一、从网络犯罪活动分析看待内网安全保护的重要性
近年来网络犯罪案件数量呈逐年上升趋势,其中利用恶意代码窃取用户信息、敲诈用户财产成为网络犯罪的主要手段之一,同时,网上贩卖病毒、木马和僵尸网络活动不断增多且公开化。 利用病毒、木马技术传播垃圾邮件和进行网络攻击、破坏的事件呈上升趋势。因此,种种迹象表明,病毒的制造、传播者追求经济利益的目的越来越强,这种趋利性引发了大量的网络犯罪活动,危及网络的应用和发展。也让我们看到了内网安全保护的重要性。
(1)智能化的特点 计算机病毒犯罪是一种高智能的犯罪,更需要的是知识和技术或者说是脑力,而不仅仅上网需要暴力和凶残。犯罪分子不仅懂得如何操作计算机的指令和数据,而且还会编制一定的程序,解读或骗取他人计算机的口令密码。
(2)网上木马贩卖公开化,泛滥严重
网上木马贩卖情况有愈演愈烈之势,在互联网上以“木马”、“贩卖木马”或者“黑客”等关键字可以搜索出十几万条相关信息。网上充斥着大量的关于木马、黑客和病毒的信息在众多网站、论坛和博客上,公开发布贩卖木马的相关信息,甚至可以轻易地从网络上获得到大量的木马病毒和黑客工具等恶意程序等。
(3)集团化、产业化的趋势
目前的病毒犯罪早已摆脱了独立的散兵游勇状的个人行为,而转变为并不严密但却绝对保密的小集团性质的集体行为,犯罪团伙组成有十到上百人不等。
(4)国外势力、敌对势力组件渗透黑客组织企图破坏网络稳定
通过对网络上黑客组织的调查,有迹象表明国外势力、敌对势力等正在通过各种渠道和国内丶黑客组织进行联系,企图通过各种手段进行拉拢收买为其所用,并且出高价购买国内黑客制作的各种木马和病毒,有可能会对互联网安全稳定带来严重的威胁。
二、完善内网安全管理软件做好系统灾难恢复
随着计算机和通信网络的广泛运用,越来越多的应用日益依赖信息技术,一旦信息系统失效,会对这些应用带来致命的影响。比如,由于各种灾难或突发事件的发生使企事业单位的重要信息系统中断,而企事业单位因不能及时恢复系统造成业务与服务中断、应用停止或重要数据丢失,导致业务受到重大影响—收入减少、利润降低、客户流失、声誉受损,甚至影响到企业单位的生存。
因此,建立起真正意义上保证企业业务持续运转的灾难恢复系统已成为当今企业发展战略的重要组成部分,完善内网安全管理软件,做好系统灾难恢复也成为企业保证企业业务可持续发展的重要手段。
为了使网络信息系统在任何时候都持续可用,就需要建设网络信息系统配套的灾难恢复系统。但由于灾难恢复的代价通常非常昂贵,建设与网络信息系统相适应的灾难恢复系统也是当前建设个网络信息系统时必须考虑的问题。 此外,由于当前网络信息系统呈现错综复杂的发展趋势及DRS本省固有的复杂性,建设与网络信息系统匹配 的灾难恢复系统还需要开发辅助工具帮助决策者进行灾难恢复控制。
灾难恢复技术包括数据备份和数据恢复技术。数据备份技术是一切灾难发生后恢复网络信息系统的最后保障,它包括备份文件内容及备份管理等多方面的技术。 这些灾难小到一般的文件损坏、误操作,大到整个网络信息系统被病毒入侵、黑客攻击,甚至整个建筑物被毁坏、发生地震等。
只要个企事业单位按照各自实际的网络安全保护级别及时做好数据的及时数据备份,并按照相应级别做好了本分媒体的保护工作,企事业单位的网络信息系统及数据的及时恢复就有希望。 数据恢复技术在整个灾难恢复中占用相当重要的地位。为了防止数据丢失,还需要做好详细的灾难恢复计划,定期进行灾难恢复试验和练习。可以利用淘汰的机器和多余的硬盘进行模拟灾难恢复练习,以熟练灾难恢复的操作过程,并检验灾难恢复软件及所生成的灾难恢复磁盘或灾难恢复备份是否可靠。 很多德国家长认为,电脑商加装的青少年保护软件不能有效阻止色情等不良信息,所以他们都会再加装另外的上网过滤软件。这些上网过滤软件大多是免费的,如“ANTI—Porn”、“Porn Filter”、“Aobo Website Blocker”等。《环球时报》记者的朋友沃尔夫有3个孩子,他给孩子们的电脑加装了过滤色情内容的软件。这些上网过滤软件不仅可以设置禁止或通行的网页地址,上网过滤软件也可以通过关键词来过滤,比如过滤掉“性爱”、“同性恋”等词语。
|