計算機網絡安全在企業網絡的應用

時間:2022-09-10 10:01:26

導語:計算機網絡安全在企業網絡的應用一文來源于網友上傳,不代表本站觀點,若需要原創文章可咨詢客服老師,歡迎參考。

計算機網絡安全在企業網絡的應用

摘要:計算機網絡技術的發展和維護,對企業計算機網絡安全系統的開發和維護更為重要。本文首先分析了目前企業中計算機網絡安全涉及的現狀,然后闡述了計算機網絡安全管理在企業建設中的重要意義,最后探討了外部計算機網絡安全防范的主要技術。

關鍵詞:網絡安全;防火墻;加密技術;防病毒;企業建設

隨著計算機應用范圍的擴大和計算機網絡的飛速發展,在共享強大的網絡資源的同時,網絡上的許多敏感信息和保密數據難免受到各種主動的或被動的人為攻擊,隨之以來計算機網絡的安全性變得日益重要起來。企業利用計算機網絡,可以準確的獲得市場信息,并及時做出反饋,但是,計算機網絡的發展還不完善,存在一定的問題,如數據的丟失和被盜等問題,會嚴重影響企業的發展,因此,應對企業網的計算機網絡安全提高重視。

一、企業中計算機網絡安全的現狀

(一)企業員工網絡信息安全意識淡薄。雖然企業和消費者的信息安全意識不斷提高,大部分企業已經開始重視信息安全,但還是有部分企業認為這無關緊要,沒能認識到信息安全隱患可能帶來的經濟損失以及社會問題。缺乏相應嚴格的信息安全管理措施,對信息安全事故的后果嚴重性認識不足。(二)系統數據庫引起的安全問題。數據庫系統里面包含多種儲存的數據信息,包括網上一些不健康信息,數據庫的主要目的是儲存數據和管理數據信息,但是卻沒有做好數據庫的安全維護。所謂數據庫的安全問題主要是指保證數據庫的信息準確可靠,也就是保證數據的準確性、及時性、安全性和真實可靠性,防止一些非法人員利用非法手段破壞和摧毀數據庫的信息。(三)計算機操作系統存在的漏洞。計算機的操作系統程序開發相對容易,但對其進行優化和升級的技術還不完善,存在漏洞,黑客可以通過系統漏洞從而入侵企業的計算機系統。這為病毒的侵入創造了良好條件。計算機操作系統構成復雜、程序繁多,如果出現問題,那么內部系統可能會出現癱瘓。(四)網絡安全技術應用防范不知足。企業對內部網絡的建設只是從眼前利益出發,對網絡技術的投入不足,很多專用軟件是一次性的,企業只是一味重視生產,卻忽視對內部網絡的安全維護,維護人員技術水平比較落后,不能滿足內部網絡的維護需要。因此,企業應當全面加強網絡系統安全,使用專業的技術維護內部網絡安全。

二、計算機網絡安全管理在企業建設中的重要意義

(一)從企業角度出發,全面考慮網絡安全的建設。在企業網絡的建設過程中,從企業的實際需求出發,增加了企業信息數據的可靠性。企業希望涉及到商業經濟利益的數據信息在企業內部網絡傳輸的過程中能夠真實可靠,避免有人利用竊聽等非法手段侵犯企業的正當利益。(二)站在管理者角度,維護網絡的正常運行。管理者希望對內部網絡信息的訪問、讀寫和編輯應該受到保護和控制,避免受到非法使用網絡資源的威脅和病毒的侵襲;維護企業的網絡安全運營是管理者的職責所在,因此,必須進行網絡的限制訪問,避免威脅網絡安全的因素存在。(三)通過企業中的主管部門制定相關職責。企業的密保部門,應該嚴格執行網絡安全法。過濾不安全的信息和涉及商業機密的,避免重要商業信息泄露,減少對企業造成的經濟損失,充分的行使自身的職責,保護企業的經濟利益。做到網絡安全性的維護,對保證企業的安全有著重要的意義。

三、在企業網中應用的計算機網絡安全技術

(一)防火墻技術。防火墻技術可以從根本上對計算機病毒進行防范和控制。防火墻可以分為兩種形式:應用級防火墻和包過濾防火墻。應用級防火墻可以保護服務器的安全,它通過對服務器終端的數據進行掃描,發現異常數據對計算機的攻擊后,會及時斷開企業網內網與服務器的聯系,以保護企業網不受病毒的侵害。包過濾防火墻通過及時對路由器傳輸給計算機的數據進行過濾,阻擋計算機病毒進入計算機,并通知計算機用戶對病毒信息進行攔截,保護企業網的安全。(二)數據加密技術。企業想要保證和提高其數據信息的安全,必須在企業網中加強對數據加密技術的使用。數據加密通常使用兩種算法,一是對稱加密算法,即保持加密方法和解密方法的一致;二是非對稱加密算法,即加密方法和解密方法不一致,以上兩種加密方法已經廣泛應用于企業網網絡安全。(三)病毒查殺技術。在病毒防范中普遍使用的防病毒軟件,從功能上可以分為網絡防病毒軟件和單機防病毒軟件兩大類。計算機病毒對計算機終端設備和計算機網絡的危害極大,可造成網頁腳本病毒、計算機數據信息被盜或丟失、計算機系統癱瘓等,使用病毒查殺軟件可以及時檢測和更新計算機的操作系統,修補系統漏洞,以防止計算機病毒對企業網及計算機終端設備的損害。(四)入侵檢測技術。IDS被認為是防火墻之后的第二道安全閘門,它是基于若干預警信號來檢測針對主機和網絡入侵事件的技術。一旦檢測到網絡被入侵之后,立即采取有效措施來阻斷攻擊,并追蹤定位攻擊源。入侵檢測技術是為保證計算機系統的安全而設計與配置的一種能夠及時發現并報告系統中未授權或異常現象的技術,是一種用于檢測計算機網絡中違反安全策略行為的技術。(五)數據備份技術。沒有任何一項措施比數據備份更能夠保障信息的安全。制定應急處理計劃,做好備份和恢復,是企業信息安全的后方陣地。平時做好數據備份應當是企業內計算機管理員的一項重要工作。完善的數據備份應該是動態的、多重的備份,這樣才能保證操作系統遭到破壞后能夠迅速恢復這些數據庫的使用。

四、總結

網絡環境下,企業在大力發展計算機、多媒體技術實現企業信息現代化、提升企業核心競爭力的同時,必須強化信息安全意識,認識到網絡環境下企業信息可能遭遇的安全隱患,切實采取相應的措施,為企業信息安全保駕護航。

參考文獻

[1]陳豪.淺談網絡時代計算機的安全問題及應對策略[J].科技致富向導,2013(8):35.

[2]戴雙慶.企業計算機網絡信息安全管理的重要性研究[J].網絡安全技術與應用,2015(5):34.

作者:宓余鑫 單位:天津津酒集團有限公司