露、盜取和破壞;④是計(jì)算機(jī)使用的過(guò)程中內(nèi)外部人員相互攻擊的過(guò)程和手段⑤線路連接過(guò)程中被有心人利用和干擾,形成信息的泄露和竊聽(tīng),⑥拒絕服務(wù)或注入非法信息;⑦修改或刪除關(guān)鍵信息;⑧在計(jì)算機(jī)使用的時(shí)候由于身份截取或稱為攻擊的目標(biāo),⑨人為地破壞網(wǎng)絡(luò)設(shè)備,造成網(wǎng)絡(luò)癱瘓。在這些因素和安全隱患形成的過(guò)程中主要的形成原因在于:①局域網(wǎng)存在的缺陷和Internet的脆弱性;其中存在著各種防范失誤和防范安全意識(shí)的不夠強(qiáng)。②薄弱的網(wǎng)絡(luò)認(rèn)證環(huán)節(jié)和系統(tǒng)易被監(jiān)視性;③在各種軟件和網(wǎng)絡(luò)服務(wù)器設(shè)置中存在著嚴(yán)重的漏洞,這些漏洞為各種有心人打下了基礎(chǔ),造就了侵入前提。④缺少準(zhǔn)確的安全策略和安全機(jī)制;⑤網(wǎng)絡(luò)安全技術(shù)、工具、手段和產(chǎn)品等落后了,沒(méi)有跟上科技的發(fā)展;⑥在計(jì)算機(jī)使用的時(shí)候沒(méi)有形成先進(jìn)的備份和系統(tǒng)恢復(fù)理念,使得容易受到各種因素的影響造成在使用中的隱患因素。⑦主機(jī)的復(fù)雜設(shè)置和復(fù)雜控制;⑧沒(méi)有認(rèn)真對(duì)待黑客和病毒對(duì)計(jì)算機(jī)的危害和對(duì)自己通信技術(shù)在使用中的安全隱患,造成在使用中各種問(wèn)題和物力浪費(fèi)。只要我們充分認(rèn)識(shí)安全問(wèn)題的嚴(yán)重性,嚴(yán)格按照安全規(guī)則處理,增加網(wǎng)絡(luò)在使用的過(guò)程中各種防范措施和安全性就能夠在使用的過(guò)程中設(shè)置出良好的防護(hù)體系。
3、防火墻主要技術(shù)特點(diǎn)
在當(dāng)前社會(huì)發(fā)展的過(guò)程中,隨著人們對(duì)網(wǎng)絡(luò)安全意識(shí)的不斷加深,防火墻在使用和研究的過(guò)程中也逐步的朝著新階段進(jìn)行,成為當(dāng)前網(wǎng)絡(luò)安全的重要保護(hù)手段。當(dāng)前的網(wǎng)絡(luò)安全控制手段和控制過(guò)程中主要是通過(guò)對(duì)網(wǎng)絡(luò)數(shù)據(jù)的控制、過(guò)濾為基礎(chǔ)進(jìn)行網(wǎng)絡(luò)安全的保護(hù)和防范措施。在構(gòu)筑防火墻保護(hù)網(wǎng)絡(luò)之前,需要制定一套完整有效的安全策略是通過(guò)這種策略進(jìn)行網(wǎng)絡(luò)信息安全傳遞的過(guò)程和技術(shù)手段,這種安全策略一般分為兩層:網(wǎng)絡(luò)服務(wù)訪問(wèn)策略和防火墻設(shè)計(jì)策略。
4、網(wǎng)絡(luò)服務(wù)訪問(wèn)策略
網(wǎng)絡(luò)服務(wù)訪問(wèn)策略是當(dāng)前網(wǎng)絡(luò)安全保障的前提和基礎(chǔ),是通過(guò)其對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行相應(yīng)保護(hù)的重要手段,是當(dāng)前社會(huì)發(fā)展中對(duì)網(wǎng)絡(luò)安全的高層次、具體到事件的策略,主要用于定義在網(wǎng)絡(luò)中允許的或禁止的網(wǎng)絡(luò)服務(wù),還通過(guò)在當(dāng)前使用的過(guò)程中各種撥號(hào)手段和保護(hù)措施是還有段進(jìn)行相關(guān)的訪問(wèn)和保護(hù)應(yīng)用前提。這是因?yàn)閷?duì)一種網(wǎng)絡(luò)服務(wù)的限制可能會(huì)促使用戶使用其他的方法,所以其他的途徑也應(yīng)受到保護(hù)。是當(dāng)前網(wǎng)路防火墻安全使用過(guò)程中的相應(yīng)保護(hù)手段和保護(hù)方法。
5、防火墻的設(shè)計(jì)策略
防火墻是要根據(jù)實(shí)際應(yīng)用和相應(yīng)的規(guī)章制度來(lái)設(shè)計(jì)并實(shí)施網(wǎng)絡(luò)服務(wù)的訪問(wèn)策略。是以過(guò)濾和控制網(wǎng)絡(luò)數(shù)據(jù)為基礎(chǔ)的。
6、設(shè)計(jì)時(shí)需要考慮的問(wèn)題
為了確定防火墻設(shè)計(jì)策略,進(jìn)而構(gòu)建實(shí)現(xiàn)策略的防火墻,應(yīng)從最安全的防火墻設(shè)計(jì)策略開(kāi)始,即除非明確允許,否則禁止某種服務(wù)。策略應(yīng)該解決以下的問(wèn)題:需要什么服務(wù);在哪里使用這些服務(wù);是否應(yīng)當(dāng)支持撥號(hào)入網(wǎng)和加密等服務(wù);提供這些服務(wù)的風(fēng)險(xiǎn)是什么;提供的一些保護(hù)措施有時(shí)能能否導(dǎo)致一些負(fù)面影響,如網(wǎng)絡(luò)使用中打不開(kāi)網(wǎng)站、無(wú)法順利下載、不能傳輸文件等等。這就要求我們的設(shè)計(jì)者來(lái)考慮負(fù)面影響會(huì)有多大,是否值付出這種代價(jià);站點(diǎn)的安全性和可用性相比較,怎樣取舍等。
關(guān)鍵詞:油田企業(yè);網(wǎng)絡(luò)安全;防火墻技術(shù);應(yīng)用
中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1007-9599 (2011) 15-0000-01
Application of Oilfield Enterprise Network Security and Firewall Technology
Hou Haidong
(Qinghai Oilfield Company Huatugou Community managemen Center,Haixi816400,China)
Abstract:With the computer technology in various enterprise wide applications,network security issues have been increasingly valued by everyone.Firewall to ensurenetwork security barrier,is an integral part of the secure network.Of oil companies innetwork security,analysis of some problems which have to focus on coping strategies,to explore oil fields in the enterprise network firewall technology to ensurethe security of oil enterprise network,corporate network security to prevent oil fieldaccident.Discuss specific network security solutions,integrated network securitymeasures,improve enterprise network security field.
Keywords:Oilfield enterprise;Network security;Firewall technology;Application
計(jì)算機(jī)從出現(xiàn)到發(fā)展,短短幾十年間,無(wú)論從生活、學(xué)習(xí),還是工作中都帶來(lái)了巨大的影響,使我們的生活、學(xué)習(xí)和工作都起了翻天覆地的變化。在各個(gè)企業(yè)里面,現(xiàn)代化的建設(shè)都是建立在計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)應(yīng)用之上的,計(jì)算機(jī)技術(shù)覆蓋了企業(yè)生產(chǎn)的各個(gè)大小環(huán)節(jié)。保證企業(yè)中網(wǎng)絡(luò)的安全性,使企業(yè)生產(chǎn)順利進(jìn)行,這是企業(yè)中網(wǎng)絡(luò)運(yùn)行的基本保障。筆者仔細(xì)分析了青海油田企業(yè)網(wǎng)絡(luò)安全現(xiàn)狀,針對(duì)青海油田企業(yè)的網(wǎng)絡(luò)安全問(wèn)題,提出相應(yīng)的解決策略,結(jié)合防火墻技術(shù)的應(yīng)用,提高油田企業(yè)網(wǎng)絡(luò)安全性,保證企業(yè)生產(chǎn)的順利進(jìn)行。
一、青海油田企業(yè)網(wǎng)絡(luò)工作概況
青海油田是一家大型企業(yè),其二級(jí)單位網(wǎng)絡(luò)中目前包含華為、港灣、華為3COM、Cisco等廠商設(shè)備,屬于多廠商互聯(lián)網(wǎng)絡(luò)。青海油田企業(yè)的整個(gè)網(wǎng)絡(luò)主體建設(shè)于1999年,逐年累建至今。目前網(wǎng)絡(luò)集中問(wèn)題有多個(gè)方面,網(wǎng)絡(luò)缺乏管理性;多廠商設(shè)備,難以統(tǒng)一管理;大部分設(shè)備陳舊,匯聚層性能、帶寬不足;冗余可靠性差。由于這些原因,導(dǎo)致匯聚層設(shè)備擴(kuò)展性不夠,一些單位層層級(jí)連網(wǎng),影響網(wǎng)絡(luò)的穩(wěn)定性和可靠性,使得網(wǎng)絡(luò)安全問(wèn)題成為極大的難題。
二、網(wǎng)絡(luò)安全風(fēng)險(xiǎn)
網(wǎng)絡(luò)安全風(fēng)險(xiǎn)根據(jù)不同的方面,有許多的風(fēng)險(xiǎn)因素,比如網(wǎng)絡(luò)外部的環(huán)境是否安全,包括了電源故障、設(shè)備被盜、認(rèn)為操作失誤、線路截獲、高可用性的硬件、機(jī)房環(huán)境、雙機(jī)多冗余的設(shè)計(jì)、安全意識(shí)、報(bào)警系統(tǒng)等。再比如系統(tǒng)完全,包括了整個(gè)局域網(wǎng)的網(wǎng)絡(luò)硬件平臺(tái)、網(wǎng)絡(luò)操作系統(tǒng)等。每一個(gè)網(wǎng)絡(luò)操作系統(tǒng)都有其后門,不可能有絕對(duì)安全的操作系統(tǒng)。還有網(wǎng)絡(luò)平臺(tái)的安全風(fēng)險(xiǎn),作為企業(yè)信息的公開(kāi)平臺(tái),要是受到了攻擊或者在運(yùn)行中間出現(xiàn)了問(wèn)題,對(duì)企業(yè)的聲譽(yù)是極大的影響。同時(shí),作為公開(kāi)的服務(wù)器,本身隨時(shí)都面臨著黑客的攻擊,安全風(fēng)險(xiǎn)比其他的原本就要高上許多。另外,應(yīng)用系統(tǒng)安全也是風(fēng)險(xiǎn)因素中的一個(gè),在不斷發(fā)展和增加過(guò)程中,其安全漏洞也在日益增加,并且漏洞隱藏得只會(huì)越來(lái)越深。此外還有管理的安全,管理混亂、責(zé)權(quán)不分、安全管理制度不健全等都是管理安全的風(fēng)險(xiǎn)因素。
三、油田企業(yè)網(wǎng)絡(luò)安全管理工作
隨著油田企業(yè)中網(wǎng)絡(luò)用戶的逐漸增多,網(wǎng)絡(luò)安全問(wèn)題也越來(lái)越突出、越來(lái)越被網(wǎng)絡(luò)管理工作人員所重視。在實(shí)際工作中,通過(guò)增強(qiáng)單位用戶對(duì)網(wǎng)絡(luò)安全重要性的緊迫性的認(rèn)識(shí)、強(qiáng)化和規(guī)范用戶防病毒意識(shí)等手段,全面采用網(wǎng)絡(luò)版防病毒系統(tǒng),部署防病毒服務(wù)器和補(bǔ)丁分發(fā)服務(wù)器。在網(wǎng)絡(luò)管理過(guò)程中,技術(shù)人員定期檢查、預(yù)防、控制和及時(shí)更新防病毒系統(tǒng)病毒定義碼,按時(shí)向總部上報(bào)極度防病毒巡檢表。網(wǎng)絡(luò)管理技術(shù)人員還積極做好入侵保護(hù)系統(tǒng)IPS策略的日常管理和日志審計(jì)工作,使有限的網(wǎng)絡(luò)資源能用于重點(diǎn)保障業(yè)務(wù)工作的正常進(jìn)行。
四、油田企業(yè)網(wǎng)絡(luò)安全防范舉措與防火墻技術(shù)應(yīng)用
在油田企業(yè)網(wǎng)絡(luò)運(yùn)行過(guò)程中,安全威脅主要有非授權(quán)訪問(wèn)、信息泄露或丟失、拒絕服務(wù)攻擊、破壞數(shù)據(jù)完整性、利用網(wǎng)絡(luò)傳播病毒等方面。要防范油田企業(yè)網(wǎng)絡(luò)安全,主要的防御體系是由漏洞掃描、入侵檢測(cè)和防火墻組成的。油田企業(yè)的局域網(wǎng)主要又外部網(wǎng)絡(luò)、內(nèi)部職工網(wǎng)絡(luò)、內(nèi)部單位辦公網(wǎng)絡(luò)和公開(kāi)服務(wù)器區(qū)域組成。在每一個(gè)出口通過(guò)安裝硬件防火墻設(shè)備,用防火墻來(lái)實(shí)現(xiàn)內(nèi)部網(wǎng)絡(luò)、外部網(wǎng)絡(luò)以及公開(kāi)服務(wù)器網(wǎng)的區(qū)分。防火墻對(duì)外部的安全威脅起到了抵御的作用,但是從內(nèi)部發(fā)動(dòng)的安全攻擊卻無(wú)能為力。這個(gè)時(shí)候就需要?jiǎng)討B(tài)監(jiān)測(cè)網(wǎng)絡(luò)內(nèi)部活動(dòng)以及及時(shí)做出響應(yīng),將網(wǎng)絡(luò)入侵監(jiān)測(cè)系統(tǒng)接入到防火墻和交換機(jī)上的IDS端口,一旦發(fā)現(xiàn)入侵或者可疑行為之后,立即報(bào)告防火墻動(dòng)態(tài)調(diào)整安全策略,采取相應(yīng)的防御措施。另外,網(wǎng)絡(luò)安全還需要被動(dòng)的防御體系,它是由VPN路由和防火墻組成,被動(dòng)防御體系主要實(shí)現(xiàn)了外網(wǎng)的安全接入。外網(wǎng)在于企業(yè)網(wǎng)絡(luò)之間實(shí)現(xiàn)數(shù)據(jù)傳輸?shù)臅r(shí)候,經(jīng)過(guò)防火墻高強(qiáng)度的加密認(rèn)證,保證外網(wǎng)接入的安全性。在油田企業(yè)網(wǎng)絡(luò)安全與防火墻技術(shù)應(yīng)用中,還需要加對(duì)病毒的防范、數(shù)據(jù)安全的保護(hù)和數(shù)據(jù)備份與恢復(fù)的建設(shè)。在服務(wù)器上安裝服務(wù)器端殺毒軟件,在每一臺(tái)網(wǎng)絡(luò)用戶電腦上安裝客戶端殺毒軟件,通過(guò)及時(shí)更新病毒代碼,防范病毒的入侵。采用自動(dòng)化備份、安裝磁帶機(jī)等外部存貯設(shè)備等方法,保證數(shù)據(jù)的安全。
五、總結(jié)
油田企業(yè)網(wǎng)絡(luò)安全不僅關(guān)系著企業(yè)的整體發(fā)展,還關(guān)系著油田企業(yè)中廣大職工的網(wǎng)絡(luò)使用安全,積極采取防火墻技術(shù)應(yīng)用到網(wǎng)絡(luò)安全防范之中,以提高青海油田企業(yè)網(wǎng)絡(luò)的安全性,保證企業(yè)的正常工作、企業(yè)職工的正常生活。
參考文獻(xiàn):
[1]何黎明,方風(fēng)波,王波濤.油田網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估與策略研究[J].石油天然氣學(xué)報(bào),2008,3:279-280
[2]陳崗.大型企業(yè)信息網(wǎng)絡(luò)安全問(wèn)題解決方案[J].岳陽(yáng)師范學(xué)院學(xué)報(bào)(自然科學(xué)版),2006,2:168-169
網(wǎng)絡(luò)營(yíng)銷 網(wǎng)絡(luò)通信 網(wǎng)絡(luò)廣告 網(wǎng)絡(luò)教育研究 網(wǎng)絡(luò)環(huán)境 網(wǎng)絡(luò)安全 網(wǎng)絡(luò)輿論論文 網(wǎng)絡(luò)實(shí)訓(xùn)報(bào)告 網(wǎng)絡(luò)優(yōu)化論文 網(wǎng)絡(luò)輿情論文 紀(jì)律教育問(wèn)題 新時(shí)代教育價(jià)值觀