首頁 > 健康生活 > 生活保健 > 如何維護校園網路安全

如何維護校園網路安全

來源:星女圈    閱讀: 2.06W 次
字號:

用手機掃描二維碼 在手機上繼續觀看

手機檢視

如何維護校園網路安全,隨著校園網路的普及,校園網路的安全問題直接影響著學校各項教育教學活動的開展,校園網路安全也越來越被重視,那如何維護校園網路安全呢?下面就和大家一起接著往下看吧!

如何維護校園網路安全1

網路邊緣安全區

網路邊緣安全區所處的位置在校園網路與外網的銜接處,處在整個校園網路的邊界區域,這個區域的物理裝置主要的功能一是通過電信接入Internet。 二是通過學校接入中國教育網。三是聯接學校內網並實現校內資源共享上網。四是釋出對外伺服器和提供遠端訪問服務。網路邊緣安全區直接面臨的就是外部高風險連線,在這個網路區域的物理裝置既要保證聯接外網又要保證校園網路正常事務的執行。所以網路邊緣安全區的

網路邊緣安全區

主要需求為:

禁止外部使用者非法訪問校內網路資源。校園網路進出的流量記錄資訊。將校園網路內網IP地址隱藏。有條件的提供安全的遠端訪問服務。具備檢測和抵禦入侵的能力。確保校園網路使用者身份真實可靠,這是保證校園網路安全的最基本要求,當然合法的使用者也會做出威脅校園網路安全的事情,還需詳細記錄使用者對網路資源的訪問行為和訪問資訊,便於之後的審計和追溯。

如何維護校園網路安全

確保校園網路使用者身份真實可靠

核心匯聚安全區

核心匯聚安全區域的裝置是整個校園網路的關鍵節點,在校園網路中確保所連線的主幹網路高速和穩定的傳輸,並作為校園網路流量的匯聚中心,核心匯聚裝置在控制資料傳輸方面起著重要作用。核心匯聚安全區主要需求為:

根據具體用途劃分VLAN網段。各網段間實施訪問控制。根據用途對裝置埠進行繫結。對裝置埠的最大連線數進行限制。預防病毒流量的傳輸。劃分VLAN,主要是縮小了廣播域,一方面是防止基於廣播的病毒感染整個校園網路,比如近期的勒索病毒就是一個基於廣播的病毒。另一方面可以實現某.種用途的訪問控制,這樣就能控制VLAN間的資料傳輸,比如辦公段、宿舍區段、校園卡段等。

某校園網路的拓撲圖

接入層安全區

接入層安全區主要面臨的威脅是接入主機感染的病毒利用二層協議的相關漏洞進行攻擊,如MAC地址泛洪攻擊、ARP欺騙攻擊等。接入層裝置直接與使用者的主機相連,如何識別接入主機使用者身份的'合法性也是接入層裝置在部署和配置時要做的工作。另外校園網路提供的接入點數量龐大,而且使用者成份不同,可能人為的造成埠環路的現象。因此,接入層安全區的需求為:

配置接入主機對應的VLAN段。主機埠繫結。採用二次身份認證。裝置接入主機數限制。防ARP攻擊。埠環路檢測。伺服器群安全區

校園網路的伺服器主要集中在計算機中心機房,主要有學校的門戶網站伺服器、VP N伺服器以及各種應用系統伺服器。為了確保這些伺服器的安全主要從管理、技術和防範三個方面入手。根據伺服器的用途可以分成對外服務和對校內服務兩個安全區域。對外的伺服器區放置的伺服器相對於校園內網的伺服器來說屬於高風險區域,所以必須將對外伺服器區與校園內網的通訊進行控制。另外校園內網中各種應用伺服器安全性也不相同,為了防止出現被入侵的伺服器成為“肉雞”,來進一步攻擊其它的伺服器,所以在伺服器之間還需要實施隔離。伺服器安全區的需求為:

伺服器隔離。埠訪問控制。設定DMZ區。防病毒。漏洞掃描。補丁升級。建立日誌伺服器。目前還沒有專門收集各個網路裝置日誌以備事後審計和追溯的円志伺服器。如果要檢視某個網路裝置的日誌,必須通過該裝置提供的介面訪問查詢,相對比較麻煩,所以建立日誌伺服器,定期對日誌伺服器進行審計,可以及時發現安全風險,及時杜絕安全漏洞。

杜絕安全漏洞

主機安全區

校園網路中每一個客戶端帶來的安全威脅主要是病毒和木馬,它們可以作為一個校園網路的接入點,對校園網路造成威脅。主機安全區的需求主要為安裝網路安全軟體,如防病毒軟體、桌面防火牆軟體、漏洞掃描工具和補丁升級軟體等,儘可能的保證接入主機的安全。

確保主機安全

其它的安全需求

傳輸線路的安全。校園網路傳輸線路所經過的物理位置必須遠離具有電磁千擾、福射干擾等資料訊號干擾源(如東側的移動和聯通的倍號駐站)。校園網路線路的安全傳輸。必須採取相應的檢測手段來減少傳輸線路中資料的偵聽、竊取、QoS下降及欺騙等。加強網路維護人員的管理。配置門禁系統、監控系統,增強相關設施的安全保衛,對進入機房的人員進行管理(比如刷校園卡進行管理),建立《機房出入記錄日誌》。

對校園網路目前的現狀進行調研。通過基於專家評分的網路安全評估方法對校園網路進行風險評估,得到校園網路安全處在高風險的結果,針對校園網路的安全現狀及暴露的安全問題,通過拓撲結構將校園網路劃分成網路邊緣安全區、核心匯聚安全區、接入層安全區、伺服器群安全區和主機安全區五個區域分別的進行了安全需求分析,最後補充了其它方面的安全需求,最終完善了校園網路的安全需求。

如何維護校園網路安全2

校園網路分為內網和外網,就是說他們可以上學校的內網也可以同時上網際網路,大學的學生平時要玩遊戲購物,學校本身有自己的伺服器需要維護;

如何維護校園網路安全 第2張

在大環境下,首先在校園網之間及其網際網路接入處,需要設定防火牆裝置,防止外部攻擊,並且要經常更新抵禦外來攻擊;

由於要保護校園網所有使用者的安全,我們要安全加固,除了防火牆還要增加如ips,ids等防病毒入侵檢測裝置對外部資料進行分析檢測,確保校園網的安全;

外面做好防護措施,內部同樣要做好防護措施,因為有的學生電腦可能帶回家或者在外面感染,所以內部核心交換機上要設定vlan隔離,旁掛安全裝置對埠進行檢測防護

內網可能有ddos攻擊或者arp病毒等傳播,所以我們要對伺服器或者電腦安裝防毒軟體,特別是學校伺服器系統等,安全正版安全軟體,保護重要電腦的安全;

對伺服器本身我們要安全server版系統,經常修復漏洞及更新安全軟體,普通電腦一般都是撥號上網,如果有異常上層裝置監測一般不影響其他電腦。做好安全防範措施,未雨綢繆。

如何維護校園網路安全3

校園網路安全及防範措施

校園網路安全及防範措施校園網建設的宗旨,是服務於教學、科研和管理,其建設原則也無外乎先進性、實用性、高效能性、開放性、可擴充套件性、可維護性、可操作性,但人們大多都忽略了網路的安全性,或者說在建設校園網過程中對安全性的考慮不夠。據美國FBI統計,美國每年因網路安全問題所造成的經濟損失高達75億美元,而全球平均每20秒鐘就發生一起Internet計算機侵入事件。在我國,每年因黑客入侵、計算機病毒的破壞給企業造成的損失令人觸目驚心。人們在享受到網路的優越性的同時,對網路安全問題變得越來越重視。由於學校是以教學活動為中心的場所,網路的安全問題也有自己的特點。

如何維護校園網路安全 第3張

主要表現在:

1.不良資訊的傳播。在校園網接入Internet後,師生都可以通過校園網路在自己的機器上進入Internet。目前Internet上各種資訊良莠不齊,有關色情、暴力、邪教內容的網站氾濫。這些有毒的資訊違反人類的道德標準和有關法律法規,對世界觀和人生觀正在形成的學生來說,危害非常大。如果安全措施不好,不僅會有部分學生進入這些網站,還會把這些資訊在校園內傳播。

2.病毒的危害。通過網路傳播的病毒無論是在傳播速度、破壞性和傳播範圍等方面都是單機病毒所不能比擬的。特別是在學校接入Internet後,為外面病毒進入學校大開方便之門,下載的程式和電子郵件都可能帶有病毒。

3.非法訪問。學校涉及到的機密不是很多,來自外部的非法訪問的可能性要少一些,關鍵是內部的非法訪問。一些學生可能會通過非正常的手段獲得習題的答案,使正常的教學練習失去意義。更有甚者,有的學生可能在考前獲得考試內容,嚴重地破壞了學校的管理秩序。

4.惡意破壞。這包括對網路裝置和網路系統兩個方面的破壞。網路裝置包括伺服器、交換機、集線器、通訊媒體、工作站等,它們分佈在整個校園內,管理起來非常困難,某些人員可能出於各種目的,有意或無意地將它們損壞,這樣會造成校園網路全部或部分癱瘓。另一方面是利用黑客技術對校園網路系統進行破壞。表現在以下幾個方面:對學校網站的主頁面進行修改,破壞學校的形象;向伺服器傳送大量資訊使整個網路陷於癱瘓;利用學校的BBS轉發各種非法的資訊等。

健康養生
生活保健
常見疾病
女性健康
單身
戀愛
婚姻
話題