APP下载

计算机网络中信息系统技术安全与防范

2016-06-03蒋俊

中国新通信 2016年8期
关键词:计算机网络信息系统

蒋俊

【摘要】本文首先对当前信息系统技术安全的现状进行介绍,并在此基础上探讨与之相关的防范措施,为信息系统的安全奠定坚实的基础。

【关键词】 计算机网络 信息系统 技术安全

一、目前信息系统技术安全的研究

1.1企业信息安全现状分析

信息安全对于企业发展而言至关重要,一旦信息安全无法得到保证,企业在市场竞争中就会失去主导权,决策的科学性和可行性也会大幅度降低。因此,在信息化进程不断推进的今天,企业领导部门对信息安全给予了高度重视,并结合企业实际情况制定了诸多完善对策,但仍然存在一些有待解决的问题。首先是安全技术保障体系不完善。目前,大部分企业认识到了信息系统对企业发展的重要性,并花费大量资金购买信息安全设备,但由于技术保障体系不够健全,结果信息安全系统的作用得不到充分发挥,无法实现预期目标。其次是应急反应体系缺乏制度化,任何一项工作的开展都需要有健全的制度作为支撑,信息安全管理也不例外。但就目前大部分企业来看,与信息安全相应的应急反应体系仍没有实现经常化、制度化。最后是信息安全标准和制度建设滞后。在市场经济飞速发展的情况下,企业若想实现长足发展,首要任务就是做好信息安全保障工作。但目前企业的信息安全标准和制度建设比较滞后,导致信息安全管理仍存在诸多漏洞,给信息安全造成了很大威胁。

1.2企业信息安全防范的任务

正因为当前企业信息安全存在诸多问题,所以,做好信息安全防范工作至关重要。在明确安全防范任务之前,必须掌握信息安全防范的几项内容,即网络安全、信息安全和其他安全。其中,网络安全主要包括网络资源的稳定运行和受控合法使用;信息安全主要包括信息传输的可用性和完整性以及应用机密性;其他安全则主要包括病毒防治和预防内部犯罪。从上述三项内容来看,企业信息安全防范的任务应包括以下两个方面:(1)利用安全技术对整个系统进行安全漏洞检测和分析,根据检测结果对防火墙、入侵检测系统和各类防病毒软件进行合理配置,从多个方面保障信息系统安全。(2)根据信息系统运行环境构建科学、完善的管理制度,并确保各项制度均能够得到切实落实。同时要增强网络人员的安全防范意识,有效避免各类信息安全问题。

二、计算机网络中信息系统的安全防范措施

2.1防火墙技术

所谓防火墙,主要指的是一种位于内部网络与外部网络之间的网络安全系统。在某一特定的网络区域内,所有信息的传输都需要经过防火墙,防火墙会对信息进行过滤、筛选,屏蔽掉具有安全隐患的信息,进一步提高信息安全性。作为当前计算机网络中最为广泛的应用性安全技术,防火墙技术具有较强的抗攻击能力,所以可以充分确保信息的安全性。在计算机网络中设置防火墙,可以大幅度提高内部网络的安全性,降低信息系统的运行风险。随着企业发展对信息系统安全性要求的不断提高,防火墙技术也越来越多地应用于企业内部网络中,尤其以接入Internet网络为甚。

使用防火墙技术过程中,企业可以根据自身信息系统运行的实际环境,将各类安全软件配置在防火墙上,以此来达到以下几个目的:

(1)对经过防火墙的所有信息进行记录、分析,同时也可以根据网络使用情况提供统计数据,一旦网络运行出现问题,可以以此为依据将问题解决;(2)根据重要程度对内部网络进行划分,将重点网络区域进行隔离并做重点防护,避免敏感网络安全问题对信息系统的安全运行造成威胁。除此之外,还可以利用内部网络技术体系将企事业单位在地域上分布在全世界各地的LAN或专用子网,有机地连成一个整体,为信息共享提供了技术保障。

2.2入侵检测技术

一个完整的入侵检测系统主要包括4个部分,即事件产生器、事件分析器、响应单元和事件数据库。其中,事件产生器主要是对系统运行中出现的事件进行搜集,并将其提供给其他系统;事件分析器主要是对获取到的事件数据进行分析,并产生分析结果;响应单元的功能主要是针对事件的实际情况作出切断连接、改变文件等反应;事件数据库是对系统运行中的所有事件及其详细情况进行存储。上述4个部分构成了一个完整的入侵检测系统,各部分明确分工,为信息系统的安全运行提供充足保障。目前常用的入侵检测系统,大致可分为主机型入侵检测系统和网络型入侵检测系统,企业可以根据自身网络运行的实际情况选择最佳系统,以此确保信息系统的安全运行。

三、结论

在信息化时代,信息系统给企业发展带来的优势是毋庸置疑的。然而信息系统安全影响因素的不断增加,做好系统安全防范措施非常重要。在未来的时间里,相关部门需要从防火墙技术和入侵检测技术两个方面着手,通过对技术的优化与完善,提高信息系统的安全性,进而将其作用最大限度地发挥出来。

参 考 文 献

[1]杨祖云.计算机网络中信息系统技术安全与防范[J].农村经济与科技,2015(06).

[2]刘洋.计算机网络安全与防范浅析[J].科技创业家,2012(02).

猜你喜欢

计算机网络信息系统
基于应用型人才培养的《计算机网络》课程教学改革研究
基于信息系统的计量标准管理
基于项目化+翻转的物流信息系统课堂教学设计与实践
计算机网络搭建中的虚拟仿真技术
浅析计算机网络安全的影响因素与防范措施
人工智能在计算机网络技术中的应用
计算机网络可靠性优化设计方法
信息系统管理在社会中的应用
教育部办公厅下发关于印发《教育行业信息系统安全等级保护定级工作指南(试行)》的通知
信息系统运行质量评估的研究与实现