网络安全怎么去实现?

来源:百度知道 编辑:UC知道 时间:2024/06/01 01:58:31
我是一个企业网络,对于网络通信要求高,怎么去实现网络的安全。

首先应该分清楚,网络安全到底是指哪部分的安全。外网,内网,网络设备,终端,这些都要保证安全。
公司有什么应用,对外网需要提供什么服务,内外有什么特殊使用,网络结构是什么样的。
如果公司对外业务较多,那对外网的防范就要小心谨慎,选购产品一定要分清楚针对的部分。比如防火墙,防毒墙这类的安全产品是对外网攻击防范设计的。

内网的问题也是同等重要的,据调查,有80%的攻击来自于内网。但是现在对内网的防范是绝大多数公司都忽略了的问题,这也就导致了现在市场上针对内网安全产品的缺乏,就算有一些设备宣传具备内网安全功能,也只是吹嘘。
但是我最近在各大论坛里看见有一个“免疫网络”的解决方案,是专门针对内网安全管理孕育而生的。楼主可以去baidu里搜看看。

PC还是服务器- -

PC的话安防火墙 杀软
可以的话删掉不需要的帐户
比如GUEST什么的 然后管理员帐号上密码
关闭不需要的服务 如3389 TELNET
删除默认共享 如ipc$
打补丁 对不可完全信任的文件要小心
云云...

服务器的话- - 如果有条件 最好是服务器上就一个站 避免别人在其他站上拿到权限提权或者跨站
对于服务器网站 先修改默认密码与数据库地址
然后要下载网站系统补丁 或者自己找漏洞 如注入(搜索注入 SQL等等)
上传 XSS等等
对于网站数据库 最好不要放在WEB目录下

服务器要安杀软 防火墙
一些管理软件如SU PCANYWHERE VNC等等的 一定不能安在默认目录 而且最好不要是简单密码 一定不能是默认密码
对于一些敏感文件夹的权限设置要设置好
补丁要及时打 防止利用漏洞获得权限或者被益出
对于服务 FTP 3389 要对用户组设置好权限
服务器总之就是补丁 权限 软件云云

杀毒软件(推荐卡巴、avast)+防火墙墙(推荐费尔个人防火墙专业版)+打全补丁+关闭共享+关闭共享+远程登录+超级兔子上网精灵

最好去找网络公司,他们会给你提供最好的解决方案。
方案越好价钱越高