互聯(lián)網在現(xiàn)代社會發(fā)展中的作用日益凸顯,網絡已經由傳統(tǒng)的媒介載體演變?yōu)榛A的工作、生活平臺。網絡的社會普及性和依賴度日漸提高,對于越來越多的社會公眾來說,它不僅僅是工作、生活的重要平臺,甚至已經成為工作、生活的基本內容之一;同時,網絡越來越多地進入政府、軍事、經濟、文化教育等公共管理領域,這些部門的計算機系統(tǒng)中存儲著許多重要和敏感的信息,甚至國家機密。
互聯(lián)網在現(xiàn)代社會發(fā)展中的作用日益凸顯,網絡已經由傳統(tǒng)的媒介載體演變?yōu)榛A的工作、生活平臺。網絡的社會普及性和依賴度日漸提高,對于越來越多的社會公眾來說,它不僅僅是工作、生活的重要平臺,甚至已經成為工作、生活的基本內容之一;同時,網絡越來越多地進入政府、軍事、經濟、文化教育等公共管理領域,這些部門的計算機系統(tǒng)中存儲著許多重要和敏感的信息,甚至國家機密。本文就來為大家介紹一下互聯(lián)網時代如何維護網絡安全。
1 基礎設施管理
(1)確保網絡通信傳輸暢通;
(2)掌控主干設備的配置情況及配置參數(shù)變更情況,備份各個設備的配置文檔;
(3)對運行關鍵業(yè)務網絡的主干設備配備相應的備份設備,并配置為熱后備設備;
(4)負責網絡布線配線架的管理,確保配線的合理有序;
(5)掌控用戶端設備接入網絡的情況,以便發(fā)現(xiàn)問題時可迅速定位;
(6)采取技術措施,對網絡內經常出現(xiàn)的用戶需要變更位置和部門的情況進行管;
(7)掌控和外部網絡的連接配置,監(jiān)督網絡通信狀況,發(fā)現(xiàn)問題后和有關機構及時聯(lián)系;
(8)實時監(jiān)控整個局域網的運轉和網絡通信流量情況;
(9)定制、發(fā)布網絡基礎設施使用管理辦法并監(jiān)督執(zhí)行情況。
2 操作系統(tǒng)管理
(1)在網絡操作系統(tǒng)配置完成并投入正常運行后,為了確保網絡操作系統(tǒng)工作正常,網絡管理員首先應該能夠熟練的利用系統(tǒng)提供的各種管理工具軟件,實時監(jiān)督系統(tǒng)的運轉情況,及時發(fā)現(xiàn)故障征兆并進行處理。
(2)在網絡運行過程中,網絡管理員應隨時掌控網絡系統(tǒng)配置情況及配置參數(shù)變更情況,對配置參數(shù)進行備份。網絡管理員還應該做到隨著系統(tǒng)環(huán)境的變化、業(yè)務發(fā)展需要和用戶需求,動態(tài)調整系統(tǒng)配置參數(shù),優(yōu)化系統(tǒng)性能。
(3)網絡管理員應為關鍵的網絡操作系統(tǒng)服務器建立熱備份系統(tǒng),做好防災準備。
3 應用系統(tǒng)管理
(1) 確保各種網絡應用服務運行的不間斷性和工作性能的良好性,出現(xiàn)故障時應將故障造成的損失和影響控制在最小范圍內。
(2) 對于需要不可中斷的關鍵型網絡應用系統(tǒng),除了在軟件手段上要掌控、備份系統(tǒng)參數(shù)和定期備份系統(tǒng)業(yè)務數(shù)據(jù)外,必要時在硬件手段上還要建立和配置系統(tǒng)的熱備份。
(3) 對于用戶訪問頻率高、系統(tǒng)負荷的網絡應用服務,必要時網絡管理員還應該采取分擔的技術措施。
4 用戶服務和管理
(1) 用戶的開戶和撤銷;
(2) 用戶組的配置和管理;
(3) 用戶可用服務和資源的的權限管理和配額管理;
(4) 用戶計費管理;
(5) 包括用戶桌面連網電腦的技術支持服務和用戶技術培訓服務的用戶端支持服務。
5 安全保密管理
(1) 安全和保密是個問題的兩個方面,安全主要指防止外部對網絡的攻擊和入侵,保密主要指防止網絡內部信息的泄漏。
(2) 對于普通級別的網絡,網絡管理員的任務主要是配置管理好系統(tǒng)防火墻。為了能夠及時發(fā)現(xiàn)和阻止網絡黑客的攻擊,能夠加配入侵檢測系統(tǒng)對關鍵服務提供安全保護。
(3) 對于安全保密級別需要高的網絡,網絡管理員除了應該采取上述措施外,還應該配備網絡安全漏洞掃描系統(tǒng),并對關鍵的網絡服務器采取容災的技術手段。
(4) 更嚴格的涉密電腦網絡,還需要在物理上和外部公共電腦網絡絕對隔離,對安置涉密網絡電腦和網絡主干設備的房間要采取安全措施,管理和控制人員的進出,對涉密網絡用戶的工作情況要進行全面的管理和監(jiān)控。
6 信息存儲備份管理
(1) 采取一切可能的技術手段和管理措施,保護網絡中的信息安全。
(2) 對于實時工作級別需要不高的系統(tǒng)和數(shù)據(jù),最低限度網絡管理員也應該進行定期手工操作備份。
(3) 對于關鍵業(yè)務服務系統(tǒng)和實時性需要高的數(shù)據(jù)和信息,網絡管理員應該建立存儲備份系統(tǒng),進行集中式的備份管理。
(4) 最后將備份數(shù)據(jù)隨時保存在安全地點更是很重要。
7 機房管理
(1) 掌控機房數(shù)據(jù)通信電纜布線情況,在增減設備時確保布線合理,管理維護方便;
(2) 掌管機房設備供電線路安排,在增減設備時注意負載的合理配置;
(3) 管理網絡機房的溫度、濕度和通風狀況,提供適合的工作環(huán)境;
(4) 確保網絡機房內各種設備的正常運轉;
(5) 確保網絡機房符合防火安全需要,火警監(jiān)測系統(tǒng)工作正常,滅火措施有效;
(6) 采取措施,在外部供電意外中斷和恢復時,實現(xiàn)在無人值守情況下確保網絡設備安全運行;
(7) 保持機房整潔有序,按時記錄網絡機房運行日志,定制網絡機房管理制度并監(jiān)督執(zhí)行。
企業(yè):
1、外網要有必要的防護設備(防火墻、網絡版殺毒軟件、入侵防御系統(tǒng)、vpn等)
2、內網要及時安裝 安全更新補丁
3、對重要服務器或終端進行必要的優(yōu)化(關閉無用的端口和服務)
4、補丁是對內、外網進行安全掃描。
個人:
1、最關鍵的是及時安裝更新補丁,
2、應用可及時升級的殺毒軟件(含防火墻和web監(jiān)控),
3、對系統(tǒng)進行必要的優(yōu)化。
河南億恩科技股份有限公司(prubsntakaful.com)始創(chuàng)于2000年,專注服務器托管租用,是國家工信部認定的綜合電信服務運營商。億恩為近五十萬的用戶提供服務器托管、服務器租用、機柜租用、云服務器、網站建設、網站托管等網絡基礎服務,另有網總管、名片俠網絡推廣服務,使得客戶不斷的獲得更大的收益。
服務器/云主機 24小時售后服務電話:
0371-60135900
虛擬主機/智能建站 24小時售后服務電話:
0371-55621053
網絡版權侵權舉報電話:
0371-60135995
服務熱線:
0371-60135900