如何做好网络安全管理

应用程序安全防护主要集中在邮件和网页浏览上。超过一半的病毒通过邮件进入,因此除了邮件服务器杀毒,还要防护Outlook。警惕无标题、来自陌生人或包含可疑附件的邮件,如含有Happy99、Money等字眼的附件,最好直接删除而非点击。我曾见过某单位因打开病毒附件导致邮箱爆满的案例,这提醒我们要提高警觉。

IDS(入侵检测系统)用于分析攻击事件、目标与源,以抵御黑客攻击并降低损失。虽然目前使用不如防火墙普遍,但随着政府等机构开始采用,它已成为未来几年的趋势。国内知名IDS厂商包括金诺网安、中联绿盟和启明星辰等。在已有防火墙和防病毒软件的基础上,部署IDS能提供更深入的威胁检测和防御能力。

防火墙的核心原理是数据包过滤,像演唱会检票员检查门票一样筛选非法数据。常见工具包括路由器、Linux的ipchain和Windows 2000的TCP/IP Filtering。防火墙通过策略设置来加强安全,例如允许访问网站、收发邮件、FTP下载,即开放80、25、110、21端口;或禁止访问某些服务,如只开放25、110端口而关闭80端口。

DMZ(非军事区)原指停火带,在网络安全中用于放置网站、邮件、DNS和FTP等服务器。虽然DMZ允许从内网出去,但也为黑客提供了入侵通道,因此建议添加第二台防火墙加强防护。这样做的好处是可以隔离内外网,但缺点是下载文件时需验证安全性,速度可能会有所延迟,需要在安全性和便捷性之间做权衡。

系统口令安全非常关键。密码最好由大小写字母、数字和特殊符号混合组成,但一定要确保管理者自己能记住,别像那些每次都要翻笔记的网管一样尴尬。切记不要使用空口令或带有空格的密码,这些弱密码极易被黑客破解。为了双重安全,还可以给屏保和重要应用程序单独设置密码。

最后,分析时间日志与记录是持续监控网络安全的关键。我们需要经常查看防火墙日志、入侵检测日志,以及确认防病毒软件的更新组件是否为最新版本。通过定期审查这些记录,可以及时发现异常活动和安全漏洞,确保持续的安全态势感知,从而在威胁造成实际损害之前进行干预和处理。

代理服务器不仅能加速访问,还能通过缓冲功能保留网站与IP对应关系。其工作原理是内网机器请求经过代理服务器检查、去掉违规内容、重新整合后发送给网关,返回时再经检查后送回内网。优点是可隐藏内网机器防止直接攻击并节省公网IP,缺点是速度变慢且服务器受损时全网无法访问。

防火墙中的NAT(网络地址转换)功能在内网无公网IP时很有用,它将内网IP转换为公网IP访问外网,通常为每个工作站分配一个公网IP。防火墙结合了数据包过滤和代理服务器功能,前者仅检查题头,后者检查标题和内容。此外,防火墙还提供加密、身份验证及对外部用户的VPN支持,全面提升网络防御能力。

全网安装防病毒软件并定期扫描是必要的。病毒进入电脑后会疯狂复制,可能导致系统崩溃和重要资料丢失。我们需要从网站服务器、邮件服务器到客户端都安装杀毒软件,并保持病毒定义码最新。建议每周至少对全网电脑进行一次集中杀毒,并定期清理隔离文件夹。现在很多防火墙如飞塔也具有反病毒功能。

利用Outlook的黑名单和邮件过滤功能可以增强安全性。此外,浏览网页时若发现不断弹出关不掉的窗口,可能是黑客已入侵。此时应提高IE安全性,经常删除Cookie和脱机文件,并禁用ActiveX控件。这些措施能有效减少因网页访问带来的安全风险,防止恶意软件通过浏览器漏洞进入系统。

网络安全管理不能只依赖单一防护层,物理安全是基础。除了电脑锁,要注意防火,将电线和网络布线隐蔽起来。准备UPS不间断电源很重要,它能防止峰值电压烧坏电器导致网络瘫痪,也能在电压过低时维持运行。另外,还要做好防鼠措施,避免老鼠咬坏网线造成硬件故障。

VPN(虚拟专用网)解决了分公司与总公司之间通过拨号上网成本高且效率低的问题。以前通过点对点协议联系,虽然安全但费用昂贵。VPN允许通过加密隧道安全传输数据,既保证了远程访问的安全性,又降低了通信成本,是连接异地分支机构、实现安全远程办公和文件共享的重要技术手段。

及时打补丁是防御网络攻击的重要手段。大多数病毒利用系统漏洞入侵,比如曾经风靡全球的振荡波病毒利用了微软MS04-011漏洞,还有SQL Server上的Slammer病毒。因此,必须及时更新系统和应用程序的补丁,包括IE、Outlook、SQL和Office等。同时,要关闭如TELNET等不需要的服务,并禁用Guest账户。