安全也玩DIY:不用网管照样保证安全

来源 :网络与信息 | 被引量 : 0次 | 上传用户:aa87850011
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  许多安全任务不一定需要网管
  
  由于连续出现Internet蠕虫病毒以及其他对计算机的威胁,网络安全性已持续成为企业所有者关心的头等大事——即使是那些运行简单网络的企业。
  好消息是您和您的员工可以自己管理其中的许多安全措施,无需IT专业人士的帮助。下面列出的网络安全措施按难易程度分级。开始时执行容易的工作,再根据您的时间、资源和技术水平情况进一步执行其他工作。
  上述许多工作,只需要您几分钟就可以搞定,您有没有安装过硬件驱动程序?如果是的话就太好了,您完全可以自己调整好操作系统最大程度地保护企业安全,的确,企业网络安全只是点点鼠标的问题。
  
  容易的工作
  
  如果您曾经完成安装程序或为计算机设置打印机之类的任务,则执行这些工作只会有少量麻烦。
  
  1.安装和更新防病毒软件
  
  防病毒软件容易安装,而且一旦运行,就会持续不断地检查以防止可能通过网络损害或破坏您的数据的感染。但是要知道黑客也在不停地编写新的病毒,仅当您的防病毒软件知道如何发现最新的威胁,它才有效。因此当您安装防病毒软件时,请将它设置为自动下载更新以便捕捉新的病毒。如果您购买的新PC包含的防病毒软件有试用期限制,请在免费试用期过期时注册以便继续获得更新,或投资另一种产品。
  
  2.使用软件更新工具
  
  像Microsoft这样的软件公司会提供免费的工具,可以用来更新您的软件以使它更安全。例如:只需要单击几次鼠标就可将WindowsXP或WindowsSmallBusinessServer设置为使用自动更新功能。此工具可以让Windows自动联机以查找并安装最新的更新来应付安全威胁。打开自动更新之后,就不再需要您做任何进一步的工作。软件将自行更新。MicrosoftOffice系统也具有自动更新工具。
  
  3.安装防间谍软件
  
  请安装并定期更新防间谍软件,该软件查找试图收集您的密码和账号的秘密程序。Microsoft提供免费的WindowsAntiSpyware程序和恶意软件删除工具,您可以使用它们除去您的PC中不需要的软件。
  
  4.安装软件防火墙
  
  防火墙检查进入您的网络的数据,如果数据不满足某个标准就会丢弃它。软件防火墙,如WindowsXPProfessional中内置的Windows防火墙,只保护运行它们的计算机,同时为硬件防火墙提供良好的备用防御措施。打开Windows防火墙很容易。
  
  5.安装垃圾邮件筛选软件
  
  垃圾邮件是未经请求进入收件箱的商业电子邮件,挑选垃圾邮件会浪费员工的时间。虽然大部分情况只是增添麻烦,但是当垃圾邮件包含打开时会释放病毒的附件时,它就会带来风险。另外,某些垃圾邮件属于“网页仿冒”类别,或欺骗收件人泄露密码以及其他可能使企业面临风险的有价值的信息。安装垃圾邮件筛选产品或配置内置的Outlook2003垃圾邮件筛选器有助于显著减少垃圾邮件。
  
  较难的任务
  
  这组任务可能更加困难。它们需要更多的技术专业知识或持续管理您的安全策略和流程。
  
  1.限制设备访问
  
  通过限制对服务器和网络设备(如路由器和交换机)的物理访问,可以提高安全性。如有可能,请将这些机器移到加锁的房间,并确保只有指定在该设备上工作的人员拥有钥匙。这可以最大程度地减少不合格的人员篡改计算机或尝试“纠正”问题的机会。
  
  2.设置权限级别
  
  您可以使用WindowsSmallBusinessServ
  er2003给用户指定不同的网络权限级别。不要给所有用户授予“管理员”访问权限,请只给某些用户授予对特定程序具有访问权限,并定义允许哪些用户特权访问服务器。例如:可以给某些用户授予读取服务器上存储的某些文件但不能修改它们的权限。应该只有您的网络管理员才能访问您的所有系统文件和服务。
  
  3.删除离职员工的网络访问权限
  
  消除离职员工登录您的网络的能力。删除他们的访问权限和用户特权很容易,但是如果等待时间太长,就可能给心怀不满的离职员工损害或窃取文件的机会。
  
  4.制订电子邮件和Internet使用策略
  
  最新的研究表明,6%的电子邮件感染了病毒或其他可能损害您的计算机的程序。制订全公司的Internet使用策略,其中包括要求员工不要打开他们不想要的电子邮件附件的指示。该策略还应说明危险的联机活动并禁止从网络上下载免费实用程序和其他程序之类的行为。指示员工在接收到要求提供密码或账户信息的电子邮件时,不要泄露这些信息。
  
  5.要求员工使用强密码
  
  容易猜出的密码可能使未经授权的人员能够访问您的网络。为了防止这种问题,您的安全策略应要求密码同时包含字母和数字。而且,在要求定期更改密码的同时,避免要求员工过于频繁地更改它们。如果他们觉得记住密码比较困难,他们可能记下密码并将它们粘贴在他们的显示器上,这使得其他人很容易闯入您的计算机系统。
  请求网管帮助
  
  这些任务技术含量不是特别高,但是您可能需要考虑聘请计算机或网络顾问来处理它们。请咨询拥有认证专家的Microsoft合作伙伴来帮助您计划和实施需要更高级技能的项目。
  
  1.安装外围防火墙
  
  软件防火墙保护安装它的PC,而外围防火墙是插入并保护您的整个计算机网络的硬件设备。一个重要功能是它允许您关闭网络端口。因为网络端口允许客户端计算机与服务器之间的通信,所以通过关闭不使用的端口可以增强网络的安全性并阻止未经授权的访问。此步骤实施起来比较困难,您可能需要专家来帮助您正确设置防火墙功能。
  
  2.保护虚拟专用网络
  
  将远程用户链接到公司的网络使他们能够检查电子邮件和访问共享文件。虚拟专用网络(VPN)可以让您更安全地执行这种操作。但是,任何时候您让自己的网络供外人访问都会存在很大的安全风险。您可能需要请求安全顾问帮助,因为让VPN正确工作可能比较困难。
  
  3.配置无线安全功能
  
  在无线网络的无线电范围内的任何人都具有在网络上接收或传送数据的潜力。如果您计划使用无线网络,则请求IT专业人士帮助以确保激活安全功能和正确配置无线加密和访问控制功能。
  
  4.创建备份和还原过程
  
  此任务可能与将您的数据文件刻录到光盘上然后将它保存在安全的地方那样简单。WindowsXP包含一个备份和还原数据到PC的工具。但是,您可能想要寻找更高级的解决方案。如果需要让您的数据随时可用,您应与IT专家合作,他可以用冗余配置的方式将硬件添加到您的系统中,这样每次保存文件的时候都会在另一个硬盘上保存那些文件的重复副本。这样,如果一个硬盘驱动器死机,则备份系统可以代替它并保持您的数据正常流动。您应至少每周备份文件,并定期练习还原数据,只是为了验证您可以还原它们。
  
  5.配置数据库安全性
  
  如果您具有存储用于业务系列应用程序的客户、销售、库存或其他类型的关键信息的数据库,请聘请IT专业人士来确保这些信息受到良好的保护。例如:通过只允许授权用户连接至数据库,数据库专家可以使MicrosoftSQLServer屏蔽掉大多数基于Internet的攻击。他们还可以创建备份系统,以便在您的数据丢失时进行还原。
其他文献
教你识别原版的Windows XP SP2  大多数人都希望自己用的Windows XP SP2版本是原版的,但不知道怎么看是不是原版的,下面教你一个方法,来识别你的Windows XP SP2是不是原版的。   首先,打开Windows\System32文件夹,找到EULA这个文本文档(即eula.txt)。打开EULA文档,在最后一行,你会看到一个EULAID,例如EULAID:XPSP2_R
期刊
目前,U盘病毒的情况非常严重。几乎所有带病毒的U盘,根目录里都有一个autorun.inf,右键菜单多了“自动播放”、“Open”、 “Browser”等项目。由于我们习惯用双击来打开磁盘,但现在我们双击,通常不是打开U盘,而是让autorun.inf里所设的程序自动播放。只需采用鼠标右键单击打开就不会激活病毒。但若你的机子有很多人用,又不能保证他们不会双击打开U盘,那就可以采用下面的方法。   
期刊
使用电脑时间比较长的老用户,难免会到朋友或同事家帮忙维护、维修电脑,有时还要帮人购买PC。这时我们肯定会带上硬件检测软件,不过,谁也不能随身总是带着这些软件,如果手头上没有合适的检测软件该怎么办呢?总不能因此就什么都不知道吧?那样你的高手形象会大大受损的。其实,离开这些软件我们也能明明白白查看电脑硬件的配置情况。下面我们就来一起学习一下吧。     一、开机自检中查看硬件配置     机器组装结束
期刊
如何优化内存的管理,提高内存的使用效率,尽可能地提高运行速度,是我们所关心的问题。下面介绍在Windows操作系统中,提高内存的使用效率和优化内存管理的几种方法。     方法一:调整高速缓存区域的大小     可以在“计算机的主要用途”选项卡中设置系统利用高速缓存的比例(针对Windows 98)。如果系统的内存较多,可选择“网络服务器”,这样系统将用较多的内存作为高速缓存。在CD-ROM标签中
期刊
有时候IE由于病毒的破坏不能正常使用,而需要重新卸载安装IE,但很多人都不知道如何去卸载重新安装IE6。其实很简单,有两种方法。   方法1:打开“注册表编辑器”,找到注册表[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{89820200-ECBD-11cf-8B85-00AA005B4383}],
期刊
硬盘分区格式有几种?一般用户可能不清楚。现在分区最常用的就是NTFS格式,之前的FAT32格式已经逐渐被淘汰,还有一些更久远的硬盘分区格式已经被人淡忘。   淡忘了并不代表没用,有时候还是需要的。入门初学者要了解一下硬盘分区格式,这样有助于装系统时选择最适合的格式。下面给大家说说一些硬盘分区格式。     FAT16格式     对电脑老“鸟”而言,对这种硬盘分区格式是最熟悉不过了,我们大都是通过
期刊
自从装了Adobe公司的Photoshop CS3后,在C:\Program Files就多了一个叫bonjour的文件夹,怎么也删除不掉,非常烦人。每次启动电脑,都会出现与之相关的进程,对于笔者的低端电脑,肯定是有点吃力的。没装Adobe的Photoshop CS3软件之前,都不见这家伙的身影,肯定是Adobe捆绑的流氓软件。   笔者对于流氓软件向来是深恶痛绝的,无论是恶意的还是善意的,一律清
期刊
正在解压RAR压缩包文件时突然弹出一个对话框,提示出错,出错信息为“CRC失败于加密文件(口令错误)”。怎么解决呢?    判断出错原因     RAR压缩包设了密码,但密码输入错误或是密码输入正确但循环冗余校验码(CRC)出错!只不过因为此RAR压缩包加了密码的缘故,所以WinRAR才猜测说可能是“口令错误”。  区分上面两种错误的方法:如果密码输入错误的话是无法解压出任何文件的!但如果压缩包内
期刊
如今的数码产品越来越普及,这将渐渐吸引更多病毒制造者的目光,也许就在大家兴高采烈传歌的同时感染上很多病毒,如果养成良好的防毒习惯,病毒就不会疯狂传播。     在我们使用MP3播放器的过程中,经常要把MP3和计算机连接后进行文件拷贝,这样就很容易发生MP3播放器被病毒感染的情况。那么我们应该从下面几个方面来进行预防:     1.打开写保护开关。如果MP3播放器带有写保护开关,并且也没有往设备上写
期刊
无论你现在使用的操作系统是什么,总有一些通用的加强系统安全的建议可以参考。如果你想加固你的系统来阻止未经授权的访问和不幸的灾难的发生,以下预防措施肯定会对你有很大帮助。    1.使用安全系数高的密码    提高安全性的最简单有效的方法之一就是使用一个不会轻易被暴力攻击所猜到的密码。    暴力破解密码    什么是暴力攻击?攻击者使用一个自动化系统来尽可能快地猜测密码,以希望不久可以发现正确的密
期刊