色噜噜人体337p人体 I 超碰97观看 I 91久久香蕉国产日韩欧美9色 I 色婷婷我要去我去也 I 日本午夜a I 国产av高清怡春院 I 桃色精品 I 91香蕉国产 I 另类小说第一页 I 日操夜夜操 I 久久性色 I 日韩欧在线 I 国产深夜在线观看 I 免费的av I 18在线观看视频 I 他也色在线视频 I 亚洲熟女中文字幕男人总站 I 亚洲国产综合精品中文第一 I 人妻丰满熟av无码区hd I 新黄色网址 I 国产精品真实灌醉女在线播放 I 欧美巨大荫蒂茸毛毛人妖 I 国产一区欧美 I 欧洲亚洲1卡二卡三卡2021 I 国产亚洲欧美在线观看三区 I 97精品无人区乱码在线观看 I 欧美妇人 I 96精品在线视频 I 国产人免费视频在线观看 I 91麻豆国产福利在线观看

有線電視網絡安全管理的解決方案論文

時間:2021-06-29 17:14:17 論文 我要投稿

有線電視網絡安全管理的解決方案論文

  摘要:

有線電視網絡安全管理的解決方案論文

  文章分析了上海嘉定區有線電視中心網絡的安全管理所涉及的問題,并根據本身的工作實踐介紹了對于網絡內外的供電設備系統、計算機病毒防治、防火墻技術等問題采取的安全管理措施。

  關鍵詞:

  網絡安全;防火墻;數據庫;病毒;網絡入侵者

  當今許多的企業都廣泛的使用信息技術,特別是網絡技術的應用越來越多,而寬帶接入已經成為企業內部計算機網絡接入國際互聯網的主要方式。而與此同時,因為計算機網絡特有的開放性,企業的網絡安全問題也隨之而來,由于安全問題給企業造成了相當大的損失。因此,預防和檢測網絡設計的安全問題和來自國際互聯網的網絡入侵者攻擊以及病毒入侵成為網絡管理員一個重要課題。

  一、網絡安全問題

  在實際應用過程中,遇到了不少網絡安全方面的問題。網絡安全是一個十分復雜的問題,它的劃分大體上可以分為內網和外網。如下表所示:

  由上表可以看出,外部網的安全問題主要集中在入侵方面,主要的體現在:未授權的訪問,破壞數據的完整性,拒絕服務攻擊和利用網絡、網頁瀏覽和電子郵件夾帶傳播病毒。但是網絡安全不僅要防范外部網,同時更防范內部網。因為內部網安全措施對網絡安全的意義更大。據調查,在已知的網絡安全事件中,約70%的攻擊是來自內部網。內部網的安全問題主要體現在:物理層的安全,資源共享的訪問控制策略,網內病毒侵害,合法用戶非授權訪問,假冒合法用戶非法授權訪問和數據災難性破壞。

  二、安全管理措施

  綜合以上對于網絡安全問題的初步認識,有線中心采取如下的措施:

  (一)針對與外網的一些安全問題

  對于外網造成的安全問題,使用防火墻技術來實現二者的隔離和訪問控制。

  防火墻是實現網絡安全最基本、最經濟、最有效的措施之一。防火墻可以對所有的訪問進行嚴格控制(允許、禁止、報警)。

  防火墻可以監視、控制和更改在內部和外部網絡之間流動的網絡通信;用來加強網絡之間訪問控制,防止外部網絡用戶以非法手段通過外部網絡進入內部網絡,訪問內部網絡資源,從而保護內部網絡操作環境。所以,安裝防火墻對于網絡安全來說具有很多優點:(1)集中的網絡安全;(2)可作為中心“扼制點”;(3)產生安全報警;(4)監視并記錄Internet的使用;(5)NAT的位置;(6)WWW和FTP服務器的理想位置。

  但防火墻不可能完全防止有些新的攻擊或那些不經過防火墻的其它攻擊。為此,中心選用了RealSecureSystemAgent和NetworkEngine。其中,RealSecureSystemAgent是一種基于主機的實時入侵檢測產品,一旦發現對主機的入侵,RealSecure可以中斷用戶進程和掛起用戶賬號來阻止進一步入侵,同時它還會發出警報、記錄事件等以及執行用戶自定義動作。RealSecureSystemAgent還具有偽裝功能,可以將服務器不開放的端口進行偽裝,進一步迷惑可能的入侵者,提高系統的防護時間。Re?鄄alSecureNetworkEngin是基于網絡的實時入侵檢測產品,在網絡中分析可疑的數據而不會影響數據在網絡上的傳輸。網絡入侵檢測RealSecureNetworkEngine在檢測到網絡入侵后,除了可以及時切斷攻擊行為之外,還可以動態地調整防火墻的防護策略,使得防火墻成為一個動態的、智能的防護體系。

  通過部署入侵檢測系統,我們實現了以下功能:

  對于WWW服務器,配置主頁的自動恢復功能,即如果WWW服務器被攻破、主頁被纂改,系統能夠自動識別并把它恢復至事先設定的頁面。

  入侵檢測系統與防火墻進行“互動”,即當入侵檢測系統檢測到網絡攻擊后,通知防火墻,由防火墻對攻擊進行阻斷。

  (二)針對網絡物理層的穩定

  網絡物理層的穩定主要包括設備的電源保護,抗電磁干擾和防雷擊。

  本中心采用二路供電的措施,并且在配電箱后面接上穩壓器和不間斷電源。所有的網絡設備都放在機箱中,所有的機箱都必須有接地的設計,在機房安裝的時候必須按照接地的規定做工程;對于供電設備,也必須做好接地的工作。這樣就可以防止靜電對設備的破壞,保證了網內硬件的安全。

  (三)針對病毒感染的問題

  病毒程序可以通過電子郵件、使用盜版光盤等傳播途徑潛入內部網。網絡中一旦有一臺主機受病毒感染,則病毒程序就完全可能在極短的時間內迅速擴散,傳播到網絡上的`所有主機,可能造成信息泄漏、文件丟失、機器死機等不安全因素。防病毒解決方案體系結構中用于降低或消除惡意代碼;廣告軟件和間諜軟件帶來的風險的相關技術。中心使用企業網絡版殺毒軟件,(例如:SymantecAntivirus等)并控制寫入服務器的客戶端,網管可以隨時升級并殺毒,保證寫入數據的安全性,服務器的安全性,以及在客戶端安裝由奇虎安全衛士之類來防止廣告軟件和間諜軟件。

  (四)針對應用系統的安全

  應用系統的安全主要面對的是服務器的安全,對于服務器來說,安全的配置是首要的。對于本中心來說主要需要2個方面的配置:服務器的操作系統(Windows2003)的安

  全配置和數據庫(SQLServer2000)的安全配置。

  1.操作系統(Windows2003)的安全配置

  (1)系統升級、打操作系統補丁,尤其是IIS6.0補丁。

  (2)禁止默認共享。

  (3)打開管理工具-本地安全策略,在本地策略-安全選項中,開啟不顯示上次的登錄用戶名。

  (4)禁用TCP/IP上的NetBIOS。

  (5)停掉Guest帳號,并給guest加一個異常復雜的密碼。

  (6)關閉不必要的端口。

  (7)啟用WIN2003的自身帶的網絡防火墻,并進行端口的改變。

  (8)打開審核策略,這個也非常重要,必須開啟。

  2.數據庫(SQLServer2000)的安全配置

  (1)安裝完SQLServer2000數據庫上微軟網站打最新的SP4補丁。

  (2)使用安全的密碼策略設置復雜的sa密碼。

  (3)在IPSec過濾拒絕掉1434端口的UDP通訊,可以盡可能地隱藏你的SQLServer。

  (4)使用操作系統自己的IPSec可以實現IP數據包的安全性。

  (五)管理員的工具

  除了以上的一些安全措施以外,作為網絡管理員還要準備一些針對網絡監控的管理工具,通過這些工具來加強對網絡安全的管理。

  Ping、Ipconfig/winipcfg、Netstat:

  Ping,TCP/IP協議的探測工具。

  Ipconfig/winipcfg,查看和修改網絡中的TCP/IP協議的有關配置,

  Netstat,利用該工具可以顯示有關統計信息和當前TCP/IP網絡連接的情況,用戶或網絡管理人員可以得到非常詳盡的統計結果。

  SolarWindsEngineer''sEditionToolset

  另外本中心還采用SolarWindsEngineer''sEditionToolset。它的用途十分廣泛,涵蓋了從簡單、變化的ping監控器及子網計算器(Subnetcalculators)到更為復雜的性能監控器何地址管理功能。”

  SolarWindsEngineer''sEditionToolset的介紹:

  SolarWindsEngineer’sEdition是一套非常全面的網絡工具庫,包括了網絡恢復、錯誤監控、性能監控和管理工具等等。除了包含ProfessionalPLUSEdition中所有的工具外,Engineer’sEdition還增加了新的SwitchPortMapper工具,它可以在您的switch上自動執行Layer2和Layer3恢復。工程師版包含了SolarwindsMIB瀏覽器和網絡性能監控器(NetworkPerformanceMonitor),以及其他附加網絡管理工具。

  SnifferPro能夠了解本機網絡的使用情況,它使用流量顯示和圖表繪制功能在眾多網管軟件中最為強大最為靈活;它能在于混雜模式下的監聽,也就是說它可以監聽到來自于其他計算機發往另外計算機的數據,當然很多混雜模式下的監聽是以一定的設置為基礎的,只有了解了對本機流量的監聽設置才能夠進行高級混雜模式監聽。

  除了上面說的五個措施以外,還有不少其他的措施加強了安全問題的管理:

  ●制訂相應的機房管理制度;

  ●制訂相應的軟件管理制度;

  ●制訂嚴格的操作管理規程;

  ●制訂在緊急情況下系統如何盡快恢復的應急措施,使損失減至最小;

  ●建立人員雇用和解聘制度,對工作調動和離職人員要及時調整相應的授權。

  總之,網絡安全是一個系統工程,包含多個層面,因此安全隱患是不可能完全消除的,但是通過各種有力措施,卻可以將其減到最小程度。所以需在網絡安全問題方面不斷探索,使網絡建設和應用兩方面相互促進形成良性循環。

【有線電視網絡安全管理的解決方案論文】相關文章:

有線電視中心網絡安全論文04-26

網絡安全解決方案12-04

規范管理體系的有線電視論文07-04

網絡安全與管理論文04-01

網絡安全管理設計與實現論文07-03

網絡安全管理系統設計思考論文10-28

網絡安全管理方式研究論文07-03

醫院網絡安全管理問題研究論文07-04

國企管理面臨的問題及解決方案論文11-08

主站蜘蛛池模板: 天天鲁天天谢天天擦 | 内射夜晚在线观看 | 国产一区二区三区免费观看 | 日韩经典第一页 | jizz日本jlzz18 | 亚洲国产综合久久久 | 偷拍老头撒尿全系列视频 | 粗一硬一长一进一爽一a级欧美 | 自拍偷区亚洲网友综合图片 | 青青久在线视观看视 | 亚洲国产成人无码av在线播放 | 日韩激情四射 | 欧美成人aaaaⅴ片在线看 | 国产精品无码一区二区三级 | 久久精品小短片 | 午夜伦理一区二区 | 欧美xxxx做受欧美.88 | 成人含羞草tv免费入口 | 亚洲中文字幕乱码电影 | 久久精品成人免费国产片桃视频 | 久草综合在线 | www.天天干.com | 黄香蕉网站 | 国产香蕉一区二区三区 | 亚洲久热无码av中文字幕 | 啪啪免费| av短片在线观看 | 伊人影院一区二区 | 国语a在线看免费观看视频 日本一区二区三区专线 | 亚洲精品无码中文久久字幕 | 日本护士吞精囗交gif | 午夜视频在线观看免费完整版 | 狠狠色狠狠色综合人人 | 中文字幕av在线播放 | 啪啪免费小视频 | 手机真实国产乱子伦对白视频 | 亚洲精品毛片av一区二区三区 | 红桃av一区二区三区在线无码av | 国产午夜电影在线观看 | 欧美成人久久 | 摸丰满大乳奶水www免费 | 国语对白刺激在线视频国产网红 | 操人视频在线观看 | 青青草国产三级精品三级 | 欧美另类色 | 免费人成视频在线观看网站 | 欧美一区二区三区久久综合 | 欧美极品在线播放 | 中国女人做爰视频 | 国产精品久久久对白 | 成人免费视频008 | 拍摄av现场失控高潮数次 | 亚洲一级大黄大色毛片 | 日本成人福利 | 神马久久久久久久久久久 | 亚洲午夜无码毛片av久久京东热 | 欧美日韩爽 | 一本精品999爽爽久久久 | 久久久亚洲综合久久久久87 | 亚洲欧洲成人 | 欧美日韩无 | 性欧美寡妇黑人异族 | 东方四虎影院 | 亚洲情一区 | 久久天堂视频 | 久久毛片视频 | 中文字幕免费观看 | 三级在线国产 | 久久曰视频 | 国产免费丝袜调教视频 | 精品视频一二三区 | 奇米色视频 | 亚洲 欧美 中文 日韩 综合 | 国产又长又大又粗 | 农村妇女愉情三级 | a级片在线看 | 成年人黄色片视频 | 亚洲巨大乳bbw | 丝袜 亚洲 欧美 日韩 综合 | 精品国产一区二区三区四区阿崩 | 精品一区二区国产 | 久久久久久久久久久久久影院 | 国产无遮挡又爽又刺激的视频老师 | 国产又黄又潮娇喘视频 | av狠狠干 | 99久久精品免费看国产免费粉嫩 | 久久久久久久久黄色 | 黄色免费网站视频 | 韩日激情视频 | 在线成人 | 欧美另类亚洲 | 大地资源在线观看官网第三页 | 国产女主播白浆在线观看 | 谁有毛片 | 秋霞成人午夜伦在线观看 | 日韩欧美亚洲 | 亚洲天堂2016 | 九色成人在线 | 亚洲天堂视频在线观看 |