网络安全工作相关考核指标_第1页
网络安全工作相关考核指标_第2页
网络安全工作相关考核指标_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、精选文档网络平安工作相关考核指标在企业网络平安评估中,主要用了四项指标。 一、 网络监测 现在各种黑客工具在网络上泛滥。其中最流行的一种莫过于网络监测工具。利用网络监测工具,我们可以看到在网络上传输的任何没有加密过的信息,如发送给客户的邮件内容以及一些个人的谈天信息等等。 在企业中,网络监测的危害更大。如企业实现办公自动化以后,很多企业内部都有了文件服务器或者邮件服务器之类的系统。通过网络监测,担忧好心的员工就可以轻松的略过权限把握与密码爱护,在网络传输的时候,如用户在向服务器读取文件或者邮件传输的过程中,截取自己需要的信息。而现在由于计算机学问的普及与黑客工具的

2、流行,这网络监测的难度已经大大降低。公司在文件服务器与邮件服务器客户端级别上的权限把握是格外严格的,我担忧的就是在网络传输级别上,能否被人轻易猎取信息。 二、 密码爱护 在企业内部网络上,想破解用户的密码是比较简洁的。 如财务人员可能会在工资表上设置密码。这个密码不行破吗?其实不然。由于财务人员可能出于便利,设置的密码不会很简单,可能是一些纯数字或者纯字符的密码。这利用EXCEL密码破解器很简洁破解出来。破解一个六位纯数字密码爱护的Excel文件,只需要一个小时就可以了。当然,这要看计算机的运行速度了。若在密码设置中,数字与字符混用的话,那破解难度高多了。三、 数

3、据非法修改 数据修改也是一个令人头疼的问题。数据修改大致包括两部分内容。一是在网络传输过程中进行修改。侦测网络传输数据与修改网络传输数据是两码事情。若只是监测、窃取网络传输数据,只需要有工具,很简洁实现,也很简洁上手。但是,若想修改网络传输数据,那难度就高的多。所以,对于网络传输过程中的修改,不是我这次评估的重点。 现在要评估的是,我们内部网络上有一文件服务器。这个文件服务器上的文件,能否会用户非法修改呢。如数据内容的修改或者文件的删除等等。其实,大部分时候可能修改或者删除操作是无意的、无心的,不当心就做了删除或者更改的操作。我在以前管理文件服务器时,经常听到用户的投诉,说

4、他们的文件无缘无故就消逝了,或者被更改了。 基本上实现了从员工、到部门、到子公司、到总部的文件权限分级管理机制。每个用户依据其身份,都有阅读、修改、删除等权限,分的格外清楚。而且,通过文件服务器管理器,我们可以看到哪个用户在什么时候通过哪台电脑访问了哪个文件,做了哪些操作。这对于我们维护文件服务器,供应了很大的便利。四、 拒绝服务攻击  有时候可能网络中存在病毒,或者员工恶意的报复,会导致企业内部网络突然变得很慢,这很可能是一些服务在攻击内部网路。如有一次,员工投诉网络速度特殊慢,从服务器上读取文件,很长时间还没有大开,而以前之需要几秒就可以了。只好在交换机上拔网线,一根根

5、测试,查找肇事的电脑。功夫不负有心人,最终帮我找到了肇事者,原来这台电脑用户用U盘从外面考来一些文件有病毒,导致网络拥塞。 在以前,最出名的拒绝服务攻击病毒非DoS莫属。DoS的英文全称是Denial of Service,也就是“拒绝服务”的意思。从网络攻击的各种方法和所产生的破坏状况来看,DoS算是一种很简洁但又很有效的进攻方式。它的目的就是拒绝你的服务访问,破坏组织的正常运行,最终它会使你的部分连接和网络系统失效。DoS的攻击方式有很多种,最基本的DoS攻击就是利用合理的服务恳求来占用过多的服务资源,从而使合法用户无法得到服务。 DOS服务被我们防止后,其不久又出来了

6、新的变种,DDoS(分布式拒绝服务),它的英文全称为Distributed Denial of Service,它是一种基于DoS的特殊形式的拒绝服务攻击,是一种分布、协作的大规模攻击方式,主要瞄准比较大的站点,象商业公司,搜寻引擎和政府部门的站点。DoS攻击只要一台单机和一个猫就可实现,与之不同的是DDoS攻击是利用一批受把握的机器向一台机器发起攻击,这样来势迅猛的攻击令人难以防备,因此具有较大的破坏性。一般来说,DOS服务攻击一般都是由于病毒引起的,也就是员工无意中从其他地方考文件或者接受带病毒的文件,所引发的;其虽然不会导致数据的修改与窃取,但是会导致企业内部网络的瘫痪,大大影响用户平常的工作。  所以针对这种攻击性服务,我们要做的就是不变应万变,在网络

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论