簡述網絡安全重要性及意義范文

時間:2023-09-14 17:50:40

導語:如何才能寫好一篇簡述網絡安全重要性及意義,這就需要搜集整理更多的資料和文獻,歡迎閱讀由公務員之家整理的十篇范文,供你借鑒。

簡述網絡安全重要性及意義

篇1

關鍵詞:網絡安全;防火墻;維護;網絡故障;處理

計算機作為當前電子、網絡時代主要信息產業的產物設備,其網絡運行環境的健康、安全至關重要。也就是說,網絡安全包括計算機系統安全,以及我們網絡運行環境的重要信息、資源的可靠及完整,并包括一些網絡故障的處理能夠有效,進而才能真正意義上使我們網絡辦公或是學習、娛樂等不受此影響,提升計算機使用效率。

1.網絡安全定義概述

計算機網絡安全在字面理解上,不僅要重視"網絡安全",還要考慮計算機本身系統的硬件與軟件設施及系統本身必要數據的系統結構安全。也就是說,保障計算機網絡安全要由內至外,由計算機系統內部向外部網絡延伸,才能真正意義上確保計算機網絡安全,進而防止系統遭受惡意攻擊、人為竊取重要數據及信息、人為原因所致的網絡服務中斷等現象。當前來說,影響網絡安全的主要因素有以下幾點:

(1)網絡系統本身漏洞的存在

簡單來說,漏洞就是在計算機系統硬件與軟件以及具體協議上存在的一種有失安全策略的缺陷性代碼,主要成因是在代碼程序執行設計時未曾周詳考慮結構安全性,或者信息維護相關的技術更新,這類漏洞代碼已經對系統造成了一定的威脅及安全隱患。

(2)硬件配置不協調

這類問題主要指文件服務器、網卡等的配置不兼容,進而在一定程度上影響文件服務器的運行穩定性及本身功能成效,所以也就勢必會對網絡系統整體結構質量帶來一定不利影響;同樣,網卡工作站選配不當也會影響網絡系統本身工作的正常作業。

(3)網絡安全維護意識缺失

當我們利用計算機網絡時,由于自身安全意識的缺失,在防火墻設置方面不予重視,如為了便于來往人員的訪問而隨意擴充訪問權限,導致網絡運行安全系數大幅度降低,進而使一些外部來訪人員可能對我們自身網絡造成惡意攻擊等,進而構成網絡威脅及安全隱患。

(4)監督管理制度不健全

簡單說,由于網絡共享特性較為明顯,進而在網絡上的不利傳播途徑也是多樣的,這種傳播方式當然有利的一面會促進我們學習、辦公等,但不利的一面,像惡意病毒、木馬等的存在,會大幅度降低我們自身網絡系統的安全系數,而網絡監管機制及系統管理員等的機制或是責任缺失,也同樣會誘發網絡安全隱患。

2.防火墻的日常維護

2.1重要預警信息的檢查

(1)連接數。連接數是一項關鍵信息,連接數超出正常使用范疇80%以上,我們就要考慮系統設備硬件與系統容量的關系因素,否者會導致系統容量對辦公作業造成不利影響。

(2)CPU。CPU能從存儲器或高速緩沖存儲器中釋放出操作指令,并將這一指令暫時存儲到寄存器中。CPU占用率過高會對這一執行過程造成影響,進而影響機器作業效率,但其正常運作時一旦發現占用率異常升高,很有可能與攻擊因素有關,因此通過設置必要的系統參數,可以有效防止惡意攻擊手段的后臺執行。

(3)內存。內存占用率同樣重要,內存占用率超過90%以上,我們可以查看系統連接數這項關鍵信息的具體情況如何,具體配套執行可通過系統實時監控的自檢網絡功效查看是否有外來攻擊因素和異常流量產生與否。

2.2檢查與防火墻相關的重要資源

當系統辦公作業使用高峰階段應當明確性、針對性地檢查與防火墻相關的重要資源信息(CPU、連接數、內存及流量占用率),進而才能判斷網絡辦公作業業務的情況是否在系統正常的允許范疇內,為未來確立出網絡正常運作業務時所需的參考性比重及依據;當連接數量超過平常基準指標2O%時,需通過實時監控檢查當前網絡是否存在異常流量。當CPU占用超過平常基準指標20%時,需查看異常流量、定位異常主機、安全策略是否優化。

2.3日常維護建議

(1)配置管理IP地址,指定專用終端管理防火墻。

(2)更改默認賬號和口令;嚴格按照實際使用需求開放防火墻相應的管理權限;設置兩級管理員賬號并定期變更口令;僅容許使用SSH和SSL方式登陸防火墻進行管理維護。

(3)在日常維護中建立防火墻資源使用參考基線,為判斷網絡異常提供參考依據。

(4)重視并了解防火墻產生的每一個故障告警信息,在第一時間修復故障隱患。

(5)建立設備運行檔案,為配置變更、事件處理提供完整的維護記錄,定期評估配置、策略和路由是否優化。

(6)故障設想和故障處理演練:日常維護工作中需考慮到網絡各環節可能出現的問題和應對措施。

3.安全維護策略的配置

可以說,防火墻安全策略的設立是保障網絡安全所必要開展的工作內容及任務,安全策略實施方向是否正確勢必會對系統設備性能帶來一定影響。考慮到當前企業、政府機構、科研機構等諸多組織機構的工作業務種類、類型及作業內容的繁重程度,筆者建議在安全策略設立這一塊的實施計劃要盡量確保設置效率的重要性,進而才能有效控制維護難度、提升可讀性。常規而言,具體做法為:其一,系統防火墻要能夠按照由上至下的順序搜索安全策略是否能夠與策略表本身相匹配;其二,在策略設置中的記錄日志(Log)選項處要展開正當、規范的排錯、記錄等必要工作;其三,策略表要保證盡可能在不影響安全策略的情況下簡化設置,進而才能便于高效、快速匹配;其四,安全策略的實施要限定為單方訪問控制,保證訪問管理主動性;其五,策略在規劃后還要考慮變更時,應當明確做好注解及策略更新工作。

4.常見網絡故障處理

防火墻在日常運作時,常常會發生以下兩點主要網絡故障。

4.1內網計算機不能正常進行網絡訪問

對于此類問題的發生,應當首先檢查訪問控制規則,主要查看是否有訪問控制程序被禁止,同時還要仔細檢查是否有禁止訪問的網絡模塊出現;之后要進行的工作是檢查防火墻日志,這是因為防火墻日志中多半會明細出具體不能聯網訪問的主要成因,在此過程中主要針對IP、UDP、TCP等事項信息進行查看。也就是說這三個事項事件中往往會伴隨連接與禁止訪問的數據包及地址信息等。

4.2網絡訪問與下載、連接等 的速度過于緩慢

當有用戶在反應網速過于緩慢時,對網絡管理員而言應當查看防火墻策略設置是否合理,比如在防火墻及系統網絡日志中是否發現有P2P限速軟件等程序,或者是否存在一些不規范的下載軟件存在,如電驢、火狐等下載軟件,另外就是查看后臺執行程序任務管理器中是否有流量過大的執行程序運行,而管理員發現端口存在后把其關閉就能使問題得以解決。

結語

總之,防火墻是用戶自身及企業、政府機構等其他組織機構不可缺少的網絡安全屏蔽防護設備。因此,不管是作為用戶自身還是系統管理員而言,都應當時刻檢查防火墻的運行狀態,進而才能通過防火墻日志及后臺運行程序等,檢查出是否有異常現象存在并解決問題,進而保障系統網絡運行環境的安全、健康,提高辦公作業的效率與質量。

參考文獻:

[1]蘆江濤.辦公局域網的組建與優化[J].數字技術與應用,2010,(10).

[2]仇宇.Internet網絡安全與防火墻技術的探討[J].綿陽師范學院學報,2004,(05).