教育资源为主的文档平台

当前位置: 查字典文档网> 所有文档分类> 论文> 其他论文> 对中小企业网络安全问题与采用策略研究

对中小企业网络安全问题与采用策略研究

上传者:网友
|
翻新时间:2023-01-23

对中小企业网络安全问题与采用策略研究

对中小企业网络安全问题与采用策略研究 对中小企业网络安全问题与采用策略研究 对中小企业网络安全问题与采用策略研究 更多精品文章来源自3edu教育网

摘要:文中论述了中小企业经常出现的网络安全问题,并针对这些问题,提出了双防火墙策略、VPN策略、病毒防治策略、漏洞扫描等策略来保护中小企业网络的安全。

关键词:网络安全 防火墙 VPN

随着计算机技术和网络技术的高速发展,企业对计算机和网络的需求也日趋增长,同时,网络安全面临着严峻的威胁。Ju-niper网络公司发起的一项最新研究表明,在调研的中国企业中有63%在去年受到了病毒或蠕虫攻击,而41%的公司受到了间谍软件和恶意软件的攻击,14%受到了黑客的攻击。

面对日趋复杂的网络安全威胁,各种安全技术也应运而生,如防火墙技术、VPN技术、IPSec技术、黑客技术、漏洞扫描和修复技术、入侵检测技术、恶意代码与计算机病毒防治、系统平台安全及应用安全等。

1、中小企业网络出现的安全问题

中小企业网络一般会出现以下八种安全问题:第

一、中小网络经常受到各种各样的攻击,其中有SYNFLOOD、UDPFLOOD等DDoS攻击。第

二、企业Web服务器曾因为访问可执行文件而中毒、瘫痪。第

三、在外出差的员工无法安全快速的访问公司的服务器。第

四、公司员工浏览一些不安全网站,存在安全隐患。第

五、公司员工使用P2P软件,存在安全隐患;第

六、公司员工安全意识较低,没有定时查杀病毒,中毒机率高。第

七、用户使用的杀毒软件没有及时更新,导致杀毒软件无法查杀最新的病毒,造成严重后果;第

八、用户没有及时修复系统漏洞,导致很多基于漏洞的攻击和病毒的入侵。

2、解决中小企业网络安全问题采用的策略

双防火墙策略

硬件防火墙作为企业内部网络和外部网络连接的第一道门,它的功能全面,能有效阻止非法的入侵和攻击,ISAServer2004集成的软件防火墙对Internet协议(如超文本传输协议(HTTP))执行深入检查,能检测到许多传统防火墙检测不到的威胁。硬件防火墙+ISAServer2004软件防火墙,两者各自发挥优点和特色,为构建更为安全的企业网络打下坚实的基础。

VPN策略 病毒防治策略

计算机病毒的危害如下:阻塞网络、破坏系统、破坏数据、感染其他计算机、泄露信息、消耗资源等等。笔者采用瑞星网络版杀毒软件,对客户端的杀毒软件进行实时的监控和管理,并为客户端的杀毒软件制定了一系列的防护病霉策略,做到实时监控、及时升级,定时查杀。

漏洞扫描修复策略

系统和软件如果出现漏洞,就容易成为黑客、病毒、木马等的攻击对象。可见修复系统漏洞和及时升级软件是多么的重要。瑞星杀毒软件修复系统漏洞功能解决这一问题。在漏洞扫描设置页面,设置启用定时漏洞扫描并且设置扫描频率、设置扫描漏洞的严重级别和自动安装补丁程序等。还可以采取静默安装的方式,这样就可在不干扰用户正常工作的情况下自动进行安装。

禁止企业内部访问某些网站策略

要实现该策略的技术,必须在ISASERV-ER2004里面分两大步骤:其一,对需要禁止上网的客户建立一个地址范围或者计算机集,然后为禁止这些用户访问的那些站点建立一个地址范围或域名集;其二,在防火墙策略中新建一个访问规则,阻止内部的这些计算机集访问定义的外部站点地址范围或域名集。

禁止企业内部用户使用P2P软件策略

目前,P2P软件非常的流行,而且提供了多样化的登录方式,支持UDP、HTTP和HTTPS这三种登录方式,ISAServer2004的深层HTTP检查机制,可以快速简单封锁P2P软件。封锁P2P软件的最好办法是封锁它的服务器IP,有些P2P软件还可以使用HTTP代理登录,所以,还得在ISAServer2004的H TTP检查机制中设置禁止P2P的HTTP连接。

服务器上阻止对所有可执行文件的访问策略

对于Windows2000/XP/2003下的攻击,很多时候是以得到服务器Shel1为目标的,这就需要执行服务器上的Cmd. exe。如果禁止访问服务器上的exe可执行文件,这样类似的攻击就不防而灭了。

ISAServer2004中的HTTP过滤策略是基于每条防火墙策略进行配置的,只要这防火墙策略中包含了HTTP协议,就可以配置该防火墙策略的HTTP策略。只要在阻止包含Windows可执行内容的响应打上勾就设置完成了。

员工安全培训策略

当前网络安全和计算机安全面临着严峻的威胁,而这些威胁带来的结果都是灾难性的,如果员工的安全意识没有提高,那自身的安全技术就得不到提高,网络安全方案实施就会受阻,不安全因素就会大大地提高。因此提高员工安全意识的工作必须放在首位。

中小企业可以根据自己的实际情况制定培训计划,培训内容主要包含有:第

一、提高员工安全意识重要性;第

二、了解目前网络安全背景;第

三、学习和运用各种安全技术。

3、结束语

面对日趋复杂的网络安全威胁,单一的网络安全技术和网络安全产品无法解决网络安全的全部问题,因此我们应根据实际应用需求,制定安全策略,综合运动各种网络安全技术来保障企业计算机和网络安全。

参考文献: 【2】胡道元,闵京华,网络安全[M],北京:清华大学出版社.2008

(作者单位:广州大学华软软件学院教学保障处)

下载文档

版权声明:此文档由查字典文档网用户提供,如用于商业用途请与作者联系,查字典文档网保持最终解释权!

网友最新关注

二十年后回故乡
二十年后回故乡
二十年后回故乡
二十年后回故乡
二十年后回故乡
二十年后回故乡
二十年后回故乡
二十年后回故乡
我是小小推销员
二十年后回故乡
二十年后回故乡
二十年后回故乡
二十年后回故乡
二十年后回故乡
二十年后回故乡
对于电子信息行业的4P营销策略浅析
从正名观看公孙龙的语言学思想
对高职高专市场营销专业实践教学模式探讨
企业市场营销中的定价方法与价格策略
青春文学作品标题的语言学分析
销售员商务谈判技巧
浅谈关于聚酯产品市场营销差别化战略实施的思考
分析企业营销管控的思路和方法
中国少数民族文艺理论概览
语言学理论学习和语言学习
浅议旅游联合网络营销及其竞争优势
汉语在英语语言学习中的迁移和干扰
清代宫廷的萨满祭祀
情感语言学:一个值得关注的语言学领域
社会语言学视阈下的英语语言性别差异现象分析
《乌鸦喝水》考点练兵:积累篇
《乌鸦喝水》教案 二
《乌鸦喝水》教案 一
《乌鸦喝水》写作指导:童年趣事
《乌鸦喝水》重点字词梳理
《乌鸦喝水》重点字词的意思
《乌鸦喝水》随堂练习:巩固篇
《乌鸦喝水》考点练兵:阅读篇
《乌鸦喝水》整体阅读感知
《乌鸦喝水》作家作品及写作背景
《乌鸦喝水》教学难点
《乌鸦喝水》教学目标
《乌鸦喝水》随堂练习:提高篇
《乌鸦喝水》教学重点
《乌鸦喝水》重点问题探究