局域網(wǎng)安全是在一個局部的地理范圍內(nèi)(如一個學(xué)校、工廠和機(jī)關(guān)內(nèi)),將各種計算機(jī)、外部設(shè)備和數(shù)據(jù)庫等互相聯(lián)接起來組成的計算機(jī)通信網(wǎng)絡(luò)系統(tǒng)沒有被危險虛擬事物侵害的狀態(tài)。
互聯(lián)網(wǎng)的迅速普及,局域網(wǎng)應(yīng)用已成為企業(yè)發(fā)展中必不可少的一部分。然而,在感受網(wǎng)絡(luò)所帶來的便利的同時,也面臨著各種各樣的進(jìn)攻和威脅:機(jī)密泄漏、數(shù)據(jù)丟失、網(wǎng)絡(luò)濫用、身份冒用、非法入侵……目前亞東集團(tuán)已經(jīng)建立了相應(yīng)的局域網(wǎng)絡(luò)安全硬件系統(tǒng)(如VPN設(shè)備、網(wǎng)康上網(wǎng)管理器、卡巴斯基防火墻),但在實際軟件使用中,由于用戶對安全軟件重要性意識不到位及各種安全工具得不到正確的使用,系統(tǒng)漏洞、違規(guī)軟件、病毒、惡意代碼入侵等現(xiàn)象層出不窮,導(dǎo)致用戶計算機(jī)操作系統(tǒng)達(dá)不到等級標(biāo)準(zhǔn)要求的安全等級,并大大降低了集團(tuán)數(shù)據(jù)化(NC系統(tǒng))的安全性。
一直以來,安全防御理念局限在常規(guī)的漏洞掃描、防火墻、防病毒、IDS等方面的防御,重要的安全設(shè)施大致集中于機(jī)房、網(wǎng)絡(luò)入口處,在這些設(shè)備的嚴(yán)密監(jiān)控下,來自網(wǎng)絡(luò)外部的安全威脅大大減小。然而,來自內(nèi)部網(wǎng)絡(luò)的安全威脅卻漸漸地突顯出來,內(nèi)部網(wǎng)絡(luò)安全問題大于外部問題,已經(jīng)成為業(yè)界共識。頻頻暴露出來的違規(guī)安裝軟件,私自帶入其他設(shè)備接入等情況使得局域網(wǎng)安全隱患重重,開機(jī)后電腦自動安裝軟件,進(jìn)行局域網(wǎng)系統(tǒng)安全優(yōu)化建設(shè)已經(jīng)刻不容緩。然而要進(jìn)行局域網(wǎng)安全建設(shè)和自我防范意識。第一步首先要全面了解系統(tǒng),評估系統(tǒng)安全性,認(rèn)識到自己的風(fēng)險所在,從而迅速、準(zhǔn)確得解決網(wǎng)絡(luò)安全問題;第二步在上網(wǎng)的時候一定要注意一些網(wǎng)址中自動彈出的小窗口等等的那些都是病毒、木馬;第三步在使用U盤的過程中首先要保證U盤的安全并查殺病毒,避免U盤傳播到電腦中后,再傳播到局域網(wǎng)內(nèi)部中的其他用戶中。所以大家一定要提高警惕,保證好自己的數(shù)據(jù)不會丟失及NC服務(wù)器的安全性。
信息泄漏或丟失:指敏感數(shù)據(jù)在有意或無意中被泄漏出去或丟失,它通常包括,信息在傳輸中丟失或泄漏(如"黑客"們利用電磁泄漏或搭線竊聽等方式可截獲機(jī)密信息,或通過對信息流向、流量、通信頻度和長度等參數(shù)的分析,推出有用信息,如用戶口令、帳號等重要信息),信息在存儲介質(zhì)中丟失或泄漏,通過建立隱蔽隧道等竊取敏感信息等。破壞數(shù)據(jù)完整性:以非法手段竊得對數(shù)據(jù)的使用權(quán),刪除、修改、插入或重發(fā)某些重要信息,以取得有益于攻擊者的響應(yīng);惡意添加,修改數(shù)據(jù),以干擾用戶的正常使用。拒絕服務(wù)攻擊:它不斷對網(wǎng)絡(luò)服務(wù)系統(tǒng)進(jìn)行干擾,改變其正常的作業(yè)流程,執(zhí)行無關(guān)程序使系統(tǒng)響應(yīng)減慢甚至癱瘓,影響正常用戶的使用。
亞東公司財務(wù)部 王華