有关企业内部网络安全防范的方案设计及信息技术探讨

来源 :数字化用户 | 被引量 : 0次 | 上传用户:magicMan555
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】在企业发展的过程中,信息技术得到了广泛的应用,为企业的发展提供了巨大的帮助,但是网络安全问题也层出不穷,因此,设计正确的安全防范方案是现阶段企业在发展过程中应当重视起来的工作。
  【关键词】企业内部网络;安全防范;方案与信息技术
  企业内部网络安全防范问题是网络信息安全领域研究的焦点问题,为了促进我国企业安全快速发展,保护企业商业机密及核心技术,本文对企业内部网络安全防范的方案设计及信息技术进行了探讨。
  一、信息技术分析
  (一)健全信息管理
  企业在完善内部网络管理时,对网络安全基础进行保护是主要工作。从设备管理和信息化安全技术管理方面制定安全管理制度,组织信息化管理人员,将内网安全管理制度严格的制定出来,进而有效的保障网络安全,防范安全漏洞。整个网络的安全在一定程度上受管理制度的影响较大,完善安全管理制度可以将网络安全漏洞在一定程度上降低。各个公司根据以往的经验教训及既有的安全风险,应该将一些适合本企业的安全制度和安全策略制定出来,在制度层面作出指导,保障企业的网络安全。
  (二)网络分段管控
  内部局域网通常是在广播的基础上利用以太网来监测。然而,以太网中每两个节点彼此间的数据通信能够被随意的截取。网络黑客可以在以太网中随意一个节点进行接入,实时侦听,获取全部数据包,之后对数据包进行分解,进而对重要的信息进行窃取。在对网络广播风暴进行控制的时候,网络分段一般被认为是其中的基本方式,然而实际上也是对网络安全给予保证的重要方式。隔离敏感的网络和非法的用户是其目所在,防止可能的非法侦听。逻辑分段和物理分段是网络分段的两种形式,逻辑分段指的是将网络分段应用于路由器上,即对IP进行分段。物理分段指的是对中心交换机的三层交换功能和访问控制功能进行利用,实现局域网的安全控制。
  (三)建立主动防御
  首先,硬件防火墙。硬件防火墙是在硬件里加入防护程序,由硬件来执行安全防御功能,进而减小CPU负荷,同时保证运转性能的稳定。在两个网路之间加载设备是防火墙程序的特征,也是保障其顺利实现两个网络之间通信监控的依据。
  其次,IDS入侵检测系统。这种系统是为了对内网的非法访问进行监测而研制的一项技术,在入侵检测识别库要求的基础上,判断其中的一些非法访问的情况。只需利用监测到的数据监控者,就能够判断网络的安全情况,并对是否制定安全防护给予评估。比较起硬件防火墙,IDS在主动防御技术的基础上进行了更深层次的使用。
  再次,主动防御的杀毒软件。在病毒种类日益增多,破坏力愈发强大的背景下,从前固定模式的杀毒软件已经很难完成保护计算机安全的重任。主动防御技术软件就是杀毒软件制造商在这样的背景之下制造出来,但是其中的主动防御知识单纯的针对注册表、恶意脚本和网页进行监测,因此这只能称其为较为初级的主动防御,和真正的主动防御相比还需要不断地进行完善。
  二、具体防范方案探讨
  (一)设计网络安全防范总体
  综合运用企业内部网络,防护漏洞扫描系统和入侵检测系统,可以保障企业内部网络彼此间通信数据的安全可靠。这就迫使我们要参照企业本身的特征,防范内部网络安全,对硬件加密机进行专业化应用部署。这样不但能够确保加密处理企业内部网络中的全部通信数据,而且,对企业内部网络的可靠安全上还能够进行保证。
  (二)构建网络安全体系模型
  通常来说,企业网络之中的防卫情况,从安全策略方向可分为两个层面:即总体的安全策略和具体的实施规划。将一个组织结构的战略性安全指导方针在总体安全策略中制定出来,并视为实现这个方针分配的必要物力和人力。通常远程访问控制和物理隔离来规划实施。
  远程访问控制,第一,识别用户身份。利用识别用户身份的过程确定安全用户身份,对内部网络安全稳定运行给予基本保证。这样可以防止由于客户端不确定的用户数量,而造成不确定和不安全的隐患存其中,从这点上说,识别网络客户端用户的身份很有必要。第二,管理用户授权。在管理用户授权时,需着眼于基础用户身份的认证,操作的时候应该根据通过认证的用户身份执行相应的授权。第三,数据信息保密。数据信息保密工作能否做好是企业内部网络信息安全管理总纲的核心部分,为了保障安全,应在安全的、统一管理的企业内部网络中的进行数据通信,进而确保能够高效的保护企业内部网络涉密的知识产权和核心信息。第四,实时监控审计。在设计实时监控中,我们需要确保实时监控企业内部网络安全,同时构建企业内部网络安全评估报告,为可能出现的网络安全事故提供有效的分析判断依据。
  三、结语
  进入21世纪以来,信息技术在我国多个领域得到了广泛应用,有效地推动了企业的发展。但是因为一些安全隐患的出现,为企业内部的信息安全带来了较为严重的影响,一些企业单位因为网络信息安全问题带来了经营与发展方面较大的损失。因此,研究设计出有效的网络安全防范方案及信息技术是非常必要的,可以有效促进我国企业安全稳定的生产与发展。
  参考文献:
  [1]苏向颖,王喃喃.企业内部网络安全防范的方案设计及信息技术[J].信息技術.2013(08).
  [2]杨维永,林为民,陈亚东.Linux 系统下高性能加密系统框架研究与优化[J].计算机与现代化.2010(04).
  [3]张朝阳,宋翠平.内部网络安全问题与防范[J].广播电视信息.2009(02).
其他文献
【摘 要】矿山测量是保障矿产均衡和安全生产的重要基础。它是企业在生产过程中的依据,具有十分重要的作用。本文主要分析矿山井下测量工作中常见的问题,找出问题的原因,并采取相应的对策进行分析和处理,保证矿山井下测量工作的顺利进行,为企业安全生产和均衡生产作出贡献。  【关键词】矿山测量;问题及措施;安全生产  一、矿山井下测量工作中常见的问题  矿山井下测量工作关系到矿山生产是否安全、顺利,涉及到矿井的
期刊
【摘 要】为优化仁怀市酒用高粱生产布局和保证高粱供应,采用GIS技术,构建了酒用高粱种植地适宜性评价指标体系,并对仁怀市高粱种植地适宜性进行了评价。结果表明:高度适宜、适宜、勉强适宜和不适宜的面积分别为1021ha、70273ha、107839ha和5846ha,分别占耕地总面积的0.55%、37.99%、33.13%和3.16%。从自然和经济社会角度来说,仁怀市酒用高粱种植适宜面积具有较大的潜力
期刊
【摘 要】随着武器装备的飞速发展,电子产品在武器装备组成中比重越来越重。加强武器装备生产和保障的质量管理体系建设,是提高武器装备质量建设水平的重要举措,而检验是提高质量的重要环节之一,装备质量管理是一项复杂的系统工程,本文对装备中电子部件质量检测相关问题进行了探讨。  【关键词】武器装备;电子部件;质量;检验  装备技术保障是指为保持、恢复和改善装备技术状态而采取的保证性措施及相应活动的统称。当前
期刊
随着城镇化步伐的快速发展,大规模的城市建设使得配电网络整体上具有不确定的拓扑结构,装载容量几乎每天都在变化,设备异动频度比输变电高出几个数量级。  随着配电自动化实施进程的深入,要进入配电自动化的高级阶段,对配电网络的调度、生产、运行、维护进行全过程的计算机智能管理,就必须依靠通信手段实时地收集网络运行情况和设备参数,建立数学模型,并以此为基础实现高级人工智能软件的实用化。因此,在任何一个供电企业
期刊
【摘 要】近年来,随着通信技术的不断发展,光缆的普及程度越来越高,但由于施工、生产、自然灾害、人类破坏等原因,光缆线路阻断问题时有发生,影响了公众通信网的正常运行。加强光缆线路维护的管理就显得十分重要,该文对光缆线路维护中存在的问题进行了分析,提出了一些有效的解决策略,对保障通信线稳定可靠的运行有一定的重要意义。  【关键词】光缆线路;维护难点;对策  光缆线路维护是为了保障光缆线路设备的传输能力
期刊
【摘 要】在污水处理的好氧系统中,活性污泥丝状菌膨胀的故障,不但时常发生,而且需要很长的时间才能恢复。它会使污泥流失,影响出水COD和悬浮物的达标排放,严重时会导致生化系统不能正常运行。本文主要叙述的是:发生污泥丝状菌膨胀后,通过投加剩余污泥,快速提高曝气池内的生物量;用杀菌剂抑制丝状菌大量繁殖所造成的影响。并且根据现场实际情况,引入含有杀菌剂污水,消除了丝状菌膨胀的隐患,达到长周的期稳定运行,实
期刊
【摘 要】以单片机为控制核心的微机变压器保护装置,通过AD采样变压器的多路电压、电流以及中性点信号情况,实现电力变压器的内、外部故障鉴别,同时对空载投入变压器或外部故障切断后恢复供电所产生励磁涌流的情况正确判断,防止继电差动保护的误动。在软件设计上,采用了继电保护内外部工况鉴别,励磁涌流鉴别算法,将变压器运行情况进行分析、判断,并与继电保护相配合做出自适应反应,保护作为电网核心设备变压器正常运行。
期刊
【摘 要】测量技术的成熟使其在矿山井下工程施工中发挥的作用越来越明显,测量的精准度直接影响到施工的安全和效益,关系到整个工程施工的质量。因此,加强对测量技术的改进,提高测量数据的精准度成为了贯穿整个工程施工过程,保障工程质量的关键之一。  【关键词】矿山测量;质量控制;  引 言  矿山测量是矿山生产建设的重要环节,是正确指导生产、进行科学管理,实现矿山生产技术现代化工作中的一个重要组成部分,在井
期刊
【摘 要】随着信息技术的发展,网络已经走向千家万户,在各个领域都得到广泛的应用。互联网提高了社会的生产效率,拉近了人与人之间的距离,同时带动了很多产业发展。信息网络的发展固然具有巨大的优点,但是由于网络自身的特性,决定了在安全方面有一定的脆弱性。我国互联网在上个世纪九十年代才得以发展,相关的体系构建并不成熟,因此網络安全是计算机领域内关注的重要内容。本文首先概述了信息网络技术安全概况,接着分析了信
期刊
【摘 要】本文简要介绍了无线局域网建设及IEEE802.11标准,并提出无线局域网工程建设经验。  【关键词】无线局域网;IEEE802.11;建设  一、无线局域网构成  无线局域网技术具有比传统有线局域网无法比拟的灵活性,在不采用电缆线的情况下,提供传统有线局域网的所有功能,网络所需的基础设施不用再埋在地下或隐藏在墙里,网络却能够随着你的需要移动或变化。  目前,IEEE802.11已成为无线
期刊