企业网络安全防护技术措施.docx
《企业网络安全防护技术措施.docx》由会员分享,可在线阅读,更多相关《企业网络安全防护技术措施.docx(43页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、企业网络安全防护技术措施目 录 第1章 绪论 1 第2章 企业网络平安概述 3 2.1 网络平安 3 2.2 平安隐患 3 2.2.1 完整性 3 2.2.2 机密性 3 2.2.3 可用性 4 2.3 平安分类 4 2.4 网络平安的目标 4 2.4.1 消退盗窃 4 2.4.2 确定身份 4 2.4.3 鉴别假冒 5 2.4.4 保密 5 第3章 企业数据平安 6 数据库平安 6 3.1.1 数据库平安问题 6 3.1.2 数据库平安策略与配置 6 3.1.3 数据库的加密 7 3.2 数据备份与复原 8 3.2.1 数据备份与复原概述 8 3.2.2 数据备份策略 10 3.2.3 数据
2、库的备份 11 第4章 网络效劳与应用系统的平安 12 4.1 Web效劳器平安 12 4.1.1 Web的平安概述 12 4.1.2 Web站点的平安和漏洞 12 4.1.3 Web平安预防措施 13 4.2 域名系统的平安性 14 4.2.1 DNS的平安威逼 14 4.2.2 名字欺瞒技术 15 4.2.3 增加DNS效劳的平安性 15 4.3 电子邮件的平安性 16 4.3.1 E-mail的平安风险 16 4.3.2 邮件效劳器的平安与牢靠性 17 4.3.3 邮件客户端的平安 17 第5章 网络病毒防范 19 5.1 计算机病毒概述 19 5.1.1 计算机病毒的定义 19 5.1
3、.2 计算机病毒分类 19 5.1.3 计算机病毒的特征 19 5.1.4 计算机网络病毒的危害性 20 5.2 反病毒技术 20 5.2.1 计算机病毒的防范 20 5.2.2 计算机网络病毒的防范措施 22 第6章 防火墙及相关技术应用 23 6.1 防火墙概述 23 6.1.1 防火墙的概念 23 防火墙的目的和功能 23 6.1.3 防火墙的局限性 24 6.2 防火墙的分类 25 6.3 防火墙的体系结构 25 6.3.1 双穴主机体系结构 25 6.3.2 屏蔽主机体系结构 26 6.3.3 屏蔽子网体系结构 26 6.4 防火墙的策略与维护 27 6.4.1 设置防火墙的策略 2
4、7 6.4.2 防火墙的维护 28 6.5 入侵检测系统 29 6.5.1 入侵检测系统的功能及分类 29 入侵检测产品的选购原那么 30 6.6 虚拟专用网VPN 30 结 论 32 致 谢 33 参考文献 34 摘 要 随着Internet上的个人和商业应用越来越普遍,基于网络应用和效劳的信息资源也面临着更多的平安风险。然而,在多数状况,网络平安并没有得到应有的重视。信息是一种必需爱护的资产,由于缺少足够的爱护或者网络平安措施而造成的损失对企业而言可能是致命的。为了能够让企业的网络系统防止遭遇来自各种不平安的攻击和威逼,从而更加平安牢靠地运用网络,我们应当实行各种有效的平安防护措施。针对目
5、前企业网络所面临的平安问题,本文从如何爱护企业的数据平安、网络效劳与应用系统平安以及如何预防网络病毒和在网络中设置防火墙等几个方面阐述了如何有效地爱护企业网络的平安。文章通过对当今网络面临的平安问题的总结,并结合当前企业网络的特点,制定出了有效的平安防护措施。针对企业网络所出现的比拟常见的平安问题,通过各种方法赐予解决或给出可行方案。在对各种网络平安防护措施的表达的同时,文章还通过各种图形来近一步阐述各种原理,使抽象问题变得更加的简洁明白。当涉及到网络连接等原理时,更能通过各种网络拓扑图,形象的赐予描述,使困难问题的变得简洁。通过本文的表达,我们将会对企业网络平安有一个更加清楚的相识。关键字:
6、 防火墙 数据 备份 第1章 绪论 在信息化高速开展的今日,计算机网络已经完全渗透到社会生活的各个方面。随着Internet上的个人和商业应用越来越普遍,基于网络应用和效劳的信息资源也面临着更多的平安风险。然而,在多数状况,网络平安并没有得到应有的重视。信息是一种必需爱护的资产,由于缺少足够的爱护或者网络平安措施而造成的损失对企业而言可能是致命的。Internet的不行信也会限制企业的商业时机,特殊是那些100%基于Web的组织。制定和公布平安政策与平安措施并使得用户和潜在的用户感觉到足够平安是必需的。随着Internet的开展和应用,很多企业已经相识到通过网络建立企业内部的商务平台、为企业雇
7、员供应到自动销售系统的移动连接、向客户和消费者供应电子商务平台等行为,都将为企业节约大量的销售本钱。通过入侵检测、身份鉴定、授权和评估系统,增加了防火墙的功能。现在,很多企业很好地平衡了防止恶意攻击与增加正值访问渠道之间的冲突。在企业平安方面的投资可以保证企业的生产力和确保客户的信任。一个牢靠的平安根底能帮助企业建立与雇员、供应商、合伙人和客户之间的信任关系,使他们信任企业的任何信息都能够受到妥当的爱护,任何的网上交易都是可以信任的。正是由于越来越多的企业组建了自己的局域网,并依靠现代网络的快速便捷使自己的生产、经营、运作方式等发生了极大的变更。通过这种方式,企业降低了生产本钱,增加了企业收入
8、。正是出于企业对网络的极度依靠,所以保证一个企业的网络平安是特别重要的。在网络平安方面,企业采纳的防护措施还有弥补操作系统的平安漏洞、以及当网络已经瘫痪时进行灾难复原等。此外,虚拟专用网VPN技术将渐渐成为企业之间互联的首选产品,因为它能够降低本钱、提高效率、增加平安性,在日后的应用中将会有广袤的前景。然而,为了能够让企业网络变得更加的平安,我们不能只是靠各种平安防护产品,除此之外,我们必需通过各种平安策略,包括制定严格的平安制度、法律,组建平安团队,对网络平安动态实时关注,开发出更完善的平安系统,只有这样,才能保证企业网络处于一个比拟平安的位置。平安风险不能完全消退或者防止,但是可通过有效的
9、风险管理和评估,将风险最小化到可以接受的水平。至于什么才是可以接受的,这取决于个人或者企业的承受力。假如削减风险所带来的收益超过了实行各种措施的费用,那么进行风险管理就是值得的。正是由于企业网络面临的平安问题是各种各样的,针对目前企业网络所面临的平安问题,本文从如何爱护企业的数据平安、网络效劳与应用系统平安以及如何预防网络病毒和在网络中设置防火墙等几个方面阐述了如何有效地爱护企业网络的平安。第2章 企业网络平安概述 2.1 网络平安 计算机网络平安是指计算机及其网络系统资源和信息资源不受自然和人为有害因素的威逼和危害,即指计算机、网络系统的硬件、软件及其系统中的数据受到爱护,不因偶然的或者恶意
10、的缘由而遭到破坏、更改和泄露,确保系统能连续牢靠正常地运行,使网络效劳不中断。计算机网络平安是一门涉及计算机科学、网络技术、密码技术、信息平安技术、应用数学、数论和信息论等多种学科的综合性科学。从广义上来说,但凡涉及到计算机网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是计算机网络平安的探讨领域。所以,广义的计算机网络平安还包括信息设备的物理平安性,诸如场地环境爱护、防火措施、防水措施、放电爱护、静电爱护、电源爱护、空调设备、计算机辐射和计算机病毒等。平安风险不能完全消退或者防止,但是可通过有效的风险管理和评估,将风险最小化到可以接受的水平。至于什么才是可以接受的,这取决
11、于个人或者企业的承受力。假如削减风险所带来的收益超过了实行各种措施的费用,那么进行风险管理就是值得的。2.2 平安隐患 网络平安的目的是实现网络信息的完整性、机密性和可用性。 完整性 完整性是指确保数据不允许被非授权人修改或者破坏的实力。完整性确保了发送信息与接受信息是一样的,即使数据是非保密的,也必需保证数据的完整性,就像一个人允许其他人知道他的日常业务,但决不允许他人擅自修改其业务一样。 机密性 机密性将爱护数据不泄露给非授权的第三方。无论是客户数据还是公司内部数据,企业都有责任保证数据的私密性。全部的客户都有权要求爱护他们的个人信息,一个企业也必需敬重客户的隐私权并与客户之间保持一种信任
12、的关系。 公司拥有的信息不仅是敏感的,而且也须要保密,只有被许可的局部才能被访问,这些信息的传递也是以一种平安的方式进行并能阻挡未授权的访问。 可用性 可用性是指计算机系统的连续操作实力,其对立面是拒绝效劳,这种攻击通过垃圾信息来沉没网络设备,减慢直到整个系统崩溃。应用程序须要不同级别的可用性,这取决于停机时间对业务的影响。例如,假设一个应用程序是可用的,那么全部的组件,包括应用程序和数据库效劳器、存储设备和端到端的网络连接等,都必需是可供应持续效劳的。 随着更多企业和组织对基于网络应用和Internet依靠性的增加,多媒体数据的集成也对各种应用的可用性提出了更高的要求。各种缘由造成的系统停机
13、,都可能导致可用性的缺乏,降低客户的信任度,甚至削减企业的收入。2.3 平安分类 对于网络平安隐患,主要有以下四方面的缘由: 1) 技术缺陷:每个网络和计算机技术都存在内在的平安问题。2) 配置缺陷:暴露出的平安问题,甚至大多数是平安技术的配置错误。3) 政策缺陷:缺乏平安策略或者不正确的执行和管理,都可能使最好的平安和网络技术失去作用。4) 人为错误:工作人员写下自己的口令随意放置,或者多人共享一个口令等,都是一些常见的问题。2.4 网络平安的目标 网络平安最重要的一个目标是获得那些任何不是被明确许可的操作被禁止的状况。正在开展的一个平安策略目标是定义一个组织的计算机和网络的运用期望值。“平
14、安意味着防止系统内部和外部两方面的攻击。网络平安包括平安的数据、应用和用户。 消退盗窃 据统计美国的公司因为信息失窃而损失1000亿美元的收益,这通常发生于报表和机密信息被当成垃圾丢弃。 确定身份 平安措施可能降低便利性,一般来说,简洁的口令是一个效率较低的身份鉴定形式,但是更强大的身份鉴定须要更多的本钱开销。 鉴别假冒 任何隐藏的假冒都是一个潜在的平安漏洞,为了防止假冒,一般来说,要有足够的身份鉴定、授权和审核以及专家的确认或者否认,然后在提出相应的建议。 保密 大多数平安是建立在保密根底上的。很多平安专家发觉漏洞都是一些很简单修补的众所周知的缺陷,因此必需确保网络安装最新的版本的补丁。在以
15、后的几年当中,据估计90%的对计算机的攻击将接着利用那些已有的补丁程序或预防措施的平安缺陷。对数据进行分类并确定哪些数据须要保密是一件迫切的事,须要保密的包括口令、信用卡号、银行账户等。为了确保隐私数据的平安性,必需对系统进行分层并确保安装最新的补丁程序。 第3章 企业数据平安 数据库系统是存储重要信息的场所,并担负着管理这些数据信息的任务。数据库平安问题,在数据库技术诞生之后就始终存在,并随着数据库技术的开展而不断深化。因而,如何保证和加强其平安性和保密性,已成为目前迫切须要解决的热门课题。 数据库平安问题 计算机平安性的三个方面是平安性、保密性和可用性,都与数据库管理系统有关系。数据库系统
16、平安问题可归纳为以下三个方面: 1.保障数据库系统的保密性。 2.保障数据库系统的完整性。3.数据库系统的可用性。 数据库平安策略与配置 数据库的平安策略包括系统的策略、数据平安的策略、用户平安的策略等。 1、 系统平安的策略 1) 数据库用户的管理 每个数据库系统都有一个或几个管理员,负责维护全部的平安策略方面的问题,这类管理员称为平安管理员。假如数据库系统很小,数据库管理员也就担当起平安管理员的责任。但是,假如数据库系统很大,通常就要指定一个人或一群人特地担当平安管理员的责任。2) 用户的鉴别 数据库用户可以通过操作系统、网络效劳、或数据库进行身份确认,来鉴别核实合法用户。3) 操作系统的
17、平安 假如可以的话,对于任何数据库应用的操作系统来说,还应当考虑数据库管理员必需具有操作系统权限,以便创立和删除文件。一般数据库用户不应当具有操作系统权限。假如操作系统会识别用户的数据库角色,那么,平安管理员就必需有操作系统权限,以便修改操作系统账户的平安域。2、 数据平安的策略 平安包括在对象层上限制访问和运用数据库的机制。数据库平安策略应确定,能访问特别的模式对象、允许每个用户在对象上所做的特别的动作类型。例如,访问数据库表时,一些用户只能执行SELECT和INSERT语句,而不能执行DELETE语句。3、 用户平安的策略 1) 一般用户的权限管理 平安管理员应当考虑涉及全部类型用户的权限
18、管理问题。例如,在一个有很多用户名的数据库中,运用角色来管理用户可用的权限是特别有益的。否那么,假如数据库中只有少数用户名,就将权限明确地给予用户,防止运用角色,这样反而更简单。2) 密码的平安 假如用户是通过数据库进行用户身份的确认,那么建议运用密码加密的方法与数据库进行连接。3) 终端用户的平安 平安管理员必需定义终端用户的平安策略。假如一个数据库有许多用户,平安管理员可以确定将那些用户的组分类成用户组,然后为这些组创立用户角色。平安管理员可以给每个用户角色给予必要的权限或应用角色,再将用户角色给予给这些用户。对于例外状况,平安管理员还必需确定,必需将什么权限明确地授予那个用户。4) 管理
19、员的平安 平安管理员应当有一个处理数据库管理员的平安的策略。例如,当数据库很大,且有几种类型的数据库管理员时,平安管理员就应当将相关的管理权限划分成几个管理角色。然后将这些管理角色授予适当的管理员用户。相反,当数据库很小而且只有几个管理员时,创立一个管理角色并把这个管理角色授予全部管理员,可能就更便利些。 数据库的加密 1、数据库加密概述 大型数据库管理系统的运行平台一般是Windows NT/2000和UNIX,这些操作系统的平安级别通常为C1、C2级。它们具有用户注册、识别用户、随意存取限制、审计等平安功能。虽然数据库管理系统在操作系统的根底上增加了不少平安措施,例如基于权限的限制等,但操
20、作系统和数据库管理系统对数据库文件本身仍旧缺乏有效的爱护措施,有阅历的网上黑客会绕道而行,干脆利用操作系统工具窃取或篡改数据库文件的内容。这种隐患被称为通向数据库管理系统的隐秘通道,它所带来的危害一般数据库用户难以觉察。分析和堵塞隐秘通道被认为是B2级的平安技术措施。对数据库中的敏感数据进行加密处理,是堵塞这一隐秘通道的有效手段。 2、加密算法 加密算法是数据加密的核心。算法必需适应数据库系统的特点,加密解密速度要快。闻名的背包算法就是一种适合数据库加密的算法。算法的思路是假定某人拥有大量的物品,重量各不相同。此人通过隐私地选择一局部物品并将它们放到背包中来加密消息。背包中的物品总重量是公开的
21、,全部可能的物品也是公开的,但背包中的物品却是保密的。附加肯定的限制条件,给出重量,而要列出可能的物品,在计算上是不行实现的。3.2 数据备份与复原 随着各单位局域网和互连网络的深化应用,系统内的效劳器担负着企业的关键应用,存储着重要的信息和数据,为网络环境下的大量客户机供应快速高效的信息查询、数据处理和Internet等的各项效劳,一旦数据丢失,将会造成无法弥补的损失。为了计算机网络系统出现故障时,网络中的核心数据必需能平安的保存和快速的复原,因此,对于企业来说,牢靠的数据备份和复原措施是特别必要的。 数据备份与复原概述 1、数据备份和复原的根本概念 数据备份和复原是指将计算机硬盘上的原始数
22、据复制到其他存储媒体上,如磁带、光盘等,在出现数据丢失或系统灾难时将复制在其他存储媒体上的数据复原到硬盘上,从而爱护计算机的系统数据和应用数据。对于计算机网络数据,备份不仅仅是文件的复制,还应当包括文件的权限、属性等信息。 2、 数据备份的原那么 对数据进行备份是为了保证数据的平安性,消退系统运用者和操作者的后顾之忧。不同的应用环境要求不同的解决方案来适应,一般来说,要求满意以下原那么。1) 稳定性。备份产品的主要作用是为了系统供应一个数据爱护方法,于是该产品本身的稳定性就变成了最重要的一个方面,肯定要与操作系统百分之百的兼容。2) 全面性。在计算机网络环境中,可能包括了各种操作平台,如Net
23、ware、Windows NT、UNIX等。选用的备份软件,要支持各种操作系统、数据库和典型应用。3) 平安性。计算机网络是计算机病毒传播的通道,给数据平安带来极大威逼。假如在备份的时候,把计算机病毒也完整的备份下来,将会是一种恶性循环。因此,要求在备份的过程中有查毒、防毒、杀毒、的功能,确保无毒备份,同时还要保证备份介质不丢失和备份数据的完整性。4) 容错性。确认备份数据的牢靠性,也是一个至关重要的方面。假如引入RAID技术,对磁带进行镜像,就可以更好的保证数据平安牢靠,给用户再加一把保险锁。3、 常用数据备份的方法 1) 磁带备份 在全部备份介质中,磁带备份是牢靠、本钱低、传输率高、易于运
24、用和管理的数据备份介质。2) 硬盘备份 在计算机中安装多块硬盘,将数据备份在不同的硬盘上,通常采纳磁盘阵列RAID的方法。在硬盘备份中也有采纳移动硬盘进行手动备份的。硬盘备份的速度快、实时性高,一块硬盘出现故障时不影响系统的运行。但运用硬盘备份时,由于硬盘无法从系统中别离,一旦发生自然灾难将引起重大的数据损失。3) 网络备份 随着网络技术的开展,该技术也应用到数据的存储和备份中。采纳网络备份可以实现备份的集中管理、异地备份等。通过制定相应的备份策略,备份工作可以自动进行,不须要太多的人干预,削减了日常的管理负担,并可防止人为的疏忽或错误,提高了数据备份的牢靠性。特殊是通过网络进行的异地备份可以
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业 网络安全 防护 技术措施
限制150内