APP下载

大数据时代网络安全管理面临的问题及管理措施探析

2021-03-07秦宇

网络安全技术与应用 2021年8期
关键词:防火墙黑客网络安全

◆秦宇

大数据时代网络安全管理面临的问题及管理措施探析

◆秦宇

(广东省外语艺术职业学院 广东 510620)

在大数据为金融、医疗、能源、餐饮等各行业带来便利的同时,网络安全问题也使得众多企业或个人面临着威胁。本文对大数据时代存在的信息访问权限不规范、智能终端设备不安全、数据泄露、非法攻击、用户安全意识淡薄、安全管理机制不完善等安全问题进行了分析,从加强监管保护力度、构建防护屏障、应用入侵检测技术、积极更新病毒库、培养用户安全意识、构建大数据预警系统等方面提出了解决措施,希望行业相关人员加强对网络安全管理工作的重视,从而创建更加安全的网络环境。

大数据时代;网络安全问题;管理措施

我国互联网相关技术在近年来进展飞速,大数据、云计算、5G等技术手段被应用到金融、餐饮、电商等各个领域,众多企业可以通过大数据分析获取用户关联信息,大幅度提升了工作效率。然而,在信息数据得到有效应用的同时,网络安全问题也随之凸显,用户操作、外界攻击或系统自身异常导致的数据泄露、系统破坏等问题使得网络用户遭受到严重损失,各行业急需针对网络安全问题采取相应的管理措施,避免自身发展受到影响。

1 大数据时代网络安全管理面临的问题分析

1.1 访问权限管理不严密,信息存在泄漏风险

大数据时代的网络用户获取数据带来的便利时,也面临着更大的安全防护负担。一般而言,数据访问需要设定相应的权限,避免任意人员可以随意浏览、删改系统或网站数据,导致信息出现泄漏风险[1]。然而,随着大数据时代的到来,时代传统的权限控制手段已难以满足庞大用户量的访问需求,大多数权限管理者忽略了对权限管理工作的重视,导致部分危险分子利用权限漏洞进行破坏,影响了网络信息数据的安全性。

1.2 手机等终端设备成为黑客的攻击目标

移动终端设备的普及、互联网技术的发展使得网络用户数量急速增长,大数据时代中的网络变得更加开放,众多移动设备可以进行信息互联、数据共享,大量的信息数据也储存在终端设备之中,使得移动终端成为黑客攻击的重点目标,网络用户随之面临较大的信息泄露风险。例如,用户通过终端设备进行日常生活缴费、订外卖或者网上购物的过程中,黑客通过撞库手段从大量集中的信息数据中获取用户的手机号、身份证号等关键信息,用其从中牟取利益;部分商家、企业为了追求额外的利益,也可能将网站或软件的用户信息泄露给其他企业或个人,导致用户信息泄露。

1.3 网络病毒和黑客攻击泛滥

大数据时代的网站、软件、系统等为了适应庞大用户群体的访问需求开放了大量的对外节点,黑客可以顺着众多节点进行攻击,对网络安全造成严重威胁。现阶段的杀毒软件、防火墙等相关技术虽然也取得较多突破,但是大量漏洞的存在以及花样百出的病毒或黑客攻击使得防护技术无法对网络用户安全进行严密保护[2]。例如,勒索病毒等问题的出现使得大量网络用户遭受严重损失,这说明了当前网络安全管理形势的严峻性。

1.4 用户缺乏安全防护意识

计算机、手机等设备的普及使得众多用户通过这些设备进行办公、娱乐、交际等活动,但是部分用户缺乏安全防护意识,无论是个人账户的密码保护还是设备的操作规范等均存在一些问题,导致计算机或手机本身缺乏足够抵挡黑客或病毒攻击的防火墙等工具。一些网络用户甚至肆意浏览非正规网站,导致大量病毒木马根植于计算机或手机内部,使得自身隐私信息出现泄漏。

1.5 系统自身存在安全隐患

大数据时代各种电子产品的更新换代速度极快,互联网相关技术手段也在不断升级,各种软硬件设备需要在兼顾功能的同时考虑其兼容性和稳定性,然而在实际研究或应用的过程中极易出现各种系统漏洞问题,导致系统安全系数降低,更容易出现信息泄露、丢失等问题。

1.6 网络安全管理机制不完善

国内主要通过“网警”对网络环境中的各种违法行为进行打击管理,能够起到一定的防范管理效果,但是针对网络安全管理方面的法律法规依然存在较多漏洞,部分企业也缺乏对这方面工作的重视,在用户安全意识淡薄以及管理手段不严密的情况下,众多黑客等不法分子纷纷借鉴互联网技术手段窃取企业或个人的重要信息,导致网络环境变得乌烟瘴气。

2 大数据时代网络安全管理措施分析

政府单位以及互联网行业相关人员需要加强对网络安全管理工作的重视,充分认识到大数据时代信息安全的重要性,直面各种安全风险隐患,采取技术、制度等各类手段净化网络环境,提升网络的安全可靠性[3]。

2.1 建立完善的网络安全监督管理体系

为了避免黑客等不法分子钻法律法规的漏洞,对网络安全造成威胁,国家需要积极完善现有的法规标准,针对大数据时代背景建立完善可靠的监督管理体系,为网络用户提供安全可靠的网络运行环境。在监督管理过程中,相关部门可以采取事前、事中以及事后的监督模式,实现对网络安全的全面管控[4]。在事前监督过程中,相关部门需要严格控制互联网企业开办标准,禁止缺乏大数据时代安全保障手段的企业运营;在事中监督过程中,相关部门需要定期检查或抽查企业信息管理标准以及用户信息保护情况,避免企业为了牟利而泄露用户私密信息;在事后监督过程中,相关部门需要针对企业违规泄露、出卖用户信息的行为予以制止和处罚。

2.2 进一步强化网络防火墙技术,为用户构建安全可靠的防护屏障

网络安全管理工作可以从技术手段入手,通过加强防护墙防护力度实现对系统的可靠保护。一般而言,安装防护等级可以将防火墙分为两种类型。其一为应用级防火墙,这类防火墙能够从源头上完善网络系统的监控体系,可以依靠转换IP等方式检测非法入侵情况,通过伪装手段阻隔病毒、黑客的访问或入侵,提升系统的安全可靠性;其二为包过滤防火墙,这类防火墙能够通过检测数据链路层等方式对有威胁的病毒进行筛选和阻挡,但是这类防火墙难以有效防护最新的病毒和黑客。在应用包过滤防火墙过程中,网络安全管理人员应该将网络协议作为管理应用的基础和重点,通过身份验证等方式对用户访问权限进行限制,实现对非法传输或访问的有效阻挡。

2.3 及时更新病毒库,提高抗病毒能力

杀毒软件是网络安全防护的重要工具,相关管理人员需要进一步加强对杀毒软件技术的研究,持续做好病毒库的更新工作,确保软件能够始终适应大数据时代网络环境的变更速率,在检测和清除病毒的过程中发挥出重要作用。在技术应用过程中,可以通过NLM这一以服务器为基础上的技术手段,通过扫描服务器各分区实现对病毒文件的集中处理,通过实时在线扫描的手段实现对系统服务器的全面监护,通过系统的自动记录功能对病毒库进行实时更新并借助病毒特征进行扫描和抵御[5]。

2.4 合理应用数据加密、访问权限控制、入侵检测等手段

为了避免系统网络遭受非法入侵,进而出现数据泄露、丢失等情况,管理人员需要合理应用数据加密手段提升数据的安全可靠性,避免黑客可以从系统、服务器中盗取关键数据,在实际操作的过程中可以通过数据编码、算法控制等方式限制数据访问或传输权限,通过密钥限制非法访问人员对数据的读取。针对入侵检测工作,管理人员需要重点对数据包、应用软件等进行防护,通过自动报警等方式阻断入侵行为。为了避免因检测失误、检测延迟等问题产生负面影响,管理人员需要将大数据、人工智能等技术与入侵检测技术相结合,进一步提升技术的应用效果,建立更加安全可靠的网络运行环境。

2.5 合理应用大数据技术手段建立网络安全预警系统

大数据时代的网络安全管理人员需要充分认识到大数据时代发展过程中产生的大量系统安全隐患,合理应用大数据相关技术手段,将其融入安全管理工作之中,实现对木马病毒、黑客攻击的有力防御。大数据时代庞大的数据量使得网络预警系统的工作量极大,管理人员无法依靠人工手段完成相关工作,需要合理应用大数据挖掘技术手段实现对各种数据的分类管理,依靠神经网络等智能化的算法技术将数据转化为模型向量,在系统自主学习的过程中将系统完善,从而在检测网络异常数据的过程中保持更高的效率和更高的智能。管理人员通过大数据技术手段对网络中的各种信息数据进行采集,对筛选出来的异常数据进行评估分析,从而将各种风险隐患消除于萌芽阶段,通过更高效、高质量的网络安全预警系统为众多用户或个人提供可靠的网络运行环境。

2.6 网络用户提升安全防护意识

在进行网络安全管理工作的过程中,管理人员需要加强对个人用户的关注,通过培训、教育、宣传等手段帮助用户树立良好的网络安全防护意识。例如,各种互联网企业需要制定相关安全管理制度,要求内部员工按制度要求对计算机合理设置和应用,对信息数据进行合理加密,避免出现账号密码泄露、病毒木马植入企业局域网等情况。此外,企业需要引导员工提升网络安全问题的应对能力,掌握各种安全风险的防范措施,必要时可以制定相应的指导手册,避免因员工个人操作导致企业网络安全受到威胁。此外,个人用户也需要定期对关键数据进行备份,避免因误操作或外界攻击导致数据丢失等问题。

3 结语

大数据时代改善人员生活的同时也使得互联网环境产生了更多安全风险,网络安全管理人员需要正视用户安全意识淡薄、黑客病毒攻击频繁、系统自身存在缺陷、网站权限管理不严密、法规制度体系不完善等问题,积极完善现有的制度标准,研究和应用更高水平的杀毒、防火墙技术,通过大数据技术、智能化算法等建立高效的网络安全预警系统,加强对个人网络安全意识及相关能力的培养,不断提升网络环境的安全可靠性。

[1]李祺.大数据时代的计算机网络安全及防范措施[J].电子技术与软件工程,2018(20):207.

[2]张森.大数据时代的计算机网络安全及防范措施探析[J].网络安全技术与应用,2018(01):55,59.

[3]刘志杰.浅谈大数据时代下计算机网络信息安全现状及对策[J].电脑知识与技术,2017(21):10-11.

[4]王晓婷.大数据时代计算机网络安全防范探讨[J].科技风,2017(03):58.

[5]龙振华.大数据时代计算机网络信息安全及防护策略[J].中国管理信息化,2019,22(06):161-162.

猜你喜欢

防火墙黑客网络安全
欢乐英雄
多少个屁能把布克崩起来?
网络黑客比核武器更可怕
构建防控金融风险“防火墙”
网络安全
网络安全人才培养应“实战化”
上网时如何注意网络安全?
在舌尖上筑牢抵御“僵尸肉”的防火墙
我国拟制定网络安全法
下一代防火墙要做的十件事