计算机网络安全防范
1.防火墙
防火墙是在内部网络和外部网络之间设置的一道安全屏障,是在网络信息通过时对它们实施访问控制策略的一个或一组系统,包括硬件和软件,目的是保护网络不被他人侵扰。有条件的用户可购置硬件防火墙,不过造价较为昂贵;一般用户可安装个人防火墙,如天网防火墙,瑞星防火墙等。防火墙能对计算机端口进行设置,也可对使用网络的软件进行设置。
在局域网出口处放置一台防火墙,通过各个端口分别连接Internet,有效地把原来的局域网按重要程度隔离成安全的网络。由于网络之间的通信访问都必须经过防火墙,所以通过防火墙能够有效地控制这些相互访问。这样,有效地防止黑客对各种服务器的攻击,不管这个黑客是来自于Internet还是内部局域网,防火墙都能够阻断绝大部分网络上的攻击,保证服务器的安全运行。
通过防火墙的有效控制,可以按照要求来限制对服务器的访问。比如,可以完全拒绝试图从网络上访问数据库,也不允许数据库服务器主动访问Internet和服务子网等,有效杜绝木马、后门的侵入,即使数据库服务器感染了木马病毒,也会被局限在数据子网内,而不会感染服务子网,也不会泄漏机密数据。
内网访问Internet必须通过防火墙。这样,通过防火墙的文件过滤功能,有效地解决了从网上疯狂下载,实时收看在线电影等严重占用带宽的行为。尽管局域网是百兆接入,在整个局域网共享带宽的情况下,为了确保正常的访问,还是有必要对带宽进行管理。
2.漏洞扫描,入侵检测
虽然在网络中部署了防火墙,但还是有一些攻击会被忽略。这主要是因为防火墙固有的工作原理,许多攻击的类型,比如操作系统漏洞攻击、协议漏洞攻击等不属于防火墙的工作范围,那么有必要采取一些辅助手段来对付这些漏洞的攻击行为,这就是入侵检测。在服务器数量较多的情况下,建议在数据子网、服务子网这两个网络部署网络入侵检测。
入侵检测在不影响网络运行的方式下,监听各种网络异常流量,比如大量的ping包,超常规的访问请求等,将这些异常行为全部记录在案,供管理人员审查。管理人员可以根据异常网络流量的级别和危害定制不同的策略,根据不同的策略可以进行实时报警,阻断一些入侵举动。(https://www.daowen.com)
3.信息过滤
国内有为数众多的软件,号称能过滤各种有害信息,净化网络环境。他们的共同之处在于都是通过关键字以及一些上下文推断来实现这个功能。众所周知,由于语言的复杂性,我们无法靠单一或几个词汇,或者简单的上下文识别就能准确判断相关文章的内容;再者图像、影像识别则根本不可能通过关键字过滤。这种技术错报、误报率非常高,而且对于不良图片和影片等毫无办法。
和众多国内同类产品不同,WebCM不依靠简单的关键字过滤来进行内容控制,WebCM直接对网站、目录等URL进行分类,对类别进行管理。如果一个网站在起始页面上就出现了非法内容,我们就直接把该网站或者目录归纳到某个类别(色情,反动宗教等),而不必对同目录的其他内容进行审查;同时,WebCM开发了若干专门的智能分析,捕捉技术,专门用于URL的有效分类。WebCM拥有庞大的URL数据库,目前内含160万个URL,分成近50个类别。WebCM分类充分考虑了中国的法律、文化和国情等众多因素,而且直接支持中文域名。WebCM还有效解决了数据库的重复索引等问题,而且每周都在更新。
4.安装杀病毒软件
现行杀毒软件有:瑞星杀毒,江民杀毒,金山毒霸,诺顿等,安装完后要定期升级其病毒库。安装这些杀毒软件仅仅是信息网络安全的基本保证,更重要的是要正确应用好这些安全技术,采取相关的辅助措施,充分发挥其效益。
从历史发展来看,安全是一个随着网络发展而发展的现实问题。DOS时代的安全基本是主机的物理安全问题,企业局域网的安全则扩展到了整个企业范围,而Internet时代的网络安全面对的则是来自全世界的网络探险者、黑客、商业竞争对手,甚至是非常亲密的合作伙伴的窥探、侦测、窃听、欺骗等各种各类的攻击。
网络的安全是一个动态发展的系统工程和社会工程,需要长期、持久的投入,需要从组织、管理等多方面采取强有力的措施,才能确保在Internet的大洋中永远坚固、安全和可靠。