健全的網路與資訊保安保障措施

知與誰同發表於2017-09-15

隨著企業網路的普及和網路開放性,共享性,互連程度的擴大,網路的資訊保安問題也越來越引起人們的重視。一個安全的計算機網路應該具有可靠性、可用性、完整性、保密性和真實性等特點。計算機網路不僅要保護計算機網路裝置安全和計算機網路系統安全,還要保護資料安全。網路安全風險分析計算機系統本身的脆弱性和通訊設施的脆弱性共同構成了計算機網路的潛在威脅。資訊網路化使資訊公開化、資訊利用自由化,其結果是資訊資源的共享和互動,任何人都可以在網上釋出資訊和獲取資訊。這樣,網路資訊保安問題就成為危害網路發展的核心問題,與外界的因特網連線使資訊受侵害的問題尤其嚴重。

目前企業網路資訊的不安全因素來自病毒、黑客、木馬、垃圾郵件等幾個方面。計算機病毒是一種危害計算機系統和網路安全的破壞性程式。它可以直接破壞計算機資料資訊,也可以大量佔用磁碟空間、搶佔系統資源從而干擾了系統的正常執行。

隨著Internet技術的發展、企業網路環境的日趨成熟和企業網路應用的增多,病毒的感染、傳播的能力和途徑也由原來的單一、簡單變得複雜、隱蔽,尤其是Internet環境和企業網路環境為病毒傳播、生存提供了環境。黑客攻擊已經成為近年來經常發生的事情,網路中伺服器被攻擊的事件層出不窮。黑客利用計算機系統、網路協議及資料庫等方面的漏洞和缺陷,採用破解口令(password cracking)、天窗(trapdoor)、後門(backdoor)、特洛伊木馬(Trojan horse)等手段侵入計算機系統,進行資訊破壞或佔用系統資源,使得使用者無法使用自己的機器。一般大型企業的網路都擁有Internet連線,同時對外提供的WWW和EMAIL等服務。

因此企業內部網路通過Internet連線外部進行大量的資訊交換,而其中大約80%資訊是電子郵件,郵件中又有一半以上的郵件是垃圾郵件,這一比例還在逐年上升。企業區域網內部的資訊保安更是不容忽視的。網路內部各節點之間通過網路共享網路資源,就可能因無意中把重要的涉密資訊或個人隱私資訊存放在共享目錄下,因此造成資訊洩漏;甚至存在內部人員編寫程式通過網路進行傳播,或者利用黑客程式入侵他人主機的現象。因此,網路安全不僅要防範外部網,同時更防範內部網。網路安全措施由此可見,有眾多的網路安全風險需要考慮,因此,企業必須採取統一的安全策略來保證網路的安全性。

本文轉自d1net(轉載)


相關文章