현재 위치 - 회사기업대전 - 기업 정보 조회 - 20 15 네트워크 정보 보안 현황 3000 자

20 15 네트워크 정보 보안 현황 3000 자

2 1 세기는 이미 정보화 시대에 접어들었다. 정보기술의 급속한 발전과 광범위하게 응용됨에 따라 컴퓨터 네트워크는 사람들에게 정보 자원을 즐길 수 있는 큰 편리함과 동시에 많은 네트워크 보안 문제가 발생하여 정보 보안의 중요한 연구 내용과 사회 수요의 가장 큰 연구 방향이 되었다. 기업사업 단위의 정보화 건설과 발전, 네트워크 시스템의 정상적인 사용, 사용자 자산 및 정보 자원의 위험, 국가 안보와 사회 안정에 관한 것이다.

국내외 네트워크 정보 보안 현황

사례 1 국내 사이버 공격의 근황. 국가 인터넷 응급센터 CNCERT 모니터링과 국가 정보 보안 취약성 공유 플랫폼 CNVD 가 발표한 자료에 따르면 2065438 년 2 월 10 일부터 2 월 16 일까지 1 주일 동안 중국이 변조된 사이트 수가 지난주보다 79.7% 증가했다. 국내에 뒷문을 이식한 사이트 수는1168 입니다. 국내 사이트 모조 페이지 수는 18 1 입니다. 이 가운데 4 18 정부 사이트가 변조되고 35 개가 뒷문에 이식됐다. 인터넷 바이러스에 감염된 호스트는 약 69 만 대, 새로운 정보 보안 취약점은 280 개이다.

국가인터넷 응급센터 (CNCERT) 에 따르면 중국이 해외 사이버 공격을 받는 상황이 갈수록 심각해지고 있다. CNCERT 샘플링 모니터링에 따르면 20 13 10 10 ~ 2 월 28 일 해외 6747 대의 트로이 목마 또는 좀비 네트워크 제어 서버가 우리나라 내1을 넘는 것을 통제했다 이 가운데 미국 2 194 대의 제어 서버가 중국10.28 만 대의 호스트를 통제하고 제어 서버 수와 호스트 수가 모두 중국 1 위를 차지했다.

국내외 사이버 보안 위협의 현황과 주요 원인은 주로 다음과 같은 다섯 가지 측면을 다루고 있습니다.

(1) 법률, 규정 및 관리가 완벽하지 않습니다.

정보기술의 급속한 발전과 광범위하게 적용됨에 따라 국내외 정보자원의 기밀성, 무결성, 가용성, 통제성, 감사성 등을 해결하는 법률 규정 및 관리 정책의 적용으로 상대적으로 낙후되고 건전하지 못한 문제가 발생했다. 일부 기업사업단위나 개인사용자 법제 관념이 옅고, 사이버 위험과 위험에 대한 인식이 거의 없고, 사이버 안전의식이 희박하고, 자기관리 조치와 방법이 미비하며, 심지어 내부 인력 절도 사건까지 발생하고 있다. 기술을 중시하고, 관리를 소홀히 하고, 사이버 보안 지식의 보급이 부족하여 중요한 문제가 되었다.

(2) 기업과 정부의 중점은 다르다.

정부는 정보 및 네트워크 보안의 관리 용이성과 제어 가능성에 초점을 맞추고 있으며 기업은 가용성, 효율성 및 신뢰성에 초점을 맞추고 있습니다. ISO 가 제정한 OSI 프로토콜과 미국 정부조직의 KRS 시스템은 기업에 인기가 없어 구현하고 홍보하기 어렵다. 일부 저개발국이나 지역에서는 사이버 보안 기술에 대한 중시가 부족하고, 투입이 실제 수요를 충족시키지 못하거나, 종종 밀치되거나 횡령된다.

(3) 네트워크 보안 사양 및 표준이 일정하지 않습니다.

네트워크 보안은 시스템 엔지니어링으로, 기술 표준을 통일해야만 더 잘 구현할 수 있다. 서구 선진국의 컴퓨터 네트워크 기술은 가장 선진적이고, 네트워크 보안을 매우 중시하며, 네트워크 보안 규범과 표준 등의 문제도 있다. 서유럽 국가들은 또 다른 정보 보안 표준을 시행하고 있으며, 원리와 구조면에서 미국과 유사점과 차이점이 있다.

(4) 사이버 보안 기술과 수단이 뒤떨어지다.

컴퓨터 네트워크 기술의 급속한 발전에 따라 다양한 네트워크 보안 문제가 끊임없이 등장하고 네트워크 공격과 컴퓨터 바이러스가 변화무쌍하다. 해당 네트워크 보안 기술과 수단이 상대적으로 낙후되어 업데이트가 제때에 완벽하지 못하다.

(5) 네트워크 보안 위험 및 숨겨진 위험 증가.

현대 정보사회에서는 전자상거래, 인터넷은행, 전자정무, 사무자동화 등의 업무 응용이 컴퓨터 네트워크에 점점 더 의존하고 있다. 컴퓨터 네트워크의 개방성, * * 향락성, 상호 작용, 분산 등의 특징, 네트워크 시스템 및 프로토콜 설계부터 기존 보안 취약성, 결함 및 위험에 이르기까지 네트워크에 큰 위험과 위협이 되고 있습니다. 자세한 내용은 1.2.3 을 참조하십시오. 각종 악의적인 공격, 컴퓨터 바이러스, 스팸, 광고도 인터넷의 정상적인 응용에 심각한 영향을 미쳤다. 전 세계적으로 평균 15 초도 안 되는 해커 공격이 발생했고, 전 세계적으로 매년 사이버 보안 문제로 인한 경제적 손실은 수천억 달러에 달한다.

참고: 컴퓨터 바이러스 방지 기술, 네트워크 방화벽 기술 및 침입 탐지 기술은 일반적으로 네트워크 보안 기술의 세 가지 주요 주류로 알려져 있습니다. 이러한 전통적인 보안 "세 가지" 는 네트워크 보안 구축에 중요한 역할을 하지만, 몇 가지 한계와 많은 새로운 문제가 있습니다. 즉, 컴퓨터 바이러스 방지 기술은 각종 신형 바이러스의 실제 발생과 복제 변이에 뒤처져 있습니다. 시스템에 방화벽을 설치한 후에는 스팸, 바이러스 전파 및 서비스 거부를 피하기가 어렵습니다. 침입 탐지 기술은 경보, 정확한 위치 지정, 실시간 상호 작용, 무결성, 오보율, 글로벌 관리 등에 선천적인 결함이 있습니다. 또한 인트라넷 보안에는 보안 정책 구현, 외부 불법 침입, 패치 업데이트 및 규정 준수 관리도 포함됩니다.

출처: 사이버 보안 기술 및 실천, 자철군 편집장, 고등교육출판사 20 14.8.

copyright 2024회사기업대전