国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

企業網絡安全管理為何迷失方向
2009-05-25   51CTO

    雖然企業信息化管理在不少企業已經開花結果了,但是,不幸的是,網絡安全管理還是很薄弱。我個人的感覺,我們的很多企業,網絡安全就好像一層薄紙,輕輕一點就可以捅破。這其中有很大一部分原因,主要是在網絡安全體系設計中,有不少網絡管理人員犯了一些方向性的錯誤。其實,這些錯誤我在以前也犯過,還好后來及時調整過來。下面筆者就對這些談談自己的看法,希望能夠對大家有所幫助。

迷失方向一:注重邊界安全,忽視內部威脅

    筆者在企業網絡安全管理這個領域內,也是有一定的知名度的。平時在跟一些網絡安全管理人員討論企業網絡安全話題的時候,發現大家更多的是關注企業網絡邊界的安全,而忽視了來自于企業內部的安全威脅。

    但是,根據有關權威部門的統計,企業網絡的安全威脅,真正的來自外部的威脅只占到20%,而80%的網絡安全威脅事件來自于企業內部。來自互聯網的攻擊,無論是木馬、黑客還是惡作劇,都是很少,而且,對企業造成的影響也不是很大。但是,來自于企業內部的安全威脅則日益突出。特別是員工隨意把企業內部的機密信息泄露、甚至轉賣給企業的競爭對手,給企業造成了很多的損失。現在就有很多類似的官司。如前不久就有一家公司的銷售經理離職的時候,復制了公司的所有客戶信息與產品信息,離職后自己開辦了企業,挖走了公司很多的客戶。也有公司的技術骨干被企業的競爭對手挖走,隨著他們的離職,很多技術資料也被他們帶了過去,從而引發了官司。這里雖然也有人員管理上的問題,但是電子文檔管理不完善,這也是導致企業損失的一個不可推卸的失誤。

    為此,筆者認為,相對于企業外網而言,內部的威脅應該更應該引起網絡安全管理人員的重視。

    如如何對電子文檔進行管理,限制無關人員的訪問,特別是對于電子文檔的復制、分發等需要進行嚴格的控制。如如何對于移動設備存儲進行管理,U盤等移動設備由于其體積小、容量大,所以是用來存儲電子文檔最好的工具之一,所以網絡安全管理人員需要采用有效的措施來規范移動存儲設備的使用,必要的時候禁用他。

對于如何應對企業內部的安全威脅,筆者有如何建議:

1、對電子文檔進行安全等級管理。對于安全等級級別高的電子文檔,如客戶信息、產品研發信息等等,需要采用加密等手段來保護文件的安全。如采用WINDOWS操作系統的EFS加密技術,當這些機密文件脫離特定的用戶,在其他電腦上都無法打開利用EFS加密過的文件。這無疑是保護企業機密文件安全的一種很好的手段。

2、規范移動存儲設備的使用。在一般情況下,需要禁止使用移動存儲設備。如我公司現在就是禁止各種移動存儲設備的使用,包括移動硬盤、U盤、MP3、外置刻錄光驅等等,都無法使用。這個技術手段也很簡單,就是禁用掉主機的USB接口即可。

3、監控企業員工的郵件。除了移動存儲設備外,電子郵件也逐漸在成為企業信息安全帶頭號殺手之一。電子郵件由于其隱蔽性高、使用方便等等,已經開始對企業的信息化安全產生了重大的威脅。所以,在有必要的情況下,需要對企業重要部門的員工郵件進行監控。筆者現在的企業,采用的安全規則是,一般員工的話,都不能發送外部郵件,只有內部員工之間的郵件可以對發。而有權限發送外部郵件的員工,他們的郵箱都受到監控,什么時候給什么人發送了什么內容的郵件,都可以追蹤到。如此的話,就可以最大限度的減少員工利用電子郵件工具泄露企業機密信息。

迷失方向二:西瓜、芝麻都要

    在網絡安全管理中,很多企業還喜歡面面俱到,只有這么大的胃口,還西瓜、芝麻都想抓在手中。結果呢,就是揀了西瓜丟了芝麻。

    如對于郵件監控來說,很多企業采用的措施是對于所有的員工都采取監控措施。一個公司幾百名員工,從大到企業副總、部門經理,小到下面的司機,都對他們進行郵件監控。可是帶來的問題就是,如何去查看這些監控信息。若我們不能及時過濾這些監控信息的話,則我們采取郵件監控措施的話,根本沒有任何意義。所以,筆者認為,在企業網絡安全管理中,沒有必要做到面面俱到,而是應該抓重點。

具體的來說,筆者有如下建議

    一是重服務期安全,輕單機安全。企業的服務期中,存儲有企業大量的機密信息。如文件服務器存儲有很多企業的機密信息,如產品研發、測試資料等的功能;再如ERP服務器中,存有所有的客戶資料、訂單信息、產品物料清單等等。在實際工作中,我們應該鼓勵用戶把相關的資料存儲在企業服務器中。因為在服務器上,我們可以采取統一的安全策略,如對相關信息進行及時備份、采取統一的訪問控制策略、利用服務期訪問日志記錄訪問信息等等。若管理策略定義的好的話,在服務器上文件的安全性比單機上要高的多。故,在安全管理中,我們應該把管理的中心放到這些服務器中,要采用一切必要的措施,讓員工把信息存儲在文件服務器上。

    二是對于信息的安全管理要輕重有別。我們都知道,文件訪問的效率與安全往往是背道而馳的。當文件安全性級別高,往往就需要添加很多訪問的限制,如需要員工憑用戶名與密碼才能夠訪問;或者需要用戶通過特定的途徑才能夠訪問;或者對于用戶訪問文件的地點有限制等等。一般來說,安全級別越高的文件,其訪問更加復雜,所以,訪問效率也就比較低。故我們網絡安全人員在設計安全體系的時候,需要在安全性與訪問效率之間取得均衡。而取得這個均衡的最好的一個方法,就是對信息實施“輕重有別”的管理方法。就拿筆者公司為例,企業員工的考勤信息一般都是公開的,所以,對這個信息就沒有必要采用很強的訪問控制策略,只需要限制未經授權的用戶更改這個文件即可。而公司工資信息則是保密的,一般只有員工本人與少數的幾個人員才能夠獲悉,所以,對于工資明細這個文件就需要采用比較嚴格的訪問控制策略,對于訪問的人員、訪問的途徑等等都需要進行嚴格的控制。如此的話,才可以實現企業的要求。故,對企業的信息進行如此分級管理的話,我們就可以把更多的精力放在一些機密性程度比較高的信息上面;同時,對于一些機密程度不高的文件,就可以提高其的訪問效率。而不是不管三七二十一,一幫子打死。

    三是必要的時候,把某些部門劃為禁區。如筆者現在的企業,產品研發部門是企業的核心,我們企業產品的專利樹目在國內企業中是數一數二的,所以對于專利的保護就非常的重視。為了保護這些產品信息,特別是產品配方、產品測試資料的安全性,公司采用了虛擬局域網技術,把研發部門跟財務部門劃分成獨立的網絡,限制其他部門對于這兩個部門電腦的訪問。如此的話,就把這個兩個企業重要部門隔離開來,提高了這些主機的安全性。這對于企業的信息安全起到了很大的保護作用。所以,筆者建議,在網路設計的時候,就需要開始企業網絡與信息的安全。在有必要的時候,把一些重要的部門獨立的保護起來,從網絡底層限制其他用戶對其的訪問。

    企業這么大多一個信息網絡,存在這么多的安全威脅,而且要往往不會配備很多的網絡安全人員,一般就一名到兩名。很多企業還沒有獨立的網絡安全管理人員,都是網絡管理員在兼職。所以,在這種背景下,若還要去爭取“面面俱到”的話,則最后的結果必然是功虧一簣,撿了芝麻,丟了西瓜。故筆者在這里強烈建議,我們在設計企業網絡安全管理體系的時候,需要輕重有別。大家在考慮問題的時候,可以參考我上面的意見。雖然有些地方可能不是百分之百的準確,可能還有一些沒有考慮到的點,但是,我相信,這些方法對于大家從整體上提高網絡與信息的安全性,是具有非常好的作用。因為我現在就是這么做的,而且已經取得了非常明顯的效果。

熱詞搜索:

上一篇:如何提高設備在高網絡連接的處理性能
下一篇:設計局域網幾個重要因素分析

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日本精品裸体写真集在线观看| 日本道精品一区二区三区| 粉嫩绯色av一区二区在线观看 | 激情综合亚洲精品| 久久综合久久久久88| 狠狠v欧美v日韩v亚洲ⅴ| 中文一区一区三区高中清不卡| 91在线一区二区| 日韩激情一区二区| 国产欧美一区二区精品忘忧草| 91麻豆免费视频| 久久成人免费电影| 自拍偷自拍亚洲精品播放| 欧美一区二区精美| 国产1区2区3区精品美女| 丝袜a∨在线一区二区三区不卡| www精品美女久久久tv| 色婷婷久久久亚洲一区二区三区| 蜜臀国产一区二区三区在线播放| 国产精品日产欧美久久久久| 91精品国产综合久久福利| 国产suv一区二区三区88区| 午夜精品在线看| 国产精品国产三级国产有无不卡 | 免费成人结看片| 国产精品国产三级国产a| 欧美精品日韩精品| 成人免费高清在线观看| 奇米一区二区三区av| 一区二区在线观看免费视频播放| 久久九九久精品国产免费直播| 欧美日韩一区不卡| 91免费看片在线观看| 国产成人精品影视| 久久精品国产77777蜜臀| 亚洲国产另类av| 一二三四社区欧美黄| 国产欧美日韩卡一| 久久综合狠狠综合| 日韩欧美在线123| 欧美挠脚心视频网站| 在线观看av不卡| 欧美制服丝袜第一页| 91亚洲精品久久久蜜桃| 成人在线视频一区二区| 国产成人精品aa毛片| 玖玖九九国产精品| 免费成人av在线| 日韩电影一区二区三区四区| 午夜精品免费在线观看| 日韩精品亚洲一区二区三区免费| 亚洲一区视频在线观看视频| 亚洲精品国产无套在线观| 亚洲欧美另类图片小说| 一区二区三区欧美| 亚洲一区二区av电影| 视频在线观看国产精品| 亚洲sss视频在线视频| 午夜精品久久一牛影视| 另类小说图片综合网| 久久99热狠狠色一区二区| 激情图区综合网| 99久久精品国产一区二区三区 | 精品日产卡一卡二卡麻豆| 日韩精品在线一区二区| xnxx国产精品| 亚洲欧美另类小说| 日韩黄色免费网站| 免费在线观看一区二区三区| 国内精品久久久久影院薰衣草| 久久成人免费电影| 95精品视频在线| 欧美日本在线一区| 亚洲精品一区二区三区99| 久久久91精品国产一区二区精品| 最近日韩中文字幕| 日韩福利电影在线观看| 国产一区美女在线| 色综合久久综合网| 7777精品伊人久久久大香线蕉的| 久久综合色一综合色88| 亚洲激情五月婷婷| 青青草视频一区| av在线播放成人| 欧美一区二区三区色| 国产精品久久久久久久久免费相片| 一区二区三区自拍| 麻豆极品一区二区三区| 91无套直看片红桃| 精品国免费一区二区三区| 亚洲另类在线制服丝袜| 精品亚洲porn| 欧美日韩综合在线免费观看| 欧美国产视频在线| 日韩精品一级中文字幕精品视频免费观看| 国内精品伊人久久久久av一坑 | 国产欧美一区二区在线观看| 亚洲成人综合网站| 国产激情一区二区三区| 欧美一区二区免费视频| 一区二区三区四区高清精品免费观看| 裸体健美xxxx欧美裸体表演| 91国内精品野花午夜精品| 国产网站一区二区三区| 日本伊人午夜精品| 色婷婷精品大视频在线蜜桃视频| 久久精品亚洲精品国产欧美kt∨| 午夜激情一区二区| 色激情天天射综合网| 国产精品久久二区二区| 懂色av一区二区在线播放| 日韩免费电影一区| 图片区小说区国产精品视频| 一本久久a久久免费精品不卡| 国产三级精品三级| 国产又黄又大久久| 日韩欧美电影在线| 日本成人在线不卡视频| 欧美日韩亚洲综合在线 | 手机精品视频在线观看| 国产精品888| 欧美一区二区三区视频在线| 天堂在线亚洲视频| 欧美日韩一二三| 日韩影院免费视频| 91精品国产综合久久福利软件| 日韩国产在线一| 欧美一二三四区在线| 蜜桃av噜噜一区| 久久欧美中文字幕| 成人免费不卡视频| 国产精品麻豆视频| 91免费小视频| 亚洲高清久久久| 欧美一级二级在线观看| 国产剧情在线观看一区二区| 欧美激情在线一区二区三区| 成人18视频日本| 亚洲一区在线观看视频| 日韩一区二区视频| 国产电影一区在线| 国产精品久久久一区麻豆最新章节| 成人激情图片网| 亚洲午夜成aⅴ人片| 欧美大片日本大片免费观看| 精久久久久久久久久久| 国产精品天天看| 欧美日韩亚州综合| 国产揄拍国内精品对白| 亚洲欧洲精品一区二区精品久久久| 色婷婷av一区二区三区软件| 蜜桃久久精品一区二区| 中文字幕一区在线观看视频| 欧美日韩三级一区| 福利一区二区在线| 五月婷婷欧美视频| 国产日产欧美一区二区三区| 91黄色免费网站| 国产伦精品一区二区三区免费| 亚洲图片另类小说| 亚洲精品在线观| 欧洲在线/亚洲| 国产aⅴ精品一区二区三区色成熟| 亚洲综合丝袜美腿| 国产亚洲成年网址在线观看| 在线观看亚洲专区| 国产91丝袜在线18| 久久成人麻豆午夜电影| 一区二区三区在线视频免费 | 欧洲精品一区二区| 久久成人免费网| 亚洲午夜久久久久中文字幕久| 国产午夜三级一区二区三| 91精品国产一区二区| 在线看国产一区| www.欧美日韩| 国产一区二区三区av电影| 亚洲大型综合色站| 中文字幕亚洲一区二区av在线 | 亚洲欧洲精品天堂一级| 欧美v日韩v国产v| 欧美三区免费完整视频在线观看| 国产精品18久久久久久久网站| 丝瓜av网站精品一区二区| 亚洲女子a中天字幕| 久久久久久久免费视频了| 制服丝袜中文字幕亚洲| 91丨porny丨中文| 粉嫩蜜臀av国产精品网站| 国内精品国产三级国产a久久 | k8久久久一区二区三区| 国产一区二区毛片| 蜜桃视频在线一区| 日韩**一区毛片| 天堂在线亚洲视频| 午夜精品一区二区三区三上悠亚| 一区二区三区在线视频免费| 亚洲丝袜自拍清纯另类| 亚洲三级电影网站| 最新日韩av在线|