<wbr id="ede8e"></wbr><bdo id="ede8e"><var id="ede8e"><optgroup id="ede8e"></optgroup></var></bdo>
    1. <sub id="ede8e"></sub>
    2. <sub id="ede8e"></sub>
    3. 18禁无遮挡啪啪无码网站,真人无码作爱免费视频,2018年亚洲欧美在线v,国产成人午夜一区二区三区 ,亚洲精品毛片一区二区,国产在线亚州精品内射,精品无码国产污污污免费,国内少妇人妻偷人精品
      首頁 > 文章中心 > 正文

      論析辦公自動化網絡管理思考

      前言:本站為你精心整理了論析辦公自動化網絡管理思考范文,希望能為你的創作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。

      論析辦公自動化網絡管理思考

      1.引言

      企業內部辦公自動化網絡一般是基于TcrilP協議并采用了Internet的通信標準和Web信息流通模式的Intra-net,它具有開放性,因而使用極其方便。但開放性卻帶來了系統人侵、病毒人侵等安全性問題。一旦安全問題得不到很好地解決,就可能出現商業秘密泄漏、設備損壞、數據丟失、系統癱瘓等嚴重后果,給正常的企業經營活動造成極大的負面影響。因此企業需要一個更安全的辦公自動化網絡系統。

      辦公自動化系統的安全包括網絡設備、配套設備的安全、數據的安全、通訊的安全、運行環境的安全,還包括網絡內部每臺計算機的安全、計算機功能的正常發揮等部分。

      辦公自動化網絡安全問題的解決主要應從預警、防護、災難恢復等三方面人手,下面就安全預警、數據安全防護、人侵防范、病毒防治以及數據恢復等方面分別探討。

      2.辦公自動化網絡常見的安全問題

      2.1黑客入侵

      目前的辦公自動化網絡基本上都采用以廣播為技術基礎的以太網。在同一以太網中,任何兩個節點之間的通信數據包,不僅可以為這兩個節點的網卡所接收,也同時能夠為處在同一以太網上的任何一個節點的網卡所截取。另外,為了工作方便,辦公自動化網絡都備有與

      外網和國際互聯網相互連接的出人口,因此,外網及國際互聯網中的黑客只要侵人辦公自動化網絡中的任意節點進行偵聽,就可以捕獲發生在這個以太網上的所有數據包,對其進行解包分析,從而竊取關鍵信息;而本網絡中的黑客則有可能非常方便的截取任何數據包,從而

      造成信息的失竊。

      2.2病毒感染

      隨著計算機和網絡的進步和普及,計算機病毒也不斷出現,總數已經超過20000種,并以每月300種的速度增加,其破環性也不斷增加,而網絡病毒破壞性就更強。一旦文件服務器的硬盤被病毒感染,就可能造成系統損壞、數據丟失,使網絡服務器無法起動,應用程序和數據無法正確使用,甚至導致整個網絡癱瘓,造成不可估

      量的損失。

      網絡病毒普遍具有較強的再生機制,可以通過網絡擴散與傳染。一旦某個公用程序染了毒,那么病毒將很帷#}個網絡卜傳播.威染其它的程序。由網絡病毒造成網絡癱瘓的損失是難以估計的。一旦網絡服務器被感染,其解毒所需的時間將是單機的幾十倍以上。

      2.3數據破壞

      在辦公自動化網絡系統中,有多種因素可能導致數據的破壞。

      首先是黑客侵人,黑客基于各種原因侵人網絡,其中惡意侵人對網絡的危害可能是多方面的。其中一種危害就是破壞數據,可能破壞服務器硬盤引導區數據、刪除或覆蓋原始數據庫、破壞應用程序數據等。

      其次是病毒破壞,病毒可能攻擊系統數據區,包括硬盤主引導扇區、Boot扇區、FAT表、文件目錄等;病毒還可能攻擊文件數據區,使文件數據被刪除、改名、替換、丟失部分程序代碼、丟失數據文件;病毒還可能攻擊CMOS,破壞系統CMOS中的數據。

      第三是災難破壞,由于自然災害、突然停電、強烈

      震動、誤操作等造成數據破壞。

      重要數據遭到破壞和丟失,會造成企業經營困難、人力、物力、財力的巨大浪費。

      3.網絡安全策略

      3.1網絡安全預警

      辦公自動化網絡安全預誓系統分為人侵預警和病毒預警兩部分。

      人侵預警系統中,人侵檢測可以分析確定網絡中傳輸的數據包是否經過授權。一旦檢測到人侵信息,將發出警告,從而減少對網絡的威脅。它把包括網絡掃描、互聯網掃描、系統掃描、實時監控和第三方的防火墻產生的重要安全數據綜合起來,提供內部和外部的分析并

      在實際網絡中發現風險源和直接響應。它提供企業安全風險管理報告,報告集中于重要的風險管理范圍,如實時風險、攻擊條件、安全漏洞和攻擊分析;提供詳細的人侵告警報告,顯示人侵告警信息(如人侵IP地址及目的IP地址、目的端口、攻擊特征),并跟蹤分析人侵趨

      勢,以確定網絡的安全狀態;信息可以發往相關數據庫,作為有關網絡安全的決策依據。

      病毒預警系統通過對所有進出網絡的數據包實施不間斷的持續掃描,保持全天24小時監控所有進出網絡的文件,發現病毒時可立即產生報警信息,通知管理員,并可以通過IP地址定位、端口定位追蹤病毒來源,并產生功能強大的掃描日志與報告,記錄規定時間內追蹤網絡所有病毒的活動。

      3.2數據安全保護

      3.2.1針對入侵的安全保護

      對于數據庫來說,其物理完整性、邏輯完整性、數據元素完整性都是十分重要的。數據庫中的數據有純粹信息數據和功能文件數據兩大類,人侵保護應主要考慮

      以下幾條原則:

      物理設備和安全防護,包括服務器、有線、無線通信線路的安全防護;

      服務器安全保護,不同類型、不同重要程度的數據應盡可能在不同的服務器上實現,重要數據采用分布式管理,服務器應有合理的訪問控制和身份認證措施保護,并記錄訪問日志。系統中的重要數據在數據庫中應有加密和驗證措施。

      用戶對數據的存取應有明確的授權策略,保證用戶只能打開自己權限范圍之內的文件;

      通過審計和留痕技術避免非法者從系統外取得系統數據或是合法用戶為逃避系統預警報告的監督而從系統中取得數據;

      客戶端安全保護,客戶端的安全主要是要求能配合服務器的安全措施,提供身份認證、加密、解密、數字簽名和信息完整性驗證功能,并通過軟件強制實現各客戶機口令的定期更換,以防止口令泄漏可能帶來的損失。

      3.2.2針對病毒破壞及災難破壞的安全保護

      對于病毒和災難破壞的數據保護來說,最為有效的保護方式有兩大類:物理保護和數據備份。

      要防止病毒和災難破壞數據,首先要在網絡核心設備上設置物理保護措施,包括設置電源冗余模塊和交換端口的冗余備份;其次是采用磁盤鏡像或磁盤陣列存儲數據,避免由于磁盤物理故障造成數據丟失;另外,還要使用其他物理媒體對重要的數據進行備份,包括實時數據備份和定期數據備份,以便數據丟失后及時有效地恢復。

      3.3人侵防范

      要有效地防范非法入侵,應做到內外網隔離、訪問控制、內部網絡隔離和分段管理。

      3.3.1內外網隔離

      在內部辦公自動化網絡和外網之間,設置物理隔離,以實現內外網的隔離是保護辦公自動化網絡安全的最主要、同時也是最有效、最經濟的措施之一。

      第一層隔離防護措施是路由器。路由器濾掉被屏蔽的IP地址和服務。可以首先屏蔽所有的IP地址,然后有選擇的放行一些地址進人辦公自動化網絡。

      第二層隔離防護措施是防火墻。大多數防火墻都有認證機制,無論何種類型防火墻,從總體上看,都應具有以下五大基本功能:過濾進、出網絡的數據;管理進、出網絡的訪問行為;封堵某些禁止的業務;記錄通過防火墻的信息內容和活動;對網絡攻擊的檢測和告警。

      3.3.2訪問控制

      辦公自動化網絡應采用訪問控制的安全措施,將整個網絡結構分為三部分,內部網絡、隔離區以及外網。每個部分設置不同的訪問控制方式。其中:內部網絡是不對外開放的區域,它不對外提供任何服務,所以外部用戶檢測不到它的IP地址,也難以對它進行攻擊。隔離

      區對外提供服務,系統開放的信息都放在該區,由于它的開放性,就使它成為黑客們攻擊的對象,但由于它與內部網是隔離開的,所以即使受到了攻擊也不會危及內部網,這樣雙重保護了內部網絡的資源不受侵害,也方便管理員監視和診斷網絡故障。

      3.3.3內部網絡的隔離及分段管理

      內部網絡分段是保證安全的一項重要措施,同時也是一項基本措施,其指導思想在于將非法用戶與網絡資源相互隔離,從而達到限制用戶非法訪問的目的。

      辦公自動化網絡可以根據部門或業務需要分段.網絡分段可采用物理分段或邏輯分段兩種方式:物理分段通常是指將網絡從物理層和數據鏈路層上分為若干網段,

      各網段相互之間無法進行直接通訊;邏輯分段則是指將整個系統在網絡層上進行分段。并能實現子網隔離。在實際應用過程中,通常采取物理分段與邏輯分段相結合

      的方法來實現隔離。

      采取相應的安全措施后,子網間可相互訪問。對于TCP/IP網絡,可把網絡分成若干IP子網,各子網間必須通過路由器、路由交換機、網關或防火墻等設備進行連接,利用這些中間設備(含軟件、硬件)的安全機制來控制各子網間的訪問。在這里,防火墻被用來隔離內部網絡的一個網段與另一個網段,可以限制局部網絡安全

      問題對全局網絡造成的影響。

      3.4病毒防治

      相對于單機病毒的防護來說,網絡病毒的防治具有更大的難度,網絡病毒防治應與網絡管理緊密結合。網絡防病毒最大的特點在于網絡的管理功能,如果沒有管理功能,很難完成網絡防毒的任務。只有管理與防范相結合,才能保證系統正常運行。

      計算機病毒的預防在于完善操作系統和應用軟件的安全機制。在網絡環境下,病毒傳播擴散快,僅用單機防殺病毒產品已經難以清除網絡病毒,必須有適用于局域網、廣域網的全方位防殺病毒產品。為實現計算機病毒的防治,可在辦公自動化網絡系統上安裝網絡病毒防治服務器,并在內部網絡服務器上安裝網絡病毒防治軟件,在單機上安裝單機環境的反病毒軟件。安裝網絡病毒防治服務器的目標是以實時作業方式掃描所有進出網絡的文件。本地網絡與其它網絡(包括I1}1ITR1V}1''''和各種局域網)間的數據交換、本地網絡工作站與服務器間

      的數據交換、本地網絡各工作站之間的數據交換都要經過網絡病毒防治服務器的檢測與過濾,這樣就保證了網絡病毒的實時查殺與防治。

      3.5數據恢復

      辦公自動化系統數據遭到破壞之后,其數據恢復程度依賴于數據備份方案。

      數據備份的目的在于盡可能快地全盤恢復運行計算機系統所需的數據和系統信息。根據系統安全需求可選擇的備份機制有:實時高速度、大容量自動的數據存儲、

      備份與恢復;定期的數據存儲、備份與恢復;對系統設備的備份。備份不僅在網絡系統硬件故障或人為失誤時起到保護作用,也在人侵者非授權訪問或對網絡攻擊及破壞數據完整性時起到保護作用,同時亦是系統災難恢復的前提之一。

      4.結束語

      隨著企業各部門之間、企業和企業之間、國際間信息交流的日益頻繁,辦公自動化網絡的安全問題已經提到重要的議事日程上來,一個技術上可行、設計上合理、投資上平衡的安全策略已經成為成功的辦公自動化網絡的重要組成部分。

      參考文獻

      1.吳阿亭.如何設里一個可幸的防火琦系統保護公司內部網絡.中國Linux論壇

      2郎銳.非法探取密碼的原理及防范

      3.岳樹民,杜立群.計算機信息系統安全環境的五大管理要素

      4.彭錚良.網絡安全技術與黑客攻擊威脅

      5網絡病毒的防治.中國殺毒網作者簡介宋立新,畢業于沈陽工業大學計算機專業,學士學位。現任國家電力公司東北公司總經理工作部秘書處處長兼信訪處處長,負責辦公自動化建設與管理。

      主站蜘蛛池模板: 亚洲激情一区二区三区视频| 久久精品国产一区二区蜜芽 | 夜夜添无码试看一区二区三区| 一本之道高清乱码少妇| 日韩av天堂综合网久久| 国产成人精品亚洲一区二区 | 欧美激情综合色综合啪啪五月| 亚洲精品成人久久久| 亚洲精品无码成人A片九色播放| 精品少妇av蜜臀av| 高清中文字幕国产精品| 国产精品乱人伦一区二区| 高清一区二区三区不卡视频| 国产午夜福利在线观看播放| 少妇激情a∨一区二区三区| 韩国午夜福利片在线观看| 亚洲欧美综合中文| 夜夜添无码一区二区三区| 99久久99久久精品免费看蜜桃| 亚洲影院丰满少妇中文字幕无码| 无码免费大香伊蕉在人线国产| 成人3D动漫一区二区三区| 国内极度色诱视频网站| 国产成人精品视频不卡| 中文字幕成人精品久久不卡| 婷婷色香五月综合缴缴情香蕉| 青春草公开在线视频日韩| 久久天天躁狠狠躁夜夜不卡| 国产台湾黄色av一区二区| 亚洲男人天堂东京热加勒比| 日韩精品一二三黄色一级| 精品国产乱一区二区三区| 苍井空一区二区三区在线观看| 亚洲国产区男人本色vr| 亚洲国产精品成人av网| 亚洲精品国产字幕久久麻豆| 亚洲国产精品综合久久20| 国产亚洲av手机在线观看| 在线看av一区二区三区| 久久精品熟女亚洲av艳妇| 亚洲欧美电影在线一区二区|