企業(yè)安全體系中的病毒防護(hù)架構(gòu)設(shè)計(jì),計(jì)算機(jī)信息安全論文_第1頁
企業(yè)安全體系中的病毒防護(hù)架構(gòu)設(shè)計(jì),計(jì)算機(jī)信息安全論文_第2頁
企業(yè)安全體系中的病毒防護(hù)架構(gòu)設(shè)計(jì),計(jì)算機(jī)信息安全論文_第3頁
已閱讀5頁,還剩4頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

企業(yè)安全體系中的病毒防護(hù)架構(gòu)設(shè)計(jì),計(jì)算機(jī)信息安全論文隨著信息技術(shù)與網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,計(jì)算機(jī)病毒已發(fā)展成為危害企業(yè)正常運(yùn)行的一大問題。根據(jù)美國(guó)(金融時(shí)報(bào)〕報(bào)道,如今平均每20秒就發(fā)生一次入侵計(jì)算機(jī)網(wǎng)絡(luò)的事件,超過三分之一的互聯(lián)網(wǎng)被攻破。國(guó)內(nèi)百分之八十的網(wǎng)絡(luò)存在安全隱患,百分之二十的網(wǎng)站有嚴(yán)重安全問題。計(jì)算機(jī)病毒不僅會(huì)造成人力資源與物質(zhì)資源的浪費(fèi),還會(huì)隨著病毒的傳播演化,構(gòu)成一個(gè)社會(huì)化問題,對(duì)社會(huì)穩(wěn)定與國(guó)家安全構(gòu)成了極大的威脅。因而,從計(jì)算機(jī)病毒特點(diǎn)出發(fā),利用已有的安全體系研究方式方法,對(duì)計(jì)算機(jī)病毒的防護(hù)架構(gòu)展開分析與設(shè)計(jì),不僅能夠加強(qiáng)企業(yè)的自我防護(hù)能力,而且對(duì)病毒在整個(gè)社會(huì)范圍內(nèi)的肆意傳播起到有力的制約作用,具有特別重要的意義。1、計(jì)算機(jī)病毒特點(diǎn)研究表示清楚,對(duì)當(dāng)下網(wǎng)絡(luò)安全危害最大的威脅為計(jì)算機(jī)病毒,它將會(huì)造成網(wǎng)絡(luò)通信阻塞、文件系統(tǒng)毀壞、甚至重要數(shù)據(jù)丟失等嚴(yán)重后果,給企業(yè)與個(gè)人帶來重大的財(cái)產(chǎn)損失。為了更為清楚明晰地認(rèn)識(shí)與理解計(jì)算機(jī)病毒帶來的安全風(fēng)險(xiǎn),我們首先對(duì)計(jì)算機(jī)病毒的特點(diǎn)展開分析。一般而言,計(jì)算機(jī)病毒會(huì)附著在宿主程序的可執(zhí)行文件中,隨著宿主程序的運(yùn)行開場(chǎng)執(zhí)行病毒程序,并且它們具有自我繁衍與網(wǎng)絡(luò)繁衍功能,在不斷傳播的經(jīng)過中加劇毀壞程度。傳統(tǒng)的計(jì)算機(jī)病毒具有下面特征:〔1〕能夠感染可執(zhí)行代碼的程序或文件;〔2〕能夠通過網(wǎng)絡(luò)進(jìn)行病毒傳播;〔3〕會(huì)造成引導(dǎo)失敗或毀壞扇區(qū),引發(fā)硬盤的格式化;〔4〕消耗計(jì)算機(jī)內(nèi)存,減緩計(jì)算機(jī)運(yùn)行速度;〔5〕躲避防毒軟件,具有較強(qiáng)的隱蔽性。隨著計(jì)算機(jī)病毒的不斷發(fā)展,傳統(tǒng)的計(jì)算機(jī)病毒威脅也日趨復(fù)雜化與智能化,其對(duì)網(wǎng)絡(luò)安全造成的危害也在不斷加大,我們將這種新型的威脅稱為混合型威脅。混合型威脅綜合了病毒傳播與多種黑客技術(shù),能夠自動(dòng)發(fā)現(xiàn)與利用系統(tǒng)漏洞,并通過系統(tǒng)漏洞進(jìn)行病毒的快速傳播與感染。與傳統(tǒng)病毒相比,具有混合型威脅特性的病毒具有下面特征:〔1〕傳播速度更快,混合型威脅病毒傳播速度極快,通常在幾個(gè)小時(shí)甚至幾分鐘內(nèi)感染整個(gè)網(wǎng)絡(luò),致使網(wǎng)絡(luò)癱瘓;〔2〕侵入性與隱蔽性更強(qiáng),混合型威脅病毒引入了自動(dòng)化的漏洞發(fā)現(xiàn)與利用技術(shù),使其更容易侵入計(jì)算機(jī),并具有很強(qiáng)的隱蔽性;〔3〕毀壞程度更大,混合型威脅病毒能夠智能地利用計(jì)算機(jī)漏洞,且伴隨著木馬程序,在傳播經(jīng)過中構(gòu)成大規(guī)模的DDOS攻擊,毀壞性與危害性得到進(jìn)一步提升。2001年7月爆發(fā)的紅色代碼〔CodeRed〕就是該類病毒的典型代表,其集成了多種黑客技術(shù),例如病毒傳播、漏洞掃描、漏洞攻擊、DDOS攻擊等,給互聯(lián)網(wǎng)用戶帶來了極大的沖擊。2018年爆發(fā)的震網(wǎng)〔Stuxnet〕病毒則主要針對(duì)伊朗的核設(shè)施施行攻擊,該病毒同時(shí)利用微軟和西門子公司產(chǎn)品的7個(gè)最新漏洞,能夠繞過安全產(chǎn)品的檢測(cè)在短期內(nèi)不被發(fā)現(xiàn)。即便被發(fā)現(xiàn)之后三年之久,震網(wǎng)病毒仍然困擾著軍事戰(zhàn)略家、計(jì)算機(jī)安全專家、政治決策者和廣大民眾。由此可見,計(jì)算機(jī)病毒防護(hù)是企業(yè)網(wǎng)絡(luò)安全亟需解決的首要問題,怎樣構(gòu)建合理的計(jì)算機(jī)病毒防護(hù)架構(gòu),加強(qiáng)計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)系統(tǒng)的安全性已成為人們關(guān)注的焦點(diǎn)。2、企業(yè)安全體系中的病毒防護(hù)架構(gòu)設(shè)計(jì)2.1企業(yè)安全體系內(nèi)容企業(yè)安全體系是指企業(yè)在進(jìn)行信息采集、信息傳播、信息處理、信息存儲(chǔ)和信息運(yùn)用經(jīng)過中,能夠保證信息安全性、完好性、可用性、真實(shí)性和可控性等方面的基礎(chǔ)設(shè)施與保障措施。企業(yè)安全體系內(nèi)容主要包括三個(gè)方面,即人員、制度和技術(shù),三者既互相聯(lián)絡(luò)又互相制約,構(gòu)成了一個(gè)不可分割的整體,詳細(xì)描繪敘述如下:1)人員。人員是企業(yè)安全體系中最薄弱的環(huán)節(jié),根據(jù)信息安全防護(hù)鏈分析,人通常是造成企業(yè)信息泄露和信息丟失的主要因素。因而,企業(yè)安全體系首先解決的威脅不是外部,而是企業(yè)內(nèi)部人員的安防意識(shí)與安防能力,加大企業(yè)員工的信息安全教育,教授信息安全技巧,培養(yǎng)信息安全綜合防護(hù)能力,是構(gòu)建企業(yè)安全體系的基礎(chǔ)。2)制度。制度是企業(yè)從日常的工作出發(fā),制定相應(yīng)的規(guī)范與規(guī)章,制約企業(yè)人員進(jìn)行安全防護(hù)。因而,企業(yè)安全體系必須加強(qiáng)規(guī)章制度的制定與施行,明確安防責(zé)任人,規(guī)定安防控制措施與賞罰措施。例如,制定(企業(yè)系統(tǒng)安全管理規(guī)定〕、(企業(yè)應(yīng)急處理管理規(guī)定〕、(企業(yè)數(shù)據(jù)安全規(guī)范管理方式方法〕、(企業(yè)密碼體制管理辦法〕、(企業(yè)病毒防護(hù)手冊(cè)〕等一系列規(guī)章制度。除此之外,企業(yè)還需加大監(jiān)管力度,以制度為根據(jù)約束與管理員工,完善企業(yè)安全體系建設(shè)。3)技術(shù)。技術(shù)是企業(yè)安全體系的核心與基本保障,只要建立一套安全穩(wěn)定的信息安全技術(shù)體系,才能夠保證企業(yè)信息化辦公的安全運(yùn)行。此處的安全技術(shù)主要包括身份鑒別技術(shù)、病毒防護(hù)技術(shù)、訪問審計(jì)技術(shù)、網(wǎng)絡(luò)安全技術(shù)、數(shù)據(jù)加密技術(shù)等一系列信息安全技術(shù),同時(shí),企業(yè)還需要訂購與部署一些相關(guān)安全產(chǎn)品,例如企業(yè)網(wǎng)絡(luò)防火墻、病毒防護(hù)軟件、VPN設(shè)備、入侵檢測(cè)設(shè)備等。2.2企業(yè)病毒威脅分析根據(jù)企業(yè)安全管理的實(shí)際情況,我們能夠?qū)Σ《就{劃分類型,進(jìn)而為病毒防護(hù)架構(gòu)設(shè)計(jì)提供技術(shù)支撐。如此圖1所示,企業(yè)病毒威脅大致能夠分為邊界威脅、內(nèi)網(wǎng)威脅、數(shù)據(jù)威脅以及遠(yuǎn)程接入威脅四類,詳細(xì)描繪敘述如下:1)邊界威脅。邊界是指企業(yè)內(nèi)部網(wǎng)絡(luò)與互聯(lián)網(wǎng)等外部網(wǎng)絡(luò)之間的銜接區(qū)域,假如病毒防護(hù)措施不理想,病毒很容易通過邊界區(qū)域進(jìn)入企業(yè)的內(nèi)部網(wǎng)絡(luò),對(duì)企業(yè)造成極大的危害,因而,邊界威脅是企業(yè)信息安全建設(shè)面臨的首要威脅。2)內(nèi)網(wǎng)威脅。內(nèi)部威脅是指病毒對(duì)企業(yè)內(nèi)部網(wǎng)絡(luò)節(jié)點(diǎn)造成的威脅,主要包括系統(tǒng)漏洞威脅、Web服務(wù)漏洞威脅、僵尸病毒威脅、木馬威脅、惡意代碼威脅、僵尸代碼威脅等。由于企業(yè)內(nèi)部節(jié)點(diǎn)數(shù)目諸多、病毒威脅多樣,因而,內(nèi)網(wǎng)威脅很難實(shí)現(xiàn)全面與有效防護(hù)。3)數(shù)據(jù)威脅。數(shù)據(jù)威脅是指病毒對(duì)企業(yè)內(nèi)部的數(shù)據(jù)庫造成的威脅。由于企業(yè)的數(shù)據(jù)中心是企業(yè)內(nèi)部信息傳輸與交換最為密集的地方,一旦遭到攻擊將會(huì)對(duì)企業(yè)帶來宏大的損失,因而,數(shù)據(jù)威脅是企業(yè)信息安全建設(shè)必須重點(diǎn)考慮的一項(xiàng)威脅。4)遠(yuǎn)程接入威脅。由于當(dāng)代化的企業(yè)一般會(huì)建立異地分支機(jī)構(gòu),在總部與分支建立網(wǎng)絡(luò)連接時(shí)大都采用具有保密性的網(wǎng)絡(luò)連接技術(shù),例如VPN技術(shù)。病毒對(duì)該類加密技術(shù)也會(huì)產(chǎn)生一定的威脅,當(dāng)遠(yuǎn)程接入的VPN遭到病毒攻擊,企業(yè)內(nèi)部網(wǎng)絡(luò)將會(huì)產(chǎn)生較大的損失,因而,該類威脅也是企業(yè)信息安全建設(shè)必須考慮的一項(xiàng)重要威脅。2.3病毒防護(hù)架構(gòu)設(shè)計(jì)根據(jù)企業(yè)安全體系主要內(nèi)容,針對(duì)病毒對(duì)企業(yè)帶來的各類威脅,該文提出了一種新型的病毒防護(hù)架構(gòu),如此圖2所示。企業(yè)病毒防護(hù)架構(gòu)包括縱向的防護(hù)內(nèi)容與橫向的威脅類型。針對(duì)不同的威脅類型,在人員制度技術(shù)三個(gè)不同的層面進(jìn)行分析與研討,并給出相應(yīng)的解決方案。該防護(hù)架構(gòu)詳細(xì)描繪敘述如下:a〕邊界人員:組織邊界網(wǎng)絡(luò)管理人員進(jìn)行專業(yè)培訓(xùn),使其把握邊界網(wǎng)絡(luò)的病毒防護(hù)知識(shí),熟練邊界網(wǎng)絡(luò)防護(hù)設(shè)備的操作與應(yīng)用。b〕內(nèi)網(wǎng)人員:組織全體員工進(jìn)行病毒預(yù)防知識(shí)培訓(xùn),加強(qiáng)病毒防護(hù)意識(shí),減少木馬、蠕蟲等病毒進(jìn)入內(nèi)網(wǎng)的潛在危險(xiǎn)。c〕數(shù)據(jù)人員:組織數(shù)據(jù)管理人員進(jìn)行病毒防護(hù)培訓(xùn),使其把握數(shù)據(jù)庫入侵知識(shí)、病毒攻擊手段以及應(yīng)急處理方式方法等多種防護(hù)技能,熟練防護(hù)設(shè)備的操作與應(yīng)用。d〕遠(yuǎn)程接入人員:組織負(fù)責(zé)遠(yuǎn)程接入的管理人員進(jìn)行專業(yè)培訓(xùn),把握針對(duì)VPN連接的加密體制、用戶權(quán)限管理方式方法、病毒攻擊手段以及應(yīng)急處理方式方法。e〕邊界制度:建立企業(yè)邊界網(wǎng)絡(luò)管理規(guī)章制度,明確值班人員的工作職責(zé)、病毒防護(hù)手冊(cè)、賞罰制度,約束網(wǎng)絡(luò)管理人員行為,減少失誤,確保邊界網(wǎng)絡(luò)安全。f〕內(nèi)部制度:建立企業(yè)員工的病毒防護(hù)制度,建立監(jiān)督機(jī)構(gòu),根據(jù)規(guī)章制度規(guī)范企業(yè)員工的病毒防護(hù)措施。g〕數(shù)據(jù)制度:建立企業(yè)數(shù)據(jù)中心管理規(guī)定,明確數(shù)據(jù)管理人員的工作職責(zé)、病毒防護(hù)措施以及應(yīng)急處理方式方法,根據(jù)制度規(guī)范各項(xiàng)操作。h〕遠(yuǎn)程接入制度:建立遠(yuǎn)程接入管理規(guī)定,規(guī)范遠(yuǎn)程接入操作,減少因操作失誤造成的病毒侵入與攻擊。i〕邊界技術(shù):針對(duì)邊界病毒威脅,企業(yè)應(yīng)該對(duì)安全設(shè)備集成AV防護(hù)模塊,或者部署硬件防病毒墻,進(jìn)而能夠有效阻止病毒侵入內(nèi)網(wǎng),而且在網(wǎng)絡(luò)邊界應(yīng)增加URL過濾功能,對(duì)一些已經(jīng)知道的病毒載體網(wǎng)站〔掛馬網(wǎng)站或不健康的網(wǎng)站〕進(jìn)行地址過濾,減少病毒隱患。j〕內(nèi)網(wǎng)技術(shù):針對(duì)內(nèi)網(wǎng)威脅,應(yīng)建立兩級(jí)病毒防護(hù)機(jī)制,即企業(yè)級(jí)的病毒防護(hù)中心與個(gè)人版的病毒防護(hù)系統(tǒng)。企業(yè)級(jí)的病毒防護(hù)中心負(fù)責(zé)整個(gè)網(wǎng)絡(luò)的病毒防護(hù),為個(gè)人提供殺毒軟件更新服務(wù);個(gè)人的病毒防護(hù)系統(tǒng)則利用殺毒軟件、軟件防火墻進(jìn)行病毒防護(hù),且定時(shí)更新軟件系統(tǒng),做到個(gè)人計(jì)算機(jī)系統(tǒng)、軟件應(yīng)用等實(shí)時(shí)防護(hù)。k〕數(shù)據(jù)技術(shù):針對(duì)數(shù)據(jù)威脅,應(yīng)在數(shù)據(jù)中心建立硬件防火墻,對(duì)安全信任網(wǎng)絡(luò)與非安全網(wǎng)絡(luò)進(jìn)行隔離,并且設(shè)置針對(duì)DDOS攻擊與病毒攻擊的防御軟件與設(shè)備,例如,殺毒軟件、具有高性能檢測(cè)引擎的入侵防御系統(tǒng)等,詳細(xì)的防護(hù)技術(shù)能夠詳見以下為參考文獻(xiàn)[5]。l〕遠(yuǎn)程接入技術(shù):針對(duì)遠(yuǎn)程接入威脅,應(yīng)加強(qiáng)VPN連接的用戶訪問權(quán)限管理,減少無關(guān)人員的侵入與毀壞,并且參加防病毒軟件,監(jiān)測(cè)連接的安全性。與傳統(tǒng)的計(jì)算機(jī)病毒防護(hù)架構(gòu)不同,該文提出的防護(hù)架構(gòu)更為合理,其不僅局限于局部的技術(shù)架構(gòu),而且關(guān)注了更為高層的制度與人員的安全防護(hù)能力,為企業(yè)全面推進(jìn)病毒安全防護(hù)體系建設(shè)提供可靠指導(dǎo)。3、結(jié)束語隨著計(jì)算機(jī)病毒的復(fù)雜性、智能性與危害性不斷提高,企業(yè)病毒防護(hù)能力已發(fā)展成為企業(yè)信息化建設(shè)中的一個(gè)重要問題。該文首先對(duì)計(jì)算機(jī)病毒的特點(diǎn)與發(fā)展趨勢(shì)展開分析,隨后利用企業(yè)安全體系內(nèi)容〔人員,制度,技術(shù)〕,結(jié)合企業(yè)潛在的病毒威脅,提出了病毒防護(hù)框架及其相應(yīng)的解決方式方法。該框架能夠有效指導(dǎo)企業(yè)病毒防護(hù)建設(shè),為企業(yè)的網(wǎng)絡(luò)利用及信息化辦公提供保障。以下為參考文獻(xiàn):[1]周子英.某集團(tuán)網(wǎng)絡(luò)信息安全體系的構(gòu)建[J].計(jì)算機(jī)應(yīng)用與軟件,2018,26(12):273-277.[2]趙聰.完善網(wǎng)絡(luò)安全體系,全面提升信息網(wǎng)絡(luò)病毒防護(hù)水平[J].天津科技,2018,36

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論