企业网络安全防护技术措施14069.docx
《企业网络安全防护技术措施14069.docx》由会员分享,可在线阅读,更多相关《企业网络安全防护技术措施14069.docx(41页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、目录第1章绪绪论1第2章企企业网络络安全概概述32.1 网络安安全32.2 安全隐隐患32.2.1 完完整性332.2.2 机机密性332.2.3 可可用性442.3 安全分分类42.4 网络安安全的目目标42.4.1 消消除盗窃窃42.4.2 确确定身份份42.4.3 鉴鉴别假冒冒52.4.4 保保密5第3章企企业数据据安全663.1数数据库安安全63.1.1 数数据库安安全问题题63.1.2 数数据库安安全策略略与配置置63.1.3 数数据库的的加密773.2 数据备备份与恢恢复83.2.1 数数据备份份与恢复复概述883.2.2 数数据备份份策略1103.2.3 数数据库的的备份111第
2、4章网网络服务务与应用用系统的的安全1124.1 Webb服务器器安全1124.1.1 WWeb的的安全概概述1224.1.2 WWeb站站点的安安全和漏漏洞1224.1.3 WWeb安安全预防防措施1134.2 域名系系统的安安全性1144.2.1 DDNS的的安全威威胁144.2.2 名名字欺骗骗技术1154.2.3 增增强DNNS服务务的安全全性1554.3 电子邮邮件的安安全性1164.3.1 EE-maail的的安全风风险1664.3.2 邮邮件服务务器的安安全与可可靠性1174.3.3 邮邮件客户户端的安安全177第5章网网络病毒毒防范1195.1 计算机机病毒概概述1995.1.
3、1 计计算机病病毒的定定义1995.1.2 计计算机病病毒分类类195.1.3 计计算机病病毒的特特征1995.1.4 计计算机网网络病毒毒的危害害性2005.2 反病毒毒技术2205.2.1 计计算机病病毒的防防范2005.2.2 计计算机网网络病毒毒的防范范措施222第6章防防火墙及及相关技技术应用用236.1 防火墙墙概述2236.1.1 防防火墙的的概念2236.1.2防火火墙的目目的和功功能2336.1.3 防防火墙的的局限性性246.2 防火墙墙的分类类256.3 防火墙墙的体系系结构2256.3.1 双双穴主机机体系结结构2556.3.2 屏屏蔽主机机体系结结构2666.3.3
4、屏屏蔽子网网体系结结构2666.4 防火墙墙的策略略与维护护276.4.1 设设置防火火墙的策策略2776.4.2 防防火墙的的维护2286.5 入侵检检测系统统296.5.1 入入侵检测测系统的的功能及及分类2296.5.2入侵侵检测产产品的选选购原则则306.6 虚拟专专用网(VPN)30结论322致谢333参考文献献34摘 要随着Innterrnett上的个个人和商商业应用用越来越越普遍,基于网网络应用用和服务务的信息息资源也也面临着着更多的的安全风风险。然然而,在在多数情情况,网网络安全全并没有有得到应应有的重重视。信信息是一一种必须须保护的的资产,由由于缺少少足够的的保护或或者网络络
5、安全措措施而造造成的损损失对企企业而言言可能是是致命的的。为了了能够让让企业的的网络系系统避免免遭受来来自各种种不安全全的攻击击和威胁胁,从而而更加安安全可靠靠地使用用网络,我我们应该该采取各各种有效效的安全全防护措措施。针对目前前企业网网络所面面临的安安全问题题,本文文从如何何保护企企业的数数据安全全、网络络服务与与应用系系统安全全以及如如何预防防网络病病毒和在在网络中中设置防防火墙等等几个方方面阐述述了如何何有效地地保护企企业网络络的安全全。文章通过过对当今今网络面面临的安安全问题题的总结结,并结结合当前前企业网网络的特特点,制制定出了了有效的的安全防防护措施施。针对对企业网网络所出出现的
6、比比较常见见的安全全问题,通通过各种种方法给给予解决决或给出出可行方方案。在对各种种网络安安全防护护措施的的叙述的的同时,文文章还通通过各种种图形来来近一步步阐述各各种原理理,使抽抽象问题题变得更更加的简简洁明了了。当涉涉及到网网络连接接等原理理时,更更能通过过各种网网络拓扑扑图,形形象的给给予描述述,使复复杂问题题的变得得简单。通通过本文文的叙述述,我们们将会对对企业网网络安全全有一个个更加清清晰的认认识。关键字:防火墙墙数据备份份第1章 绪论在信息化化高速发发展的今今天,计计算机网网络已经经完全渗渗透到社社会生活活的各个个方面。随随着Innterrnett上的个个人和商商业应用用越来越越普
7、遍,基于网网络应用用和服务务的信息息资源也也面临着着更多的的安全风风险。然然而,在在多数情情况,网网络安全全并没有有得到应应有的重重视。信信息是一一种必须须保护的的资产,由由于缺少少足够的的保护或或者网络络安全措措施而造造成的损损失对企企业而言言可能是是致命的的。Innterrnett的不可可信也会会限制企企业的商商业机会会,特别别是那些些1000%基于于Webb的组织织。制定定和颁布布安全政政策与安安全措施施并使得得用户和和潜在的的用户感感觉到足足够安全全是必须须的。随着Innterrnett的发展展和应用用,许多多企业已已经认识识到通过过网络建建立企业业内部的的商务平平台、为为企业雇雇员提
8、供供到自动动销售系系统的移移动连接接、向客客户和消消费者提提供电子子商务平平台等行行为,都都将为企企业节约约大量的的销售成成本。通通过入侵侵检测、身身份鉴定定、授权权和评估估系统,增增强了防防火墙的的功能。现现在,许许多企业业很好地地平衡了了防止恶恶意攻击击与增加加正当访访问渠道道之间的的矛盾。在企业安安全方面面的投资资可以保保证企业业的生产产力和确确保客户户的信任任。一个个可靠的的安全基基础能帮帮助企业业建立与与雇员、供供应商、合合伙人和和客户之之间的信信任关系系,使他他们相信信企业的的任何信信息都能能够受到到妥善的的保护,任任何的网网上交易易都是可可以信赖赖的。正是由于于越来越越多的企企业
9、组建建了自己己的局域域网,并并依靠现现代网络络的快速速便捷使使自己的的生产、经经营、运运作方式式等发生生了极大大的改变变。通过过这种方方式,企企业降低低了生产产成本,增增加了企企业收入入。正是是出于企企业对网网络的极极度依赖赖,所以以保证一一个企业业的网络络安全是是非常重重要的。在网络安全方面,企业采用的防护措施还有弥补操作系统的安全漏洞、以及当网络已经瘫痪时进行灾难恢复等。此外,虚拟专用网(VPN)技术将逐渐成为企业之间互联的首选产品,因为它能够降低成本、提高效率、增强安全性,在日后的应用中将会有广阔的前景。然而,为为了能够够让企业业网络变变得更加加的安全全,我们们不能只只是靠各各种安全全防
10、护产产品,除除此之外外,我们们必须通通过各种种安全策策略,包包括制定定严格的的安全制制度、法法律,组组建安全全团队,对对网络安安全动态态实时关关注,开开发出更更完善的的安全系系统,只只有这样样,才能能保证企企业网络络处于一一个比较较安全的的位置。安全风险险不能完完全消除除或者防防止,但但是可通通过有效效的风险险管理和和评估,将将风险最最小化到到可以接接受的水水平。至至于什么么才是可可以接受受的,这这取决于于个人或或者企业业的承受受力。如如果减少少风险所所带来的的收益超超过了采采取各种种措施的的费用,那那么进行行风险管管理就是是值得的的。正是由于于企业网网络面临临的安全全问题是是各种各各样的,针
11、针对目前前企业网网络所面面临的安安全问题题,本文文从如何何保护企企业的数数据安全全、网络络服务与与应用系系统安全全以及如如何预防防网络病病毒和在在网络中中设置防防火墙等等几个方方面阐述述了如何何有效地地保护企企业网络络的安全全。第2章 企业网网络安全全概述2.1 网络安安全计算机网网络安全全是指计计算机及及其网络络系统资资源和信信息资源源不受自自然和人人为有害害因素的的威胁和和危害,即即指计算算机、网网络系统统的硬件件、软件件及其系系统中的的数据受受到保护护,不因因偶然的的或者恶恶意的原原因而遭遭到破坏坏、更改改和泄露露,确保保系统能能连续可可靠正常常地运行行,使网网络服务务不中断断。计算算机
12、网络络安全是是一门涉涉及计算算机科学学、网络络技术、密密码技术术、信息息安全技技术、应应用数学学、数论论和信息息论等多多种学科科的综合合性科学学。从广义上上来说,凡凡是涉及及到计算算机网络络上信息息的保密密性、完完整性、可可用性、真真实性和和可控性性的相关关技术和和理论都都是计算算机网络络安全的的研究领领域。所所以,广广义的计计算机网网络安全全还包括括信息设设备的物物理安全全性,诸诸如场地地环境保保护、防防火措施施、防水水措施、放放电保护护、静电电保护、电电源保护护、空调调设备、计计算机辐辐射和计计算机病病毒等。安全风险险不能完完全消除除或者防防止,但但是可通通过有效效的风险险管理和和评估,将
13、将风险最最小化到到可以接接受的水水平。至至于什么么才是可可以接受受的,这这取决于于个人或或者企业业的承受受力。如如果减少少风险所所带来的的收益超超过了采采取各种种措施的的费用,那那么进行行风险管管理就是是值得的的。2.2 安全隐隐患网络安全全的目的的是实现现网络信信息的完完整性、机机密性和和可用性性。2.2.1 完完整性完整性是是指确保保数据不不允许被被非授权权人修改改或者破破坏的能能力。完完整性确确保了发发送信息息与接受受信息是是一致的的,即使使数据是是非保密密的,也也必须保保证数据据的完整整性,就就像一个个人允许许其他人人知道他他的日常常业务,但但决不允允许他人人擅自修修改其业业务一样样。
14、2.2.2 机机密性机密性将将保护数数据不泄泄露给非非授权的的第三方方。无论论是客户户数据还还是公司司内部数数据,企企业都有有责任保保证数据据的私密密性。所所有的客客户都有有权要求求保护他他们的个个人信息息,一个个企业也也必须尊尊重客户户的隐私私权并与与客户之之间保持持一种信信任的关关系。公司拥有有的信息息不仅是是敏感的的,而且且也需要要保密,只只有被许许可的部部分才能能被访问问,这些些信息的的传递也也是以一一种安全全的方式式进行并并能阻止止未授权权的访问问。2.2.3 可可用性可用性是是指计算算机系统统的连续续操作能能力,其其对立面面是拒绝绝服务,这这种攻击击通过垃垃圾信息息来淹没没网络设设
15、备,减减慢直到到整个系系统崩溃溃。应用用程序需需要不同同级别的的可用性性,这取取决于停停机时间间对业务务的影响响。例如如,若一一个应用用程序是是可用的的,那么么所有的的组件,包包括应用用程序和和数据库库服务器器、存储储设备和和端到端端的网络络连接等等,都必必须是可可提供持持续服务务的。随着更多多企业和和组织对对基于网网络应用用和Innterrnett依赖性性的增加加,多媒媒体数据据的集成成也对各各种应用用的可用用性提出出了更高高的要求求。各种种原因造造成的系系统停机机,都可可能导致致可用性性的缺乏乏,降低低客户的的信任度度,甚至至减少企企业的收收入。2.3 安全分分类对于网络络安全隐隐患,主主
16、要有以以下四方方面的原原因:1) 技术缺陷陷:每个个网络和和计算机机技术都都存在内内在的安安全问题题。2) 配置缺陷陷:暴露露出的安安全问题题,甚至至大多数数是安全全技术的的配置错错误。3) 政策缺陷陷:缺乏乏安全策策略或者者不正确确的执行行和管理理,都可可能使最最好的安安全和网网络技术术失去作作用。4) 人为错误误:工作作人员写写下自己己的口令令随意放放置,或或者多人人共享一一个口令令等,都都是一些些常见的的问题。2.4 网络安安全的目目标网络安全全最重要要的一个个目标是是获得那那些任何何不是被被明确许许可的操操作被禁禁止的情情况。正正在发展展的一个个安全策策略目标标是定义义一个组组织的计计
17、算机和和网络的的使用期期望值。“安全”意味着着防止系系统内部部和外部部两方面面的攻击击。网络络安全包包括安全全的数据据、应用用和用户户。2.4.1 消消除盗窃窃据统计美美国的公公司因为为信息失失窃而损损失10000亿亿美元的的收益,这这通常发发生于报报表和机机密信息息被当成成垃圾丢丢弃。2.4.2 确确定身份份安全措施施可能降降低方便便性,一一般来说说,简单单的口令令是一个个效率较较低的身身份鉴定定形式,但但是更强强大的身身份鉴定定需要更更多的成成本开销销。2.4.3 鉴鉴别假冒冒任何隐藏藏的假冒冒都是一一个潜在在的安全全漏洞,为为了防止止假冒,一一般来说说,要有有足够的的身份鉴鉴定、授授权和
18、审审核以及及专家的的确认或或者否定定,然后后在提出出相应的的建议。2.4.4 保保密大多数安安全是建建立在保保密基础础上的。许许多安全全专家发发现漏洞洞都是一一些很容容易修补补的众所所周知的的缺陷,因因此必须须确保网网络安装装最新的的版本的的补丁。在在以后的的几年当当中,据据估计990%的的对计算算机的攻攻击将继继续利用用那些已已有的补补丁程序序或预防防措施的的安全缺缺陷。对对数据进进行分类类并确定定哪些数数据需要要保密是是一件迫迫切的事事,需要要保密的的包括口口令、信信用卡号号、银行行账户等等。为了了确保秘秘密数据据的安全全性,必必须对系系统进行行分层并并确保安安装最新新的补丁丁程序。第3章
19、 企业数数据安全全3.1数数据库安安全数据库系系统是存存储重要要信息的的场所,并并担负着着管理这这些数据据信息的的任务。数数据库安安全问题题,在数数据库技技术诞生生之后就就一直存存在,并并随着数数据库技技术的发发展而不不断深化化。因而而,如何何保证和和加强其其安全性性和保密密性,已已成为目目前迫切切需要解解决的热热门课题题。3.1.1 数数据库安安全问题题计算机安安全性的的三个方方面是安安全性、保保密性和和可用性性,都与与数据库库管理系系统有关关系。数数据库系系统安全全问题可可归纳为为以下三三个方面面:1.保障障数据库库系统的的保密性性。2.保障障数据库库系统的的完整性性。3.数据据库系统统的
20、可用用性。3.1.2 数数据库安安全策略略与配置置数据库的的安全策策略包括括系统的的策略、数数据安全全的策略略、用户户安全的的策略等等。1、 系统安全全的策略略1) 数据库用用户的管管理每个数据据库系统统都有一一个或几几个管理理员,负负责维护护所有的的安全策策略方面面的问题题,这类类管理员员称为安安全管理理员。如如果数据据库系统统很小,数数据库管管理员也也就担当当起安全全管理员员的责任任。但是是,如果果数据库库系统很很大,通通常就要要指定一一个人或或一群人人专门担担当安全全管理员员的责任任。2) 用户的鉴鉴别数据库用用户可以以通过操操作系统统、网络络服务、或或数据库库进行身身份确认认,来鉴鉴别
21、(核核实合法法用户)。3) 操作系统统的安全全如果可以以的话,对对于任何何数据库库应用的的操作系系统来说说,还应应该考虑虑数据库库管理员员必须具具有操作作系统权权限,以以便创建建和删除除文件。一一般数据据库用户户不应该该具有操操作系统统权限。如如果操作作系统会会识别用用户的数数据库角角色,那那么,安安全管理理员就必必须有操操作系统统权限,以以便修改改操作系系统账户户的安全全域。2、 数据安全全的策略略安全包括括在对象象层上控控制访问问和使用用数据库库的机制制。数据据库安全全策略应应确定,能能访问特特殊的模模式对象象、允许许每个用用户在对对象上所所做的特特殊的动动作类型型。例如如,访问问数据库库
22、表时,一一些用户户只能执执行SEELECCT和IINSEERT语语句,而而不能执执行DEELETTE语句句。3、 用户安全全的策略略1) 普通用户户的权限限管理安全管理理员应该该考虑涉涉及所有有类型用用户的权权限管理理问题。例例如,在在一个有有许多用用户名的的数据库库中,使使用角色色来管理理用户可可用的权权限是非非常有益益的。否否则,如如果数据据库中只只有少数数用户名名,就将将权限明明确地赋赋予用户户,避免免使用角角色,这这样反而而更容易易。2) 密码的安安全如果用户户是通过过数据库库进行用用户身份份的确认认,那么么建议使使用密码码加密的的方法与与数据库库进行连连接。3) 终端用户户的安全全安
23、全管理理员必须须定义终终端用户户的安全全策略。如如果一个个数据库库有很多多用户,安安全管理理员可以以决定将将那些用用户的组组分类成成用户组组,然后后为这些些组创建建用户角角色。安安全管理理员可以以给每个个用户角角色赋予予必要的的权限或或应用角角色,再再将用户户角色赋赋予给这这些用户户。对于于例外情情况,安安全管理理员还必必须确定定,必须须将什么么权限明明确地授授予那个个用户。4) 管理员的的安全安全管理理员应该该有一个个处理数数据库管管理员的的安全的的策略。例例如,当当数据库库很大,且且有几种种类型的的数据库库管理员员时,安安全管理理员就应应该将相相关的管管理权限限划分成成几个管管理角色色。然
24、后后将这些些管理角角色授予予适当的的管理员员用户。相相反,当当数据库库很小而而且只有有几个管管理员时时,创建建一个管管理角色色并把这这个管理理角色授授予所有有管理员员,可能能就更方方便些。3.1.3 数数据库的的加密1、数据据库加密密概述大型数据据库管理理系统的的运行平平台一般般是Wiindoows NT/20000和UUNIXX,这些些操作系系统的安安全级别别通常为为C1、CC2级。它它们具有有用户注注册、识识别用户户、任意意存取控控制、审审计等安安全功能能。虽然然数据库库管理系系统在操操作系统统的基础础上增加加了不少少安全措措施,例例如基于于权限的的控制等等,但操操作系统统和数据据库管理理
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业 网络安全 防护 技术措施 14069
限制150内