有关企业网络安全认识的几点概述

简介:
概述1: 许多人认为安装防火墙就安全了,其实不然。

许多人认为只要安装了防火墙就安全了,其实不然。无论那个品牌的防火墙,它的主要工作都是控制存取与过滤封包,所以对DoS攻击、非法存取与篡改封包等攻击模式的防范极为有效,可以提供网络周边的安全维护。可是攻击行为不经过防火墙(例如网络内部发动攻击),防火墙便力不从心了。防火墙的工作原理是“防外不防内”。它只对外部网络的访问进行过滤、筛选,而对内部网络的访问不进行任何阻挠。而事实上,在发生的企业网络安全事件中绝大多数还是源于企业网络内部。虽然可以在企业内部部署防火墙产品,但它还是按同样的原则来过滤,还是有内、外网之分的。所以说防火墙并非无用,但绝非万能。但不可否认的是,防火墙仍是目前最重要的网络安全设备和网络安全的防护措施。

概述2:许多人认为安装了最新的杀毒软件就不怕病毒了,其实不然。

这个观点也是错误的。安装杀毒软件的目的是为了预防病毒的入侵和查杀系统中已感染的计算机病毒,但这并不能保证安装了最新的杀毒软件后就没有病毒的入侵了。因为杀毒软件查杀某一病毒的能力总是滞后于该病毒的出现。所以在杀毒软件尚不能全杀新病毒的情况下,这些病毒仍可能成功入侵系统。况且,不同品牌的杀毒软件查杀病毒的能力不尽相同,病毒代码更新的速度也不完全一样,不过目前,还有一个新特点,那就是恶意软件泛滥,这样在系统中除了要安装病毒防护系统之外,还要安装恶意软件系统(如360安全卫士、瑞星卡卡助手),但目前仍只有单机版,所以需在各主机上安装。

概述3:许多人认为每台计算机中安装单机版杀毒软件与网络版杀毒软件等效,其实不然。

单位购买了50个点的瑞星网络版杀毒软件,对于我们单位所有上网用户来说是不够的,所以我就多安装了单机版的杀毒软件,这个我也想都安装网络版的,容易控制和管理,可企业为了节省购买比较昂贵的网络版杀毒软件的费用,就购买了单机版杀毒软件。认为在每台计算机上安装这些单机版杀毒软件与安装网络版杀毒软件等效。这个观点也是非常错误的。网络版杀毒软件系统不等于在每台机上安装杀毒软件,它的核心就是集中的网络防毒系统管理。网络版杀毒软件可以在一台服务器上通过安全中心控制整个网络的客户端杀毒软件进行同步病毒查杀、软件系统升级,同时监控整个网络的病毒,使病毒无处藏身。而单机版杀毒软件只能孤军奋战,很难实现整个网络同步进行病毒查杀和软件升级、更新,即使在每台机器上都安装了单机版杀毒软件,也达不到目的。如果以后我们企业发展壮大,网络规模比较大的话,要为每台计算机单独进行防护配置,几乎不可能的。

概述4:许多人认为只要不上网就不会有病毒,其实不然。

我们单位的员工有时问我,我都没有上网哪来的病毒,语气很是强硬的,这点需要提出来加以解说,因为这点是很多上网的用户和使用计算机的用户共同的认识和理解。有些人的计算机虽然链接到因特网,但一般是用来进行诸如QQ聊天、邮件收发等工作,以为只要不打开网页就不会感染病毒,所以不想利用杀毒软件防毒。其实,虽然不少病毒是通过网页传播的,但是也有不少病毒不等打开网页就早已入侵机器中了,这是必须防范的。冲击波病毒和蠕虫病毒等都会在不知不觉中进入计算机。另外,像QQ聊天和电子邮件同样是计算机病毒传播的两个主要途径。而且,盗版的光盘、软盘、盘也会存在病毒,它们根本无须上网。因此,计算机开着,就要防范病毒。

概述5:许多人认为安装不同杀毒和防火墙软件越多越安全,其实不然。

这个观点虽然不能说是完全错误的,但非常片面。经过我的测试来看,确实存在安装多个病毒防护系统和防火墙软件的情况下,能查杀的计算机病毒、木马和恶意软件是比单一的要多,因为在试验中发现,在经过某个病毒防护系统全面查杀后,再用另外的病毒防护系统进行查杀时,有时还能查出一些病毒、木马或恶意软件。但是要明白一个事实,每安装一个软件都要占用一定的系统资源,况且这些杀毒和防火墙软件长期随系统启动而启动的,如果安装多个这类软件势必要占用较多的系统资源。如内存和CPU等,这无形中就造成了系统工作性能的降低。再加上现在的杀毒软件和防火墙软件绝大部分的功能是相同的,安装多个这类软件在相当大程度上属于重复和浪费,对病毒入侵和黑客攻击防护并没有带来太多的好处。另外,不同品牌的杀毒和防火墙软件还可能造成冲突,甚至根本不能安装或运行。

概述6:许多人认为网络安全主要来自外部,其实不然。

基于惯性认识,许多人认为,网络安全只要做好外部网络攻击防范就可以了。但这对于目前网络安全形势来说是非常危险的。尽管从发现攻击行为本身来说,基于内部网络的攻击是比较容易发现和阻止,但许多时候我们往往忽视了这一点,而放松了这方面的监管,从而使得非法分子非常容易的达到目的。所以应该加强内部网络安全管理,特别是用户账号管理,如账户密码、临时密码、过期账户和权限等方面的管理就非常有必要了。

概述7:许多人认为要做好了数据备份就无后顾之忧了,其实不然。

我们企业每天也做好数据备份,可是做好数据备份后,我的心情也踏实不下来来,平常员工都认为我的工作比较轻松,总感觉我没有为企业付出什么,因为我不直接给企业生产,没有为企业创造价值,这个认识应该说是和我做同样工作的人群来说,都有深刻的认识,老板也可能有这个方面的认识。数据的备份的确很重要,它在很大程度上可以把损失降到最低,但它不是唯一有效的安全措施。数据备份主要是对系统本身和关键数据进行备份,但一个企业网络的安全运行不仅是这两个方面。如果一个企业网路中病毒成堆,及时做好了备份又有什么用呢?说不定哪天做的备份成为一堆无用的乱码。再说如果企业的关键数据被人盗走了,做了备份又有什么用呢,还会对企业构成威胁,所以在看待企业网络安全方面一定要有全局的观念,不能单独一方面来考虑,它是一个系统工程,缺少哪一方面都不行。

 

本文转自jiangxuezhi2009

 51CTO博客,原文链接:http://blog.51cto.com/jiangxuezhi/172588 ,如需转载请自行联系原作者

相关文章
|
11天前
|
存储 网络协议 算法
【计算机网络】第一章 概述
【计算机网络】第一章 概述
64 8
【计算机网络】第一章 概述
|
13天前
|
安全 网络协议 Linux
Linux网络名称空间概述
Linux网络名称空间是操作系统级别的一种虚拟化技术🔄,它允许创建隔离的网络环境🌐,使得每个环境拥有自己独立的网络资源,如IP地址📍、路由表🗺️、防火墙规则🔥等。这种技术是Linux内核功能的一部分,为不同的用户空间进程提供了一种创建和使用独立网络协议栈的方式。本文旨在全方面、多维度解释Linux网络名称空间的概念、必要性和作用。
Linux网络名称空间概述
|
1月前
|
云安全 机器学习/深度学习 安全
云端防御战线:云计算安全与网络防护策略
【2月更文挑战第30天】 在数字转型的浪潮中,云计算已成为企业IT架构的核心。然而,随着云服务应用的普及,网络安全威胁也随之增加。本文将深入探讨云计算环境中面临的安全挑战,并剖析如何通过一系列先进的技术手段和策略来加强数据保护,确保信息资产的安全。我们将讨论包括加密技术、身份认证、入侵检测系统、安全事件管理等在内的多种安全措施,并分析这些措施如何协同工作以形成一个多层次的防御体系。
|
1月前
|
安全 网络协议 Unix
网络安全产品之认识安全隔离网闸
随着互联网的发展,网络攻击和病毒传播的方式越来越复杂,对网络安全的要求也越来越高。传统的防火墙设备在面对一些高级的网络攻击时,往往难以做到全面的防护,因此需要一种更加有效的网络安全设备来提高网络的安全性。此外,随着信息技术的不断发展,各个行业对信息系统的依赖程度也越来越高,一旦信息系统遭受攻击或入侵,可能会导致数据泄露、系统瘫痪等严重后果。因此,对于一些高安全级别的网络环境,如政府、军队、公安、银行等,需要一种更加可靠的安全设备来保证网络的安全性。在这样的背景下,安全隔离网闸作为一种新型的网络安全设备应运而生。本文让我们一起来认识安全隔离网闸。
39 0
|
1月前
|
存储 安全 网络安全
构筑安全堡垒:云计算环境下的网络安全与防护策略
【2月更文挑战第31天】 在信息技术迅猛发展的当代,云计算以其高效、灵活和成本优化的特点成为企业数字化转型的重要支撑。然而,随着云服务的广泛应用,数据的安全与隐私保护问题也日益凸显。本文将深入探讨在复杂多变的云计算环境中,如何通过创新技术和策略加强网络安全防护,确保信息安全。我们将分析当前云计算服务中存在的安全威胁,探讨加密技术、身份认证、访问控制以及入侵检测等关键技术的应用,并提出一个多层次、综合性的安全防护框架,以助力企业在享受云计算便利的同时,有效防范安全风险。
|
1月前
|
存储 安全 网络安全
云计算与网络安全:构建数字化安全堡垒
在当今数字化时代,云计算技术的快速发展为企业提供了更便捷高效的信息化解决方案,然而,随之而来的网络安全隐患也备受关注。本文将探讨云计算与网络安全的紧密关系,分析云服务、网络安全、信息安全等技术领域的发展现状,以及如何通过有效的策略和技术手段构建数字化安全堡垒,确保信息安全与数据隐私。
13 1
|
3天前
|
存储 安全 网络安全
构筑安全之盾:云计算环境下的网络安全与信息保护策略
【4月更文挑战第19天】随着云计算技术的飞速发展,企业和个人越来越依赖于云服务来存储、处理和交换数据。然而,这种便利性背后隐藏着潜在的安全风险。本文深入探讨了在云计算背景下,如何通过综合性的安全措施和策略来强化网络安全防护,确保数据的完整性、可用性和机密性。我们将分析当前面临的主要安全挑战,并基于最新的技术进展提出相应的解决方案,以期达到有效防御外部威胁和内部漏洞的目的。
15 4
|
4天前
|
运维 监控 安全
等保合规:保护企业网络安全的必要性与优势
等保,全称为“信息安全等级保护”,是国家强制性标准,要求特定行业和企业通过安全评估确保网络安全。等保涉及物理安全(如门禁、人员管理、设备保护等)、网络安全、主机安全、应用与数据安全、制度与人员安全、系统建设管理及系统运维管理等七个方面,确保信息系统的安全和可靠性。企业进行等保合规是为了满足《网络安全法》等法律法规要求,防止网络数据泄露,避免罚款。等保工作包括定级备案、安全测评、建设整改等,企业需建立良好的安全保护生态,确保网络安全。通过等保,企业能构建有效的安全保障体系,防御系统入侵,保障用户信息,提升故障修复效率,并符合法律义务。
|
4天前
|
人工智能 监控 安全
构筑安全之盾:云计算环境下的网络安全策略与实践
【4月更文挑战第19天】 在数字化转型的浪潮中,云计算已成为企业IT架构的核心组成部分。然而,随着云服务使用的普及化,网络安全问题亦变得日益复杂和挑战性。本文将深入探讨如何在云计算环境中实施有效的网络安全策略,保障数据的安全性和完整性。我们将从云服务模型出发,分析不同服务模型下的安全威胁,并提出相应的防护措施。文章还将讨论信息安全管理的最佳实践,包括加密技术、身份验证、访问控制以及安全监控等方面,旨在为企业提供一套全面的云计算安全防护框架。
|
6天前
|
运维 安全 Cloud Native
安全访问服务边缘(SASE):网络新时代的安全与连接解决方案
SASE(安全访问服务边缘)是一种云基安全模型,结合了网络功能和安全策略,由Gartner在2019年提出。它强调身份驱动的私有网络、云原生架构和全面边缘支持,旨在解决传统WAN和安全方案的局限性,如高延迟和分散管理。SASE通过降低IT成本、提升安全响应和网络性能,应对数据分散、风险控制和访问速度等问题,适用于移动办公、多分支办公等场景。随着网络安全挑战的增加,SASE将在企业的数字化转型中扮演关键角色。

热门文章

最新文章