999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

企業信息化安全管理探討

2016-08-12 02:15:34李亞靜李冰王娜
中國新通信 2016年13期
關鍵詞:安全技術安全管理

李亞靜 李冰 王娜

【摘要】 隨著企業信息化程度的不斷提高,多種應用系統部署在網絡環境中,大大提高了企業的管理水平和辦公效率。通過對各應用系統數據進行綜合性分析得出的結論,使企業的決策更加科學、合理。但同時企業信息面臨的黑客攻擊、木馬病毒感染、信息竊取、篡改等風險亦呈指數增長,本文針對企業信息化安全管理和技術方面進行一些探討,以提高企業信息安全程度。

【關鍵詞】 企業信息化 安全管理 安全技術

一、引言

目前大部分企業已經將協同辦公平臺、財務系統、人力資源系統、科技管理系統等部署在網絡環境中。如何構建安全的網絡環境,確保企業經營、技術等信息的安全,成為信息化人員的頭等大事。

二、企業信息化面臨的問題

企業信息化建設通常以業務為主導,不重視信息安全問題,認為網絡內部署了防火墻、劃分了vlan、安裝了殺毒軟件、設置了登錄密碼、服務器做了磁盤陣列,就可以防止木馬病毒、惡意入侵、竊取篡改數據、ddos等惡意攻擊、數據不會丟失,且認為員工自律不會登錄不良網站。正是企業這種淡漠的安全意識使黑客有了可乘之機,為信息安全埋下巨大隱患。近些年黑客技術不斷提高,以情報、金錢等為目的APT攻擊更加不擇手段,信息安全面臨越來越大的挑戰,網絡安全架構亟待提升。

三、解決辦法

3.1信息安全管理

企業應建立信息安全管理組織,由最高領導人擔任組長。在組長的帶領下建立信息安全管理體系(ISMS),為信息安全管理提供依據。ISMS的規劃與建立應遵循PDCA模型,即規劃建立ISMS、實施和運行ISMS、監視和評審ISMS、保持和改進ISMS。

信息安全管理體系一旦建立,應該計劃、實施、維護和持續改進該體系,保持其有效性[1]。制定信息安全管理制度,要求員工嚴格遵守。持續對信息化人員進行培訓,增強安全意識提高安全技術水平。定期對網絡環境進行安全審計和風險評估,發現安全薄弱環節,及時采取改進措施。

3.2 技術措施

信息安全要求網絡處于有效監控的狀態下,確保網絡與在網絡中存儲、傳輸的信息的安全。合理配置網絡環境,提高安全事件發生的門檻來減少威脅。信息安全產品包括防火墻、入侵檢測系統(IDS)、入侵防御系統(IPS)、網閘、虛擬專用網設備(VPN)、綜合日志審計平臺、殺毒軟件、數據備份系統等,這些安全產品分別在OSI網絡模型的各個層面上針對性的實施。

防火墻通常架設在互聯網和局域網界面上作為門禁,主要作用在數據鏈路層到傳輸層,合法用戶可以進入內網在授權范圍內進行操作,非法用戶被拒之門外。防火墻的地址轉換功能(NAT),解決了ipv4地址資源枯竭的問題,同時用戶訪問外網資源時起到隱藏地址的作用。

防火墻具有IPSec VPN功能,在吞吐量要求不高的情況下,啟用IPSec協議來實現遠程接入,實現在公網上架設專網的端對端的加密和驗證服務,提高數據異地傳輸的安全性。但防火墻不能識別來自內網的攻擊,一旦被突破也不再過問其在內網的任何操作,墻后需要增加能對內網起監視作用的設備。

IDS通暢作用在傳輸層到會話層,根據用戶操作結合神經網絡模型、專家知識庫等進行綜合分析,實時監控網絡狀態,發現攻擊立即向防火墻、IPS等設備發出警報。 IDS按入侵檢測技術可以分為基于標識的技術和基于異常的技術[1]。基于標識的技術的關鍵是維護入侵知識庫,這種方式可以確定攻擊類型,以進行針對性處理,但很難發現新型入侵事件;基于異常的技術,關鍵是如何精確定義“正常”值,優點是判別范圍廣,能發現新型攻擊,但無法準確判斷攻擊手法,不易應對。

兩種技術相結合可以達到更好的效果。IDS應掛接在內網中心位置,如果系統包含多個邏輯隔離子網,需要分布部署并統一管理。

IPS根據自身特征庫發現網絡異常情況,過濾有害數據流,丟棄有害數據包,輔助識別入侵和攻擊。IPS布置在防火墻和內部網之間或其他網絡邊界,數據必須流經IPS才能進出內部網。

IPS接到報警或檢測到攻擊后,針對本次威脅級別采取告警、丟棄報文、切斷會話、切斷TCP連接等操作來應對攻擊,保護內網安全。IDS和IPS相互協作提高了網絡的抗入侵能力。

安全隔離網閘一般用于內外網數據交換頻繁的網絡,網閘采用專用通道技術,通過硬件通信卡、私有通信協議、簽名機制、病毒查殺模塊等安全配置實現數據的安全交換。專用高速通信卡保證了通信速度,私有通信協議使TCP、UDP等公網協議失效,與加密簽名機制有機結合保證了內外處理單元間數據交換的機密性、完整性和可信性。網閘發現異常會立即切斷連接、報警并記錄,保護隔離子網的數據安全。

VPN工作在傳輸層到應用層,通過硬件或軟件方式實現,用于解決員工異地安全訪問總部應用系統的問題。VPN利用加密技術在公網上封裝出一個私有數據通道,即對通道中的數據包進行加密傳輸并轉換數據包目標地址實現遠程訪問,避免數據在傳輸中被窺探和篡改,確保數據在公網上傳輸的安全性。企業常用的VPN技術包括IPSec VPN、SSL VPN。IPSec VPN技術在防火墻部分有介紹;SSL VPN廣泛應用基于Web的遠程安全接入,以HTTPS協議為基礎,利用SSL協議提供的身份認證、數據加密和消息完整性進行驗證,為應用層間的通信建立安全連接,為用戶遠程訪問公司內部網絡提供安全保障。

上網行為管理,通過對接入認證、頁面過濾、合規審計、文件下載等進行管理,防止非法信息惡意傳播,減少感染木馬、病毒的機會,避免企業信息、科研成果泄露。并可實時監控、管理網絡資源使用情況,提高各應用系統運行效率。

數據備份系統的配置也非常有必要,數據備份系統可以降低誤操作、病毒感染、自然災害等意外導致的意外宕機對企業辦公的影響。備份策略宜選擇完全備份、差分備份、增量備份相結合的方式,以縮短備份時間,節省存儲空間,方便災難恢復。備份方式分為冷備和熱備,冷備容易配置、資源開銷小,但數據恢復時間長。熱備對數據和系統進行整體備份,資源開銷大,優點是數據恢復快。

根據備份地域不同又可分為本地備份和異地備份,本地備份易維護,但是無法應對本地環境遭到破壞的情況,運行數據遭到破壞的同時備份的數據也會遭到破壞,導致系統無法恢復;異地備份利用軟件通過網絡傳輸到異地存儲設備,本地運行環境遭到破壞不影響異地的備份數據,可以開展數據恢復工作,但備份過程中面臨被竊取和篡改的風險。數據備份的策略、方式、地域選擇等應以安全為前提,結合企業現狀、數據規模、和系統特點進行選擇,以達到數據恢復的目的。

隨著安全設備的增多,出現了設備間的策略沖突、資源平衡、功能發揮等問題,安全管理中心(又稱綜合審計平臺)集中采集網絡設備運行狀態、安全事件、訪問記錄等信息,對這些信息進行全面審計,管理員根據審計結果及時調整設備配置和策略,確保網絡設備分工協作,處于良好的運行狀態。

四、結論

企業辦公網絡化使企業數據面臨巨大的風險,企業要不斷提高安全意識,在信息安全的問題上應當管理和技術并重。建立信息安全管理體系,并嚴格按照PDCA模型不斷循環改進,確保ISMS的有效性。

同時要加大信息安全投入,充分利用信息技術手段,結合企業現狀和可接受的風險程度,改進網絡架構模式,確保拓撲結構的合理。及時了解各網絡設備的運行情況,定期進行安全審計和風險評估,調整設備配置及安全策略并及時對軟硬件進行升級,以確保網絡能夠有效檢測攻擊并具有防御能力。企業信息化在滿足應用的前提下,不斷提高信息安全能力,為企業發展奠定良好的基礎。

參 考 文 獻

[1] 吳世忠,李斌. 信息安全保障導論[M].北京:機械工業出版社,2014

猜你喜歡
安全技術安全管理
計算機網絡管理及相關安全技術解析
Web網站安全技術探究
計算機無線網絡安全技術的發展
計算機安全技術在電子商務交易中的應用
Domino安全策略研究
高速公路養護施工安全管理現狀及建議
房建施工中的質量與安全管理的研究
淺談電力工程項目施工的安全管理
關于深基坑施工的安全管理和防范策略
論加強建筑施工安全管理的措施
科技視界(2016年20期)2016-09-29 13:04:02
主站蜘蛛池模板: 无码福利日韩神码福利片| 亚洲日本在线免费观看| 又污又黄又无遮挡网站| 亚洲av中文无码乱人伦在线r| 欧美一道本| 欧美一区国产| 18禁色诱爆乳网站| 四虎在线观看视频高清无码| 潮喷在线无码白浆| 激情综合婷婷丁香五月尤物| 国产午夜不卡| 国产香蕉在线| 色综合中文综合网| 伊人久久久大香线蕉综合直播| 无码专区在线观看| 亚洲天堂网在线观看视频| 国产精品成人免费综合| 亚洲一区二区三区麻豆| 精品国产黑色丝袜高跟鞋| 亚洲天堂色色人体| 日a本亚洲中文在线观看| 97人人做人人爽香蕉精品| 精品国产成人a在线观看| 亚洲高清中文字幕在线看不卡| 国禁国产you女视频网站| 亚洲中文字幕手机在线第一页| 国产手机在线小视频免费观看| 欧美在线精品怡红院| 毛片大全免费观看| 欧美成人国产| www亚洲天堂| 午夜毛片免费观看视频 | 中文无码影院| 久热中文字幕在线观看| 亚洲综合亚洲国产尤物| 国产精品尹人在线观看| 欧美亚洲激情| 天天操精品| 亚洲第一中文字幕| 色悠久久综合| 欧美日韩免费观看| 久久精品国产亚洲麻豆| 91探花国产综合在线精品| 日韩欧美国产三级| 久久中文字幕不卡一二区| 99re在线视频观看| 国产特级毛片| 高潮毛片无遮挡高清视频播放| 国产一区二区三区在线观看免费| 日韩天堂网| 91精品国产91久久久久久三级| 国产在线观看人成激情视频| 99国产精品一区二区| 日韩免费毛片视频| 1769国产精品免费视频| 青青久在线视频免费观看| 日韩av电影一区二区三区四区| 美女国内精品自产拍在线播放 | 国产一区成人| 精品一区国产精品| 2019国产在线| 欧美亚洲国产精品第一页| 看看一级毛片| 欧美区日韩区| 国产乱码精品一区二区三区中文 | 免费无码AV片在线观看中文| 美女一级毛片无遮挡内谢| 91区国产福利在线观看午夜| 国产精品短篇二区| 亚洲一区网站| 国产成人高清精品免费5388| 欧美亚洲日韩中文| 日韩精品无码免费一区二区三区| 欧洲亚洲一区| 特级毛片免费视频| 亚洲天堂视频在线免费观看| 99久久免费精品特色大片| jijzzizz老师出水喷水喷出| 99热国产这里只有精品9九| 成人va亚洲va欧美天堂| 国产精品亚洲一区二区在线观看| 成人一区专区在线观看|