WEB开发网
开发学院网络安全安全技术 四项指标评估企业内部网络安全 阅读

四项指标评估企业内部网络安全

 2008-12-09 13:36:27 来源:WEB开发网   
核心提示: 我现在要评估的是,我们内部网络上有一文件服务器,四项指标评估企业内部网络安全(3),这个文件服务器上的文件,能否会用户非法修改呢,凭借这份报告,我顺利的通过了考核期,如数据内容的修改或者文件的删除等等,其实

我现在要评估的是,我们内部网络上有一文件服务器。这个文件服务器上的文件,能否会用户非法修改呢。如数据内容的修改或者文件的删除等等。其实,大部分时候可能修改或者删除操作是无意的、无心的,不小心就做了删除或者更改的操作。我在以前管理文件服务器时,经常听到用户的投诉,说他们的文件无缘无故就消失了,或者被更改了。

我测试了一下我们公司的文件服务器,在这方面还不错。基本上实现了从员工、到部门、到子公司、到总部的文件权限分级管理机制。每个用户根据其身份,都有阅读、修改、删除等权限,分的非常清楚。而且,通过文件服务器管理器,我们可以看到哪个用户在什么时候通过哪台电脑访问了哪个文件,做了哪些操作。这对于我们维护文件服务器,提供了很大的便利。

四、 拒绝服务攻击

有时候可能网络中存在病毒,或者员工恶意的报复,会导致企业内部网络突然变得很慢,这很可能是一些服务在攻击内部网路。如有一次,员工投诉网络速度特别慢,从服务器上读取文件,很长时间还没有大开,而以前之需要几秒就可以了。那时,我还没有什么测试工具,只好在交换机上拔网线,一根根测试,寻找肇事的电脑。功夫不负有心人,终于帮我找到了肇事者,原来这台电脑用户用U盘从外面考来一些文件有病毒,导致网络拥塞。

在以前,最出名的拒绝服务攻击病毒非DoS莫属。DoS的英文全称是Denial of Service,也就是“拒绝服务”的意思。从网络攻击的各种方法和所产生的破坏情况来看,DoS算是一种很简单但又很有效的进攻方式。它的目的就是拒绝你的服务访问,破坏组织的正常运行,最终它会使你的部分Internet连接和网络系统失效。DoS的攻击方式有很多种,最基本的DoS攻击就是利用合理的服务请求来占用过多的服务资源,从而使合法用户无法得到服务。

DOS服务被我们防止后,其不久又出来了新的变种,DDoS(分布式拒绝服务),它的英文全称为Distributed Denial of Service,它是一种基于DoS的特殊形式的拒绝服务攻击,是一种分布、协作的大规模攻击方式,主要瞄准比较大的站点,象商业公司,搜索引擎和政府部门的站点。DoS攻击只要一台单机和一个猫就可实现,与之不同的是DDoS攻击是利用一批受控制的机器向一台机器发起攻击,这样来势迅猛的攻击令人难以防备,因此具有较大的破坏性。一般来说,DOS服务攻击一般都是由于病毒引起的,也就是员工无意中从其他地方考文件或者接受带病毒的文件,所引发的;其虽然不会导致数据的修改与窃取,但是会导致企业内部网络的瘫痪,大大影响用户平时的工作。

所以针对这种攻击性服务,我们要做的就是不变应万变,在网络配置上,做好相关的配置,阻止其可以攻击的漏洞。

我们公司现在在这方面做的比较好,如有专门的网路流量监测工具,一发现网络流量有异常,就可以断开有问题的电脑,从而,迅速恢复网络;同时,在单机上也作了一些配置,如关闭来一些不必要的、而容易被利用的服务,等等。

当然,影响企业网络安全的还有其他一些指标,如网络规划的合理性、病毒的防护、网络冗余等等,这里我主要采用了最常见的四大指标,来评估企业网络的安全性。凭借这份报告,我顺利的通过了考核期,提前转正。

上一页  1 2 3 

Tags:指标 评估 企业

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接