毋庸置疑,筆者可以輕易地列示十條或更多的安全措施。安全問(wèn)題是很復(fù)雜的,不過(guò)你不得不從某個(gè)地方開(kāi)始。比方說(shuō),如果你擁有一個(gè)六臺(tái)計(jì)算機(jī)的網(wǎng)絡(luò),你從何處開(kāi)始安全措施?你可能負(fù)擔(dān)不起昂貴的咨詢費(fèi)用或高昂的管理費(fèi)用。不過(guò),這并不意味著你不能關(guān)心安全問(wèn)題。
如果你擁有一家小型企業(yè),就應(yīng)該看一下這些措施,找到一個(gè)開(kāi)始點(diǎn),雖然這些是最起碼的安全措施。這三個(gè)最重要的安全措施是:
1.反病毒軟件
2.防火墻
3.操作系統(tǒng)補(bǔ)丁
反病毒軟件
在病毒等惡意代碼橫行的今天,現(xiàn)在許多人仍然在忽視這個(gè)最基本的步驟。筆者曾多次發(fā)現(xiàn)一些人在購(gòu)買(mǎi)和安裝殺毒軟件時(shí)是多么慷慨,不過(guò)卻疏于更新和升級(jí)。更有甚者,有人用的是盜版的殺毒軟件。在此筆者警告這些用戶,當(dāng)心盜版中的陷井!
防火墻
典型的小型企業(yè)都采用DSL或Cable modem實(shí)現(xiàn)互聯(lián)網(wǎng)訪問(wèn)。有的企業(yè)采用的是一些小型的防火墻,如D-Link或Linksys等牌子。它們可能聊勝于無(wú)。以筆者的觀點(diǎn),它們不可能為你提供充分的保護(hù)。
對(duì)小型企業(yè)來(lái)說(shuō),一種更加理智的投資是采用更高級(jí)的防火墻,如應(yīng)用層防火墻。更好的情況是采用統(tǒng)一威脅管理(即所謂的UTM)設(shè)備,它們可以為你提供多層的網(wǎng)絡(luò)安全特性,如基于網(wǎng)絡(luò)的反病毒,入侵防御、反垃圾郵件等。總之,一個(gè)有效的UTM設(shè)備可以使你的網(wǎng)絡(luò)安全最大化,而不會(huì)超出你的預(yù)算。
不過(guò),你可要做好選擇。因?yàn)楦鱾€(gè)廠商都使數(shù)了渾身解數(shù),推廣其產(chǎn)品。你可以利用網(wǎng)絡(luò)搜索各種選購(gòu)技巧和注意事項(xiàng)。在此不多說(shuō)。
操作系統(tǒng)補(bǔ)丁
小型企業(yè)在很多情況下采用的是微軟的產(chǎn)品,如Windows XP和Office 等。如果你的企業(yè)正是這樣,那你就面臨著各種風(fēng)險(xiǎn),也可以說(shuō)是易受攻擊。因?yàn)槲④浀牟僮飨到y(tǒng)是黑客們最重要的攻擊目標(biāo),所以微軟會(huì)每月發(fā)布安全補(bǔ)丁來(lái)關(guān)閉操作系統(tǒng)中的漏洞。不過(guò),在你全面部署之前,你可能希望先對(duì)網(wǎng)絡(luò)中的一、兩臺(tái)計(jì)算機(jī)安裝某個(gè)補(bǔ)丁,以確認(rèn)不會(huì)引起任何嚴(yán)重的問(wèn)題。
結(jié)束語(yǔ)
有人可能會(huì)對(duì)筆者的這三條措施嗤之以鼻,他可能找到許多其它措施加到這個(gè)列表中。不過(guò),我們?cè)谶@里所討論的是一些最起碼的措施。如果你的資金允許,完全可采取更加專業(yè)化的安全服務(wù)。


