前言:想要寫(xiě)出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇局域網(wǎng)網(wǎng)絡(luò)安全與維護(hù)范文,相信會(huì)為您的寫(xiě)作帶來(lái)幫助,發(fā)現(xiàn)更多的寫(xiě)作思路和靈感。
關(guān)鍵詞:局域網(wǎng),網(wǎng)絡(luò)故障,安全防范,安全管理
0引言
隨著國(guó)家經(jīng)濟(jì)的發(fā)展,計(jì)算機(jī)信息技術(shù)正不斷的完善和提高,很多企業(yè)也通過(guò)互聯(lián)網(wǎng)建立了自己的網(wǎng)絡(luò)體系,網(wǎng)絡(luò)已成為各個(gè)單位獲得更多更新鮮咨詢(xún)的主要工具,但是我們?cè)谙硎苄畔a(chǎn)業(yè)發(fā)展帶給我們便利的同時(shí),各種信息也給企業(yè)帶來(lái)了不同程度的風(fēng)險(xiǎn),而進(jìn)行網(wǎng)絡(luò)維護(hù)和安全管理是完善網(wǎng)絡(luò)體系的主要手段,也是保證網(wǎng)絡(luò)發(fā)揮最大作用的關(guān)鍵。
1.局域網(wǎng)中存在的安全問(wèn)題
1.1病毒問(wèn)題
計(jì)算機(jī)病毒程序?qū)τ?jì)算機(jī)軟件、硬件都有較大程度的不良影響,會(huì)阻礙網(wǎng)絡(luò)運(yùn)行的速度,嚴(yán)重時(shí)還是導(dǎo)致整個(gè)網(wǎng)絡(luò)癱瘓,為局域網(wǎng)的使用安全帶來(lái)不小的威脅。通常的病毒問(wèn)題主要有特洛伊木馬(TrojanHorse)和蠕蟲(chóng)(Worms)問(wèn)題。雖然它們并不是嚴(yán)重的病毒,但危害性與病毒相當(dāng),有時(shí)還會(huì)協(xié)同其它病毒對(duì)計(jì)算機(jī)網(wǎng)絡(luò)展開(kāi)攻擊。
1.2非法訪問(wèn)和破壞(“黑客”攻擊)
黑客攻擊的出現(xiàn)已近有幾十年的歷史了,現(xiàn)如今,黑客技術(shù)已經(jīng)被越來(lái)越多的人所熟知和掌握。目前,已知的黑客網(wǎng)站就有幾十萬(wàn)個(gè),這些網(wǎng)站的內(nèi)容都是給人們提供一些攻擊方法和攻擊軟件的使用以及系統(tǒng)的一些漏洞,可見(jiàn),現(xiàn)代計(jì)算機(jī)系統(tǒng)正受到嚴(yán)重的威脅。但是我們還缺乏可以徹底打擊網(wǎng)絡(luò)犯罪的方式和手段,加上黑客的隱蔽性好,“殺傷力”強(qiáng),始終是網(wǎng)絡(luò)安全的隱患,而黑客對(duì)系統(tǒng)的攻擊比病毒更具有目的性和危害性。
1.3管理的欠缺
網(wǎng)絡(luò)系統(tǒng)的嚴(yán)格管理又可以減少企業(yè)網(wǎng)絡(luò)系統(tǒng)所遭受打擊和損壞。但是很多企業(yè)、機(jī)構(gòu)及用戶(hù)的網(wǎng)站或系統(tǒng)都沒(méi)有進(jìn)行規(guī)范化的管理。管理的疏忽和缺陷還會(huì)導(dǎo)致系統(tǒng)被攻擊,甚至出現(xiàn)系統(tǒng)內(nèi)部人員泄露機(jī)密或外部人員通過(guò)非法手段截獲而導(dǎo)致機(jī)密信息的泄漏,為一些非法分子創(chuàng)造機(jī)會(huì)。
2網(wǎng)絡(luò)硬件維護(hù)
2.1網(wǎng)絡(luò)連線的維護(hù)
網(wǎng)絡(luò)連線是局域網(wǎng)的血管,它們是連通網(wǎng)絡(luò)的管道。雙絞線是我們常用的網(wǎng)絡(luò)連接工具,具有保護(hù)層并且由4對(duì)銅線組成的,可以減少外界對(duì)信號(hào)的干擾,每對(duì)線都按照規(guī)定纏繞在一起,雙絞線的RJ-45接頭可以進(jìn)行網(wǎng)絡(luò)設(shè)備的鏈接。
常見(jiàn)的連線故障通主要有內(nèi)部斷裂,接觸不良和雙絞線的線序連接不正確。而電磁干擾也會(huì)引起信號(hào)傳遞速度慢,或者信號(hào)傳輸錯(cuò)誤。如果校驗(yàn)碼校驗(yàn)出傳輸錯(cuò)誤則反饋出錯(cuò)信息,所以,局域網(wǎng)的線路布置應(yīng)遠(yuǎn)離強(qiáng)電線路或相關(guān)設(shè)備,以預(yù)防電磁干擾。電磁干擾通常是由于強(qiáng)電設(shè)備引起的,如一個(gè)強(qiáng)大的臨時(shí)架設(shè)電纜,微波通信設(shè)備,如果網(wǎng)絡(luò)電纜接近這些設(shè)備,則必須施加電磁源或電纜屏蔽。
2.2網(wǎng)絡(luò)連接設(shè)備的維護(hù)
局域網(wǎng)連接設(shè)備由集線器,交換機(jī),路由器組成。要維護(hù)網(wǎng)絡(luò)設(shè)備的運(yùn)行穩(wěn)定,應(yīng)定期對(duì)集線器或交換機(jī)進(jìn)行故障檢測(cè),根據(jù)設(shè)備的指示燈的閃爍來(lái)判定故障,如果指示燈是黃色的光,則提醒我們網(wǎng)絡(luò)數(shù)據(jù)包出現(xiàn)阻塞,要檢查同一局域網(wǎng)內(nèi)的IP地址分配重復(fù)。如果電纜和主機(jī)都沒(méi)有問(wèn)題,就要測(cè)量地線和零線之間的電壓,如果電壓超過(guò)3伏,就說(shuō)明集線器或交換機(jī)的電源出了問(wèn)題,靜電不能及時(shí)釋放干擾了數(shù)據(jù)信號(hào)。
路由器故障檢測(cè),使用MIB工具來(lái)收集路由信息,通過(guò)路由器的路由表、端口數(shù)據(jù)、計(jì)費(fèi)數(shù)據(jù)、路由器的工作溫度、負(fù)載以及路由器的資源使用情況等數(shù)據(jù)。要隨時(shí)監(jiān)測(cè)路由器的運(yùn)行,不斷檢測(cè)路由器的關(guān)鍵數(shù)據(jù),及時(shí)處理問(wèn)題。
2.3計(jì)算機(jī)主機(jī)的維護(hù)
為了使性能更加穩(wěn)定,計(jì)算機(jī)主機(jī)的定期保養(yǎng)是很有必要的。服務(wù)器硬盤(pán)驅(qū)動(dòng)器應(yīng)該盡量選擇速度快,容量大的,從而使網(wǎng)絡(luò)訪問(wèn)服務(wù)器數(shù)據(jù)更快。,網(wǎng)絡(luò)故障。。如果條件允許,我們可以給網(wǎng)絡(luò)服務(wù)器安裝磁盤(pán)陣列卡,這樣增加了硬盤(pán)讀取和寫(xiě)操作性能和數(shù)據(jù)的安全性。使用多處理器的服務(wù)器,可以使用多通道總線的智能驅(qū)動(dòng)矩陣控制器來(lái)提高服務(wù)器的性能,條件允許下,還可以使用的文件服務(wù)器、數(shù)據(jù)庫(kù)服務(wù)器和打印服務(wù)器來(lái)提高網(wǎng)絡(luò)性能。
預(yù)防靜電保護(hù)服務(wù)器也相當(dāng)重要,靜電會(huì)給服務(wù)器的主板芯片造成永久性損壞,這種傷害是致命的。防止靜電干擾的方法是讓服務(wù)器有良好的接地,如果服務(wù)器未接地,應(yīng)該用接地線對(duì)服務(wù)器放電,操作服務(wù)器前也可以用手來(lái)觸摸金屬表面來(lái)放掉身體攜帶的靜電、
3網(wǎng)絡(luò)安全
3.1網(wǎng)絡(luò)設(shè)備的物理安全
為了預(yù)防服務(wù)器和數(shù)據(jù)遭到無(wú)法恢復(fù)的損失,維護(hù)系統(tǒng)的正常運(yùn)行,機(jī)房?jī)?nèi)應(yīng)配置不間斷的電源;建立安全備份;做好電磁隔離;地線的安裝要隱藏好,做好必要的防雷措施,防盜防火系統(tǒng)亦應(yīng)完善。
3.2數(shù)據(jù)安全
數(shù)據(jù)信息的泄露是導(dǎo)致局域網(wǎng)安全問(wèn)題的主要原因之一。要實(shí)現(xiàn)安全管理,應(yīng)從以下幾個(gè)方面入手,規(guī)范局域網(wǎng)的保密工作,做好局域網(wǎng)實(shí)體保密。局域網(wǎng)實(shí)體就是計(jì)算機(jī)主體以及其它外部網(wǎng)絡(luò)配件。計(jì)算機(jī)設(shè)備、網(wǎng)絡(luò)端口和傳輸線路在運(yùn)行過(guò)程中會(huì)釋放電磁波,造成泄露。采用屏蔽雙絞線、屏蔽機(jī)房、專(zhuān)用交換機(jī)是防范電磁泄露的措施。
定期做好網(wǎng)絡(luò)實(shí)體檢查也是關(guān)鍵,要密切監(jiān)測(cè)網(wǎng)絡(luò)運(yùn)行的安全,預(yù)防非法終端接入和竊取。完善網(wǎng)絡(luò)記錄和媒體運(yùn)行保護(hù),對(duì)重要信息要做好記錄和加強(qiáng)維護(hù)管理,合理利用網(wǎng)絡(luò)系統(tǒng)提供的數(shù)據(jù)保護(hù)措施。通常的網(wǎng)絡(luò)操作系統(tǒng)都有保密措施,如身份驗(yàn)證、文件訪問(wèn)權(quán)限、磁盤(pán)數(shù)據(jù)加密、文件服務(wù)器的安全保密等。
3.3網(wǎng)絡(luò)防病毒
網(wǎng)絡(luò)防病毒技術(shù)是一項(xiàng)具體的預(yù)防措施,同時(shí)對(duì)服務(wù)器中的文件進(jìn)行頻繁地掃描和監(jiān)測(cè);在各工作點(diǎn)上使用防病毒芯片,監(jiān)測(cè)網(wǎng)絡(luò)目錄及文件設(shè)置訪問(wèn)權(quán)限等。所選擇的防毒軟件應(yīng)當(dāng)保證全國(guó)防毒系統(tǒng)的綜合運(yùn)行
3.4網(wǎng)絡(luò)備份系統(tǒng)
局域網(wǎng)中的數(shù)據(jù)應(yīng)進(jìn)行存儲(chǔ)、備份和恢復(fù),系統(tǒng)設(shè)備應(yīng)安裝備份系統(tǒng)。,網(wǎng)絡(luò)故障。。備份不但可以保護(hù)網(wǎng)絡(luò)系統(tǒng),預(yù)防網(wǎng)絡(luò)系統(tǒng)硬件故障或人為失誤時(shí)對(duì)系統(tǒng)造成的損害,也可以有效的預(yù)防外部非法人員的非法入侵,同時(shí)亦是系統(tǒng)災(zāi)難恢復(fù)的前提之一。
4結(jié)束語(yǔ)
為了保證局域網(wǎng)系統(tǒng)可以正常的運(yùn)行,局域網(wǎng)的維護(hù)和安全管理就顯得十分重要,實(shí)際上,有絕大部分的攻擊都是來(lái)自局域網(wǎng)內(nèi)部,這就更加說(shuō)明了網(wǎng)絡(luò)安全管理的重要性。,網(wǎng)絡(luò)故障。。因此,為了避免系統(tǒng)遭受攻擊,我們應(yīng)使用多維網(wǎng)絡(luò)安全技術(shù),科學(xué)的運(yùn)用管理策略,同時(shí)提高網(wǎng)絡(luò)工作人員的安全意識(shí),及時(shí)解決網(wǎng)絡(luò)中的各種各安全問(wèn)題,實(shí)現(xiàn)我們的網(wǎng)絡(luò)安全目標(biāo)。
參考文獻(xiàn):
[1]吳猛.計(jì)算機(jī)實(shí)驗(yàn)室軟件環(huán)境安全維護(hù)的研究[J].中國(guó)科技信息,2008(8):114-115.
[2]GregTomsho.網(wǎng)絡(luò)維護(hù)和故障診斷指南[M].北京:清華大學(xué)出版,2003.
[3]RobertJ.shimonski網(wǎng)絡(luò)優(yōu)化及故障檢修[M].北京:電子工業(yè)出版社,2004.
[4]王群,李馥娟《新版局域網(wǎng)一點(diǎn)通》,北京:人民郵電出版社,2002(8).
[5]李晉平.局域網(wǎng)組建和安全管理的實(shí)用技術(shù)[J].電腦開(kāi)發(fā)與應(yīng),2002(15).
【關(guān)鍵詞】局域網(wǎng);網(wǎng)絡(luò)設(shè)備;維護(hù);計(jì)算機(jī)病毒
目前是計(jì)算機(jī)網(wǎng)絡(luò)時(shí)代,把各自獨(dú)立的計(jì)算機(jī)通過(guò)通信介質(zhì)互相連接,并按照一定的協(xié)議相互訪問(wèn),就能實(shí)現(xiàn)信息和資源的共享。局域網(wǎng)作為一種計(jì)算機(jī)網(wǎng)絡(luò),在網(wǎng)絡(luò)協(xié)議上基本符合 OSI 模型,該網(wǎng)絡(luò)采用 TCP/IP 技術(shù),實(shí)現(xiàn)數(shù)據(jù)的傳輸和處理功能。由于局域網(wǎng)短距離、高速率、低延時(shí)、低出錯(cuò)等特點(diǎn),被眾多企事業(yè)應(yīng)用。目前,計(jì)算機(jī)網(wǎng)絡(luò)安全的問(wèn)題主要圍繞在硬件和軟件之間,主要表現(xiàn)在以下幾個(gè)方面:網(wǎng)絡(luò)的物理安全問(wèn)題、網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)安全問(wèn)題、網(wǎng)絡(luò)系統(tǒng)安全問(wèn)題、應(yīng)用系統(tǒng)安全和網(wǎng)絡(luò)管理的安全問(wèn)題等。一個(gè)主要的趨勢(shì)是將功能集中于硬件,從圖像處理到浮點(diǎn)運(yùn)算,都從應(yīng)用級(jí)軟件轉(zhuǎn)移到了硅晶片中,而信息安全,也已經(jīng)被轉(zhuǎn)移到了硬件中。從防火墻到加密,硅晶片的速度優(yōu)勢(shì)被充分的利用來(lái)處理安全應(yīng)用。
1.硬件維護(hù)
1.1網(wǎng)卡安裝與維護(hù)
如今的計(jì)算機(jī)計(jì)算機(jī)都以配置網(wǎng)卡,其功能設(shè)置也很簡(jiǎn)單。
1.2網(wǎng)絡(luò)檢查與維護(hù)
網(wǎng)絡(luò)互聯(lián)系統(tǒng)主要指網(wǎng)絡(luò)的連接轉(zhuǎn)發(fā)設(shè)備,包括HUB、交換機(jī)、路由器等。檢測(cè)HUB或交換機(jī)故障。
HUB或交換機(jī)的狀態(tài)指示燈如果閃爍或常亮黃燈、表明數(shù)據(jù)包在網(wǎng)絡(luò)上有堵塞情況、需要檢查同一局域網(wǎng)中是否有重復(fù)的IP地址分配或局域網(wǎng)IP地址分割有交叉。如果網(wǎng)線和主機(jī)都沒(méi)有問(wèn)題、則應(yīng)測(cè)量網(wǎng)絡(luò)設(shè)備的地線和零線之間的電壓、如果電壓超過(guò)3V則表明HUB或交換機(jī)的供電系統(tǒng)有問(wèn)題、靜電不能及時(shí)釋放、干擾了數(shù)據(jù)信號(hào)。檢測(cè)路由器故障。利用MIB變量瀏覽器、用它收集路由器的路由表、端口流量數(shù)據(jù)、計(jì)費(fèi)數(shù)據(jù)、路由器CPU的溫度、負(fù)載以及路由器的內(nèi)存余量等數(shù)據(jù)。通常情況下網(wǎng)絡(luò)管理系統(tǒng)有專(zhuān)門(mén)的管理進(jìn)程不斷地檢測(cè)路由器的關(guān)鍵數(shù)據(jù)、并及時(shí)給出報(bào)警。另外、如兩個(gè)路由器直接連接、應(yīng)將一臺(tái)路由器的出口(或入口)連接另一路由器的入口(或出口)。網(wǎng)絡(luò)連線是局域網(wǎng)的血管、沒(méi)有它們、信息就無(wú)法流通。
1.3雙絞線的標(biāo)準(zhǔn)使用
雙絞線的正確聯(lián)接很重要。對(duì)8根4對(duì)雙絞線的不正確聯(lián)結(jié)使用,會(huì)影響通訊效果。在10Base-T標(biāo)準(zhǔn)中,第1,第2為一對(duì)線,第3、第6為一對(duì)線。在一對(duì)線的傳輸中,由于線路是雙絞的,會(huì)將渦流相互抵消,延緩數(shù)據(jù)信號(hào)的衰減。如果線路不正確使用,就起不到渦流抵消的雙絞線作用,使傳輸距離和傳輸速度都要打折扣。如果雙方為同樣的線序,表明是接集線器的直聯(lián)線。如果為1,3,2,6反接,則為雙機(jī)直聯(lián)線,又稱(chēng)Hub集線器級(jí)聯(lián)線。
2.局域網(wǎng)安全控制與病毒防治策略
2.1局域網(wǎng)安全控制策略
安全管理保護(hù)網(wǎng)絡(luò)用戶(hù)資源與設(shè)備以及網(wǎng)絡(luò)管理系統(tǒng)本身不被未經(jīng)授權(quán)的用戶(hù)訪問(wèn)。目前網(wǎng)絡(luò)管理工作量最大的部分是客戶(hù)端安全部分,對(duì)網(wǎng)絡(luò)的安全運(yùn)行威脅最大的也同樣是客戶(hù)端安全管理。只有解決網(wǎng)絡(luò)內(nèi)部的安全問(wèn)題,才可以排除網(wǎng)絡(luò)中最大的安全隱患,對(duì)于內(nèi)部網(wǎng)絡(luò)終端安全管理主要從終端狀態(tài)、行為、事件三個(gè)方面進(jìn)行防御。利用現(xiàn)有的安全管理軟件加強(qiáng)對(duì)以上三個(gè)方面的管理是當(dāng)前解決局域網(wǎng)安全的關(guān)鍵所在。
(1)利用桌面管理系統(tǒng)控制用戶(hù)入網(wǎng)。入網(wǎng)訪問(wèn)控制是保證網(wǎng)絡(luò)資源不被非法使用,是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略。它為網(wǎng)絡(luò)訪問(wèn)提供了第一層訪問(wèn)控制。它控制哪些用戶(hù)能夠登錄到服務(wù)器并獲取網(wǎng)絡(luò)資源,控制用戶(hù)入網(wǎng)的時(shí)間和在哪臺(tái)工作站入網(wǎng)。用戶(hù)和用戶(hù)組被賦予一定的權(quán)限,網(wǎng)絡(luò)控制用戶(hù)和用戶(hù)組可以訪問(wèn)的目錄、文件和其他資源,可以指定用戶(hù)對(duì)這些文件、目錄、設(shè)備能夠執(zhí)行的操作。
(2)采用防火墻技術(shù)。防火墻技術(shù)是通常安裝在單獨(dú)的計(jì)算機(jī)上,與網(wǎng)絡(luò)的其余部分隔開(kāi),它使內(nèi)部網(wǎng)絡(luò)與Internet之間或與其他外部網(wǎng)絡(luò)互相隔離,限制網(wǎng)絡(luò)互訪,用來(lái)保護(hù)內(nèi)部網(wǎng)絡(luò)資源免遭非法使用者的侵入,執(zhí)行安全管制措施,記錄所有可疑事件。它是在兩個(gè)網(wǎng)絡(luò)之間實(shí)行控制策略的系統(tǒng),是建立在現(xiàn)代通信網(wǎng)絡(luò)技術(shù)和信息安全技術(shù)基礎(chǔ)上的應(yīng)用性安全技術(shù)。
(3)封存所有空閑的IP地址,啟動(dòng)IP地址綁定,采用上網(wǎng)計(jì)算機(jī)IP地址與MCA地址唯一對(duì)應(yīng),網(wǎng)絡(luò)沒(méi)有空閑IP地址的策略。
由于采用了無(wú)空閑IP地址策略,可以有效防止IP地址引起的網(wǎng)絡(luò)中斷和移動(dòng)計(jì)算機(jī)隨意上內(nèi)部局域網(wǎng)絡(luò)造成病毒傳播和數(shù)據(jù)泄密。
(4)屬性安全控制。它能控制以下幾個(gè)方面的權(quán)限:防止用戶(hù)對(duì)目錄和文件的誤刪除、執(zhí)行修改、查看目錄和文件、顯示向某個(gè)文件寫(xiě)數(shù)據(jù)、拷貝、刪除目錄或文件、執(zhí)行文件、隱含文件、共享、系統(tǒng)屬性等。網(wǎng)絡(luò)的屬性可以保護(hù)重要的目錄和文件。
(5)啟用殺毒軟件強(qiáng)制安裝策略,監(jiān)測(cè)所有運(yùn)行在局域網(wǎng)絡(luò)上的計(jì)算機(jī),對(duì)沒(méi)有安裝殺毒軟件的計(jì)算機(jī)采用警告和阻斷的方式強(qiáng)制使用人安裝殺毒軟件。
2.2 病毒防治
病毒的侵入必將對(duì)系統(tǒng)資源構(gòu)成威脅,影響系統(tǒng)的正常運(yùn)行。特別是通過(guò)網(wǎng)絡(luò)傳播的計(jì)算機(jī)病毒,能在很短的時(shí)間內(nèi)使整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)處于癱瘓狀態(tài),從而造成巨大的損失。因此,防止病毒的侵入要比發(fā)現(xiàn)和消除病毒更重要。防毒的重點(diǎn)是控制病毒的傳染。防毒的關(guān)鍵是對(duì)病毒行為的判斷,如何有效辨別病毒行為與正常程序行為是防毒成功與否的重要因素。防病毒體系是建立在每個(gè)局域網(wǎng)的防病毒系統(tǒng)上的,主要從以下幾個(gè)方面制定有針對(duì)性的防病毒策略:
(1)增加安全意識(shí)和安全知識(shí),對(duì)工作人員定期培訓(xùn)。首先明確病毒的危害,文件共享的時(shí)候盡量控制權(quán)限和增加密碼,對(duì)來(lái)歷不明的文件運(yùn)行前進(jìn)行查殺等,都可以很好地防止病毒在網(wǎng)絡(luò)中的傳播。這些措施對(duì)杜絕病毒,主觀能動(dòng)性起到很重要的作用。
(2)小心使用移動(dòng)存儲(chǔ)設(shè)備。在使用移動(dòng)存儲(chǔ)設(shè)備之前進(jìn)行病毒的掃描和查殺,也可把病毒拒絕在外。
(3)挑選網(wǎng)絡(luò)版殺毒軟件。一般而言,查殺是否徹底,界面是否友好、方便,能否實(shí)現(xiàn)遠(yuǎn)程控制、集中管理是決定一個(gè)網(wǎng)絡(luò)殺毒軟件的三大要素。瑞星殺毒軟件在這些方面都相當(dāng)不錯(cuò),能夠熟練掌握瑞星殺毒軟件使用,及時(shí)升級(jí)殺毒軟件病毒庫(kù),有效使用殺毒軟件是防毒殺毒的關(guān)鍵。
通過(guò)以上策略的設(shè)置,能夠及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)運(yùn)行中存在的問(wèn)題,快速有效的定位網(wǎng)絡(luò)中病毒、蠕蟲(chóng)等網(wǎng)絡(luò)安全威脅的切入點(diǎn),及時(shí)、準(zhǔn)確的切斷安全事件發(fā)生點(diǎn)和網(wǎng)絡(luò)。
3.結(jié)束語(yǔ)
本文對(duì)局域網(wǎng)的硬件維護(hù)和網(wǎng)絡(luò)安全做了一定的介紹,但單位局域網(wǎng)有著自己不同的特點(diǎn),所以局域網(wǎng)管理員應(yīng)根據(jù)自己網(wǎng)絡(luò)的特點(diǎn)采取適合自己的維護(hù)方法,并不斷學(xué)習(xí)新的網(wǎng)絡(luò)維護(hù)方法,使得局域網(wǎng)速度、安全等得到更大的提高。隨著計(jì)算機(jī)技術(shù)的發(fā)展異常的迅猛,傳統(tǒng)的單處理器的網(wǎng)絡(luò)安全設(shè)備越來(lái)越不能滿(mǎn)足現(xiàn)實(shí)的需要。因此,正是時(shí)候從根本上重新思考使用硬件來(lái)支持網(wǎng)絡(luò)安全分析,這需要借助大規(guī)模并行計(jì)算提供必要的性能保障網(wǎng)絡(luò)的安全性。
【參考文獻(xiàn)】
【關(guān)鍵詞】數(shù)據(jù)通信;網(wǎng)絡(luò)維護(hù);網(wǎng)絡(luò)安全
引言:
在信息技術(shù)迅猛發(fā)展的背景下,數(shù)據(jù)通信網(wǎng)絡(luò)技術(shù)的應(yīng)用領(lǐng)域不斷擴(kuò)大,目前數(shù)據(jù)通信應(yīng)用幾乎觸及社會(huì)生產(chǎn)和個(gè)人生活的每個(gè)環(huán)節(jié),可以說(shuō)現(xiàn)代通信方式已經(jīng)改變了生產(chǎn)和生活方式。隨之帶來(lái)網(wǎng)絡(luò)安全問(wèn)題成為人們關(guān)注的熱點(diǎn)問(wèn)題,在提供數(shù)據(jù)傳輸?shù)耐瑫r(shí),做好網(wǎng)絡(luò)安全維護(hù)、減少發(fā)生網(wǎng)絡(luò)安全問(wèn)題也成為了通信服務(wù)的關(guān)鍵。保證數(shù)據(jù)通信網(wǎng)絡(luò)的安全,必須從網(wǎng)絡(luò)層面出發(fā),制定切實(shí)可行的維護(hù)措施,提高網(wǎng)絡(luò)的可靠性與安全性,減少用戶(hù)安全顧慮,更好地保障用戶(hù)的信息與財(cái)產(chǎn)安全。
一、數(shù)據(jù)通信網(wǎng)絡(luò)維護(hù)的必要性
數(shù)據(jù)通信網(wǎng)絡(luò)維護(hù)的目的是為了實(shí)現(xiàn)網(wǎng)絡(luò)安全,實(shí)質(zhì)是保障數(shù)據(jù)的安全性和穩(wěn)定性,網(wǎng)絡(luò)安全不單是技術(shù)層面問(wèn)題,甚至?xí)婕吧虡I(yè)安全以及社會(huì)穩(wěn)定。就安全性而言,若人為利用數(shù)據(jù)通信網(wǎng)絡(luò)的漏洞來(lái)進(jìn)行惡意攻擊,企業(yè)、個(gè)人就不僅會(huì)面臨著財(cái)產(chǎn)損失,甚至?xí)l(fā)干擾正常生產(chǎn)秩序和泄露商業(yè)機(jī)密等較為嚴(yán)重的問(wèn)題。其次,在穩(wěn)定性這一點(diǎn)上,數(shù)據(jù)通信網(wǎng)絡(luò)穩(wěn)定性不足,在信息傳輸出現(xiàn)傳輸延遲或者數(shù)據(jù)丟失,可能會(huì)引發(fā)企業(yè)關(guān)鍵時(shí)刻的決策失誤,造成的嚴(yán)重?fù)p失[1]。
二、數(shù)據(jù)通信網(wǎng)絡(luò)維護(hù)與網(wǎng)絡(luò)安全保障措施
1、經(jīng)常性的安全性評(píng)估。通常意義的數(shù)據(jù)通信網(wǎng)絡(luò)一般是企事業(yè)單位內(nèi)部構(gòu)建一個(gè)即能夠?qū)崿F(xiàn)內(nèi)部數(shù)據(jù)共享又能聯(lián)通廣域網(wǎng)的局域網(wǎng),要確保網(wǎng)絡(luò)安全,必須在運(yùn)營(yíng)過(guò)程中進(jìn)行經(jīng)常性的網(wǎng)絡(luò)安全性評(píng)估,網(wǎng)絡(luò)安全性評(píng)估是對(duì)一個(gè)局域性的數(shù)據(jù)通信網(wǎng)絡(luò)進(jìn)行核查,通過(guò)核查來(lái)評(píng)價(jià)整個(gè)網(wǎng)絡(luò)系統(tǒng)內(nèi)部是否存在安全威脅,以及確定網(wǎng)絡(luò)的安全系數(shù),以此來(lái)指導(dǎo)網(wǎng)絡(luò)維護(hù)工作。網(wǎng)絡(luò)安全性評(píng)估實(shí)施是由專(zhuān)業(yè)的網(wǎng)絡(luò)維護(hù)人員,對(duì)網(wǎng)絡(luò)安全設(shè)施的硬件、軟件性能數(shù)據(jù)進(jìn)行測(cè)試評(píng)估。通過(guò)細(xì)致的評(píng)估能有效把握潛在的網(wǎng)絡(luò)安全威脅,減少運(yùn)營(yíng)中網(wǎng)絡(luò)安全問(wèn)題發(fā)生[2]。
2、全面分析網(wǎng)絡(luò)漏洞與安全威脅。利用網(wǎng)絡(luò)安全性評(píng)估結(jié)果,若發(fā)現(xiàn)數(shù)據(jù)通信網(wǎng)絡(luò)安全系數(shù)低,表明網(wǎng)絡(luò)可能存在著漏洞和威脅,也就意味著存在著安全隱患,則需要對(duì)網(wǎng)絡(luò)可能存在的漏洞和威脅逐一排查,進(jìn)而逐項(xiàng)分析研究。在這一過(guò)程中,主要針對(duì)數(shù)據(jù)信息、硬件設(shè)備、軟件系統(tǒng)等方面進(jìn)行分析。首先,需要先對(duì)重要的數(shù)據(jù)信息進(jìn)行檢查,分析其是否被入侵,如有入侵的痕跡,則需要立即提高其網(wǎng)絡(luò)安全等級(jí),具體方法包括對(duì)訪問(wèn)IP進(jìn)行限制細(xì)化,或設(shè)置更高一級(jí)的訪問(wèn)權(quán)限設(shè)置等,借助此類(lèi)措施來(lái)實(shí)現(xiàn)網(wǎng)絡(luò)安全有效提升。其次,對(duì)于數(shù)據(jù)通信網(wǎng)絡(luò)的硬件設(shè)備以及軟件參數(shù)也要進(jìn)行細(xì)致的檢查與分析,察看是否存在隱藏病毒信息或者干擾信息,同時(shí)還要對(duì)硬件設(shè)備性能展開(kāi)評(píng)估。只有借助于對(duì)網(wǎng)絡(luò)系統(tǒng)嚴(yán)格分析,才能尋找到有可能存在的網(wǎng)絡(luò)漏洞以及威脅,再對(duì)其進(jìn)行對(duì)癥處理與維護(hù),從而有效提高網(wǎng)絡(luò)的安全性。
3、及時(shí)消除網(wǎng)絡(luò)漏洞與安全威脅。在確定網(wǎng)絡(luò)漏洞及安全威脅之后,在對(duì)數(shù)據(jù)通信網(wǎng)絡(luò)進(jìn)行針對(duì)性的維護(hù)與處理基礎(chǔ)之上,還需從全方位來(lái)提升其整個(gè)安全性。首先,在消除網(wǎng)絡(luò)漏洞以及安全威脅時(shí),應(yīng)借助于服務(wù)器來(lái)分析網(wǎng)絡(luò)數(shù)據(jù),以此來(lái)尋找具體的漏洞并進(jìn)行修補(bǔ);而對(duì)于病毒攻擊的威脅,則可借助于殺毒軟件來(lái)進(jìn)行查殺及預(yù)防,或者設(shè)置防火墻來(lái)有效抵御病毒,如在防火墻上對(duì)網(wǎng)絡(luò)端口進(jìn)行限制,鑒別穿越防火墻的數(shù)據(jù)流,避免網(wǎng)絡(luò)中不安全應(yīng)用擴(kuò)展而威脅數(shù)據(jù)通信網(wǎng)絡(luò)安全。還需及時(shí)升級(jí)防火墻版本。其次,為了能夠進(jìn)一步提高整個(gè)網(wǎng)絡(luò)的安全性,還可以做到以下幾點(diǎn):第一,及時(shí)進(jìn)行清理網(wǎng)絡(luò)中使用的可能引起安全的隱患軟件和文件,對(duì)于可能包含病毒的網(wǎng)頁(yè)鏈接進(jìn)行訪問(wèn)限制;第二,對(duì)于網(wǎng)絡(luò)硬件設(shè)備及時(shí)升級(jí),以此來(lái)有效提高整個(gè)網(wǎng)絡(luò)的穩(wěn)定性;第三,企業(yè)最好是借助于外包策略來(lái)將主機(jī)系統(tǒng)與服務(wù)器及時(shí)的分開(kāi),必要時(shí)企業(yè)內(nèi)部網(wǎng)絡(luò)與廣域網(wǎng)實(shí)現(xiàn)物理隔離,這樣才能有效避免病毒借助于外部主機(jī)來(lái)對(duì)服務(wù)器展開(kāi)攻擊,從而有效減少網(wǎng)絡(luò)安全漏洞損失[3]。
【關(guān)鍵詞】 企業(yè)局域網(wǎng) 網(wǎng)絡(luò)安全 漏洞分析 解決措施
網(wǎng)絡(luò)技術(shù)的不斷應(yīng)用便利了人們的工作生活,促進(jìn)了企業(yè)的發(fā)展。企業(yè)局域網(wǎng)的組建使得企業(yè)能夠高效率的配置內(nèi)部人力和財(cái)力資源,提高了企業(yè)自身的運(yùn)轉(zhuǎn)效率,對(duì)企業(yè)的發(fā)展轉(zhuǎn)型與市場(chǎng)競(jìng)爭(zhēng)都有著非常大的幫助。
一、何謂局域網(wǎng)
局域網(wǎng),主要是指在一個(gè)局部的地理范圍之內(nèi),如學(xué)校,工廠和機(jī)關(guān)之內(nèi),將各種計(jì)算機(jī)、外部設(shè)備和數(shù)據(jù)庫(kù)等互相連接起來(lái)而組成的計(jì)算機(jī)通信網(wǎng)絡(luò)。局域網(wǎng)內(nèi)可以實(shí)現(xiàn)信息共享、應(yīng)用軟件共享、文件管理、各單位日程管理等等事務(wù),方便快捷高效。[1]企業(yè)局域網(wǎng)的組建對(duì)于企業(yè)發(fā)展有著極其重要的作用。
二、企業(yè)局域網(wǎng)網(wǎng)絡(luò)安全漏洞
1.企業(yè)領(lǐng)導(dǎo)者對(duì)企業(yè)局域網(wǎng)網(wǎng)絡(luò)安全重視程度不夠。企業(yè)領(lǐng)導(dǎo)者缺乏前進(jìn)意識(shí),缺乏安全保護(hù)意識(shí),對(duì)局域網(wǎng)網(wǎng)絡(luò)安全問(wèn)題不管不問(wèn)是局域網(wǎng)安全問(wèn)題出現(xiàn)的重要原因。企業(yè)局域網(wǎng)與企業(yè)的各個(gè)部門(mén)都有著聯(lián)系,企業(yè)管理人員的數(shù)據(jù)資料,企業(yè)運(yùn)營(yíng)的賬目信息和自身的發(fā)展規(guī)劃都存在于企業(yè)局域網(wǎng)絡(luò)之內(nèi),領(lǐng)導(dǎo)者對(duì)網(wǎng)絡(luò)安全問(wèn)題的重視程度不夠,就有可能導(dǎo)致這些信息的泄露,對(duì)于企業(yè)的對(duì)外競(jìng)爭(zhēng)與內(nèi)部管理都會(huì)造成非常大的影響,有時(shí)甚至?xí)?dǎo)致企業(yè)破產(chǎn)和企業(yè)倒閉。
2.缺乏專(zhuān)業(yè)技術(shù)人才,網(wǎng)絡(luò)信息安全得不到保障。企業(yè)局域網(wǎng)的組建與管理需要大量的專(zhuān)業(yè)技術(shù)人才,需要工作人員要對(duì)網(wǎng)絡(luò)安全問(wèn)題有著敏感的認(rèn)知,確保網(wǎng)絡(luò)安全。企業(yè)在組建局域網(wǎng)的過(guò)程中缺乏專(zhuān)業(yè)的網(wǎng)絡(luò)管理人才,局域網(wǎng)的維護(hù)與管理缺乏專(zhuān)人負(fù)責(zé),企業(yè)的信息得不到保障,也是一個(gè)非常大的漏洞[2]。
3.企業(yè)局域網(wǎng)監(jiān)督機(jī)制不到位,缺少相關(guān)的配套設(shè)施。企業(yè)局域網(wǎng)的監(jiān)督機(jī)制可以防止企業(yè)信息從內(nèi)部泄露,對(duì)于企業(yè)內(nèi)部網(wǎng)絡(luò)的安全有著非常重要的意義。但是在局域網(wǎng)絡(luò)的監(jiān)督機(jī)制上,存在著機(jī)制建設(shè)不完善,配套設(shè)施不健全等現(xiàn)象,無(wú)論是在硬件設(shè)置,還是在軟件管理上,都缺少相應(yīng)的配套設(shè)施,企業(yè)沒(méi)有網(wǎng)絡(luò)管理制度、網(wǎng)絡(luò)安全的軟件監(jiān)控和軟件管理都不到位,也是造成企業(yè)局域網(wǎng)網(wǎng)絡(luò)出現(xiàn)問(wèn)題的重要原因。
三、安全漏洞解決措施
1.提高企業(yè)領(lǐng)導(dǎo)者的重視程度,加快企業(yè)局域網(wǎng)建設(shè)。企業(yè)領(lǐng)導(dǎo)者要緊跟時(shí)代步伐,高瞻遠(yuǎn)矚,看到企業(yè)未來(lái)的發(fā)展方向,提高對(duì)企業(yè)局域網(wǎng)網(wǎng)絡(luò)安全的重視程度,不斷地跟隨市場(chǎng)需求,提升自身的競(jìng)爭(zhēng)力;管理階層要制定網(wǎng)絡(luò)安全策略,加大對(duì)網(wǎng)絡(luò)安全管理工作的資金投入,為實(shí)現(xiàn)企業(yè)局域網(wǎng)安全化提供相應(yīng)的硬件設(shè)施和軟件配置;不斷地提高管理人員的素質(zhì)與技能,提高網(wǎng)絡(luò)他們的網(wǎng)絡(luò)風(fēng)險(xiǎn)意識(shí)和網(wǎng)絡(luò)管理意識(shí)。
2.吸引專(zhuān)業(yè)技術(shù)人才,引進(jìn)先進(jìn)的軟件和硬件管理模式。企業(yè)要不斷地吸收網(wǎng)絡(luò)技術(shù)人才,加強(qiáng)企業(yè)內(nèi)部人員網(wǎng)絡(luò)安全意識(shí)教育,提高企業(yè)局域網(wǎng)網(wǎng)絡(luò)管理人員的技術(shù)水平和風(fēng)險(xiǎn)意識(shí);引進(jìn)先進(jìn)的軟件管理模式,不斷地更新企業(yè)局域網(wǎng)監(jiān)控軟件和局域網(wǎng)管理軟件,不斷地進(jìn)行補(bǔ)丁更新和操作系統(tǒng)的完善,防患于未然;使用安全網(wǎng)絡(luò)交換機(jī),隔離企業(yè)網(wǎng)絡(luò)資源,防止企業(yè)信息的全面泄露;保證操作系統(tǒng)的安全,對(duì)重要的資料進(jìn)行數(shù)據(jù)備份,防止黑客攻擊和網(wǎng)絡(luò)病毒的侵害,使用網(wǎng)關(guān),防止非法訪問(wèn)等[3]。
3.加強(qiáng)網(wǎng)絡(luò)安全監(jiān)督,對(duì)重要數(shù)據(jù)資料進(jìn)行特殊標(biāo)記,保證企業(yè)安全。企業(yè)要做好網(wǎng)絡(luò)安全風(fēng)險(xiǎn)分析,對(duì)企業(yè)的各種數(shù)據(jù)材料進(jìn)行特殊標(biāo)記,對(duì)移動(dòng)設(shè)備要實(shí)行專(zhuān)項(xiàng)管理;在確保終端安全和內(nèi)網(wǎng)安全的的基礎(chǔ)上,加強(qiáng)防火墻設(shè)置,嚴(yán)格規(guī)范企業(yè)信息保密機(jī)制,加快企業(yè)網(wǎng)絡(luò)監(jiān)控系統(tǒng)的建設(shè),不斷的提高網(wǎng)絡(luò)監(jiān)控水平;嚴(yán)格管理企業(yè)網(wǎng)絡(luò)安全密匙,對(duì)密匙管理人員進(jìn)行專(zhuān)門(mén)的培訓(xùn)和嚴(yán)格的規(guī)范要求,實(shí)現(xiàn)局域網(wǎng)內(nèi)部的有效監(jiān)控;建立統(tǒng)一的企業(yè)人員身份認(rèn)證系統(tǒng),既有利于網(wǎng)絡(luò)監(jiān)察工作的展開(kāi),也有利于企業(yè)的行政管理。
四、結(jié)束語(yǔ)
便捷高效的企業(yè)局域網(wǎng),促進(jìn)了企業(yè)潛力的開(kāi)發(fā),對(duì)于企業(yè)的整體運(yùn)營(yíng)和管理都有著非常大的作用。在企業(yè)局域網(wǎng)網(wǎng)絡(luò)安全管理上還存在著一定的漏洞,需要不斷地進(jìn)行軟件設(shè)施管理與建設(shè),建立健全企業(yè)安全管理制度,加強(qiáng)對(duì)企業(yè)網(wǎng)絡(luò)的監(jiān)察力度,提高企業(yè)網(wǎng)絡(luò)安全水平,從而保證企業(yè)的安全健康發(fā)展。
參 考 文 獻(xiàn)
[1] 黃福軍,譚延輝. 企業(yè)局域網(wǎng)安全的防護(hù)和控制措施探討[J]. 中國(guó)科技信息. 2012,32(16):22-23
局域網(wǎng)能夠?qū)崿F(xiàn)區(qū)域內(nèi)部資源共享和信息傳輸?shù)?,提高了工作效率,因此局域網(wǎng)的安全受到了企業(yè)的重視。局域網(wǎng)安全方面問(wèn)題主要包括黑客的入侵攻擊,例如,公司的局域網(wǎng)大多包含著公司的信息、重要機(jī)密文件,被黑客侵入就會(huì)為公司帶來(lái)難以估量的損失,這是局域網(wǎng)安全方面的主要問(wèn)題,除此之外還有病毒危害、管理漏洞等,病毒對(duì)于系統(tǒng)的損壞是毋庸置疑的,局域網(wǎng)一旦被病毒入侵就會(huì)導(dǎo)致信息丟失,嚴(yán)重的會(huì)導(dǎo)致系統(tǒng)癱瘓,影響局域網(wǎng)的正常使用。管理方面的漏洞可以在是三個(gè)方面體現(xiàn)出來(lái),第一是對(duì)于局域網(wǎng)制度的制定不完善,第二是局域網(wǎng)安全技術(shù)以及相關(guān)的硬件和軟件設(shè)備比較舊,不能適應(yīng)新的安全管理的需要,第三是在局域網(wǎng)的安全維護(hù)中,存在著或多或少的問(wèn)題。這些安全方面的問(wèn)題都威脅著局域網(wǎng)的安全。
二、局域網(wǎng)網(wǎng)絡(luò)安全綜合體系的構(gòu)建
對(duì)于安全綜合防御體系的構(gòu)建要針對(duì)安全方面存在的問(wèn)題,以及當(dāng)前科技發(fā)展的特征,結(jié)合技術(shù)、管理、人才等要素,創(chuàng)建出一套適合當(dāng)前網(wǎng)絡(luò)的體系。技術(shù)防御體系是整個(gè)體系的核心,因?yàn)橹挥屑夹g(shù)作保障,才能將這個(gè)體系做好,要實(shí)施各種策略來(lái)保障局域網(wǎng)的安全,包括物理方面、網(wǎng)絡(luò)方面、系統(tǒng)方面和應(yīng)用方面。物理安全是對(duì)于硬件設(shè)備的保護(hù),硬件不損壞是局域網(wǎng)正常運(yùn)行的基礎(chǔ),要從環(huán)境、線路等等方面保障設(shè)備的安全,同時(shí)也要防止人為因素的影響,因?yàn)樵S多的設(shè)備損壞問(wèn)題都是人為操作失誤造成的。系統(tǒng)和應(yīng)用的安全,主要是對(duì)系統(tǒng)和軟件進(jìn)行定時(shí)更新,及時(shí)修復(fù)漏洞,防止黑客利用漏洞進(jìn)行攻擊,從整體上做到技術(shù)保障。管理保障體系是對(duì)于整個(gè)安全體系起著執(zhí)行和監(jiān)督管理的體系,與技術(shù)執(zhí)行的過(guò)程息息相關(guān),要建立完善的管理制度,管理制度是局域網(wǎng)安全穩(wěn)定運(yùn)行的重要保障,要有嚴(yán)格的規(guī)章制度進(jìn)行制約,對(duì)管理人員進(jìn)行嚴(yán)格的篩選,確保其責(zé)任心、專(zhuān)業(yè)技術(shù)都到位,這樣能夠極大程度地降低管理方面的漏洞,從而將網(wǎng)絡(luò)安全中存在的問(wèn)題減少到最低。建立各種組織機(jī)構(gòu),維護(hù)日常安全管理,定期召開(kāi)會(huì)議,針對(duì)網(wǎng)絡(luò)安全中存在的問(wèn)題進(jìn)行討論,及時(shí)解決。人才是每個(gè)企業(yè)都需要的,只有團(tuán)隊(duì)中技術(shù)人員的技術(shù)夠硬,才能夠有效地保障局域網(wǎng)的安全,才能將其他兩個(gè)體系的作用完全發(fā)揮出來(lái),研發(fā)新技術(shù),高效解決問(wèn)題這些都需要人才作保障,在用人的過(guò)程中要提高門(mén)檻,保障質(zhì)量,同時(shí)還要有奉獻(xiàn)精神,全心全意投入到工作中去,要及時(shí)對(duì)工作人員進(jìn)行相關(guān)的技術(shù)培訓(xùn),讓他們及時(shí)接觸最新的技術(shù),確保能夠應(yīng)對(duì)最新的網(wǎng)絡(luò)問(wèn)題。
三、局域網(wǎng)網(wǎng)絡(luò)安全綜合體系的分析
網(wǎng)絡(luò)安全體系對(duì)于局域網(wǎng)的安全有著很重要的作用,整個(gè)體系由技術(shù)防御體系、管理保障體系、人才保障體系幾部分組成。技術(shù)、管理、人才是我們整個(gè)體系的核心組成部分,技術(shù)是我們整個(gè)體系的支撐,對(duì)于局域網(wǎng)的安全有著很重要的作用,畢竟,我們?cè)诎l(fā)現(xiàn)問(wèn)題后,只有技術(shù)過(guò)硬才能解決問(wèn)題。管理能夠保證整個(gè)體系的正常運(yùn)行,在各個(gè)方面進(jìn)行限制,避免體系的形式化。人才是一個(gè)企業(yè)的源泉,局域網(wǎng)領(lǐng)域也是如此,只有人才作保障,才會(huì)使得整個(gè)體系充滿(mǎn)活力與激情,從而保證局域網(wǎng)的安全。當(dāng)然隨著技術(shù)的不斷進(jìn)步,各種新型的網(wǎng)絡(luò)攻擊使得局域網(wǎng)的安全面臨著巨大的挑戰(zhàn),安全防御體系是基于當(dāng)前的網(wǎng)絡(luò)安全問(wèn)題的基礎(chǔ)上建立起來(lái)的,當(dāng)然體系不是一成不變的,需要不斷地優(yōu)化和發(fā)展,體系的研究和開(kāi)發(fā)是我們今后重點(diǎn)考慮的內(nèi)容,技術(shù)進(jìn)步意味著體系的不斷改進(jìn)。
四、總結(jié)