


版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
企業安全體系中的病毒防護架構設計,計算機信息安全論文隨著信息技術與網絡技術的不斷發展,計算機病毒已發展成為危害企業正常運行的一大問題。根據美國(金融時報〕報道,如今平均每20秒就發生一次入侵計算機網絡的事件,超過三分之一的互聯網被攻破。國內百分之八十的網絡存在安全隱患,百分之二十的網站有嚴重安全問題。計算機病毒不僅會造成人力資源與物質資源的浪費,還會隨著病毒的傳播演化,構成一個社會化問題,對社會穩定與國家安全構成了極大的威脅。因而,從計算機病毒特點出發,利用已有的安全體系研究方式方法,對計算機病毒的防護架構展開分析與設計,不僅能夠加強企業的自我防護能力,而且對病毒在整個社會范圍內的肆意傳播起到有力的制約作用,具有特別重要的意義。1、計算機病毒特點研究表示清楚,對當下網絡安全危害最大的威脅為計算機病毒,它將會造成網絡通信阻塞、文件系統毀壞、甚至重要數據丟失等嚴重后果,給企業與個人帶來重大的財產損失。為了更為清楚明晰地認識與理解計算機病毒帶來的安全風險,我們首先對計算機病毒的特點展開分析。一般而言,計算機病毒會附著在宿主程序的可執行文件中,隨著宿主程序的運行開場執行病毒程序,并且它們具有自我繁衍與網絡繁衍功能,在不斷傳播的經過中加劇毀壞程度。傳統的計算機病毒具有下面特征:〔1〕能夠感染可執行代碼的程序或文件;〔2〕能夠通過網絡進行病毒傳播;〔3〕會造成引導失敗或毀壞扇區,引發硬盤的格式化;〔4〕消耗計算機內存,減緩計算機運行速度;〔5〕躲避防毒軟件,具有較強的隱蔽性。隨著計算機病毒的不斷發展,傳統的計算機病毒威脅也日趨復雜化與智能化,其對網絡安全造成的危害也在不斷加大,我們將這種新型的威脅稱為混合型威脅。混合型威脅綜合了病毒傳播與多種黑客技術,能夠自動發現與利用系統漏洞,并通過系統漏洞進行病毒的快速傳播與感染。與傳統病毒相比,具有混合型威脅特性的病毒具有下面特征:〔1〕傳播速度更快,混合型威脅病毒傳播速度極快,通常在幾個小時甚至幾分鐘內感染整個網絡,致使網絡癱瘓;〔2〕侵入性與隱蔽性更強,混合型威脅病毒引入了自動化的漏洞發現與利用技術,使其更容易侵入計算機,并具有很強的隱蔽性;〔3〕毀壞程度更大,混合型威脅病毒能夠智能地利用計算機漏洞,且伴隨著木馬程序,在傳播經過中構成大規模的DDOS攻擊,毀壞性與危害性得到進一步提升。2001年7月爆發的紅色代碼〔CodeRed〕就是該類病毒的典型代表,其集成了多種黑客技術,例如病毒傳播、漏洞掃描、漏洞攻擊、DDOS攻擊等,給互聯網用戶帶來了極大的沖擊。2018年爆發的震網〔Stuxnet〕病毒則主要針對伊朗的核設施施行攻擊,該病毒同時利用微軟和西門子公司產品的7個最新漏洞,能夠繞過安全產品的檢測在短期內不被發現。即便被發現之后三年之久,震網病毒仍然困擾著軍事戰略家、計算機安全專家、政治決策者和廣大民眾。由此可見,計算機病毒防護是企業網絡安全亟需解決的首要問題,怎樣構建合理的計算機病毒防護架構,加強計算機系統和網絡系統的安全性已成為人們關注的焦點。2、企業安全體系中的病毒防護架構設計2.1企業安全體系內容企業安全體系是指企業在進行信息采集、信息傳播、信息處理、信息存儲和信息運用經過中,能夠保證信息安全性、完好性、可用性、真實性和可控性等方面的基礎設施與保障措施。企業安全體系內容主要包括三個方面,即人員、制度和技術,三者既互相聯絡又互相制約,構成了一個不可分割的整體,詳細描繪敘述如下:1)人員。人員是企業安全體系中最薄弱的環節,根據信息安全防護鏈分析,人通常是造成企業信息泄露和信息丟失的主要因素。因而,企業安全體系首先解決的威脅不是外部,而是企業內部人員的安防意識與安防能力,加大企業員工的信息安全教育,教授信息安全技巧,培養信息安全綜合防護能力,是構建企業安全體系的基礎。2)制度。制度是企業從日常的工作出發,制定相應的規范與規章,制約企業人員進行安全防護。因而,企業安全體系必須加強規章制度的制定與施行,明確安防責任人,規定安防控制措施與賞罰措施。例如,制定(企業系統安全管理規定〕、(企業應急處理管理規定〕、(企業數據安全規范管理方式方法〕、(企業密碼體制管理辦法〕、(企業病毒防護手冊〕等一系列規章制度。除此之外,企業還需加大監管力度,以制度為根據約束與管理員工,完善企業安全體系建設。3)技術。技術是企業安全體系的核心與基本保障,只要建立一套安全穩定的信息安全技術體系,才能夠保證企業信息化辦公的安全運行。此處的安全技術主要包括身份鑒別技術、病毒防護技術、訪問審計技術、網絡安全技術、數據加密技術等一系列信息安全技術,同時,企業還需要訂購與部署一些相關安全產品,例如企業網絡防火墻、病毒防護軟件、VPN設備、入侵檢測設備等。2.2企業病毒威脅分析根據企業安全管理的實際情況,我們能夠對病毒威脅劃分類型,進而為病毒防護架構設計提供技術支撐。如此圖1所示,企業病毒威脅大致能夠分為邊界威脅、內網威脅、數據威脅以及遠程接入威脅四類,詳細描繪敘述如下:1)邊界威脅。邊界是指企業內部網絡與互聯網等外部網絡之間的銜接區域,假如病毒防護措施不理想,病毒很容易通過邊界區域進入企業的內部網絡,對企業造成極大的危害,因而,邊界威脅是企業信息安全建設面臨的首要威脅。2)內網威脅。內部威脅是指病毒對企業內部網絡節點造成的威脅,主要包括系統漏洞威脅、Web服務漏洞威脅、僵尸病毒威脅、木馬威脅、惡意代碼威脅、僵尸代碼威脅等。由于企業內部節點數目諸多、病毒威脅多樣,因而,內網威脅很難實現全面與有效防護。3)數據威脅。數據威脅是指病毒對企業內部的數據庫造成的威脅。由于企業的數據中心是企業內部信息傳輸與交換最為密集的地方,一旦遭到攻擊將會對企業帶來宏大的損失,因而,數據威脅是企業信息安全建設必須重點考慮的一項威脅。4)遠程接入威脅。由于當代化的企業一般會建立異地分支機構,在總部與分支建立網絡連接時大都采用具有保密性的網絡連接技術,例如VPN技術。病毒對該類加密技術也會產生一定的威脅,當遠程接入的VPN遭到病毒攻擊,企業內部網絡將會產生較大的損失,因而,該類威脅也是企業信息安全建設必須考慮的一項重要威脅。2.3病毒防護架構設計根據企業安全體系主要內容,針對病毒對企業帶來的各類威脅,該文提出了一種新型的病毒防護架構,如此圖2所示。企業病毒防護架構包括縱向的防護內容與橫向的威脅類型。針對不同的威脅類型,在人員制度技術三個不同的層面進行分析與研討,并給出相應的解決方案。該防護架構詳細描繪敘述如下:a〕邊界人員:組織邊界網絡管理人員進行專業培訓,使其把握邊界網絡的病毒防護知識,熟練邊界網絡防護設備的操作與應用。b〕內網人員:組織全體員工進行病毒預防知識培訓,加強病毒防護意識,減少木馬、蠕蟲等病毒進入內網的潛在危險。c〕數據人員:組織數據管理人員進行病毒防護培訓,使其把握數據庫入侵知識、病毒攻擊手段以及應急處理方式方法等多種防護技能,熟練防護設備的操作與應用。d〕遠程接入人員:組織負責遠程接入的管理人員進行專業培訓,把握針對VPN連接的加密體制、用戶權限管理方式方法、病毒攻擊手段以及應急處理方式方法。e〕邊界制度:建立企業邊界網絡管理規章制度,明確值班人員的工作職責、病毒防護手冊、賞罰制度,約束網絡管理人員行為,減少失誤,確保邊界網絡安全。f〕內部制度:建立企業員工的病毒防護制度,建立監督機構,根據規章制度規范企業員工的病毒防護措施。g〕數據制度:建立企業數據中心管理規定,明確數據管理人員的工作職責、病毒防護措施以及應急處理方式方法,根據制度規范各項操作。h〕遠程接入制度:建立遠程接入管理規定,規范遠程接入操作,減少因操作失誤造成的病毒侵入與攻擊。i〕邊界技術:針對邊界病毒威脅,企業應該對安全設備集成AV防護模塊,或者部署硬件防病毒墻,進而能夠有效阻止病毒侵入內網,而且在網絡邊界應增加URL過濾功能,對一些已經知道的病毒載體網站〔掛馬網站或不健康的網站〕進行地址過濾,減少病毒隱患。j〕內網技術:針對內網威脅,應建立兩級病毒防護機制,即企業級的病毒防護中心與個人版的病毒防護系統。企業級的病毒防護中心負責整個網絡的病毒防護,為個人提供殺毒軟件更新服務;個人的病毒防護系統則利用殺毒軟件、軟件防火墻進行病毒防護,且定時更新軟件系統,做到個人計算機系統、軟件應用等實時防護。k〕數據技術:針對數據威脅,應在數據中心建立硬件防火墻,對安全信任網絡與非安全網絡進行隔離,并且設置針對DDOS攻擊與病毒攻擊的防御軟件與設備,例如,殺毒軟件、具有高性能檢測引擎的入侵防御系統等,詳細的防護技術能夠詳見以下為參考文獻[5]。l〕遠程接入技術:針對遠程接入威脅,應加強VPN連接的用戶訪問權限管理,減少無關人員的侵入與毀壞,并且參加防病毒軟件,監測連接的安全性。與傳統的計算機病毒防護架構不同,該文提出的防護架構更為合理,其不僅局限于局部的技術架構,而且關注了更為高層的制度與人員的安全防護能力,為企業全面推進病毒安全防護體系建設提供可靠指導。3、結束語隨著計算機病毒的復雜性、智能性與危害性不斷提高,企業病毒防護能力已發展成為企業信息化建設中的一個重要問題。該文首先對計算機病毒的特點與發展趨勢展開分析,隨后利用企業安全體系內容〔人員,制度,技術〕,結合企業潛在的病毒威脅,提出了病毒防護框架及其相應的解決方式方法。該框架能夠有效指導企業病毒防護建設,為企業的網絡利用及信息化辦公提供保障。以下為參考文獻:[1]周子英.某集團網絡信息安全體系的構建[J].計算機應用與軟件,2018,26(12):273-277.[2]趙聰.完善網絡安全體系,全面提升信息網絡病毒防護水平[J].天津科技,2018,36
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025廚具購銷合同
- 游戲新紀元模板
- 研究探索之旅
- 應對學習壓力
- 2025捐贈協議合同樣本
- 2025租房合同補充協議書范本
- 2025農產品購銷合同書范本
- 2025年國內購銷合同范本參考
- 2025年杭州市勞動合同示范文本
- 2025車輛買賣合同
- 2024華能四川能源開發有限公司下屬單位招聘筆試參考題庫附帶答案詳解
- 鋼結構高處作業安全管理
- JJF 2221-2025導熱系數瞬態測定儀校準規范
- 華為手機協議合同
- 甘肅省隴南市禮縣第六中學2024-2025學年八年級下學期第一次月考數學試卷(無答案)
- 公司兩班倒管理制度
- 完整版高中古詩文必背72篇【原文+注音+翻譯】
- 2025年武漢數學四調試題及答案
- 人教版小學四年級語文下冊2024-2025學年度第二學期期中質量檢測試卷
- 七年級下冊道德與法治(2025年春)教材變化詳細解讀
- 雞頭黃精栽培技術規程
評論
0/150
提交評論