什麼是資訊安全中的網路安全管理?
網路安全管理是管理防火牆和策略以保護網路的研究,最好透過集中式解決方案來完成。網路安全管理包括網路管理員採用的若干規則和流程,以確保未經授權的使用者無法訪問。
安全包含許多限制訪問的策略。此過程使網路安全並保護和管理網路服務。網路安全的基本形式支援使用者能夠向個人分發密碼或 ID 以支援訪問。
網路管理員控制並應決定哪些使用者可以訪問網路資料。這些使用者可以使用密碼或登入 ID 訪問其控制的資料和程式。根據網路需求,網路可以設定為私有或對公眾開放。網路安全還涵蓋公共和私有網路的廣泛領域,這些網路用於多種任務,包括在工作場所進行通訊和商務交易。
該過程從身份驗證開始,身份驗證通常包含使用者名稱和密碼。快速的身份驗證過程(包括驗證使用者名稱或密碼)通常定義為一次性身份驗證。二次身份驗證過程通常定義使用者保留的專案,包括安全裝置、令牌、卡或電話。最終分類,三次身份驗證,包括指紋或視網膜掃描等程式。
網路管理員應確定網路安全管理需求。小型企業只需要標準的安全系統,而大型企業或企業可能需要更多安全資源來阻止未經授權的使用者或攻擊。
小型企業通常需要一個標準防火牆和一個基本的威脅管理系統。標準的反病毒軟體或反間諜軟體程式也是小型企業網路的最佳投資。管理員也需要一個強大的密碼和無線裝置提供的最大安全設定。小型企業主必須考慮更改網路的預設 SSID 名稱並停用 SSID 廣播功能,因為家庭使用者往往不使用此功能。
政府網路安全系統應包括強大的代理和防火牆,以避免來自內部和外部的未經授權的訪問。此網路系統應包括非常強大的反病毒軟體和加密。
此外,管理員應確保硬體儲存在安全區域。對於政府網路,使用者應實施一個專用於網路主機的專用網路,以防止多個使用者看到該專用網路。政府系統還應包括存在於 DMZ 和安全無線範圍內的 Web 伺服器。