久久久亚洲中文-亚洲黄色av一区二区在线网址-国产麻豆一区在线观看视频-91精品国模一区二区三区-日韩高清中文字幕制服-日韩人妻综合一区二区-国产精品久久久久中文字幕-国产精品久久久久久久18禁动漫-91成人网直接观看,亚洲欧美成人小视频,91精品92久久久,日韩三级网中文字幕

06
2023
02

企業(yè)應該如何保障公司網(wǎng)絡安全?

越來越多的企事業(yè)單位開始重視信息安全,企業(yè)的技術資料、客戶信息等一旦發(fā)生信息泄露,會給企業(yè)帶來不可估計的損失。即使是網(wǎng)絡環(huán)境比較簡單的中小企業(yè),也一樣會受到網(wǎng)絡安全的威脅。如果不注重網(wǎng)絡安全,往往會導致企業(yè)的重大損失。本文中,我將從網(wǎng)絡安全的角度,來論述如何保障公司內(nèi)網(wǎng)的網(wǎng)絡信息安全。主要涉及到如下四點:

  1. 合理的網(wǎng)絡架構

  2. 了解內(nèi)網(wǎng)的終端

  3. 管控到外網(wǎng)的訪問

  4. 管控來自外網(wǎng)的訪問

1. 合理的網(wǎng)絡架構

合理的網(wǎng)絡架構是網(wǎng)絡安全的基礎,一些重要的內(nèi)容應當在物理架構上保證安全。比如把有線和無線區(qū)分不同的VLAN,無線不允許訪問內(nèi)網(wǎng)。


201806221529638442765193.png

2. 了解內(nèi)網(wǎng)的終端

網(wǎng)絡管理人員應當非常了解內(nèi)網(wǎng)的終端,管理內(nèi)網(wǎng)的IP-MAC列表,杜絕未經(jīng)許可的接入。比如,實時查看在線終端列表,配置IP-MAC綁定,開啟新設備告警并且在發(fā)現(xiàn)新設備時進行人工干預。如果網(wǎng)管人員都不清楚內(nèi)網(wǎng)有多少終端,那網(wǎng)絡安全又從何談起呢?

202302061675672315793231.png

201806221529638467650538.png

202009271601181700285488.png

3. 管控到外網(wǎng)的訪問

不加管控的外網(wǎng)訪問不但會占用大量的帶寬資源,而且會帶來不必要的安全威脅。如果內(nèi)網(wǎng)的不安全主機訪問了外網(wǎng)的惡意站點,往往感染病毒從而威脅到內(nèi)網(wǎng)。所以我建議應當對內(nèi)網(wǎng)到外網(wǎng)訪問進行有效管控,屏蔽一切不安全的外網(wǎng)訪問行為。如圖:

202302061675672558129565.png

4. 管控來自外網(wǎng)的訪問

很多企業(yè)都會有一些資源通過端口映射發(fā)布到互聯(lián)網(wǎng)上,一旦這些端口存在安全漏洞就會招來攻擊。比如猖獗的勒索軟件病毒,一般就是因為映射了3389(RDP)、136-138(網(wǎng)絡共享)等端口導致的。要管控來自外網(wǎng)的訪問,可以采用以下方式:

  • 不進行端口映射,外網(wǎng)的訪問首先需要撥入虛擬局域網(wǎng)。

  • 用防火墻策略屏蔽來自國外的IP。

  • 啟用入侵防御檢測,一旦檢測到攻擊行為時自動阻止。

如下圖:

202004261587877799106590.png

202004261587878604120621.png

202302061675672949111253.png


綜上所述,企事業(yè)的網(wǎng)絡安全需要從多方面入手,合理部署配置,有效管控,及時升級,這樣才可以長治久安。

? 上一篇 下一篇 ?
新乐市| 论坛| 镇沅| 习水县| 襄垣县| 深水埗区| 霍山县| 江达县| 柘城县| 大英县| 纳雍县| 巫山县| 含山县| 宁海县| 博乐市| 靖西县| 芜湖市| 永丰县| 清河县| 三亚市| 通州区| 北安市| 十堰市| 忻城县| 松滋市| 潍坊市| 遂宁市| 江华| 太康县| 汽车| 沙坪坝区| 英吉沙县| 新昌县| 积石山| 双辽市| 镇雄县| 扶余县| 阿鲁科尔沁旗| 清镇市| 平潭县| 井陉县|