前言:中文期刊網精心挑選了網絡安全巡檢制度范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
網絡安全巡檢制度范文1
綜合管理部:
2018年我行認真扎實開展信息科技各項工作,進一步完善了信息科技工作制度化和規范建設,逐化步增強信息科技在各項業務發展中的保障作用。現將全年信息科技工作情況總結如下:
一、繼續加強網絡與信息安全管理
保證網絡與信息安全是科技信息工作中的重中之重,在上半年工作中,我行部署了一臺H3C網絡防火墻設備,有效保障我行內部業務網絡與城域金融網之間信息傳輸的安全性。
二、建立健全信息安全管理體系,認真落實信息安全管理制度
沒有規矩不成方圓,完善的制度是保證安全的基礎,因此今年花費了大量的精力重新修訂信息安全管理制度,補全各類規章制度,為我行的信息安全工作打下了良好的基礎。
三、設備管理方面
1、加強現場設備巡檢,及時消除設備隱患,確保設備良好運行。根據監管要求,我行加強了對業務設備的維護和管理,把原來制定的巡檢制度、應急處置機制又進行了細化。對機房所屬設備定時巡檢,及時登記巡檢情況,對發現的問題進行整改。同時,及時與設備廠家技術人員溝通,了解設備運行狀況,發現問題積極協商解決。在發現重大問題上及時向上一級領導匯報,反映情況。
2、嚴把設備質量關。電子設備質量的好壞,直接影響到設備運轉的穩定,影響到系統的穩定運行。作為科技人員,保證穩定是第一要務。無論是設備維護還是搶修,都要對設備仔細檢查,對損壞設備積極查找原因,找出癥結,及時解決,保證設備的穩定運行。
四、郭家店支行科技建設情況
在保證裝修進度和安全的前提下,與各方面配合,保證郭家店支行網絡建設質量。在支行裝修過程中,加班加點,建設支行科技信息系統。
在配套項目建設方面,由科技信息組織和實施建設配套項目。包括機房建設、UPS供電系統、終端設備鋪設、ATM移機安裝、網絡設備聯調等,現已基本達到運行條件,為支行業務的開展打下了堅實基礎。
五、工作的不足
在2018年一年的工作過程中,在以下幾個方面還有待改進:
1、在設備管理方面,設備管理經驗還不足,特別是設備管理制度、安全操作規程貫徹執行力度不夠,有待加強和改進。
2、專業知識和技術水平有待提高。這些將會在以后的日子里通過努力學習、實踐,不斷的積累經驗,在實踐中來鍛煉完善科技工作水平。
3、系統安全管理方面,牢固樹立安全發展理念,“安全”兩字要貫徹信息系統建設始終,“安全”就是要負責任,就是要三思而后行,就是要嚴格遵守規章制度,就是要每時每刻考慮到安全第一,做到預防為主。
六、下一步打算
1、要繼續加強網絡與信息安全管理,在終端管理,網絡安全上狠下功夫,做到防患于未然。
2、要內部條件與外部環境相結合,進一步完善科技信息各項規章制度,特別是安全管理制度的執行落實情況。積極配合上級部門各項精神要求,要做到監管方面無遺漏,工作方面合規矩。
3、要加強設備檔案管理,完善設備資產資料。通過對設備檔案的檢查,可對此設備的運行狀況、損壞程度以及損壞的原因有一個深刻的認識,能及時調整對設備的運行條件和對設備的改進。保證設備檔案也能及時反映出設備的使用情況,有利于對設備的管理。
4、加強設備巡檢力度,及時發現問題并處理問題,做到安全第一,預防為主,保證設備正常穩定運行杜絕事故發生。
網絡安全巡檢制度范文2
【關鍵詞】煙草行業 網絡安全 安全防護
隨著信息化技術的發展和行業滲透,煙草行業的信息化網絡技術應用逐步加深,問題也隨之而來:計算機網絡防護能力較弱、存儲數據量越來越大,信息安全問題劇增,網絡安全隱患得不到有效保障,企業信息難以得到安全有效的保護,企業網絡安全問題不容樂觀。因此,深入探討網絡安全問題,建立健全安全監測機制,探索安全防護策略是十分必要的。
1 網絡安全問題
網絡安全問題就是指在網絡上傳輸的信息安全性, 網絡安全涵蓋網絡系統的硬件、軟件以及系統中的數據不會受到攻擊、篡改、破壞、泄露、中斷等現象,即硬件設備應穩定運行,軟件系統穩定可靠、網絡連續不中斷、數據全面且安全。網絡安全問題既要從技術上進行有效的風險控制,注重防范外部入侵、黑客攻擊、病毒等;還要從管理上加強控制,注重人為因素。
計算機網絡安全問題中,最主要的問題就是病毒,計算機在網絡環境下、在有外部設備如優盤、移動硬盤、光盤等連接的情況下,計算機都容易感染病毒,不及時清除病毒,會帶來一系列問題,最簡單最直接就是計算機運行速度降低、病毒導致文件破損甚至丟失,給用戶帶來不便;嚴重病毒甚至篡改系統程序、非法入侵計算機盜取重要數據和信息,給用戶帶來信息安全的威脅。
網絡安全管理分工、職責不明確,使用權限不匹配,保密意識淡薄,對網絡安全不夠重視,容易造成遇到事情互相推諉的局面。另外,網絡安全管理人員的相關培訓有待加強。
2 網絡安全技術防護
2.1 防火墻技術
防火墻技術實際上是一種隔離技術,將計算機與內部網絡、外部網絡、公共網絡、專用網絡之間架設的一種隔離保護屏障,數據和信息經防火墻隔離后從計算機流出,保護加密信息;外界數據和信息經防火墻流入計算機,將外界有病毒的、不安全的、不確定的因素隔離掉。防火墻是軟件和硬件的組合體,是計算機解決網絡安全問題的首要基本方法。
2.2 升級操作系統,修復漏洞
計算機操作系統本身結構、程序復雜,操作系統供應商也在不斷的更新、完善系統,用戶應及時升級操作系統,補正最新的補丁,修復系統漏洞,以便防御各種惡意入侵,將系統風險降至最低。
2.3 安裝防病毒軟件
保護用戶計算機網絡的安全性的最基礎和最重要的一環就是安裝防病毒軟件,如360殺毒、瑞星殺毒等。通過定時使用防病毒軟件對計算機各個硬盤及網絡環境進行掃描,對于其中文件、郵件、以及代有可執行的文件.exe等進行掃描,發現并清除病毒文件。另外,用戶需經常及時的更新病毒庫,以防范新病毒的入侵。
2.4 數據庫管理
數據庫存儲著計算機的所有數據和信息,是計算機系統非常重要的部分,為防止發生突發性的情況,數據庫要進行一用一備的雙數據庫,煙草行業使用信息化系統隨著使用時間和使用規模的增加,數據量增大,除了一用一備的數據庫管理模式,更應該建設數據庫災備管理、雙機熱備等,以應對緊急情況,以實現對數據庫的安全管理及維護,保證系統數據和信息的安全、準確和全面。
2.5 數據加密技術
在數據量的激增,用戶隨時隨地利用網絡查看信息的需求,大數據、云計算的使用越來越廣泛的環境下,保障用戶的數據有效、完整、保密顯得更為突出。數據加密技術對于云計算和大數據來說,是一種行之有效的保密、安全技術,原理是用戶對某部分數據發起查詢指令,云端將數據發送出去后,要經過加密軟件轉換成加密文件進行傳輸,再傳輸給用戶端前,在經過解密文件進行還原。加密和解密的過程都離不開關鍵的環節就是密鑰。數據加密技術在互聯網大數據、云計算的大環境下,是非常必要的,通過加密技術來保證數據傳遞的真實性、可靠性和保密性。
3 網絡安全管理
3.1 加強防范措施
計算機網絡安全的防護不僅需要技術手段上的保駕護航,更需要管理手段的完善和提高。煙草行業網絡管理部分需要建立網絡監測管理系統和機制,安排進行必要的日常巡檢、漏洞更新等常規操作,并定期對所有計算機進行檢查,對計算機內的信息和數據進行全面監測,發現異常情況及時處理。安全、可靠、完備的監測管理手段,可以在一定程度上防止外部攻擊。
制定合理的網絡管理規范和安全制度,能從根本上有效地防止人為因素產生的漏洞。規范上網行為,制定上網行為管理規范,有效降低內部員工上網誤操作帶來的損失。制定移動存儲設備管理制度,杜絕將存有機密信息的存儲設備、筆記本計算機等設備帶離崗位或單位,如有必要需要建立申請制度。
3.2 加強管理制度
煙草行業信息化管理部門要建立健全網絡安全管理機構和相關制度,使得相關人員在工作過程中做到分工明確、有張可循、責任到人。對于風險要有嚴密的防控機制,出現問題要有合理快速的解決辦法可循,將事故率降至最低。
建立完善的管理工作交接、使用權限交接等的制度和規則,網絡管理人員如遇工作調動、辭職、退休等情況時,交接工作有章可循。
3.3 注重人才培養
計算機、網絡技術需要專業性強的人才進行運行和管理,因此,加強煙草行業網絡管理專業技術人才隊伍建設和能力提升,對于提升煙草行業網絡安全等級具有現實意義。
注重高級人才的引進和現有人員的培養、培訓,對網絡管理人員進行專業知識的培訓,普及信息安全技術,組織信息安全保密知識學習,聽取相關專家的行業發展講座,提高網絡管理人員的整體素質,從專業技能到宏觀大局都具有前瞻性。對信息中心網絡安全人員進行信息化和網絡方面的專業技術培訓,包括統一標準、數據庫維護、網絡技術,對計算機網絡管理員和操作員進行專業培訓,加強專業素養,提高個人能力,應對新技術的發展變化。
參考文獻
[1]李益文.基于煙草行業業務可持續運行的信息安全運維管理體系的思考[J].東方企業文化,2012(22).
[2]高萍,黃偉達.煙草企業信息安全方面的思考[J].黑龍江科技信息,2010(31).
[3]楊欣.煙草行業信息安全應對策略探討[J].中小企業管理與科技,2013(05).
網絡安全巡檢制度范文3
論文摘要:隨著計算機技術和信息網絡技術的發展,全球信息化已成為人類發展的趨勢。行政部門信息網絡的互聯,最大限度地實現了信息資源的共享和提高行政部門對企事業單位監管監察的工作效率。然而網絡易受惡意軟件、黑客等的非法攻擊。如何保障計算機信息網絡的安全,已成為備受關注的問題。
行政機關的計算機網絡系統通常是跨區域的Intranet網絡,提供信息管理、資源共享、業務窗口等應用服務的平臺,網絡內部建立數據庫,為各部門的業務應用提供資源、管理,實現數據的采集、信息、流程審批以及網絡視頻會議等應用,極大提高了日常工作效率,成為行政機關辦公的重要工具,因此要求計算機網絡具有很高的可操作性、安全性和保密性。
1、開放式網絡互連及計算機網絡存在的不安全要素
由于計算機網絡中存在著眾多的體系結構,體系結構的差異性,使得網絡產品出現了嚴重的兼容性問題,國際標準化組織ISO制定了開放系統互聯(OSI)模型,把網絡通信分為7個層次,使得不同結構的網絡體系在相應的層次上得到互聯。下面就根據網絡系統結構,對網絡的不安全因素分層次討論并構造網絡安全策略。
(1)物理層的安全要素:這一層的安全要素包括通信線路、網絡設備、網絡環境設施的安全性等。包括網絡傳輸線路、設備之間的聯接是否尊從物理層協議標準,通信線路是否可靠,硬件和軟件設施是否有抗干擾的能力,網絡設備的運行環境(溫度、濕度、空氣清潔度等),電源的安全性(ups備用電源)等。
(2)網絡層的安全要素:該層安全要素表現在網絡傳輸的安全性。包括網絡層的數據傳輸的保密性和完整性、資源訪問控制機制、身份認證功能、層訪問的安全性、路由系統的安全性、域名解析系統的安全性以及入侵檢測應用的安全性和硬件設備防病毒能力等。
(3)系統層的安全要素:系統層是建立在硬件之上軟環境,它的安全要素主要是體現在網絡中各服務器、用戶端操作系統的安全性,取決于操作系統自身的漏洞和不足以及用戶身份認證,訪問控制機制的安全性、操作系統的安全配置和來自于系統層的病毒攻擊防范手段。
(4)應用層的安全要素:應用層的安全要素主要考慮網絡數據庫和信息應用軟件的安全性,包括網絡信息應用平臺、網絡信息系統、電子郵件系統、web服務器,以及來自于病毒軟件的威脅。
(5)管理層的安全要素:網絡安全管理包括網絡設備的技術和安全管理、機構人員的安全組織培訓、安全管理規范和制度等。
2、網絡安全策略模型及多維的網絡安全體系
行政機關的網絡安全需要建立一個多維的安全策略模型,要從技術、管理和人員三位一體全方位綜合考慮。
技術:是指當今現有使用的設備設施產品、服務支持和工具手段,是網絡信息安全實現的基礎。
管理:是組織、策略和流程。行政機關信息網絡的安全建設關鍵取決于組織人員的判斷、決策和執行力,是安全成敗的必要措施。
人員:是信息網絡安全建設的決定性因素,不論是安全技術還是安全管理,人員是最終的操作者。人員的知識結構、業務水平是安全行為執行的關鍵。
基于網絡信息安全是一個不斷發現問題進而響應改進的循環系統,我們構造網絡安全策略模型為:防護-->檢測-->響應-->恢復-->改善-->防護。
運用這個安全體系我們解決網絡中的不安全要素,即在物理安全、網絡安全、系統安全、應用安全和管理安全等多個層次利用技術、組織和人員策略對設備信息進行防護、檢測、響應、恢復和改善。
(1)物理安全:采用環境隔離門禁系統、消防系統、溫濕度控制系統、物理設備保護裝置(防雷設備)等,設置監控中心、感應探測裝置,設置自動響應裝置,事故發生時,一方面防護裝置自動響應,另一方面人員發現處理,修復或更換設備的軟、硬件,必要時授權更新設備或設施。
(2)網絡安全:采用防火墻、服務器、訪問控制列表、掃描器、防病毒軟件等進行安全保護,采用網絡三層交換機通過劃分VLAN,把網絡中不同的服務需求劃分成網段,采用入侵檢測系統(IDS)對掃描、檢測節點所在網段的主機及子網掃描,根據制定的安全策略分析并做出響應,通過修改策略的方式不斷完善網絡的安全。
(3)系統安全:采用性能穩定的多用戶網絡操作系統Linux作為服務器的基礎環境,使用身份認證、權限控制進行保護,用登陸控制、審計日志、文件簽名等方式檢測系統的安全性,進行接入控制審計響應,通過對系統升級、打補丁方式恢復系統的安全性,可以通過更新權限來改善用戶對系統操作的安全性。
(4)應用安全:采用身份認證、權限控制、組件訪問權限和加密的辦法進行保護,用文件、程序的散列簽名、應用程序日志等方式檢測應用程序的安全性,通過事件響應通知用戶,采用備份數據的辦法恢復數據,通過更新權限完善應用系統的安全性。
(5)管理安全:通過建立安全管理規章制度、標準、安全組織和人力資源,對違規作業進行統計,制定緊急響應預案,進行安全流程的變更和組織調整,加強人員技能培訓,修訂安全制度。
3、行政機關人員安全的重要性
行政機關網絡信息的安全,人員占據重要的地位,網絡安全的各要素中都涉及人員的參與,因此對人員的安全管理是行政機關網絡信息安全的重點。
首先組織領導要高度重視網絡信息的安全性,建立周密的安全制度(包括網絡機房安全制度、計算機操作員技術規范等),提高從業人員的素質和業務水平,防范人為因素造成的損失。
其次是組織員工進行信息安全培訓教育,提高安全意識。對專業技術人員做深入的安全管理和安全技術培訓。
再次是網絡技術人員要定期對設備巡檢維護,及時修改和更新與實際相應的安全策略(防火墻、入侵檢測系統、防病毒軟件等)。
最后是安全管理人員定期檢查員工的網絡信息方面的安全問題。
4、結語
行政機關網絡安全從其本質上講就是保障網絡上的信息安全,網絡安全是一個全方位的系統工程,需要我們不斷地在實踐和工作中發現問題和解決,仔細考慮系統的安全需求,將各種安全技術,人員安全意識級水平、安全管理等結合在一起,建立一個安全的信息網絡系統為行政機關工作服務。
參考文獻
[1]陳曉光.淺談計算機網絡教學[J].才智,2009,(08).
網絡安全巡檢制度范文4
關鍵詞:民航通信網;工程建設;維護手段;新標準
隨著新技術、新設備、新手段的廣泛運用,民航通信網的建設水平、發展速度、建設規模還不能完全適應信息技術發展的要求,不能完全滿足信息化發展對民航通信保障的要求。對此,我們必須加強通信網建設研究。
一、更新思維,確立工程建設的新模式
目前,國內電信事業發展迅猛,數字化、高速率的通信網已經覆蓋全國。民航通信網采用開放模式,以自建、合建、租用等方式,與電信運營商骨干網建設融于一體。在使用上利用終端加密、多路由使用、交換組網等方式開發新的接口協議和網中網軟件,做到開放而不公開,以最少的經費投入達成通信網建設工程的最快發展。與此同時,對原有通信工程應充分挖掘潛力、改制創新,建成多手段、全頻域的柵格狀通信網。隨著通信網絡的發展,信息共享和開放程度更高,網絡可靠性和安全性問題也更加突出。這主要體現在:網絡結構的變化促使信息源更具有開放性,使網絡安全防衛措施的實施面臨重重阻力。資源的共享和分布增加了網絡受攻擊的可能性。信息源不再是高度集中、絕對封閉的唯一源頭,信息流的多渠道交叉反饋,使對信息的監控難度加大,因此,必須加強對網絡安全管理和信息安全技術的研究,建立完善的網絡安全管理體系,加強網絡管理系統的技術改造,確保民航通信網的安全和高效運行。
二、注重效能,更新維護手段
一是組建通信設備維護管理中心,變單一維護為層次維護。由通信設備維護管理中心負責網絡運行監控、網絡組織調整、設備預檢測試、故障設備維修及技術改造,并為一線臺站提供技術支援。二是利用光纜巡檢系統,改革傳統線路巡檢方式,該系統為計算機管理,對完成線路維護任務情況進行量化評定,為線路維護建立直觀有效的管理模式。三是突出新裝備的科學管理。與市電信運營商和設備廠家合建備品備件管理資料數據庫,確定配備儲存標準,為一線臺站提供有力的物質保障。四是構筑集中監控平臺,實行網絡監管,變被動式經驗維護為主動式科學維護。建立以各級通信網絡技術管理中心為龍頭的運行管理機制,是由網管中心在通信網絡運行管理中所處的地位和作用決定的。實踐證明,現代化的通信網絡必須依靠現代化的手段來管理,必須運用現代管理理論和先進的網絡管理技術,加強網管系統建設,全面推進網絡管理機制的創新。
三、講求效益,進一步深化維護制度改革
目前,民航通信設備的可靠性達到一定程度,主要通信設備都能達到平均開機近萬小時無自然故障的水平,并且大都具備自動診斷功能,機房環境也日趨穩定,這些優勢為實現集中維護和遠程控管提供了可能。二是推行大機房工作方式。在加強機房維護人員一專多能訓練的基礎上,明確應急預案,保證緊急或突發事件時,相關電路暢通無阻。完善遠程網絡監控技術。要求遠程網絡監控技術即要互相兼容,還要功能強大。重點是完善遠程網絡故障管理技術,要能定期對監控的網絡生成網絡運行質量報告、告警監測、故障定位、故障修正、測試及障礙管理等功能集。對網絡出現的損傷和設備運行障礙,要能及時作出反應,使監控指揮人員能夠采取諸如緊急調度、搶修及遠程技術支援等措施,以確保網絡高效、安全運行。
四、加強管理,制定各類新標準
一是在原有通信管理規定的基礎上,不斷增加、補充針對新型通信設備維護管理的相關內容;二是著眼新裝備、新系統,制定通信網維護管理在崗制度;三是明確網絡管理維護人員工作職責,進一步規范維護管理程序、業務處理程序、配合協作程序、線路故障檢修程序、業務處理程序、配合協作程序、線路故障檢修程序、技術支援與指導工作程序、器材備件供應保障程序等各項工作流程;四是保證層次維護有明確的依據,制定好各類標準;隨著民航通信網絡的高速發展及其它外部情況的變化,原有的法規有些已經不適應通信網絡管理發展的要求,必須按照依法管理民航通信網的要求,建立健全民航通信網網絡管理法規。各級網管中心必須明確職責,理順業務協調關系。同時協調好各網管中心、維修中心和一線機房間的業務關系,使網管中心真正成為全網的技術協調、裝備維修、應急搶修中心。要建立和完善各種突況下的應急通信保障預案,加強對重要通信系統設備的巡檢巡修,建立故障預防處理機制,定期對全網進行質量分析,及時處理日常維護中存在的問題,結合設備及維護保養的實際情況,指定通信設備質量評定標準、通信網絡運行質量評定標準、通信專業技術人員考核評定標準等一系列量化指標,為民航通信網的科學化管理打下良好的基礎。
參考文獻:
[1]關山,張新程,田韜,李坤江.HSDPA 網絡技術.北京:機械工業出版社,2007
網絡安全巡檢制度范文5
關鍵詞:計算機;網絡安全;防范
中圖分類號:TP393.08 文獻標識碼:A文章編號:1007-9599(2012)02-0000-02
Computer Network System Security
Dong Quanguo
(Jilin Electric Power Co.,Ltd.,Hunjiang Power Generation Company,Baishan134302,China)
Abstract:With the accelerating pace of information technology,
network technology matures,network connectivity has become very easy.The computer network has been extended to our daily work,every corner of life,has brought great convenience to our production and puter viruses,network security and other issues slowly into people's vision,although we try to use a variety of complex technology,such as firewalls,proxy servers and other network vulnerabilities, viruses,trojans and so on social brought a serious potential danger.
Keywords:Computer;Network security;Prevention
一、計算機網絡安全的問題
網絡的發展速度已經遠超出人們的想象,安全問題已經到了刻不容緩的地步,也被越來越多的部門、單位、個人所重視。網絡安全如果不被重視,會很嚴重的影響計算機網絡的發展和普及。計算機網絡規模已經相當龐大,技術上也有很大的復雜性、多樣性。網路系統漏洞層出不窮,補丁程序也是不斷被完善,再出漏洞、再完善,循環往復。人們對于它的安全性認識也需進一步提高。黑客攻擊的問題也越來越嚴重,而且許多攻擊都是無法想象的。
(一)計算機網絡安全的威脅
1.網絡病毒問題。現在很多病毒對網絡和下面的客戶端的破壞嚴重性很大,如 “熊貓燒香”“灰鴿子”,其影響都很巨大而又廣泛,它直接和間接的損害著廣大用戶的利益。
2.計算機病毒的防御。 防御計算機病毒應該從兩個方面著手,首先應加強內部管理人員及使用人員的安全意識,使他們能養成正確上網、安全上網的好習慣。再者,應該加強技術上的防范措施,比如使用高技術防火墻、使用防病毒軟件等。
3.預防黑客攻擊。黑客的攻擊一般有兩種方式:一種是通過網絡進行破壞。即通過相應方式破壞網絡系統;還有一種是網絡鑒別,它可以不影響正常網絡工作,進行竊取、破譯以獲得相應的重要信息。
(二)網絡系統安全策略問題
1.網絡系統在物理方面的安全。物理安全,顧名思義就是硬件上的安全性。物理安全的目的是保護重要物理設備例如服務器、網絡交換機、光纖收發器、路由器、微機、打印機等硬件設備及通信鏈路不因人為和自然等原因遭到破壞;保證計算機網絡系統有一個相對寬松的運行環境。
2.網絡系統在管理和制度建設方面的安全策略。大力加強管理水平,用戶登錄網絡前要逐級審查,相關管理層級要付出管理責任,驗證其用戶名和密碼及其應有的權限,防止用戶越俎代庖,做出有違常理的操作;盡量完善制度建設,加強制度執行力度,按制度規定有效阻止非法用戶和網絡黑客能很容易的破壞核心網絡和系統重要網絡設備。
3.網絡系統在控制領域的安全。控制領域安全的目標是保證網絡系統不出現重大系統漏洞,主要包含進網訪問限制,進網之前應經過審查,符合條件的才允許進入;網絡的分級控制,網絡分成主網、子網等若干級別;服務器交換機安全預防,要有專責人員管理服務器交換機,相應密碼要定期更換,區分大小寫字母和特殊字符等控制手段;交換機端口和網絡節點安全預防,細化到交換機的端口和網絡節點,每一個節點處要有防御措施;網絡防火墻預防,防火墻有著很強大的預防非法數據傳播的功能,應選擇知名品牌防火墻,其技術和防御能力強的設備,盡量做到每個細節沒有漏洞。
二、幾點應對計算機網絡安全的方法
(一)加強網絡安全管理
1.設置路由器和交換機密碼,不能為空。應設置不同的一級和二級密碼,堅決杜絕用戶名和密碼外泄;服務器要設置管理員超級用戶密碼和普通用戶密碼,不是萬不得已,盡量用普通用戶密碼登陸系統進行操作。防止超級用戶口令外泄的可能性,不定時的要更新密碼,縮短密碼使用時限,盡可能設置帶有大小寫字母數字和符號等復雜的密碼,提高安全度;需要設置控制訪問次數,密碼幾次不對之后既為鎖定狀態。
2.常規毒防和木馬的防護,及時更新防病毒/防木馬軟件,升級補丁程序,封堵系統漏洞;定期查殺病毒,安裝補丁程序,打開任何文件之前都先進行殺毒工作,不安全的文件堅決不允許打開。
3.移動存儲介質控制管理。重要的服務器等設備,要求不允許使用U盤閃存等可移動介質。必須使用U盤閃存時,之前應充分考慮它的風險性,應使用查殺過病毒的、完全干凈的專用可移動介質。建立健全移動介質設備使用規定,控制風險,堅決杜絕病毒、木馬等非法程序通過移動介質傳播到網絡。
(二)加強IT領域工作人員的從業道德和職業風險教育
1.有關病毒、木馬的防控治理,不僅要從技術上加強控制和防護,還應加強對IT領域工作人員職業道德教育。主要包括IT行業的“精英”,他們是能夠編寫計算機網絡病毒木馬的相對高技術人群,他們的職業道德教育尤為重要。這部分人有了較好的職業道德和憂患意識,不僅會減少對網絡安全的潛在威脅,反而可以在計算機信息領域為人類做出積極而巨大的貢獻。事實證明這方面的工作不可或缺。
2.加強核心網絡區域管理,健全安全管理制度。機房網管是重要的網絡管理人員,要教育這部分人,使其擁有良好的職業精神和從業道德。管理好自己的所轄領域,嚴格控制無關人員進入機房和核心網絡區域,物理上杜絕計算機網絡系統、路由器、交換機等硬件設備和網絡鏈路與外界人員的接觸。登陸相關設備時,驗證使用者的訪問等級和應用權限,杜絕用戶非法操作,確保計算機網絡系統設備安全。
3.強化訪問控制策略。訪問控制是保護網絡安全的主要策略,它的重要功能是保證重要網絡系統資源不被非法使用和非法訪問。登陸相關設備時,驗證訪問者的訪問等級和應用權限,杜絕用戶非法操作,確保計算機網絡系統設備安全。訪問控制策略要搭配使用得當,真正起到良好保護效果。訪問控制是保證網絡安全主要的核心策略之一。
(三)對計算機網絡系統進行定期維護?
1.首先做好應用系統維護工作。應用系統是計算機網絡系統的基礎組成部分,它不能正常工作,必將影響主要網絡的正常運行。應用系統的工作又是通過程序的運行得以實現,如果程序不能正常運行或者需要增加其他功能,導致程序需要改變。因此維護好應用系統的程序是系統維護的重要環節。
2.做好硬件設備的維護工作。硬件設備的維護主要包括對路由器、交換機、辦公微機、打印機、服務器的日常維護等。相應工作需由專人專責管理,要定期對相關硬件進行保養、打補丁、查殺病毒等操作。同時要設立巡檢制度,生成記事日志等記錄表,加強對日常工作的規范化管理。通過這些規范的定期工作,第一時間發現設備缺陷,處理問題,從而保證硬件設備處于最佳的性能狀態。
3.文檔記錄維護工作。文檔記錄是記錄維護工作的重要依據,每一次維護工作完成后,硬件設備的物理性能和狀態都會有所改變。為了日后更好的進行工作,每一個維護人員要掌握這些改變,這要求我們在記錄中都有所體現。對于開展過的工作內容、時間、地點、工作操作過程、參加人員等都要詳細記錄,為日后更方便的工作打好基礎。
4.代碼和數據維護工作。代碼和數據是計算機網絡的靈魂,也是至關重要的,就像人的軀體離不開精神思想一樣。沒有代碼和數據的安全就沒有網絡系統的安全。相應的工作也要指定網管人員專門負責,定期備份數據庫。即使硬件設備發生問題導致硬件更新,數據都能及時恢復不丟失。即使用戶工作環境發生變化,代碼也跟著更新以適應相應的環境要求。
三、未來計算機網絡系統安全發展方向
1.網絡規范化問題。世界各國都有自己的網絡架構,也都相應的制定了符合自己國情的通信、計算機網絡安全方面的法律法規。就是說,各個國家理論上可以規范自己的計算機網絡安全。但實際情況遠比人們想象的要復雜,互聯網是不分國界的,各國規范了自己但不能規范其他國家的網絡,所以網絡安全性在這方面就超出一個國家的能力范圍。而且各國的網絡安全法律法規也在不斷的變化完善中,可能一個法規沒有執行,新的已經出臺。所以網絡安全規范化問題任重道遠。
2.網絡系統管理和安全管理問題。計算機網絡技術日新月異,發展速度和規模遠超出你們的想象,早已深入到工農業生產、人們生活的方方面面,其重要性和安全性日顯突出。原來很多網絡安全制度,網絡安全管理經驗已經不能適應時代的發展,黑客、紅客等對網絡的攻擊甚至到了無法控制的地步。因此技術上需要提高防御水平,管理上需要更加完善相關制度法律法規。
總之,計算機網絡安全問題已經涉及到國計民生的各個領域,其涉及面廣、系統工程復雜,牽涉到技術層面、管理和制度方面、設備穩定性健康性等多方面的因素,安全解決方案的制定需要從整體上進行把握。計算機網絡給人們帶來便捷的同時也帶了隱患,要想是計算機網絡發揮出其更大的作用,人們必須對這些隱患采取一定的辦法來進行預防。增強國民安全意識,提高整體國民素質和計算機網絡應用水平,改善我們網絡安全的大環境和自身周邊的小環境,改善安全現狀,已經刻不容緩。從多角度、全方面增強網絡安全水平,保證網絡信息系統的安全平穩運行。
參考文獻:
[1]龍冬陽.網絡安全技術及應用[M].廣州:華南理工大學出版社,2006
[2]鄒水龍,陳鳳琴,毛錦庚.計算機病毒的防范及安全策略[J].考試周刊,2007,3
[3]王建軍,李世英.計算機網絡安全問題的分析與探討[J].赤峰學院學報:自然科學版,2009(1)
網絡安全巡檢制度范文6
一、網絡維護及建設
1、城域網維護建設
1)、在分公司的正確領導及相關部門的大力支持下,運維部全體人員的勤奮工作。城域網維護截止11月份,運維部共處理用戶故障非電子派單電話報修518次,電子派單3687次,安裝用戶1869戶,搬遷用戶288戶,平移用戶147戶,開通副機用戶152戶,提高了網絡覆蓋質量,更有力的提升了市場競爭力。
2)新區網絡新建工程立項7項,實施7項等幾個光節點網絡覆蓋面積,促進了業務發展和業務收入的增加。
3)、完成城域網建成管道建成4.98千米及配套設施建設。
4)、運維部必須及時認真上報當月的《網絡維護月報表》、《安全隱患月報表》、《電子派單周、月報表》、《新裝用戶月報表》的工作。
2、網絡優化建設
運維部在分公司領導的直接指導下,實時對城區網優不徹底區域地點進行不間斷的網優及線路改造工作。
3、鄉鎮網絡建設
1)、根據省、地公司和縣分公司安排,在分公司領導親自帶領下,年初對全縣所轄區鄉鎮網絡進行了數字電視整轉前的規劃與設計。
2)、20XX年對全縣所轄區20個鄉鎮中16個鄉鎮的網絡進行優化改造及1個鄉鎮網絡的新建工作。
3)、縣鄉聯網鄉鎮有線電視用戶整轉平移3540戶,鄉鎮有線新裝電視用戶1629戶。全縣鄉鎮有線數字電視用戶總數5169戶。
二、加強技術培訓,提高隊伍素質
運維部承擔分公司工程建設的主要隊伍,面對工程建設、網絡安全干線安全重要任務,要在短時間內保質保量完成,無論是組織工作,還是技術工作都存在較多的難題。為此,分公司把開展技術培訓作為一項確保工程質量、進度的重要措施來抓,采取走出去請進來的方式,不但多次派員工參加省、地公司舉行培訓學習,經常利用部門開會時間組織運維人員進行集中學習培訓,還和鄰近兄弟公司進行面對面經驗和技術的交流,提高了維護人員的技能。
三、存在問題及不足
1、目前運維部整體須加強思想認識、提高工作效率、提升服務水平。
2、特別注重安全生產搞好網絡干線巡檢工作。
3、運維部目前極其缺乏新技術、新業務的尖端人才,針對下一步的數字雙向網絡、數據等新業務,加強能承擔新的維護任務技術的培訓及業務學習。
4、加強運維文檔的管理,提高維護質量。做好每月必須及時認真上報的各類報表。
5、隨著城區網絡的進一步擴大,交通工具的問題不多地制約著運維部的快速反應機制。
四、20**年工作計劃
1、繼續抓好網絡維護質量管理和科技維護水平,提高網絡運行質量。
2、繼續抓好、抓實省一二干線巡查工作。
3、積極配合做好城域網、本地傳輸網、城區管道及鄉鎮網絡建設服務等工作的準備開工建設及其他工作任務。
4、按計劃搞好網絡新建、小區新建的立項及建設和竣工及驗收工作。