最近接到一家企業(yè)的咨詢:公司服務(wù)器中了勒索病毒,賬號被加密。黑客只留下一個郵箱,讓與其聯(lián)系,支付巨款解密。公司IT部找不到解決方法,整個業(yè)務(wù)部停止辦公。他們咨詢了很多網(wǎng)絡(luò)安全公司,都沒有辦法解決。的確,
企業(yè)網(wǎng)絡(luò)安全重在防范,企業(yè)網(wǎng)絡(luò)一旦被攻擊,會給企業(yè)的業(yè)務(wù)、財力帶來巨大損失。因此,企業(yè)網(wǎng)絡(luò)安全管理非常重要。企業(yè)網(wǎng)絡(luò)安全管理主要是保護企業(yè)網(wǎng)絡(luò)系統(tǒng)中的硬件、軟件及其他業(yè)務(wù)應(yīng)用系統(tǒng)的數(shù)據(jù),確保不會因惡意的、不安全的因素而遭到破壞、更改和泄漏,保障各類系統(tǒng)可靠運行,網(wǎng)絡(luò)服務(wù)不會中斷。企業(yè)網(wǎng)絡(luò)安全管理應(yīng)從哪些方面入手呢?
東莞網(wǎng)絡(luò)安全公司在這里從技術(shù)層面分享如何進行企業(yè)網(wǎng)絡(luò)安全管理。
1.防火墻技術(shù)和網(wǎng)絡(luò)隔離技術(shù)
防火墻是設(shè)置在兩個或多個網(wǎng)絡(luò)之間的安全阻隔,用于保證本地網(wǎng)絡(luò)資源的安全,通常是包含軟件部分和硬件部分的一個系統(tǒng)或多個系統(tǒng)的組合。處于企業(yè)或網(wǎng)絡(luò)群體計算機與外界通道之間,限制外界用戶對內(nèi)部網(wǎng)絡(luò)的訪問,及管理內(nèi)部用戶訪問外界網(wǎng)絡(luò)的系統(tǒng)。網(wǎng)絡(luò)隔離是指根據(jù)數(shù)據(jù)的保密要求,將內(nèi)部網(wǎng)絡(luò)劃分為若千個子網(wǎng)。確保把有害的攻擊隔離,在可信的網(wǎng)絡(luò)之外和可信網(wǎng)絡(luò)內(nèi)部信息不泄漏的前提下,完成網(wǎng)間數(shù)據(jù)的安全交換。網(wǎng)絡(luò)隔離的形式可分為:物理隔離、協(xié)議隔離和VPN隔離等。
2.網(wǎng)絡(luò)入侵檢測
為了有效地彌補防火墻在某些方面的弱點和不足,入侵檢測系統(tǒng)作為 一種積極主動的安全防護工具,為網(wǎng)絡(luò)安全提供內(nèi)部攻擊、外部攻擊和誤操作的實時和動態(tài)檢測,在計算機網(wǎng)絡(luò)和系統(tǒng)收到危害之前進行報餐、攔截和響應(yīng)。
入侵檢測可以分為基于主機、基于網(wǎng)絡(luò)和混合型入侵檢測系統(tǒng)三類。混合型是基于主機和基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)的結(jié)合,為前兩者提供了互補,還提供了入侵檢測的集中管理,采用這種技術(shù)能實現(xiàn)對入侵行為的全方位監(jiān)測。
3.網(wǎng)絡(luò)安全漏洞掃描
網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)入侵等安全事故的頻發(fā),多數(shù)是由于系統(tǒng)存在安全漏洞導(dǎo)致的。網(wǎng)絡(luò)安全掃描實際上是根據(jù)模擬網(wǎng)絡(luò)攻擊的方式,提前獲取可能會被攻擊的薄弱環(huán)節(jié),為系統(tǒng)安全提供可信的分析報告,發(fā)現(xiàn)未知漏洞并且及時修補已發(fā)現(xiàn)的漏洞。
4.加密與認證技術(shù)
為了防止線路竊取,保證網(wǎng)絡(luò)會話完整性,將所有需要通過網(wǎng)絡(luò)傳輸?shù)臄?shù)據(jù)、文件、口令和控制信息進行加密。對于接收數(shù)據(jù)方在客戶端和服務(wù)器上要進行身份認證,只有提供有效的安全密碼、信息卡,通過驗證信息后才能獲取數(shù)據(jù)信息。通常加密方法有節(jié)點加密、端點加密、鏈路加密3種。加密是通過加密算法來實現(xiàn)。加密算法可分為私鑰加密算法和公鑰加密算法。
5.最小特權(quán)原則
最小特權(quán)原則是系統(tǒng)安全中最基本的原則之一。所謂最小特權(quán)指的是在完成某種操作時所賦予網(wǎng)絡(luò)中每個主體(用戶或進程)必不可少的特權(quán)。最小特權(quán)原則是指應(yīng)限定網(wǎng)絡(luò)中每個主體所必須的最小特權(quán),確??赡艿氖鹿叔e誤、網(wǎng)絡(luò)部件的篡改等原因造成的損失最小。
6.客戶端的防護
(1)為了減少病毒和防止病毒在企業(yè)網(wǎng)絡(luò)內(nèi)部中的傳播,主要采取病毒預(yù)防、病毒檢測及殺毒技術(shù),客戶端必須安裝殺毒及木馬查殺軟件,及時查殺病毒和木馬。
(2)要及時下載和安裝補丁程序,修復(fù)系統(tǒng)和軟件漏洞,有效地減少安全漏洞隱患。
(3)做好移動介質(zhì)使用防護,在使用前必須進行殺毒。
7.遠程訪問控制
建立虛擬專用網(wǎng)(VPN)是目前實現(xiàn)遠程訪問的最佳選擇。VPN即虛擬專用網(wǎng),是通過一個公用網(wǎng)絡(luò)(通常是因特網(wǎng))建立一個臨時的、安全的連接,是一條穿過混亂的公用網(wǎng)絡(luò)的安全、穩(wěn)定的隧道。
對于遠程客戶端接入來說,只有允許經(jīng)過授權(quán)鑒別的用戶才能進行接入,并設(shè)置權(quán)限級別來控制每個用戶可以訪問的網(wǎng)絡(luò)資源范圍。
8.數(shù)據(jù)備份與恢復(fù)
數(shù)據(jù)備份時容災(zāi)的基礎(chǔ),當(dāng)系統(tǒng)出現(xiàn)災(zāi)難性時間時,成為企業(yè)重要的數(shù)據(jù)恢復(fù)手段。數(shù)據(jù)備份與恢復(fù)是為了防止系統(tǒng)出現(xiàn)操作失誤、系統(tǒng)故障而導(dǎo)致數(shù)據(jù)丟失,將全部或部分數(shù)據(jù)集合從應(yīng)用主機的硬盤或陣列,復(fù)制到其它的存儲介質(zhì)的過程。建立并嚴格實施完整的數(shù)據(jù)備份方案,就能確保系統(tǒng)或數(shù)據(jù)受損時,能夠迅速和安全地將系統(tǒng)和數(shù)據(jù)恢復(fù)。
企業(yè)網(wǎng)絡(luò)安全管理是一門綜合性和長期性的工作,企業(yè)必須做好切實可行的網(wǎng)絡(luò)安全防護措施,做好周密的企業(yè)網(wǎng)絡(luò)安全設(shè)計,才能最大限度地減少企業(yè)網(wǎng)絡(luò)安全隱患,減少被攻擊帶來的損失。
東莞網(wǎng)絡(luò)安全公司廣東藍訊智能科技與國內(nèi)外網(wǎng)絡(luò)安全廠家合作,同時結(jié)合公司自身基于十多年的實戰(zhàn)經(jīng)驗,為企業(yè)用戶提供網(wǎng)絡(luò)安全整體解決方案,為企業(yè)網(wǎng)絡(luò)安全做好防范措施。咨詢熱線:
18028990096.