随着网络技术在国内的普及,网络在日常工作中发挥着越来越重要的作用,而企事业单位的内网更成为日常工作中不可或缺的重要组成部分。内网在方便数据和信息的传递、共享的同时,也给数据的安全带来了隐患。要提高内网的安全,我们将从以下几个方面加以注意。
严格做好内外网的隔离
相对于互联网而言,内网的黑客、病毒都要少得多,作为承载企事业单位重要数据的内部网络我们会为用户提供互联网物理隔离,对于涉及到安全保密工作的部门,采用专门的计算机上互联网,防止一机上两网的现象出现。
网络设备的选择
由于信息的传输普遍采用广播技术,数据包有受到监听和截获的可能,我们会使用安全性能较高的硬件设备,利用硬件加密技术和网络分段及VLAN的方法加强内网安全。
操作系统的安全维护
网络中的每台终端、服务器都安装了各式的操作系统,我们会保证操作系统的稳定,随时更新各种操作系统的补丁,建立主域控制器,终端用户只有登陆后方可使用网络中共享的数据。同时,我们采用第三方软件对所有的客户端的操作情况进行监控。
定期对数据进行备份
内网的数据对用户来说往往十分重要,而病毒、黑客攻击、误操作、雷击等许多因素会导致数据的丢失、损坏,因此我们为了维护企业内网的安全,会提供对重要数据进行备份。重要的数据可以采用RAID的方式进行实时的备份,其他数据则可以采用定期备份的方式储存到服务器或者磁带机上。
密码管理
在网络攻击中,入侵者会把破译用户的口令作为第一步。在内网中我们会帮助用户对所有密码进行管理,提议用户注意口令的位数要尽可能的长;不要选用生日、门牌号码、电话号码等容易猜测的密码作为口令;不要在每个系统上都使用同一种口令;最好使用大小写的字母和数字混合和没有规律的密码作为口令,并定期改变各系统的口令。