欢迎来到天天文库
浏览记录
ID:24381284
大小:51.00 KB
页数:4页
时间:2018-11-14
《探析局域网的安全控制与病毒防治策略》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、探析局域网的安全控制与病毒防治策略:随着计算机X络的不断发展和普及,计算机X络带来了无穷的资源,但随之而来的X络安全问题也显得尤为重要,文章重点介绍了局域X安全控制与病毒防治的一些策略。关键词:LAN;威胁;安全控制;病毒防治 随着信息化的不断扩展,各类X络版应用软件推广应用,计算机X络在提高数据传输效率,实现数据集中、数据共享等方面发挥着越来越重要的作用,X络与信息系统建设已逐步成为各项工作的重要基础设施。为了确保各项工作的安全高效运行,保证X络信息安全以及X络硬件及软件系统的正常顺利运转是基本前提,因此计算机X络和系统安全建设就显得尤为重要。 一、局域X安全现状
2、广域X络已有了相对完善的安全防御体系,防火墙、漏洞扫描、防病毒、IDS等X关级别、X络边界方面的防御,重要的安全设施大致集中于机房或X络入口处,在这些设备的严密监控下,来自X络外部的安全威胁大大减小。相反来自X络内部的计算机客户端的安全威胁缺乏必要的安全管理措施,安全威胁较大。未经授权的X络设备或用户就可能通过到局域X的X络设备自动进入X络,形成极大的安全隐患。目前,局域X络安全隐患是利用了X络系统本身存在的安全弱点,而系统在使用和管理过程的疏漏增加了安全问题的严重程度。 二、局域X安全威胁分析 局域X(LAN)是指在小范围内由服务器和多台电脑组成的工作组互联X络。由于通过
3、交换机和服务器连接X内每一台电脑,因此局域X内信息的传输速率比较高,同时局域X采用的技术比较简单,安全措施较少,同样也给病毒传播提供了有效的通道和数据信息的安全埋下了隐患。局域X的X络安全威胁通常有以下几类: (一)欺骗性的软件使数据安全性降低 由于局域X很大的一部分用处是资源共享,而正是由于共享资源的“数据开放性”,导致数据信息容易被篡改和删除,数据安全性较低。例如“X络钓鱼攻击”,钓鱼工具是通过大量发送声称来自于一些知名机构的欺骗性垃圾邮件,意图引诱收信人给出敏感信息:如用户名、口令、账号ID、ATMPIN码或信用卡详细信息等的一种攻击方式。最常用的手法是冒充一些真正的X站来骗
4、取用户的敏感的数据。以往此类攻击的冒名的多是大型或著名的X站,但由于大型X站反应比较迅速,而且所提供的安全功能不断增强,X络钓鱼已越来越多地把目光对准了较小的X站。同时由于用户缺乏数据备份等数据安全方面的知识和手段,因此会造成经常性的信息丢失等现象发生。 (二)服务器区域没有进行独立防护 局域X内计算机的数据快速、便捷的传递,造就了病毒感染的直接性和快速性,如果局域X中服务器区域不进行独立保护,其中一台电脑感染病毒,并且通过服务器进行信息传递,就会感染服务器,这样局域X中任何一台通过服务器信息传递的电脑,就有可能会感染病毒。虽然在X络出口有防火墙阻断对外来攻击,但无法抵挡来自局域X
5、内部的攻击。 (三)计算机病毒及恶意代码的威胁 由于X络用户不及时安装防病毒软件和操作系统补丁,或未及时更新防病毒软件的病毒库而造成计算机病毒的入侵。许多X络寄生犯罪软件的攻击,正是利用了用户的这个弱点。寄生软件可以修改磁盘上现有的软件,在自己寄生的文件中注入新的代码。最近几年,随着犯罪软件(crimeCA地址唯一对应,X络没有空闲IP地址的策略。由于采用了无空闲IP地址策略,可以有效防止IP地址引起的X络中断和移动计算机随意上内部局域X络造成病毒传播和数据泄密。 4、属性安全控制。它能控制以下几个方面的权限:防止用户对目录和文件的误删除、执行修改、查看目录和文件、显示向某个文件
6、写数据、拷贝、删除目录或文件、执行文件、隐含文件、共享、系统属性等。X络的属性可以保护重要的目录和文件。 5、启用杀毒软件强制安装策略,监测所有运行在局域X络上的计算机,对没有安装杀毒软件的计算机采用警告和阻断的方式强制使用人安装杀毒软件。 (三)病毒防治 病毒的侵入必将对系统资源构成威胁,影响系统的正常运行。特别是通过X络传播的计算机病毒,能在很短的时间内使整个计算机X络处于瘫痪状态,从而造成巨大的损失。因此,防止病毒的侵入要比发现和消除病毒更重要。防毒的重点是控制病毒的传染。防毒的关键是对病毒行为的判断,如何有效辨别病毒行为与正常程序行为是防毒成功与否的重要因素。防病毒体系是
7、建立在每个局域X的防病毒系统上的,主要从以下几个方面制定有针对性的防病毒策略: 1、增加安全意识和安全知识,对工作人员定期培训。首先明确病毒的危害,文件共享的时候尽量控制权限和增加密码,对来历不明的文件运行前进行查杀等,都可以很好地防止病毒在X络中的传播。这些措施对杜绝病毒,主观能动性起到很重要的作用。 2、小心使用移动存储设备。在使用移动存储设备之前进行病毒的扫描和查杀,也可把病毒拒绝在外。 3、挑选X络版杀毒软件。一般而言,查杀是否彻
此文档下载收益归作者所有