王孝慈
摘 要 針對計算機網(wǎng)絡安全的管理與維護中計算機安全知識、安全軟件應用、提升人員技能以及構建安全管理制度等方面提出建議,從網(wǎng)絡安全維護的相關方面展開論述,就當下網(wǎng)絡中的不安全因素以及防范措施提出建議,旨在為維護網(wǎng)絡安全環(huán)境搭建橋梁,促進網(wǎng)絡安全環(huán)境良性健康發(fā)展。
關鍵詞 計算機網(wǎng)絡;安全管理;維護
引言
計算機網(wǎng)絡在日常工作生活各領域的滲透,改變著人們的生活方式,構建著基于互聯(lián)網(wǎng)體系下新的生活模式,但互聯(lián)網(wǎng)出現(xiàn)問題則會導致人們生活的癱瘓,給社會生活造成巨大影響。因此,提高互聯(lián)網(wǎng)管理及維護能力,是保障計算機互聯(lián)網(wǎng)正常運行的關鍵。
1維護及管理在計算機網(wǎng)絡中的重要性
計算機互聯(lián)網(wǎng)的安全隱患通常由自然因素、無意識失誤、黑客主動攻擊等方面因素導致,并且隨著技術的發(fā)展,各種安全因素有逐步加大的趨勢。因此,隨著時代發(fā)展,以先進的思維創(chuàng)新計算機技術,提升互聯(lián)網(wǎng)管理及維護能力是急需解決的問題。
另外,依據(jù)互聯(lián)網(wǎng)的特性,提高互聯(lián)網(wǎng)的維護及管理也十分必要,互聯(lián)網(wǎng)安全通常有可控性、完整性、可用性以及保密性等特性,一旦出現(xiàn)安全問題,則會導致互聯(lián)網(wǎng)系統(tǒng)中各項安全數(shù)據(jù)的泄漏,以及相關的網(wǎng)絡信息由于互聯(lián)網(wǎng)的癱瘓而丟失,導致用戶的損失。此外,計算機管理及維護水平的提升還可以保護互聯(lián)網(wǎng)用戶的數(shù)據(jù)安全?,F(xiàn)今時代下基于計算機互聯(lián)網(wǎng)平臺無論是公司內(nèi)控管理,還是個人的信貸繳費等網(wǎng)絡活動,都與用戶的私密數(shù)據(jù)掛鉤,互聯(lián)網(wǎng)安全關系著用戶因素數(shù)據(jù)的妥善保存。并且,由于這些網(wǎng)絡行為的存在,人們的日常生活與互聯(lián)網(wǎng)也緊密相連。而通過內(nèi)部網(wǎng)絡進行人力、財務、資產(chǎn)、工作流程的交互,是現(xiàn)今各家企業(yè)單位對于內(nèi)控管理監(jiān)督的主要手段,若互聯(lián)網(wǎng)出現(xiàn)問題,則會造成管理無法正常有序地進行。
因此,從多方面來講,維護互聯(lián)網(wǎng)安全并對其進行有效的管理是保障企業(yè)安全穩(wěn)定、維護相關隱私的重要措施,在當今時代具有重要意義[1]。
2計算機網(wǎng)絡進行維護與管理的有效措施
2.1 提高對于計算機安全知識的掌握程度
對于網(wǎng)絡安全知識的掌握是計算機網(wǎng)絡維護與管理的基礎。對于網(wǎng)絡安全管理人員來說,要積極參與網(wǎng)絡安全訓練,以全新的網(wǎng)絡安全理論來豐富自身計算機網(wǎng)絡安全知識,并且以實踐來豐富自身安全體系,做到對網(wǎng)絡安全問題有效操作及時應對。此外網(wǎng)絡安全管理人員還要及時發(fā)現(xiàn)自身知識漏洞,及時完善業(yè)務能力,確保以專業(yè)的職業(yè)能力保證計算機網(wǎng)絡平穩(wěn)運行。通常情況下,出于資料的機密性與安全等考慮,一家企業(yè)的內(nèi)網(wǎng)與外網(wǎng)數(shù)據(jù)是不互通的,但隨著技術的推進,以及實際的需求,內(nèi)外網(wǎng)的互通已是一種趨勢,無論是居家辦公,還是出于為了信息傳輸?shù)臏蚀_性、真實性、有效性、及時性的目的,所帶來的效率提升與風險都不可忽視。
2.2 加大計算機安全軟件的應用力度
計算機安全軟件是對于網(wǎng)絡安全問題最好的防范措施,運用科學合理的安全防護策略,在做好指令防護的基礎上做好計算機操作系統(tǒng)的強化以及完善,通過防火墻的使用來對非法入侵及惡意入侵進行攔截。防火墻是將公共網(wǎng)絡中隱藏的病毒隔離在局域網(wǎng)之外,防止局域網(wǎng)絡中的信息泄漏或者受到攻擊,防止侵入,攔截訪問,維護內(nèi)網(wǎng)安全。在防火墻的攔截下,只有符合安全規(guī)則的數(shù)據(jù)才可進入,若發(fā)現(xiàn)不安全因素就會對其訪問進行攔截,可有效強化網(wǎng)絡安全。
對于防火墻的應用還應配備入侵檢測系統(tǒng),其能科學的分析依據(jù)關鍵點收集的信息,科學的檢索并發(fā)現(xiàn)問題及時解決問題,入侵檢測系統(tǒng)可以及時記錄不安全數(shù)據(jù),其包含系統(tǒng)完整性校驗系統(tǒng)、網(wǎng)絡入侵檢測系統(tǒng)及日志文件分析系統(tǒng),在對入侵檢測系統(tǒng)進行選擇時,要依據(jù)計算機網(wǎng)絡系統(tǒng)的安全要求,選擇最為合適的系統(tǒng)來對入侵進行防護。結合掃描和入侵技術,提高計算機網(wǎng)絡系統(tǒng)的防護性,讓入侵檢測系統(tǒng)主動掃描出系統(tǒng)存在的漏洞,并有效處理漏洞。對于護網(wǎng)行動期間的模擬攻防中,針對暴露出的漏洞存在進行合理的應對及措施是必要的行為。
2.3 提升服務器的操作系統(tǒng)安全以及物理安全
只憑借防火墻并不能完全守護網(wǎng)絡的安全,同時還需要加強其他網(wǎng)絡防護策略的應用,以提高整個網(wǎng)絡系統(tǒng)的安全。防火墻主要是基于服務器的操作系統(tǒng)安全、物理網(wǎng)絡設備等而實施的安全策略。根據(jù)層級的不同,其分為屬于服務器系統(tǒng)的物理網(wǎng)絡設備安全、系統(tǒng)內(nèi)部安全系統(tǒng)層服務安全、應用層服務安全和文件系統(tǒng)安全等自下而上的組成整個防護體系。輔助安全策略是由服務器漏洞修復、安全策略維護、數(shù)據(jù)備份安全等所組成。這些安全措施共同構成了服務器網(wǎng)絡系統(tǒng)中安全防護的第二道防線,阻擋外部的一切網(wǎng)絡攻擊的方式主要是通過代理人偽裝、IP 欺騙等來實現(xiàn)。
服務器網(wǎng)絡系統(tǒng)的最后一道防護是系統(tǒng)備份,此系統(tǒng)可以保證服務器因惡意攻擊而產(chǎn)生變動后仍可恢復系統(tǒng)服務。在服務器的防火墻進行防護過后,便由系統(tǒng)安全數(shù)據(jù)流過濾、惡意程序的攻擊識別及快速應對。若對入侵判斷為惡意行為則對其進行攔截。此外,服務器系統(tǒng)的安全數(shù)據(jù)流過濾,同時能為對惡意攻擊行為而造成的影響進行修復,為系統(tǒng)通信安全策略進行更新維護提供重要的憑據(jù)。
2.4 完善網(wǎng)絡管理制度
根據(jù)不同單位的網(wǎng)絡系統(tǒng)安全需求,判定其安全系數(shù)級別,可以強化計算機網(wǎng)絡維護及管理,之后可以根據(jù)這一數(shù)據(jù)來科學的制定網(wǎng)絡管理計劃。若安全需求不大則只需要防范一般的網(wǎng)絡攻擊即可,可采取優(yōu)化網(wǎng)絡架構的方式進行管理;如果對在計算機網(wǎng)絡系統(tǒng)安全方面有較高的需要,則高級別的網(wǎng)絡安全防范是很有必要的,那就要分析和評估當前的計算機網(wǎng)絡安全狀況,依據(jù)情況完善網(wǎng)絡框架,并且選擇合適的網(wǎng)絡安全設備,并且盡可能減少網(wǎng)絡安全防范成本。對于計算機網(wǎng)絡安全及維護的管理制度,要優(yōu)化資源配置,合理安排人員,提高資金利用率,另外還要加強網(wǎng)絡維護技術的研究,不斷地創(chuàng)新和研發(fā)新的網(wǎng)絡維護技術[2]。
3結束語
對于計算機互聯(lián)網(wǎng)進行相應的管理以及維護是保障互聯(lián)網(wǎng)安全,使其平穩(wěn)運行的有效手段,維護互聯(lián)網(wǎng)安全是全世界需要廣泛關注的話題。各國網(wǎng)絡完全維護人員需要積極革新,提升互聯(lián)網(wǎng)管理及維護能力,避免不必要的損失,使計算機互聯(lián)網(wǎng)為人類生活創(chuàng)造更大的價值。
參考文獻
[1] 劉佑祥,楊波,成新健.計算機網(wǎng)絡安全隱患管理與維護探討[J].計算機產(chǎn)品與流通,2020,(1):62.
[2] 楊錦滔.計算機網(wǎng)絡維護與管理探究[J].計算機產(chǎn)品與流通,2020, (2):34,37.