<meter id="pryje"><nav id="pryje"><delect id="pryje"></delect></nav></meter>
          <label id="pryje"></label>

          新聞中心

          EEPW首頁 > 手機與無線通信 > 設計應用 > 教你從容應對網(wǎng)絡安全威脅

          教你從容應對網(wǎng)絡安全威脅

          作者: 時間:2012-07-26 來源:網(wǎng)絡 收藏

          標簽:

          本文引用地址:http://www.ex-cimer.com/article/154307.htm

          如今你若問CIO最關心的問題是什么時,他們中的絕大多數(shù)會不約而同地說:“當然是了”。企業(yè)問題,不僅牽系著企業(yè)用戶業(yè)務能否正常運行,而且還直接影響到企業(yè)效能和核心競爭力的發(fā)揮。

          網(wǎng)絡安全的

          天災,也叫“不可抗力”的災難,通常指水火無情的自然災害,而在今天企業(yè)可能要面臨另一種“天災人禍”,那就是網(wǎng)絡安全。如今你若問CIO最關心的問題是什么時,他們中的絕大多數(shù)會不約而同地說:“當然是網(wǎng)絡安全了”。企業(yè)網(wǎng)絡安全問題,不僅牽系著企業(yè)用戶業(yè)務能否正常運行,而且還直接影響到企業(yè)效能和核心競爭力的發(fā)揮。

          在過去的2007年,無論是年初蔓延網(wǎng)絡的“熊貓燒香”病毒,還是11月的英國政府遭史上最大資料外泄使2500萬人受到影響的事件,都說明網(wǎng)絡安全面臨著病毒更毒,黑客更黑。諸如從間諜軟件、網(wǎng)游木馬、流氓軟件、IM通訊病毒、病毒郵件的肆虐,到性質極為嚴重的網(wǎng)絡銀行釣魚和針對性很強的木馬、蠕蟲病毒的不斷出現(xiàn)。

          俗話說:“道高一尺,魔高一丈”,網(wǎng)絡系統(tǒng)的安全性問題之所以讓企業(yè)頭疼,是因為指望通過一勞永逸解決所有安全問題是不可能的。類似的例子不勝枚舉,不論是病毒、數(shù)據(jù)丟失,還是垃圾郵件等等企業(yè)網(wǎng)絡系統(tǒng)的安全性問題,都給企業(yè)敲響了警鐘。因此,網(wǎng)絡系統(tǒng)的安全性也成為CIO最為頭痛和最為棘手的問題之一。

          什么是網(wǎng)絡安全?

          想要應付網(wǎng)絡安全威脅,就要先認識到什么是“安全威脅”。據(jù)有關調查顯示,85%的被采訪者表示曾經遇到網(wǎng)絡安全問題,其中遇到次數(shù)最多的是網(wǎng)絡病毒。另外,還有70%的被采訪者表示公司網(wǎng)絡曾經被黑客訪問過。因此,企業(yè)網(wǎng)絡安全性有兩個最大威脅,它們是病毒侵襲和黑客入侵。

          (1)病毒侵襲。這幾乎有計算機的地方,就有出現(xiàn)病毒的可能性。計算機病毒通常隱藏在文件或程序代碼內,伺機進行自我復制,并能夠通過網(wǎng)絡、磁盤、光盤等諸多手段進行傳播。計算機病毒傳播速度相當快、影響面大,必須對它的危害要引起關注。殺毒軟件是對付病毒的最好方法之一,然而如果沒有“憂患意識”,很容易陷“盲從殺毒軟件”的誤區(qū)。

          (2)黑客入侵。一般來說,黑客常見的入侵動機和形式可以分為兩種。第一種是拒絕服務(DOS)攻擊。這類攻擊一般能使單個計算機或整個網(wǎng)絡癱瘓,黑客使用這種攻擊方式的意圖很明顯,就是要阻礙合法網(wǎng)絡用戶使用該服務或破壞正常的商務活動。另一種是非法入侵,非法入侵是指黑客利用企業(yè)網(wǎng)絡的安全漏洞訪問企業(yè)內部網(wǎng)絡或數(shù)據(jù)資源,進行刪除、復制甚至毀壞數(shù)據(jù)的活動。這兩種黑客入侵行為都可能致使公司停工、增加清除成本或數(shù)據(jù)被竊而造成無法挽回的損失。除此之外,非法入侵對于企業(yè)的品牌形象、客戶信賴度、市場占有率甚至股價都有潛在性的影響。

          保障網(wǎng)絡安全有兩個支柱,一個是技術、一個是管理。而我們日常提及網(wǎng)絡安全時,多是在技術相關的領域,例如IDS入侵檢測技術、Firewall防火墻技術、Anti-Virus防病毒技術、加密技術、CA認證技術等等。但正如“木桶原理”所示,你的能力是由你最弱的那個環(huán)節(jié)決定的,我們在保護網(wǎng)絡安全時,也應該從上述二個方面全面考量,而不能只偏重其中的某一個部分。

          網(wǎng)絡安全必殺技之一:網(wǎng)絡優(yōu)化

          談到網(wǎng)絡安全,很多人會直接想到反病毒軟件、防火墻等產品。實際上,網(wǎng)絡優(yōu)化也是CIO必殺技之一。以業(yè)務效能和應用連續(xù)性為目標,整體性的網(wǎng)絡和應用安全與優(yōu)化是IT網(wǎng)絡安全價值提升的重要途徑。網(wǎng)絡優(yōu)化所涉及的技術與架構的更新,包括全網(wǎng)流量監(jiān)測、應用流量管理、安全威脅管理。

          (1)網(wǎng)絡安全應用結構。如今幾乎所有的CIO都把關鍵應用的保障,或者說網(wǎng)絡的可用性列為頭等大事。

          一般來說,網(wǎng)絡體系結構包括六個方面:應用性能管理;安全內容管理;安全事件管理;用戶接入管理;網(wǎng)絡資源管理;端點安全管理。

          (2)全網(wǎng)流量監(jiān)測。眾所周知,網(wǎng)絡安全問題80%發(fā)生在網(wǎng)絡的內部。對于較大規(guī)模的網(wǎng)絡而言,網(wǎng)絡內部的不良流量也可能非常嚴重地影響到網(wǎng)絡關鍵應用的運行。因此,進行全網(wǎng)的流量監(jiān)測是非常重要而且是必要的。通過全網(wǎng)流量檢測,能夠了解網(wǎng)絡當中的數(shù)據(jù)流狀況,包括流量大小、來源和目的、由何種應用產生、數(shù)據(jù)量的大小等。

          網(wǎng)絡優(yōu)化系統(tǒng)同時結合了識別應用數(shù)據(jù)的能力和網(wǎng)關型直接防護能力,由于具備直接防護能力,能夠避免聯(lián)動所帶來的防護滯后和不夠精確等問題,能夠直接對不良流量和內容進行封禁。除了能夠防護DDoS,蠕蟲,入侵,P2P和混合型攻擊外,還能夠防止內部文件通過網(wǎng)絡外泄。

          管理短視是網(wǎng)絡安全最大隱憂

          短視,可能是很多CIO最不愿意承認,卻總是會造成致命打擊。病毒一下子讓企業(yè)網(wǎng)絡處于癱瘓狀態(tài),造成的直接經濟損失規(guī)模大的驚人。可令人費解的是,眾多企業(yè)寧可花大把的錢購買服務器、交換機、防火墻,卻很少愿意去加強企業(yè)網(wǎng)絡的管理安全措施。對于一個信息化的企業(yè)來說,網(wǎng)絡信息安全不僅僅是一個技術問題,也是一個管理問題。在很多病毒或安全漏洞出現(xiàn)不久,通常就會有相應的殺毒程序或者軟件補丁出現(xiàn),但為什么還會讓熊貓這樣的病毒肆虐呢?

          歸根結底還是因為很多企業(yè)沒有養(yǎng)成主動維護系統(tǒng)安全的習慣,同時也缺乏安全方面良好的管理機制。保證網(wǎng)絡系統(tǒng)安全的第一步,首先要做到重視安全管理,不要“坐以待斃”。防火墻等設備就如網(wǎng)絡上的一把鎖,它控制著訪問網(wǎng)絡的權限,只允許特許用戶進出網(wǎng)絡。當然也不僅僅是在網(wǎng)絡設置防火墻,為了最有效地滿足網(wǎng)絡安全需求,還需要其它技術,如用戶驗證、虛擬專用網(wǎng)和入侵檢測。但更重要的是從管理和技術兩個角度結合起來推進網(wǎng)絡安全工作。

          (1)網(wǎng)絡安全管理體系

          隨著企業(yè)信息化建設的展開,網(wǎng)絡安全成為不得不面臨的嚴峻問題。安全體系的建立其實涉及到了管理和技術兩個層面,而管理層面的體系建設是首當其沖的。技術上的建設和加強只是網(wǎng)絡安全的一方面,而且單純的實現(xiàn)技術不是目的,技術只是圍繞企業(yè)具體的工作業(yè)務來開展應用。保障業(yè)務流程的網(wǎng)絡安全,從而進一步促進 IT在企業(yè)應用層面的拓展,這才我們應用安全技術最根本的目的。因此,“抓管理還是上技術”的最終定格為“三分技術、七分管理”,構建一個健全的網(wǎng)絡安全管理體系是擺在企業(yè)面前的重要一環(huán)。

          p2p機相關文章:p2p原理



          上一頁 1 2 下一頁

          評論


          相關推薦

          技術專區(qū)

          關閉
          看屁屁www成人影院,亚洲人妻成人图片,亚洲精品成人午夜在线,日韩在线 欧美成人 (function(){ var bp = document.createElement('script'); var curProtocol = window.location.protocol.split(':')[0]; if (curProtocol === 'https') { bp.src = 'https://zz.bdstatic.com/linksubmit/push.js'; } else { bp.src = 'http://push.zhanzhang.baidu.com/push.js'; } var s = document.getElementsByTagName("script")[0]; s.parentNode.insertBefore(bp, s); })();