現階段,為了保證網絡的正常運行,可采用以下幾種方法。
一是防范網絡病毒。網絡病毒傳播擴散快,僅用單機防病毒產品已經很難徹底清除網絡病毒,必須有適合于局域網的全方位防病毒產品。校園網是一個內部局域網,就需要一個基于服務器操作系統平臺的防病毒軟件和針對各種桌面操作系統的防病毒軟件。所以,最好使用全方位的防病毒產品,針對網絡中所有可能的病毒攻擊點設置對應的防病毒軟件;通過全方位、多層次的防病毒系統的配置,通過定期或不定期的自動升級,使網絡免受病毒的侵襲。
二是設置防火墻。利用防火墻在網絡通信時執行一種訪問控制尺度,允許防火墻同意訪問的人與數據進入自己的內部網絡,同時將不允許的用戶與數據拒之門外,以此最大限度地阻止網絡中的黑客來訪問自己的網絡,防止他們隨意更改、移動甚至刪除網絡上的重要信息。
三是采用入侵檢測系統。入侵檢測系統能夠識別出任何不希望有的活動,并限制這些活動,以保護系統的安全。內部局域網采用入侵檢測技術時,最好采用混合入侵檢測,在網絡中同時采用基于網絡和基于主機的入侵檢測系統,構架成一套完整的主動防御體系。
四是建立網絡安全監測系統。在網絡的www服務器、E-mall服務器中使用網絡安全監測系統,實時跟蹤、監視網絡,截獲網上傳輸的內容,并將其還原成完整的www、E-mail、FTP、Teluet應用的內容,同時建立保存相應記錄的數據庫,一旦發現在網絡上傳輸的非法內容,及時向上級安全網管中心報告。
五是解決IP盜用問題。在路由器上捆綁IP和MAC地址,當某個IP通過路由器訪問Internet時,路由器要檢查發出這個IP廣播包的工作站的MAC是否與路由器上的MAC地址表相符,相符,則放行。
否則,不允許通過路由器。同時,給發出這個IP廣播包的工作站返回一個警告信息。
六是利用網絡監聽并維護子網系統安全。對于網絡內部的侵襲,可以采用對各個子網建立一個具有一定功能的過濾文件,為管理人員分析自己的網絡運作狀態提供依據。設計一個子網專用的監聽程序,該軟件的主要功能是長期監聽子網絡內計算機間相互聯系的情況,為系統中各個服務器的過濾文件提供備份。
總之,網絡安全技術是一個系統工程,不能僅僅依靠防火墻等單個系統,而需要全面考慮系統的安全需求,將密碼技術等多種安全技術結合在一起,形成一個高效、通用、安全的網絡系統。