建立防火墙的主动性网络安全防护体系

  ·防火墙选择

  防火墙和其它反病毒类软件都是很好的安全产品,但是要让你的网络体系具有最高级别的安全等级,还需要你具有一定的主动性。

  你是不是每天都会留意各种黑客攻击、病毒和蠕虫入侵等消息?不过当你看到这些消息时,也许你的系统已经受到攻击了。而现在,我要给你介绍一种更具主动性的网络安全模型,通过它,就算再出现什么新病毒,你也可以对企业的网络系统感到放心。

  类似于防火墙或者反XX类软件(如反病毒、反垃圾邮件、反间谍软件等),都是属于被动型或者说是反应型安全措施。在攻击到来时,这类软件都会产生相应的对抗动作,它们可以作为整个安全体系的一部分,但是,你还需要建立一种具有主动性的安全模型,防护任何未知的攻击,保护网络安全。另外,虽然在安全方面时刻保持警惕是非常必要的,但是事实上很少有企业有能力24小时不间断的派人守护网络。

  在实现一个具有主动性的网络安全架构前,你需要对现有的主流网络安全体系有一个大概的了解。防护方法包括四个方面:防火墙、VPN、反病毒软件,以及入侵检测系统(IDS)。防火墙可以检测数据包并试图阻止有问题的数据包,但是它并不能识别入侵,而且有时候会将有用的数据包阻止。VPN则是在两个不安全的计算机间建立起一个受保护的专用通道,但是它并不能保护网络中的资料。反病毒软件是与其自身的规则密不可分的,而且面对黑客攻击,基本没有什么反抗能力。同样,入侵检测系统也是一个纯粹的受激反应系统,在入侵发生后才会有所动作。

  虽然这四项基本的安全措施对企业来说至关重要,但是实际上,一个企业也许花费了上百万购买和建立的防火墙、VPN、反病毒软件以及IDS系统,但是面对黑客所采用的“通用漏洞批露”(CVE)攻击方法却显得无能为力。CVE本质上说是应用程序内部的漏洞,它可以被黑客利用,用来攻击网络、窃取信息,并使网络瘫痪。据2004 E-Crime Survey(2004 电子犯罪调查)显示,90%的网络安全问题都是由于CVE引起的。

时间: 2025-01-21 08:54:49

建立防火墙的主动性网络安全防护体系的相关文章

工信部颁发通信网络安全防护管理办法下月实施

比特网(Chinabyte)2月4日消息,昨天,工信部在其官网上发布了将于3月1日起正式实施之前通告的<通信网络安全防护管理办法>.全文如下: 中华人民共和国工业和信息化部令 第 11 号 <通信网络安全防护管理办法>已经2009年12月29日中华人民共和国工业和信息化部第8次部务会议审议通过,现予公布,自2010年3月1日起施行. 部长 李毅中 二〇一〇年一月二十一日 通信网络安全防护管理办法 第一条 为了加强对通信网络安全的管理,提高通信网络安全防护能力,保障通信网络安全畅通,

《通信网络安全防护管理办法》3月1日施行

1月21日,工业和信息化部公布<通信网络安全防护管理办法>,并将从2010年3月1日起施行.全文如下: 中华人民共和国工业和信息化部令 第 11 号 <通信网络安全防护管理办法>已经2009年12月29日中华人民共和国工业和信息化部第8次部务会议审议通过,现予公布,自2010年3月1日起施行. 部长 李毅中 二〇一〇年一月二十一日 通信网络安全防护管理办法 第一条 为了加强对通信网络安全的管理,提高通信网络安全防护能力,保障通信网络安全畅通,根据<中华人民共和国电信条例>

中国工程院院士沈昌祥:构建多层次、高质量的多重防御大数据防护体系

ZD至顶网CIO与应用频道 01月16日 北京消息:近日,由中国信息技术服务产业联盟主办,工业和信息化部软件与集成电路促进中心承办的第六届中国信息技术服务产业年会召开,探讨新常态和互联网+下信息技术服务产业的发展思路. 中国工程院院士沈昌祥认为,等级保护完全适合于大数据的处理,不同重要程度采取不同的管理安全措施来达到保障,全过程增加信息安全保障能力的. 中国工程院院士沈昌祥 以下为演讲实录: 大家已经知道了没有网络安全就没有国家安全.大数据已经成为信息行业的热题,大家都以大数据来处理各种问题.大

静态之殇 GIN实时防护体系打造安全生态系统

据统计,互联网每天新增URL上万亿.新增网站数百万,而其中大部分URL.域名存在的时间不超过24小时,高达22%的URL指向不安全内容,甚至是恶意攻击网站.作为传统WEB安全防护的标配,"URL安全列表"和"网站信誉评级"显得越来越力不从心,更要命的是还有许多"白名单"网站被挂马,直接打击了用户对网站信誉评级的信任. 面对日益严峻的威胁以及恶意攻击技术,WEB安全亟需新的技术来应对不断变化的趋势.日前,Blue Coat提出的Global Int

工控网络安全防护分析与建议

随着工业信息化的快速发展,工业化与信息化的融合越来越深入,两者的融合能提高生产效率.提高生产安全性.降低生产成本.工控系统很多采用了传统网络中的通信协议和软硬件系统,或以特定的方式直接连接到传统的网络中,改变了以前封闭式的工作原理,导致工控设备直接接入到互联网中,直接面临着互联网中的各种威胁,对生产安全和公共安全造成潜在的危害. 2010年美国通过"震网"病毒奇袭伊朗布什尔核电站,迟缓了伊朗的核能计划.2015年12月23日,乌克兰电力部门遭受到恶意代码攻击,该事故造成7个110KV变

中小企业需要信息安全防护体系

目前我国已有57.7%的中小企业实施了信息化,但这些企业的信息化建设主要集中在财务系统.公司网站.企业邮箱.办公自动化等初级阶段,而未实施信息化建设的企业则普遍认为信息化建设需要先期投入和后期维护的成本比较高. 目前我国中小企业信息化的现状: 一.管理水平低 信息管理存在风险 目前,企业管理层人员在管理观念上对信息化的认识不足,他们虽然认识到了信息化的重要性,却没有认识到企业信息化管理是管理理念上的根本变革,只是按照原有的管理模式进行改造,结果造成一种信息化的假象,致使"信息化"走向了

《网络安全法》:网络安全法治体系的总章程

11月7日,十二届全国人大常委会第二十四次会议表决通过了<中华人民共和国网络安全法>(下称:<网络安全法>).<网络安全法>由总则.网络安全支持与促进.网络运行安全.网络信息安全.监测预警与应急处置.法律责任以及附则共七章七十九条组成,内容十分丰富.作为我国网络安全的综合性立法,它填补法律空白,搭建治理框架,梳理职责权限,明确治理理念,解决突出问题,提供行为依据,完善责任体系,布局制度蓝图,初步构建了我国网络安全法制框架,必将促进我国网络安全保障能力快速提升.<网

【阿里云 MVP月度分享】中小企业公有云网络安全保障体系实践初探

许多大中型互联网企业都在建设自己的网络安全保障体系,并且配备了专业的网络安全人员,实现了一体化的网络安全保障.但中小型企业由于资金.人员.技术等众多客观原因,而无法完成:另外由于公有云给中小企业带来了高性价比的资源优势,但在使用云计算过程中,如果操作不当,反而会引入比较高的网络安全风险.下面我们先从大概的了解一下什么是网络安全保障体系,然后再看我们如何把这套体系在一定成本可控的情况下落地实践. 一.网络安全保障体系一般情况下,网络安全保障体系主要由四大部分构成:网络安全策略和体系.网络安全组织和

完善网络安全治理体系 助力国家总体安全

4月15日是<国家安全法>颁布实施以来的首个全民国家安全教育日.网络安全是国家安全的重要范畴,习近平主席一直高度重视网络安全,并曾经多次在讲话中进行了深入阐述.他强调,网络和信息安全牵涉到国家安全和社会稳定,是我们面临的新的综合性挑战.确保网络信息传播秩序和国家安全.社会稳定,已经成为摆在我们面前的现实突出问题. 网络安全涉及政治.经济.军事.文化等广泛领域,直接关乎国家总体安全水平.作为迅速崛起的网络大国,中国的信息网络基础设施和用户群体量庞大,网络安全风险源繁多,政府管理任务异常艰巨.为实