企业计算机信息系统的安全防御体系构建策略

来源 :科技信息·下旬刊 | 被引量 : 0次 | 上传用户:kangyue_1314
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:随着信息技术的发展,企业信息安全对于企业的发展有着越来越重要的意义。本文对企业计算机信息系统安全防御系统构建的重要性、原则以及当前存在的问题进行了分析,并对如何构建安全防御体系提出了几点建议。
  关键词:企业;计算机信息系统;安全防御体系
  引言
  计算机网络系统的快捷、高效为企业的发展提供了强大的动力,使得企业在日常经营中的效率大大提高。然而在企业计算机信息系统中仍然存在着一些问题,企业的信息安全面临着较大的风险,建立企业计算机信息系统安全防御体系成为了企业当前的重要工作之一。
  1.企业计算机信息系统安全防御的重要性与原则
  1.1计算机信息系统安全防御的重要性
  计算机网络系统是一种开放性的系统,系统中的每个用户都能对网络中的资源和信息进行访问或获取。在企业的计算机网络系统汇总,往往储存着大量的重要信息,包括:企业发展情况、客户资料以及一些敏感、机密的信息,这些资料对于企业经营管理有着非常大的影响。如果由于企业的网络安全措施不完善,没能对这些信息资料形成良好的保护,导致企业网络系统被攻击,造成信息的泄露,就会给企业带来巨大的损失。而且计算机网络系统有其脆弱性和开放性,再加上信息的分布式处理和共享,使得网络系统很容易成为被攻击和威胁的目标。
  随着企业的发展,企业内部的网络系统规模也在不断的扩大,系统逐渐变得复杂起来,使得企业信息系统的维护难度增加,存在着一些不容易被发现的安全隐患。由于企业信息系统的应用范围在不断的扩大,因此会出现在极端环境下需要使用计算机系统的情况,导致计算机的可靠性以及信息的安全性得不到保障。此外,计算机操作人员在出现操作失误等问题时也有可能对计算机以及信息资源造成一定的损害,给企业带来一定的损失。所以,建立企业计算机信息系统安全防御体系对于保障企业信息的安全有着至关重要的作用。
  1.2计算机信息系统安全防御的原则
  在构建企业信息系统安全防御体系時要遵循以下原则:(1)特权原则:即在赋予信息系统应用对象权限的时候,要注意在保证完成其任务的前提下,赋予的权限最小,从而使计算机系统受到攻击入侵的几率得到降低。(2)预警原则:即在建立完善的安全防御体系之前,要加强风险评估以及网络环境的审计,对于企业信息系统可能遇到的风险进行预测,并制定好相应的应对措施,降低企业信息系统风险。(3)失效保护原则:该原则主要是指在企业计算机系统安全防护体系发生失效、崩溃或者进行重启的时候,能够使企业网络与外部网络断开连接,从而保护企业的信息安全。(4)防御原则:在安全防护体系中不能只靠单一的防御机制,要构建多层防护,并使各层防护之间建立相互的联系,使之能够协同产生更大的保护效果。(5)参与原则:企业信息系统所面临的网络攻击不仅来自外部,还有来自企业内部的攻击或者信息泄露。所以,企业要发动所有员工参与到企业信息系统安全的保护上来,提高安全意识与责任意识,防止企业从内部出现问题。
  2.企业计算机信息系统面临的风险问题分析
  2.1来自企业外部的风险
  当企业网络与外部网络相连接的时候,由于计算机系统的共享性与开放性,来自企业外部的风险就很容易显现出来。(1)计算机病毒,计算机病毒是指一类特殊的程序,它可以对于计算机中的各种信息、资源进行破坏,而且有着非常强的传染性,特别是企业局域网内的计算机之间一般有着较高的访问权限,导致计算机病毒的传播速度大大加快,给企业带来巨大损失。(2)黑客入侵,部分不法分子会通过对企业计算机信息系统进行攻击,获得企业信息系统内部权限,从而对企业网络系统进行破坏、窃取信息等违法行为。例如:黑客通过企业门户网站的漏洞获得管理员权限,从而对企业网站进行肆意更改、发布不实信息等破坏行为。(3)设备瘫痪,当企业计算机信息系统出现故障的时候,很容易导致整个系统的崩溃与瘫痪,例如,当企业中的人员同时大量访问网络时,就容易导致服务器负荷过大,轻则造成网络延迟,严重的则会导致信息系统的崩溃与瘫痪,导致企业信息丢失。
  2.2来自企业内部风险
  相比于来自企业外部的风险,企业内部所产生的风险更加难以防范。(1)部分员工不小心的操作失误或者不良习惯等导致的系统出现问题或者留下安全隐患,例如插入U盘等外接储存时没有进行病毒查杀。(2)部分员工在进行网络操作时访问不安全网站、接收不安全文件等,导致企业的信息系统遭受病毒攻击。(3)部分企业人员利用内部权限对企业的计算机信息系统进行恶意攻击,窃取企业机密卖给竞争对手,从而获得利益,给企业带来了巨大的损害和风险。
  3.企业计算机信息系统的安全防御体系构建策略
  3.1 路由器
  路由器是企业计算机信息系统安全防御体系中的第一层防护,也是攻击者首先要进行攻击的目标。因此,企业要对不安全的IP、MAC、服务等进行过滤,通过建立过滤规则保障路由器的安全。
  3.2 防火墙
  防火墙在安全防御体系的构建中有着重要的地位,对于网络的安全防护有着非常有效的作用。企业要通过防火墙的设置,只有获得允许或者符合标准的用户才能够进行计算机访问,同时也可以对外部网络中的不安全内容起到一定的阻挡作用,从而防治企业计算机信息系统恶意渗透,造成信息的泄露或者破坏。
  3.3 监测系统 IDS
  IDS系统的主要功能是对计算机和网络的异常访问进行监测和警报。该系统一般安装在企业网关位置,对企业内的所有网络进行监控,及时发现恶意行为或者危险行为。IDS系统与防火墙有着较多的不同之处,该系统是通过设置具体的IDS规则,对于网络端口进行扫描和监测,能够发现防火墙无法发现的攻击行为,特别是对于来自企业内部的攻击能够进行有效的阻止和警报。
  3.4 信息交换和物理隔离系统
  企业内部网络与外部网络相连接会给企业的计算机信息系统安全带来一定的风险,而解决这种风险非常有效的办法之一就是信息交换与物理隔离系统。企业通过设置物理隔离网与隔离防护系统,能够将内部网络与不安全网络之间的联系进行阻断,从而避免来自外部网络的攻击。该系统在进行物理隔离的时候还可以进行必要的数据交换。
  3.5交换机
  在企业内部的网络连接中主要是以交换机为中心。交换机与路由器在网络安全上的作用较为相似,具有三次交换和方位控制的功能,可以通过ACL控制列表对地址、端口、协议等进行过滤来保证网络系统安全。
  3.6病毒防护
  除了对外部网络的攻击行为以及不安全因素进行过滤外,还要结合查、杀毒软件的作用及时对系统内出现的病毒进行查杀,防治病毒的入侵和传播,建立病毒防御系统,使企业计算机信息系统安全得到保障。
  3.7数字认证和签名
  数字认证和签名可以对数据和文件的身份进行认证,通过由CA提供的认证书对文件进行认证和签名,既可以使文件和数据的完整性得到保障,还可以对数据进行加密储存。为了保障企业的信息安全,必要时可以对信息运用多种先进的加密方式进行多重加密,从而使企业在遭受网络攻击的时候也不会有重要机密文件泄露的情况发生。
  4.结语
  综上所述,企业计算机信息系统安全防御体系的构建对于保护企业信息安全,维护企业利益有着非常重要的作用,因此,企业要针对目前存在的一些问题,按照一定的原则采取相应措施,如IDS系统、物理隔离系统、病毒防护、数字认证签名等手段,切实保护好企业信息安全,保障企业的良好发展。
  参考文献:
  [1]方玲. 企业信息系统安全技术选择与配置优化策略研究[D]. 东南大学,2016.
  [2]杨田. 计算机信息系统安全及防范策略[J]. 信息系统工程,2016(11):77-77.
  [3]罗继康. 浅析企业计算机信息系统安全与防护[J]. 城市建设理论研究:电子版,2016(9).
其他文献
摘要:物联网和互联网等逐渐成为现代社会大数据发展的标志,因此,只有适应大数据时代发展的需求,档案工作才能得到更加长久的发展。大数据主要是指通过现代的网络渠道来对大量的信息进行储存,并对其进行智能化的处理,把信息中的价值进行提炼,并进行展示让其更好地为人们所用,让档案的价值得到更好的体现,进一步的促进社会的发展。本文就大数据时代的档案价值进行研究,希望能能够对档案进行更好的利用和开发。  关键词:大
期刊
摘要:为了保证事业单位中的档案管理工作在信息化条件下有良好的发展,应能认识到信息化对于档案文件管理重要性,并能结合实际的管理工作需要和信息化发展特点,制定科学的档案文件信息化方案。本文就信息化背景下事业单位当中的档案管理进行了分析。  关键词:档案;管理;信息化;机关;事业单位  信息化数据处理技术现代各领域都深远影响,而这种处理模式对于事业单位当中的档案管理工作也有积极影响。在新时代需要档案管理
期刊
摘要:随着改革开放,干部领导职务终身制的废除,干部人事档案的改革,多种经济成分的形成,社会主义市场经济的建立和发展,人事档案管理的这种“终身制”已越来越不适应这种新情况、新形势了。对这种终身制进行必要的改革,以适应我国干部人事制度的改革,适应社会主义市场经济的发展,适应现代化建设的需要。  关键词:人事档案;终身制;改变;必要条件  不论干部、学生、工人等人员的档案,随人走的制度,也就是说人一生不
期刊
摘要:移动化档案利用服务是在新媒体环境下,对传统档案利用服务方式的重大变革,其服务形式随着技术的发展日趋多样化,除早期的短信服务、WAP网站服务、手机报、手机杂志、手机电子书外,以往作为档案网络服务平台的各种网络新媒体形式也开始移动化,移动应用与移动社交服务日益多样化,移动档案馆的建设也成为可期待的发展愿景。本文对移动化档案利用服务的特点及未来发展趋势进行分析,旨在实现档案利用服务泛在化。  关键
期刊
摘要:新时期,我国生产力与生产水平的大幅度提升,带动了各类科学技术水平的稳步提升,互联网、信息化技术已广泛应用于档案管理工作中,初见成效。但值得注意的是,当前我国传统的档案管理模式已难以满足日益增长的企业发展需求,现有的管理水平与日益复杂的档案工作之间存在尖锐的矛盾,档案管理水平有待提升。  关键词:档案管理;改革;现状;分析  近年来,社会主义市场经济高速运转,为各行业领域的迅猛发展注入了新时代
期刊
摘要:随着中国旅游市场的持续稳步增长,基于大数据的全域旅游正深刻影响旅游业,为游客带来了更加个性化的服务,同时也为旅游企业提供了更加精准化的营销手段,从而推动了旅游业的整体升级。本文从当前旅游信息化需求入手,阐述了基于大数据的全域旅游发展概况和基本框架,旨在提高大数据在全域旅游中的应用。  关键词:大数据;智慧全域旅游;需求;发展概况;应用  一、当前旅游信息化需求分析  通过分析旅游行业本身,在
期刊
摘要:信息时代对高校图书馆应该兼具信息齐全,功能完善,服务个性化等特点的现代化要求。本文基于大数据背景下,通过对图书馆中一卡通信息分析,进行了新形势下高校建立个性化图书馆探讨,并对高校校图书馆的现代化管理提供参考意义。  关键词:大数据;高校;图书馆;一卡通  大数据时代的来临对社会形态的方方面面产生巨大深远影响[1]。各种类型的图书馆是情报传递与交流的重要场所,其功能的发挥与信息技术的进步紧密相
期刊
摘要:很多档案资料涉及个人隐私或是其他机密,需要在保障档案资料安全的基础上,采取一定的加密措施。尤其是在信息时代,电子档案逐渐成为主流,存储于网络空间的电子档案,容易被黑客通过植入病毒等方式窃取,因此档案保密管理的形势更加严峻。档案管理部门必须要与时俱进的借鉴现代技术,切实做好档案保密工作,并在此基础上深度挖掘档案资料的利用价值,为各项工作的开展提供借鉴帮助。  关键词:档案管理;保密工作;利用价
期刊
摘要:文书档案管理水平的高低是衡量医院档案管理水平的一个重要标准,随着卫生改革的不断深化,实行医院分级管理,医院的医疗质量和服务质量不断提高,医院的科技建设不断发展,在这种情况下,加强医院文书档案管理工作显得尤为重要。针对医院档案管理的特殊性,树立文书档案管理工作规范化、标准化,以期提高文书档案利用率,为我院的建设与发展提供强有力的保证。日益丰富的工作实践表明,虽然文书处理工作与档案工作各有不同的
期刊
摘要:中文手写文字识别在新的手写数据库的基础上,已经有了比较大的发展,研究的方向也趋近于更加贴近真实的不加限制的手写文本识别,但手写汉字识别的难点依然没有被攻破,汉字数量大,结构复杂,一些汉字的形态相似以及个人书写风格多种多样等因素造成了手写汉字的识别率不尽如人意。本文将研究重点放在手写汉字识别的特征提取和分类器训练过程,通过基于卷积神经网络(Convolutional neural networ
期刊