任何單一的網絡安全技術和網絡安全產品都無法解決網絡與信息安全的全部問題。
信息化:信息化就是將有價值內容的資料數字化,能夠在計算機網絡中進行共享,使用和挖掘的過程。
信息安全:防止網絡自身及其采集、加工、存儲、傳輸的信息數據被故意或偶然的非授權泄露、更改、破壞或使信息被非法辨認、控制,確保經過網絡傳輸的信息不被截獲、不被破譯,也不被篡改,并且能被控制和合法使用。
判斷系統(tǒng)安裝有惡意軟件/上網助手/木馬病毒等,解決辦法:通過安全衛(wèi)士等木馬和惡意軟件查殺,以及IE修復工作。
1.使用Windows update進行補丁升級,升級操作系統(tǒng)為最新版本,修補所有已知的安全漏洞。
2.系統(tǒng)用戶口令策略加固,保障用戶帳號及口令的安全,防止Байду номын сангаас令猜測攻擊。
物理資源指企業(yè)的工作站、服務器、終端、筆記本電腦、路由器、防火墻及其它外圍和網絡設備。
智力資源指信息系統(tǒng)的應用程序、數據信息(包括客戶信息、認證信息等)、系統(tǒng)軟件等等。
信息安全應該包括了包括物理安全、網絡安全、數據安全、信息內容安全、信息基礎設施安全與公共、國家信息安全等方面。
將前三級的安全保護能力擴展到所有訪問者和訪問對象,支持形式化的安全保護策略。
7.刪除系統(tǒng)各類共享(包括默認共享和人為共享),刪除主機因為管理而開放的共享,減小安全風險。
9.設置主機審核策略,對重要事件進行審核記錄,方便日后出現(xiàn)問題時查找問題根源。
10.調整事件日志的大小及覆蓋策略,增大日志大小,避免由于日志文件容量過小導致重要日志記錄遺漏。
?網絡連接×表示物理線路不通-解決辦法:換根跳線/接入其他網絡接口,往上層查找原因(本屋交換機有問題)
6、一定要將硬盤引導區(qū)和主引導扇區(qū)備份下來并經常對重要數據進行備份,防患于未然
8、對于U盤、移動硬盤、光盤傳染的病毒,預防的方法就是不要隨便打開程序或安裝軟件、可以先復制到硬盤上,接著用殺毒軟件檢查一遍,再執(zhí)行安裝或打開命令
9、在使用聊天工具(如QQ、MSN)時,對于一些來歷不明的連接不要隨意點擊;來歷不明的文件不要輕易接收
它的安全保護機制使用戶具備自主安全保護的能力,保護用戶的信息免受非法的讀寫破壞。
具有第二級系統(tǒng)審計保護級的所有功能,并對訪問者及其訪問對象實施強制訪問控制。
3.限制guest帳戶權限,Guest帳號無法刪除,故應避免Guest帳號被黑客激活作為后門使用。
5.檢查系統(tǒng)應用進程及其監(jiān)聽的端口,確保系統(tǒng)未被安裝木馬后門等可疑程序;避免未知漏洞給主機帶來的潛在風險。
?備注:可以隨時隨地防護任何病毒反病毒軟件是不存在的、隨著各種新病毒的不斷出現(xiàn),反病毒軟件必須快速升級才能達到殺除病毒的目的、具體來說,我們在對抗病毒時需要的是一種安全策略和一個完善的反病毒系統(tǒng),用備份作為防病毒的第一道防線,將反病毒軟件作為第二道防線、而及時升級反病毒軟件的病毒代碼則是加固第二道防線的唯一方法。
特洛伊木馬型的程序:這種外表會鼓舞人們去執(zhí)行它,實事上和古代戰(zhàn)役中的特洛伊木馬相似,其真正目的很可能恰好與外表相反,會對文件造成破壞,或在計算機中植入病毒。
?、郯l(fā)現(xiàn)病毒后,我們一般應利用反病毒軟件清除文件中的病毒,如果可執(zhí)行文件中的病毒不能被清除,一般應將其刪除,然后重新安裝相應的應用程序
?、苣承┎《驹赪indows狀態(tài)下無法完全清除,此時我們應采用事先準備的干凈的系統(tǒng)引導盤引導系統(tǒng),然后在DOS下運行相關殺毒軟件進行清除
2、完整性:信息是真實可信的,其發(fā)布者不被冒充,來源不被偽造,內容不被篡改。
?網絡連接非正常情況表示TCP/IP設置有錯-解決辦法:找本部門網絡管理員,更換正確的IP地址/掩碼/網關
程序型病毒:通常以文件擴展名為.EXE、.SYS、.DLL、.OVL或.SCR的程序文件作為其感染目標。
4、對外來程序要使用盡可能多的查毒軟件進行檢查(包括從硬盤、U盤、局域網、Internet、Email中獲得的程序),未經檢查的可執(zhí)行文件不能拷入硬盤,更不能使用。