局域網(wǎng)安全是在一個(gè)局部的地理范圍內(nèi)(如一個(gè)學(xué)校、工廠和機(jī)關(guān)內(nèi)),將各種計(jì)算機(jī)、外部設(shè)備和數(shù)據(jù)庫(kù)等互相聯(lián)接起來(lái)組成的計(jì)算機(jī)通信網(wǎng)絡(luò)系統(tǒng)沒(méi)有被危險(xiǎn)虛擬事物侵害的狀態(tài)。
互聯(lián)網(wǎng)的迅速普及,局域網(wǎng)應(yīng)用已成為企業(yè)發(fā)展中必不可少的一部分。然而,在感受網(wǎng)絡(luò)所帶來(lái)的便利的同時(shí),也面臨著各種各樣的進(jìn)攻和威脅:機(jī)密泄漏、數(shù)據(jù)丟失、網(wǎng)絡(luò)濫用、身份冒用、非法入侵……目前亞?wèn)|集團(tuán)已經(jīng)建立了相應(yīng)的局域網(wǎng)絡(luò)安全硬件系統(tǒng)(如VPN設(shè)備、網(wǎng)康上網(wǎng)管理器、卡巴斯基防火墻),但在實(shí)際軟件使用中,由于用戶(hù)對(duì)安全軟件重要性意識(shí)不到位及各種安全工具得不到正確的使用,系統(tǒng)漏洞、違規(guī)軟件、病毒、惡意代碼入侵等現(xiàn)象層出不窮,導(dǎo)致用戶(hù)計(jì)算機(jī)操作系統(tǒng)達(dá)不到等級(jí)標(biāo)準(zhǔn)要求的安全等級(jí),并大大降低了集團(tuán)數(shù)據(jù)化(NC系統(tǒng))的安全性。
一直以來(lái),安全防御理念局限在常規(guī)的漏洞掃描、防火墻、防病毒、IDS等方面的防御,重要的安全設(shè)施大致集中于機(jī)房、網(wǎng)絡(luò)入口處,在這些設(shè)備的嚴(yán)密監(jiān)控下,來(lái)自網(wǎng)絡(luò)外部的安全威脅大大減小。然而,來(lái)自?xún)?nèi)部網(wǎng)絡(luò)的安全威脅卻漸漸地突顯出來(lái),內(nèi)部網(wǎng)絡(luò)安全問(wèn)題大于外部問(wèn)題,已經(jīng)成為業(yè)界共識(shí)。頻頻暴露出來(lái)的違規(guī)安裝軟件,私自帶入其他設(shè)備接入等情況使得局域網(wǎng)安全隱患重重,開(kāi)機(jī)后電腦自動(dòng)安裝軟件,進(jìn)行局域網(wǎng)系統(tǒng)安全優(yōu)化建設(shè)已經(jīng)刻不容緩。然而要進(jìn)行局域網(wǎng)安全建設(shè)和自我防范意識(shí)。第一步首先要全面了解系統(tǒng),評(píng)估系統(tǒng)安全性,認(rèn)識(shí)到自己的風(fēng)險(xiǎn)所在,從而迅速、準(zhǔn)確得解決網(wǎng)絡(luò)安全問(wèn)題;第二步在上網(wǎng)的時(shí)候一定要注意一些網(wǎng)址中自動(dòng)彈出的小窗口等等的那些都是病毒、木馬;第三步在使用U盤(pán)的過(guò)程中首先要保證U盤(pán)的安全并查殺病毒,避免U盤(pán)傳播到電腦中后,再傳播到局域網(wǎng)內(nèi)部中的其他用戶(hù)中。所以大家一定要提高警惕,保證好自己的數(shù)據(jù)不會(huì)丟失及NC服務(wù)器的安全性。
信息泄漏或丟失:指敏感數(shù)據(jù)在有意或無(wú)意中被泄漏出去或丟失,它通常包括,信息在傳輸中丟失或泄漏(如"黑客"們利用電磁泄漏或搭線竊聽(tīng)等方式可截獲機(jī)密信息,或通過(guò)對(duì)信息流向、流量、通信頻度和長(zhǎng)度等參數(shù)的分析,推出有用信息,如用戶(hù)口令、帳號(hào)等重要信息),信息在存儲(chǔ)介質(zhì)中丟失或泄漏,通過(guò)建立隱蔽隧道等竊取敏感信息等。破壞數(shù)據(jù)完整性:以非法手段竊得對(duì)數(shù)據(jù)的使用權(quán),刪除、修改、插入或重發(fā)某些重要信息,以取得有益于攻擊者的響應(yīng);惡意添加,修改數(shù)據(jù),以干擾用戶(hù)的正常使用。拒絕服務(wù)攻擊:它不斷對(duì)網(wǎng)絡(luò)服務(wù)系統(tǒng)進(jìn)行干擾,改變其正常的作業(yè)流程,執(zhí)行無(wú)關(guān)程序使系統(tǒng)響應(yīng)減慢甚至癱瘓,影響正常用戶(hù)的使用。
亞?wèn)|公司財(cái)務(wù)部 王華