扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
作者:zdnet安全频道 来源:论坛整理 2008年7月6日
关键字: 网络管理
许多安全任务不一定需要网管
由于连续出现Internet蠕虫病毒、病毒以及其他对计算机的威胁,网络安全性已持续成为企业所有者关心的头等大事——即使是那些运行简单网络的企业。
好消息是您和您的员工可以自己管理其中的许多安全措施,无需IT专业人士的帮助。下面列出的网络安全措施按困难程度分级。开始时执行容易的工作,再根据您的时间、资源和技术水平情况进一步执行其他工作。
上述许多工作,只需要您几分钟就可以搞定,你有没有安装过硬件驱动程序?如果是的话就太好了,您完全可以自己调整好操作系统最大程度的保护企业安全,的确,企业网络安全只是点点鼠标的问题。
容易的工作
如果您曾经完成安装程序或为计算机设置打印机之类的任务,则执行这些工作只会有少量麻烦。
1、安装和更新防病毒软件
防病毒软件容易安装,而且一旦运行,就会持续不断地检查以防止可能通过网络损害或破坏您的数据的感染。但是要知道黑客也在不停地编写新的病毒,仅当您的防病毒软件知道如何发现最新的威胁,它才有效。因此当您安装防病毒软件时,请将它设置为自动下载更新以便捕捉新的病毒。如果您购买的新PC包含的防病毒软件有试用期限制,请在免费试用期过期时注册以便继续获得更新,或投资另一种产品。
2、使用软件更新工具
象Microsoft这样的软件公司会提供免费的工具,可以用来更新您的软件以使它更安全。例如,只需要单击几次鼠标就可将WindowsXP或WindowsSmallBusinessServer设置为使用自动更新功能。此工具可以让Windows自动联机以查找并安装最新的更新来应付安全威胁。打开自动更新之后,就不再需要您做任何进一步的工作。软件将自行更新。MicrosoftOffice系统也具有自动更新工具。
3、安装防间谍软件
请安装并定期更新防间谍软件,该软件查找试图收集您的密码和帐号的秘密程序。Microsoft提供免费的WindowsAntiSpyware程序和恶意软件删除工具,您可以使用它们除去您的PC中不需要的软件。
4、安装软件防火墙
防火墙检查进入您的网络的数据,如果数据不满足某个标准就会丢弃它。软件防火墙,如WindowsXPProfessional中内置的Windows防火墙,只保护运行它们的计算机,但为硬件防火墙提供良好的备用防御措施。打开Windows防火墙很容易。
5、安装垃圾邮件筛选软件
垃圾邮件是未经请求进入收件箱的商业电子邮件,挑选垃圾邮件会浪费员工的时间。虽然大部分情况只是增添麻烦,但是当垃圾邮件包含打开时会释放病毒的附件时,它就会带来风险。另外,某些垃圾邮件属于“网页仿冒”类别,或欺骗收件人泄露密码以及其他可能使企业面临风险的有价值的信息。安装垃圾邮件筛选产品或配置内置的Outlook2003垃圾邮件筛选器有助于显著减少垃圾邮件。
较难的任务
这组任务可能更加困难。它们需要更多的技术专业知识或持续管理您的安全策略和流程。
1、限制设备访问
通过限制对服务器和网络设备(如路由器和交换机)的物理访问,可以提高安全性。如有可能,请将这些机器移到加锁的房间,并确保只有指定在该设备上工作的人员拥有钥匙。这可以最大程度地减少不合格的人员篡改计算机或尝试“纠正”问题的机会。
2、设置权限级别
您可以使用WindowsSmallBusinessServer2003给用户指定不同的网络权限级别。不要给所有用户授予“管理员”访问权限,请只给某些用户授予对特定程序具有访问权限,并定义允许哪些用户特权访问服务器。例如,可以给某些用户授予读取服务器上存储的某些文件但不能修改它们的权限。应该只有您的网络管理员才能访问您的所有系统文件和服务。
3、删除离职员工的网络访问权限
消除离职员工登录您的网络的能力。删除他们的访问权限和用户特权很容易,但是如果等待时间太长,就可能给心怀不满的离职员工损害或窃取文件的机会。
4、制订电子邮件和Internet使用策略
最新的研究表明,6%的所有电子邮件感染了病或其他可能损害您计算机的程序。制订全公司的Internet使用策略,其中包括要求员工不要打开他们不想要的电子邮件附件的指示。该策略还应说明危险的联机活动并禁止从网络上下载免费实用程序和其他程序之类的行为。指示员工在接收到要求提供密码或帐户信息的电子邮件时,不要泄露这些信息。
5、要求员工使用强密码
容易猜出的密码可能使未经授权的人员能够访问您的网络。为了防止这种问题,您的安全策略应要求密码同时包含字母和数字。而且,在要求定期更改密码的同时,避免要求员工过于频繁地更改它们。如果他们觉得记住密码比较困难,他们可能记下密码并将它们粘贴在他们的显示器上,这使得其他人很容易闯入您的计算机系统。
请求网管帮助
这些任务技术含量不是特别高,但是您可能需要考虑聘请计算机或网络顾问来处理它们。请咨询拥有认证专家的Microsoft合作伙伴来帮助您计划和实施需要更高级技能的项目。
1、安装外围防火墙
软件防火墙保护安装它的PC,而外围防火墙是插入并保护您的整个计算机网络的硬件设备。一个重要功能是它允许您关闭网络端口。因为网络端口允许客户端计算机与服务器之间的通信,所以通过关闭不使用的端口可以增强网络的安全性并阻止未经授权的访问。此步骤实施起来比较困难,您可能需要专家来帮助您正确设置防火墙功能。
2、保护虚拟专用网络
将远程用户链接到公司的网络使他们能够检查电子邮件和访问共享文件。虚拟专用网络(VPN)可以让您更安全地执行这种操作。但是,任何时候您让自己的网络供外人访问都会存在很大的安全风险。您可能需要请求安全顾问帮助,因为让VPN正确工作可能比较困难。
3、配置无线安全功能
在无线网络的无线电范围内的任何人都具有在网络上接收或传送数据的潜力。如果您计划使用无线网络,则请求IT专业人士帮助以确保激活安全功能和正确配置无线加密和访问控制功能。
4、创建备份和还原过程
此任务可能与将您的数据文件刻录到光盘上然后将它保存在安全的地方那样简单。WindowsXP包含一个备份和还原数据到PC的工具。但是,您可能想要寻找更高级的解决方案。如果需要让您的数据随时可用,您应与IT专家合作,他可以用冗余配置的方式将硬件添加到您的系统中,这样每次保存文件的时候都会在另一个硬盘上保存那些文件的重复副本。这样,如果一个硬盘驱动器死机,则备份系统可以代替它并保持您的数据正常流动。您应至少每周备份文件,并定期练习还原数据,只是为了验证您可以还原它们。
5、配置数据库安全性
如果您具有存储用于业务系列应用程序的客户、销售、库存或其他类型的关键信息的数据库,请聘请IT专业人士来确保这些信息受到良好的保护。例如,通过只允许授权用户连接至数据库,数据库专家可以使MicrosoftSQLServer屏蔽掉大多数基于Internet的攻击。他们还可以创建备份系统,以便在您的数据丢失时进行还原。
婵犵數濮烽弫鍛婃叏閻戣棄鏋侀柛娑橈攻閸欏繘鏌i幋婵愭綗闁逞屽墮閸婂湱绮嬮幒鏂哄亾閿濆簼绨介柛鏃撶畱椤啴濡堕崱妤€娼戦梺绋款儐閹瑰洭寮诲☉銏″亜闂佸灝顑呮禒鎾⒑缁洘鏉归柛瀣尭椤啴濡堕崱妤€娼戦梺绋款儐閹稿墽妲愰幘鎰佸悑闁告粌鍟抽崥顐⑽旈悩闈涗粶闁哥噥鍋夐悘鎺楁煟閻樺弶绌块悘蹇旂懅缁綁鎮欓悜妯锋嫼閻熸粎澧楃敮鎺撶娴煎瓨鐓曢柟鎯ь嚟濞叉挳鏌熼钘夊姢閻撱倖銇勮箛鎾村櫝闁归攱妞藉濠氬磼濮樺崬顤€闂佸憡顨嗗ú鐔风暦婵傜ǹ唯闁靛/鍕弰濠电姷鏁告慨鎾晝閵堝洠鍋撳鐓庡籍鐎规洩缍€缁犳盯寮崒婊呮濠电姷鏁告慨鎾磹缂佹ɑ娅犳繛鎴欏灪閻撴洟鎮楅敐鍐ㄥ濠碘€茬矙閺屾洟宕惰椤忣厾鈧鍠曠划娆愪繆濮濆矈妲归梺閫炲苯澧悽顖ょ節瀵鎮㈤崗鐓庣檮婵犮垼娉涢敃銉モ枔婵犳碍鈷戦柛婵嗗閻忛亶鏌涢悩宕囧⒌妤犵偛鍟オ浼村醇濠靛牆骞愰梻浣呵归張顒傜矙閹惧箍浜归悗锝庡枟閻撶喖骞栧ǎ顒€鈧倕岣块幇顓犵闁告瑥顥㈤鍫熷仼婵犻潧鐗忛惌娆撴偣閹帒濡芥繛鍫ョ畺濮婃椽宕滈幓鎺嶇凹濠电偛寮堕悧鐘诲箖閳ユ枼妲堥柕蹇ョ磿閸橀亶鏌h箛鏇炰粶濠⒀傜矙閹瞼鈧綆鍋嗙粻楣冩煕椤愩倕鏋戦柛濠冨姈閹便劍绻濋崟顓炵闂佺懓鍢查幊鎰垝閻㈢鍋撻敐搴濈凹闁伙絼鍗冲缁樻媴鐟欏嫬浠╅梺鍛婃煥椤戝鐣烽敓鐘茬闁肩⒈鍓氬▓楣冩⒑闂堟稓绠為柛濠冩礋瀹曟﹢鍩€椤掆偓椤啴濡堕崱妤€顫囬梺绋块瀹曨剟鎯冮鍕拻闁稿本鐟ч崝宥夋倵缁楁稑鎳愰惌娆撴煙鐎电ǹ袥闁稿鎸搁~婵嬫偂鎼达紕鐫勯柣搴ゎ潐濞叉垿宕¢崘鑼殾闁告鍊i悢鍏尖拹闁归偊鍠氬▔鍧楁⒒閸屾瑧绐旀繛浣冲洦鍋嬮柛鈩冪☉缁犵娀骞栧ǎ顒€鐏柛娆忕箲閵囧嫰骞掗崱妞惧闂備礁鐤囬~澶愬垂閸ф鏄ラ柕澶嗘櫅楠炪垺淇婇悙鎻掆挃闁告垼顫夌换婵嬫偨闂堟刀鐐烘煕閵婏附銇濋柡浣割儔閺屟囨嚒閵堝懍娌繛锝呮搐閿曨亝淇婇崼鏇炲窛妞ゆ柨鍚嬮锟犳⒒娴e懙褰掝敄閸涙潙纾归柛锔诲幗瀹曞弶绻涢幋娆忕仼妤犵偑鍨烘穱濠囶敍濠垫劕娈紒鐐緲缁夊綊寮婚敐鍡樺劅闁靛骏绲介ˉ婵嗩渻閵堝繐顩柡浣筋嚙椤曪絿鎷犲顔兼倯闂佸壊鍋掗崑鍛搭敁閸ヮ剚鈷掑ù锝呮啞閸熺偤鏌熼幖浣虹暫鐎规洜澧楅幆鏃堚€﹂幋鐐存珨闂備焦瀵х换鍌炈囨禒瀣瀬闁糕剝銇滈埀顒佸笒椤繈顢楁繝鍌氼潬闂備焦妞块崢浠嬨€冮崱娆愬床婵炴垯鍨圭粻濠氭煛婢跺鐏╅柛鏂惧嵆濮婅櫣绮欏▎鎯у壉闂佸湱鎳撳ú顓烆嚕婵犳碍鏅查柛娑变簼椤秴鈹戦悙鍙夘棡闁告梹娲滄竟鏇㈠箮閼恒儮鎷洪梺鍛婄箓鐎氼厼锕㈤幍顔剧<閻庯綆鍋勯悘鎾煕閳哄啫浠辨鐐差儔閺佸啴鍩€椤掆偓椤斿繐鈹戦崶銉ょ盎闂佸搫娲ㄩ崑鐐哄闯濞差亝鐓冮悹鍥嚋閸旂喓绱掓潏銊﹀磳鐎规洘甯掗埢搴ㄥ箣濠靛棭鐎村┑锛勫亼閸婃垿宕濆畝鍕疇婵せ鍋撴鐐叉閻f繈宕熼銈忕床闂備胶绮崝娆忈缚瑜忕划濠囨晝閸屾稓鍘甸梺绋跨箺閸嬫劙寮冲鈧弻娑㈠棘鐠恒劎鍔梺璇″枤閸嬨倕鐣疯ぐ鎺濇晝闁绘ǹ浜惄搴ㄦ⒒娴e憡璐¢柛搴涘€濆畷褰掓偨閸撳弶鏅滈梺鍐叉惈閹冲繘宕愰崹顐e弿婵妫楁晶缁樹繆閹绘帞绉洪柡灞炬礋瀹曟儼顦叉い蹇e幘閳ь剚顔栭崰鏇犲垝濞嗘劒绻嗘慨婵嗙焾濡插ジ姊洪棃鈺冪シ闁稿骸纾Σ鎰板箻鐎涙ê顎撶紓浣圭☉椤戝懎鈻撻鐐╂斀闁宠棄妫楁禍婵堢磼鐠囪尙澧曟い鏇稻缁绘繂顫濋鐐扮盎缂備胶鍋撴刊鑺ャ仈閹间礁鐤鹃柨婵嗩槹閸嬧剝绻濇繝鍌氭殶閺佸牓姊虹拠鈥虫灍闁挎洏鍨介獮濠囨偐濞茬粯鏅㈤梺绋挎湰缁絿妲愰弻銉︹拺闁告繂瀚峰Σ鎼佹煟濡も偓鐎氭澘鐣峰┑鍥ㄥ劅闁挎繂娲g粭澶愭⒑缂佹ê濮夐柛搴涘€濋幃鈥斥槈閵忊€斥偓鍫曟煟閹邦垱纭剧悮姘舵⒑閸濄儱校闁挎洏鍨藉濠氬焺閸愨晛顎撻梺鑽ゅ枑濠㈡﹢锝為幒妤佸€甸悷娆忓缁€鍫ユ煕閻樺磭澧甸柕鍡曠椤粓鍩€椤掑嫬绠栭柍鍝勬噺閹偞銇勯幇鈺佲偓婵嬪箯婵犳碍鈷掗柛灞捐壘閳ь剙鍢查湁闁搞儜鍛闂佸壊鐓堥崑鍛村矗韫囨稒鐓欓柟顖涙緲琚氶梺鎶芥敱濮婂鍩€椤掆偓缁犲秹宕曢柆宓ュ洭顢涢悙鎻掔€梺绋跨灱閸嬬偤鎮¢姀鈥茬箚妞ゆ牗绮岄惃鎴犵磼鏉堛劌鍝洪柡灞诲妼閳规垿宕遍埡鍌傦妇绱撴担鎻掍壕闁诲函缍嗛崑浣圭濠婂牊鐓涚€广儱鍟俊鍧楁煃閽樺妲圭紒缁樼洴瀹曞ジ鎮㈤搹鍦帨婵犳鍠栭敃銊モ枍閿濆應妲堥柣銏⑶瑰婵囥亜閺傛儳瀚庨柍褜鍓氶崝鏇⑩€旈崘顔嘉ч幖绮光偓鑼嚬婵犵數鍋犵亸娆撳窗閺嵮呮殾婵炲樊浜滈悞鍨亜閹哄秹妾峰ù婊勭矒閺岀喖宕崟顒夋婵炲瓨绮撶粻鏍ь潖濞差亜绠伴幖娣灮閳规稒绻濈喊妯峰亾閾忣偅鎮欓柛妤呬憾閺岀喖鎮ч崼鐔哄嚒缂備緡鍋勭粔褰掑蓟濞戙埄鏁冮柨婵嗘川閻g厧顪冮妶鍡樺鞍婵$偠妫勯~蹇涙惞閸︻厾锛滃┑鈽嗗灠閹碱偊锝炲畝鍕€垫繛鍫濈仢濞呮﹢鏌涢幘瀵告噯闁诲繐鍟村娲川婵犱胶绻侀梺鍝ュУ瀹€绋跨暦閵忋倕绠瑰ù锝呭帨閹锋椽姊洪崨濠冨鞍鐟滄澘鍟粋宥嗙鐎n偆鍘遍柣搴秵娴滄粓顢旈銏$厵妞ゆ梹鏋婚懓鍧楁煛娴gǹ鏆g€规洘甯掗埥澶婎潩椤掆偓缁犵偤姊绘担绛嬪殭闁告垹鏅槐鐐哄幢濞戞ḿ锛涢梺绯曞墲钃辨繛鍛У閵囧嫰骞掗幋婵冨亾閼姐倕顥氬┑鍌氭啞閻撴洟鎮橀悙鎻掆挃闁宠棄顦辩槐鎺戭渻閿曗偓濞诧箓鎮″▎鎾寸厽闁绘柨鎲$欢鍙夈亜韫囷絽寮柡宀€鍠栭幃鈩冩償閵忥絿顢呴梻浣烘嚀瀵爼骞愰崘鑼殾闁绘柨鍚嬮ˉ鍫熺箾閹寸偟鎳勯柣婵撶節濮婂宕掑顑藉亾閹间礁纾瑰瀣捣閻棗銆掑锝呬壕濡ょ姷鍋為悧鐘汇€侀弴銏犖ч柛灞剧煯婢规洖鈹戦鐭亜鐣烽鍕偍閻庣數纭堕崑鎾舵喆閸曨剛顦ョ紓鍌氱Т閿曨亜顕f繝姘耿婵°倕锕ら幃鎴︽⒑閸涘﹣绶遍柛銊ф櫕濡叉劙鏌嗗鍡欏幗闁硅壈鎻槐鏇㈡偩椤撱垺鐓曢幖娣妺閹查箖鎸婂┑鍠㈠綊宕楅崗鑲╃▏缂佺偓宕樺▔鏇㈠焵椤掆偓缁犲秹宕曢柆宓ュ洦瀵肩€涙ê浜楅梺鍝勬储閸ㄦ椽鎮″☉銏$厱闁靛绲介崝姘攽閿涘嫬甯舵い顓″劵椤т線鏌涢妸銈呭祮婵犫偓娓氣偓濮婅櫣绱掑Ο鎾虫贡缁棃顢氶埀顒勩€侀弮鍫濋唶闁绘棁娅i弳銏ゆ⒒閸屾艾鈧兘鎮為敂閿亾缁楁稑鎳忓畷鏌ユ煕鐏炵虎鍤ゆ繛鎴烆焸閺冨牆宸濇い鎾跺Т楠炴帡姊绘担鍛婃儓婵炲眰鍨藉畷鐟懊洪鍛簵闂佸憡鍔︽禍婵嬪窗閹邦厾绡€濠电姴鍊绘晶鏇犵磼閳ь剟宕奸悢绋垮伎濠碘槅鍨辩€笛呮兜妤e啯鐓㈤柛鎰典簻閺嬫盯鏌$仦鐐缂佺粯绋栭ˇ鏌ユ倵濮樺崬鍘寸€规洘鍨挎俊鎼佸煛閸屾瀚肩紓鍌氬€烽悞锕傛晪婵犳鍠栧ú锕傚Φ閸曨垰鍗抽柕濞垮劚缁秹姊虹化鏇熸澓闁搞劏妫勯锝夊箻椤旂⒈娼婇梺鐐藉劜閺嬪ジ宕戦幘缁樺仺闁告稑锕﹂崣鍡椻攽閻樼粯娑ф俊顐n殜閸┾偓妞ゆ帒鍊归崵鈧梺瀹狀嚙缁夌懓鐣烽崼鏇炍╅柨婵嗗閻╁酣姊绘繝搴′簻婵炶濡囩划娆撳箛閺夎法鐤呮俊銈忕到閸燁垶鎮″☉銏″€堕柣鎰版涧娴滃墽绱掗埀顒傗偓锝庡厴閸嬫挾鎲撮崟顒傤槹婵炲瓨绮岄悥濂稿Υ娴e壊娼ㄩ柍褜鍓熼獮鍐閿涘嫰妾繝銏f硾椤﹁鲸寰勯敓锟�