浅析有线电视中心网络安全管理问题

浅析有线电视中心网络安全管理问题

摘要:本文分析了梨树县十家堡镇有线电视中心网络的安全管理

所涉及的问题,根据本身的工作实际介绍了对于网络内外的供电设

备系统,计算机病毒防治,防火墙技术等问题采取的安全管理措施。

关键词:网络安全 防火墙 数据库 病毒

中图分类号:tn943.6 文献标识码:a 文章编号:

1007-9416(2012)08-0168-01

当今许多的单位都广泛的使用信息技术,特别是网络技术的应用

越来越多,而宽带接入已经成为单位内部计算机网络接入国际互联

网的主要方式。而与此同时,因为计算机网络特有的开放性,单位

的网络安全问题也随之而来,由于安全问题给每个单位造成了相当

大的损失。因此,预付和检测网络设计的安全问题和来自国际互联

网的黑客攻击以及病毒入侵成为网络管理员一个重要课题。

1、网络安全问题

在实际应用过程中,遇到了不少网络安全方面的问题。网络安全

是一个十分复杂的问题,它的划分大体上可以分为内网和外网。外

部网的安全问题主要集中在入侵方面,主要的体现在:未授权的访

问,破坏数据的完整性,拒绝服务攻击和利用网络,网页浏览和电

子邮件夹带传播病毒。但是网络安全不仅要防范外部网,同时更防

范内部网。因为内部网安全措施对网络安全的意义更大。据调查,

在已知的网络安全事件中,约70%的攻击是来自内部网。内部网的

安全问题主要体现在:物理层的安全,资源共享的访问控制策略,

网内病毒侵害,合法用户非授权访问,假冒合法用户非法授权访问

和数据灾难性破坏。

2、安全管理措施

综合以上对于网络安全问题,我中心采取如下的措施:

2.1 针对与外网的一些安全问题

对于外网造成的安全问题,使用防火墙技术来实现二者的隔离和

访问控制。防火墙可以对所有的访问进行严格控制(允许,禁止,

报警)防火墙可以建设,控制和更改在内部和外部网络之间流动的

网络通信; 用来加强网络之间的访问控制,防止外部网络用户以非

法手段通过外部网络进入内部网络,访问内部网络资源,从而保护

内部网络操作环境。它的优点:(1)集中的网络安全;(2)可作为中

心“扼制点”;(3)产生安全报警;(4)监视并记录internet 的使

用;(5)nat的位置;(6)www和ftp 服务器的理想位置。但防火墙不

可能完全防止有些新的攻击或那些不经过防火墙的其他攻击。为

此,中心选用了realsecure system agent和network engine.其

中,realsecure system agent是一种基于主机的实时入侵检测产

品,一旦发现对主机的入侵,realsecure 可以中断用户进程和挂起

用户账户来阻止进一步入侵,同时它还会发出警报,记录事件等以

及执行用户自定义动作。

2.2 针对网络物理层的稳定

网络物理层的稳定主要包括设备的电源保护,抗电磁干扰和防雷

击。本中心采用二路供电的措施,并且有配电箱后面接上稳压器和

不间断电源。所有的网络设备都放在机箱中,所以的机箱都必须有

接地的设计,在机房安装的时候必须按照接地的规定做工程; 对于

供电设备,也必须做好接地的工作。这样就可以防止静电对设备的

破坏,保证网内硬件的安全。

2.3 针对病毒感染的问题

网络病毒可以通过电子邮件,使用盗版光盘等传播途径潜入内部

网。网络中一旦有一台主机受病毒感染,则病毒程序就完全可能在

极短的时间内迅速扩散,传播到网络上的所有主机,可能造成信息

泄露,文件丢失,死机等不安全因素。防病毒解决方案体系结构中

用于降低或消除恶意代码; 广告软件和间谍软件带来的风险的相关

技术。我单位使用企业网络版杀毒软件,(symantec antivirns)

并控制写入数据的安全性,服务器的安全性,以及在客户端安装由

奇虎安全卫士之类来防止广告软件和间谍软件。

2.4 针对应用系统的安全

应用系统的安全主要面对的是服务器的安全,对于服务器来说,

安全的配置是首要的。对于本中心来说主要需要2个方面的配置:

服务器的操作系统全配置和数据库(sql server2000)的安全配置。

2.4.1 操作系统(windows2003) 的安全配置

(1)系统升级,打操作系统补丁,尤其是iis 6.0补丁。(2)禁止

默认共享。(3)打开管理工具一本地安全策略,在本地策略一安全

选项中,开启不显示上次的登录用户名。(4)禁用tcp/ip上的

netbios 。(5)停掉guest 账户,并给guest 加一个异常复杂的密码。

(6)关闭不必要的端口。

2.4.2 数据库(sql server2000)的安全配置

(1)安装完sql server2000数据库上微软网站打最新的sp4补丁。

(2)使用安全的密码策略。设置复杂的sa 密码。(3)在ipsec 过滤

拒绝掉1434端口的udp 通讯,可以尽可能的隐藏你的sql server 。

(4)使用操作系统自己的ipsec 可以实现ip 数据包的安全性。

2.5 管理员的工具

网络管理员还要准备一些针对网络监控的管理工具,通过这些工

具来加强对网络安全的管理。tcp/ip协议的探测工具。查看和修改

网络中的tcp/ip协议的有关配置,netstat, 利用该工具可以显示

有关统计信息和当前tcp/ip网络连接的情况,用户或网络管理人

员可以得到非常详尽的统计结果。另外本中心还采用solarwinds

engineer ’’s edi-tion toolset.它的用途十分广泛,涵盖了从

简单,变化的ping 监控器及子网计算器(subnet calculators)到

更为复杂的性能监控器和地址管理功能。以及其他附加网络管理工

具。sniffer pro能够了解本机网络的使用情况,它使用流量显示

和图表绘制功能在众多网管软件中最为强大最为灵活,也就是说它

可以监听到来自于其他计算机发往另外计算机的数据。当然很多混

杂模式下的监听是以一定的设置为基础的,只有了解了对本机流量

的监听设置才能够进行高级混杂模式监听。

除了这五个措施以外,还有不少其他的措施加强了安全问题的管

理:制订相应的机房管理制度、软件管理制度操作管理规程和在紧

急情况下系统如何尽快恢复的应急措施,使损失减至最小; 建立人

员雇用和解聘制度,对工作调动和离职人员要及时调整相应的授

权。

网络安全是一个系统工程,包含多个层面,因此安全隐患是不可

能完全消除的,但是通过各种有力措施,却可以将其减到最小程度。

所以需在网络安全问题方面不断探索,使网络建设和应用两方面相

互促进形成良性循环。

浅析有线电视中心网络安全管理问题

摘要:本文分析了梨树县十家堡镇有线电视中心网络的安全管理

所涉及的问题,根据本身的工作实际介绍了对于网络内外的供电设

备系统,计算机病毒防治,防火墙技术等问题采取的安全管理措施。

关键词:网络安全 防火墙 数据库 病毒

中图分类号:tn943.6 文献标识码:a 文章编号:

1007-9416(2012)08-0168-01

当今许多的单位都广泛的使用信息技术,特别是网络技术的应用

越来越多,而宽带接入已经成为单位内部计算机网络接入国际互联

网的主要方式。而与此同时,因为计算机网络特有的开放性,单位

的网络安全问题也随之而来,由于安全问题给每个单位造成了相当

大的损失。因此,预付和检测网络设计的安全问题和来自国际互联

网的黑客攻击以及病毒入侵成为网络管理员一个重要课题。

1、网络安全问题

在实际应用过程中,遇到了不少网络安全方面的问题。网络安全

是一个十分复杂的问题,它的划分大体上可以分为内网和外网。外

部网的安全问题主要集中在入侵方面,主要的体现在:未授权的访

问,破坏数据的完整性,拒绝服务攻击和利用网络,网页浏览和电

子邮件夹带传播病毒。但是网络安全不仅要防范外部网,同时更防

范内部网。因为内部网安全措施对网络安全的意义更大。据调查,

在已知的网络安全事件中,约70%的攻击是来自内部网。内部网的

安全问题主要体现在:物理层的安全,资源共享的访问控制策略,

网内病毒侵害,合法用户非授权访问,假冒合法用户非法授权访问

和数据灾难性破坏。

2、安全管理措施

综合以上对于网络安全问题,我中心采取如下的措施:

2.1 针对与外网的一些安全问题

对于外网造成的安全问题,使用防火墙技术来实现二者的隔离和

访问控制。防火墙可以对所有的访问进行严格控制(允许,禁止,

报警)防火墙可以建设,控制和更改在内部和外部网络之间流动的

网络通信; 用来加强网络之间的访问控制,防止外部网络用户以非

法手段通过外部网络进入内部网络,访问内部网络资源,从而保护

内部网络操作环境。它的优点:(1)集中的网络安全;(2)可作为中

心“扼制点”;(3)产生安全报警;(4)监视并记录internet 的使

用;(5)nat的位置;(6)www和ftp 服务器的理想位置。但防火墙不

可能完全防止有些新的攻击或那些不经过防火墙的其他攻击。为

此,中心选用了realsecure system agent和network engine.其

中,realsecure system agent是一种基于主机的实时入侵检测产

品,一旦发现对主机的入侵,realsecure 可以中断用户进程和挂起

用户账户来阻止进一步入侵,同时它还会发出警报,记录事件等以

及执行用户自定义动作。

2.2 针对网络物理层的稳定

网络物理层的稳定主要包括设备的电源保护,抗电磁干扰和防雷

击。本中心采用二路供电的措施,并且有配电箱后面接上稳压器和

不间断电源。所有的网络设备都放在机箱中,所以的机箱都必须有

接地的设计,在机房安装的时候必须按照接地的规定做工程; 对于

供电设备,也必须做好接地的工作。这样就可以防止静电对设备的

破坏,保证网内硬件的安全。

2.3 针对病毒感染的问题

网络病毒可以通过电子邮件,使用盗版光盘等传播途径潜入内部

网。网络中一旦有一台主机受病毒感染,则病毒程序就完全可能在

极短的时间内迅速扩散,传播到网络上的所有主机,可能造成信息

泄露,文件丢失,死机等不安全因素。防病毒解决方案体系结构中

用于降低或消除恶意代码; 广告软件和间谍软件带来的风险的相关

技术。我单位使用企业网络版杀毒软件,(symantec antivirns)

并控制写入数据的安全性,服务器的安全性,以及在客户端安装由

奇虎安全卫士之类来防止广告软件和间谍软件。

2.4 针对应用系统的安全

应用系统的安全主要面对的是服务器的安全,对于服务器来说,

安全的配置是首要的。对于本中心来说主要需要2个方面的配置:

服务器的操作系统全配置和数据库(sql server2000)的安全配置。

2.4.1 操作系统(windows2003) 的安全配置

(1)系统升级,打操作系统补丁,尤其是iis 6.0补丁。(2)禁止

默认共享。(3)打开管理工具一本地安全策略,在本地策略一安全

选项中,开启不显示上次的登录用户名。(4)禁用tcp/ip上的

netbios 。(5)停掉guest 账户,并给guest 加一个异常复杂的密码。

(6)关闭不必要的端口。

2.4.2 数据库(sql server2000)的安全配置

(1)安装完sql server2000数据库上微软网站打最新的sp4补丁。

(2)使用安全的密码策略。设置复杂的sa 密码。(3)在ipsec 过滤

拒绝掉1434端口的udp 通讯,可以尽可能的隐藏你的sql server 。

(4)使用操作系统自己的ipsec 可以实现ip 数据包的安全性。

2.5 管理员的工具

网络管理员还要准备一些针对网络监控的管理工具,通过这些工

具来加强对网络安全的管理。tcp/ip协议的探测工具。查看和修改

网络中的tcp/ip协议的有关配置,netstat, 利用该工具可以显示

有关统计信息和当前tcp/ip网络连接的情况,用户或网络管理人

员可以得到非常详尽的统计结果。另外本中心还采用solarwinds

engineer ’’s edi-tion toolset.它的用途十分广泛,涵盖了从

简单,变化的ping 监控器及子网计算器(subnet calculators)到

更为复杂的性能监控器和地址管理功能。以及其他附加网络管理工

具。sniffer pro能够了解本机网络的使用情况,它使用流量显示

和图表绘制功能在众多网管软件中最为强大最为灵活,也就是说它

可以监听到来自于其他计算机发往另外计算机的数据。当然很多混

杂模式下的监听是以一定的设置为基础的,只有了解了对本机流量

的监听设置才能够进行高级混杂模式监听。

除了这五个措施以外,还有不少其他的措施加强了安全问题的管

理:制订相应的机房管理制度、软件管理制度操作管理规程和在紧

急情况下系统如何尽快恢复的应急措施,使损失减至最小; 建立人

员雇用和解聘制度,对工作调动和离职人员要及时调整相应的授

权。

网络安全是一个系统工程,包含多个层面,因此安全隐患是不可

能完全消除的,但是通过各种有力措施,却可以将其减到最小程度。

所以需在网络安全问题方面不断探索,使网络建设和应用两方面相

互促进形成良性循环。


相关内容

  • 新闻传播学类学年论文.毕业论文选题参考方...
  • 新闻传播学类学年论文.毕业论文选题参考方向-更新版 新闻学 一.新闻职业道德与法规方面 1.中国电视节目低俗化现象(娱乐化倾向)与规制 2.新闻炒作的道德思考 3.有偿新闻在中国当下的具体表现及其治理 4.论当下我国新闻职业道德失范现象 5.论新闻自由与个人隐私(隐私权.知情权和采访权的冲突与平衡) ...

  • 浅析智能化安全防范技术的应用与发展
  • 一.智能化安全防范系统的设置原则 以保障安全为目的而建立起来的技术防范系统,包括了以现代物理和电子技术及时发现侵入破坏行为,并产生声光报警阻吓罪犯.实录事发现场图像和声音提供破案凭证,以及提醒人们采取适当的物理防范措施的各种设备.智能安全防范系统的设置应遵循以下原则: 1)应根据保护对象的风险等级, ...

  • 浅析我国农村电商的发展现状及问题对策
  • 摘 要:电子商务迅猛发展,在农村信息化建设进程不断深入发展的影响下,农村电子商务也具有有效的发展前景,本文从农村电商的发展现状出发,提出了当前农村电子商务发展中存在的一系列问题,制定出有效的解决方案,推动我国农村电商的进一步发展. 关键词:农村电子商务:发展现状:应用对策 农村电子商务,通过网络平台 ...

  • 浅析网络安全与加强网络管理必要性
  • 摘 要:近年来,全球信息化逐渐加快,我国的网络也快速发展起来.同时网络的安全性也逐渐被人们关注.本文中主要介绍了在信息化快速发展的今天如何进行网络安全的管理. 关键词:网络安全 网络管理 措施 中图分类号:TN915.07 文献标识码:A 文章编号:1003-9082(2013)09-0006-02 ...

  • 浅析航空公司营销与市场获利能力的关系
  • T 浅析航空公司营销与市场获利能力的关系 □ 黄 葵王志刚 众 所周知,2009年11月,中国民航完成旅客运输3家公司.抽样观察和记录时间:2009年12月30日,星1958万人次,1-11月份累计运送2.1亿人次,全 期三. 民航旅客运输量全年将增长19%以上.同时,更可喜的是从这个航空业典型时段 ...

  • 浅析新媒体在电子政务中的应用
  • 地址:石家庄市华强广场三楼办公室 周芒 [1**********] 浅析新媒体在电子政务中的应用 周芒 河北经贸大学公共管理学院 摘要:新媒体在生活中应用广泛,政府在电子政务实施过程中已将新媒体作为重要途径.通过分析新媒体平台中的电子政务中的应用,了解其如何促进服务型政府建设.提高政府公信力.拉动社 ...

  • 浅析农村食品安全问题
  • 论文编号: 中国农业大学现代远程教育 课程论文(设计) 课程名称:05 公共管理学 论文题目:农村食品安全问题调查 学生姓名 郑亮亮 专 业 土木工程(工程管理方向) 层 次 专升本 批 次 20102 学 号 W[1**********]7 学习中心 连云港广播电视大学 2012年 2 月 中国农 ...

  • 地方电视台媒体资产管理系统设计浅析
  • 龙源期刊网 http://www.qikan.com.cn 地方电视台媒体资产管理系统设计浅析 作者:陈健 来源:<电脑知识与技术>2016年第01期 摘要:媒体资产管理作为一种先进的信息管理思想是媒体企业在网络时代解决经营问题的重要战略措施.针对当前泰州广播电视台积累下来的电视节目主要 ...

  • 浅析综艺娱乐节目的"非诚勿扰"
  • 摘 要 在当下这个到处充满娱乐元素的时代背景下,"全民娱乐"已慢慢的向我们靠近,电视媒体如何能抓住时机,发挥其独特优势, 将综艺娱乐节目做到既健康向上又不乏轻松幽默,使观众在轻松.生活化的氛围中满足收视心理需求,这是当下这代电视人们需要认真思考的也亟待解决的重要问题. 关键词 电 ...