计算机网络安全管理设计及运维
2020-10-21王国兵
王国兵
摘要:互联网技术的高速发展带来信息的爆炸式增长,越来越多的终端用户依赖互联网及时获得部署在云端的信息和应用,作为互联网技术基础的计算机网络即可以缩短人际交流的距离,又方便人们生活,其重要性不言而喻。如何制定计算机网络的运行条例和规则,依法依规进行网络系统进行维护,使网络环境更加安全可靠是一个亟待解决的问题。在此方面要加强计算机网络安全管理设计及运行维护,以达到高效的保护效果,防止数据丢失而给人们带来困扰。所以本文通过对通过计算机网络现状进行分析,提出相关措施,以达到建设一个自动化、高品质无损传输和绿色节能的计算机网络的目的。
关键词:计算机网络;安全管理设计;运维
网络具有两面性,对于人们的生活有利也有弊,可以简便人们的生活方式,使人们生活更加高效化。同时由于网络数据中包含着太多的敏感信息,一旦这些信息发生丢失或被恶意窃取,可能会给人们生活带来困扰,因此也具有了很多的安全隐患。在安全问题方面,我国一直较为重视,如何加强网络安全维护工作,防止计算机网络事故频发已成为与信息化建设工作同等重要的问题。因此在该方面的设计过程中要提高管理意识,加强对于细节处的安全设计,对计算机网络进行全面有效的安全防护,避免安全威胁导致的负面影响。
一、 概述
对于计算机网络进行管理,就是对其运行进行维护,保证运行状态良好,减少漏洞的出现,防止他人对系统进行侵入,造成系统的损害,因此就计算机的安全来说,进行运行维护是十分必要的。可以促进计算机软硬件共同进步,保证在运行过程中不会出现问题,并且通过统一管理的方式能够对故障问题进行及时了解并进行解决,减少恶劣影响的出现。在计算机运行过程中安全问题出现的次数是比较多的,因此要通过合理的安全管理方法,并将其运用在计算机网络中,能够实现对于信息的保护以及数据的储存,减少信息丢失或泄露的概率。通过完善的安全管理设计,可以使人们更加信服计算机网络的实力,能够投入更多的精力和资金去提升计算机网络,不断进行完善[1]。
二、 现状
在目前社会中,对于计算机网络使用是较为广泛的,几乎各行各业都要对计算机网络进行使用,有了网络,人们的生物活效率会得到进一步提升,工作效果也会得到改善,呈现多样化发展。由于信息的多样化,因此信息泄露的概率也就会逐渐增加。要加强对于多样化的统一管理,才能够保证信息不被泄露,而目前的信息技术对于该方面的要求并不是很高,所以在信息泄露方面的问题还是时有发生。此外还存在着一批计算机黑客,对网络进行非法嗅探,获取数据包信息进行解构与分析,利用计算机网络的漏洞获取有价值的信息。
企业在信息化建设过程中,对网络安全管理设计不到位,危机意识不足,前瞻性的制度和规范不健全,缺乏网络安全管理整体策略和组织保障,特别对网络安全紧急事件响应流程等方面缺乏完整的制度和规范保证,由此诸如终端随意使用U盘感染病毒通过计算机网络迅速扩散,或对网络的任意使用导致公司的机密信息被非法窃取,造成新的安全风险。同时,在发生网络安全问题的时侯,也因为缺乏预先设置的各种应急防护响应措施导致安全风险得不到有效控制。目前,我国正在积极推进信息系统安全保护等级测评制度,通过出台一系列国标来规范企业信息化安全建设的防护体系和安全管理制度。网络安全作为等保体系中技术要求的重要组成部分也纳入其中进行管理。
为了进一步加强计算机网络稳定化建设,要找到危害其安全的原因,并进行针对解决。首先是网络设备,其次是计算机系统自身存在的漏洞,对于这种漏洞的改进只能通过技术的提升来实现,并且在一些软件开发时其天生就存在漏洞,因此要在开发阶段进行修正才能够减少漏洞的存在[2]。此外还有一些外来物件,比如优盘,移动硬盘等内部可能含有某种病毒或者木马会对计算机网络造成损害以及攻击,从而产生计算机网络漏洞,令黑客有机可乘。要加强在这些方面的检查能力不断提升防火墙水平,提升网络安全环境。
三、 方法
(一) 制度保护
首先要建立完善的信息管理制度,并且通过法律的规定来对计算机网络进行维护。要从科技人员和政府两个角度加强制度的实施力度,以保证计算机网络运行的安全。首先建立信息管理制度,要对用户的信息進行多次加密,使其拥有着可靠性的保护措施,同时要对用户进行实名认证,以方便用户信息的获取。同时信息管理方面要对工作要求进一步规范,通过规范操作减少漏洞的存在,因为计算机系网络中的漏洞很多都是由于不规范操作而存留下来的隐患[3]。要利用有效的技术对于信息进行维护,保证信息的完善性可以满足用户获取信息的要求。对于各类信息不能一味的进行收纳,要进行选择,防止信息中混杂着病毒,对于系统造成影响,使网络出现漏洞。
(二) 系统建设
要遵循体系化的原则,计算机网络安全设计与信息化建设同步进行,统一规划、统一建设。建立统一的安全管理平台,统筹分析网络中的运行日志,处理各种网络安全事件,实现网络安全预警和及时响应;通过安全平台,实现对网络设备的管理和设备间的安全联动。比如安全设备检测到网络用户有对服务器进行攻击,可以实现对攻击者接入位置定位并通过安全管理平台将信息共享给网络设备,采取类似关闭接入交换机端口或者将用户提下线的动作响应,实现从网络被动防御向主动防御的转变。
(三) 加密与防范
对于信息保护这一方面,可以通过增强自身的保护能力来达到保护效果,在该方面可以通过端对端多次加密的方式对于信息进行保存,防止信息出现泄露的现象,利用多次加密使该信息在加工、传输、存储的环节中被获取的概率直线下降。因为这种加密方式是较为复杂的,加密时可以采用替换方式,并且结合置换方式进行使用。同时将明文顺序进行打乱并重新进行确定,会对安全性有着很好的提高效果。
四、 结束语
结合上文分析,目前我国计算机网络运行中仍存在着问题以及安全隐患,我国已经在该方面投入了较多精力,此外要对于安全管理设计方面进一步提升[4]。例如在信息制度,网络安全秩序,多个系统的建立,以及对于信息的保护和病毒的防范意识几个方面进行合理分析,给出设计方案以提高安全管理效果,实现计算机网络的正常运行。
参考文献:
[1] 王欣. 计算机网络管理运维要点分析[J]. 科学与信息化, 2017(21):177-178.
[2]田苗苗. 计算机网络安全的威胁及维护措施讨论[J]. 信息系统工程, 2017(7):139-139.
[3]李鑫. 医院计算机网络安全管理及维护方式探寻[J]. 科学技术创新, 2017(23):117-118.
[4]曾生根. 试谈大数据时代的计算机网络安全及防范措施[J]. 中国新通信, 2017, 19(22).
(作者单位:台州市公安局交通警察局)