杨晶
[摘要]在实际工作中,我们常常需要进行数据的交换和整理,因此局域网络技术应运而生,并被广泛应用在各大企业单位之中。然而,随着局域网络被广泛的应用,其安全问题也日益彰显出来。本研究通过对实际工作中出现的局域网络用户间传输安全等级低下、公司对局域网络安全问题意识不足、网络设备更新慢存在漏洞这三方面局域网络安全问题进行分析,阐述了这些问题的成因,并提出了一些针对性措施。
[关键词]局域网络 网络维护 安全管理
随着信息化的发展,工作中人们之间数据的交流变得愈发重要。因此,能够方便地满足人们这类工作需求的局域网络技术被越来越多地使用在各行各业之中。通过在局域网内共享相关的资料数据,人们的工作效率获得了大幅的提升。然而,虽然局域网的大幅应用给人们带来了诸多便利,但其本身也存在着一定程度的安全隐患,需要我们引起重视。
一、当前计算机局域网络存在的安全问题
(一)局域网内用户数据交流存在安全隐患
当前,绝大多数的公司员工只懂得如何使用局域网络进行数据文件的交换,而不懂得如何维护整个局域网络环境的安全。也因此导致了公司内部的局域网络存在着大量的安全隐患。许多员工由于重视程度不够,其在企业的局域網络之中传输的文件常常带有病毒或木马代码,以致最终导致产生了企业内部的机密文件泄露、企业内部局域网络系统崩溃等问题。且由于公司局域网络每天需要传输的文件量极大,我们难以一一对这些文件进行检查,在这种环境下极其容易导致计算机病毒和木马大范围的蔓延。这对于我们企业的工作和发展极为不利。众所周知,企业内部的一些机密文件决定着企业未来的方向,若是这些资料被泄露,后果不堪设想。
(二)公司对网络管理方面重视程度不足
不只是企业内部的员工,企业的管理层对这种情况的认知也存在一定程度的不足。现实生活中,很少有企业专门针对员工安全使用局域网络进行相关培训。这加剧了上述的数据交流隐患问题。且一些公司的企业网络管理人员常常是身兼数职,没有专职负责计算机网络管理的人员,这也加剧了公司内部局域网络的安全隐患。此外,大多数公司的网络管理人员常常把自身的目光放在如何阻止企业外网络的病毒和木马向企业内部传播上,忽略了企业内部员工与员工之间的数据传输所带来的巨大隐患。这对公司的网络安全管理和维护有着巨大的不利影响。
(三)部分网络设备和技术手段安全系数不足
除了人员层面以外,企业局域网络的技术层面上也存在着一些漏洞和安全隐患。一些企业工作过程中所使用的计算机操作系统常常是很久之前的版本,存在着许多的安全漏洞。这些漏洞一旦被计算机木马攻击,后果不堪设想。如不久前肆虐的勒索病毒WannaCry,便是通过Windows操作系统中存在的网络端口方面的一个漏洞进行攻击的,其强大的破坏力和极强的传染性向我们证明了其可怕程度。由此可见,这种漏洞存在的安全隐患是极大的。不只是软件层面上的漏洞,硬件层面上的许多设备和技术也存在着很多安全隐患。许多公司的局域网络仍旧采用老旧的WEP安全验证技术进行验证,而没有将技术进行更新。这种老旧的技术本身存在着许多的不足之处,使得黑客可以很容易地对采用这种技术的计算机网络进行攻击,存在着巨大的安全隐患。
二、局域网安全问题的优化方案
(一)强化用户间数据传输安全
正如上文所述,用户间的数据传输过程存在着很大的安全隐患。因此,我们应对这种安全隐患有针对性地采取一定措施,从而保证这个过程的安全性。我们可以要求企业中的每名员工先自行对文件进行杀毒后再进行传输,以保证在局域网络中传输的文件的安全性,以防病毒扩散。且我们应实时对各个计算机之间的访问和用户身份等信息进行监控,保证没有外部人员伪装自身IP进入公司内部的局域网络系统中。同时,我们也应请专业人员对整个局域网络数据传输系统本身的安全系数进行进一步的提高,防止外部人员直接对传输过程中的数据进行攻击,以保证这个过程中的安全性。只有从局域网络最基本的文件传输部分采取针对性措施,我们才能真正意义上杜绝病毒和木马在企业内部网络中不断传播蔓延的可能性,从而保证企业内部局域网络的安全。
(二)提高公司成员对该方面的认识
一些企业对于局域网络安全的重要性认知不足,因此我们应积极在该方面进行宣传教育,以提高所有员工对局域网络安全问题的认识。局域网络的各个功能均是整个公司进行正常工作的基本,若是公司的局域网络受到攻击崩溃甚至是数据泄露,后果将十分惨重。在平时的工作中,我们应培养员工拥有科学良好的使用习惯,每名员工都应对自身的数据进行合理的安全保护,并对外来数据第一时间进行杀毒扫描,从而保证自身的安全性,进而保证整个公司局域网络系统的安全性,不给计算机病毒和木马留下任何可乘之机。此外,我们也可以通过采取组织计算机网络安全学习培训活动的方式进一步提高员工使用网络过程中的素质。
(三)及时对网络技术和设备进行更新升级
在技术层面上,我们应从软件和硬件两大方面对企业内部的局域网系统进行维护。软件层面上,我们应及时对企业内部所使用的操作系统和各类办公软件进行及时的更新,并对企业内部计算机进行定时检查,以保证其安全性。同时,我们应保证公司内部的每一台操作终端都安装着最新的病毒防护软件和防火墙软件,不让病毒有任何侵入公司内部计算机的机会。而在硬件层面上,我们应定时对公司所使用的路由器设备等网络设备进行更新换代,保证公司内所使用的设备均具有足够高的安全系数。如淘汰老旧的使用WEP安全验证系统的路由器设备,而改用WPA/WPA2安全验证系统进行安全验证,保证验证过程中的安全性,防止外部网络对公司内部进行入侵。同时,我们也要做到保证网络设备运行的环境,设置专门的房间防止这些网络相关的设备,保证其工作在适宜的温度、湿度、无电磁波干扰的环境下,防止出现网络设备在工作过程中出现故障崩溃,影响公司正常工作的情况。
三、结语
当今信息技术的不断发展,为我们日常办公的领域带来了许多新的可能性。但也同样为我们带来了一些新的隐患。计算机局域网络技术便是如此,它为我们的工作带来了许多的便利,然而同时其也为我们带来了许多如数据泄露、系统崩溃的安全隐患。而如何将这些隐患尽可能地消除,更好地利用这些技术便是我们的任务。我们应从自身做起,加强自身对计算机网络安全方面的认识,从而保证使用局域网络过程中的安全性,最大程度地应用好这种技术。