网络安全解决方案
网络安全是一项动态的、整体的系统工程,从技术上来说,网络安全由安全
的操作系统、应用系统、防病毒、防火墙、入侵检测、网络监控、信息审计、通
信加密、灾难恢复、安全扫描等多个安全组件组成,一个单独的组件是无法确保
信息网络的安全性。
此处重点针对一些普遍性问题和所应采用的相应安全技术,主要包括:建立
全面的网络防病毒体系;防火墙技术,控制访问权限,实现网络安全集中管理;
应用入侵检测技术保护主机资源,防止内外网攻击;应用安全漏洞扫描技术主动
探测网络安全漏洞,进行定期网络安全评估与安全加固;应用网站实时监控与恢
复系统,实现网站安全可靠的运行;应用网络安全紧急响应体系,防范安全突发
事件。
1.应用防病毒技术,建立全面的网络防病毒体系
随着 Internet 的不断发展,信息技术已成为促进经济发展、社会进步的巨
大推动力。不管是存储在工作站中、服务器里还是流通于 Internet 上的信息都
已转变成为一个关系事业成败关键的策略点,这就使保证信息的安全变得格外重
要。
1)采用多层的病毒防卫体系。
网络系统可能会受到来自于多方面的病毒威胁,为了免受病毒所造成的损失,
建议采用多层的病毒防卫体系。所谓的多层病毒防卫体系,是指在每台 PC 机上
安装单机版反病毒软件,在服务器上安装基于服务器的反病毒软件,在网关上安
装基于网关的反病毒软件。因为防止病毒的攻击是每个员工的责任,人人都要做
到自己使用的台式机上不受病毒的感染,从而保证整个企业网不受病毒的感染。
考虑到病毒在网络中存储、传播、感染的方式各异且途径多种多样,故相应
地在构建网络防病毒系统时,应利用全方位的企业防毒产品,实施"层层设防、
集中控制、以防为主、防杀结合"的策略。具体而言,就是针对网络中所有可能
的病毒攻击设置对应的防毒软件,通过全方位、多层次的防毒系统配置,使网络
没有薄弱 环节成为病毒入侵的缺口。
2)选择合适的防病毒产品
考虑防病毒产品的性能如下: