没有合适的资源?快使用搜索试试~ 我知道了~
企业内部计算机终端应用安全问题及对策分析.pdf
1.该资源内容由用户上传,如若侵权请联系客服进行举报
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
版权申诉
0 下载量 5 浏览量
2022-06-08
15:43:49
上传
评论
收藏 1.04MB PDF 举报
温馨提示
企业内部计算机终端应用安全问题及对策分析.pdf企业内部计算机终端应用安全问题及对策分析.pdf企业内部计算机终端应用安全问题及对策分析.pdf企业内部计算机终端应用安全问题及对策分析.pdf企业内部计算机终端应用安全问题及对策分析.pdf企业内部计算机终端应用安全问题及对策分析.pdf企业内部计算机终端应用安全问题及对策分析.pdf企业内部计算机终端应用安全问题及对策分析.pdf企业内部计算机终端应用安全问题及对策分析.pdf
资源推荐
资源详情
资源评论
企业内部电脑终端应用安全问题及对策分析
摘 要
长期以来电脑终端的信息安全一直是整个信息网络安全的一个
重要环节,病毒、木马等恶意软件在电脑终端间的恶意传播,网络黑
客的攻击,系统软件安全的漏洞,个人电脑安全意识淡薄等因素是影
响整个电脑终端安全的几个重要因素。企业网作为互联网的延伸网络
结构,得到了广泛采用。但由于互联网自身协议的开放性和部分网络
用户安全保密意识的淡薄,现阶段各级企业网的信息安全工作正面临
不小的压力和挑战。本文从电脑终端的安全现状、中小企业电脑终端
管理现状,中小企业电脑终端安全管理问题的原因,以及应对终端安
全问题提出应对措施等几个方面,为企业网中电脑终端信息安全管理
工作提供参考。最后通过对中小企业电脑终端信息安全实践的研究,
从中可以看到其如何解决身份认证、安全策略检查、病毒预防控制、
网络隔离等方面的技术和方案,从而总结出一些先进的技术和理念。
关键词:
电脑终端安全;病毒预防;网络隔离
1. 引言
电脑科学与技术的不断发展给人类创造了巨大的财富。尤其是电
脑网络的发展, 使信息共享广泛用于商业、教育等各个领域。电脑终
端安全是一个复杂的系统性问题, 它涉及到电脑网络系统中硬件、软
件、运行环境、电脑系统管理、电脑病毒、电脑犯罪等系列问题
[1]
。
在企业信息化建设过程中,不仅公司内外部之间存在信息安全风险,
学习文档 仅供参考
不同的部门之间业务承载在同一张物理网络之上,出于安全性的考虑,
必须采用技术手段进行安全隔离,而不同部门之间的部分资源又需要
进行受控互访进行共享,所以隔离和互访是企业信息化建设中的必然
需求。同时由于企业局域网的特殊性,为了防止关键数据被窃取和更
改,必然要求对用户的访问权限加以限制,以保证数据的安全伴随着
信息技术、网络技术的迅猛发展,世界经济发生了根本性的变化,以全
球化、信息化、网络化、数字化为显著特征的新经济时代己经来临我
们已置身于一个信息技术瞬息万变和消费者需求日益多元化的时代。
大中型企事业单位、政府办公网络,桌面电脑数量众多,管理难度
很大。电脑感染病毒、被安装木马(像目前最严重的灰鸽子),有些不
明程序不断抢占 IP 地址造成其他机器无法正常工作,还有部分职工
使用 BT、电驴下载工具等现象时有发生。由于难于发现有问题的电
脑,难以对这些危险电脑进行定位,一旦问题发生,往往故障排查时间
非常长。如果同时有多台电脑感染网络病毒或者进行非法操作,非常
容易导致网络阻塞,从而致使其他正常网络业务无法使用。以往提起
信息安全,人们更多地把注意力集中在防火墙、防病毒、IDS(入侵检
测)、网络互联设备即对交换机、集线器和路由器等的管理,却忽略了
对网络环境中的计算单元一服务器、台式机乃至便携机的管理。正确、
全面的认识终端桌面管理的发展趋势和技术特点,是 IT 研发厂商面
临的发展抉择,同时也是企、事业 IT 管理人员和高层决策人员在进行
终端桌面安全防护部署时必须考虑的议题
[2]
。电脑终端桌面安全管理
技术的兴起是伴随着网络管理事务密集度的增加,作为网络管理技术
学习文档 仅供参考
的边缘产物而衍生的 ,它同传统安全防御体系的缺陷相关联 ,是传统
网络安全防范体系的补充,也是未来网络安全防范体系重要的组成部
分。因此,终端桌面安全管理技术无论在现在还是未来都应当归入基
础网络安全产品体系之列。
2. 电脑终端安全管理现状
目前,世界各国也纷纷推出信息系统安全方面的各种计划和管理
措施。以美国为例,自 1999 年至今,美国会已通过涉及电脑、互联网
和信息安全问题的法律文件 379 个
[3]
。法国也成立了跨部协调的电脑
终端信息安全机构,由决策层、操作层、技术层及工业层组成。早在
20 世纪 80 年代中期,美国国家安全标准与技术研究所联合组建了美
国国家电脑犯罪情报中心负责制定安全标准评估新建电脑系统的安
全性能。随后,英、法、澳等国也建立相应的机构研究电脑犯罪。美
国在采取技术措施的同时,还鼓励民间组织协会来解决个人、私人企
业中的电脑终端系统安全问题。
我国学术界对电脑终端系统信息安全的研究起步不算晚,主要的
机构有中国电脑学会下属的电脑安全委员会、国家公安部电脑监察司
等。1999 年,国家有关部门组织了“国家信息安全课题组”,该课题
组经努力完成了《国家信息安全报告》,较详细地调查和评估我国电
脑信息系统、网络系统及信息采集、加工、传递和应用的安全现状、
问题及对策。该报告对强化我国信息安全体系具有重大的战略意义。
我国于 1999 年底成立国家信息化工作领导小组,大力推进我国的电
脑终端信息系统安全工作,实现我国电脑终端系统安全技术与管理的
学习文档 仅供参考
双发展。国内着眼于电脑终端系统的安全需求,从系统配置现状出发,
以实际可行的方式建设安全系统,并符合可操作、有效果和能验证的
原则。目前,比较成熟的安全技术主要有身份识别技术、访问控制机
制、数据加密技术、数字签名技术、安全审计技术等。根据我国信息
系统的安全状况,目前急需借鉴国外的经验和技术, 研究密码技术、
系统扫描安全检查技术、网络攻击监控技术、信息内容监控技术、审
计跟踪技术及证据收集、认定等安全技术,并组织开发相应的安全软
件产品。
3. 中小型企业电脑终端安全管理现状
1、个人电脑口令设置
未要求设置无开机密码和硬盘口令验证 ,开机后只要直接输入
正确的管理员用户名和密码即可进行认证登陆电脑,接入公司网络。
用户名和密码可以是普通用户权限,不要求一定用管理员帐号密码登
录。
口令安全可以说是系统的第一道防线 ,目前网上的大部分对系
统的攻击都是从截获口令或猜测口令开始的,所以我们应该选择更加
安全的口令,杜绝不设口令的账号存在。开机密码和管理员密码可以
是一样的,也可以是不一样的。区别在于,开机密码是用来防止他人乱
用你的个人电脑而设的一道防线。而管理员密码是你在使用电脑时对
电脑进行设置和修改设置的一个身分识别的方式。除密码之外,用户
账号也有安全等级 ,这是因为每个账号可以被赋予不同的权限 ,因此
学习文档 仅供参考
在建立一个新用户帐号时,系统管理员应该根据需要赋予该账户不同
的权限,并且归并到不同的甩户组中。简单的说就是:开机密码:决定
谁可以使用电脑。管理员密码 :决定谁可以对电脑的设置进行修改 ,
谁对电脑有完全的掌控权。
2、供给商等其他外部电脑终端在公司内部办公区可直接接入内
部网络使用。
任何一台正常工作的电脑,只要带到公司连接上网线即可接入内
部网络,访问和使用公司的资源 ,当然也可以拷贝一些内部资料到其
电脑上。
3、公用电脑口令设置
部分电脑是部门级的公用电脑 ,用于存放部门的公共资料或公
用的数据信息等。对于这类电脑的用户名和密码一般都是公开的,也
没有设置相应的责任人,只要输入相应的用户名和密码即可登录电脑,
接入公司网络 ,访问公司资源 ,也可以随意从公司的相关服务器拷贝
资料等。
4、电脑终端上安装的非法软件多
由于对身份识别没有有效控制 ,同时对非法软件没有自动化的
检测,造成职工在电脑终端上安装的非法软件多 ,公司网络上病毒扩
散快,由于病毒原因造成的网络故障多。
补丁安全、防病毒技术现状
目前,90%以上的端终用户使用的是 windows2000,XP 或以上的操
作系统,而这几种系统的安全漏洞又非常多 ,微软公司会通过定期发
学习文档 仅供参考
剩余26页未读,继续阅读
资源评论
春哥111
- 粉丝: 1w+
- 资源: 5万+
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- 实验二 枚举与分治.docx
- (源码)基于OpenCV和mediapipe的无人机肢体学模拟教学系统.zip
- web_1731508854623.png
- Java code format
- session身份认证Demo
- 基于FlaskWebIDSKDD99深度学习入侵检测 框架 html + css + jquery + python 3.9
- (源码)基于JavaWeb的枫叶网上书店系统.zip
- (源码)基于Zabbix框架的分布式监控系统.zip
- 基于PythonSnort入侵检测IDS系统 框架 html + css + jquery + echart + python
- (源码)基于Spring Boot和Vue的SaaS多租户管理系统.zip
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功