色噜噜人体337p人体 I 超碰97观看 I 91久久香蕉国产日韩欧美9色 I 色婷婷我要去我去也 I 日本午夜a I 国产av高清怡春院 I 桃色精品 I 91香蕉国产 I 另类小说第一页 I 日操夜夜操 I 久久性色 I 日韩欧在线 I 国产深夜在线观看 I 免费的av I 18在线观看视频 I 他也色在线视频 I 亚洲熟女中文字幕男人总站 I 亚洲国产综合精品中文第一 I 人妻丰满熟av无码区hd I 新黄色网址 I 国产精品真实灌醉女在线播放 I 欧美巨大荫蒂茸毛毛人妖 I 国产一区欧美 I 欧洲亚洲1卡二卡三卡2021 I 国产亚洲欧美在线观看三区 I 97精品无人区乱码在线观看 I 欧美妇人 I 96精品在线视频 I 国产人免费视频在线观看 I 91麻豆国产福利在线观看

網絡安全與管理論文

時間:2022-08-25 01:38:52 論文 我要投稿
  • 相關推薦

網絡安全與管理論文

  當今社會數據網絡和數據通信業務發展非常迅速,網絡安全管理已成為影響國家大局和長遠利益的重大關鍵問題。下文是小編給大家整理收集的關于網絡安全與管理畢業論文的內容,歡迎大家閱讀參考!

網絡安全與管理論文

  摘 要:網絡安全管理涉及技術、硬件的管理,更多地涉及到人員崗位職責安排、安全管理制度、安全評估制度等。任何方面的疏漏都會使發生網絡安全事件的可能性增大。本文討論了網絡安全建設中常見問題,給出了網絡安全建設建議。

  關鍵詞:網絡安全 網絡管理 網絡安全管理制度

  在網絡化信息化快速發展的今天,網絡安全問題幾乎對任何一個團體都不再是可有可無的話題。據賽門鐵克諾頓2012 年 9 月11日公布的一年一度的諾頓網絡安全報告推測,在之前的一年中網絡犯罪致使全球個人用戶蒙受的直接損失高達 1,100億美元,而在中國,估計有超過2.57億人成為網絡犯罪受害者,所蒙受的直接經濟損失達人民幣2,890億元。

  網絡安全已經受到各國家、企業團體的高度重視。美國國防部發布的《可信計算機系統評估準則》,將計算機安全劃分為四個等級,帶動了國際計算機安全的評估研究。加拿大頒布了《網絡加密法》《個人保護與電子文檔法》《保護消費者在電子商務活動中權益的規定》。我國也相繼制定了一系列信息安全管理的法規制度,包括《計算機信息系統安全保護條例》《商用密碼管理條例》《計算機信息網絡國際聯網安全保護管理辦法》《互聯網安全保護技術措施規定》《計算機病毒防治管理辦法》《信息安全等級保護管理辦法》等,并將計算機犯罪納入刑事立法體系。各國對網絡安全的重視也促進本國的企業團體的網絡安全建設。我國各企事業單位、社會團體對網絡安全管理越來越重視,紛紛制定本單位的網絡安全監測、管理制度。但是由于網絡技術的不斷進步、網絡新應用的持續發展,網絡安全新情況、新問題仍然不斷發生。

  1目前網絡安全建設存在的問題

  1.1忽視對網絡安全技術人員的培訓

  很多單位對網絡和安全設備等有形資產舍得投資,但對網絡安全技術人員的培訓等方面的投資卻不夠重視。好的設備需要掌握相關技能的人員操作管理才能充分發揮其功能,由缺乏技能的人員管理安全設備常常并不能起到安全保護作用。配置不當的網絡和安全設備本身也有可能成為攻擊對象,例如使用telnet、http等非安全方式登錄管理設備,未限制或未關閉設備本身的FINGER 服務、tftp 服務等。

  1.2對非信息安全部門的員工教育不足

  現在很多網絡攻擊行為常常使用社會工程學等非技術方法,而且這種攻擊行為越來越多。社會工程學是利用人的弱點,以順從你的意愿、滿足你的欲望的方式,讓你上當的一些方法、一門藝術與學問。 Gartner集團信息安全與風險研究主任Rich Mogull認為:“社會工程學是未來10年最大的安全風險,許多破壞力最大的行為是由于社會工程學而不是黑客或破壞行為造成的。”

  這種攻擊行為本身并不需要太多的計算機網絡技術,所以單純靠提高網絡安全技術人員的技術水平無法解決此類安全問題。這需要加強對員工的網絡安全教育,提高所有員工的網絡安全意識,使以符合網絡安全規則的方式做事成為員工的習慣。

  1.2.1網絡安全管理制度建設缺乏持續性

  網絡安全管理是一個動態的系統工程。網絡安全管理制度需要根據網絡安全技術的發展、業務系統的發展而更新改進。網絡安全管理制度既體現網絡安全管理者對團體成員的行為標準的要求,又建立了一個保證安全策略及時下發實施的上傳下達的通道,保證重大緊急事件的及時處理。例如安全事故處理流程既要規定各級管理人員能夠自行處理的事件的級別,又要規定事故匯報請示流程,保證領導層能夠掌握重要安全事件處理進度,及時做出決策。

  1.2.2在網絡安全評估量化方面存在困難

  現在存在很多以量化指標衡量網絡系統的安全程度的方法,例如以網絡系統中各個分量的重要程度、被入侵的概率等作為權重來計算整個系統的安全量化指標,或者以系統從受到攻擊到入侵成功所需時間來衡量其安全程度。這些方法對于網絡安全系統的建設和評估具有重要指導意義,但是由于現實中網絡安全涉及的不可控因素太多,這些衡量方法的使用效果并不總是令人滿意。網絡安全服從木桶理論,一個系統中的安全短板決定著這個系統整體的安全程度。不當的安全評估量化方法無法準確評估一個系統的安全程度,無法給領導層和網絡安全管理人員以正確的回饋。

  2網絡安全建設建議

  2.1結合本單位業務細化網絡安全管理

  首先,根據業務特點和安全要求,對整體網絡進行物理和邏輯安全分區,在安全區域邊界設置訪問控制措施,防止越權訪問資源。對于不同安全需求,可以采用單獨組網、網閘隔離、防火墻等安全設備隔離、靜態和動態VLAN邏輯隔離和ACL訪問控制等。在服務器等重要區域,可以增設IPS或IDS、WEB防護設備、網頁防篡改系統等增強保護力度。

  第二,加強對IP地址和接入端口的管理。在條件允許的情況下,對于平時位置和配置固定的服務器和PC機,采用用戶名/密碼/MAC地址結合網絡接入設備端口的身份驗證策略,強制用戶使用分配的IP地址和接入端口,不允許其隨意修改。對于暫時不用的交換機端口應該予以關閉,避免外來計算機隨意接入內部網絡。

  第三,網絡和安全管理人員的管理權限、管理范圍必須界定清楚,網絡和安全設備的操作日志必須保存好。網絡和安全管理人員的管理權限和范圍根據各人的職責分工、管理能力進行劃分,保證每位管理人員必要的操作管理權限,同時防止設備管理混亂。網絡和安全設備操作日志應詳細記錄每個操作人員的操作,需要時應該可以追蹤到所有操作人員的操作過程。

  第四,以統一的安全管理策略利用安全設備和安全軟件進行監管,減少人為干擾產生的例外情況。安全策略部署中的例外情況日后往往會成為安全隱患,例如,一些人員以各種借口拒絕在其工作用機上實施安全策略,或者需要開通特殊網絡服務等。對于無法避免的例外情況應該指定專人負責記錄、提醒、監督相關管理人員及時更改和恢復策略等。   2.2合理安排崗位職責

  在一個大中型局域網中,網絡管理人員不但需要保證諸如重要服務器、存儲設備、門戶網站等的網絡暢通,而且常常需要擔負IP地址規劃、員工機器網絡故障處理、網絡系統升級改造、設備維保管理、機房環境管理、最新網絡和安全技術跟進、新型網絡和安全設備測試等諸多事項,所以一般無法做到單人單崗,人員的職責劃分難免出現重疊區域。對于這種情況,應該按照重要程度對各崗位職責進行等級劃分,把關系全局、實時性要求高的應用系統、數據存儲系統等關鍵網絡應用系統的網絡安全保障作為關鍵工作,指定2~3人重點負責,并且把關鍵工作的維護人員之間的分工合作方式以制度的形式確定下來。

  2.3管理層的重視和支持

  首先,網絡安全問題的暴露都具有滯后性,安全管理缺位造成的影響短期內并不一定能夠顯現出來,但是長期持續下去必然導致安全問題的發生。領導層應該對網絡安全建設常抓不懈,并以制度的方式予以保證。

  其次,網絡安全基本數據、各部門對安全的需求等基礎信息收集工作的開展常需要管理層的支持和協調,網絡和安全管理策略的實施更是離不開管理層支持。目前網絡安全很多威脅不是來自外部,而是緣自內咳嗽倍醞安全知識的缺乏和對安全制度、措施的漠視,例如,個別內部機器不按要求安裝主機安全軟件、私自下載安裝來源不明軟件等。所以應該指定領導專門負責網絡安全的實施和監督,配合網絡安全部門技術人員完成安全措施的部署落實,做好網絡安全的定期檢查工作。

  第三,大部分企事業單位里安全投資是屬于運營成本,領導層難以期望安全投資會直接帶來利潤。ITIL(Information Technology Infrastructure Library,信息技術基礎架構庫)提供了對IT資源進行財務計量的方法,在企事業內部把IT部門為其它部門提供的服務進行量化,以便更好地體現IT部門的經濟效益。但是從企事業單位的整體來看,對于大部分企事業單位,內部網絡安全管理的投入仍然劃歸為基礎運營成本。盡管如此,網絡安全管理的重要性不應被忽視。

  2.4強化報警和應急機制建設

  美國ISS公司提出的動態安全模型P2DR (Policy,Protection,Detection,Response)認為,安全就是及時檢測和響應,就是及時檢測和恢復。對于需要保護的目標系統,保證其安全就是要滿足防護時間大于檢測時間加上響應時間,在入侵者危害安全目標之前就能被檢測到并及時處理,安全目標系統的暴露時間越小系統就越安全。要提高系統安全程度,就要提高系統的防護時間,減少攻擊檢測時間,提高應急響應速度。

【網絡安全與管理論文】相關文章:

關于網絡安全的論文11-19

計算機網絡安全維護及管理辦法論文07-16

醫院網絡安全問題研究論文11-12

網絡安全論文3000字(精選10篇)08-22

網絡安全管理管理制度09-04

關于網絡安全議論文(精選15篇)08-01

網絡安全的重要性論文(通用10篇)09-01

網絡安全管理制度07-30

網絡安全管理總結(精選13篇)06-01

網絡安全管理規章制度01-31

主站蜘蛛池模板: 亚洲国产成人av国产自 | 国产精品免费视频一区二区 | 日本在线看 | 国产精品久久久久7777 | 91av综合 | 高级会所人妻互换94部分 | 国产伦孑沙发午休精品 | 国产日韩综合一区在线观看 | 欧美牲交a欧美牲交aⅴ免费 | 国产福利不卡在线 | 国产精品热久久高潮av袁孑怡 | av免费看在线 | 日韩精品一区二区三区中文 | 97国产大学生情侣白嫩酒店 | 国产色婷婷五月精品综合在线 | 播放灌醉水嫩大学生国内精品 | 在教室伦流澡到高潮h麻豆 www.日韩av | 亚洲产国偷v产偷自拍网址 久久综合给合久久狠狠狠88 | 亚洲国产精品嫩草影院永久 | 精品在线二区 | 亚洲国产高清在线观看视频 | 91情侣在线视频 | 亚洲国产成人影院播放 | 中国一级大黄大黄大色毛片 | 久久九九热re6这里有精品 | 深爱五月综合网 | 国产大屁股视频免费区 | 再深点灬舒服灬太大了av网站 | 一色桃子中文字幕 | 国产又黄又爽又猛免费视频网站 | 精品在线视频一区二区 | 激情自拍偷拍 | 亚洲国产一区av | 欧洲三级在线 | 久久婷婷色 | 亚洲人成自拍网站在线观看 | 一本一久本久a久久精品综合 | 国产高潮又黄又嫩麻豆 | 久久久橹橹橹久久久久 | 亚洲第一福利网站在线 | 亚洲精品一区国产欧美 | 成年人看的羞羞网站 | 天天操天天操天天操天天操天天操 | 国产美女露脸口爆吞精 | 午夜精品小视频 | 亚洲欧美日本久久综合网站 | 乱子伦国产对白在线播放 | 精品一区二区三区无码视频 | 91吃瓜在线 | 欧美大片18禁aaa免费视频 | 免费观看成人鲁鲁鲁鲁鲁视频 | 各类熟女熟妇真实视频 | 欧美日韩成人网 | 欧美日本国产 | 久久国产午夜精品理论片推荐 | 国产激情偷乱视频一区二区三区 | 国产无套粉嫩白浆在线观看 | 欧美日韩成人一区 | 欧美一区二区三区激情啪啪 | 国产av一区二区三区天堂综合网 | 欧美日韩国产精品综合 | 成人自拍一区 | 免费在线视频一区二区 | 国产最爽的乱淫视频媛 | 囯精品人妻无码一区二区三区99 | 色网站综合 | 欧美在线播放一区 | 97mitao| 蜜臀av无码精品人妻色欲 | 亚洲综合色区在线播放2019 | 成年人免费黄色片 | 日韩麻豆视频 | 久久综合操| 天海翼激烈高潮到腰振不止 | 秋霞av国产精品一区 | 国产精品伦一区二区三级视频永妇 | 夜夜艹天天干 | 成人免费b2b网站大全在线 | 性丰满白嫩白嫩的hd124 | 国产精品免费av一区二区 | 国产精品自在拍首页视频8 福利不卡 | 亚洲a一区二区 | 久久青草费线频观看 | 福利视频网站导航 | 国产不卡久久精品影院 | 免费在线观看黄 | 伊甸园永久免费网站 | 午夜剧场18 | 男女啪啪抽搐呻吟高潮动态图 | 亚洲国产精品久久人人爱蜜臀 | 久热精品在线观看 | 天天做天天操 | 亚洲人成人无码www 古装人性做爰av网站 | 欧美第5页 | 免费一级特黄毛大片 | 岛国av资源| 中文字幕漂亮人妻熟睡中被公侵犯 | 亚洲国产品综合人成综合网站 | 欧美午夜不卡在线 |