您的位置:软件 > 网络安全 > 网管手册 > 正文
建立全面的网络安全体系
[文章信息]
作者:江心
时间:2003-09-02
出处:天极网络安全
责任编辑:原野
[文章导读]
作为一名网管,如何为局域网内的机器建立起全面的安全体系呢……
advertisement
热点推荐
· 天极网软件频道改版调查
· 在ASP.NET程序中创建唯一序号
· 用JVM工具接口创建调试和分析代理
· Win 2000如何安装配置防火墙
· 防范Windows消息钩子的侵入
[正文]

1 2  下一页

  一般的局域网都多多少少存在着安全问题,作为一名网管,如何为局域网内的机器建立起全面的安全体系呢?本文将讨论这方面的内容。

  首先网络最大的安全隐患是来自用户,普通用户由于缺乏良好的安全意识而将计算机出卖给入侵者。口令是最大的天敌,一个很容易被猜到的口令和没有设置口令是相同的,根本达 不到保护的作用。有些网络用户常常由于他们建立了自己的个人用户而导致一些问题。例如把C:\和其他目录共享给别人,认为这样传输东西更方便,却不会知道其中潜在的危险。看住你的用户并帮助他们保持良好的习惯。

  第二点我们应该正确配置每台主机系统,为操作系统打够补丁、保护好自己的密码等等,这些都是非常重要的。对每个用户的权限进行设置,很好的利用服务限制,如果不能做好的话,将会导致可怕的后果。如果你不想提供诸如FTP、HTTP等公共服务,可以关闭它们。安装Windows NT或者Sever时注意是否需要安装Internet服务,其中就包括IIS―Web Server。IIS有缺省的用户名和口令。这就是一个隐藏的大漏洞。所以一定要知道你正在安装什么。请记住使用任何安全软件包的缺省都是一个巨大的错误。每周发布的修补程序修补操作系统的使用上的漏洞和安全上的漏洞。由于它们修补的是广为所知的漏洞,你要跟住最新的修补程序。维持文件系统的的许可和用户的权限也是必须的。

  第三点架设一个入侵监测系统(IDS)是非常必要的,处于防火墙之后对网络活动进行实时检测。许多情况下,由于可以记录和禁止网络活动,所以入侵监测系统是防火墙的延续。它们可以和你的防火墙和路由器配合工作。IDS扫描当前网络的活动,监视和记录网络的流量,根据定义好的规则来过滤从主机网卡到网线上的流量,提供实时报警。IDS是被动的,它监测你的网络上所有的包(packets)。其目的就是扑捉危险或有恶意动作的信息包。IDS是按你指定的规则运行的,记录是庞大的,所以我们必须制定合适的规则对他进行正确的配置,如果IDS没有正确的配置,其效果如同没有一样。IDS能够帮助系统对付网络攻击,扩展了系统管理员的安全管理能力(包括安全审计、监视、攻击识别和响应),提高了信息安全基础结构的完整性。

1 2  下一页

·"WAP天极之IT新闻资讯,50万元等你拿"    ·天极WAP之游戏狂图,50万元等你下载


发表评论推荐给朋友我想参加相关培训打印我对此感兴趣订阅电子杂志
相关内容阅读排行榜
  • 缓冲溢出攻击及安全防范体系
  • Windows自动升级须考虑安全问题
  • 警惕企业邮件管理安全
  • 安全飞人---SQL
  • 异构系统中的数据安全
  • 浅谈路由器的安全设置
  • 主板超频特色技术GIGA技嘉篇
  • Win 2000如何安装配置防火墙
  • 防范Windows消息钩子的侵入
  • 性价比之选 AGP显卡的告别秀
  • 大学校园生活之聊天也疯狂
  • Fireworks制作GIF动画Banner
  • 金山打击外挂 遭网络游戏玩家起诉
  • 完全公测《开天》掀起滔滔巨浪
  • Advertisement

    天极无线
    待机彩图    >>更多
    多彩动画    >>更多
    美妙和弦    >>更多
    天使在唱歌
    壁虎漫步
    PrettyBoy
    LoveLoveLove
    我是你的小小狗
    单身情歌
    十面埋伏
    祝酒歌
    回心转意
    波斯猫
    太委屈
    S.H.E
    潘玮柏
    M2M
    蔡依林
    阿牛
    林志炫
    陈弈迅
    刀郎
    黑龙
    S.H.E
    陶晶莹
    情人玫瑰坊
    音乐风云
    新片速递
    神秘测试
    都市约会
    ·天极彩信天天精彩
    ·图铃梦工厂下载无限!
    ·找寻童真,卡通专题
    ·夏日激情交友社区!
    ·星座运程,预测人生

    CSEEK搜索