前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的關(guān)于網(wǎng)絡(luò)維護(hù)主題范文,僅供參考,歡迎閱讀并收藏。
關(guān)鍵詞:計算機(jī)技術(shù);網(wǎng)絡(luò)維護(hù);病毒防治;措施
中圖分類號:TP393.08
隨著計算機(jī)網(wǎng)絡(luò)技術(shù)在人們生活中的普遍運(yùn)用,計算機(jī)病毒日益猖獗,不僅對人們的生活、工作產(chǎn)生危害,還威脅著整個社會的穩(wěn)定。網(wǎng)絡(luò)安全問題關(guān)系著每個使用者的基本信息的安全性,關(guān)系著計算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,成為一個備受關(guān)注的問題。網(wǎng)絡(luò)安全問題處理的好,才能保證人們更好的運(yùn)用計算機(jī)解決生活中的各種問題,實現(xiàn)計算機(jī)網(wǎng)絡(luò)的高效性和便利性。
1 計算機(jī)病毒的含義、特征
1.1 計算機(jī)病毒的含義。計算機(jī)病毒不同于醫(yī)學(xué)中的“病毒”,它是一種人為地在計算機(jī)中編制的指令或代碼,用以破壞計算機(jī)的程序、基本功能或數(shù)據(jù),具有強(qiáng)大的自我復(fù)制性。它隱蔽在計算機(jī)的程序或存儲介質(zhì)中,當(dāng)時機(jī)成熟、病毒被激活后,它會修改電腦中的程序,將自己的指令或者代碼放入這些程序中并進(jìn)行不斷地復(fù)制、感染,從而實現(xiàn)對計算機(jī)程序的破壞。
1.2 計算機(jī)病毒的特征。(1)計算機(jī)病毒具有感染性。感染性,也稱為自我復(fù)制性,是計算機(jī)病毒的重要特征之一。它是指病毒通過潛伏在一些存儲介質(zhì)中,對未被感染的電腦發(fā)起攻擊,然后通過這些已經(jīng)被感染的電腦去感染別的計算機(jī)。這些病毒在一定條件下一旦被激活,就會迅速搜集合適的存儲介質(zhì),將自身的代碼隱匿在其中,從而實現(xiàn)自我繁殖。(2)計算機(jī)病毒具有潛伏性。計算機(jī)病毒在被激活的情況下,不會立刻對未被感染的電腦發(fā)起攻擊,而是選擇隱藏在計算機(jī)的一些程序或存儲介質(zhì)中,隱藏時間可以是幾天、幾周,有的甚至是幾個月、幾年,隱藏的時間越長,對計算機(jī)的感染范圍越廣,破壞性越強(qiáng)。(3)計算機(jī)病毒具有隱蔽性。潛伏在計算機(jī)程序或存儲介質(zhì)中的計算機(jī)病毒一般很難被發(fā)現(xiàn),甚至殺毒軟件都難以檢測出來,有些雖然會被檢測出來并提示已被處理,但幾天后又會出現(xiàn),繼續(xù)潛伏并繁殖進(jìn)行破壞。(4)計算機(jī)病毒具有可觸發(fā)性。計算機(jī)病毒在外部條件已經(jīng)適合的情況下才會被激活、進(jìn)行感染和破壞。它根據(jù)已設(shè)定的計算機(jī)程序,選擇合適的時機(jī)進(jìn)行攻擊。當(dāng)計算機(jī)使用者不小心輸入一個字符或者打開某個文件時,病毒就會趁虛而入,進(jìn)行攻擊。
2 計算機(jī)病毒的危害
2.1 對計算機(jī)中的文件進(jìn)行攻擊。病毒對計算機(jī)文件進(jìn)行攻擊的形式很多,而攻擊類型主要是文件型。病毒攻擊的對象多種多樣,包括源文件、文檔、系統(tǒng)文件等。當(dāng)文件被病毒攻擊后,病毒會隱匿在其中,對其內(nèi)容進(jìn)行不斷地破壞、更改,甚至?xí)?dǎo)致存盤時間的變化。
2.2 耗用計算機(jī)資源。計算機(jī)病毒實際上就是一種程序,在其運(yùn)行過程中也會占用一定的系統(tǒng)資源,有些甚至?xí)L時間地占用,影響系統(tǒng)的運(yùn)行速度。不管有沒有危害,是程序,就一定會占用資源。例如,曾經(jīng)瘋狂傳播的蠕蟲病毒,雖然病毒本身沒有什么破壞性,但其占用了大量的資源,使系統(tǒng)運(yùn)行極其緩慢,最終停止,這是一種時間上的損失。
2.3 干擾信息的輸入和輸出。干擾輸入主要表現(xiàn)在影響鍵盤的輸入,使其出現(xiàn)輸入混亂的現(xiàn)象。不管病毒有沒有危害都會存在這種“功能”。例如“排字工”病毒,它就是一種影響鍵盤功能,最終使鍵盤失去作用的病毒。干擾信息的輸出,一般表現(xiàn)在在電腦屏幕上會莫名其妙地出現(xiàn)一些符號或者播放音樂。這是無害病毒對計算機(jī)的主要攻擊方式,這種方式不會產(chǎn)生實質(zhì)性的危害,但會影響人們的工作和心情,能吞掉所有“0”字符的“零臭蟲”病毒就是一個典型的例子。
2.4 破壞、泄露計算機(jī)信息。這是有危害的病毒對計算機(jī)發(fā)起攻擊的主要方式。當(dāng)文件被感染時,文件已經(jīng)被或多或少地破壞。有的病毒為更好的隱蔽自己,使文件保持原有的長度,在攻擊文件時,用自己的代碼強(qiáng)行覆蓋文件的部分代碼,導(dǎo)致文件的破壞。有些病毒,例如近幾年流行的求職信病毒、紅色代碼病毒等具有泄露信息的“功能”,這些病毒為黑客對計算機(jī)的進(jìn)一步攻擊打開了大門。
2.5 對人們的心理產(chǎn)生影響。計算機(jī)病毒通過對屏幕輸出信息的控制,對人的心理產(chǎn)生一定的影響。雖然這種病毒歸屬于沒有危害的病毒,但其對人們心理的危害程度是不容忽視的。這并不是簡單的播放音樂或奇怪的聲音,有時會出現(xiàn)不利于人們身心健康的畫面或者文字,曾經(jīng)在2000年流行的“女鬼”病毒就是一個典型的例子,此病毒曾導(dǎo)致一人心臟病突發(fā)身亡。
3 計算機(jī)網(wǎng)絡(luò)維護(hù)與病毒防治的措施
3.1 定期進(jìn)行數(shù)據(jù)的備份。定期進(jìn)行數(shù)據(jù)或文件的備份,能有效地保護(hù)系統(tǒng),在系統(tǒng)出現(xiàn)崩潰時,能最大限度地幫助系統(tǒng)恢復(fù)原樣,降低病毒對系統(tǒng)的破壞程度。由于網(wǎng)絡(luò)環(huán)境的開放性,計算機(jī)系統(tǒng)隨時都有可能受到病毒的攻擊,不能等到數(shù)據(jù)因病毒的攻擊而被破壞時才想辦法彌補(bǔ)。在進(jìn)行重要數(shù)據(jù)備份前,應(yīng)先檢查文件是否被病毒感染,防止對病毒進(jìn)行備份,同時,應(yīng)盡量將數(shù)據(jù)備份到與主機(jī)分離的遠(yuǎn)程機(jī)器上。
3.2 對計算機(jī)進(jìn)行定期地殺毒。定期殺毒是對計算機(jī)病毒進(jìn)行防范的一種有效的手段。首先,用戶要定期使用殺毒軟件進(jìn)行殺毒、更新病毒庫,防止新病毒的出現(xiàn)。在使用電腦時用戶應(yīng)開啟防火墻,防止一些不明插件、網(wǎng)頁篡改程序,降低系統(tǒng)感染病毒的風(fēng)險,減少病毒的攻擊。其次,用戶應(yīng)定期進(jìn)行軟件的更新和升級,對系統(tǒng)的漏洞進(jìn)行修補(bǔ),防止病毒的趁虛而入,利用漏洞攻擊系統(tǒng)。
3.3 建立有效的病毒防護(hù)體系。有效的、多層次的計算機(jī)病毒防護(hù)體系主要包括桌面、防火墻、服務(wù)器三個方面。其保護(hù)對象主要包括:保護(hù)用戶賬號、密碼的安全性,保證計算機(jī)系統(tǒng)的安全,防止病毒的趁虛而入;對系統(tǒng)和程序進(jìn)行及時的完善,定期下載補(bǔ)丁、修補(bǔ)系統(tǒng)漏洞;在下載程序時,盡量避免安裝或應(yīng)用一些不安全或不必要的程序。另外,任何病毒的防護(hù)措施都不是完全有效的,當(dāng)系統(tǒng)被病毒感染時,可以選擇災(zāi)難恢復(fù)這一有效的彌補(bǔ)措施,立即關(guān)閉計算機(jī),然后重新恢復(fù)系統(tǒng)。
3.4 提高個人的病毒防范意識。良好的病毒防范意識對保證系統(tǒng)的安全是至關(guān)重要的。為降低系統(tǒng)感染病毒的可能性,除了要采取有效的病毒防范措施之外,還要養(yǎng)成良好的防范意識。例如定期殺毒、定期更新病毒庫等。在使用網(wǎng)絡(luò)時,注意不要打開陌生的郵件或附件,若要查看,需先下載進(jìn)行殺毒,確保安全后再打開。平時還要對電腦中的資料進(jìn)行備份,一旦被病毒感染,可以防止重要數(shù)據(jù)的丟失。
3.5 定期更換密碼,保證賬戶安全。賬號和密碼是突破系統(tǒng)防線的第一關(guān),黑客對系統(tǒng)的入侵是從破解密碼開始的,因此對系統(tǒng)賬號、密碼進(jìn)行有效的管理,保證賬戶和密碼的安全是保證系統(tǒng)安全性的有效措施。用戶在設(shè)置密碼時,盡量保證其位數(shù)在八位以上,盡量避免以自己的生日、名字作為密碼。另外,用戶應(yīng)注意定期更換密碼,至少每月更換一次。
4 結(jié)語
隨著網(wǎng)絡(luò)技術(shù)的進(jìn)一步發(fā)展,計算機(jī)病毒帶來的危害與日俱增。加強(qiáng)對計算機(jī)病毒的防范、保證用戶信息的安全是一個刻不容緩的問題。這需要計算機(jī)使用者既要充分了解計算機(jī)病毒的特征及危害性,采取有效的病毒防范措施,還要不斷提高對計算機(jī)病毒的自我防范意識,降低感染病毒的風(fēng)險。
參考文獻(xiàn):
[1]張國鋒.淺議計算機(jī)網(wǎng)絡(luò)安全與病毒防治[J].計算機(jī)光盤軟件與應(yīng)用,2013,4:171-173.
[2]陳悅.淺談計算機(jī)網(wǎng)絡(luò)病毒的防治措施[J].電大理工,2009,3:41-42.
【關(guān)鍵詞】:計算機(jī),局域網(wǎng),維護(hù)管理,網(wǎng)絡(luò)安全
中圖分類號:TN711 文獻(xiàn)標(biāo)識碼:A 文章編號:
一.引言
進(jìn)入二十一世紀(jì)以后,計算機(jī)得到廣泛的應(yīng)用和普及,除了家庭使用外,它的更主要作用還是在人們的工作中得到體現(xiàn)?,F(xiàn)在各行各業(yè)基本上都已使用計算機(jī)局域網(wǎng),在局域網(wǎng)服務(wù)器中安裝內(nèi)部管理軟件和辦公自動化軟件,通過局域網(wǎng)服務(wù)器與internet的連接,從而能夠?qū)崿F(xiàn)局域網(wǎng)內(nèi)整個系統(tǒng)資源的共享。它不僅具有覆蓋范圍小,傳輸速率高,誤碼率低的特點(diǎn),而且成本也更低,擴(kuò)充性能也更好。局域網(wǎng)在企事業(yè)單位的工業(yè)控制、信息管理、辦公自動化管理以及網(wǎng)上教學(xué)方面,都得到了迅速的推廣和普及。
二.計算機(jī)局域網(wǎng)的使用管理
按拓?fù)浣Y(jié)構(gòu)來劃分,計算機(jī)局域網(wǎng)主要有四種連網(wǎng)方式:1.總線結(jié)構(gòu);2.星形結(jié)構(gòu),3.環(huán)形結(jié)構(gòu);4.復(fù)合型結(jié)構(gòu)。由于后兩種拓?fù)浣Y(jié)構(gòu)連網(wǎng)費(fèi)用相對較貴而且復(fù)雜性也較高,在一些環(huán)境干擾大的場合,可靠性要求比較高的地方適合連網(wǎng),目前最流行和普及的局域網(wǎng)結(jié)構(gòu)是前兩種組網(wǎng)方式。在我們設(shè)計和構(gòu)造局域網(wǎng)的過程中,一方面要考慮選擇拓?fù)浣Y(jié)構(gòu)和操作系統(tǒng)以及網(wǎng)絡(luò)用途,另外一點(diǎn)很重要的,就是關(guān)于如何選擇協(xié)議的問題。在局域網(wǎng)里,協(xié)議的概念是指實體相互之間某種雙方都能夠接受的規(guī)則集合,這個協(xié)議的內(nèi)容是網(wǎng)絡(luò)中實現(xiàn)信息交換和聯(lián)通各站點(diǎn)的規(guī)則。局域網(wǎng)網(wǎng)絡(luò)的管理和維護(hù)不僅關(guān)系到網(wǎng)絡(luò)系統(tǒng)的安全性,也關(guān)系到網(wǎng)絡(luò)使用的穩(wěn)定性效果,除此之外,還影響著擴(kuò)展后的網(wǎng)絡(luò)信道容量和信號阻塞問題、文件系統(tǒng)以及用戶管理問題等等。系統(tǒng)管理員應(yīng)該對整個網(wǎng)絡(luò)壞境設(shè)計一個統(tǒng)籌規(guī)劃,這樣能夠在用戶使用網(wǎng)絡(luò)時更方便簡明,更便捷有效地利用網(wǎng)絡(luò)世界中的各種資源。
三.計算機(jī)局域網(wǎng)的安全維護(hù)
所謂計算機(jī)局域網(wǎng)的網(wǎng)絡(luò)維護(hù)是指如何管理好一個網(wǎng)絡(luò)日常例行的工作,做好以上工作不僅能增強(qiáng)網(wǎng)絡(luò)的穩(wěn)定性,還能有效地提高網(wǎng)絡(luò)效率,使整個網(wǎng)絡(luò)設(shè)備相互之間能協(xié)調(diào)配合工作,實時觀察網(wǎng)絡(luò)運(yùn)行狀態(tài),及時發(fā)現(xiàn)網(wǎng)絡(luò)出錯;對網(wǎng)絡(luò)硬件、軟件的更新和維修,以及病毒的防范,能夠有效防止用戶對系統(tǒng)的破壞。
為了能夠有效改進(jìn)系統(tǒng)的安全操作性,我們可以引用網(wǎng)絡(luò)實用程序。網(wǎng)絡(luò)服務(wù)器是影響網(wǎng)絡(luò)性能的最大因素。網(wǎng)絡(luò)服務(wù)器組成部分由以下幾個因素構(gòu)成:CPU、磁盤子系統(tǒng)、內(nèi)存和軟件,網(wǎng)絡(luò)輸入輸出子系統(tǒng)。要提高CPU的性能,可以從兩個方面入手,一方面配置功能強(qiáng)的高速芯片,另一方面配置高速緩存(Cache)供給CPU處理所需的指令。使用對稱多處理(SMP)技術(shù),它兼具提高處理、容錯等功能。假如用戶使用的磁盤驅(qū)動子系統(tǒng)是單驅(qū)動器的,可以通過增加磁盤容量和采用高速度的處理器來較好的提高運(yùn)行的速度;如果客戶使用的是多驅(qū)動的處理器,要提高網(wǎng)絡(luò)性能,除了可以采用多通道總線的智能驅(qū)動矩陣控制器外,也可以用專用的數(shù)據(jù)庫服務(wù)器、打印服務(wù)器以及文件服務(wù)器。
四.計算機(jī)局域網(wǎng)的網(wǎng)絡(luò)安全
計算機(jī)網(wǎng)絡(luò)不僅具有網(wǎng)絡(luò)的開放性、終端分布不均勻性,而且還具有互連性、聯(lián)結(jié)形式多樣性等特征,這樣就使得黑客、怪客、惡意軟件有了可乘之機(jī),因此網(wǎng)上信息的安全和保密工作就顯得至關(guān)重要。針對這種情況,為了確保網(wǎng)絡(luò)信息的保密性、完整性和可用性,網(wǎng)絡(luò)安全維護(hù)者就必須采取全方位的安全措施來應(yīng)對各種不同的惡意威脅和攻擊。
1.計算機(jī)網(wǎng)絡(luò)面臨的威脅因素。當(dāng)前計算機(jī)網(wǎng)絡(luò)所面臨的威脅因素大體可以劃分為兩種:一是對網(wǎng)絡(luò)設(shè)備的威脅。二是對網(wǎng)絡(luò)中信息的威脅。影響計算機(jī)網(wǎng)絡(luò)安全的危害因素有很多,但總體來說主要有四個大的方面。
1.1 操作人員的無意失誤。這種情況經(jīng)常發(fā)生在計算機(jī)新手身上,當(dāng)操作員操作不當(dāng)時,就會容易造成安全問題。除此之外,由用戶安全意識不強(qiáng),輸入用戶口令不正確,以及用戶美譽(yù)妥當(dāng)保管賬號致使他人竊取都會帶來網(wǎng)絡(luò)安全的隱患。
1.2 黑客的惡意攻擊。當(dāng)前計算機(jī)網(wǎng)絡(luò)所面臨著兩個最大威脅因素,也就是黑客的惡意攻擊和計算機(jī)犯罪。按攻擊的形式分,惡意攻擊又可以分為兩種:一種是主動攻擊,它是指破壞者用各種各樣的方式有選擇地惡意破壞信息的有效性和完整性,主動攻擊通常具有更大的破壞性。攻擊者不僅要截獲系統(tǒng)中的數(shù)據(jù),還要對系統(tǒng)中的數(shù)據(jù)進(jìn)行修改,或者制造虛假數(shù)據(jù)。而另外一種形式則是被動攻擊,它是指在未經(jīng)用戶同意和認(rèn)可的情況下將信息泄露給系統(tǒng)攻擊者,但不對數(shù)據(jù)信息做任何改動。這種攻擊方式一般不會干擾信息在網(wǎng)絡(luò)中的正常傳輸,因而也不容易被檢測出來。這兩種攻擊方式均對計算機(jī)網(wǎng)絡(luò)造成極大危害,并最終導(dǎo)致計算機(jī)數(shù)據(jù)的泄漏。
1.3網(wǎng)絡(luò)軟件的漏洞。我們應(yīng)該清楚知道網(wǎng)絡(luò)軟件不可能實現(xiàn)百分之百的無漏洞。但是黑客們恰恰利用客戶計算機(jī)上的這些漏洞和缺陷進(jìn)行攻擊,在以前發(fā)生過的黑客攻擊事件中,絕大多數(shù)都是因為安全措施不完善而招來黑客攻擊。
2. 物理安全策略。為了保護(hù)打印機(jī)等硬件實體、計算機(jī)系統(tǒng)、通信鏈路、網(wǎng)絡(luò)服務(wù)器免受自然災(zāi)害以及人為破壞和搭線攻擊,必須要采取良好的物理安全策略;例如可以建立完善健全的安全管理制度,已達(dá)到防止破壞者進(jìn)入計算機(jī)控制室來進(jìn)行偷竊資料,也可以使用驗證用戶的身份和使用權(quán)限的方法來防止破壞活動的發(fā)生,這樣可以確保計算機(jī)系統(tǒng)具備良好的工作環(huán)境。此外還有一個重要問題,那就是如何抑制和防止電磁泄漏。而在目前主要的防護(hù)措施包括兩類:一類是保護(hù)好傳導(dǎo)發(fā)射,主要的措施是采取對電源線和信號線加裝性能良好的濾波器,減小傳輸阻抗和導(dǎo)線之間的交叉耦合。另一類做好防護(hù)輻射的工作護(hù)措施。
訪問控制策略是網(wǎng)絡(luò)安全防范和保護(hù)的重要策略,它的主要目的是保證網(wǎng)絡(luò)資源不被外來人員非法使用和訪問。它是保證網(wǎng)絡(luò)安全的核心策略之一,能夠有效的維護(hù)網(wǎng)絡(luò)系統(tǒng)安全、保護(hù)網(wǎng)絡(luò)資源。下面簡單介紹各種訪問控制策略:
2.1.入網(wǎng)訪問控制。入網(wǎng)訪問控制在網(wǎng)絡(luò)安全中起著非常重要的作用,它為網(wǎng)絡(luò)訪問提供第一層訪問控制。它能指明哪些用戶能夠登錄到服務(wù)器并獲取網(wǎng)絡(luò)資源,并且控制用戶入網(wǎng)時間和入網(wǎng)地址。
2.2.網(wǎng)絡(luò)的權(quán)限控制。針對網(wǎng)絡(luò)非法操作所提出的網(wǎng)絡(luò)的權(quán)限控制是一種特殊的安全保護(hù)措施。在使用中,用戶和用戶組被賦予一定的權(quán)限。網(wǎng)絡(luò)控制用戶和用戶組能夠訪問目錄對象以及其他資源。
2.3.目錄級安全控制。網(wǎng)絡(luò)應(yīng)允許控制用戶對目錄、文件、設(shè)備進(jìn)行訪問。并且用戶在目錄一級指定的權(quán)限對所有文件和子目錄有效。此外用戶還可進(jìn)一步指定對目錄下的子目錄和文件的權(quán)限。一個網(wǎng)絡(luò)系統(tǒng)管理員應(yīng)當(dāng)為用戶指定適當(dāng)?shù)脑L問權(quán)限,這些訪問權(quán)限起著控制著用戶對服務(wù)器訪問的作用。
2.4.屬性安全控制。在使用文件、目錄和網(wǎng)絡(luò)設(shè)備過程中,網(wǎng)絡(luò)系統(tǒng)管理員可以給文件、目錄等指定訪問屬性。屬性安全控制可以把給定的屬性與網(wǎng)絡(luò)服務(wù)器的文件,目錄以及網(wǎng)絡(luò)設(shè)備聯(lián)系起來。屬性安全在權(quán)限安全的基礎(chǔ)上起著進(jìn)一步提高安全性的作用。
五.結(jié)束語 在信息化時代的今天,計算機(jī)網(wǎng)絡(luò)的廣泛應(yīng)用和普及,一方面給人類生活帶來了很大的便利,而且越來越與人們的生活密不可分,在工作和學(xué)習(xí)中起著不可替代的作用。另一方面,也必然要求網(wǎng)絡(luò)系統(tǒng)管理員進(jìn)行網(wǎng)絡(luò)安全的維護(hù)和管理。面對著網(wǎng)絡(luò)攻擊的巨大挑戰(zhàn),如何采取有效的措施去防范,是本文在這里討論,也是值得每一個人去思考研究的問題。
【參考文獻(xiàn)】:
關(guān)鍵詞:局域網(wǎng);網(wǎng)絡(luò)設(shè)備;維護(hù)管理
1 引言
隨著近幾年網(wǎng)絡(luò)安全技術(shù)的發(fā)展,人們也使用了防病毒、防火墻、入侵檢測和漏洞掃描等安全措施,來提高企業(yè)的網(wǎng)絡(luò)信息化安全。但是,網(wǎng)絡(luò)安全仍然存在諸多隱患?,F(xiàn)在日益突出的問題是由企業(yè)內(nèi)部引發(fā)的安全問題。企業(yè)內(nèi)部局域網(wǎng)的不斷擴(kuò)建,這給企業(yè)的局域網(wǎng)管理帶來了很大的壓力和挑戰(zhàn)。這就要求我們極度重視計算機(jī)本身的安全控制問題。
2 局域網(wǎng)故障及安全隱患
局域網(wǎng)故障主要分為兩類:
硬件故障:網(wǎng)線接觸不良、網(wǎng)卡接觸不好、網(wǎng)卡損壞、集線器損壞、交換機(jī)路由器等損壞,以及網(wǎng)絡(luò)設(shè)備之間出現(xiàn)沖突等。
軟件故障:主要包括網(wǎng)絡(luò)服務(wù)器或者工作站系統(tǒng)不穩(wěn)定,網(wǎng)絡(luò)組件,網(wǎng)絡(luò)客戶和協(xié)議配置不正確等。有時又會根據(jù)網(wǎng)絡(luò)故障部位和性質(zhì),把局域網(wǎng)故障分為傳輸介質(zhì)類、網(wǎng)卡類、集線器類、資源共享類和服務(wù)器類等故障。
由于企業(yè)網(wǎng)絡(luò)內(nèi)運(yùn)行的主要是多種網(wǎng)絡(luò)協(xié)議,而這些網(wǎng)絡(luò)協(xié)議并非專為安全通訊而設(shè)計。所以,企業(yè)網(wǎng)絡(luò)可能存在的安全威脅來自以下方面:
1) 操作系統(tǒng)的安全性。目前流行的許多操作系統(tǒng)均存在網(wǎng)絡(luò)安全漏洞,如UNIX服務(wù)器,NT服務(wù)器及Windows桌面PC。
2) 防火墻的安全性。防火墻產(chǎn)品自身是否安全,是否設(shè)置錯誤,需要經(jīng)過檢驗。
3) 來自內(nèi)部網(wǎng)用戶的安全威脅。
4) 缺乏有效的手段監(jiān)視、評估網(wǎng)絡(luò)系統(tǒng)的安全性。
5) 采用的TCP/IP協(xié)議族軟件,本身缺乏安全性。
6) 未能對來自Internet的電子郵件夾帶的病毒及Web瀏覽可能存在的Java/ActiveX控件進(jìn)行有效控制。
7) 應(yīng)用服務(wù)的安全,許多應(yīng)用服務(wù)系統(tǒng)在訪問控制及安全通訊方面考慮較少,并且如果系統(tǒng)設(shè)置錯誤,很容易造成損失。
3 局域網(wǎng)網(wǎng)絡(luò)安全管理
網(wǎng)絡(luò)管理是對計算機(jī)網(wǎng)絡(luò)的配置、運(yùn)行狀態(tài)等進(jìn)行的管理。它提供了監(jiān)控、協(xié)調(diào)和測試各種網(wǎng)絡(luò)資源以及網(wǎng)絡(luò)運(yùn)行的手段,還可提供安全管理功能。
局域網(wǎng)管理主要針對一定范圍的局域網(wǎng)絡(luò),其主要的管理對象有:服務(wù)器、客戶機(jī)、各種網(wǎng)絡(luò)線路與集線器及各種網(wǎng)絡(luò)操作系統(tǒng)。
隨著網(wǎng)絡(luò)本身的發(fā)展,網(wǎng)上的機(jī)器設(shè)備越來越多,網(wǎng)絡(luò)的規(guī)模也越來越大,就只能采用網(wǎng)絡(luò)管理技術(shù)來完成了。網(wǎng)絡(luò)管理分為五部分:故障管理,性能管理,安全管理,計費(fèi)管理,配置管理。這五部分是相輔相成、密不可分的。
根據(jù)網(wǎng)絡(luò)管理所包含的五部分功能,一個計算機(jī)網(wǎng)絡(luò)的網(wǎng)絡(luò)系統(tǒng)管理和運(yùn)行建設(shè)應(yīng)該滿足下列需求。同時支持網(wǎng)絡(luò)監(jiān)視和控制兩方面的能力;能夠管理所有的網(wǎng)絡(luò)協(xié)議;盡可能大的管理范圍;盡可能小的系統(tǒng)開銷;容納不同的管理系統(tǒng);系統(tǒng)管理的標(biāo)準(zhǔn)化。
選擇一臺PC機(jī)作為網(wǎng)管工作站, 雙核 1.86GHZ/2G/250G Ultra320 SCSI /千兆以太網(wǎng)卡,在windows XP作為網(wǎng)管平臺,實現(xiàn)對服務(wù)器的管理。在windows XP平臺上運(yùn)行ManageEngineTM OpManager 5.5網(wǎng)管軟件,實現(xiàn)對網(wǎng)絡(luò)設(shè)備的管理。
ManageEngineTM OpManager 5.5功能是:交換機(jī)監(jiān)控;服務(wù)器監(jiān)控;CPU、內(nèi)存和磁盤監(jiān)控;打印機(jī)監(jiān)控 windows事件日志監(jiān)控;URL監(jiān)控;windows服務(wù)監(jiān)控;故障監(jiān)控;性能監(jiān)控;網(wǎng)絡(luò)工具;應(yīng)用監(jiān)控;服務(wù)監(jiān)控。
4 局域網(wǎng)網(wǎng)絡(luò)安全維護(hù)
局域網(wǎng)主要從以下幾個方面進(jìn)行維護(hù):
(1)局域網(wǎng)電腦硬件設(shè)備維護(hù)
局域網(wǎng)計算機(jī)硬件設(shè)備維修包括網(wǎng)絡(luò)中的各個服務(wù)器,以及子工作站中計算機(jī)硬件設(shè)備的定期清理,檢查和維修,以及必要的軟件升級,以確保局域網(wǎng)設(shè)備的計算機(jī)硬件正常運(yùn)作。
(2)局域網(wǎng)操作系統(tǒng)的維護(hù)
局域網(wǎng)的操作系統(tǒng),可通過網(wǎng)絡(luò)底層進(jìn)行網(wǎng)絡(luò)數(shù)據(jù)傳輸共享資源,可以為局域網(wǎng)絡(luò)中用戶提供服務(wù)和其他網(wǎng)絡(luò)系統(tǒng)軟件,它允許聯(lián)網(wǎng)的計算機(jī)促進(jìn)網(wǎng)絡(luò)資源的有效共享,為網(wǎng)絡(luò)用戶提供需要軟件和協(xié)議的集合,對整個網(wǎng)絡(luò)系統(tǒng),服務(wù)器和工作站的性能將產(chǎn)生重大影響,因此必須對整個網(wǎng)絡(luò)的操作系統(tǒng)進(jìn)行科學(xué),有效的維護(hù)。
(3)局域網(wǎng)網(wǎng)絡(luò)交換設(shè)備和通訊線路的維護(hù)
網(wǎng)絡(luò)設(shè)備是整個網(wǎng)絡(luò)系統(tǒng)的骨干,包括:路由器,交換機(jī),集線器,調(diào)制解調(diào)器,ADSL,防火墻等設(shè)備。對局域網(wǎng)中設(shè)備進(jìn)行定期清潔和維護(hù),控制好室內(nèi)溫度和濕度,另一方面,及時的軟件升級,并在部分網(wǎng)絡(luò)交換設(shè)備(如路由器和交換機(jī))調(diào)整設(shè)置參數(shù)。局域網(wǎng)通信線路維護(hù),包括LAN(局域網(wǎng)的內(nèi)部布線系統(tǒng))和外部局域網(wǎng)線路(如ADSL,DDN專線等)的維護(hù)保養(yǎng)。
(4)局域網(wǎng)應(yīng)用軟件系統(tǒng)維護(hù)和數(shù)據(jù)備份
局域網(wǎng)應(yīng)用軟件系統(tǒng)一般分為兩大類:專業(yè)應(yīng)用軟件系統(tǒng)和一般應(yīng)用軟件系統(tǒng)。這兩個類型的應(yīng)用軟件系統(tǒng)維修,所有維修人員首先要認(rèn)真學(xué)習(xí)相關(guān)知識,正確安裝軟件,配置應(yīng)用軟件的問題及時處理,由專業(yè)技術(shù)人員為網(wǎng)絡(luò)用戶所需要的其他必要的軟件應(yīng)用培訓(xùn),以防止誤操作引起軟件故障。
5 結(jié)束語
雖然本文對局域網(wǎng)的各種維護(hù)做了一定的介紹但單位局域網(wǎng)有著自己不同的特點(diǎn),所以局域網(wǎng)管理員應(yīng)根據(jù)自己網(wǎng)絡(luò)的特點(diǎn)采取適合自己的維護(hù)方法并不斷學(xué)習(xí)新的網(wǎng)絡(luò)維護(hù)技巧,使得局域網(wǎng)速度、安全等都得到更大的提高。
參考文獻(xiàn)
[1]胡道元.計算機(jī)局域網(wǎng)(第三版)[M].北京:清華大學(xué)出版社.2003
[2]勞俊,鐘培俊.局域網(wǎng)信息安全問題的分析與解決[J].四川兵工學(xué)報,2009(7):120-122.
[3]J.L哈蒙德.P.J.P.奧賴?yán)?計算機(jī)局域網(wǎng)性能分析[M].北京:人民郵電出版社.1991
[4]王鴻瑞.局域網(wǎng)管理必備工具[M].北京:人民郵電出版社,2002.
[5]尹敬齊.局域網(wǎng)組建與管理機(jī)[M].北京:機(jī)械工業(yè)出版社,2004.
關(guān)鍵詞:數(shù)字網(wǎng)絡(luò)語音室;管理維護(hù);應(yīng)用
中圖分類號:TP308 文獻(xiàn)標(biāo)識碼:A 文章編號:1007-9599 (2012) 11-0000-02
語音室是外語教學(xué)重要的技術(shù)裝備。隨著信息技術(shù)的發(fā)展,數(shù)字網(wǎng)絡(luò)語音室較傳統(tǒng)語音室單純的語音設(shè)備保障已經(jīng)產(chǎn)生質(zhì)變飛躍,從而為教學(xué)發(fā)展提供了嶄新的契機(jī)。由于數(shù)字網(wǎng)絡(luò)語音室的建設(shè)成本高,功能全面,管理維護(hù)也需要上升到新的高度。與此同時,如何充分發(fā)揮語音室的強(qiáng)大功效也是研究的重點(diǎn)問題。
一、數(shù)字網(wǎng)絡(luò)語音室的建設(shè)發(fā)展概況
數(shù)字網(wǎng)絡(luò)語音室主要由電腦、卡座、主控設(shè)備、功放、學(xué)生機(jī)、信號分配器、語言學(xué)習(xí)系統(tǒng)及相應(yīng)的耳機(jī)、信號線等構(gòu)成,具備廣播、對講、監(jiān)聽、討論、考試等多項功能。當(dāng)前的語音室設(shè)備功能已由傳統(tǒng)的模擬型發(fā)展為數(shù)字化、網(wǎng)絡(luò)化、功能化于一體的模式。師生在語音室可以從主機(jī)資料庫中選取音頻、視頻資料點(diǎn)播,內(nèi)容豐富,因而對學(xué)生自主學(xué)習(xí)也具有較強(qiáng)的吸引力。
伴隨數(shù)字網(wǎng)絡(luò)語音室的應(yīng)用推廣,很多高校積極制定語音室的建設(shè)規(guī)劃,并在實踐中不斷探尋有效的管理與維護(hù)方法。首先,學(xué)校能夠從設(shè)施條件方面確保語音室的優(yōu)質(zhì)環(huán)境。語音室的設(shè)備、座位設(shè)置、光線等都有嚴(yán)格的管理規(guī)定,學(xué)校一般根據(jù)教學(xué)的需求訂立采購計劃,并科學(xué)設(shè)計空間布局,以保證師生在語音室學(xué)習(xí)期間充分利用資源,增強(qiáng)學(xué)習(xí)的舒適度。其次,語音室自構(gòu)建以來,設(shè)備的保值增值一直是工作的重點(diǎn)和難點(diǎn)。數(shù)字網(wǎng)絡(luò)語音室的采購設(shè)備昂貴,而使用頻率高,這就導(dǎo)致設(shè)備的折舊速度快,而且使用過程中管理維護(hù)不當(dāng),還容易引發(fā)設(shè)備故障,維修成本很高。為此,高校一般制定衛(wèi)生安全制度、語音室對外開放及使用規(guī)則、語音室管理細(xì)則、教師及技術(shù)人員工作職責(zé)等系統(tǒng)的規(guī)章制度,以規(guī)范各主體的責(zé)任,使各項工作有章可循,即使發(fā)生問題也能追究相關(guān)責(zé)任人。
通過語音室的建設(shè)與維護(hù),外語教學(xué)工作取得了多方面的進(jìn)步。語音室作為現(xiàn)代學(xué)教學(xué)手段,為師生提供了良好的英語語言環(huán)境,學(xué)生不僅能夠體驗身臨其境的對話交流,還能在同一時間展開小組討論,大大提高了教學(xué)效率,師生間的互動交流明顯增強(qiáng)。此外,學(xué)生還可利用課余時間在語音室進(jìn)行自主學(xué)習(xí)。所以語音室對激發(fā)學(xué)生的英語學(xué)習(xí)興趣也發(fā)揮出顯著的功效。
二、數(shù)字網(wǎng)絡(luò)語音室管理維護(hù)與應(yīng)用存在的問題
雖然數(shù)字網(wǎng)絡(luò)語音室的建設(shè)成果有目共睹,但語音室的管理維護(hù)與應(yīng)用仍然存在一定的問題,必須引起高校的充分重視。
第一,用戶使用監(jiān)管不到位。師生是數(shù)字網(wǎng)絡(luò)語音室的用戶主體,語音室管理人員雖然向師生傳遞了相關(guān)的管理規(guī)章制度,但對用戶使用行為的監(jiān)督并不嚴(yán)格,規(guī)章制度落實不到位。語音室的設(shè)備對衛(wèi)生條件有極高的要求,但學(xué)生課上喝水、吃零食、亂扔果皮紙屑、不穿鞋套等問題,都會影響語音室的衛(wèi)生環(huán)境;師生在使用電腦時未經(jīng)殺毒直接安裝U盤,隨意插拔存儲設(shè)備導(dǎo)致系統(tǒng)感染病毒,甚至無法正常使用;師生下課后沒有按時關(guān)閉設(shè)備,使電能持續(xù)消耗,設(shè)備過熱,并增加安全隱患;學(xué)生進(jìn)入語音室并未從事英語學(xué)習(xí)相關(guān)的活動,而是下載游戲、音樂,并造成電腦中毒等等,此類問題時有發(fā)生,因而也使設(shè)備故障率居高不下。
第二,設(shè)備維護(hù)保養(yǎng)不及時。語音室設(shè)備工具種類多,而且都需要經(jīng)常維護(hù)保養(yǎng),以實現(xiàn)最優(yōu)的使用效果,延長使用壽命。但語音室在使用過程中的維護(hù)保養(yǎng)比較被動且隨意性強(qiáng),管理員想到哪些維護(hù)工作便開展哪些工作,有時甚至是在發(fā)現(xiàn)問題后再實施相應(yīng)的維修與保養(yǎng)。例如,電腦的風(fēng)扇沒有定期清理直接影響散熱功能,縮短了電腦的使用壽命;計算機(jī)軟件沒有及時升級更新,特別是殺毒軟件沒有保持動態(tài)更新;耳機(jī)、線路等也是消耗頻繁。同時,語音室內(nèi)的溫控、光源等設(shè)備的保養(yǎng)也未受到重視,室內(nèi)耗電率高。
第三,安全維護(hù)不足。語音室內(nèi)的設(shè)備昂貴,保管安全和使用安全都必須受到高度的重視,但是目前語音室的安全防護(hù)并不到位。高校主要依靠防盜門和攝像頭作為防范措施,對于一些人為造成的破壞、盜竊也有可能防不勝防。例如,語音室人流量很大,人群過往頻繁,個別人的設(shè)備損壞或配件偷盜行為也有可能攝像不清晰。另外,有的語音室線路年久失修,用電負(fù)荷過高也造成一定的安全隱患。
第四,語音室管理維護(hù)人員的素質(zhì)不高。數(shù)字網(wǎng)絡(luò)語音室建設(shè)較傳統(tǒng)的語音室投資規(guī)模更大,技術(shù)難度更高,但日常管理維護(hù)人員未能緊跟發(fā)展的步伐。高校語音室的管理維護(hù)人員很少,工作量大,管理人員的素質(zhì)參差不齊。隨著語音室由傳統(tǒng)向數(shù)字網(wǎng)絡(luò)化的方向發(fā)展,管理維護(hù)工作對人員素質(zhì)也提出了新的要求?,F(xiàn)有管理人員在責(zé)任意識、技術(shù)水平、管理觀念等方面存在著各種不足,既影響語音室設(shè)備的維護(hù)保養(yǎng),也會給廣大師生的學(xué)習(xí)工作帶來影響。例如,設(shè)備出現(xiàn)故障后,工作人員無法立即完成維修,正常的教學(xué)就會被延誤。
第五,語音室的功能應(yīng)用不充分。數(shù)字網(wǎng)絡(luò)語音室的優(yōu)勢非常突出,它建立在網(wǎng)絡(luò)資源交換的基礎(chǔ)上,將經(jīng)過A/D 轉(zhuǎn)換的語音資料、數(shù)據(jù)文件通過標(biāo)準(zhǔn)的網(wǎng)絡(luò)協(xié)議傳遞給用戶,這一轉(zhuǎn)換機(jī)制能夠有效促成教學(xué)過程的轉(zhuǎn)變,使豐富多彩的學(xué)習(xí)資源走入課堂,而且應(yīng)用極為方便,備受學(xué)校青睞。但是從以往語音室教學(xué)的實踐來看,師生很大程度上還是繼續(xù)以往的教學(xué)模式,語音室的功能發(fā)揮與一般的多媒體教室少有區(qū)別。數(shù)字網(wǎng)絡(luò)語音室只有部分功能為師生使用,而且以廣播、對講、測試等基本功能為主,其他功能使用較少,很難促進(jìn)教學(xué)的深化發(fā)展,教育技術(shù)手段仍然單一。語音室更可以被理解為一種營造語言環(huán)境的空間,是師生感受英語文化的空間,但是主要依靠點(diǎn)播功能展示課件,而且展示速度很快,學(xué)生并不是沉浸在語言文化的氛圍之中,學(xué)習(xí)收獲也會大打折扣。
關(guān)鍵詞:計算機(jī)網(wǎng)絡(luò) 設(shè)備 維護(hù) 安全防范
中圖分類號:TP393.08 文獻(xiàn)標(biāo)識碼:A 文章編號:1672-3791(2013)07(c)-0032-01
保養(yǎng)和維護(hù)好計算機(jī),不僅可以使計算機(jī)保持較穩(wěn)定的工作狀態(tài),還能最大限度地延長計算機(jī)的壽命。從原理和結(jié)構(gòu)看,計算機(jī)是一個很復(fù)雜的系統(tǒng),正是這種系統(tǒng)的復(fù)雜性決定了它的脆弱性各類故障頻繁發(fā)生,但大部分計算機(jī)故障都是因平時維護(hù)不當(dāng)、誤操作、病毒感染、設(shè)備不當(dāng)?shù)仍蛞穑覀冎灰莆樟艘欢ǖ挠嬎銠C(jī)軟、硬件的基本知識來排除一般技巧和一些工具軟件的基本使用方法,就能獨(dú)立解決計算機(jī)及應(yīng)用中常見的問題。
1 維護(hù)計算機(jī)網(wǎng)絡(luò)安全的措施
1.1 養(yǎng)成正確安全的軟盤使用習(xí)慣
在計算機(jī)之間進(jìn)行交換信息、個人保存信息當(dāng)中,軟盤起到媒介的作用,得到廣泛的應(yīng)用,同時也讓病毒設(shè)計者最為主要的攻擊目標(biāo)。
許多病毒在活動時一旦檢測到有軟盤插入了驅(qū)動器,就會立即活動起來,設(shè)法把自己的代碼復(fù)制上去。為減低這種危險,我們應(yīng)該注意使用軟盤的“防寫入”功能,一般情況下,總把“防寫撥塊”撥到禁止寫的位置。如果只是需要從軟盤里把信息復(fù)制出來,那么就讓它保持這種防寫的狀態(tài)。這樣,即使所使用的計算機(jī)里有活動的病毒,它也無法進(jìn)入軟盤。當(dāng)把個人需要的文件復(fù)制到公用的計算機(jī)時要注意這個方面的問題。當(dāng)需要從其他的計算機(jī)上復(fù)制文件到自己的計算機(jī)時,我們要在使用時要提高警惕性,主要是正在運(yùn)行的軟盤可能已經(jīng)被感染了,這種情況多半說明該計算機(jī)里有病毒存在,正在努力想把自己復(fù)制到我們的軟盤上。
1.2 系統(tǒng)漏洞修補(bǔ),殺毒軟件及防火墻安裝
在計算機(jī)的安全防護(hù)當(dāng)中經(jīng)常會運(yùn)用到防火墻和殺毒軟件這兩個方面,而這兩個方面在安全防護(hù)當(dāng)中起到的作用也是不同的。只要有:第一,計算機(jī)與所連接的網(wǎng)絡(luò)之間的軟件紐帶是防火墻,計算機(jī)安裝了防火墻,只要是流入或是流出的所有網(wǎng)絡(luò)信息都要經(jīng)過防火墻。
使用防火墻是保障網(wǎng)絡(luò)安全的第一步,選擇一款合適的防火墻,是保護(hù)信息安全不可或缺的一道屏障。第二步,盡量不將程序性文件從一臺計算機(jī)復(fù)制到另一臺計算機(jī)。從以上分析可以看出,病毒傳播途徑主要是通過程序復(fù)制實現(xiàn)的,因此,計算機(jī)在使用的過程中應(yīng)當(dāng)盡量避免使用程序復(fù)制操作。如果必須要做程序復(fù)制,建議首先應(yīng)該熟悉掌握計算的應(yīng)用技巧。這樣會降低計算機(jī)“污染程度”,公用的計算機(jī)通常存在高危的隱患,避免從高危計算機(jī)中復(fù)制程序。再把程序軟盤的內(nèi)容復(fù)制到自己的計算機(jī),應(yīng)該先用查病毒軟件仔細(xì)檢查后再做復(fù)制程序,確保計算機(jī)的正常使用。
1.3 謹(jǐn)慎進(jìn)行網(wǎng)絡(luò)的軟件下載活動
隨著計算機(jī)網(wǎng)絡(luò)的發(fā)展,信息在計算機(jī)間傳遞的方式逐漸發(fā)生了變化,許多信息,包括程序代碼和軟件系統(tǒng),是通過網(wǎng)絡(luò)傳輸?shù)模谶@種信息交流活動中如何防止病毒是需要考慮的新問題。今天,許多網(wǎng)站存儲著大量共享軟件和自由軟件,人們都在使用這些軟件,使用之前要通過網(wǎng)絡(luò)把有關(guān)程序文件下載到自己的計算機(jī)中。做程序的下載應(yīng)該選擇可靠的有實力的網(wǎng)站,因為他們的管理可能更完善,對所存儲信息做過更仔細(xì)的檢查。隨意下載程序目前已經(jīng)成為受病毒傷害的一個主要原因。
1.4 注意防止宏病毒和其他類似病毒的入侵
對于防御宏病毒的問題,存在著兩個方面:第一,對于文件的提供方,只要可能,就不應(yīng)該用Word文件作為信息交換的媒介。這方面已經(jīng)有許多實際的例子,一些管理部門的通知,甚至是網(wǎng)絡(luò)部門的通知都曾經(jīng)帶有宏病毒,實際上是給所有用戶的“郵件炸彈”。從實際情況看,這些通知的格式簡單,完全沒有必要用Word做。第二,作為Word文件的接收方,應(yīng)該警惕宏病毒,因為這類病毒普遍存在。微軟公司對防范宏病毒提出的方案不是根本上修改其不合理設(shè)計,而是安裝了一個開關(guān),允許你設(shè)定Word的工作方式。Word在其菜單“工具/選項”的常規(guī)頁里提供“宏病毒防護(hù)”選擇項。如果你選了此項,那么在被打開的文件中出現(xiàn)宏的時候,Word將彈出一個會話框,通知你這個文檔里發(fā)現(xiàn)了宏,要求你做出選擇(取消宏/啟用宏)。實踐證明,這種方式是很不安全的,“美莉莎”病毒泛濫就是因為許多人想也沒想,就隨手打開了宏,于是自己的計算機(jī)就被病毒占領(lǐng)了。在目前情況下,我們應(yīng)該采取的措施是:(1)一定要設(shè)置“宏病毒防護(hù)”功能。(2)對于準(zhǔn)備閱讀的任何Word文檔,只要系統(tǒng)彈出對話框,詢問如何處理其中的宏時,我們應(yīng)該總選“取消宏”,除非明確知道這個文檔有極其可靠的來源,而且確實是一個使用了宏功能的動態(tài)文檔。
2 計算機(jī)網(wǎng)絡(luò)安全管理與防范方法
2.1 及時安裝漏洞補(bǔ)丁程序
安全漏洞是軟件、硬件、程序缺點(diǎn)、功能設(shè)計或者配置不當(dāng)?shù)瓤梢栽诠暨^程中利用的弱點(diǎn)。軟件中沒有漏洞和缺陷是不可能。病毒和黑客往往是利用軟件漏洞對網(wǎng)絡(luò)用戶進(jìn)行攻擊。為了糾正系統(tǒng)程序中存在的漏洞時,軟件廠商經(jīng)常會補(bǔ)丁程序。我們應(yīng)及時安裝漏洞補(bǔ)丁程序,防止黑客通過漏洞給我們帶來的威脅。
2.2 入侵檢測技術(shù)
入侵檢測技術(shù)是為保證計算機(jī)系統(tǒng)的安全而設(shè)計與配置的一種能夠為系統(tǒng)提供實時入侵檢測的新型網(wǎng)絡(luò)安全技術(shù),不管是來自內(nèi)部網(wǎng)絡(luò)的攻擊還是外部網(wǎng)絡(luò)的攻擊它都能夠?qū)Ω丁?/p>
2.3 防火墻技術(shù)
任何企業(yè)安全策略的一個主要部分都是實現(xiàn)和維護(hù)防火墻,因此防火墻在網(wǎng)絡(luò)安全的實現(xiàn)當(dāng)中扮演著重要的角色。防火墻通常位于企業(yè)網(wǎng)絡(luò)的邊緣,這使得內(nèi)部網(wǎng)絡(luò)與Internet之間或者與其他外部網(wǎng)絡(luò)互相隔離,并限制網(wǎng)絡(luò)互訪從而保護(hù)企業(yè)內(nèi)部網(wǎng)絡(luò)。設(shè)置防火墻的目的都是為了在內(nèi)部網(wǎng)與外部網(wǎng)之間設(shè)立唯一的通道,簡化網(wǎng)絡(luò)的安全管理。
2.4 數(shù)據(jù)加密技術(shù)
數(shù)據(jù)加密技術(shù)是保證數(shù)據(jù)安全性和保密性的一種方法。根據(jù)一定的算法對信息進(jìn)行重新編碼,隱藏原始信息的內(nèi)容,保護(hù)真實信息不會落入非法用戶手中。合法用戶使用數(shù)據(jù)是再根據(jù)相應(yīng)的算法進(jìn)行解密。
3 結(jié)語
綜上所述,及時備份有計算機(jī)中價值的信息。如果計算機(jī)被病毒感染了,我們最后的希望就是系統(tǒng)里的重要信息最好不丟失。在重要信息保護(hù)方面,可以考慮把重要信息的副本保存到有關(guān)網(wǎng)絡(luò)服務(wù)器上,或者保存到軟盤上。保存信息副本不僅僅是防病毒的需要,也是為了防止計算機(jī)系統(tǒng)的無意破壞,例如硬件或者系統(tǒng)軟件的故障等。有備無患。對于重要的部門單位,重要計算機(jī)中的數(shù)據(jù),人們一般需要制定一套常規(guī)的備份方案,通過一些設(shè)置,大型計算機(jī)系統(tǒng)可以定時自動地完成將磁盤重要信息保存到后備存儲,例如磁帶或者可讀寫光盤的工作。這些情況也值得個人計算機(jī)的使用者參考。
【關(guān)鍵詞】醫(yī)院;計算機(jī)網(wǎng)絡(luò)設(shè)備;管理;維護(hù)
隨著現(xiàn)代化社會發(fā)展進(jìn)程的推進(jìn),計算機(jī)網(wǎng)絡(luò)得到了大范圍的普及,在醫(yī)療領(lǐng)域中的應(yīng)用為其信息化建設(shè)工作提供了有力的條件。醫(yī)院計算機(jī)網(wǎng)絡(luò)設(shè)備的管理與維護(hù)水平在很大程度上決定了醫(yī)院的綜合管理水平,同時也是確保醫(yī)院工作效率得到提升的關(guān)鍵手段。因此,必須全面做好醫(yī)院計算機(jī)網(wǎng)絡(luò)設(shè)備的管理與維護(hù)工作,使計算機(jī)網(wǎng)絡(luò)設(shè)備能夠為醫(yī)院提供更高質(zhì)的服務(wù),推進(jìn)醫(yī)院一切事務(wù)的順利進(jìn)展。
一、醫(yī)院常見計算機(jī)網(wǎng)絡(luò)設(shè)備
醫(yī)院中常見的計算機(jī)網(wǎng)絡(luò)設(shè)備主要由服務(wù)器、邊際設(shè)備、中心機(jī)房以及網(wǎng)絡(luò)布線所組成,要想確認(rèn)信息系統(tǒng)是否具備足夠的安全性,主要是通過觀察上層數(shù)據(jù)庫以及服務(wù)器是否可以為下層計算機(jī)提供持續(xù)穩(wěn)定的數(shù)據(jù)。因此在對醫(yī)院服務(wù)器進(jìn)行設(shè)置時,須對電源進(jìn)行連續(xù)性安裝,這也是確保醫(yī)院能夠順利運(yùn)行的關(guān)鍵因素。即使醫(yī)院突然停電,也可以防止數(shù)據(jù)庫中的信息受到損壞,在對醫(yī)院計算機(jī)網(wǎng)絡(luò)設(shè)備設(shè)置時還應(yīng)在其中的內(nèi)部系統(tǒng)內(nèi)使用網(wǎng)關(guān),防止網(wǎng)絡(luò)數(shù)據(jù)在相互交換過程中發(fā)生信息泄露,必須在受到醫(yī)院批準(zhǔn)后才可以訪問。在選擇計算機(jī)網(wǎng)絡(luò)機(jī)房時,必須對電磁、溫度、濕度等多項因素進(jìn)行綜合性分析,針對其中一些關(guān)鍵工作環(huán)節(jié)進(jìn)行嚴(yán)密管控,防止其受到雷電、雨雪等自然災(zāi)害的影響,同時還需定期檢查網(wǎng)絡(luò)布線情況是否合理、安全,避免因布線問題而導(dǎo)致的信號干擾問題出現(xiàn)。
二、醫(yī)院計算機(jī)網(wǎng)絡(luò)設(shè)備的管理措施
(一)醫(yī)院計算機(jī)網(wǎng)絡(luò)設(shè)備的除塵管理以及網(wǎng)絡(luò)協(xié)議管理
醫(yī)院中的計算機(jī)網(wǎng)絡(luò)設(shè)備處于長時間不間歇運(yùn)作狀態(tài)中,運(yùn)作過程中由于靜電作用會向外界吸附大量灰塵,計算機(jī)網(wǎng)絡(luò)設(shè)備表面的灰塵聚集量一旦達(dá)到某種程度,便會干擾其正常工作,若管理人員沒有及時清理這些吸附在設(shè)備表面的灰塵,就會嚴(yán)重影響計算機(jī)網(wǎng)絡(luò)設(shè)備的運(yùn)行速度,導(dǎo)致醫(yī)院工作效率降低。因此,醫(yī)院內(nèi)相關(guān)管理人員必須定期針對計算機(jī)網(wǎng)絡(luò)設(shè)備進(jìn)行除塵處理,隨時確保計算機(jī)網(wǎng)絡(luò)設(shè)備的潔凈,保持機(jī)房的整潔與干凈,盡量避免計算機(jī)網(wǎng)絡(luò)設(shè)備受到灰塵的吸附。此外,在局域網(wǎng)的運(yùn)行過程中,TCP/IP是一種十分重要的協(xié)議,它能夠保證各種網(wǎng)絡(luò)設(shè)備之間的有效連接。其中。Netbeu就是在Microsoft網(wǎng)絡(luò)下獲得支持的一種網(wǎng)絡(luò)協(xié)議,它具有運(yùn)行速度快的特征,在使用TCP/IP這種共同協(xié)議的過程中,必須針對所有計算機(jī)設(shè)備設(shè)備設(shè)置相應(yīng)的靜態(tài)TCP地址,這樣有助于工作站實現(xiàn)更高效的維護(hù)管理。
(二)醫(yī)院計算機(jī)網(wǎng)絡(luò)設(shè)備的工作站管理
醫(yī)院需建立相應(yīng)的管理標(biāo)準(zhǔn)來規(guī)范計算機(jī)網(wǎng)絡(luò)設(shè)備的日常管理工作,尤其是一些獎懲規(guī)則,這樣有助于工作人員提升自身專業(yè)技能,并形成嚴(yán)謹(jǐn)?shù)木W(wǎng)絡(luò)信息管理意識以及網(wǎng)絡(luò)安全意識。在日常計算機(jī)網(wǎng)絡(luò)設(shè)備操作過程中,開機(jī)時應(yīng)注意先開啟外設(shè)電源,隨后再開啟主機(jī)電源,而關(guān)機(jī)時的操作順序與開機(jī)恰恰相反,工作人員應(yīng)注意不要出現(xiàn)直接關(guān)機(jī)的現(xiàn)象,同時也應(yīng)避免非正常關(guān)機(jī)操作的發(fā)生。此外,醫(yī)院還應(yīng)針對每個部門的計算機(jī)用戶設(shè)置不同的登錄密碼,并定期進(jìn)行修改,以防非法份子盜取密碼信息,嚴(yán)格管理密碼動態(tài)口令,確保用戶使用權(quán)的協(xié)調(diào)與統(tǒng)一。對醫(yī)院工作站實施硬性保護(hù)措施,例如去除計算機(jī)網(wǎng)絡(luò)設(shè)備中的光驅(qū)及軟驅(qū),針對CMOS進(jìn)行密碼設(shè)置并禁止USB接口的非授權(quán)使用,通過機(jī)箱上鎖來預(yù)防CMOS放電,這些措施均可以在很大程度上預(yù)防工作站受到人為攻擊及破壞。
三、醫(yī)院計算機(jī)網(wǎng)絡(luò)設(shè)備的維護(hù)措施
醫(yī)院計算機(jī)網(wǎng)絡(luò)設(shè)備的維護(hù)工作應(yīng)基于它的工作環(huán)境與實際運(yùn)行情況來開展。要想全面確保網(wǎng)絡(luò)設(shè)備的運(yùn)行處于安全環(huán)境中,首先最重要的一點(diǎn)便是做好操作系統(tǒng)的維護(hù)工作,在對操作系統(tǒng)進(jìn)行維護(hù)之前需針對醫(yī)院內(nèi)部各種不同的網(wǎng)絡(luò)系統(tǒng)展開具體的分析,其中絕大部分計算機(jī)操作系統(tǒng)為Windows系統(tǒng),醫(yī)院應(yīng)針對所有計算機(jī)網(wǎng)絡(luò)操作系統(tǒng)設(shè)置訪問權(quán)限,這是做好操作系統(tǒng)維護(hù)工作的第一步。另外還應(yīng)定期更新操作系統(tǒng)內(nèi)的病毒信息庫,以此來識別不斷變化的病毒,防止新型病毒的侵入。此外,醫(yī)院還應(yīng)定期對醫(yī)院內(nèi)部計算機(jī)設(shè)備進(jìn)行體檢,及時發(fā)現(xiàn)其中存在的故障并進(jìn)行維修,確保操作系統(tǒng)的安全穩(wěn)定運(yùn)行,一旦識別出多余的數(shù)據(jù)端口也應(yīng)在第一時間內(nèi)進(jìn)行屏蔽,為醫(yī)院數(shù)據(jù)信息提供一個安全的儲存環(huán)境,久而久之,計算機(jī)的自我保護(hù)能力也就得到了提升。最后,醫(yī)院還應(yīng)建立一套完善的計算機(jī)網(wǎng)絡(luò)設(shè)備安全維護(hù)制度,結(jié)合醫(yī)院計算機(jī)網(wǎng)絡(luò)設(shè)備的實際使用情況以及安全管理現(xiàn)狀制定相應(yīng)的安全維護(hù)條例,認(rèn)真落實安全監(jiān)督工作,對設(shè)備的運(yùn)行安全情況進(jìn)行實時有效的監(jiān)督,確保醫(yī)院計算機(jī)網(wǎng)絡(luò)設(shè)備的合理性維護(hù)。例如可以對醫(yī)院使用中的計算機(jī)網(wǎng)絡(luò)設(shè)備進(jìn)行分組管理,以組為單位進(jìn)行維護(hù),對維護(hù)管理工作人員進(jìn)行培訓(xùn),要求他們嚴(yán)格按照維護(hù)管理制度開展日常工作,使工作人員的設(shè)備維護(hù)能力得到不斷提升。工作人員還應(yīng)根據(jù)計算機(jī)設(shè)備的實際工作狀態(tài)來調(diào)整維護(hù)頻率及內(nèi)容,使醫(yī)院計算機(jī)網(wǎng)絡(luò)設(shè)備的維護(hù)工作更加靈活。
四、結(jié)束語
綜上所述,醫(yī)院計算機(jī)網(wǎng)絡(luò)設(shè)備的管理與維護(hù)工作對醫(yī)院有效運(yùn)行起著十分關(guān)鍵的作用,我們可以將它視為一種自我優(yōu)化措施,它可以不斷推進(jìn)并完善醫(yī)院的信息化建設(shè)工作,使醫(yī)院管理水平更加科學(xué)合理,強(qiáng)化醫(yī)院綜合實力,提升醫(yī)院醫(yī)院的市場競爭力,是醫(yī)療行業(yè)未來發(fā)展的主流趨勢。
作者:張偉 單位:河北省邯鄲市第一醫(yī)院信息科網(wǎng)絡(luò)中心
參考文獻(xiàn)
[1]伍毅強(qiáng)醫(yī)院計算機(jī)網(wǎng)絡(luò)設(shè)備管理及維護(hù)策略研究[J].無線互聯(lián)科技,2014,1:199.
一、計算機(jī)網(wǎng)絡(luò)安全隱患分析
計算機(jī)網(wǎng)絡(luò)存在的安全隱患主要來自硬件系統(tǒng)和軟件系統(tǒng),目前主要有如下幾個方面:
1.網(wǎng)絡(luò)系統(tǒng)缺陷
計算機(jī)網(wǎng)絡(luò)是一個十分龐大的系統(tǒng),其自身結(jié)構(gòu)相當(dāng)復(fù)雜。因此系統(tǒng)本身不可能沒有缺陷,很多系統(tǒng)在運(yùn)行過程中會出現(xiàn)許多漏洞,這些漏洞就會成為計算機(jī)網(wǎng)絡(luò)的安全隱患源,讓不法分子有機(jī)可乘,對網(wǎng)絡(luò)安全造成影響。
2.自然災(zāi)害影響
計算機(jī)、服務(wù)器、路由器及交換機(jī)等硬件設(shè)備,都會受到自然環(huán)境的影響。如嚴(yán)重惡劣的雨雪、雷電、風(fēng)暴,電磁輻射、噪音以及溫度、濕度不正常,都會對這些硬件設(shè)備造成不同程度的損害,影響系統(tǒng)正常運(yùn)行。還有因突然停電而導(dǎo)致機(jī)器出現(xiàn)故障,數(shù)據(jù)丟失等等問題。對于像地震、海嘯等大的自然災(zāi)害,更是無法預(yù)測和控制。
3.黑客攻擊
計算機(jī)網(wǎng)絡(luò)自身的開放性、自由性和交互性,形成了其自身的脆弱性。黑客利用了計算機(jī)網(wǎng)絡(luò)的這些特點(diǎn),為實現(xiàn)其不可告人的某種目的,而采取各種方式對計算機(jī)網(wǎng)絡(luò)進(jìn)行破壞活動,影響其的正常運(yùn)行。隨著技術(shù)的發(fā)展,黑客的攻擊手法和強(qiáng)度也在不斷變化和更新。比如,云時代的到來,DDos攻擊升級到“百”G時代,APT的攻擊態(tài)勢在持續(xù)擴(kuò)大與強(qiáng)化。
4.病毒破壞
計算機(jī)病毒是一個小程序,卻具有強(qiáng)大的復(fù)制能力,具有傳染性、隱蔽性、破壞性等特點(diǎn)。感染了病毒的機(jī)器,輕則影響系統(tǒng)運(yùn)行效率,重則造成系統(tǒng)死機(jī)或系統(tǒng)癱瘓,甚至破壞機(jī)器的固件數(shù)據(jù),修改或刪除數(shù)據(jù)文件等,給計算機(jī)網(wǎng)絡(luò)安全帶來強(qiáng)大的威脅。
5.安全意識缺乏
計算機(jī)網(wǎng)絡(luò)管理者和使用者,因自身缺乏計算機(jī)網(wǎng)絡(luò)安全保護(hù)意識,密碼、權(quán)限等不按要求設(shè)置,人為疏忽泄露用戶帳號,或不小心運(yùn)行間諜軟件帳戶、口令遭竊取等等行為,對計算機(jī)網(wǎng)絡(luò)安全機(jī)制造成了破壞,也給系統(tǒng)帶來了不可預(yù)測的安全隱患。
二、加強(qiáng)計算機(jī)網(wǎng)絡(luò)安全管理與維護(hù)的措施
要確保計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全穩(wěn)定運(yùn)行,我們必須從多方面采取措施,加強(qiáng)安全管理和日常維護(hù)工作。
1.提高網(wǎng)絡(luò)安全防范意識
加強(qiáng)計算機(jī)網(wǎng)絡(luò)的安全管理與維護(hù),提高網(wǎng)絡(luò)管理者和使用者的網(wǎng)絡(luò)安全防范意識猶為重要。因此,我們要經(jīng)常開展形式多樣的網(wǎng)絡(luò)安全宣傳活動,進(jìn)行計算機(jī)網(wǎng)絡(luò)安全教育,提高大家的防范意識,保證計算機(jī)網(wǎng)絡(luò)的相對安全;同時還要建立和健全管理制度,規(guī)范網(wǎng)絡(luò)行為,培養(yǎng)良好的、規(guī)范的操作習(xí)慣。
2.優(yōu)化操作系統(tǒng)
計算機(jī)網(wǎng)絡(luò)應(yīng)用與服務(wù)的基礎(chǔ)是操作系統(tǒng),而操作系統(tǒng)軟件在開發(fā)過程中,是不可能做到十全十美的,隨著時間的推移,漏洞不斷出現(xiàn),軟件開發(fā)商會相應(yīng)的補(bǔ)丁程序,這時我們就應(yīng)及時安裝上新的補(bǔ)丁程序,配置好自動升級功能,以防漏洞被非授權(quán)人利用。相對完善的操作系統(tǒng)可以在一定程度上保證計算機(jī)系統(tǒng)的安全運(yùn)行。
3.部署防火墻
防火墻是網(wǎng)絡(luò)的第一道防線,一般安裝在內(nèi)網(wǎng)與外網(wǎng)的交界處,如各級路由器上。它是由軟件或和硬件設(shè)備組合而成,進(jìn)行雙向限制,一邊限制外界用戶訪問內(nèi)部網(wǎng)絡(luò),一邊限制內(nèi)部用戶訪問外界網(wǎng)絡(luò),通過雙向限制保證網(wǎng)絡(luò)的安全,就像是一道門將內(nèi)部網(wǎng)絡(luò)與外界通道進(jìn)行了阻隔。防火墻是一種行之有效且應(yīng)用廣泛的網(wǎng)絡(luò)安全機(jī)制,可有效防止Internet上的不安全因素蔓延到網(wǎng)絡(luò)內(nèi)部。
4.關(guān)閉沒有必要的網(wǎng)絡(luò)服務(wù)
系統(tǒng)安全的最大漏洞就在于服務(wù)器上的網(wǎng)絡(luò)服務(wù),對于系統(tǒng)中沒有必要的服務(wù)我們就應(yīng)關(guān)閉,往往是越精簡的系統(tǒng)越安全。
5.加強(qiáng)入侵檢測
入侵檢測系統(tǒng)是一種通過系統(tǒng)內(nèi)部的事件生成器、分析器、數(shù)據(jù)庫和響應(yīng)單元,對計算機(jī)網(wǎng)絡(luò)中非法用戶入侵行為進(jìn)行檢測的軟件。它是一種主動防護(hù)技術(shù),一般安裝在網(wǎng)絡(luò)的關(guān)鍵點(diǎn)上,如Internet接入路由器之后的第一臺交換機(jī)上,可對網(wǎng)絡(luò)傳輸進(jìn)行實時監(jiān)視,在發(fā)現(xiàn)可疑傳輸時發(fā)出警報或者采取主動反應(yīng)措施來保障網(wǎng)絡(luò)安全。另外,我們還可以利用網(wǎng)絡(luò)追蹤技術(shù)來尋找入侵源,收集網(wǎng)絡(luò)犯罪證據(jù),阻嚇非法入侵行為,以保障網(wǎng)絡(luò)安全。
6、監(jiān)測系統(tǒng)日志
系統(tǒng)日志是記錄系統(tǒng)中硬件、軟件和系統(tǒng)問題的信息,同時還可以監(jiān)視系統(tǒng)中發(fā)生的事件。用戶可以通過它來檢查錯誤發(fā)生的原因,或者尋找受到攻擊時攻擊者留下的痕跡,便于及時解決出現(xiàn)的問題。
7、定期對服務(wù)器文件進(jìn)行備份與維護(hù)
為防止不可預(yù)測的系統(tǒng)故障或用戶不小心的非法操作,我們還需要定期備份服務(wù)器上的重要文件。服務(wù)器最好采用RAID方式進(jìn)行備份,重要的資料還應(yīng)保存在其它服務(wù)器上或者備份到移動硬盤中。監(jiān)視服務(wù)器上資源的使用情況,刪除過期和無用的文件,確保服務(wù)器高效運(yùn)行。
8、做好防病毒工作
關(guān)鍵詞:移動通信;網(wǎng)絡(luò)維護(hù);通信管理;管理技術(shù)
中圖分類號:TB
文獻(xiàn)標(biāo)識碼:A
doi:10.19311/ki.1672-3198.2017.16.088
移動通信已經(jīng)成為人們生活和工作中不可或缺的一部分,他不僅推進(jìn)了科技的進(jìn)步,還保證了信息的通暢,改變了以往的營銷模式。當(dāng)然,科技信息的發(fā)展過程中難免會存在漏洞,移動通信網(wǎng)絡(luò)維護(hù)與管理是降低通信網(wǎng)隱患的主要因素,為了促進(jìn)社會的發(fā)展,保證人們的使用安全,筆者根據(jù)自身經(jīng)驗對該問題進(jìn)行明確的分析。
1 移動通信網(wǎng)絡(luò)維護(hù)管理中的問題
1.1 移動通信網(wǎng)絡(luò)對安全的要求較高
移動通信結(jié)構(gòu)相對復(fù)雜,組網(wǎng)和關(guān)鍵網(wǎng)絡(luò)均需要實施特殊的保護(hù),否則就會導(dǎo)致不良信息進(jìn)入,影響網(wǎng)絡(luò)的安全。隨著我國移動通信的發(fā)展,移動通信需求增多,基站等基礎(chǔ)設(shè)備大量上漲,這給維護(hù)帶來了極大的麻煩,不能及時發(fā)現(xiàn)問題就會影響移動通信網(wǎng)絡(luò)的質(zhì)量。因此對于移動通信網(wǎng)絡(luò)而言,應(yīng)不斷的進(jìn)行技術(shù)更新,并提供有效的維護(hù)方針,但是目前的移動通信業(yè)尚未達(dá)到這一目標(biāo),設(shè)備的單元盤,尤其是其光元器件自身的溫度敏感性,限制了其傳輸距離,增加了故障發(fā)生的可能性。
1.2 傳輸線路質(zhì)量不高
傳輸線路是保證移動通信網(wǎng)順利應(yīng)用的途徑,包括自檢的傳輸線路和外包的傳輸線路。此時,代維公司的能力、管理以及解決問題的手段就會影響整個傳輸?shù)馁|(zhì)量,對于出租單位而言,要正確選擇合作商,并對其代維公司的能力、管理水平以及線路本身的質(zhì)量等因素實施地,進(jìn)而保證線路傳輸?shù)乃俣?。目前的移動通信信息傳輸質(zhì)量下降的主要原因就在于傳輸線路的管理水平低下,出租單位對代維單位的監(jiān)管效率低下,導(dǎo)致其不能有效的排查系統(tǒng)故障。
1.3 管理人員的技術(shù)水平有限
我國移動通信的發(fā)展迅速,但人才培養(yǎng)的速度則明顯滯后于通信業(yè),對于通信的線路安裝,通信的管理能力均較差。移動通信人員的培訓(xùn)較少,薪資水平也不高,因此很難留住人才,這使得移動通信業(yè)務(wù)停滯不前。此外,移動通信技術(shù)會隨著科技的發(fā)展而不斷更新,采用傳統(tǒng)的維修技術(shù)而不更新,則很難適應(yīng)通信業(yè)的發(fā)展,導(dǎo)致其管理維護(hù)水平低下。
2 加強(qiáng)移動通信網(wǎng)絡(luò)維護(hù)管理的主要方向分析
2.1 提高網(wǎng)絡(luò)規(guī)劃的合理性
移動通信網(wǎng)絡(luò)的可用性與可維護(hù)性是網(wǎng)絡(luò)規(guī)劃合理的主要方式,是網(wǎng)絡(luò)規(guī)劃的主要依據(jù)。對于移動通信發(fā)展而言,必須要建立有效的、可維護(hù)性強(qiáng)的規(guī)劃措施。要求維護(hù)人員對移動通信網(wǎng)絡(luò)進(jìn)行定期分析,了解網(wǎng)絡(luò)中存在的問題,并對故障進(jìn)行整體的把握,保證移動通信的安全性和高效性,提高網(wǎng)絡(luò)維護(hù)管理的工作效率,確保移動通信業(yè)的可持續(xù)發(fā)展。
2.2 將維護(hù)管理水平的提高作為重點(diǎn)
對于移動通信傳輸網(wǎng)絡(luò)而言,雖然線路屬于自建工程,但是維護(hù)往往是外包工程。這就需要通信公司確保外包業(yè)務(wù)的合理性,確保維護(hù)公司的實力,對其維護(hù)過程進(jìn)行適當(dāng)?shù)谋O(jiān)管。并且明確管理責(zé)任,將維護(hù)管理水平的提高作為公司的主要方向,通過相關(guān)制度的執(zhí)行使移動通信網(wǎng)絡(luò)維護(hù)成為企業(yè)工作中的一部分,并且要成為重要組成部分。
2.3 確保移動通信網(wǎng)絡(luò)維護(hù)制度化的實現(xiàn)
移動通信網(wǎng)絡(luò)要確保安全,必須將網(wǎng)絡(luò)的運(yùn)行狀態(tài)作為基本的分析和監(jiān)管對象,進(jìn)而發(fā)現(xiàn)網(wǎng)絡(luò)運(yùn)行故障影響因素,及時調(diào)整移動通信網(wǎng)絡(luò)的資源配置,系統(tǒng)運(yùn)行狀態(tài)。保證系統(tǒng)的動態(tài)性與安全性,對于移動通信網(wǎng)絡(luò)而言,需通過網(wǎng)絡(luò)維護(hù)的制度化來使其達(dá)到最佳狀態(tài),提高移動通信網(wǎng)絡(luò)服務(wù)水平。
2.4 將人員的培訓(xùn)作為下一階段的目標(biāo)
隨著信息化時代的到來,人才的綜合素質(zhì)決定了其對科技的掌握程度,對于移動通信而言,更需要專業(yè)的人才。因此在移動通信維護(hù)和管理過程中,還需要培養(yǎng)專業(yè)的技術(shù)人才,使其掌握現(xiàn)代化科技技術(shù),對新設(shè)備的更新和分配進(jìn)行了解,建立強(qiáng)大的移動通信網(wǎng)絡(luò)管理維護(hù)系統(tǒng),不斷的探索新的維護(hù)技術(shù),才能確保移動通信業(yè)的發(fā)展。
3 加強(qiáng)移動通信網(wǎng)絡(luò)維護(hù)管理工作的有效策略
3.1 合理創(chuàng)建網(wǎng)絡(luò),落實預(yù)防性維護(hù)管理工作
對于移動通信管理而言,預(yù)防要重于處理,只有保證移動通信網(wǎng)絡(luò)的合理構(gòu)建和規(guī)劃,才能最大程度的確保其安全性,保證其正常運(yùn)行。并且還應(yīng)做好預(yù)防性維護(hù)管理工作,保證移動通信網(wǎng)絡(luò)的正常展開,及時發(fā)現(xiàn)故障和問題,及時處理。可以將維護(hù)的基本需求作為主要依據(jù),科學(xué)創(chuàng)建并且要做好資源分配,及時更換或者維修存在問題的器件、線纜等,將移動通信網(wǎng)絡(luò)的故障降到最低。
3.2 做好傳輸線路設(shè)備管理工作的有效措施
對于自建網(wǎng)絡(luò)而言,企業(yè)較為熟悉,因此盡量委派自身人員進(jìn)行維護(hù)和檢查。但是目前的形勢決定,多數(shù)的移動通信公司將其作為外包業(yè)務(wù),這就要求其對外包公司進(jìn)行檢查,由外包公司承擔(dān)維護(hù)的一切責(zé)任,將先例維護(hù)落實到單位和個人,并且要建立合理的考核制度,對維護(hù)管理水平進(jìn)行評價,采取合同制的原則,對其進(jìn)行管理,保證故障第一時間被清除。在管理水平上,目前我國移動通信業(yè)的整體管理水平不高,還需要進(jìn)一步加強(qiáng)。傳輸線路是移動通信設(shè)備管理工作中的重點(diǎn),因此需要將傳輸線束的維護(hù)單位任務(wù)落實到實處,保證移動通信S護(hù)業(yè)務(wù)的順利進(jìn)行。
3.3 實現(xiàn)移動通信網(wǎng)絡(luò)分析的制度化
移動通信網(wǎng)絡(luò)優(yōu)化還需要對運(yùn)轉(zhuǎn)中的網(wǎng)絡(luò)進(jìn)行分析,包括對其負(fù)面影響,運(yùn)行狀態(tài)的分析,一旦存在問題應(yīng)及時解決。對移動通信而言,要抓緊出入口,并通過適當(dāng)?shù)墓芾矸绞?,時刻使其處于最佳運(yùn)行狀態(tài)。我們所謂的制度化將是移動資源正確的運(yùn)行,管理資源充足,才能為客戶提供最優(yōu)質(zhì)的服務(wù)。隨著我國移動通信業(yè)的發(fā)展,4G網(wǎng)迅速占領(lǐng)市場,并且5G即將實現(xiàn),這要求維護(hù)管理人員具有創(chuàng)新精神,能夠及時的發(fā)展存在的問題,并且革新自身的技術(shù)水平知識儲備,有效的實現(xiàn)室外移動通信網(wǎng)絡(luò)的無縫覆蓋。
3.4 EGSM頻率的推廣
EGSM頻率主要用于應(yīng)急通信中,由于移動通信業(yè)務(wù)龐雜,臨時故障發(fā)生的概率高,因此必須提高通信的有效容量,才能確保移動通信結(jié)業(yè)務(wù)量的增加,并確保其穩(wěn)定性。但是,隨著基站的增多,移動通信網(wǎng)絡(luò)密度增加,為了不影響通話,就必須在應(yīng)急通訊車中使用EGSM頻點(diǎn)。
3.5 提高管理人員的綜合素質(zhì)
上文我們提到,對于快速發(fā)展的的移動通信業(yè)而言,人才的培養(yǎng)應(yīng)作為其基本目標(biāo)而存在。為此,要求移動通信公司基于人才需求進(jìn)行相關(guān)的培訓(xùn),保證移動通信設(shè)備維修和管理過程總?cè)瞬懦渥?,對以往的人員分配不合理現(xiàn)象進(jìn)行調(diào)整,并引進(jìn)培訓(xùn)等級制度,保證移動通信維護(hù)人員工作積極性。并給予其廣闊的發(fā)展空間。對新技術(shù)進(jìn)行培訓(xùn),要求每個維護(hù)人員掌握基本的移動通信技術(shù),并且能夠具有一定的管理能力,建立完善的企業(yè)網(wǎng)絡(luò)維護(hù)與管理框架,推進(jìn)其發(fā)展,確保其有效提高。
4 總結(jié)
總之,在我國移動通信業(yè)的發(fā)展迅速,同時也存在一定的安全隱患。對通信業(yè)而言,要做好必要的網(wǎng)絡(luò)維護(hù)工作,并且要加強(qiáng)移動通信業(yè)的管理技術(shù),保證運(yùn)營商的可持續(xù)發(fā)展。其中包括,對基礎(chǔ)設(shè)施的管理、新技術(shù)的掌握,故障的查找以及人員綜合素質(zhì)培訓(xùn)等。目前,移動通信管理處于發(fā)展階段,企業(yè)對其強(qiáng)度逐漸增加,當(dāng)然,還需要進(jìn)一步的提高。
參考文獻(xiàn)
[1]郭建英.數(shù)據(jù)通信網(wǎng)絡(luò)維護(hù)與網(wǎng)絡(luò)安全問題的探討[J].科技資訊,2011,(26).
[2]石磊.對移動通信網(wǎng)絡(luò)維護(hù)管理存在的問題分析[J].電子世界,2012,(14).
關(guān)鍵詞:企業(yè)網(wǎng)絡(luò);安全管理;維護(hù)
中圖分類號:TP393.08文獻(xiàn)標(biāo)識碼:A文章編號:1007-9599 (2011) 06-0000-01
Enterprise Network Security Management and Maintenance
Xiang Yijun
(Quzhou City Company of Zhejiang Tobacco Company,Quzhou324000,China)
Abstract:With the rapid development of science and technology,the popularity of computer networks have become more sophisticated,many companies are using the network of office and trade.However,with the popularity,there have been some corporate network security risks.This article from the corporate network security risks exist starting from the perspective of management and maintenance measures for the two talk about the how to strengthen the security of enterprise networks.
Keywords:Enterprise network;Safety management;Maintenance
一、企業(yè)網(wǎng)絡(luò)的安全隱患
(一)網(wǎng)絡(luò)系統(tǒng)中存在安全隱患。目前,現(xiàn)代企業(yè)網(wǎng)絡(luò)大多采用以廣播技術(shù)為基礎(chǔ)的快速以太網(wǎng)的類型,傳輸協(xié)議通常為TCP/IP協(xié)議,站點(diǎn)以CSMA/CD機(jī)制進(jìn)行傳輸信息,網(wǎng)絡(luò)中任何兩個節(jié)點(diǎn)之間的通信數(shù)據(jù)包,不僅能夠被這兩個節(jié)點(diǎn)的網(wǎng)瞳所接受,同時又無法避免地被處在同一以太網(wǎng)上的任何一個節(jié)點(diǎn)的網(wǎng)卡截取。因此,只要能夠接入以太網(wǎng)上的任一節(jié)點(diǎn)進(jìn)行偵聽,就可以捕獲發(fā)生在該以太網(wǎng)上的所有信息,對偵聽到信息加以分析,就能竊取到關(guān)鍵信息。這是企業(yè)網(wǎng)絡(luò)安全存在的普遍安全隱患。通常,大多數(shù)企業(yè)由于網(wǎng)絡(luò)建設(shè)經(jīng)費(fèi)的不足,沒有相應(yīng)的網(wǎng)絡(luò)安全設(shè)備,對企業(yè)的網(wǎng)絡(luò)安全也沒有有效的安全預(yù)警措施和防范手段。
(二)缺少專業(yè)的網(wǎng)絡(luò)技術(shù)管理人員。企業(yè)大多都沒自己專業(yè)的網(wǎng)絡(luò)技術(shù)管理人員。企業(yè)對網(wǎng)絡(luò)的出口、網(wǎng)絡(luò)監(jiān)控等都缺乏有效的技術(shù)管理,而且企業(yè)內(nèi)部上網(wǎng)用戶的身份無法一一識別,這也存在著極大的安全隱患。
(三)電子郵件的收發(fā)系統(tǒng)不完善,缺乏安全管理和監(jiān)督的手段。企業(yè)收發(fā)電子郵件是網(wǎng)絡(luò)辦公的一項基礎(chǔ)活動,但是這個活動也是最容易感染病毒和垃圾的途徑。而企業(yè)大多在公司內(nèi)部網(wǎng)絡(luò)中沒有設(shè)置郵件過濾系統(tǒng),對郵件的監(jiān)督和管理都不完善,同時,這也不符合國家對安全郵件系統(tǒng)提出的要求,即使出現(xiàn)了侵害企業(yè)利益的事件也無法及時有效地解決。
(四)網(wǎng)絡(luò)病毒的肆虐。只要上網(wǎng)便不可避免的會受到病毒的侵襲。一旦沾染病毒,就會造成企業(yè)的網(wǎng)絡(luò)性能急劇下降,還會造成很多重要數(shù)據(jù)的丟失,給企業(yè)帶來巨大的損失。
二、加強(qiáng)對企業(yè)網(wǎng)絡(luò)安全的管理
(一)建立健全企業(yè)關(guān)于網(wǎng)絡(luò)安全的規(guī)章制度。只有建立了完善的規(guī)章制度,企業(yè)的各項工作才能得以順利開展。企業(yè)要針對網(wǎng)絡(luò)的安全責(zé)任和懲戒措施做出詳細(xì)的書面規(guī)定,并進(jìn)行相關(guān)制度的學(xué)習(xí)工作,讓企業(yè)內(nèi)部的員工都對網(wǎng)絡(luò)安全的規(guī)章制度有所了解。對違反制度的人員要進(jìn)行嚴(yán)厲處罰,同時,企業(yè)還要建立并完善企業(yè)內(nèi)部的安全保密制度。
(二)規(guī)范企業(yè)網(wǎng)絡(luò)管理員的行為。企業(yè)內(nèi)部安全崗位的工作人員要經(jīng)常進(jìn)行輪換工作,在公司條件允許的情況下,可以每項工作指派兩到三人共同參與,形成制約機(jī)制。網(wǎng)絡(luò)管理員每天都要認(rèn)真的查看日志,通過日志來清楚的發(fā)現(xiàn)有無外來人員進(jìn)入公司網(wǎng)絡(luò),以便做出應(yīng)對策略。
(三)規(guī)范企業(yè)員工的上網(wǎng)行為。根據(jù)每個員工的上網(wǎng)習(xí)慣不同,很多員工會把在家里使用電腦的不良習(xí)慣帶到公司里來。這就要求企業(yè)要制定規(guī)范,規(guī)定員工的上網(wǎng)行為,如免費(fèi)軟件、共享軟件等沒有充分安全保證的軟件盡量不要安裝,同時,還要培養(yǎng)企業(yè)員工的網(wǎng)絡(luò)安全意識,注意病毒的防范和查殺的問題,增強(qiáng)計算機(jī)保護(hù)方面的知識。
(四)加強(qiáng)企業(yè)員工的網(wǎng)絡(luò)安全培訓(xùn)。企業(yè)網(wǎng)絡(luò)安全的培訓(xùn)大致可以包括理論培訓(xùn)、產(chǎn)品培訓(xùn)、業(yè)務(wù)培訓(xùn)等。通過培訓(xùn)可以有效解決企業(yè)的網(wǎng)絡(luò)安全問題,同時,還能減少企業(yè)進(jìn)行網(wǎng)絡(luò)安全修護(hù)的費(fèi)用。
三、企業(yè)網(wǎng)絡(luò)安全的維護(hù)措施
(一)使用防火墻技術(shù)。防火墻技術(shù)采用的核心思想是在相對不安全的網(wǎng)絡(luò)環(huán)境中建構(gòu)一個相對安全的子網(wǎng),也是目前國際上最流行、使用范圍最廣的一種網(wǎng)絡(luò)安全的技術(shù)。防火墻可以監(jiān)控進(jìn)出網(wǎng)絡(luò)的通信數(shù)據(jù),讓允許訪問的計算機(jī)和數(shù)據(jù)進(jìn)入內(nèi)部網(wǎng)絡(luò),將不允許進(jìn)入計算機(jī)的數(shù)據(jù)拒之門外,限制一般人員訪問內(nèi)網(wǎng)及特殊站點(diǎn),最大限度地阻止網(wǎng)絡(luò)中的黑客訪問企業(yè)內(nèi)部網(wǎng)絡(luò),防止他們更改、拷貝、毀壞重要信息。因此,防火墻可以有效阻擋外網(wǎng)的攻擊。目前,為了提高企業(yè)網(wǎng)絡(luò)的安全性,企業(yè)網(wǎng)絡(luò)中的防火墻設(shè)置一般遵循以下原則:依照企業(yè)的網(wǎng)絡(luò)安全策略及安全目標(biāo),設(shè)置有效的安全過濾規(guī)則,嚴(yán)格控制外網(wǎng)不必要的的訪問;配置只允許在局域網(wǎng)內(nèi)部使用的計算機(jī)的IP地址,供防火墻識別,以保證內(nèi)網(wǎng)中的計算機(jī)之間能正確地進(jìn)行文件或打印機(jī)等資源的共享。
(二)數(shù)據(jù)加密技術(shù)。企業(yè)如果要通過外網(wǎng)傳送一些比較重要的機(jī)密文件和數(shù)據(jù),則必須使用加密技術(shù)對文件和數(shù)據(jù)進(jìn)行保護(hù)。加密技術(shù)和防火墻技術(shù)的配合使用,可以大幅度提高信息系統(tǒng)和數(shù)據(jù)的安全性,有效地做到防止文件和數(shù)據(jù)外漏的危險。
(三)入侵檢測技術(shù)。在不良的企業(yè)競爭中,會有許多入侵其他企業(yè)的網(wǎng)絡(luò)、盜取商業(yè)機(jī)密的現(xiàn)象出現(xiàn)。為確保企業(yè)的信息安全,可以在企業(yè)網(wǎng)絡(luò)中安裝入侵檢測系統(tǒng),這樣就可以從計算機(jī)網(wǎng)絡(luò)的若干關(guān)鍵點(diǎn)收集信息,并分析這些信息,從中發(fā)現(xiàn)公司的網(wǎng)絡(luò)中是否存在違反安全策略的行為和入侵跡象,系統(tǒng)一旦檢測到可疑的地址,便會自動切斷入侵者的通信,并及時發(fā)送警告給企業(yè)的網(wǎng)絡(luò)管理員,對企業(yè)的信息進(jìn)行有效地安全保護(hù)。
四、結(jié)語
在企業(yè)的信息化建設(shè)過程中,企業(yè)的網(wǎng)絡(luò)安全和穩(wěn)定是信息化建設(shè)發(fā)展的基礎(chǔ)。隨著信息技術(shù)的發(fā)展,企業(yè)的網(wǎng)絡(luò)安全將受到更大的威脅,這就要求企業(yè)的領(lǐng)導(dǎo)、技術(shù)人員以及普通員工都要不斷提高自身的網(wǎng)絡(luò)安全意識,切實保證企業(yè)網(wǎng)絡(luò)的安全、穩(wěn)定運(yùn)行。
參考文獻(xiàn):
[1]萬長有.企業(yè)網(wǎng)絡(luò)安全技術(shù)防范措施[J].民營科技,2009,12