久久亚洲中文字幕精_精品国产一区二区三区不卡_99久久久无码国产精品免费手机_国产亚洲精品久久久久动漫

將想法與焦點和您一起共享

企業(yè)安全體系中的病毒防護架構(gòu)設計發(fā)布者:本站     時間:2020-05-02 16:05:13

隨著信息技術(shù)與網(wǎng)絡技術(shù)的不斷發(fā)展,計算機病毒已發(fā)展成為危害企業(yè)正常運行的一大問題。根據(jù)美國《金融時報》報道,現(xiàn)在平均每20秒就發(fā)生一次入侵計算機網(wǎng)絡的事件,超過三分之一的互聯(lián)網(wǎng)被攻破。國內(nèi)百分之八十的網(wǎng)絡存在安全隱患,百分之二十的網(wǎng)站有嚴重安全問題。計算機病毒不僅會造成人力資源與物質(zhì)資源的浪費,還會隨著病毒的傳播演化,形成一個社會化問題,對社會穩(wěn)定與國家安全構(gòu)成了極大的威脅。因此,從計算機病毒特點出發(fā),利用已有的安全體系研究方法,對計算機病毒的防護架構(gòu)展開分析與設計,不僅能夠增強企業(yè)的自我防護能力,而且對病毒在整個社會范圍內(nèi)的肆意傳播起到有力的制約作用,具有十分重要的意義。

1、 計算機病毒特點

研究表明,對當前網(wǎng)絡安全危害最大的威脅為計算機病毒,它將會造成網(wǎng)絡通信阻塞、文件系統(tǒng)破壞、甚至重要數(shù)據(jù)丟失等嚴重后果,給企業(yè)與個人帶來重大的財產(chǎn)損失。為了更為清晰地認識與理解計算機病毒帶來的安全風險,我們首先對計算機病毒的特點展開剖析。一般而言,計算機病毒會附著在宿主程序的可執(zhí)行文件中,隨著宿主程序的運行開始執(zhí)行病毒程序,并且它們具有自我繁殖與網(wǎng)絡繁殖功能,在不斷傳播的過程中加劇破壞程度。傳統(tǒng)的計算機病毒具有以下特征:(1)可以感染可執(zhí)行代碼的程序或文件;(2)能夠通過網(wǎng)絡進行病毒傳播;(3)會造成引導失敗或破壞扇區(qū),引發(fā)硬盤的格式化;(4)消耗計算機內(nèi)存,減緩計算機運行速度;(5)躲避防毒軟件,具有較強的隱蔽性。

隨著計算機病毒的不斷發(fā)展,傳統(tǒng)的計算機病毒威脅也日趨復雜化與智能化,其對網(wǎng)絡安全造成的危害也在不斷加大,我們將這種新型的威脅稱為混合型威脅?;旌闲屯{綜合了病毒傳播與多種黑客技術(shù),能夠自動發(fā)現(xiàn)與利用系統(tǒng)漏洞,并通過系統(tǒng)漏洞進行病毒的快速傳播與感染。與傳統(tǒng)病毒相比,具有混合型威脅特性的病毒具有以下特征:(1)傳播速度更快,混合型威脅病毒傳播速度極快,通常在幾個小時甚至幾分鐘內(nèi)感染整個網(wǎng)絡,致使網(wǎng)絡癱瘓;(2)侵入性與隱蔽性更強,混合型威脅病毒引入了自動化的漏洞發(fā)現(xiàn)與利用技術(shù),使其更容易侵入計算機,并具有很強的隱蔽性;(3)破壞程度更大,混合型威脅病毒能夠智能地利用計算機漏洞,且伴隨著木馬程序,在傳播過程中形成大規(guī)模的DDOS攻擊,破壞性與危害性得到進一步提升。2001年7月爆發(fā)的紅色代碼(Code Red)就是該類病毒的典型代表,其集成了多種黑客技術(shù),例如病毒傳播、漏洞掃描、漏洞攻擊、DDOS攻擊等,給互聯(lián)網(wǎng)用戶帶來了極大的沖擊。2009年爆發(fā)的震網(wǎng)(Stuxnet)病毒則主要針對伊朗的核設施實施攻擊,該病毒同時利用微軟和西門子公司產(chǎn)品的7個最新漏洞,可以繞過安全產(chǎn)品的檢測在短期內(nèi)不被發(fā)現(xiàn)。即使被發(fā)現(xiàn)之后三年之久,“震網(wǎng)”病毒仍然困擾著軍事戰(zhàn)略家、計算機安全專家、政治決策者和廣大民眾。

由此可見,計算機病毒防護是企業(yè)網(wǎng)絡安全亟需解決的首要問題,如何構(gòu)建合理的計算機病毒防護架構(gòu),增強計算機系統(tǒng)和網(wǎng)絡系統(tǒng)的安全性已成為人們關注的焦點。

2、 企業(yè)安全體系中的病毒防護架構(gòu)設計

2.1 企業(yè)安全體系內(nèi)容

企業(yè)安全體系是指企業(yè)在進行信息采集、信息傳播、信息處理、信息存儲和信息運用過程中,能夠保證信息安全性、完整性、可用性、真實性和可控性等方面的基礎設施與保障措施。企業(yè)安全體系內(nèi)容主要包括三個方面,即人員、制度和技術(shù),三者既相互聯(lián)系又相互制約,形成了一個不可分割的整體,具體描述如下:

1) 人員。人員是企業(yè)安全體系中最薄弱的環(huán)節(jié),根據(jù)信息安全防護鏈分析,人通常是造成企業(yè)信息泄露和信息丟失的主要因素。因此,企業(yè)安全體系首先解決的威脅不是外部,而是企業(yè)內(nèi)部人員的安防意識與安防能力,加大企業(yè)員工的信息安全教育,傳授信息安全技巧,培養(yǎng)信息安全綜合防護能力,是構(gòu)建企業(yè)安全體系的基礎。

2) 制度。制度是企業(yè)從日常的工作出發(fā),制定相應的規(guī)范與規(guī)章,制約企業(yè)人員進行安全防護。因此,企業(yè)安全體系必須加強規(guī)章制度的制定與實施,明確安防責任人,規(guī)定安防控制措施與獎懲措施。例如,制定《企業(yè)系統(tǒng)安全管理規(guī)定》、《企業(yè)應急處理管理規(guī)定》、《企業(yè)數(shù)據(jù)安全規(guī)范管理方法》、《企業(yè)密碼體制管理辦法》、《企業(yè)病毒防護手冊》等一系列規(guī)章制度。此外,企業(yè)還需加大監(jiān)管力度,以制度為依據(jù)約束與管理員工,完善企業(yè)安全體系建設。

3) 技術(shù)。技術(shù)是企業(yè)安全體系的核心與基本保障,只有建立一套安全穩(wěn)定的信息安全技術(shù)體系,才能夠保證企業(yè)信息化辦公的安全運行。此處的安全技術(shù)主要包括身份鑒別技術(shù)、病毒防護技術(shù)、訪問審計技術(shù)、網(wǎng)絡安全技術(shù)、數(shù)據(jù)加密技術(shù)等一系列信息安全技術(shù),同時,企業(yè)還需要訂購與部署一些相關安全產(chǎn)品,例如企業(yè)網(wǎng)絡防火墻、病毒防護軟件、VPN設備、入侵檢測設備等。



選擇我們,優(yōu)質(zhì)服務,不容錯過
1. 優(yōu)秀的網(wǎng)絡資源,強大的網(wǎng)站優(yōu)化技術(shù),穩(wěn)定的網(wǎng)站和速度保證
2. 15年上海網(wǎng)站建設經(jīng)驗,優(yōu)秀的技術(shù)和設計水平,更放心
3. 全程省心服務,不必擔心自己不懂網(wǎng)絡,更省心。
------------------------------------------------------------
24小時聯(lián)系電話:021-58370032
汉阴县| 丰顺县| 福泉市| 六安市| 巴南区| 涪陵区| 福安市| 隆化县| 平罗县| 丹江口市| 乐清市| 印江| 九龙坡区| 封丘县| 商洛市| 汨罗市| 金门县| 鄂托克旗| 阿克| 绥德县| 清镇市| 西吉县| 锡林郭勒盟| 崇阳县| 鄱阳县| 阳曲县| 翁牛特旗| 杭州市| 麻江县| 琼结县| 平罗县| 莲花县| 平昌县| 长治县| 娄底市| 微博| 秭归县| 星座| 固镇县| 长宁县| 隆子县|