局域网安全隐患及应对策略

合集下载

局域网存在的安全隐患及其防治策略

局域网存在的安全隐患及其防治策略

a z rMB A) 微软 公 司 整 个安 全 部 署 方案 中 的一 种 , 以 从 微 软 l e, S 是 y 可
公 司 的 官 方 网 站 ht :t c n t co ot o z — ns c r yd — t / e h e . rs f. m/h c /e ui / e p/ mi c t
fu . p a la x下 载 。 MB A 将 扫 描 基 于 W id ws的 计 算 机 , 检查 操 ts S no 并 必 须 进 行 定 期 和 不 定 期 的检 查 和 备 份 , 而 在 设 备 发 生 问题 的时 候 , 作 系 统 和 已安 装 的 其 他 组 件 ( ・ 从 如 I 1 S和 S ev r, 发 现 安 全 方 QL S re ) 以 可 以进 行 紧 急恢 复。 于 局 域 网 内 部 的 核 心 线 路 , 该 保 持 完 备 和 做 对 应 面 的 配 置 错 误 , 及 时 通 过推 荐 的安 全 更 新 进 行 修 补 。 并 出适 当 的备 份 , 而 在 一 些 线 路 发 生 问 题 的 时候 , 以 及 时 采 用 备份 从 可 通 过 多种 形式 的安 全 产 品 的配 备 , 以有 效 防 护 、 警 和 监 控 局 可 预 线 路 来 维 持 整 个 局 域 网 的正 常 工 作 。 域 网 存在 的 各种 安 全 隐 患 ,有 效 阻 断 黑 客 的 非 法访 问 以及 不 健 康 的 T P作 为两 台计 算机 设 备 之 间 保 证 数据 顺 序 传 输 的 协 议 , 面 信 息 , 且 也 能 够 及 时 发 现和 处理 局 域 网 中存 在 的故 障 。 C 是 并 向连 接 的 , 需 要 在 连 接 双 方 都 同 意 的 情 况 下 才 能进 行 通 信 。 它 任何 两 25 运 用 V AN技 术 . L 台 设 备 之 间 欲 建 立 T P连 接 都 需 要 一 个 双 方 确 认 的 起 始 过 程 , C 即 V A 的英 文 全 称 是 Vr a L c l r a N t r ,也 就 是 虚 L N iu l o a A e ewo k t

局域网中的安全问题及解决方案

局域网中的安全问题及解决方案

局域网中的安全问题及解决方案随着信息技术的飞速发展,局域网已经成为了企业、学校以及家庭等多个场景中不可或缺的网络形式。

然而,与其便利性相伴而来的是局域网中的安全问题。

本文将探讨局域网中的安全问题,并提出相应的解决方案。

一、安全问题的背景局域网作为一个内部网络,与公共互联网相比,通常被认为更加安全。

然而,局域网中仍存在一些潜在的安全威胁。

首先,由于局域网中的计算机数量众多,管理起来相对困难,这为黑客提供了可乘之机。

其次,由于局域网内部的通信一般不经过外部网络,因此用户可能对安全性的意识较低,从而导致安全漏洞的产生。

此外,由于局域网内部的设备和软件多样化,各种不同的设备和软件之间的兼容性问题也可能导致安全隐患。

二、安全问题的具体表现1. 未经授权的访问:局域网中的计算机可能会受到未经授权的访问,进而导致数据泄露、信息篡改等问题。

黑客可以通过利用弱密码、漏洞等手段,入侵局域网内的计算机。

2. 病毒和恶意软件:局域网中的一台感染病毒或恶意软件的计算机可能会感染整个网络,导致其他计算机也受到影响。

病毒和恶意软件的传播速度非常快,给局域网带来了巨大的安全威胁。

3. 数据泄露:由于局域网中的计算机之间的通信通常不经过外部网络,因此数据泄露的风险较低。

然而,一旦局域网内的计算机被黑客入侵,用户的个人信息、敏感数据等就有可能被窃取。

三、解决方案1. 强化网络设备的安全性:在局域网中,网络设备是最容易受到攻击的目标之一。

因此,企业和个人应该采取措施来加强网络设备的安全性。

例如,定期更新设备的固件和软件,设置强密码,禁用不必要的服务等。

2. 提高用户的安全意识:用户是网络安全的最后一道防线,提高用户的安全意识至关重要。

企业和学校可以组织网络安全培训,教育用户如何识别和避免网络威胁。

此外,用户应该养成良好的安全习惯,如定期更改密码,不轻易点击可疑链接等。

3. 安装防火墙和杀毒软件:防火墙和杀毒软件是保护局域网免受恶意攻击的重要工具。

局域网的安全防治策略

局域网的安全防治策略
பைடு நூலகம்
要 信 息或 破 坏 数 据 , 高 系 统安 全 行 , 密 码 不 符 合 要 求 的 计 算 机 提 对
在 多 次警 告 后 阻断 其 连 网 。 2 采 用 防火 墙 技 术 。防 火 墙 技 术 是 通 常 安 装 在 单 独 的 计 算 机 、 上 . 网络 的其 余 部分 隔 开 . 使 内部 网络 与 I. t 间 或 与 其 与 它 n me 之 他外 部 网络 互 相 隔 离 。 限制 网络 互 访 , 来保 护 内 部 网 络 资 源 免 遭 用 非法 使 用 者 的侵 入 , 行 安 全 管 制 措 施 , 录 所 有 可 疑 事 件 。 它 是 执 记 在两 个 网络 之 间实 行 控 制 策 略 的 系 统 ,是 建 立 在 现 代 通 信 网 络 技 术 和 信息 安 全 技 术 基 础 上 的 应 用 性 安 全 技 术 。 3 封 存 所 有 空 闲 的 I 址 , 动 I 址 绑定 , 用 上 网计 算 、 P地 启 P地 采
参考文献 : 【】钟 平 .校 园 网安 全 防 范 技 术 研 究 【 B.N ( 1 D] l C I系列 数 据 库,
2o 07
『】 2 王秀 和, 明. 算机 网络 安 全 技 术 浅 析【 . 杨 计 J 中国教 育 技 术 设 ]
备, ̄ 75 2 ( ) 【】 辉 . 算 机 网络 安 全 与对 策 [. 3李 计 J 潍坊 学 院 学报 , 0 ( 】 2 73 0 )
( 任编辑 : 责 刘旭 华 )
【卫 【 =
● 一 、 局域网安全现状
广 域 网络 已有 了相 对 完 善 的安 全 防御 体 系 ,防 火 墙 、漏 洞 扫 描、 防病 毒 、D IS等 网 关 级 别 、 络边 界 方 面 的 防 御 , 网 重要 的 安 全 设 施 大 致集 中 于 机房 或 网络 人 口处 。 这些 设 备 的严 密监 控 下 , 自 在 来 网络 外部 的安 全 威 胁 大 大 减 小 。相 反 来 自 网络 内部 的 计 算 机 客 户 端 的 安全 威 胁 缺 乏 必 要 的安 全 管 理 措 施 , 安全 威 胁 较 大 。 目前 , 局 域 网 络安 全 隐患 是 利 用 了 网络 系 统 本 身 存 在 的 安 全 弱 点 ,而 系 统 在 使 用 和管 理 过 程 的疏 漏 增 加 了安 全 问 题 的 严 重 程 度 。

局域网的安全威胁与防治策略

局域网的安全威胁与防治策略

局域网的安全威胁与防治策略摘要:随着信息化的不断扩展,各类网络版应用软件推广应用,网络与信息系统已逐步成为各项工作的重要基础设施。

为了确保各项工作的安全高效运行,保证网络安全以及网络硬件及软件系统的正常运转是基本前提,因此计算机网络安全就显得尤为重要。

文章重点介绍了局域网安全控制与病毒防治的一些策略。

关键词:lan网络安全病毒防治一、局域网安全威胁分析局域网(lan)是指在小范围内由服务器和多台电脑组成的工作组互联网络。

由于通过交换机和服务器连接网内每一台电脑,因此局域网内信息传输速率比较高,同时局域网采用的技术较简单,安全措施较少,也给病毒传播提供了有效的通道和数据信息的安全埋下了隐患。

局域网的网络安全威胁通常有以下几类:(一)局域网用户安全意识不强许多用户使用移动存储设备来进行数据的传递,经常将外部数据不经过必要的安全检查通过移动存储设备带入内部局域网,同时将内部数据带出局域网,这给木马、蠕虫等病毒的进入提供了方便同时增加了数据泄密的可能性。

另外一机两用甚至多用情况普遍,笔记本电脑在内外网之间平凡切换使用,许多用户将在internet网上使用过的笔记本电脑在未经许可的情况下擅自接入内部局域网络使用,造成病毒入侵和泄密。

(二)局域网内部的安全问题局域网内计算机的数据快捷的传递,造就了病毒感染的直接性和快速性,如果局域网中服务器区域不进行独立保护,其中一台电脑感染病毒,并且通过服务器进行信息传递,就会感染服务器,这样局域网中任何一台通过服务器信息传递的电脑,都有可能感染病毒。

虽然在网络出口有防火墙阻断外来攻击,但无法抵挡来自局域网内部的攻击。

另外局域网用户在同一个网段内,经常造成ip地址冲突,造成部分计算机无法上网。

对于局域网来讲,此类ip地址冲突的问题会经常出现,用户规模越大,查找工作就越困难,所以网络管理员必须加以解决。

(三)计算机病毒的威胁由于网络用户不及时安装防病毒软件和操作系统补丁,或未及时更新防病毒软件的病毒库而造成计算机病毒的入侵。

浅谈局域网的安全与防护策略

浅谈局域网的安全与防护策略

由于局域网很大的一部分用处是资源共享 ,而正是 由于共 享资源 的“ 数据 开放 性” 导致 数据信息容易钓鱼工具是通过大量发送声 ,
称来 自于一些知名机构的欺骗性垃圾邮件 ,意图引诱收信人给 出敏感信息 : 如用户 名 、 口令 、 账号 I A M I 或信用卡详细 D、 T PN码
2 局域 网安 全 现 状
广域 网络 已有 了相对完 善的安全 防御 体系 , 防火墙 、 漏洞扫
描、 防病毒 、 S等网关级别 、 I D 网络边界 方面的防御 , 重要 的安全 设施 大致 集中于机房或网络入 口处 , 在这些设备 的严密监控下 , 来 自网络外部的安全威 胁大大减小。相反来 自网络 内部 的计算 机客 户端 的安 全威 胁缺乏必 要的安全管理措施 , 安全威胁较大 。
项工作 的重要基础设施 。为了确保各项工作 的安全高效运行 , 保
用软件不胜繁杂 , 每一个软件系统都有不可避免的 、 潜在 的或 已 知 的软件漏洞。无论哪一部分 的漏洞被利用 , 都会给企业带来危 害, 轻者危及个别设 备 , 重者成为攻击 整个局域 网媒介 , 危及整
个企业网络安全 。各网络用户不 了解系统补丁状态 , 不及时打补
局域 网内计算机 的数据快速 、 便捷 的传递 , 造就 了病 毒感染
的直接性 和快速性 , 如果局域 网中服务器 区域不进行独立保护 , 其 中一 台电脑感 染病 毒 , 并且通过服务器进行信息传递 , 就会感
2 . 3系统安全配置薄弱 , 重要信息泄密
略增强 的安全 配置设置 , 例如 , 账号策 略 、 审核策略 、 屏保策 略 、 匿名访 问限制 、 建立拨 号连接 限制等等 。 这些安全配置的正确应
下几类 :

浅谈无线局域网安全解决方案

浅谈无线局域网安全解决方案

浅谈无线局域网安全解决方案在当今数字化时代,无线局域网(WLAN)已成为我们生活和工作中不可或缺的一部分。

无论是在家庭、办公室还是公共场所,人们都依赖无线局域网来实现便捷的网络连接。

然而,随着无线局域网的广泛应用,其安全问题也日益凸显。

本文将探讨无线局域网面临的安全威胁,并提出相应的解决方案,以保障用户的网络安全和隐私。

一、无线局域网的安全威胁(一)未经授权的访问未经授权的用户可能通过破解无线密码或利用漏洞接入无线局域网,获取网络资源,甚至窃取敏感信息。

(二)无线信号的拦截和监听无线信号在空气中传播,容易被攻击者拦截和监听。

如果传输的数据未进行加密,攻击者可以轻易获取其中的内容。

(三)恶意软件和病毒传播通过无线局域网,恶意软件和病毒可以迅速传播到连接到网络的设备上,造成设备故障、数据丢失等问题。

(四)网络钓鱼攻击攻击者可以创建虚假的无线接入点,诱导用户连接,从而获取用户的个人信息和登录凭据。

(五)拒绝服务攻击(DoS)攻击者通过向无线局域网发送大量的无效请求,导致网络拥堵,使合法用户无法正常使用网络。

二、无线局域网安全解决方案(一)加密技术使用强加密协议,如 WPA2 或 WPA3,对无线信号进行加密,确保传输的数据只有授权用户能够解密和读取。

同时,定期更换密码,并使用复杂且难以猜测的密码组合。

(二)访问控制实施 MAC 地址过滤,只允许授权设备的 MAC 地址接入无线局域网。

此外,设置访问权限,将网络划分为不同的区域,为不同用户分配不同的访问级别。

(三)关闭 SSID 广播关闭无线接入点的 SSID 广播功能,使得无线局域网在不被主动搜索的情况下难以被发现,增加了网络的隐蔽性。

(四)更新固件和软件及时更新无线接入点和设备的固件及软件,修复可能存在的安全漏洞,提高系统的安全性。

(五)安装防火墙和入侵检测系统在无线局域网中安装防火墙和入侵检测系统,实时监测和阻止异常的网络活动,防范外部攻击。

(六)员工培训和安全意识教育对用户进行网络安全培训,提高他们对网络钓鱼、恶意软件等攻击手段的识别能力,培养良好的网络使用习惯,如不随意连接未知的无线网络。

企业局域网安全风险及防范对策

企业局域网安全风险及防范对策

试论企业局域网安全风险及防范对策摘要:局域网在企业中发挥着重要的作用,一方面它使企业中自动化程度不断提高,大大增强了企业的办公效率,给企业带来了很高的经济效益,另一方面局域网的安全性是人们关注的重要问题。

企业局域网的安全风险给企业中重要的业务信息、经济数据等的保密性带来了巨大的隐患。

通过分析局域网存在的安全风险,提出相应的防范对策。

关键词:局域网;安全风险;防范中图分类号:tp393.18目前企业中对计算机信息技术的运用越来越广泛,这大大方便了办公,使企业实现了信息共享,大大提高了企业的办公效率,为企业赢得了更高的经济效益。

但是随着而来的还有网络安全的问题,这给企业带来了巨大的信息隐患,局域网安全隐患严重威胁到了企业商业机密,为企业运营安全带来很大的隐患,因此必须认真分析影响企业局域网安全的风险因素,并针对这些因素提出安全性的防范措施。

1 企业对局域网的要求局域网是由软件和硬件构成,软件能够实现企业中各台计算机之间的资源和信息共享,而硬件则作为计算机和计算机之间的物理连接。

企业中的局域网不同于别的网络平台,它通常覆盖的范围比较小,针对性也很强。

企业对局域网的要求可以进行如下总结:(1)机密性。

在企业局域网中进行的数据和信息传输通常都是企业的内部资料,所以企业对局域网的机密性的要求非常高。

企业内部的办公人员在进行数据和信息传输时必须保证数据或信息不被暴漏,保护商业机密。

(2)完整性。

局域网必须保证在数据和信息在进行传输的过程中不被删减和修改,确保信息的完整性。

(3)可用性。

企业中的局域网必须能够保证企业内部人员具有数据访问权,即局域网的可用性。

(4)审查性和安全审计。

企业网络维护人员必须能够对局域网进行监督和控制,并进行安全审计,对影响局域网安全的风险进行调查。

2 企业局域网存在的安全风险2.1 硬件设备风险2.1.1 网络设备风险企业局域网的网络设备(以最常用的路由器为例)存在的安全风险如下:路由器缺省时,通过简单的口令即可进行用户身份验证,如果口令泄露,那么路由器就不再受保护;路由器口令没有计数功能,所以登陆者能够无数次尝试性进行登陆,并且利用口令字典很容易就能够将口令破解;由于管理人员能够使用相同的口令登陆路由器,所以,即使路由器能够对登陆操作自动记录,但是却无法查证是哪一个管理人员进行的操作;动态路由协议有安全漏洞,恶意攻击者很可能通过路由器的安全漏洞攻击企业的局域网等。

局域网网络的安全防范措施

局域网网络的安全防范措施

局域网网络的安全防范措施局域网网络的安全防范措施:1:引言局域网是指在一个较小区域内的计算机网络,用于组织内部成员之间的信息交流。

然而,由于局域网内部连接性强,安全隐患也相对增加。

因此,采取有效的安全防范措施是确保局域网网络安全的重要步骤。

2:物理安全措施- 控制机房访问权限:设置访问权限列表,只允许授权人员进入机房。

- 安全监控系统:安装监控设备以实时监测机房内的活动。

- 防火墙:设置物理防火墙保护网络免受外部攻击。

- 数据中心锁定:确保服务器和网络设备在安全环境中,并避免未经授权的访问和操作。

3:网络安全管理措施- 强密码策略:要求用户使用强密码,并定期更改密码。

- 用户权限管理:根据工作职责分配最小权限原则,减少非授权用户访问机会。

- 系统和软件更新:及时安装系统和软件更新补丁,修复已知漏洞。

- 防软件安装:使用权威的防软件,并定期更新库。

4:安全通信策略- 加密技术:使用加密协议(如SSL/TLS)确保通过网络传输的数据的机密性和完整性。

- 虚拟专用网络(VPN):通过建立加密隧道,提供远程用户和分支机构与局域网之间的安全通信。

- 集中身份认证:采用单点登录(SSO)或多因素身份认证,确保用户身份的合法性。

5:社交工程防范措施- 员工培训和教育:定期组织关于社交工程攻击的培训,提高员工的安全意识。

- 定期安全演习:模拟外部攻击,检验员工对于社交工程攻击的应对能力。

- 安全政策和程序:制定规范的安全政策和程序,明确员工在处理机密信息时的行为规范。

6:数据备份和恢复- 定期备份:定期对关键数据进行备份,确保在发生安全事件时能够快速恢复数据。

- 灾难恢复计划:制定完整的灾难恢复计划,包括备份恢复和业务连续性计划。

附件:无法律名词及注释:1:物理防火墙:一种硬件设备,用于保护网络免受未经授权的访问和攻击。

2: SSL/TLS:Secure Sockets Layer/Transport Layer Security,一种加密协议,用于保护通过网络传输的数据的安全性和完整性。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

局域网的信息安全和安全防护策略
赵蕾中国核工业华兴建设有限公司红沿河项目部
摘要:本文主要讨论局域网的信息安全所面临的威胁,以及针对这些威胁所采取的一些措施。

关键词:局域网安全威胁措施
Abstract: The paper focuses on the threats faced by the local area network information,and the strategies it carries out.
Keywords: Local Area Network, Security Threats, Strategy
1 引言
随着计算机网络的迅猛发展,广域网已经有了相对完善的安全防御体系,例如:防火墙、漏洞扫描、防病毒[1]等等。

为了方便内部员工工作,越来越多的单位更倾向于组建局域网,相对于广域网,局域网的安全防御体系比较脆弱。

本文第二节主要阐述局域网所面临的威胁,第三节主要陈述面对威胁采用的防御策略。

2 局域网所面临的威胁
局域网是指在某一区域内由服务器和多台计算机组成的工作组互联网络,通过交换机和服务器连接网内的每一台计算机。

相对于广域网,局域网具有传输速率高,数据共享等优点。

然而,局域网的多变性、复杂性和信息的开放性导致了局域网易受局域网内、外病毒、恶意软件的恶意攻击。

2.1 服务器区域未进行独立防护
局域网的传输速率和资源共享性使得局域网内客户端的病毒快速传播。

如果服务器没有进行很好的独立防护,且感染到病毒的计算机通过服务器进行数据传播,则病毒传播至服务器内,且经过服务器进行数据传播的其它客户端也很容易感染到病毒,从而导致整个
局域网络的瘫痪。

2.2 欺骗性的软件是数据安全性降低
由于局域网资源共享的优势,使得数据很容易被删除或者篡改。

因此,数据的安全性很低。

例如:钓鱼软件,它通过大量发送声称来自于银行或其它知名机构的欺骗性垃圾邮件,试图引诱收信人给予敏感信息(如:帐号、用户名或者信用卡的详细信息)的一种攻击方式。

它通常冒充诸如腾讯、支付宝等大型网站从而骗取客户信任,最终造成相关重要数据的丢失[2]。

2.3 计算机病毒及恶意代码的威胁
局域网内的网络用户,由于网络安全意识单薄,不及时安装防毒软件和操作系统补丁或者不及时更新病毒库。

一些黑客会利用这些漏洞编写计算机病毒,使局域网内的计算机受到攻击,或者对数据信息进行篡改,或者造成数据的丢失。

对于我们公司,由于图纸较多,一旦受到攻击有可能导致图纸的丢失,从而造成不可估量的损失。

2.4 IP地址冲突
局域网用户,在同一个网段经常有IP地址冲突的现象。

这样每次启动计算机就会频繁出现地址冲突的提示,以至于计算机无法正常工作;如果网络上某项应用的安全策略(诸如访问权限,存取控制等)是基于IP地址进行的,这种非法的IP用户会对应用系统的安全造成严重威胁[3]。

2.5 局域网用户安全意识薄弱
局域网用户经常使用移动设备进行用户之间的数据传递,若用户安全意识薄弱,则经常会将外部数据不经过必要的安全检查通过移动存储设备带入局域网,同时将内部数据带出局域网,这给木马、蠕虫等病毒的入侵提供了方便,增加了数据泄密的可能性。

另外,笔记本电脑使用方便,许多用户也会将连接过互联网的笔记本电脑在未经许可的情况下擅
自接入内网,也可能造成病毒的传播
3 防御策略
局域网内的安全威胁主要来源于服务器端、客户端和传输线路,其中服务器端的数据完整性和客户端的数据安全性是构建局域网安全的关键。

3.1 服务器系统安全
服务器区域进行独立防护,禁止一些服务,关闭不必要的端口,打开审核策略。

并且,安装杀毒软件,以便监测所有运行在局域网络上的计算机,防止病毒的侵入,防范是对付计算机病毒最有效积极的措施,要比发现和消除病毒更重要。

其次,利用反病毒软件及时发现病毒入侵,对它进行监控、跟踪等操作,以保证网络的安全。

同时,也要注意自然灾害(如:雷电,可能造成对网络主机的损坏)以及意外灾害对服务器的损坏。

对于红沿河项目部,针对自然灾害以及意外灾害也做了相应的准备,例如:防止突然断电的UPS组,防止服务器硬盘损坏造成数据丢失的数据备份等。

3.2 防火墙技术
防火墙系统是一种网络安全部件,是建立在现代通信网络和信息安全基础上的安全技术,它可以是硬件,也可以是软件,也可能是软件和硬件的结合,它通常安装在单独的计算机上,与网络的其余部分隔开,它使内部网络与Internet之间或与其他外部网络互相隔离,限制网络互访,它不仅能保护网络资源不受外部入侵者的接近,还可以拦截从被保护网络向外传送有价值的信息。

由此可以说防火墙系统可以说是网络的第一道防线。

采用防火墙技术发现及封阻应用攻击所采用的技术有:1)深度数据包处理。

2)IP/URL过滤。

3)TCP/IP终止。

4)访问网络进程跟踪[4]。

3.3 建立分层安全管理中心
建立多级安全层次,将网络安全系统分为不同的级别。

控制哪些用户能够登录到服务
器并获取资源,用户和用户组被赋予一定的权限,控制用户和用户组可以访问的目录、文件和资源,并指定用户对这些文件、目录、设备能够执行哪些操作。

3.4 绑定MAC地址和IP地址
标识网络中的一台计算机,一般至少有3种方法:域名地址、IP地址和MAC地址,分别对应应用层、管理层、物理层。

网络管理一般是对IP地址进行管理,但因为IP地址用户可以自行更改,不便于管理,MAC地址是网卡唯一编号,是厂商生产的网卡的地址,所以将IP地址和计算机绑定在一起,可将用户的使用权限和机器的MAC地址绑定起来,限制用户只能在固定的机器上网,保障安全,防止帐号盗用,IP 和MAC 绑定还可以保护路由器和网络不受IP欺骗的攻击,防止计算机乱发伪造的ARP数据包,是解决ARP攻击的最好办法。

这样,就不会出现IP地址被盗用而不能正常使用网络的情况,可以有效保证局域网内的安全和用户的应用。

3.5 提高网络用户安全意识
提高局域网内部人员的安全意识,有效杜绝病毒感染。

就可以大大降低网络威胁,保证局域网的安全性,具体来说,做到以下几点:
1.病毒、黑客程序可以通过移动存储设备,邮件,浏览网页,下载软件等进行传播,
所以不要随便打开来历不明的电子邮件、运行别人传来的程序、下载不知名的软
件。

2.安全、受限使用移动设备。

设置权限,授权某些网络用户具有移动设备使用权,
屏蔽其他用户的USB接口。

这些授权用户在使用移动设备进行数据共享前先杀毒,确定无病毒的前提下进行其他操作。

3.按照安全规定操作,不要将自己的账户随意转借他人或与别人共享,不要随便将
未授权的计算机接入局域网内,避免对网络安全带来威胁。

4.尽量不暴露自己的IP,保护自己的IP地址很重要,事实上即使你的电脑中了木马,
如果没有你的IP,攻击者也没有办法,所以保护IP的最好办法是设置代理服务器。

5.安装制定杀毒软件强制安装策略并及时安装补丁。

例如:红沿河项目部利用服务
器对各网络客户端强制安装卡巴斯基杀毒软件。

4 总结
综上所述,局域网的信息安全与病毒防治是一项长期而艰巨的任务,防止病毒的入侵要比发现和消除病毒更重要。

单纯依靠技术手段是不可能十分有效地杜绝和防止病毒的蔓延的,只有把技术手段和管理机制紧密结合起来,提高人们的防范意识,才有可能从根本上保护网络系统的安全运行。

参考文献:
[1]鲍春丽, 刘雪玲. 局域网的信息安全与病毒防治[J]. 信息安全, 2012, 4(35).
[2]高焕芝, 李芳. 局域网的病毒安全和病毒防治策略[J]. 电脑知识与技术, 2011, 7(34):
8807-8808.
[3]洪超善. 浅谈局域网的信息安全与病毒防治策略[J]. 科学之友, 2011, 2: 147-148.
[4]刘佳. 局域网安全隐患及防范策略研究[J]. 电脑知识与技术, 2012, 8(5) : 1030-1031.。

相关文档
最新文档