计算机网络安全方案,包括原有网络系统分析、安全需求分析、安全目标的确立、安全体系结构的设计等。该解决方案的目标是在不影响当前业务的前提下,实现对局域网全面的安全管理。
借助对计算机网络的分析和设计,实现以下网络安全目的。
将安全策略、硬件及软件等方法结合起来,构成一个统一的防御系统,有效阻止非法用户进入网络,减少网络的安全风险。
建立统一的漏洞、补丁管理平台。定期进行漏洞扫描、审计跟踪、分发补丁。
建立完善的漏洞、补丁评估体系,对于新的漏洞、补丁进行安全评测。
建立完善的备份机制,包括:数据库、操作系统、个人应用文件等。
通过入侵检测、入侵保护、流量检测等方式实现实时安全监控,提供快速响应故障的手段,同时具备很好的安全取证措施。
网络管理员能够很快重新组织被破坏了的文件或应用,使系统重新恢复到破坏前的状态,最大限度地减少损失。
在工作站、服务器上安装相应的防病毒、防间谍软件,由中央控制台统一控制和管理,完成带毒设备的阻隔和分离,实现全网统一部署。
培养、加强集团职员的安全意识。
建立完善的安全保护、预警、检查类的规章制度。
1.1 网络系统安全风险分析
随着Intemet网络急剧扩大和上网用户迅速增加,网络系统的风险变得更加严重和复杂。原来由单台计算机安全事故引起的损害可能传播到整个系统,导致网络大范围的瘫痪和损失:加上用户缺乏安全控制机制和对Intemet安全政策的认识不足,这些风险正日益加重。针对企业局域网中存在的安全隐患,在进行安全方案设计时,下述安全风险必须认真考虑,并且要针对面临的风险,采取相应的安全措施。下述风险由多种因素引起,与网络结构和系统的应用、局域网内网络服务器的可靠性等因素密切相关。
网络安全可以从以下几个方面来理解:
网络物理是否安全
网络平台是否安全
系统是否安全
应用是否安全
管理是否安全
针对每一类安全风险,结合局域网络的实际情况,下面将具体地分析网络的安全风险。
展开