999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

論企業(yè)信息設(shè)備的安全與防范

2016-03-16 08:06:46張濱榮
環(huán)球市場(chǎng) 2016年22期
關(guān)鍵詞:網(wǎng)絡(luò)安全設(shè)備信息

張濱榮

天津市大港油田信息中心

論企業(yè)信息設(shè)備的安全與防范

張濱榮

天津市大港油田信息中心

隨著信息化建設(shè)步伐的不斷加快,信息系統(tǒng)在我油田各類企業(yè)的應(yīng)用日趨廣泛。但從整體情況看,企業(yè)對(duì)于信息系統(tǒng)的應(yīng)用還存在一些安全問題,尤其體現(xiàn)在設(shè)備安全防范工作包括服務(wù)器、應(yīng)用系統(tǒng)、用戶終端等明顯滯后于系統(tǒng)建設(shè)。針對(duì)目前企業(yè)信息系統(tǒng)安全存在的問題,作者從系統(tǒng)應(yīng)用安全及設(shè)備物理安全管理提出了相應(yīng)的解決方案。

應(yīng)用系統(tǒng);物理設(shè)備;運(yùn)行環(huán)境; 漏洞;病毒

一、引言

隨著油田信息化建設(shè)的高速發(fā)展,信息系統(tǒng)的應(yīng)用軟件建設(shè)水平也日趨提高和完善,同時(shí)信息系統(tǒng)的安全問題變得日益突出。工業(yè)信息化在為人們帶來種種物質(zhì)和資源享受的同時(shí),來自于網(wǎng)絡(luò)的日益嚴(yán)重的各種威脅接踵而來,包括數(shù)據(jù)庫威脅、系統(tǒng)應(yīng)用威脅,諸如數(shù)據(jù)竊取、網(wǎng)絡(luò)黑客、病毒木馬等等。本文將通過對(duì)企業(yè)信息設(shè)備幾類典型的安全問題進(jìn)行分析,并提出具體的防范策略。

二、企業(yè)信息設(shè)備系統(tǒng)存在的問題

1、信息系統(tǒng)安全存在的技術(shù)問題

(1)正版的軟件匱乏問題。目前油田生產(chǎn)運(yùn)行中隨著自建應(yīng)用系統(tǒng)發(fā)展迅速,因?yàn)橘徺I的正版軟件用戶數(shù)量限制問題,大部分使用與開發(fā)者,在信息系統(tǒng)均架設(shè)中存在重復(fù)利用翻版的操作系統(tǒng)資源問題,這一現(xiàn)象較為普遍,尤其在經(jīng)費(fèi)相對(duì)緊張的中小型企業(yè)中,這種現(xiàn)象更為廣泛。網(wǎng)絡(luò)安全、應(yīng)用系統(tǒng)安全令人堪憂。

(2)操作系統(tǒng)和信息系統(tǒng)的安全漏洞問題。網(wǎng)絡(luò)黑客日益張狂,造成眾多的操作系統(tǒng)、應(yīng)用系統(tǒng)、用戶終端存在大量的安全漏洞,這就對(duì)安全管理工作帶來的一定難度,不僅要求管理員不停的去查殺、修補(bǔ)漏洞,還要在確保應(yīng)用系統(tǒng)安全的常態(tài)化下,時(shí)刻升級(jí)系統(tǒng)補(bǔ)丁。同時(shí)還要加固防火墻等安全規(guī)則、策略,但是仍然存在很大的風(fēng)險(xiǎn)。

(3)被病毒感染的風(fēng)險(xiǎn)問題。病毒可以借助文件、拷貝、網(wǎng)頁、下載軟件等諸多方式在網(wǎng)絡(luò)中進(jìn)行傳播和蔓延,對(duì)處于網(wǎng)絡(luò)正在運(yùn)營(yíng)中的信息系統(tǒng)構(gòu)成嚴(yán)重威脅。同時(shí)很多病毒具有木馬、后門和自動(dòng)運(yùn)行功能,常常潛入各類系統(tǒng)的核心中,若處于網(wǎng)絡(luò)中的一臺(tái)服務(wù)器系統(tǒng)遭受病毒感染,很可能會(huì)利用被控制的服務(wù)器為平臺(tái),破壞企業(yè)網(wǎng)數(shù)據(jù)信息,影響整個(gè)網(wǎng)絡(luò),造成網(wǎng)絡(luò)擁塞、癱瘓,甚至毀損物理設(shè)施。

(4)涉密信息在網(wǎng)絡(luò)中傳輸?shù)陌踩煽啃缘偷膯栴}。日常工作中,很多涉密信息需要存儲(chǔ)在網(wǎng)絡(luò)介質(zhì)上,比如服務(wù)器硬盤、移動(dòng)硬盤等介質(zhì)。傳輸中很多是不加密的傳輸,這樣很容易被搜集而造成泄密,發(fā)生泄密事件。

(5)網(wǎng)絡(luò)攻擊的潛在威脅問題。企業(yè)信息設(shè)備系統(tǒng)大都屬于生產(chǎn)運(yùn)營(yíng),數(shù)據(jù)傳輸依賴于網(wǎng)絡(luò),面對(duì)網(wǎng)絡(luò)偵聽與病毒,假如未進(jìn)行詳細(xì)全面的安全策略和復(fù)雜的密鑰,信息系統(tǒng)很容易遭受到入侵。例如:非法用戶破譯系統(tǒng)口令,冒用合法用戶的口令以管理員合法身份登錄系統(tǒng),查看并竊取機(jī)密信息,破壞應(yīng)用系統(tǒng)的運(yùn)行,甚至修改硬盤數(shù)據(jù)種下木馬等威脅。

2、信息系統(tǒng)設(shè)備安全存在的管理問題

在企業(yè)信息設(shè)備系統(tǒng)的建設(shè)過程中,研發(fā)人員對(duì)于應(yīng)用系統(tǒng)建設(shè)與開發(fā)、基礎(chǔ)設(shè)施的建設(shè)上相對(duì)關(guān)注度較高,從主觀意識(shí)上對(duì)系統(tǒng)安全的加固工作缺乏認(rèn)識(shí),與信息安全管理部門在業(yè)務(wù)流程上產(chǎn)生脫節(jié)。

雖然一些企業(yè)在網(wǎng)絡(luò)信息安全管理方面有所關(guān)注,但由于工作流程不順暢、管理與技術(shù)上還不能很好融合,管理技術(shù)專業(yè)。系統(tǒng)運(yùn)行管理存在缺陷,例如:企業(yè)信息安全管理人才匾乏,導(dǎo)致整個(gè)信息系統(tǒng)一旦發(fā)生故障,在迅速反應(yīng)、快速行動(dòng)和預(yù)防防范等主要方面,缺少全面高效的應(yīng)對(duì)能力。

三、防范對(duì)策

俗話說,三分技術(shù),七分管理。解決企業(yè)信息系統(tǒng)、網(wǎng)絡(luò)設(shè)備的安全問題,關(guān)鍵是要建立和完善企業(yè)信息系統(tǒng)的安全防護(hù)體系,在管理層面上加大管理與監(jiān)督機(jī)制,制定和落實(shí)一系列合規(guī)、合法的嚴(yán)格的網(wǎng)絡(luò)安全管理制度,加強(qiáng)人員的管理和培訓(xùn)機(jī)制,加強(qiáng)管理監(jiān)督機(jī)制與實(shí)施開展案例分析。

1、網(wǎng)絡(luò)安全技術(shù)對(duì)策

(1)采用安全性較高的操作系統(tǒng)并進(jìn)行系統(tǒng)漏洞修補(bǔ)。在技術(shù)層面上建立完整的網(wǎng)絡(luò)安全解決方案,信息設(shè)備安裝必須監(jiān)管購買正版的操作系統(tǒng),提供安全的開發(fā)平臺(tái)。及時(shí)更新信息系統(tǒng)、服務(wù)器最新發(fā)現(xiàn)的漏洞,減少系統(tǒng)威脅。

(2)加強(qiáng)WEB系統(tǒng)的程序漏洞掃描。每一個(gè)信息系統(tǒng)的搭建,都基于一種程序語言,而在利用這些程序語言對(duì)某個(gè)信息系統(tǒng)的編輯設(shè)計(jì)中,或多或少的存在BUG,及時(shí)發(fā)現(xiàn)WEB層面漏洞,減少因程序漏洞造成的威脅。

(3)安裝防病毒軟件和防火墻。在系統(tǒng)設(shè)備主機(jī)上安裝防病毒軟件,安裝系統(tǒng)防火墻,它可以幫助企業(yè)內(nèi)部網(wǎng)系統(tǒng)進(jìn)行有效的網(wǎng)絡(luò)安全隔離,通過安全過濾規(guī)則嚴(yán)格控制外網(wǎng)用戶非法訪問內(nèi)網(wǎng),保護(hù)內(nèi)部信息安全。更重要的是,防火墻不但將大量的惡意攻擊直接阻擋在外面,同時(shí)也屏蔽來自網(wǎng)絡(luò)內(nèi)部的不良行為。

(4)使用內(nèi)部網(wǎng)傳輸和IP限制技術(shù)。對(duì)于企業(yè)的涉密信息,要求網(wǎng)絡(luò)有足夠的私密性,為了保障信息安全,不能把相關(guān)系統(tǒng)直接接入到互聯(lián)網(wǎng)當(dāng)中,這需要我們?cè)O(shè)計(jì)并搭建足夠安全的內(nèi)部網(wǎng)絡(luò)體系,使這些系統(tǒng)的應(yīng)用有且僅有內(nèi)部網(wǎng)絡(luò)可以授權(quán)訪問;此外對(duì)于一些要求開通公網(wǎng)訪問的系統(tǒng),為了提高系統(tǒng)安全,可開通IP授權(quán)訪問機(jī)制,進(jìn)行IP訪問限制,不允許非授權(quán)IP用戶進(jìn)行系統(tǒng)訪問。

(5)進(jìn)行系統(tǒng)安全策略設(shè)置。

2、網(wǎng)絡(luò)安全管理對(duì)策

(1)強(qiáng)化思想教育是網(wǎng)絡(luò)安全管理工作的基礎(chǔ)。搞好企業(yè)信息設(shè)備安全管理工作,首要的是做好人的工作。我們須加強(qiáng)全員信息安全素質(zhì)教育,通過舉辦信息安全技術(shù)培訓(xùn),增強(qiáng)員工信息安全意識(shí),增長(zhǎng)系統(tǒng)安全保護(hù)知識(shí),提高員工個(gè)人PC泄密風(fēng)險(xiǎn)。

(2)制定嚴(yán)格的信息安全管理制度。1.設(shè)立專門的信息安全監(jiān)管理部門,負(fù)責(zé)制定企業(yè)信息系統(tǒng)安全防范措施,包括方針、政策、策略等,并協(xié)調(diào)、監(jiān)督、檢查各信息系統(tǒng)使用單位安全措施的具體實(shí)施;2.設(shè)立管理員分級(jí)權(quán)限機(jī)制,包括信息管理員、信息保密員和系統(tǒng)管理員等都要有明確的管理權(quán)限劃分,并簽訂管理責(zé)任狀,設(shè)立管理帳號(hào),未被授權(quán)不允許進(jìn)行系統(tǒng)操作。3.應(yīng)有具體的負(fù)責(zé)人負(fù)責(zé)整個(gè)網(wǎng)絡(luò)信息系統(tǒng)的安全管理;最后各單位根據(jù)自身的特點(diǎn)制定系列的規(guī)章制度。

(3)重視信息系統(tǒng)安全人才的培養(yǎng)。加強(qiáng)企業(yè)信息設(shè)備、系統(tǒng)安全知識(shí)的普及與培訓(xùn),通過對(duì)不同層面的系統(tǒng)信息安全管理人員進(jìn)行深層次安全培訓(xùn),使各個(gè)系統(tǒng)在用人員能夠通過熟練的安全設(shè)置與防范,對(duì)企業(yè)信息系統(tǒng)進(jìn)行有效的管理,保證信息系統(tǒng)的安全性。

猜你喜歡
網(wǎng)絡(luò)安全設(shè)備信息
諧響應(yīng)分析在設(shè)備減振中的應(yīng)用
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
基于MPU6050簡(jiǎn)單控制設(shè)備
電子制作(2018年11期)2018-08-04 03:26:08
上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
500kV輸變電設(shè)備運(yùn)行維護(hù)探討
我國(guó)擬制定網(wǎng)絡(luò)安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
展會(huì)信息
原來他們都是可穿戴設(shè)備
主站蜘蛛池模板: 免费无码一区二区| 欧美成人A视频| 亚洲午夜18| 伊人91在线| 亚洲无码高清一区二区| 在线亚洲精品自拍| 丰满人妻久久中文字幕| 欧美激情视频在线观看一区| 亚洲国产精品国自产拍A| 成人年鲁鲁在线观看视频| 精品一区国产精品| 国产极品粉嫩小泬免费看| 欧洲熟妇精品视频| 国产青榴视频| 色综合a怡红院怡红院首页| 99re免费视频| 午夜精品福利影院| 欧美国产中文| 色综合天天操| 亚洲国产精品VA在线看黑人| 亚洲天堂精品在线| 国产亚洲视频中文字幕视频| 美女毛片在线| 成人av专区精品无码国产| 伊人欧美在线| 日韩精品少妇无码受不了| 国产无码精品在线播放| 无码区日韩专区免费系列| 国产香蕉在线视频| 国产成人盗摄精品| 色悠久久久久久久综合网伊人| 国产高清在线观看| 99视频国产精品| 欧美a级完整在线观看| 国产精品蜜芽在线观看| 女人18毛片一级毛片在线 | 狠狠综合久久| 色老头综合网| av色爱 天堂网| 国产午夜福利在线小视频| 亚洲一区网站| 免费人欧美成又黄又爽的视频| 大陆国产精品视频| 国产精品久久久久久久伊一| 热99精品视频| 国产精品嫩草影院av| 欧美a在线看| 日韩高清成人| 91最新精品视频发布页| 日韩无码视频专区| 亚洲永久免费网站| 自偷自拍三级全三级视频| 综合天天色| 麻豆国产在线不卡一区二区| 大学生久久香蕉国产线观看| 亚洲综合久久一本伊一区| 91精品国产自产在线老师啪l| 国产性爱网站| 毛片久久久| 亚洲a级在线观看| 激情网址在线观看| 国产亚洲精品无码专| 亚洲欧美成aⅴ人在线观看| 国产白浆在线观看| 九九热在线视频| 国产毛片不卡| 亚洲妓女综合网995久久| 国产91视频观看| 在线观看亚洲人成网站| 久青草免费视频| 中国国产高清免费AV片| 国产传媒一区二区三区四区五区| 欧美全免费aaaaaa特黄在线| 男人的天堂久久精品激情| 国产精品视频白浆免费视频| 91黄色在线观看| 亚洲久悠悠色悠在线播放| 69视频国产| 欧美成人午夜在线全部免费| 日韩专区第一页| 国产精品久久精品| 国产精品短篇二区|