1.内外网隔离及访问控制。在内外网之间放置隔离设备实现隔离以及设置访问控制策略,如防火墙、代理服务器。防火墙是常用的内外隔离设备,通过对防火墙访问策略的设置,可阻挡外来的恶意攻击,保障内部网络机器的正常运行。
2.内网安全域的隔离及访问控制。为了更好地保护特定的网络或设备,在内网划分不同的区域,增加更多的保护设备,达到纵深防御的目的。如为了保护网站,可以为网站所在的服务器重新划分一个网段,增加审计、入侵检测等保护设备。
3.网络信息安全检测。定期对网络系统进行安全性分析,及时发现并修补存在的漏洞。
4.审计与监控。审计是指记录用户使用计算机网络系统进行所有活动的过程,用于确定是否有网络攻击情况。监控是指发现系统中存在的薄弱环节并告警。如关闭系统中暂不使用的服务功能及相关端口,并及时下载补丁修复漏洞,定期查杀病毒等。
5.网络反病毒。网络反病毒技术包括预防病毒、检测病毒和消毒三种技术。
6.备份系统。对信息服务系统建立双机热备份机制,一旦主系统遇到故障或受到攻击导致不能正常运行,保证备用系统能及时替换主系统提供服务。
7.提供集中式权限管理。针对不同的应用系统、终端、操作人员,由系统管理员设置共享数据库信息的访问权限,并设置相应的密码及口令。不同的操作人员设定不同的用户名,且定期更换,严禁操作人员泄露自己的口令。