色噜噜人体337p人体 I 超碰97观看 I 91久久香蕉国产日韩欧美9色 I 色婷婷我要去我去也 I 日本午夜a I 国产av高清怡春院 I 桃色精品 I 91香蕉国产 I 另类小说第一页 I 日操夜夜操 I 久久性色 I 日韩欧在线 I 国产深夜在线观看 I 免费的av I 18在线观看视频 I 他也色在线视频 I 亚洲熟女中文字幕男人总站 I 亚洲国产综合精品中文第一 I 人妻丰满熟av无码区hd I 新黄色网址 I 国产精品真实灌醉女在线播放 I 欧美巨大荫蒂茸毛毛人妖 I 国产一区欧美 I 欧洲亚洲1卡二卡三卡2021 I 国产亚洲欧美在线观看三区 I 97精品无人区乱码在线观看 I 欧美妇人 I 96精品在线视频 I 国产人免费视频在线观看 I 91麻豆国产福利在线观看

有線電視網絡安全管理的解決方案論文

時間:2021-06-29 17:14:17 論文 我要投稿

有線電視網絡安全管理的解決方案論文

  摘要:

有線電視網絡安全管理的解決方案論文

  文章分析了上海嘉定區有線電視中心網絡的安全管理所涉及的問題,并根據本身的工作實踐介紹了對于網絡內外的供電設備系統、計算機病毒防治、防火墻技術等問題采取的安全管理措施。

  關鍵詞:

  網絡安全;防火墻;數據庫;病毒;網絡入侵者

  當今許多的企業都廣泛的使用信息技術,特別是網絡技術的應用越來越多,而寬帶接入已經成為企業內部計算機網絡接入國際互聯網的主要方式。而與此同時,因為計算機網絡特有的開放性,企業的網絡安全問題也隨之而來,由于安全問題給企業造成了相當大的損失。因此,預防和檢測網絡設計的安全問題和來自國際互聯網的網絡入侵者攻擊以及病毒入侵成為網絡管理員一個重要課題。

  一、網絡安全問題

  在實際應用過程中,遇到了不少網絡安全方面的問題。網絡安全是一個十分復雜的問題,它的劃分大體上可以分為內網和外網。如下表所示:

  由上表可以看出,外部網的安全問題主要集中在入侵方面,主要的體現在:未授權的訪問,破壞數據的完整性,拒絕服務攻擊和利用網絡、網頁瀏覽和電子郵件夾帶傳播病毒。但是網絡安全不僅要防范外部網,同時更防范內部網。因為內部網安全措施對網絡安全的意義更大。據調查,在已知的網絡安全事件中,約70%的攻擊是來自內部網。內部網的安全問題主要體現在:物理層的安全,資源共享的訪問控制策略,網內病毒侵害,合法用戶非授權訪問,假冒合法用戶非法授權訪問和數據災難性破壞。

  二、安全管理措施

  綜合以上對于網絡安全問題的初步認識,有線中心采取如下的措施:

  (一)針對與外網的一些安全問題

  對于外網造成的安全問題,使用防火墻技術來實現二者的隔離和訪問控制。

  防火墻是實現網絡安全最基本、最經濟、最有效的措施之一。防火墻可以對所有的訪問進行嚴格控制(允許、禁止、報警)。

  防火墻可以監視、控制和更改在內部和外部網絡之間流動的網絡通信;用來加強網絡之間訪問控制,防止外部網絡用戶以非法手段通過外部網絡進入內部網絡,訪問內部網絡資源,從而保護內部網絡操作環境。所以,安裝防火墻對于網絡安全來說具有很多優點:(1)集中的網絡安全;(2)可作為中心“扼制點”;(3)產生安全報警;(4)監視并記錄Internet的使用;(5)NAT的位置;(6)WWW和FTP服務器的理想位置。

  但防火墻不可能完全防止有些新的攻擊或那些不經過防火墻的其它攻擊。為此,中心選用了RealSecureSystemAgent和NetworkEngine。其中,RealSecureSystemAgent是一種基于主機的實時入侵檢測產品,一旦發現對主機的入侵,RealSecure可以中斷用戶進程和掛起用戶賬號來阻止進一步入侵,同時它還會發出警報、記錄事件等以及執行用戶自定義動作。RealSecureSystemAgent還具有偽裝功能,可以將服務器不開放的端口進行偽裝,進一步迷惑可能的入侵者,提高系統的防護時間。Re?鄄alSecureNetworkEngin是基于網絡的實時入侵檢測產品,在網絡中分析可疑的數據而不會影響數據在網絡上的傳輸。網絡入侵檢測RealSecureNetworkEngine在檢測到網絡入侵后,除了可以及時切斷攻擊行為之外,還可以動態地調整防火墻的防護策略,使得防火墻成為一個動態的、智能的防護體系。

  通過部署入侵檢測系統,我們實現了以下功能:

  對于WWW服務器,配置主頁的自動恢復功能,即如果WWW服務器被攻破、主頁被纂改,系統能夠自動識別并把它恢復至事先設定的頁面。

  入侵檢測系統與防火墻進行“互動”,即當入侵檢測系統檢測到網絡攻擊后,通知防火墻,由防火墻對攻擊進行阻斷。

  (二)針對網絡物理層的穩定

  網絡物理層的穩定主要包括設備的電源保護,抗電磁干擾和防雷擊。

  本中心采用二路供電的措施,并且在配電箱后面接上穩壓器和不間斷電源。所有的網絡設備都放在機箱中,所有的機箱都必須有接地的設計,在機房安裝的時候必須按照接地的規定做工程;對于供電設備,也必須做好接地的工作。這樣就可以防止靜電對設備的破壞,保證了網內硬件的安全。

  (三)針對病毒感染的問題

  病毒程序可以通過電子郵件、使用盜版光盤等傳播途徑潛入內部網。網絡中一旦有一臺主機受病毒感染,則病毒程序就完全可能在極短的時間內迅速擴散,傳播到網絡上的`所有主機,可能造成信息泄漏、文件丟失、機器死機等不安全因素。防病毒解決方案體系結構中用于降低或消除惡意代碼;廣告軟件和間諜軟件帶來的風險的相關技術。中心使用企業網絡版殺毒軟件,(例如:SymantecAntivirus等)并控制寫入服務器的客戶端,網管可以隨時升級并殺毒,保證寫入數據的安全性,服務器的安全性,以及在客戶端安裝由奇虎安全衛士之類來防止廣告軟件和間諜軟件。

  (四)針對應用系統的安全

  應用系統的安全主要面對的是服務器的安全,對于服務器來說,安全的配置是首要的。對于本中心來說主要需要2個方面的配置:服務器的操作系統(Windows2003)的安

  全配置和數據庫(SQLServer2000)的安全配置。

  1.操作系統(Windows2003)的安全配置

  (1)系統升級、打操作系統補丁,尤其是IIS6.0補丁。

  (2)禁止默認共享。

  (3)打開管理工具-本地安全策略,在本地策略-安全選項中,開啟不顯示上次的登錄用戶名。

  (4)禁用TCP/IP上的NetBIOS。

  (5)停掉Guest帳號,并給guest加一個異常復雜的密碼。

  (6)關閉不必要的端口。

  (7)啟用WIN2003的自身帶的網絡防火墻,并進行端口的改變。

  (8)打開審核策略,這個也非常重要,必須開啟。

  2.數據庫(SQLServer2000)的安全配置

  (1)安裝完SQLServer2000數據庫上微軟網站打最新的SP4補丁。

  (2)使用安全的密碼策略設置復雜的sa密碼。

  (3)在IPSec過濾拒絕掉1434端口的UDP通訊,可以盡可能地隱藏你的SQLServer。

  (4)使用操作系統自己的IPSec可以實現IP數據包的安全性。

  (五)管理員的工具

  除了以上的一些安全措施以外,作為網絡管理員還要準備一些針對網絡監控的管理工具,通過這些工具來加強對網絡安全的管理。

  Ping、Ipconfig/winipcfg、Netstat:

  Ping,TCP/IP協議的探測工具。

  Ipconfig/winipcfg,查看和修改網絡中的TCP/IP協議的有關配置,

  Netstat,利用該工具可以顯示有關統計信息和當前TCP/IP網絡連接的情況,用戶或網絡管理人員可以得到非常詳盡的統計結果。

  SolarWindsEngineer''sEditionToolset

  另外本中心還采用SolarWindsEngineer''sEditionToolset。它的用途十分廣泛,涵蓋了從簡單、變化的ping監控器及子網計算器(Subnetcalculators)到更為復雜的性能監控器何地址管理功能。”

  SolarWindsEngineer''sEditionToolset的介紹:

  SolarWindsEngineer’sEdition是一套非常全面的網絡工具庫,包括了網絡恢復、錯誤監控、性能監控和管理工具等等。除了包含ProfessionalPLUSEdition中所有的工具外,Engineer’sEdition還增加了新的SwitchPortMapper工具,它可以在您的switch上自動執行Layer2和Layer3恢復。工程師版包含了SolarwindsMIB瀏覽器和網絡性能監控器(NetworkPerformanceMonitor),以及其他附加網絡管理工具。

  SnifferPro能夠了解本機網絡的使用情況,它使用流量顯示和圖表繪制功能在眾多網管軟件中最為強大最為靈活;它能在于混雜模式下的監聽,也就是說它可以監聽到來自于其他計算機發往另外計算機的數據,當然很多混雜模式下的監聽是以一定的設置為基礎的,只有了解了對本機流量的監聽設置才能夠進行高級混雜模式監聽。

  除了上面說的五個措施以外,還有不少其他的措施加強了安全問題的管理:

  ●制訂相應的機房管理制度;

  ●制訂相應的軟件管理制度;

  ●制訂嚴格的操作管理規程;

  ●制訂在緊急情況下系統如何盡快恢復的應急措施,使損失減至最小;

  ●建立人員雇用和解聘制度,對工作調動和離職人員要及時調整相應的授權。

  總之,網絡安全是一個系統工程,包含多個層面,因此安全隱患是不可能完全消除的,但是通過各種有力措施,卻可以將其減到最小程度。所以需在網絡安全問題方面不斷探索,使網絡建設和應用兩方面相互促進形成良性循環。

【有線電視網絡安全管理的解決方案論文】相關文章:

有線電視中心網絡安全論文04-26

網絡安全解決方案12-04

規范管理體系的有線電視論文07-04

網絡安全與管理論文04-01

網絡安全管理設計與實現論文07-03

網絡安全管理系統設計思考論文10-28

網絡安全管理方式研究論文07-03

醫院網絡安全管理問題研究論文07-04

國企管理面臨的問題及解決方案論文11-08

主站蜘蛛池模板: 色就色综合 | 亚洲无线观看国产精品 | 亚洲欧美高清视频 | 无码av一区二区三区无码 | 国产精品久久久久久久av | 国产乱淫a∨片免费观看 | 久久大香伊蕉在人线免费 | 蜜芽tv国产在线精品三区 | 天天做天天爱天天综合色 | 99福利在线 | 久久精品国产99久久六动漫 | 噜噜噜久久亚洲精品国产 | 成人国产精品秘片多多 | 日本成人免费观看视频 | 黄床大片免费30分钟国产精品 | blacked欧美黑人极品影院 | 久久精品国产亚洲a∨蜜臀 日韩免费视频在线观看 | 奇米影视一区二区三区 | 视频一二区 | 自偷自拍亚洲综合精品 | 粉嫩久久99精品久久久久久夜 | 黄色影片免费 | 日韩激情久久久 | 国产欧美一区二区三区视频 | 国产在线永久免费 | av手机在线观看网站 | 黄色一级片免费播放 | 亚洲乱码在线播放 | 69麻豆天美精东蜜桃传媒潘甜甜 | 男女无套免费视频网站动漫 | av基地| 一级人爱视频 | 欧美专区第二页 | 激情综合色综合啪啪五月丁香 | 亚洲精品av久久久久久久影院 | 播五月婷婷 | 欧美一线二线三显卡 | www.麻豆视频 | 99精品视频免费热播在线观看 | 欧美三级日本 | 无码人妻aⅴ一区二区三区有奶水 | 男女下面进入视频 | 免费观看潮喷到高潮中文字幕 | 98精品国产入口 | 国产福利在线播放 | 久久精品国产99精品亚洲 | 特黄少妇60分钟在线观看播放 | 4p少妇交换91| 精品无码一区二区三区的天堂 | 亚洲系列第一页 | 午夜亚洲国产理论片_日本 999国产在线观看 | 免费在线观看黄色av | 自拍偷区亚洲综合美利坚 | 亚洲午夜精选 | 精品视频一区二区三区四区五区 | 欧洲无码一区二区三区在线观看 | 中文字幕精品一区二区三区精品 | 911露脸国语对白 | 97精品久久天干天天天按摩 | 欧美日韩在线视频一区二区三区 | 黄色三级在线播放 | 美国成人免费视频 | 欧美狂野乱码一二三四区 | 成人性生交大片免费看r男欢女爱 | 男女真人后进式猛烈动态图视频 | 久久精品国产亚洲大片 | 欧美日韩不卡合集视频 | 蜜臀在线视频 | 欧美精品亚洲精品日韩传电影 | 亚洲同性同志一二三专区 | 中文字幕久久精品 | 国产尤物av尤物在线观看 | 国产精品亚洲综合色区韩国 | a级黄毛片 | 午夜啪啪片 | 永久免费在线看 | 日韩福利影院 | 亚洲国产成人欧美在线观看 | 91一区二区三区四区 | 国产一区二区三区自产周晓琳 | 99热青青草 | 一区二区不卡av免费观看 | 日本熟妇人妻中出 | 久久久久这里只有精品 | 538精品在线视频 | 26uuu亚洲综合色欧美 | 中日韩推理片在线看 | 观看免费黄色性生活视频 | 99草草国产熟女视频在线 | av男人的天堂在线观看国产 | 亚洲一区二区三区香蕉 | 69久成人做爰电影 | 免费在线成人网 | 清纯校花高潮娇喘喷白浆 | 久久婷婷麻豆国产91天堂 | 国产第一页av | 亚洲欧美v国产一区二区 | 亚洲一区二区三区在线观看视频 | 高潮又爽又黄又无遮挡动态图 |