
通过介绍如何设置安全策略、规范,引导用户安全使用办公电脑,在提升工作效率的同时也能保证其安全性。
由于电脑和网络的日趋普及,单位的日常业务日趋办公自动化,在提高工作效率的同时,越来越多的电脑以及网络化也使得信息安全性受到更大威胁。
目前气象部门的网络现状分为两个网段:172段和192段。192段为内部局域网,只能在本单位互联;172段为广西气象宽带网,可以在区内互联,日常的业务报文、资料、办公应用(notes)等都是通过此网段来完成。
市级仅有一到两位网络管理员管理全局网络,而县级则无专职网络管理员。
1网络办公环境潜在的威胁
随着Internet接人的普及和带宽的增加,一方面员工上网的条件得到改善,另一方面也给单位带来更高的网络使用危险性、复杂性和混乱,内部员工的不当操作等使信息维护人员疲于奔命。网络办公环境潜在的威胁主要表现为:
(1)为给用户电脑提供正常的标准的办公环境,安装操作系统和应用软件已经耗费了管理人员一定的精力和时间,同时又难以限制用户安装软件,导致管理人员必须花费其50%以上的精力用于维护用户的PC系统,无法集中精力去开发信息系统的深层次功能,提升信息系统价值。
(2)由于使用者的防范意识普遍偏低,防毒措施往往不到位,在局域网共享,包括默认共享(无意),文件共享(有意)的情况下,一旦发生病毒感染,往往扩散到全网络,令网络陷于瘫痪状态,部分致命的蠕虫病毒利用TCP/IP协议的各种漏洞,使得木马、病毒传播迅速,影响规模大,导致网络长时间处于带毒运行,反复发作,使维护人员为此疲于奔命,却无法有效根除。
(3)部分网站网页含有恶意代码,强行在用户电脑上安装各种网络搜索引擎插件、广告插件或中文域名插件等,有些网络软件附带各种插件、木马和病毒,并在安装过程中用户不知情的情况下强行安装在办公电脑上,增加了办公电脑大量的资源消耗,导致计算机反应缓慢,甚至被远程控制。
(4)部分员工使用计算机上网聊天、听歌、看电影、打游戏,全天24h启用P2P软件下载音乐和影视文件,由于f lash get、迅雷和BT等软件并发线程多,导致大量带宽被占用,网络速度缓慢,以至于应用软件系统无法正常开展业务,即便是严格的计算机使用管理制度也很难保障网络中的计算机只用于本单位业务本身,PC的业务专注性、管控能力不强。
2安全部署方案
针对以上这些因素,我们可以通过统一定义客户端机器的安全策略、规范,引导用户安全使用办公电脑。
2.1建立域管理
(1)建立域控制器,并规定所有办公电脑必须加入域,接受域控制器的管理,同时严格控制用户的权限。如限制员工帐号只有标准user权限。在如今各种流氓插件、广告插件、木马和病毒霸道横行的网络环境中,普通员工只具备标准的power,user权限,实际上是对办公环境有效的保护。
办公PC实现实名负责制,指定员工对该PC负责,这不但是固定资产管理的要求,也是网络安全管理的要求。对PC实施员工实名负责是至关重要的,一旦发现该员工的电脑中毒和在广播病毒包,网络管理员能准确定位,迅速做出反应,避免扩大影响。
(2)在防火墙上只开放常用或业务系统需要的端口,如80,25,21,110,443等,其它端口一律封锁,有效实施对P2P和BT软件的封锁。
(3)接人网络的计算机必须接受统一管理。通过在防火墙上设置相关的策略,允许经核准的某些IP组可以在本机上直接访问Internet,或某些IP组只能连接局域网的应用服务器,对于不遵守命名规则的机器IP和没有经过网络管理员授权的机器IP,不允许访问Internet和Intranet,只能单机使用。
(4)建立防病毒服务器(比如诺顿、瑞星等),通过防病毒及时更新计算机的病毒库,增强整体的病毒抵御能力,及时消灭网内病毒。
(5)启用组策略。检查用户的计算机是否具备了相应的安全策略。只有符合相应的安全策略的计算机才允许访问外部网络,不具备相应安全条件的用户计算机,不允许上网。这样从根本上提高了单位用户计算机的安全性,减少了用户遭受蠕虫、病毒、木马以及间谍软件的风险。
(6)借助于人侵检测防御系统,使得管理员可以根据记录进行统计分析,发现有潜在危险的办公计算机,可以有针对性地进行预防性检查。
2.2文件服务器的要求
(1)每个用户都能存取删除自己所拥有的文件。
(2)每个使用者都要有自己的帐户,并且对特定文件夹的访问需要形成日志保存下来供管理员查看。
(3)保证用户存放在服务器上的文件不携带病毒和其它有危害性的代码。
(4)每个用户只能在服务器上存放一定大小,类型的文件,而不是无限大的文件,并且当存放文件到特定警戒线的时候能通知管理员。
(5)文件服务器的安全保证:文件服务器主要是保存各种单位私密文件,所以其安全性主要是考虑服务器上保存的文件的安全性,文件服务器本身做磁盘冗余,这样即使服务器有一个硬盘损坏也不会导致文件丢失,另外还可通过异地备份将文件服务器上文件保存一份到其他服务器上,这样即使文件服务器遭遇灾难性的损坏我们的文件也不会丢失。
2.3综合安全优化
(1)所有用户初始权限为power user能正常访问本地所有资源,受限安装软件,禁止用户修改注册表,禁止修改TCP/IP,禁止修改计算机设置。
(2)停掉Guest帐号。
(3)修改管理员帐号和创建陷阱帐号。
(4)删除默认共享。
(5)禁用IPC连接,重新设置远程可访问的注册表路径。
(6)关闭不需要的端口。
(7)关闭不需要的服务。
(8)锁住注册表。
(9)运行防病毒软件。
(10)备份。
(11)监视服务器性能:通过实时和日志方式来监视服务器性能。
2.4逐步完善各类相应的管理制度
(1)针对用户对计算机的操作使用,管理及保护,如常用操作系统的安装说明、常用病毒及网络安全设置步骤、病毒的防御措施、不得进行哪些相关的操作及网络访问等等进行阐述和明文规定;
(2)核心网络设置管理:针对网络设备、服务器等设置及管理做的详细阐述;
(3)编写IT岗位说明书,规范IT管理人员的日常必要维护事项及操作方法,比如设备盘点登记表、设备健康卡,日常维护记录表、工作日志、设备申购表、报废表等。
信息技术的发展,给人类社会带来了极大的便利,更是铁路“十一五”规划实现跨越式发展的重要保障。信息化同时也带来了风险,铁路基层站段信息系统存在的安全问题,就是一个应当引起我们关注和积极研究应对措施的课题。随着信息化的发展,铁路层站段的运输十产已经越来越离不开计算机及络技术的运用了,尤其是近几年,TMIS系统、货运计量监控系统、列车追踪系统等已经深人到我们层站段的各个业务作业领...
持续集成是极限编程12个基本原则之一,正在被越来越多的团队所采用。软件项目管理涉及到九大知识领域,贯穿于软件过程的始终,目的是为了让软件项目的整个软件生命周期(从分析、设计、编码到测试、维护全过程)都能在管理者的控制之下,以预定成本按期,按质的完成软件交付用户使用。持续集成这种软件开发实践,对于软件项目管理的各个领域的管理有着积极的作用。 一、引言 软件项目经理不但要用管理知识管理整个项目.还...
随着社会的持续发展和国家信息化步伐的加快,信息安全问题对国家安全的影响日益增加与突出。为了对安全性进行高效地评估,达到提高信息系统安全性的目的,文中提出了一种基于模糊综合评判理论的信息系统安全风险评估模型和方法。模型采用多层结构,引入了关系矩阵描述各个评价因素之间的相互影响关系,并提出了安全性评估指标体系,使用定性和定量的评估方法对安全性进行评估。对模糊综合得出的结果提出了分析方法来获得信息系统的...
区域创新网络是一个非常复杂的动态的网络系统,它是由核心网络系统、支持网络系统和环境网络系统组成,且这三层次子系统之间是相互耦合和相互增强的,共同作用于区域创新网络创新能力的形成。1区域创新网络及其研究的兴起20世纪80年代以来,区域创新网络已成为区域经济发展的一道风景线,如美国的硅谷、中国台湾的新竹、日本的筑波及英国的剑桥等。国内外学者从不同的角度对区域创新网络进行了研究,人们深刻地认识到区域创新...
介绍了信息系统建设中软件项目管理的理念,深入探讨了软件项目管理的组织模式、内容、配置管理、质量管理、风险管理及人员管理等,并给出了软件项目计划书的范本。 论文关键词:软件项目管理;软件配置管理;软件项目计划书 1软件项目管理的组织模式 1.1项目管理委员会。项目管理委员会是公司项目管理的最高决策机构,—般由公司总经理、副总经理组成。主要职责如下:(1)照项目管理相关制度管理项...
文浅析了网络不正当竞争行为的表现形式,并以此为基础,提出了完善其法律规制的几点建议。一、网络不正当竞争行为及其表现形式对于网络不正当竞争行为,本人认为可以作如下定义:在以网络为媒介的经济交往活动中,经营行为者违反相关法律法规,损害其他经营行为者的合法权益,扰乱社会经济秩序的行为,称之为网络不正当竞争行为。(一)传统形式我国《反不正当竞争法》第二章列举了有形市场中的主要不正当竞争行为类型,主要出现了...
介绍了软件项目风险管理的重要性,探讨了软件项目风险管理的主要过程和步骤以及常用的工具和方法,详细分析了软件项目中常见的风险类型和风险成因,最后给出了经典的风险管理模型和常用的风险应对措施. 论文关键词:项目管理;风险分析;风险管理;风险应对;模型 0引言 随着信息技术的飞速发展,软件产品的规模也越来越大,各软件企业在开发活动中都为了使软件项目能够按照预定的成本、进度和质量顺利完成而进行有效的...
本文提出了一种适用于IEEE754-1985标准的浮点数除法器的设计体系。本文的除法器体系基于NewSvoboda-Tung除法算法原理,采用基数为8的MROR(maximallyredundantmaximallyrecorded)符号数位集实现。在NST除法器中,被除数和除数都必须经过预处理。本文采用了一种预处理的硬件设计方案,该方案的时间复杂度为一个固定的常数(不依赖于除数数位的长短)。在除...
目前我国在校生的创新能力不容乐观,传统的班级授课制在培养学生的创新能力方面具有很大的局限性。网络教学以其学习的主体性、教学环境的开放性、教学构成的交互性、教学方式的多样性、教学测评的多元性等特点,在培养创新能力的过程中起着非常重要的作用。在分析网络环境下创新教学体系的基础上,构建了网络“五步导五步学”的新型教学模式,并依托网络教学平台进行了教学实践应用。 一问题的提出 ...
互联网时代的来临给人们带来便利的同时也使信息安全与网络安全形势日益严峻。形形色色的漏洞层出不穷,传统的安全保障模式已经无法有效地应对当前的威胁。本文分析了信息安全形势和现状,阐述了由漏洞挖掘、漏洞利用所构成的病毒产业链对现有安全技术和理念的冲击。根据病毒产业链中各个环节的特点,提出了基于“云安全”思想的新型的安全保障模式,使之能够快速感知和捕获新的威胁,并从源头上予以监控。...
影响因子:3.680
影响因子:6.105
影响因子:1.300
影响因子:0.800
影响因子:0.380
影响因子:1.700
影响因子:0.000
影响因子:0.640