校園網安全管理方案_第1頁
校園網安全管理方案_第2頁
校園網安全管理方案_第3頁
校園網安全管理方案_第4頁
校園網安全管理方案_第5頁
已閱讀5頁,還剩1頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

校園網安全管理方案校內網平安管理方案1

當前,計算機網絡的平安性是每一個網絡的設計者和管理者都極為關懷的熱點。由于因特網協議的開放性,使得計算機網絡的接入變得非常簡單。正是在這樣的背景下,能夠威逼到計算機網絡平安的因素就特別多。校內網作為計算機網絡的一類,同樣面臨著一系列的平安問題,受到來自網絡內外的攻擊。

一般的校內網平安方案存在平安手段單一的問題,大多只是簡潔地采納防火墻等有限措施來愛護網絡平安。而這些措施往往存在很大的局限性,它們不能掩蓋到整個校內網平安的各個層次、各個方位,這樣的網絡系統就存在許多的平安隱患。比如缺乏強健的認證、授權和訪問掌握等,往往使攻擊者有機可乘;管理員無法了解網絡的漏洞和可能發生的攻擊。傳統的被動式抵擋方式只能等待入侵者的攻擊,缺乏主動防范的功能,對于己經或正在發生的攻擊缺乏有效的追查手段,對從網絡進入的病毒無法掌握等。這些都是需要解決的平安問題。以下,將對校內網的網絡平安現狀和平安需求進行分析,并提出相關的解決方案。

校內網建設現狀及平安需求

2.1校內網的現狀與特點

從上世紀末開頭,我國高校開頭大規模建設校內網絡,隨著建設的深化,校內網在數字化校內的基礎平臺作用日益突出,師生通過校內網絡可以特別便利的實現在線學習、訪問因特網資源等,校內內原有相對獨立的信息系統也可以通過網絡進行交互,并且能對外界進行信息發布。校內網的建立,將相對封閉的校內直接面對世界,為學校的進展帶來了諸多好處,今日校內網的建設和進展水平已經成為衡量高等院校建設和管理水平的重要標志之一。高校校內網的建設周期普遍較長,且具有如下特點:

(l)網絡規模大、系統管理簡單:校內網用戶群體較大,少則數千、多則數萬,網絡用戶密集。構成校內網的設備品牌多樣,造成管理的簡單性。計算機的購置和管理狀況更加簡單,有同學自行購買、自己維護的;有院系統一選購、專人維護的;有老師自主購買、無專人維護的。終端分散于各宿舍、教研室和辦公室,掌握權和使用權一般都歸用戶全部,幾乎涵蓋各種操作系統。

(2)網絡環境開放、網絡活動繁雜:教學和科研的特點打算了校內網絡環境應當是開放的、管理也是較為寬松的。比如,企業網可以限制內部掃瞄網頁和電子郵件的流量,甚至限制在計算機上安裝使用未經許可的軟件,但是在校內網環境下是沒有方法做到的。校內網中除了通常的HTTP、Email、FTP、P2P等活動外,還存在各類網絡試驗室自設的服務活動。用戶平安保密意識、大事處理水平差別很大。同學用戶相當活躍,對網絡新技術布滿奇怪???,勇于嘗試各種攻擊技術,對網絡有肯定的影響力和破壞力。由于,業務系統繁多,管理使用權分散,難以集中管理掌握。

(3)盜版資源泛濫、平安漏洞多:盜版軟件普遍使用,影視資源廣泛傳播,不僅占用大量網絡帶寬,也給網絡平安帶來隱患。安裝盜版系統的計算機上留下了大量的平安漏洞,為網絡攻擊供應了入口,給網絡平安造成了很大的隱患。

2.2主要的平安問題和平安需求

雖然絕大多數校內網已部署了一些基本的網絡平安設備,例如防火墻、入侵檢測系統以及防病毒網關等,但這些設備基于單點部署或多點部署,難以滿意目前網絡的整體平安需求。

校內網絡用戶眾多,同學群體使用網絡活躍,同時用戶使用網絡的技術水平、平安意識也相差很大,相對管理嚴格的企業網絡來說,高校網絡用戶基本是松散的管理狀態,這給平安管理與平安策略的集中部署帶來了肯定的難度。由于校內網絡開放的特征,校內網的用戶往往要直接面對來自校內網內外攻擊的威逼,而日益增長的網絡平安大事已成為制約校內網可用性的主要因素。校內網絡既是大量攻擊的發源地,也是攻擊者最簡單攻破的'目標。

當前校內網典型的平安問題有:(1)計算機系統漏洞普遍存在,對信息平安、系統使用、網絡運行構成嚴峻的威逼;(2)內部用戶的攻擊行為越來越多,危害不亞于來自外網的攻擊;(3)內部用戶對網絡資源濫用,有的校內用戶利用免費的校內網絡資源供應商業的或者免費的視頻、軟件資源下載,占用了大量的網絡帶寬,影響了校內網絡的應用;(4)垃圾郵件、不良信息廣泛傳播,有的利用校內網絡內無人管理的服務器作為中轉,嚴峻影響學校的聲譽。因此,這也就給網絡管理員提出了以下幾方面的平安需求。

在用戶接入方面,校內網普遍有以下幾個平安需求:

對用戶的身份進行標識和認證,保證只有授權用戶可以訪問校內網;

準時發覺影響網絡運行的特別行為來源,以便實行掌握措施削減影響;

一些平安大事的事后追查,有時需要追蹤到用戶身份。

從應用的角度來看,從網站到電子郵件,從文件下載到數據庫應用,從流媒體到VOIP等等,校內網涉及絕大多數的互聯網應用服務,互聯網應用層面消失的問題在校內網中都可以找到,因此,快速定位平安問題的源頭是高校網絡平安管理者普遍需要解決的問題。

校內網平安管理方案2

隨著計算機在學校的大量普及以及近年來高職院校的大量招生,為了滿意計算機教學的需要,學校需配置大量的計算機和相關設施。和其他課程有所不一樣,計算機課程主要是在機房完成的,所以機房擔當了計算機大部分的教學任務。除了同學正常上課需要使用計算外,有些高職院校還在業余時間擔當了各種形式的考試、培訓等等,從而加重了計算機的使用頻率,縮短了計算機的壽命,這給機房的管理帶來了巨大的挑戰。所以,面對這種簡單的局面,高職計算機機房的管理顯得尤為重要,為了給同學供應良好的學習環境,如何做好機房的管理和維護是擺在高職院校的一個重要問題。機房的平安不僅包括機器等各種設備的平安,還包括網絡的平安以及對病毒的防范等等,所以,學校應當在這兩方面進行加強管理,以維持正常的教學。

一、如何制定有效的管理制度

計算機機房管理制度是保障機房正常運行的前提,不僅可以提高機房的使用率,而且有效的管理睬達到事半功倍的效果。因此,制定出一套科學、合理和有效的管理制度對高職院校是至關重要的。除此之外,對機房管理人員的管理意識、培訓等都應當嚴格要求并落實。詳細學校應當分別從機房管理人員管理制度、同學管理制度、老師管理制度、機房設備日常檢查與修理等幾個角度動身。首先,機房工作人員應當明確崗位職責、確保機房每個機器的平安使用,并定期進行檢查和維護。由于機房是同學的其次課堂,所以對同學的約束和管理不行忽視,應當嚴禁同學插拔鼠標、杜絕同學隨便打開機箱,或者私自將機房內的設備與計算機配件帶出機房,而對同學帶入機房使用的軟盤或者優盤、移動硬盤等應當嚴格檢查,以防將病毒帶入機房。除此之外,機房內應嚴禁抽煙、禁止吃東西、嚴禁放置易燃易爆、易腐蝕和強磁性物品,若發覺特別要準時檢查并實行相應措施。

二、網絡平安的重要性

網絡平安直接涉及到網絡的平安管理、技術的平安和平安的管理制度三者的協作。網絡平安的管理直接影響高職院校計算機課程的有序進行,其中一個環節有問題都會影響計算機課的進行,所以這三者缺一不行,而且必需都保障平安。這些特點也是由于高職院校自身特點所打算的,高職許多學院都設有專業的機房,而這些機房都有一套自己的管理體系,所以網絡較為平安,且管理較簡單。但防范工作還是不能少,目前市場上許多黑客、病毒破壞性極大,為了盡可能的提高網絡的平安性,應當設置一些較長較簡單的口令、賬號、問題等。

雖然電腦現在裝有許多查殺病毒的軟件,在肯定程度上對病毒的查殺有樂觀的作用,但不是全部的病毒查殺軟件都是萬能的,病毒的查殺軟件有它的局限性。比如現在通用的殺毒軟件都是360、金山等,雖然它們的殺毒效果不錯,但要為幾十萬臺計算機服務,功效特別有限,尤其是殺毒軟件的升級,所以這一沖突如何解決,可以從以下幾個方面著手。

首先,由于目前通用的殺毒軟件對病毒的查殺還是有很大的作用,所以有必要給機房的每一臺計算機安裝病毒查殺軟件、防火墻等,即操作簡潔,又節約時間,是一種可行的維護網絡的平安的方式。

其次,由于學校計算機房一般都有主機的設置,所以可以在主機上安裝一些殺毒軟件,作為殺毒主機,由殺毒主機向全部的計算機、文件夾等進行查殺,它可以為任何一臺從機進行殺毒,這樣不僅節約勞動力,而且可以同時殺毒同時上機,既提高了電腦的.平安性又增加了電腦的使用率,是一種較好的殺毒方式。

三、機房人員管理及要求

機房的管理工作是集合了技術性、專業性的綜合性的簡單工作,并非全部的人都能勝任這項工作。而機房工作人員的素養、管理意識等打算了他能否達到這些專業和技術的要求。首先是過硬的專業和技術。

(一)必需具備計算機相關的學問技能。正常狀況下,一臺使用時間較長的計算機確定會消失各種各樣的故障,比如原件老化、環境潮濕受潮等,對這些常常消失的故障,機房管理人員必需有相關的閱歷,懂得計算機的一般運作原理,并且可以實行相應的措施予以解決。這是作為一名合格的機房管理人員所具備的基本的素養,懂得計算機的一般原理,并且有修理維護的力量。

(二)機房管理人員必需還懂得一些軟件的相關學問和技能。機房管理人員應當懂得最常用的軟件的安裝、修復、調試等學問,還應當具備嫻熟的計算機操作技能等,能夠對計算機消失的問題分析并準時解決,有些機房管理人員甚至要求具備肯定的編程力量。總之,作為一名機房管理人員,要盡可能地充實自己的專業學問及技能,盡可能多的把握一些軟件學問、電腦修理技能等,這樣才能有備無患。

四、結語

計算機網絡的平安在高職院校直接影響教學的正常進行,而網絡的平安主要靠計算機管理人員的維護。所以,一名合格的、優秀的計算機網絡平安管理人員的職責并不亞于計算機老師,甚至責任更為重大。除了網絡的平安,還要為同學制造一個良好的學習環境,這絕不是一件簡潔的事情。高職院校的計算機機房網絡平安不僅要有健全、科學、可行的管理制度做后盾,還要有機房管理人員的實踐才能使制度切實落在實處。所以,高職院校計算機機房網絡的管理歸根結底是人的管理,只有這樣學校的計算網絡才能更好地服務于學校的教學科研、服務于廣闊師生。

校內網平安管理方案3

0引言

目前,校內網計算機技術已經在學校教學中起到非常重要的作用。但其平安隱患卻無處不在,人為方面的因素主要體現為管理制度上的缺失,操作上的不合理等。為了解決這一問題,文章提出了詳細的校內網平安防護措施如下。

1校內網平安威逼因素

校內網作為因特網的重要組成部分,為教學供應了極大的便利。由于管理和使用等因素,校內網面臨著嚴峻的平安威逼。其中主要體現為水災、雷擊或者操作人員的操作不當而導致的硬件或者網絡系損壞,另外黑客攻擊是校內網系統的主要平安影響因素。近年來,隨著網絡技術的發達,木馬安裝程序也越來越精密,不但影響公共網絡,也給校內網的平安帶來極大的沖擊。同學作為主要操,缺乏專業的技術,因此簡單消失操作失誤現象。另外,同學的奇怪???心會導致系IP被修改,或者進入擔心全網頁,導致計算機系統被病毒侵害。另外,校內網系統還面臨著系統應用問題和管理風險。系統應用問題主要體現為操作系統平安隱患和數據庫平安隱患。由于系統自身設計不完善,將導致操作系統存在致命的平安隱患,這需要檢修人員和技術人員準時發覺并對其進行處理,以免消失重大平安事故。計算機服務器終端平安風險將導致整個系統的平安系統下降,消失平安漏洞,影響計算機的使用壽命。從這一點上,確保操作系統的信息平安是管理者的重要任務。但在校內網管理上,由于受到高校制度和對網絡教學或者計算機實踐教學重視程度不夠的影響,管理平安隱患非常明顯。目前,校內網平安管理依舊是人在管理,管理效率低下的主要緣由在于管理人員的綜合素養不高,管理制度不明確。要解決這一問題,就需要對校內網管理制度進行調整。

2校內網絡平安防范設計方案

為了提高校內網的平安系數,應建立牢靠的拓撲結構,其中包括備份鏈路、必要的網絡防火墻以及的構建。詳細過程如下:

2.1利用備份鏈路優化校內網的容錯力量備份鏈路的使用可有效提高網絡的容錯力量,降低平安風險。主要應用于路由器同系統核心交換機之間,其作用在于對同學連接的外網進行檢驗和排查,掌握非法連接,從而提高被訪問網頁的平安系數。在核心交換機之間同樣可進行雙鏈路連接和端口聚合技術,從而確保鏈路之間的備份,提高交換帶寬。

2.2計算機防火墻的合理應用計算機防火墻在校內網平安中起著打算性的作用。通過防火墻的建立,可攔截存在平安隱患的網頁。操作人員可在防火墻上預設適當的平安規章ACL,對通過防火墻的數據信息進行檢測,處理存在平安隱患的信息,禁止其通過,這一原理使得防火墻具有安裝便利,效率高等特點。在計算機系統中,防火墻實際上是外網與內網之間連接的唯一出口,實現了二者之間的隔離,是一種典型的拓撲結構。依據校內網自身特點,可對這一拓撲進行調整,將防火墻放置于核心交換機與服務器群中間。其主要緣由為:防止內部操作人員對計算機網絡系統發起攻擊;降低了黑客對網絡的影響,同時實現對計算機網絡系統的內部愛護和外部愛護,使流經防火墻的流量降低,實現其高效性。但是隨著科技的發達,網絡木馬的類型漸漸增多,這要求防火墻技術也要不斷的更新,以發揮其樂觀作用。將計算機防火墻同木馬入侵檢測緊密結合在一起,一旦入侵檢測系統捕獲到某一惡性攻擊,系統就會自動進行檢測。而這一惡性攻擊設置防火墻阻斷,則入侵檢測系統就會發給防火墻對應的動態阻斷方案。這樣能夠確保防火墻完全根據檢測系統所供應的動態策略來進行系統維護。

2.3主要針對校內網絡的外用,尤其是針對出差人員,要盡量掌握其使用校內網絡資源。如必需使用,則要構建系統,即在構建動態的外部網絡通往校內網的虛擬專用通道,也可建立多個校內網絡區域之間的系統連接,提高平安防護效率。

2.4網絡層其他平安技術網絡層其他平安技術主要體現為:防網絡病毒和防網絡攻擊。現在網絡病毒對網絡的沖擊影響已經越來越大,如:特別猖狂的紅色代碼、沖擊波等網絡病毒,所以有必要對網絡病毒連續有效的掌握;而網絡中針對交換機的攻擊和必需經過交換機的攻擊有如下幾種:MAC攻擊、DHCP攻擊、ARP攻擊、IP/MAC哄騙攻擊、STP攻擊、IP掃描攻擊和網絡設備管理平安。

3校內網的平安管理方案

計算機管理也是校內網平安的主要掌握方案。在促進管理效率提高的過程中,主要可以實行VLAN技術、網絡存儲技術和交換機端口平安性能提高等方案,詳細表現為以下幾個方面:

3.1應用VLAN技術提升網絡平安性能VLAN技術是校內網平安管理中應用的主要技術,這一技術的應用有效的提高了計算機平安管理效率,優化了設備的性能。同時對系統的帶寬和敏捷性都具有促進作用。VLAN可以獨立設計,也可以聯動設計,具

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論