保障企业网络安全的措施须知
时间:2013-10-10
关键字:企业网络安全
随着计算机网络技术的不断发展,计算机网络的应用领域越来越宽泛,所以计算机网络的安全性也越来越重要。
现代网络安全的威胁主要有病毒、蠕虫以及特鲁伊木马等等。除此之外,我们还可能遭受到不同类型的网络攻击,网络攻击主要有侦查攻击和接入攻击以及拒绝服务攻击等等。
那么我们该怎样做呢?
1、部署一些安全设施,主要有JUNIPER防火墙、思科的IPS、配置VPN和ACL以及安装防病毒软件。
2、及时按装最新补丁,防止缓冲区溢出或权限升级攻击,还要关闭不需要的端口以及服务。
3、使用尽可能复杂的密码,有的书上也叫做强壮的密码或健壮的密码,其实一个意思。
4、严格管理对系统的物理接入。
5、避免不必要的WEB页面输入。
6、定期备份。
7、对重要文件进行数据加密和设置密码保护。
下面再说一下如何保障企业网络安全(网络设备):
1、路由器的安全
主要有如下几个命令:
(1)给路由器配置密码,所有能配置的密码都配置上,不要使用明文密码
(2)为了防止暴力破解密码,我们要对用户频繁登陆进行限制
R1(config)#security authentication failure arte 5 log
用户连续登录5次失败后,默认等待15秒后才能在等登录
R1(config)#login block-for 60 attempts 3 wihtin 30
用户30秒内连续登录失败3次之后,等待60秒后才能继续登录
R1(config)#login delay 10
配置用户登录成功后,10秒后才能再次登录。
这里再补充一点,为了保证安全性,最好使用SSH而不使用Telnet,因为SSH更安全
2 、交换机要启用端口安全
3 、要使用AAA技术
4 、在路由器上配置ACL
5 、在WINDOWS服务器上配置ISA
6 、在基于LINUX的服务器上配置iptables
7、 使用硬件防火墙,比如思科的PIX或者ASA,也可以使用JUNIPER的防火墙
8、资金宽裕的可以使用思科的IPS如果有需要的话,IDS也可以使用
9、 使用 IPSec-VPN
10、如果网络环境中有无线的设备,一定要使用密钥技术
11、 服务器的加固,这也是非常关键的。
本文出自 “长春小李” 博客(原文:http://lcjishujiaoliu.blog.51cto.com/7463773/1243661)
- 上一篇:优秀网络工程师必备条件
- 下一篇:下面没有链接了
北塔软件BTNM产品 免费试用
相关文章
- ::是否可以对网管机自行重新安 12-03-16
- ::什么原因会导致BTNM正式注册 12-03-09
- ::在进行BTNM的试用注册时,需 12-03-07
- ::配置管理如何应用,能达到更 12-03-06
- ::当需要记录大量的历史记录时 12-02-16
- ::有时会发生UPS无法监控的情况 12-02-16
- ::在BTNM中,能否设置几个告警 12-02-16
- ::告警日志想要删除怎么办?如 12-02-10
- :: 十年IT运维谈(六): IT运 13-07-02
- ::十年IT运维谈(五):要专业 13-06-26
- ::十年IT运维谈(四)IT部门, 13-06-13
- ::IT运维管理:网管软件时代的 12-02-06
- ::网管软件需要解决定位故障根 11-05-15
- ::网管软件应该具有哪些功能 11-05-12
- ::网管软件采购指南:简化购买 11-04-26
- ::保障企业网络安全的措施须知 13-10-10
- ::优秀网络工程师必备条件 13-10-10
- ::网络工程师面试题目知多少? 13-10-10
- ::企业IT运维以及信息管理部服 13-10-09
- ::北塔BTNM 北塔BTIM 北塔BTDM
- ::北塔电力行业解决方案
- ::北塔金融行业解决方案
- ::北塔政府行业解决方案
- ::北塔教育行业解决方案
- ::北塔能源行业解决方案