999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

論企業信息設備的安全與防范

2016-03-16 08:06:46張濱榮
環球市場 2016年22期
關鍵詞:網絡安全設備信息

張濱榮

天津市大港油田信息中心

論企業信息設備的安全與防范

張濱榮

天津市大港油田信息中心

隨著信息化建設步伐的不斷加快,信息系統在我油田各類企業的應用日趨廣泛。但從整體情況看,企業對于信息系統的應用還存在一些安全問題,尤其體現在設備安全防范工作包括服務器、應用系統、用戶終端等明顯滯后于系統建設。針對目前企業信息系統安全存在的問題,作者從系統應用安全及設備物理安全管理提出了相應的解決方案。

應用系統;物理設備;運行環境; 漏洞;病毒

一、引言

隨著油田信息化建設的高速發展,信息系統的應用軟件建設水平也日趨提高和完善,同時信息系統的安全問題變得日益突出。工業信息化在為人們帶來種種物質和資源享受的同時,來自于網絡的日益嚴重的各種威脅接踵而來,包括數據庫威脅、系統應用威脅,諸如數據竊取、網絡黑客、病毒木馬等等。本文將通過對企業信息設備幾類典型的安全問題進行分析,并提出具體的防范策略。

二、企業信息設備系統存在的問題

1、信息系統安全存在的技術問題

(1)正版的軟件匱乏問題。目前油田生產運行中隨著自建應用系統發展迅速,因為購買的正版軟件用戶數量限制問題,大部分使用與開發者,在信息系統均架設中存在重復利用翻版的操作系統資源問題,這一現象較為普遍,尤其在經費相對緊張的中小型企業中,這種現象更為廣泛。網絡安全、應用系統安全令人堪憂。

(2)操作系統和信息系統的安全漏洞問題。網絡黑客日益張狂,造成眾多的操作系統、應用系統、用戶終端存在大量的安全漏洞,這就對安全管理工作帶來的一定難度,不僅要求管理員不停的去查殺、修補漏洞,還要在確保應用系統安全的常態化下,時刻升級系統補丁。同時還要加固防火墻等安全規則、策略,但是仍然存在很大的風險。

(3)被病毒感染的風險問題。病毒可以借助文件、拷貝、網頁、下載軟件等諸多方式在網絡中進行傳播和蔓延,對處于網絡正在運營中的信息系統構成嚴重威脅。同時很多病毒具有木馬、后門和自動運行功能,常常潛入各類系統的核心中,若處于網絡中的一臺服務器系統遭受病毒感染,很可能會利用被控制的服務器為平臺,破壞企業網數據信息,影響整個網絡,造成網絡擁塞、癱瘓,甚至毀損物理設施。

(4)涉密信息在網絡中傳輸的安全可靠性低的問題。日常工作中,很多涉密信息需要存儲在網絡介質上,比如服務器硬盤、移動硬盤等介質。傳輸中很多是不加密的傳輸,這樣很容易被搜集而造成泄密,發生泄密事件。

(5)網絡攻擊的潛在威脅問題。企業信息設備系統大都屬于生產運營,數據傳輸依賴于網絡,面對網絡偵聽與病毒,假如未進行詳細全面的安全策略和復雜的密鑰,信息系統很容易遭受到入侵。例如:非法用戶破譯系統口令,冒用合法用戶的口令以管理員合法身份登錄系統,查看并竊取機密信息,破壞應用系統的運行,甚至修改硬盤數據種下木馬等威脅。

2、信息系統設備安全存在的管理問題

在企業信息設備系統的建設過程中,研發人員對于應用系統建設與開發、基礎設施的建設上相對關注度較高,從主觀意識上對系統安全的加固工作缺乏認識,與信息安全管理部門在業務流程上產生脫節。

雖然一些企業在網絡信息安全管理方面有所關注,但由于工作流程不順暢、管理與技術上還不能很好融合,管理技術專業。系統運行管理存在缺陷,例如:企業信息安全管理人才匾乏,導致整個信息系統一旦發生故障,在迅速反應、快速行動和預防防范等主要方面,缺少全面高效的應對能力。

三、防范對策

俗話說,三分技術,七分管理。解決企業信息系統、網絡設備的安全問題,關鍵是要建立和完善企業信息系統的安全防護體系,在管理層面上加大管理與監督機制,制定和落實一系列合規、合法的嚴格的網絡安全管理制度,加強人員的管理和培訓機制,加強管理監督機制與實施開展案例分析。

1、網絡安全技術對策

(1)采用安全性較高的操作系統并進行系統漏洞修補。在技術層面上建立完整的網絡安全解決方案,信息設備安裝必須監管購買正版的操作系統,提供安全的開發平臺。及時更新信息系統、服務器最新發現的漏洞,減少系統威脅。

(2)加強WEB系統的程序漏洞掃描。每一個信息系統的搭建,都基于一種程序語言,而在利用這些程序語言對某個信息系統的編輯設計中,或多或少的存在BUG,及時發現WEB層面漏洞,減少因程序漏洞造成的威脅。

(3)安裝防病毒軟件和防火墻。在系統設備主機上安裝防病毒軟件,安裝系統防火墻,它可以幫助企業內部網系統進行有效的網絡安全隔離,通過安全過濾規則嚴格控制外網用戶非法訪問內網,保護內部信息安全。更重要的是,防火墻不但將大量的惡意攻擊直接阻擋在外面,同時也屏蔽來自網絡內部的不良行為。

(4)使用內部網傳輸和IP限制技術。對于企業的涉密信息,要求網絡有足夠的私密性,為了保障信息安全,不能把相關系統直接接入到互聯網當中,這需要我們設計并搭建足夠安全的內部網絡體系,使這些系統的應用有且僅有內部網絡可以授權訪問;此外對于一些要求開通公網訪問的系統,為了提高系統安全,可開通IP授權訪問機制,進行IP訪問限制,不允許非授權IP用戶進行系統訪問。

(5)進行系統安全策略設置。

2、網絡安全管理對策

(1)強化思想教育是網絡安全管理工作的基礎。搞好企業信息設備安全管理工作,首要的是做好人的工作。我們須加強全員信息安全素質教育,通過舉辦信息安全技術培訓,增強員工信息安全意識,增長系統安全保護知識,提高員工個人PC泄密風險。

(2)制定嚴格的信息安全管理制度。1.設立專門的信息安全監管理部門,負責制定企業信息系統安全防范措施,包括方針、政策、策略等,并協調、監督、檢查各信息系統使用單位安全措施的具體實施;2.設立管理員分級權限機制,包括信息管理員、信息保密員和系統管理員等都要有明確的管理權限劃分,并簽訂管理責任狀,設立管理帳號,未被授權不允許進行系統操作。3.應有具體的負責人負責整個網絡信息系統的安全管理;最后各單位根據自身的特點制定系列的規章制度。

(3)重視信息系統安全人才的培養。加強企業信息設備、系統安全知識的普及與培訓,通過對不同層面的系統信息安全管理人員進行深層次安全培訓,使各個系統在用人員能夠通過熟練的安全設置與防范,對企業信息系統進行有效的管理,保證信息系統的安全性。

猜你喜歡
網絡安全設備信息
諧響應分析在設備減振中的應用
網絡安全
網絡安全人才培養應“實戰化”
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
上網時如何注意網絡安全?
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
500kV輸變電設備運行維護探討
工業設計(2016年12期)2016-04-16 02:52:00
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
原來他們都是可穿戴設備
消費者報道(2014年7期)2014-07-31 11:23:57
主站蜘蛛池模板: 国产玖玖玖精品视频| 超清无码一区二区三区| 久草网视频在线| www精品久久| 制服丝袜在线视频香蕉| 亚洲精品无码专区在线观看| 免费A级毛片无码免费视频| 日韩精品无码免费一区二区三区 | 日韩成人免费网站| 91精品久久久无码中文字幕vr| 国产极品美女在线| 久久精品娱乐亚洲领先| 欧美成人手机在线观看网址| 日韩无码黄色| 综合亚洲色图| 人妻精品久久久无码区色视| 亚洲综合色在线| 亚洲日韩AV无码一区二区三区人| 国产人免费人成免费视频| 亚洲中文字幕在线观看| 日韩欧美国产另类| 伊人激情久久综合中文字幕| 亚洲有无码中文网| 久久伊伊香蕉综合精品| 日韩大乳视频中文字幕| 内射人妻无码色AV天堂| 中文字幕在线播放不卡| 亚洲欧洲免费视频| 成人免费黄色小视频| 久久毛片网| 女人18毛片水真多国产| 日韩一级毛一欧美一国产 | 欧美日韩国产在线播放| 欧美国产在线看| 亚洲精品日产精品乱码不卡| 国产精品伦视频观看免费| 国产精品久久久久久久久久久久| 国产91蝌蚪窝| 国产新AV天堂| 国产精品视频第一专区| 国产精品露脸视频| 亚洲欧美一区二区三区麻豆| 真实国产精品vr专区| 久久精品无码一区二区日韩免费| 香蕉综合在线视频91| 色婷婷久久| 亚洲欧美日韩天堂| 日本妇乱子伦视频| 亚洲人成人伊人成综合网无码| JIZZ亚洲国产| 国产亚洲精品自在线| 欧美亚洲一二三区| 日韩123欧美字幕| 无码精品国产dvd在线观看9久| 国产农村1级毛片| 91国内外精品自在线播放| 欧美色99| 在线va视频| 夜色爽爽影院18禁妓女影院| 蜜臀AVWWW国产天堂| 欧美精品亚洲精品日韩专| 最新国产成人剧情在线播放| 亚洲av无码片一区二区三区| 精品伊人久久久香线蕉| 麻豆精品在线| 亚洲天堂精品在线观看| 国产91无码福利在线 | 成人精品亚洲| 日本日韩欧美| 国内熟女少妇一线天| 精品国产免费第一区二区三区日韩| www.狠狠| 露脸真实国语乱在线观看| 中文字幕第4页| 国产情精品嫩草影院88av| 欧美一级在线| 久久香蕉国产线看观| 亚洲福利视频一区二区| 凹凸国产熟女精品视频| 亚洲天堂精品视频| 国产SUV精品一区二区6| 中文国产成人精品久久一|