局域网的信息安全与病毒防治策略

(整期优先)网络出版时间:2021-10-22
/ 2

局域网的信息安全与病毒防治策略

邸丹

双鸭山市育红小学 黑龙江 双鸭山 155100

【摘要】:随着计算机网络的不断发展和普及,计算机网络带来了无穷的资源,但随之而来的网络安全问题也显得尤为重要,文章重点介绍了局域网安全控制与病毒防治的一些策略。

【关键词】: LAN;   威胁; 信息安全; 病毒防治

  随着信息化的不断扩展,计算机网络在提高数据传输效率,实现数据集中、数据共享等方面发挥着越来越重要的作用。为了确保各项工作的安全高效运行,保证网络信息安全以及网络硬件及软件系统的正常顺利运转是基本前提,因此计算机网络和系统安全建设就显得尤为重要。

  1 局域网安全现状

广域网络现已有相对完善的安全防御体系,来自网络外部的安全威胁大大减小。相反来自网络内部的计算机客户端的安全威胁缺乏必要的安全管理措施。目前, 局域网络安全隐患是利用了网络系统本身存在的安全弱点,而系统在使用和管理过程的疏漏增加了安全问题的严重程度。

2 局域网安全威胁分析

  局域网(LAN)是指在小范围内由服务器和多台电脑组成的工作组互联网络。由于通过交换机和服务器连接网内每一台电脑,因此局域网内信息的传输速率比较高,同时局域网采用的技术比较简单,安全措施较少,同样也给病毒传播提供了有效的通道和数据信息的安全埋下了隐患。局域网的网络安全威胁通常有以下几类:

  2.1 欺骗性的软件使数据安全性降低

  由于局域网很大的一部分用处是资源共享,而正是由于共享资源的“数据开放性”,导致数据信息容易被篡改和删除,数据安全性较低。例如“网络钓鱼攻击”,钓鱼工具最常用的手法是冒充一些真正的网站来骗取用户的敏感的数据。同时由于用户缺乏数据备份等数据安全方面的知识和手段,因此会造成经常性的信息丢失等现象发生。

  2.2 服务器区域没有进行独立防护

  局域网内计算机的数据快速、便捷的传递,造就了病毒感染的直接性和快速性,如果局域网中服务器区域不进行独立保护,其中一台电脑感染病毒,并通过服务器进行信息传递,这样局域网中任何一台电脑,就有可能会感染病毒。虽然在网络出口有防火墙阻断对外来攻击,但无法抵挡来自局域网内部的攻击。

  2.3 计算机病毒及恶意代码的威胁

由于用户不及时安装防病毒软件和操作系统补丁,或未及时更新防病毒软件的病毒库而造成计算机病毒的入侵。许多犯罪软件(crimeware)软件的攻击,正是利用了用户的这个弱点。

  2.4 局域网用户安全意识不强

  许多用户习惯使用移动存储设备来进行数据的传递,这给木马、蠕虫等病毒的进入提供了方便同时增加了数据泄密的可能性。另外许多用户将在Internet网上使用过的笔记本电脑在未经许可的情况下擅自接入内部局域网络使用,造成病毒的传入和信息的泄密。

  正是由于局域网内应用上这些独特的特点,造成局域网内的病毒快速传递,数据安全性低,网内电脑相互感染,病毒屡杀不尽,数据经常丢失。

  3 局域网安全控制与病毒防治策略

  3.1 加强人员的网络安全培训

  安全是个过程,它是一个汇集了硬件、软件、网络、人员以及他们之间互相关系和接口的系统。要确保信息安全工作的顺利进行,必须注重把每个环节落实到每个层次上,而进行这种具体操作的是人,人正是网络安全中最薄弱的环节,然而这个环节的加固又是见效最快的。所以必须加强对使用网络的人员的安全培训,增强内部人员的安全防范意识。对局域网内部人员,从下面几方面进行培训:

  3.1.1 加强安全意识培训,让每个工作人员明白数据信息安全的重要性,理解保证数据信息安全是所有计算机使用者共同的责任。

  3.1.2 加强安全知识培训,使每个计算机使用者掌握一定的安全知识,至少能够掌握如何备份本地的数据,保证本地数据信息的安全可靠。

3.1.3 加强网络知识培训,通过培训掌握一定的网络知识,能够掌握IP地址的配置、数据的共享等网络基本知识。

  3.2 局域网安全控制策略

目前对网络的安全运行威胁最大的是客户端安全管理。只有解决网络内部的安全问题,才可以排除网络中最大的安全隐患,对于内部网络终端安全管理主要从终端状态、行为、事件三个方面进行防御。利用现有的安全管理软件加强对以上三个方面的管理是当前解决局域网安全的关键所在。

3.2.1 利用桌面管理系统控制用户入网。入网访问控制是保证网络资源不被非法使用,是网络安全防范和保护的主要策略。它为网络访问提供了第一层访问控制。用户被赋予一定的权限,可以指定用户对这些文件、目录、设备能够执行的操作。启用密码策略,强制用户设置符合安全要求的密码。设定服务器登录时间限制、检测非法访问,提高系统安全性,对密码不符合要求的计算机在多次警告后阻断其连网。

  3.2.2 采用防火墙技术。防火墙是用来保护内部网络资源免遭非法使用者的侵入。它是在两个网络之间实行控制策略的系统,是建立在现代通信网络技术和信息安全技术基础上的应用性安全技术。采用防火墙技术发现及封阻应用攻击所采用的技术有:

  ①深度数据包处理。深度数据包处理在一个数据流当中有多个数据包,在寻找攻击异常行为的同时,保持整个数据流的状态。深度数据包处理要求以极高的速度分析、检测及重新组装应用流量,以避免应用时带来时延。

  ②IP/URL过滤。一旦应用流量是明文格式,就必须检测HTTP请求的URL部分,寻找恶意攻击的迹象,这就需要一种方案不仅能检查RUL,还能检查请求的其余部分。其实,如果把应用响应考虑进来,可以大大提高检测攻击的准确性。虽然URL过滤是一项重要的操作,可以阻止通常的脚本类型的攻击。

  ③TCP/ IP终止。应用层攻击涉及多种数据包,并且常常涉及不同的数据流。流量分析系统要发挥功效,就必须在用户与应用保持互动的整个会话期间,能够检测数据包和请求,以寻找攻击行为。至少,这需要能够终止传输层协议,并且在整个数据流而不是仅仅在单个数据包中寻找恶意模式。系统中存着一些访问网络的木马、病毒等IP地址,检查访问的IP地址或者端口是否合法,有效的TCP/IP终止,并有效地扼杀木马。

  ④访问网络进程跟踪。这是防火墙技术的最基本部分,判断进程访问网络的合法性,进行有效拦截。这项功能通常借助于TDI层的网络数据拦截,得到操作网络数据报的进程的详细信息加以实现。

  3.2.3 封存所有空闲的IP地址,启动IP地址绑定采用上网计算机IP地址与MCA地址唯一对应,网络没有空闲IP地址的策略。可以有效防止IP地址引起的网络中断和移动计算机随意上内部局域网络造成病毒传播和数据泄密。

  3.2.4 启用杀毒软件强制安装策略,监测所有运行在局域网络上的计算机,对没有安装杀毒软件的计算机采用警告和阻断的方式强制使用人安装杀毒软件。

  3.3 病毒防治

  病毒的侵入必将对系统资源构成威胁,影响系统的正常运行。因此,防止病毒的侵入要比发现和消除病毒更重要。防毒的关键是对病毒行为的判断,如何有效辨别病毒行为与正常程序行为是防毒成功与否的重要因素,主要从以下几个方面制定有针对性的防病毒策略:

  3.3.1 增加安全意识和安全知识,对工作人员定期培训。文件共享的时候尽量控制权限和增加密码,对来历不明的文件运行前进行查杀等,这些措施对杜绝病毒,主观能动性起到很重要的作用。

  3.3.2 小心使用移动存储设备。在使用移动存储设备之前进行病毒的扫描和查杀,也可把病毒拒绝在外。

  3.3.3 挑选网络版杀毒软件。及时升级杀毒软件病毒库,有效使用杀毒软件是防毒杀毒的关键。

  通过以上策略的设置,能够及时发现网络运行中存在的问题,及时、准确的切断安全事件发生点和网络。

  局域网安全控制与病毒防治是一项长期而艰巨的任务,需要不断的探索。随着网络应用的发展计算机病毒日益复杂化。计算机网络安全需要建立多层次的、立体的防护体系,要具备完善的管理系统来设置和维护对安全的防护策略。