首页 > 生活常识 > 网络安全维护有什么好处
原创

网络安全维护有什么好处

9248阅读
时间:2022-12-09

最佳回答: 网络安全维护的好处:加强网络安全有利于维护国家安全;有利于保护公民的个人隐私,保护广大网民权益;有利于培育文明风尚,净化社会风气;有利于互联网的健康发展;有利于青少年的健康成长;有利于加强社会主义精神文明建设,发展社会主义先进文化;有利于建设社会主义核心价值体系;有利于加强社会公德、个人品德建设;有利于构建社会主义和谐社会。

保护网络安全的主要措施

保护应用安全

主要针对特定应用(如web服务器、网络支付专用软件系统)所建立的安全防护措施,它独立于网络的任何其他安全防护措施,虽然有些防护措施可能是网络安全业务的一种替代或者重叠,如web浏览器和web服务器再应用层上对网络支付结算信息包的加密,都通过IP层加密,但是许多应用还有自己的特性安全要求。

保护系统安全

指从整体电子商务系统或网络支付系统的角度进行安全防护,它与网络系统硬件平台、操作系统、各种应用软件等相关联,涉及网络支付结算的系统安全包含以下措施。

(1)在安装软件中,如浏览器软件、电子钱包软件、支付网关软件等,检查和确认未知的安全漏洞;

(2)技术与管理相结合,使系统具有最小穿透风险性;

(3)建立详细的安全审计日志,以便检测并跟踪入侵攻击等。

相关法规

国家安全法第二十五条规定,国家建设网络与信息安全保障体系,提升网络与信息安全保护能力,加强网络和信息技术的创新研究和开发应用,实现网络和信息核心技术、关键基础设施和重要领域信息系统及数据的安全可控;加强网络管理,防范、制止和依法惩治网络攻击、网络人侵、网络窃密、散布违法有害信息等网络违法犯罪行为,维护国家网络空间主权、安全和发展利益。

传统安防已不适应现代攻击

2015年的网络江湖依然不平静。2月27日,主营安防产品的海康威视的生产监控设备被曝严重的安全隐患,部分设备已被境外IP地址控制。4月22日,重庆、上海、山西、沈阳、贵州、河南等超30个省市卫生和社保系统出现大量高危漏洞,数千万用户的社保信息可能因此被泄露。5月21日,有专业级别的网友披露中国人寿广东分公司系统存在高危漏洞,10万客户信息存在随时大面积泄露的可能性。

纵观近十几年来的网络世界,网络安全建设似乎陷入了一个怪圈:国内安全厂商如雨后春笋般涌现并崛起,二十几大类数百种安全产品覆盖面不可谓不全,可网络依然很脆弱,安全事件仍然层出不穷,为什么会出现这么多的问题?

行业大咖宁家骏认为,问题在于传统的安全防护体系框架上。他介绍,传统安防体系有两个特点:一是基于边界的防护,每个边界都隔离出一个相对独立的军事区域,防御的中心任务就是保障边界牢不可破;其次是基于已知特征的策略防护,假设所有的威胁都是已知的,在事前就可以通过预制的策略进行控制。

“简而言之,传统安全实际上是基于静态、被动、防御的作战思维。随着网络的发展,网络攻击也与时俱进发生了新的变化。首先,随着移动互联网、BYOD、虚拟化等技术的发展,传统意义的边界已经不复存在;其次,攻击不再是秀肌肉炫耀式的攻击,更多的是以政治、经济、军事等为目的的有组织的针对性攻击,攻击中越来越多的采用0—day等未知威胁、高级威胁。显然,传统网络安全防护体系已无法适应这一变化。”宁家骏说。

转变思路变防御为对抗

网康慧眼云产品负责人周永刚介绍,通过对历史大量攻击案例的分析,可以将攻击大致分为三个阶段:遭受入侵,内部渗透,信息窃取。

“每一次的入侵渗透,都会有目标侦测、攻击工具使用、漏洞利用、恶意软件植入等多个环节。由于0—day等未知威胁的利用,初始入侵的成功率越来越高,一旦入侵成功后,入侵者将找到一个支撑点,通过这个支撑点再逐渐进行内部渗透,继续寻找其他支撑点,直至找到攻击目标,然后进行数据的收集和窃取。在此过程中,一个个的支撑点成为攻击者一层层的跳板,最终得以成功。因此发现这些支撑点是关键。”周永刚说,“我们发现,这些支撑点在渗透过程中,将产生不少异常行为,通过对这些异常行为的分析,就可以发现这些支撑点,从而找到安全隐患,成为解决问题的关键。”

阅读全文
编辑于:2022-12-09

相关推荐