国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

專家心得:企業網絡安全管理三原則
2009-04-23   eNet硅谷動力

在企業網絡安全管理中,為員工提供完成其本職工作所需要的信息訪問權限、避免未經授權的人改變公司的關鍵文檔、平衡訪問速度與安全控制三方面分別有以下三大原則。

  原則一:最小權限原則

  最小權限原則要求我們在企業網絡安全管理中,為員工僅僅提供完成其本職工作所需要的信息訪問權限,而不提供其他額外的權限。

  如企業現在有一個文件服務器系統,為了安全的考慮,我們財務部門的文件會做一些特殊的權限控制。財務部門會設置兩個文件夾,其中一個文件夾用來放置一些可以公開的文件,如空白的報銷憑證等等,方便其他員工填寫費用報銷憑證。還有一個文件放置一些機密文件,只有企業高層管理人員才能查看,如企業的現金流量表等等。此時我們在設置權限的時候,就要根據最小權限的原則,對于普通員工與高層管理人員進行發開設置,若是普通員工的話,則其職能對其可以訪問的文件夾進行查詢,對于其沒有訪問權限的文件夾,則服務器要拒絕其訪問。

  最小權限原則除了在這個訪問權限上反映外,最常見的還有讀寫上面的控制。如上面這個財務部門有兩個文件夾A與B。作為普通員工,A文件夾屬于機密級,其當然不能訪問。但是,最為放置報銷憑證格式的文件夾B,我們設置普通員工可以訪問??墒?,這個訪問的權限是什么呢?也就是說,普通員工對于這個文件夾下的文件具有哪些訪問權限?刪除、修改、抑或只有只讀?若這個報銷憑證只是一個格式,公司內部的一個通用的報銷格式,那么,除了財務設計表格格式的人除外,其他員工對于這個文件夾下的我文件,沒有刪除、修改的權限,而只有只讀的權限??梢?,根據最小權限的原則,我們不僅要定義某個用戶對于特定的信息是否具有訪問權限,而且,還要定義這個訪問權限的級別,是只讀、修改、還是完全控制?

  不過在實際管理中,有不少人會為了方便管理,就忽視這個原則。

  如文件服務器管理中,沒有對文件進行安全級別的管理,只進行了讀寫權限的控制。也就是說,企業的員工可以訪問文件服務器上的所有內容,包括企業的財務信息、客戶信息、訂單等比較敏感的信息,只是他們不能對不屬于自己的部門的文件夾進行修改操作而已。很明顯,如此設計的話,企業員工可以輕易獲得諸如客戶信息、價格信息等比較機密的文件。若員工把這些信息泄露給企業的競爭對手,那么企業將失去其競爭優勢。

  再如,對于同一個部門的員工,沒有進行權限的細分,普通員工跟部門經理具有同等等權限。如在財務管理系統中,一般普通員工沒有審核單據與撤銷單據審核的權限,但是,有些系統管理員往往為了管理的方便,給與普通員工跟財務經理同等的操作權利。普通員工可以自己撤銷已經審核了的單據。這顯然給財務管理系統的安全帶來了不少的隱患。

  所以,我們要保證企業網絡應用的安全性,就一定要堅持“最小權限”的原則,而不能因為管理上的便利,而采取了“最大權限”的原則,從而給企業網絡安全埋下了一顆定時炸彈。

  原則二:完整性原則

  完整性原則指我們在企業網絡安全管理中,要確保未經授權的個人不能改變或者刪除信息,尤其要避免未經授權的人改變公司的關鍵文檔,如企業的財務信息、客戶聯系方式等等。

  完整性原則在企業網絡安全應用中,主要體現在兩個方面。

  一是未經授權的人,不等更改信息記錄。如在企業的ERP系統中,財務部門雖然有對客戶信息的訪問權利,但是,其沒有修改權利。其所需要對某些信息進行更改,如客戶的開票地址等等,一般情況下,其必須要通知具體的銷售人員,讓其進行修改。這主要是為了保證相關信息的修改,必須讓這個信息的創始人知道。否則的話,若在記錄的創始人不知情的情況下,有員工私自把信息修改了,那么就會造成信息不對稱的情況發生。所以,一般在信息化管理系統中,如ERP管理系統中,默認都會有一個權限控制“不允許他人修改、刪除記錄”。這個權限也就意味著只有記錄的本人可以修改相關的信息,其他員工最多只有訪問的權利,而沒有修改的權利。

  二是指若有人修改時,必須要保存修改的歷史記錄,以便后續查詢。在某些情況下,若不允許其他人修改創始人的信息,也有些死板。如采購經理有權對采購員下的采購訂單進行修改、作廢等操作。遇到這種情況該怎么處理呢?在ERP系統中,可以通過采購變更單處理。也就是說,其他人不能夠直接在原始單據上進行內容的修改,其要對采購單進行價格、數量等修改的話,無論是其他人又或者是采購訂單的主人,都必須通過采購變更單來解決。這主要是為了記錄的修改保留原始記錄及變更的過程。當以后發現問題時,可以稽核。若在修改時,不保存原始記錄的話,那出現問題時,就沒有記錄可查。所以,完整性原則的第二個要求就是在變更的時候,需要保留必要的變更日志,以方便我們后續的追蹤。

  若是針對文件服務器,則完整性就要求文件服務器能夠按時點進行恢復。對文件服務器中某個文件進行修改,我們可能很難記錄下修改的內容。文件服務器日志最多記錄某某時間、某某用戶對某個文件夾下的某個文件進行了哪種操作。但是,不會記錄下具體操作了什么內容。如把某個文件刪除了或者修改了某個文件的內容。此時,我們就需要文件服務器實現按時點進行恢復的功能。當用戶發現某個文件被非法修改時,要能夠恢復到最近的時刻。當然這個恢復需要針對具體的文件夾甚至是特定的文件,若把文件服務器中所有的文件都恢復了,那其他用戶就要叫死了。
總之,完整性原則要求我們在安全管理的工作中,要保證未經授權的人對信息的非法修改,及信息的內容修改最好要保留歷史記錄。

  原則三:速度與控制之間平衡的原則

  我們在對信息作了種種限制的時候,必然會對信息的訪問速度產生影響。如當采購訂單需要變更時,員工不能在原有的單據上直接進行修改,而需要通過采購變更單進行修改等等。這會對工作效率產生一定的影響。這就需要我們對訪問速度與安全控制之間找到一個平衡點,或者說是兩者之間進行妥協。

  為了達到這個平衡的目的,我們可以如此做。

  一是把文件信息進行根據安全性進行分級。對一些不怎么重要的信息,我們可以把安全控制的級別降低,從而來提高用戶的工作效率。如對于一些信息化管理系統的報表,我們可以設置比較低的權限,如在部門內部員工可以察看各種報表信息,畢竟這只是查詢,不會對數據進行修改。#p#分頁標題#e#

  二是盡量在組的級別上進行管理,而不是在用戶的級別上進行權限控制。我們試想一下,若公司的文件服務器上有50個員工帳戶,若一一為他們設置文件服務器訪問權限的話,那么我們的工作量會有多大。所以,此時我們應該利用組的級別上進行權限控制。把具有相同權限的人歸類為一組,如一個部門的普通員工就可以歸屬為一組,如此的話,就可以把用戶歸屬于這個組,我們只需要在組的級別上進行維護,從而到達快速管理與控制的目的。如我們在進行ERP等信息化管理系統的權限管理時,利用組權限控制以及一些例外控制規則,就可以實現對信息的全面安全管理,而且,其管理的效率也會比較高。

  三是要慎用臨時權限。有時候,可能某個員工需要某個權限,如其需要導出客戶基本信息的權限,此時我們該怎么辦呢?一般情況下,為了防止客戶信息的泄露,我們是不允許用戶成批的導出客戶信息。但是,有時候出于一些諸如客戶信息備檔等方面的需要,用戶提出這方面權限的申請的時候,我們該如何處理呢?有些人喜歡給他們設置臨時權限來解決。我個人不怎么贊成這么處理。因為臨時權限比較難于管理,而且,一旦開了這個口的話,下次遇到類似問題的時候,他們就會頻繁的申請這些臨時權限。我遇到這種情況時,一般就讓他們去找有這種權限的人。如普通銷售員沒有客戶信息成批導出的權限,但是,銷售經理又這個權限,那么就讓銷售員告知他們的銷售經理,讓他們的銷售經理幫助其導出。而且如此處理的話,銷售經理也知道確實有這么一回事情。若我們盲目的給員工走后門、開綠色通道,那么就會增加數據泄露的風險。

 

熱詞搜索:

上一篇:三招補上企業網絡安全管理系統漏洞
下一篇:如何識別系統非法進程及清除的方法

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品视频| 久久精品国产亚洲高清剧情介绍| 国产精品国产三级国产专播精品人| 欧美日本亚洲韩国国产| 欧美日韩国产精品| 国产精品日韩欧美大师| 国产日韩在线看片| 在线日韩视频| 亚洲精品国产日韩| 欧美一级播放| 久久精品伊人| 欧美日韩精品久久久| 国产一区二区视频在线观看 | 国产精品99久久久久久www| 亚洲欧美国产三级| 久久精品99国产精品| 欧美日韩国产在线播放网站| 国产日韩欧美视频| 一本综合久久| 另类专区欧美制服同性| 韩日精品在线| 在线高清一区| 欧美一级视频精品观看| 欧美日韩日本国产亚洲在线| 在线观看三级视频欧美| 亚洲欧美电影在线观看| 欧美女同在线视频| 在线观看亚洲专区| 亚洲小说欧美另类婷婷| 久久亚洲欧美国产精品乐播| 国产精品嫩草久久久久| 在线观看一区二区精品视频| 亚洲性视频h| 欧美成人蜜桃| 亚洲电影视频在线| 久久精品视频免费| 国产精品你懂的| 一本大道久久a久久精品综合| 免费影视亚洲| 激情欧美日韩一区| 小黄鸭精品密入口导航| 欧美三级网址| 宅男精品视频| 欧美激情亚洲国产| 亚洲国产女人aaa毛片在线| 欧美一区二区三区在线观看| 欧美日韩激情网| 亚洲区免费影片| 欧美国产精品v| 亚洲精选一区二区| 欧美成人综合在线| 亚洲欧洲在线看| 欧美福利小视频| 亚洲三级免费| 欧美成人精品在线观看| 伊人久久大香线蕉综合热线 | 欧美日韩精品在线播放| 亚洲人成网站色ww在线| 欧美11—12娇小xxxx| 在线日韩av永久免费观看| 毛片一区二区三区| 亚洲国产三级| 欧美色区777第一页| 亚洲伊人久久综合| 国产女主播视频一区二区| 欧美一二三区精品| 激情六月婷婷久久| 欧美成人午夜剧场免费观看| 日韩亚洲精品视频| 国产精品美女视频网站| 欧美在线观看一区二区| 在线观看一区| 欧美激情一二区| 亚洲视频在线观看免费| 国产欧美日韩综合| 久久久久久久尹人综合网亚洲| 在线观看成人av| 欧美激情综合亚洲一二区| 亚洲精品国产系列| 欧美性猛交视频| 欧美亚洲在线| 亚洲国产日韩一级| 欧美丝袜一区二区| 久久爱www| 91久久午夜| 国产精品高清网站| 亚洲欧美另类国产| 国产亚洲一区精品| 欧美精品www在线观看| 亚洲网站视频| 亚洲电影欧美电影有声小说| 欧美日本韩国在线| 一卡二卡3卡四卡高清精品视频| 国产精品xnxxcom| 99综合电影在线视频| 欧美性大战xxxxx久久久| 久久久www成人免费无遮挡大片 | 国内精品久久久久影院色| 久久综合婷婷| 一本大道久久精品懂色aⅴ| 国产亚洲成人一区| 欧美大片在线观看一区| 亚洲男人天堂2024| 亚洲美女中出| 很黄很黄激情成人| 欧美日韩亚洲在线| 免费观看久久久4p| 亚洲在线一区二区三区| 亚洲福利视频网| 国产精品美女www爽爽爽| 免费影视亚洲| 欧美一级视频一区二区| 亚洲巨乳在线| 一区二区亚洲| 国产精品专区h在线观看| 嫩草国产精品入口| 欧美一区二区三区成人| 一区二区三区久久网| 亚洲国产欧美日韩另类综合| 国产亚洲视频在线观看| 国产精品久久久一区二区| 欧美精品一区二区视频 | 国产精品免费看| 毛片精品免费在线观看| 久久大香伊蕉在人线观看热2| 亚洲一区二区精品| 日韩网站在线| 亚洲国产精品一区二区尤物区| 国产精品青草综合久久久久99 | 黄色免费成人| 国产一区在线看| 国产女主播在线一区二区| 欧美体内she精视频| 欧美高清视频| 欧美绝品在线观看成人午夜影视| 免费欧美视频| 久久中文字幕一区| 久久久噜噜噜久久久| 久久久久久久久久久成人| 午夜精品亚洲| 欧美一区二区三区免费视| 亚洲综合视频1区| 亚洲香蕉伊综合在人在线视看| 一二三区精品福利视频| 91久久精品国产91久久| 亚洲国产成人av| 影音先锋另类| 国产精品高潮视频| 欧美精品久久久久久久| 男女激情久久| 欧美成人免费观看| 欧美成年人视频| 欧美激情第9页| 欧美日韩一区综合| 国产精品每日更新在线播放网址| 国产精品一卡| 国产精品啊v在线| 国产精品sss| 国产精品另类一区| 国产精品裸体一区二区三区| 国产精品久久久久久久久久免费 | 久久久精品一品道一区| 久久精品人人做人人综合| 欧美中文字幕久久| 久久久久久夜| 欧美激情欧美狂野欧美精品| 欧美精品乱人伦久久久久久| 美日韩免费视频| 欧美午夜在线观看| 国产精品一区二区在线| 国语自产精品视频在线看一大j8| 精久久久久久| 一区二区三区欧美亚洲| 亚洲综合视频1区| 久久大逼视频| 久久亚洲综合色一区二区三区| 麻豆精品视频在线观看视频| 欧美精品一区二| 国产精品一区二区欧美| 亚洲成色777777女色窝| 夜夜躁日日躁狠狠久久88av| 亚洲综合国产| 久久在线免费观看| 欧美人妖另类| 国产美女精品免费电影| 亚洲国产人成综合网站| 亚洲欧美日韩国产中文在线| 久久久免费精品视频| 欧美人交a欧美精品| 国产欧美一级| 亚洲激情在线观看视频免费| 亚洲欧美一区二区三区极速播放| 亚洲欧美成人网| 男人插女人欧美| 国产亚洲一级高清| 亚洲美女色禁图| 午夜精品视频一区| 麻豆精品视频在线观看| 国产色综合久久| 夜夜狂射影院欧美极品|