亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        中小企業(yè)信息安全整體方案

        2016-05-05 08:42:54向文
        大陸橋視野·下 2016年3期
        關鍵詞:安全防護信息安全網絡安全

        向文

        【摘 要】在飛速發(fā)展的互聯網時代,企業(yè)的信息安全尤為重要,短時間的網絡中斷或者部分的信息泄露,就會給企業(yè)造成巨大的損失。為避免信息安全問題的發(fā)生,我們應該從企業(yè)需求分析,考慮多方面的防護,根據需求采取各種措施,設計多種解決方案,從軟件到硬件對企業(yè)的信息化網絡進行防護,杜絕或減少信息化安全給企業(yè)帶來的損失。

        【關鍵詞】信息安全; 網絡安全;安全防護;

        前言

        在日常的企業(yè)辦公中,總部和各分公司以及出差的員工都需要實時地進行資源共享和信息傳輸,企業(yè)和企業(yè)之間的業(yè)務來往也是非常依賴于網絡。但是由于互聯網的通信協議原始設計的局限性和互聯網的開放性,信息采用明文傳輸,導致互聯網的安全性問題越來越嚴重,網絡攻擊、非法訪問、竊取信息等不斷發(fā)生,給企業(yè)的正常運行帶來嚴重的安全隱患,有時會造成巨大的損失。網絡攻擊,會造成企業(yè)的服務器癱瘓; 信息竊取 ,會造成企業(yè)的商業(yè)機密泄漏,內部服務器被非法訪問,會破壞傳輸信息的完整性或者被假冒;網絡病毒,會造成整個公司的服務器被病毒感染,使得公司網絡陷入癱瘓,造成公司系統的崩潰。目前的現狀是信息和網絡技術發(fā)展迅速,信息的安全技術相對滯后,用戶在引入安全設備和系統時,有些是缺乏培訓和學習,有些是對信息安全的重要性與技術認識不足,最終致使安全設備系統沒有能夠使其發(fā)揮最大的作用。比如對某些通信和操作需要限制,管理員沒有意識到或是為了方便,設置成全開放狀態(tài)等等,造成了網絡漏洞。

        1.企業(yè)安全需求分析

        根據企業(yè)網絡現狀及發(fā)展趨勢,對信息的保護方式進行安全需求分析主要從以下幾個方面進行考慮

        1.1網絡傳輸保護:主要是數據加密,防竊聽保護。

        1.2密碼賬戶信息保護:對網絡銀行和客戶信息進行保護,防止泄露。

        1.3網絡的病毒防護:采用網絡防病毒系統,對網內一些可能攜帶病毒的設備定期進行防護與查殺。

        1.4侵檢測系統:廣域網接入部分設置入侵檢測系統。

        1.5系統漏洞的分析:安裝漏洞分析軟件和設備。

        2.具體措施

        2.1重要數據備份:重要數據信息一定做到定期備份

        2.2網絡安全結構可伸縮性:安全設備的可伸縮性,能根據需要隨時進行功能、規(guī)模的擴展。

        2.3安全審計:主要包括內容審計和網絡通信審計

        2.4網絡設備防雷:埋設地線,做好防雷設施布控。

        2.5重要信息點的防電磁泄露:安裝好屏蔽設施設備,

        3.安全解決方案

        3.1物理安全和運行安全

        企業(yè)網絡系統的物理安全要求是保護計算機網絡設備、設施以及其它媒體免遭地震、水災、火災和雷擊等環(huán)境事故,以及人為操作失誤或錯誤,及各種計算機犯罪行為導致的破壞過程。企業(yè)的運行安全即計算機與網絡設備運行過程中的系統安全,是指對網絡與信息系統的運行過程和運行狀態(tài)的保護。主要的保護方式有風險分析與漏洞掃描、防火墻與物理隔離、病毒防治、訪問控制、安全審計、源路由過濾、數據備份、入侵檢測等。

        3.2選擇和購買安全硬件和軟件產品

        3.2.1硬件產品主要是防火墻的選購。

        對于防火墻的選購要具備明確防火墻保護對象和需求的安全等級、根據安全級別確定防火墻的安全標準、選用功能適中且能擴展和安全有保障的防火墻 、能滿足不同平臺需求,并可集成于網絡設備中、應能提供良好地售后服務的產品等要求。

        3.2.2軟件產品主要是殺毒軟件的選擇。

        本方案中在選擇殺毒軟件時應當注意幾個方面的要求:具有優(yōu)秀的病毒防治技術、程序內核安全可靠、有對付國產和國外病毒的能力、系統資源占用低,性能優(yōu)越、易管理和使用、集成度高、可調控系統資源的占用率、有便捷的網絡化自動升級等優(yōu)點。

        3.2.3網絡規(guī)劃與子網劃分組網規(guī)則。

        規(guī)劃網絡要規(guī)劃到未來的三到六年。并且在未來,企業(yè)的電腦會不斷增加。比較環(huán)形、星形、總線形三種基本拓撲結構,星形連接在用戶接入網絡時具有更大的靈活性。當系統不斷發(fā)展或系統發(fā)生重大變化時,這種優(yōu)點將變得更加突出,所以選擇星形網絡最好。

        3.2.4網絡隔離與訪問控制。

        網絡安全是一個綜合的系統工程,是由許多因素決定的,僅僅采用高檔的安全產品并不能解決全部問題,對安全設備的管理要求也是非常高的。如果安全產品在管理上是各自管理,很容易因為某個設備的設置不當,造成整個網絡出現重大安全隱患。技術員不夠專業(yè),上述現象就會更加容易出現;具體企業(yè)的維護人員的水平也有差異,配置的差異容易造成錯誤進而使網絡中斷。所以,選擇安全設備就應當盡量選擇可以進行網絡化集中管理的設備,這樣集成化管理的設備由少量的專業(yè)人員對其進行管理、配置,會成倍的提高整體網絡的安全性和穩(wěn)定性。

        3.2.5操作系統安全增強。

        企業(yè)各級網絡系統平臺的安全主要是指操作系統的安全。由于目前主要的操作系統平臺是建立在國外產品的基礎上,因而存在很大的安全隱患,因此要加強對系統后門程序的管理,對一些可能被利用的后門程序要及時進行系統的補丁升級。

        3.2.6應用系統安全。

        企業(yè)應用的系統安全,首先包括用戶進入系統的身份鑒別與控制, 使用網絡各種資源的權限管理和訪問控制,涉及到安全相關的操作一定要進行審計等。用戶按等級分類,分為各級管理員用戶和各類業(yè)務用戶。 數據庫系統、E-MAIL服務、WWW服務、VPN、FTP和TELNET應用中服務器系統自身的安全非常重要,這些系統提供安全的服務也非常重要。本方案中, 應用漏洞掃描設備對網絡系統進行定期掃描,對存在的網絡漏洞、系統漏洞、操作系統漏洞、應用程序漏洞、等進行探測、掃描,發(fā)現漏洞及時告警,自動提供解決措施或給出參考意見,及時提醒網絡安全管理員作好相應調整。

        3.2.7重點主機防護。

        為重點主機,堡壘機建立主機防御系統,對于一些重要的資源,我們可以采用主機入侵防御系統這種功能限定不同應用程序的訪問權限,只允許已知的合法的應用程序訪問這些資源。

        3.2.8連接與傳輸安全。

        由于企業(yè)中心內部網絡存在兩套網絡系統,其中一套為企業(yè)對內網,內網主要運行的是內部辦公、業(yè)務系統,生產系統等;另一套是外網與INTERNET相連,通常是通過寬帶接入,與企業(yè)系統內部的上、下級機構網絡相連??缭絀NTERNET通過公共線路建立的企業(yè)集團內部局域網,通過網絡進行信息共享、數據交換。INTERNET本身就缺乏有效的安全保護,信息傳輸過程中如果不采取相應的安全措施,非常容易受到網絡上其他主機的監(jiān)聽而造成重要信息的泄密或被非法篡改的嚴重后果。所以在每一級的中心網絡安裝一臺VPN設備和一臺VPN認證服務器(VPN-CA),在所屬的直屬單位的網絡接入處安裝一臺VPN設備,由上級的VPN認證服務器通過網絡對下一級的VPN設備進行集中統一的網絡化管理。這樣就能有效地避免數據傳輸過程中面臨的安全威脅。

        4.結束語

        企業(yè)信息的安全非常重要,要從管理層到具體實施層抓起,提高防范意識,讓應用人員重視信息安全問題。從而避免信息安全帶來的問題。為公司避免不必要的損失。

        猜你喜歡
        安全防護信息安全網絡安全
        網絡安全
        網絡安全人才培養(yǎng)應“實戰(zhàn)化”
        上網時如何注意網絡安全?
        保護信息安全要滴水不漏
        高校信息安全防護
        消費導刊(2017年20期)2018-01-03 06:26:38
        通用門式起重機安全防護裝置及其檢驗探析
        用電信息采集系統安全防護
        目標中心戰(zhàn)中信息網絡安全防護問題研究
        科技視界(2016年21期)2016-10-17 16:30:08
        電力工程中二次系統的安全防護技術
        保護個人信息安全刻不容緩
        亚洲av无码av吞精久久| 日本高清乱码中文字幕| 午夜性色一区二区三区不卡视频 | 无码啪啪人妻| 成h视频在线观看免费| 亚洲精品美女久久777777| 99精品国产兔费观看久久99| 毛片在线啊啊| 亚洲乱码中文字幕三四区| 国产精品国产三级国产专播| 小12箩利洗澡无码视频网站| 无码8090精品久久一区| 国产人妖视频一区二区| 精品久久久无码人妻中文字幕豆芽 | 国产熟妇疯狂4p交在线播放| 最新国产乱人伦偷精品免费网站| 精品亚洲少妇一区二区三区| 日韩一区二区av伦理| 乱子轮熟睡1区| 夜夜爽一区二区三区精品| 四虎无码精品a∨在线观看| 天天色天天操天天日天天射| 99精品国产一区二区三区不卡 | 亚洲av福利无码无一区二区| 国产精品流白浆喷水| 日韩精品自拍一区二区| 欧美人与善在线com| 拍摄av现场失控高潮数次| 东京热无码人妻中文字幕| 国产亚洲精品在线视频| 亚洲色大成网站www久久九九| 精品免费福利视频| 日本小视频一区二区三区| 久久精品夜色噜噜亚洲a∨| 国产乱妇乱子在线视频| 久久AⅤ无码精品色午麻豆| 国产精品亚洲av高清二区| 人妻av鲁丝一区二区三区| 免费看欧美日韩一区二区三区| 亚洲中文字幕一区二区三区多人| 熟妇熟女乱妇乱女网站|