evo真人(中国)

文章橫幅PC版
文章橫幅iPad版
文章橫幅手機版

網絡安全管理與維護技術

TIME:2018-10-11 16:55  click: 388 次 來源: 未知

為保護網絡信息的安全,在用法律與管理措施的同時,還需相應的技術來加強對網絡的安全管理。

1.物理安全技術

物理安全是防止計算機網絡設備及其他介質遭受物理環境,及人為有誤操作及計算機犯罪行為引起破壞的過程,主要有環境安全、設備安全和介質安全3方面。

2.安全隔離

傳統的以太網,其信息發送採用的是廣播方式,事實上就給信息“共享”打開了通道。只要惡意攻擊者能進去局域網,便可存在監聽一切數據通信,竊走機密的可能。安全隔離技術是為了保證把有害攻擊隔離在可信網絡外,並確保可信網絡內部信息沒有外漏的情況下,實現不一樣網絡間信息的安全交換與共享。

3.訪問控制

訪問是使信息在不一樣設備間流動的交互方式。訪問控制決定了誰可訪問系統和資源及怎樣用它們。適當的訪問控制可以阻止沒有經過允許的用戶有無意識地取得數據,訪問控制主要是藉助防火牆、交換機或路由器的使用來實現的。

4.加密通道

為網絡通信加密通道,是普遍用的安全技術。由技術的开展,如今加密通道可建在數據鏈路層、網絡層,傳輸層甚至是應用層。它可给予外地員工和企業內部、分公司和總公司、合作企業之間的加密通信,該技術的主要體現為VPN技術。

5.入侵檢測與保護

入侵檢測與保護技術是近幾年开展迅猛的一種安全技術。防火牆是最早被用的訪問控制措施,但因其“防外不防內”的先天劣勢,加之識別實時入侵行為及限制反應能力,使得此項技術成為整體安全解決方案中無法缺少的部分。

入侵檢測與保護技術,即顺利获得分析計算機網絡或系統的關鍵點採集信息,從中發現有沒有存在違背安全策略的動作及被攻擊的痕跡,若發現,則啟動主動保護措施,在網絡或系統的關鍵位置用阻斷措施,阻止入侵行為的。

6.安全掃描

安全掃描是一種主動的防禦舉措,可真正清楚網絡當前的安全狀況,對網絡整體的安全狀況有效的評估,掃描工具分為基於網絡與基於主機的掃描器,不管是哪種掃描工具,其掃描效果如何,由掃描規則是否完備與更新程度的大小決定,因此,最大限度發揮安全掃描工具的作用,及時更新掃描規則庫是起碼的要求。

7.蜜罐技術

蜜罐是計算機網絡中特意為吸引想非法入侵別人計算機系統的人而設計的“陷阱”系統,是被偵聽、攻擊或已被入侵的資源。蜜罐僅僅是一種工具,用於仿真系統與應用,可創建一個能把攻擊者困進去的環境,它不僅可轉移入侵者的攻擊,保護用戶的主機與網絡不會被入侵,且可給入侵的取證給出重要的線索。

8.災難恢復和備份技術

災難恢復技術,也叫做業務陆续在性技術,是信息安全領域一項重要的技術。它可給重要的計算機系統在斷電、火災等意外出現時,甚至在如地震等嚴重自然災害時可持續運行。針對企業與社會關係重要的計算機系統,均需借災難恢復技術來保護。

進行災難恢復的前提是對數據的備份,之所以要進行數據備份,是因為現實中有因素造成的意外的或無法預測的災難出現,其中包括計算機或網絡系統的軟硬件故障,人為操作故障,資源不夠導致的計劃性停產,生產地的災難

上一篇:信息安全的重要性 下一篇:常見的信息安全威脅