于勁雕
摘 要:隨著信息化的不斷擴展,各類網絡版應用軟件的推廣應用,計算機網絡在提高數據傳輸效率,實現數據集中、數據共享等方面發(fā)揮著越來越重要的作用,網絡與信息系統(tǒng)建設已逐步成為各項工作的重要基礎設施。為了確保各項工作的安全高效運行,保證網絡信息安全以及網絡硬件及軟件系統(tǒng)的正常順利運轉,計算機網絡和系統(tǒng)安全建設就顯得尤為重要。
關鍵詞:局域網 信息安全 病毒防治
中圖分類號:TP393.1 文獻標識碼:A 文章編號:1003-9082(2018)12-00-01
一、局域網安全現狀
廣域網絡已有了相對完善的安全防御體系,包括防火墻、漏洞掃描、防病毒、IDS等網關級別、網絡邊界方面的防御。重要的安全設施大致集中于機房或網絡入口處,在這些設備的嚴密監(jiān)控下,來自網絡外部的安全威脅基本得到控制。相反來自網絡內部的計算機客戶端的安全威脅由于缺乏必要的安全管理措施,安全問題就顯的比較重要和突出。
二、局域網安全威脅分析
局域網(Local Area Network,LAN)是指在某一區(qū)域內由多臺計算機互聯成的計算機組。由于通過三層以下交換機連接網內每一臺電腦,因此局域網內信息的傳輸速率比較高,同時局域網采用的技術比較簡單,安全措施較少,同樣也給病毒傳播提供了有效的通道和數據信息的安全埋下了隱患。局域網的網絡安全威脅通常有以下幾類:
1.共享資源的“數據開放性”
由于局域網很大的一部分用處是資源共享,而正是由于共享資源的“數據開放性”,導致數據信息容易被篡改和刪除,數據安全性較低。
2.計算機病毒及惡意插件的威脅
由于網絡用戶不及時安裝防病毒軟件和操作系統(tǒng)補丁,或未及時更新防病毒軟件的病毒庫而造成計算機病毒的入侵。許多病毒特別是木馬類病毒和一些惡意插件導致后門程序在用戶使用時稍稍侵入計算機。
3.局域網用戶安全意識不強
許多用戶使用移動存儲設備來進行數據的傳遞,經常將外部數據不經過必要的安全檢查通過移動存儲設備帶入內部局域網,同時將內部數據帶出局域網,這給木馬、蠕蟲等病毒的進入提供了方便,同時增加了數據泄密的可能性。
三、局域網安全控制與病毒防治策略
1.加強人員的網絡安全培訓
要確保信息安全工作的順利進行,必須加強對工作人員的安全培訓,增強內部人員的安全防范意識,提高內部管理人員整體素質。對局域網內部人員,從下面幾方面進行培訓:1.加強安全意識培訓,讓每個工作人員理解保證數據信息安全是所有計算機使用者共同的責任。2.加強安全知識培訓,使每個計算機使用者掌握一定的安全知識,保證數據信息的安全可靠。3.加強網絡知識培訓,通過培訓掌握一定的網絡知識,樹立良好的計算機使用習慣。
2.局域網安全控制策略
安全管理保護網絡用戶資源與設備以及網絡管理系統(tǒng)本身不被未經授權的用戶訪問。目前網絡管理工作量最大的部分是客戶端安全部分,對網絡的安全運行威脅最大的也同樣是客戶端安全管理。只有解決網絡內部的安全問題,才可以排除網絡中最大的安全隱患,對于內部網絡終端安全管理主要從終端狀態(tài)、行為、事件三個方面進行防御。利用現有的安全管理軟件加強對以上三個方面的管理是當前解決局域網安全的關鍵所在。
(1)利用桌面管理系統(tǒng)控制用戶入網。入網訪問控制是保證網絡資源不被非法使用,及網絡安全防范和保護的主要策略。它為網絡訪問提供了第一層訪問控制。它控制哪些用戶能夠登錄到服務器并獲取網絡資源,控制用戶入網的時間和在哪臺工作站入網。用戶和用戶組被賦予一定的權限,網絡控制用戶和用戶組可以訪問的目錄、文件和其他資源,可以指定用戶對這些文件、目錄、設備能夠執(zhí)行的操作。啟用密碼策略,強制計算機用戶設置符合安全要求的密碼,包括設置口令鎖定服務器控制臺,以防止非法用戶修改,設定服務器登錄時間限制、檢測非法訪問。刪除重要信息或破壞數據,提高系統(tǒng)安全性,對密碼不符合要求的計算機在多次警告后阻斷其聯網。
(2)采用防火墻技術。防火墻技術是通常安裝在單獨的計算機上,與網絡的其余部分隔開,它使內部網絡與Internet之間或與其他外部網絡互相隔離,限制網絡互訪,用來保護內部網絡資源免遭非法使用者的侵入,執(zhí)行安全管制措施,記錄所有可疑事件。它是在兩個網絡之間實行控制策略的系統(tǒng),是建立在現代通信網絡技術和信息安全技術基礎上的應用性安全技術。
3.病毒防治
病毒的侵入必將對系統(tǒng)資源構成威脅,影響系統(tǒng)的正常運行。特別是通過網絡傳播的計算機病毒,能在很短時間內使整個計算機網絡處于癱瘓狀態(tài),從而造成巨大的損失。因此,防止病毒的侵入要比發(fā)現和消除病毒更重要,防毒的重點是控制病毒的傳染,主要從以下幾個方面制定有針對性的防病毒策略:
(1)增加安全意識和安全知識,對工作人員定期培訓。首先明確病毒的危害,文件共享的時候盡量控制權限和增加密碼,對來歷不明的文件運行前進行查殺等,都可以很好地防止病毒在網絡中的傳播。這些措施對杜絕病毒,主觀能動性起到很重要的作用。
(2)小心使用移動存儲設備。在使用移動存儲設備之前進行病毒的掃描和查殺,也可把病毒拒絕在外。
四、結語
局域網安全控制與病毒防治是一項長期而艱巨的任務,需要不斷的探索。隨著網絡應用的發(fā)展,計算機病毒形式及傳播途徑日趨多樣化,安全問題日益復雜化,網絡安全建設已不再像單臺計算安全防護那樣簡單。計算機網絡安全需要建立多層次的、立體的防護體系,要具備完善的管理系統(tǒng)來設置和維護對安全的防護策略。
參考文獻
[1]鐘平.校園網安全防范技術研究[DB].CNKI系列數據庫,2007.
[2]李輝.計算機網絡安全與對策[J].濰坊學院學報,2007,(3).
[3]鐘平.校園網安全防范技術研究[DB].CNKI系列數據庫,2007.
[4]李輝.計算機網絡安全與對策[J].濰坊學院學報,2007,(3).
[5]左平.局域網的病毒防治策略研究[J].計算機通信,2007.
[6]王磊昌.計算機網絡安全于防御[J].信息技術與網絡服務,2006.04.