解析企業(yè)網(wǎng)絡(luò)安全與防范
編者按:安全問題已成為企業(yè)迫切需要解決的重要難題之一,本文介紹了威脅企業(yè)網(wǎng)絡(luò)安全的主要因素,以及怎樣進(jìn)行安全防范。在科學(xué)技術(shù)發(fā)展的今天,計算機(jī)和計算機(jī)網(wǎng)絡(luò)正在逐步改變著人們的工作和生活方式,隨著企業(yè)INTERNET/INTRERNET的建立和網(wǎng)絡(luò)規(guī)模的日益擴(kuò)大,網(wǎng)絡(luò)結(jié)構(gòu)及使用設(shè)備日趨復(fù)雜,如何有效地管理網(wǎng)絡(luò)系統(tǒng),提高系統(tǒng)的安全性,已是企業(yè)迫切需要解決的重要難題之一。尤其是網(wǎng)絡(luò)系統(tǒng)的廣泛應(yīng)用更為企業(yè)的管理、運(yùn)營和統(tǒng)計等帶來了前所未有的高效和快捷。但同時計算機(jī)網(wǎng)絡(luò)的安全隱患亦日益突出。
企業(yè)網(wǎng)絡(luò)安全不僅僅是一項(xiàng)技術(shù)問題,它已成為市場競爭中的一個必要條件。今天,每一個企業(yè)都必須滿足企業(yè)級的通信安全標(biāo)準(zhǔn)。一旦企業(yè)開始接受信用卡訂單、存儲客戶地址或處理客戶、生產(chǎn)廠商以及合作伙伴的各類私密信息,就應(yīng)該保證數(shù)據(jù)不會被非法竊取。一個懷有惡意的黑客或者一份感染了病毒的消息會破環(huán)重要文件,更為嚴(yán)重的是,這將會嚴(yán)重影響企業(yè)的發(fā)展和成功。
威脅企業(yè)網(wǎng)絡(luò)安全的主要因素
由于企業(yè)網(wǎng)絡(luò)由內(nèi)部網(wǎng)絡(luò)、外部網(wǎng)絡(luò)和企業(yè)廣域網(wǎng)組成,網(wǎng)絡(luò)結(jié)構(gòu)復(fù)雜,威脅主要來自:病毒的侵襲、黑客的非法闖入、數(shù)據(jù)“竊聽”和攔截、拒絕服務(wù)、內(nèi)部網(wǎng)絡(luò)安全、電子商務(wù)攻擊、惡意掃描、密碼破解、數(shù)據(jù)篡改、垃圾郵件、地址欺騙和基礎(chǔ)設(shè)施破壞等。
下面來分析幾個典型的網(wǎng)絡(luò)攻擊方式:
1.病毒的侵襲
幾乎有計算機(jī)的地方,就有出現(xiàn)計算機(jī)病毒的可能性。計算機(jī)病毒通常隱藏在文件或程序代碼內(nèi),伺機(jī)進(jìn)行自我復(fù)制,并能夠通過網(wǎng)絡(luò)、磁盤、光盤等諸多手段進(jìn)行傳播。正因?yàn)橛嬎銠C(jī)病毒傳播速度相當(dāng)快、影響面大,所以它的危害最能引起人們的關(guān)注。病毒的“毒性”不同,輕者只會玩笑性地在受害機(jī)器上顯示幾個警告信息,重則有可能破壞或危及個人計算機(jī)乃至整個企業(yè)網(wǎng)絡(luò)的安全。有些黑客會有意釋放病毒來破壞數(shù)據(jù),而大部分病毒是在不經(jīng)意之間被擴(kuò)散出去的。員工在不知情的情況下打開了已感染病毒的電子郵件附件或下載了帶有病毒的文件,這導(dǎo)致了病毒的傳播。這些病毒會從一臺個人計算機(jī)傳播到另一臺,因而很難從某一中心點(diǎn)對其進(jìn)行檢測。
任何類型的網(wǎng)絡(luò)免受病毒攻擊最保險和最有效的方法是對網(wǎng)絡(luò)中的每一臺計算機(jī)安裝防病毒軟件,并定期對軟件中的病毒定義進(jìn)行更新。值得用戶信賴的防病毒軟件包括Symantec、Norton和McAfee等。然而,如果沒有“憂患意識”,很容易陷入“盲從殺毒軟件”的誤區(qū)。因此,光有工具不行,還必須在意識上加強(qiáng)防范,并且注重操作的正確性;重要的是在企業(yè)培養(yǎng)集體防毒意識,部署統(tǒng)一的防毒策略,高效、及時地應(yīng)對病毒的入侵。