当前位置:主页>科 研>学术交流>

介绍保障企业网络安全的一些措施

随着计算机网络技术的不断发展,计算机网络的应用领域越来越宽泛,所以计算机网络的安全性也越来越重要。

现代网络安全的威胁主要有病毒、蠕虫以及特鲁伊木马等等。除此之外,我们还可能遭受到不同类型的网络攻击,网络攻击主要有侦查攻击和接入攻击以及拒绝服务攻击等等。

那么我们该怎样做呢?

1部署一些安全设施,主要有JUNIPER防火墙、思科的IPS、配置VPN和ACL以及安装防病毒软件

2及时按装最新补丁,防止缓冲区溢出或权限升级攻击,还要关闭不需要的端口以及服务。

3使用尽可能复杂的密码,有的书上也叫做强壮的密码或健壮的密码,其实一个意思。

4严格管理对系统的物理接入。

5避免不必要的WEB页面输入。

6定期备份。

7对重要文件进行数据加密和设置密码保护。

下面再说一下如何保障企业网络安全(网络设备):

1.路由器的安全

主要有如下几个命令:

(1)给路由器配置密码,所有能配置的密码都配置上,不要使用明文密码

(2)为了防止暴力破解密码,我们要对用户频繁登陆进行限制

R1(config)#security authentication failure arte 5 log

用户连续登录5次失败后,默认等待15秒后才能在等登录

R1(config)#login block-for 60 attempts 3 wihtin 30

用户30秒内连续登录失败3次之后,等待60秒后才能继续登录

R1(config)#login delay 10

配置用户登录成功后,10秒后才能再次登录。

这里再补充一点,为了保证安全性,最好使用SSH而不使用Telnet,因为SSH更安全

2 交换机要启用端口安全

3 要使用AAA技术

4 在路由器上配置ACL

5 在WINDOWS服务器上配置ISA

6 在基于LINUX的服务器上配置iptables

5 使用硬件防火墙,比如思科的PIX或者ASA,也可以使用JUNIPER的防火墙

6 资金宽裕的可以使用思科的IPS如果有需要的话,IDS也可以使用

7 使用 IPSec-VPN

8 如果网络环境中有无线的设备,一定要使用密钥技术

9 服务器的加固,这也是非常关键的

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

容器是如何让“一切都是代码”成为现实的

容器是如何让“一切都是代码”成为现实的

现代应用的发展在很大程度上要归功于DevOps运动的蓬勃兴起以及该运动所产生的各种自动...[详细]

如何快速掌握一门新技术/语言/框架

如何快速掌握一门新技术/语言/框架

IT行业中的企业特点是都属于知识密集型企业。这种企业的核心竞争力与员工的知识和技能...[详细]

建高效数据中心有径可循

建高效数据中心有径可循

能耗问题一直是各大数据中心的心头之痛。有数据表明,2015年我国数据中心能耗预计将高...[详细]

2015黑帽大会:网络灾难后 重建IT安全

2015黑帽大会:网络灾难后 重建IT安全

在遭遇网络灾难后重建IT安全似乎是不可能完成的任务,但根据安全专家Christina Kubeck...[详细]

面对DNS劫持 企业移动应用该如何防护?

面对DNS劫持 企业移动应用该如何防护?

DNS(Domain Name System)劫持又称域名劫持,是指对正常的域名解析请求加以拦截,转而...[详细]

返回首页 返回顶部