靠网络管理员的经验寻找漏洞,或是做风险评估,则会由于主观倾向明显而导致无法确定问题的症结。最佳的解决方案即是寻找一种能够以扫描的方式及时发现网络漏洞,对网络安全问题做出风险评估,并提出漏洞修补建议的工具。优化的系统配置再加上安全工具的补丁弥补最近发现的安全漏洞或者安全隐患,达到防微杜渐的效果[7]。
(五)除了消除网络中的漏洞,解决网络中的身份认证问题—ip盗用问题,也是提高网络安全程度的必要条件
当某ip通过网络路由器访问互联网时,要在路由器设置检测ip广播包的mac地址是否与路由器内存储的mac地址相符,以身份检测的方式对网络发出安全隐患的预警。 (六)网络监听是局域网子网安全的重要保证
来自局域网外部的入侵可以使用防火墙解决,若入侵来自局域网内部,则需要局域网自身具备一定的入侵抵抗能力。为局域网子网制定特殊功能的审计信息文件,为局域网网管分析子网安全运行的状况提供依据。专用的子网监听功能,通过对子网的长期监听,掌握子网与互联网以及子网与终端计算机之间的通信情况,也为服务器的审计信息提供备份。 参考文献:
[1]刘征.浅谈图书馆计算机网络系统的安全管理问题及其防范措施[j].信息安全与技术,2011,8:48-50
[2]桑磊.计算机网络安全风险与防范策略浅析[j].商场现代化,2011,33:87
[3]张元峰.浅析计算机网络信息的安全防范[j].科学与财富,2011,11:199
[4]胡燕华,胡梅勇.关于计算机网络安全技术的防范策略[j].大科技:科技天地,2011,21:16-17
[5]杜常青.计算机网络信息技术安全及防范对策研究[j].信息安全与技术,2011,11:54-55
[6]仉子龙.浅探当前计算机网络安全现状及防范措施[j].商情,2011,45:114
[7]上官圣洁.浅谈计算机网络安全存在问题及防范策略[j].大科技:科技天地,2011,22:28-29