首頁 > 文章中心 > 正文

      安全防護體系計算機安全論文

      前言:本站為你精心整理了安全防護體系計算機安全論文范文,希望能為你的創(chuàng)作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。

      安全防護體系計算機安全論文

      1自身系統(tǒng)安全

      1.1操作系統(tǒng)及配置

      首先鼓勵并引導用戶使用正版操作系統(tǒng)及軟件,通過完整的補丁更新,減少計算機系統(tǒng)漏洞和安全隱患;其次企業(yè)可制定計算機操作系統(tǒng)安全基線配置標準,如賬號密碼策略、端口使用、非法外聯(lián)、共享、磁盤分區(qū)等進行規(guī)范,通過操作系統(tǒng)及配置等從基礎上可加固操作系統(tǒng)防護能力,有效抵制網(wǎng)絡病毒及黑客攻擊,減少終端計算機運行風險。

      1.2桌面安全軟件企業(yè)

      按照分級部署網(wǎng)絡版殺毒及管理軟件等終端計算機安全軟件,做到每臺計算機可管理可控制,并掌握整體終端計算機安全動態(tài)。通過桌面安全軟件部署,保證病毒定義碼和補丁更新,也可自動分發(fā)企業(yè)定制的安全策略,如安全基線設置、違規(guī)接入審計、系統(tǒng)補丁等,保證企業(yè)信息安全政策連貫執(zhí)行,達到統(tǒng)一標準。

      2運行環(huán)境安全

      在終端計算機安全防護體系建設中,運行環(huán)境至關重要。運行環(huán)境主要有物理環(huán)境、網(wǎng)絡環(huán)境等。本文主要介紹網(wǎng)絡環(huán)境,在網(wǎng)絡環(huán)境中給終端計算機加幾把鎖,把握其方向軌跡和動態(tài)。

      2.1IP地址固定

      在網(wǎng)絡中,IP地址固定可以解決信息安全事故溯源、IP地址沖突、準確掌握上網(wǎng)計算機數(shù)量等問題。實施中通過管理和技術相結合的辦法,技術上在網(wǎng)絡設備里通過DHCPSnooping和A-CL列表,實現(xiàn)IP和MAC地址綁定。

      2.2控制上互聯(lián)網(wǎng)計算機

      因工作性質(zhì)和安全考慮,部分終端計算機僅處理企業(yè)內(nèi)部業(yè)務不需上互聯(lián)網(wǎng)。因此加大終端計算機上互聯(lián)網(wǎng)權限審核力度,技術上實施是在IP地址固定的前提下,在網(wǎng)絡設備通過訪問控制列表ACL或者互聯(lián)網(wǎng)出口安全設備里進行配置。

      2.3部署準入設備

      為保證網(wǎng)絡安全,在網(wǎng)絡邊界或內(nèi)部部署準入設備,設立終端計算機入網(wǎng)規(guī)則,如必須安裝企業(yè)桌面安全軟件和配置安全基線等等,通過進程檢測合規(guī)后入網(wǎng)或可訪問關鍵業(yè)務。

      2.4部署內(nèi)容審計系統(tǒng)

      在互聯(lián)網(wǎng)出口邊界部署內(nèi)容審計系統(tǒng),在線對終端計算機訪問互聯(lián)網(wǎng)的行為進行2~7層的識別,可進行關鍵字的設置過濾、URL過濾,對于計算機的互聯(lián)網(wǎng)行為做到可控制、可管理、可審計,以保證網(wǎng)絡信息的安全。

      2.5部署服務器

      為保證終端計算機上網(wǎng)安全,一般建議在互聯(lián)網(wǎng)出口設置服務器,用戶通過服務器訪問互聯(lián)網(wǎng)。通過服務器訪問互聯(lián)網(wǎng)可以提高訪問速度,方便對用戶行為進行管理和審計,起到防火墻作用,保護局域網(wǎng)安全。

      3安全管理三分技術

      七分管理,是終端計算機安全防護體系建設的準繩。在自身系統(tǒng)和運行環(huán)境建設中,技術操作都是通過管理來實施的,因此形成一套安全管理機制并始終貫徹運行,是十分重要的。

      3.1建立終端計算機管理制度

      建立終端計算機管理制度也是終端計算機安全防護體系建設的組成部分和重要措施,如《計算機信息系統(tǒng)管理》《計算機安全管理實施細則》《計算機工作考核評比細則》《計算機保密管理規(guī)定》《信息化考核體系》等都是非常重要的制度,通過建立健全這些制度,形成信息化考核機制,使得終端計算機安全工作有章可循。

      3.2提高計算機安全管理的力度和深度

      在企業(yè)計算機安全管理管理中,管理人員首先要提高各級領導和員工網(wǎng)絡安全重視程度,其次定期通過各種手段完成終端計算機安全檢查工作,如通過桌面安全系統(tǒng)、審計系統(tǒng)檢查計算機違規(guī)行為,根據(jù)規(guī)定實施處罰等,最后安全管理人員要主動識別和評估安全風險,制定和落實安全整改措施,確保終端計算機持續(xù)安全穩(wěn)定運行。

      3.3建設完整的計算機實名庫

      通過建設終端計算機實名庫,掌握計算機管理動態(tài),實現(xiàn)計算機資產(chǎn)管理,給領導提供決策依據(jù)。實名庫建設可采用各單位簽字蓋章上報、在桌面安全管理系統(tǒng)里注冊、定期現(xiàn)場抽查等,從而完成終端計算機實名庫的建設。

      3.4建立網(wǎng)絡建設標準

      通過網(wǎng)絡建設標準的建立,保障終端計算機安全運行環(huán)境,也加強了桌面安全防護體系在網(wǎng)絡體系建設中的作用。

      3.5建設一支過硬的信息化隊伍

      在企業(yè)中,建立信息安全組織架構、明確組織責任、設置相應崗位,建立一支過硬的專業(yè)信息化安全隊伍,切實加強計算機管理、維護終端計算機安全。

      4結語

      終端計算機安全防護體系建設是網(wǎng)絡安全體系的一部分,它是一個長期的、系統(tǒng)的、復雜的建設,往往伴隨著互聯(lián)網(wǎng)信息安全變化、企業(yè)信息發(fā)展變化而不斷調(diào)整。在企業(yè)里必須推進終端計算機安全防護體系建設,保證終端計算機在網(wǎng)上安全、高速、穩(wěn)定地運行,提升信息安全堡壘的作用,保障互聯(lián)網(wǎng)安全運行。

      作者:廖正湘李云英段振興單位:中國石油吐哈油田公司中國石油吐哈油田公司

      mm1313亚洲精品无码又大又粗| 亚洲成AV人在线观看天堂无码| 亚洲av中文无码| 亚洲女人影院想要爱| 精品久久久久久亚洲| 亚洲人成在线播放网站| 亚洲综合久久夜AV | 亚洲AV无码一区二区三区国产| 亚洲s码欧洲m码吹潮| 亚洲欧美国产日韩av野草社区| 亚洲国产视频久久| 亚洲色大成网站www久久九| 亚洲an日韩专区在线| 亚洲乱码在线观看| 亚洲日韩国产AV无码无码精品| 亚洲人成无码网站在线观看| 亚洲日本天堂在线| 18禁亚洲深夜福利人口| 亚洲精品色在线网站| 亚洲VA综合VA国产产VA中| 亚洲熟伦熟女新五十路熟妇| 国产午夜亚洲不卡| 人人狠狠综合久久亚洲婷婷| 亚洲AV本道一区二区三区四区 | 亚洲AV无码AV男人的天堂| 国产亚洲av片在线观看16女人| 国产成人亚洲精品青草天美| 久久久久亚洲Av片无码v| 亚洲精品第五页中文字幕| 亚洲国产高清在线精品一区| 国产成+人+综合+亚洲专| 亚洲人成人网站18禁| 国产亚洲精品欧洲在线观看| 久久久久久久亚洲精品| 亚洲va中文字幕无码久久不卡 | 无码久久精品国产亚洲Av影片| 亚洲av鲁丝一区二区三区| 亚洲AV一宅男色影视| 久久亚洲国产精品五月天| 亚洲精品欧洲精品| 亚洲日韩中文字幕无码一区|