如何在现代企业内部构建安全信息化网络
2012-08-06杨瑶姬
网络安全技术与应用 2012年9期
杨瑶姬
中南空管局气象中心 广东 510405
0 前言
现代社会是飞速发展的信息化社会,如何打造一个安全的信息化网络就显得至关重要,无论大小企业都面临着如何构建安全的信息化网络的难题。下面我们首先对信息化网络中的几大大安全因素进行简要分析。
1 信息化网络安全性分析
1.1 网络管理
网络是互连的计算机系统和设备的集合,允许个人共享资源,比如计算机程序和信息。因为敏感的程序和信息也是通过网络存储或传输的,因此有效地保证网络安全对保护计算机资源和数据免受未经授权的访问,操纵,和使用是必不可少的。如果不安全地配置网络服务和设备,会使一个系统极容易受到内部或外部威胁,如:
(1) 在一些网络系统中没有适当地限制进入系统管理的权利,以及不必要的服务;
(2) 应用软件本身的一些弱点或者功能上的缺陷,可能导致未经授权的访问或服务中断;
(3) 虽然实施了隔离网络流量的控制,在应用和基础设施系统中仍然有可能发生外部攻击者绕过网络控制,来达到对内部网络的非法访问;
(4) 对穿越内部网络的某些重要设置敏感信息没有进行加密,反而使用明文传输从而导致这些信息很容易被窃听;
1.2 补丁管理
绝大部分的网络攻击都是基于操作系统或应用程序的漏洞进行的。当系统发现漏洞时,攻击者可能利用他们,从而造成重大损害。这些恶意的行为可能包括利用网站漏洞控制整个系统,从而能够阅读,修改,删除敏感信息;……
登录APP查看全文
