a网站在线观看|亚洲成a人片在线观看无码专区|正在播放东北夫妻内射|强开小婷嫩苞又嫩又紧视频韩国|四虎影视久久久免费观看

解析企業(yè)網(wǎng)絡(luò)安全與防范(2)

   2006-04-28 中國路橋網(wǎng) 佚名 8760

2.黑客的非法闖入
  隨著越來越多黑客案件的報道,企業(yè)不得不意識到黑客的存在。黑客的非法闖入是指黑客利用企業(yè)網(wǎng)絡(luò)的安全漏洞,不經(jīng)允許非法訪問企業(yè)內(nèi)部網(wǎng)絡(luò)或數(shù)據(jù)資源,從事刪除、復制甚至毀壞數(shù)據(jù)的活動。一般來說,黑客常用的入侵動機和形式可以分為兩種。黑客通過尋找未設(shè)防的路徑進入網(wǎng)絡(luò)或個人計算機,一旦進入,他們便能夠竊取數(shù)據(jù)、毀壞文件和應(yīng)用、阻礙合法用戶使用網(wǎng)絡(luò),所有這些都會對企業(yè)造成危害。黑客非法闖入將具備企業(yè)殺手的潛力,企業(yè)不得不加以謹慎預防。
  防火墻是防御黑客攻擊的最好手段。位于企業(yè)內(nèi)部網(wǎng)與外部之間的防火墻產(chǎn)品能夠?qū)λ衅髨D進入內(nèi)部網(wǎng)絡(luò)的流量進行監(jiān)控。不論是基于硬件還是軟件的防火墻都能識別、記錄并阻塞任何有非法入侵企圖的可疑的網(wǎng)絡(luò)活動。硬件防火墻產(chǎn)品應(yīng)該具備以下先進功能:
  ●包狀態(tài)檢查:在數(shù)據(jù)包通過防火墻時對數(shù)據(jù)進行檢查,以確定是否允許進入局域網(wǎng)絡(luò)。
  ●流量控制:根據(jù)數(shù)據(jù)的重要性管理流入的數(shù)據(jù)。
  ●虛擬專用網(wǎng)(VPN)技術(shù):使遠程用戶能夠安全地連接局域網(wǎng)。
  ●Java、ActiveX以及Cookie屏蔽:只允許來自可靠Web站點上的應(yīng)用程序運行。
  ●代理服務(wù)器屏蔽(Proxy blocking):防止局域網(wǎng)用戶繞過互聯(lián)網(wǎng)過濾系統(tǒng)。
  ●電子郵件發(fā)信監(jiān)控(Outgoinge mail screening):能夠阻塞帶有特定詞句電子郵件的發(fā)送,以避免企業(yè)員工故意或無意的泄露某些特定信息。
  3.數(shù)據(jù)“竊聽”和攔截
  這種方式是直接或間接截獲網(wǎng)絡(luò)上的特定數(shù)據(jù)包并進行分析來獲取所需信息。一些企業(yè)在與第三方網(wǎng)絡(luò)進行傳輸時,需要采取有效措施來防止重要數(shù)據(jù)被中途截獲,如用戶信用卡號碼等。加密技術(shù)是保護傳輸數(shù)據(jù)免受外部竊聽的最好辦法,其可以將數(shù)據(jù)變成只有授權(quán)接收者才能還原并閱讀的編碼。
  進行加密的最好辦法是采用虛擬專用網(wǎng)(VPN)技術(shù)。一條VPN鏈路是一條采用加密隧道(tunnel)構(gòu)成的遠程安全鏈路,它能夠?qū)?shù)據(jù)從企業(yè)網(wǎng)絡(luò)中安全地輸送出去。兩家企業(yè)可以通過Internet建立起VPN隧道。一個遠程用戶也可以通過建立一條連接企業(yè)局域網(wǎng)的VPN鏈路來安全地訪問企業(yè)內(nèi)部數(shù)據(jù)。
  4、拒絕服務(wù)
  這類攻擊一般能使單個計算機或整個網(wǎng)絡(luò)癱瘓,黑客使用這種攻擊方式的意圖很明顯,就是要阻礙合法網(wǎng)絡(luò)用戶使用該服務(wù)或破壞正常的商務(wù)活動。例如,通過破壞兩臺計算機之間的連接而阻止用戶訪問服務(wù);通過向企業(yè)的網(wǎng)絡(luò)發(fā)送大量信息而堵塞合法的網(wǎng)絡(luò)通信,最后不僅摧毀網(wǎng)絡(luò)架構(gòu)本身,也破壞整個企業(yè)運作。


 
舉報收藏 0打賞 0評論 0
 
更多>同類論文
推薦圖文
推薦論文
點擊排行
?
網(wǎng)站首頁  |  隱私政策  |  版權(quán)隱私  |  使用協(xié)議  |  聯(lián)系方式  |  關(guān)于我們  |  網(wǎng)站地圖  |  排名推廣  |  廣告服務(wù)  |  網(wǎng)站留言  |  RSS訂閱  |  違規(guī)舉報

津ICP備20006083號-1

津公網(wǎng)安備 12010502100290號