導航:首頁 > 信息技術 > 如何防止網關檢測技術

如何防止網關檢測技術

發布時間:2023-08-11 23:06:11

1. 計算機網路信息安全及防範措施有哪些

在當今網路化的世界中,計算機信息和資源很容易遭到各方面的攻擊。一方面,來源於Internet,Internet給企業網帶來成熟的應用技術的同時,也把固有的安全問題帶給了企業網;另一方面,來源於企業內部,因為是企業內部的網路,主要針對企業內部的人員和企業內部的信息資源,因此,企業網同時又面臨自身所特有的安全問題。網路的開放性和共享性在方便了人們使用的同時,也使得網路很容易遭受到攻擊,而攻擊的後果是嚴重的,諸如數據被人竊取、伺服器不能提供服務等等。隨著信息技術的高速發展,網路安全技術也越來越受到重視,由此推動了防火牆、人侵檢測、虛擬專用網、訪問控制等各種網路安全技術的蓬勃發展。 企業網路安全是系統結構本身的安全,所以必須利用結構化的觀點和方法來看待企業網安全系統。企業網安全保障體系分為4個層次,從高到低分別是企業安全策略層、企業用戶層、企業網路與信息資源層、安全服務層。按這些層次建立一套多層次的安全技術防範系統,常見的企業網安全技術有如下一些。

VLAN(虛擬區域網)技術 選擇VLAN技術可較好地從鏈路層實施網路安全保障。VLAN指通過交換設備在網路的物理拓撲結構基礎上建立一個邏輯網路,它依*用戶的邏輯設定將原來物理上互連的一個區域網劃分為多個虛擬子網,劃分的依據可以是設備所連埠、用戶節點的MAC地址等。該技術能有效地控制網路流量、防止廣播風暴,還可利用MAC層的數據包過濾技術,對安全性要求高的VLAN埠實施MAC幀過濾。而且,即使黑客攻破某一虛擬子網,也無法得到整個網路的信息。

網路分段 企業網大多採用以廣播為基礎的乙太網,任何兩個節點之間的通信數據包,可以被處在同一乙太網上的任何一個節點的網卡所截取。因此,黑客只要接人乙太網上的任一節點進行偵聽,就可以捕獲發生在這個乙太網上的所有數據包,對其進行解包分析,從而竊取關鍵信息。網路分段就是將非法用戶與網路資源相互隔離,從而達到限制用戶非法訪問的目的。

硬體防火牆技術 任何企業安全策略的一個主要部分都是實現和維護防火牆,因此防火牆在網路安全的實現當中扮演著重要的角色。防火牆通常位於企業網路的邊緣,這使得內部網路與Internet之間或者與其他外部網路互相隔離,並限制網路互訪從而保護企業內部網路。設置防火牆的目的都是為了在內部網與外部網之間設立唯一的通道,簡化網路的安全管理。

入侵檢測技術 入侵檢測方法較多,如基於專家系統入侵檢測方法、基於神經網路的入侵檢測方法等。目前一些入侵檢測系統在應用層入侵檢測中已有實現。

閱讀全文

與如何防止網關檢測技術相關的資料

熱點內容
如何在家辦公代理記賬 瀏覽:525
如何輸入一個產品和生產工序 瀏覽:453
數據網路要怎麼樣才快 瀏覽:782
心臟有哪些數據要監測 瀏覽:624
除了shf日版代理版還有什麼 瀏覽:716
頭發市場是什麼意思 瀏覽:177
三代核電技術指的是什麼 瀏覽:370
蘋果六抖音小程序在哪裡 瀏覽:573
遼寧有哪些批發書的市場 瀏覽:174
壽險產品可分為什麼 瀏覽:959
代理記賬怎麼發快遞 瀏覽:91
代理什麼低端牌子酒 瀏覽:895
怎麼把電話卡變成數據卡 瀏覽:779
電子信息工程專業的考研考哪些 瀏覽:863
抖音做小程序怎麼起名 瀏覽:375
代理一家餐飲公司需要什麼手續 瀏覽:257
如何發起眾籌小程序 瀏覽:263
離子燙里直接帶顏色的是什麼產品 瀏覽:299
濟南電瓶車市場在哪裡 瀏覽:252
交易計劃應該如何構建 瀏覽:744