999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

構筑企業信息系統的安全防線——企業信息系統安全建設規劃探析

2013-12-31 00:00:00顧宇張輝
電子世界 2013年20期

【摘要】隨著企業信息化建設的迅猛發展,企業信息系統已成為現代企業運營的基礎平臺,企業信息系統的安全平穩運行,已關系到整個企業的運營和發展。未雨綢繆,如何應信息安全事件的發生,建設企業信息系統的安全防護體系,保障企業數據的安全性和信息系統的業務連續性,已成為企業信息化建設中需要重點思考的課題。本文針對企業信息系統的安全建設規劃,從企業信息系統安全防護價值、企業信息系統安全建設現狀分析、企業信息安全建設規劃的原則和企業信息安全建設規劃的部署建議等幾個方面,進行了探討和分析,旨在幫助企業提高信息系統安全建設的系統性和規范性。

【關鍵詞】信息系統;安全建設;防護體系

1.企業信息系統安全防護的價值

隨著企業信息化水平的提高,企業對于IT系統的依賴性也越來越高。一方面,“業務系統流程化”正在成為IT安全建設的驅動力。企業的新業務應用正在逐漸標準化和流程化,各種應用系統如ERP、MES為企業的生產效率的提高起到了關鍵的作用。有效的管控IT環境,確保IT業務系統的持續穩定運行作為企業競爭力的一部分,已成為IT系統安全防護的主要目標和關鍵驅動力。另一方面,企業IT安全的建設也是“法規遵從”的需要。IT系統作為企業財務應用系統的重要支撐,必須提供可靠的運行保障和數據正確性保證。

2.企業信息系統安全建設的現狀分析

在企業信息化建設的過程中,業務系統的建設一直是關注的重點,但是IT業務系統的安全保障方面,往往成為整個信息化最薄弱的環節,尤其是在信息化水平還較低的情況下,IT系統的安全建設缺乏統一的策略作為指導。歸結起來,企業在IT系統安全建設的過程中,存在以下幾方面的不足:

2.1 安全危機意識不足,制度和規范不健全

盡管知道IT安全事故后果比較嚴重,但是企業的高層領導心中仍然存在著僥幸心理,更多的時候把IT安全建設的預算挪用到其他的領域。企業在信息安全制度及信息安全緊急事件響應流程等方面缺乏完整的制度和規范保證,由此帶來的后果是諸如對網絡的任意使用,導致公司的機密文檔被擴散。同時在發生網絡安全問題的時候,也因為缺乏預先設置的各種應急防護措施,導致安全風險得不到有效控制。

2.2 應用系統和安全建設相分離,忽視數據安全存儲建設

在企業IT應用系統的建設時期,由于所屬的建設職能部門的不同,或者是因為投資預算的限制,導致在應用系統建設階段并沒有充分考慮到安全防護的需要,為后續的應用系統受到攻擊癱瘓埋下了隱患。數據安全的威脅表現在核心數據的丟失;各種自然災難、IT系統故障,也對數據安全帶來了巨大沖擊。遺憾的是很多企業在數據的安全存儲方面,并沒有意識到同城異地災難備份或遠程災難備份的重要性。

2.3 缺乏整體的安全防護體系,“簡單疊加、七國八制”

對于信息安全系統的建設,“頭痛醫頭、腳痛醫腳”的現象比較普遍。大多數企業仍然停留在出現一個安全事故后再去解決一個安全隱患的階段,缺乏對信息安全的全盤考慮和統一規劃,這樣的后果就是網絡上的設備五花八門,設備方案之間各自為戰,缺乏相互關聯,從而導致了多種問題。

3.企業信息系統安全建設規劃的原則

企業的信息化安全建設的目標是要保證業務系統的正常運轉從而為企業帶來價值,在設計高水平的安全防護體系時應該遵循以下幾個原則:

(1)統一規劃設計。信息安全建設,需要遵循“統一規劃、統一標準、統一設計、統一建設”的原則;應用系統的建設要和信息安全的防護要求統一考慮。

(2)架構先進,突出防護重點。要采用先進的架構,選擇成熟的主流產品和符合技術發展趨勢的產品;明確信息安全建設的重點,重點保護基礎網絡安全及關鍵應用系統的安全,對不同的安全威脅進行有針對性的方案建設。

(3)技術和管理并重,注重系統間的協同防護。“三分技術,七分管理”,合理劃分技術和管理的界面,從組織與流程、制度與人員、場地與環境、網絡與系統、數據與應用等多方面著手,在系統設計、建設和運維的多環節進行綜合協同防范。

(4)統一安全管理,考慮合規性要求。建設集中的安全管理平臺,統一處理各種安全事件,實現安全預警和及時響應;基于安全管理平臺,輸出各種合規性要求的報告,為企業的信息安全策略制定提供參考。

(5)高可靠、可擴展的建設原則。這是任何網絡安全建設的必備要求,是業務連續性的需要,是滿足企業發展擴容的需要。

4.企業信息系統安全建設的部署建議

以ISO27001等企業信息安全法規[1]遵從的原則為基礎,通過分析企業信息安全面臨的風險和前期的部署實踐,建立企業信息安全建設模型,如圖1所示。

圖1 企業信息系統安全建設模型

基于上述企業信息安全建設模型,在建設終端安全、網絡安全、應用安全、數據安全、統一安全管理和滿足法規遵從的全面安全防護體系時,需要重點關注以下幾個方面的部署建議:

4.1 實施終端安全,關注完整的用戶行為關聯分析

在企業關注的安全事件中,信息泄漏是屬于危害比較嚴重的行為。現階段由于企業對網絡的管控不嚴,員工可以通過很多方式實現信息外泄,常見的方式有通過桌面終端的存儲介質進行拷貝或是通過QQ/MSN等聊天工具將文件進行上傳等。針對這些高危的行為,企業在建設信息安全防護體系的時候,單純的進行桌面安全控制或者internet上網行為控制都不能完全杜絕這種行為。而在統一規劃實施的安全防護體系中,系統從用戶接入的那一時刻開始,就對用戶的桌面行為進行監控,同時配合internet上網行為審計設備,對該員工的上網行為進行監控和審計,真正做到從員工接入網絡開始的各種操作行為及上網行為都在嚴密的監控之中,提升企業的防護水平。

4.2 建設綜合的VPN接入平臺

無論是IPSec、L2TP,還是SSL VPN,都是企業在VPN建設過程中必然會遇到的需求。當前階段,總部與分支節點的接入方式有廣域網專線接入和通過internet接入兩種。使用VPN進行加密數據傳輸是通用的選擇。對于部分移動用戶接入,也可以考慮部署SSL VPN的接入方式[2],在這種情況下,如何做好將多種VPN類型客戶的認證方式統一是需要重點考慮的問題。而統一接入認證的方式,如采用USBKEY等,甚至在設備采購時就可以預先要求設備商使用一臺設備同時支持這些需求。這將給管理員的日常維護帶來極大的方便,從而提升企業整體的VPN接入水平。

4.3 優化安全域的隔離和控制,實現L2~L7層的安全防護

在建設安全邊界防護控制過程中,面對企業的多個業務部門和分支機構,合理的安全域劃分將是關鍵。按照安全域的劃分原則,企業網絡包括內部園區網絡、Internet邊界、DMZ、數據中心、廣域網分支、網管中心等組成部分,各安全域之間的相互隔離和訪問策略是防止安全風險的重要環節。在多樣化安全域劃分的基礎上,深入分析各安全域內的業務單元,根據企業持續性運行的高低優先級以及面臨風險的嚴重程度,設定合適的域內安全防護策略及安全域之間的訪問控制策略,實現有針對性的安全防護。例如,選擇FW+IPS等設備進行深層次的安全防護,或者提供防垃圾郵件、Web訪問控制等解決方案進行應對,真正實現L2~L7層的安全防護。

4.4 強調網絡和安全方案之間的耦合聯動,實現網絡安全由被動防御到主動防御的轉變

統一規劃的技術方案,可以做到方案之間的有效關聯,實現設備之間的安全聯動。在實際部署過程中,在接入用戶側部署端點準入解決方案,實現客戶端點安全接入網絡。同時啟動安全聯動的特性,一旦安全設備檢測到內部網用戶正在對網絡的服務器進行攻擊,可以實現對攻擊者接入位置的有效定位,并采取類似關閉接入交換機端口的動作響應,真正實現從被動防御向主動防御的轉變。

4.5 實現統一的安全管理,體現對整個網安全事件的“可視、可控和可管”

統一建設的安全防護系統,還有一個最為重要的優勢,就是能實現對全網安全設備及安全事件的統一管理。面對各種安全設備發出來的大量的安全日志,單純靠管理員的人工操作是無能為力的,而不同廠商之間的安全日志可能還存在較大的差異,難以實現對全網安全事件的統一分析和報警管理。因此在規劃之初,就需要考慮到各種安全設備之間的日志格式的統一化,需要考慮設定相關安全策略以實現對日志的歸并分析并最終輸出各種合規性的報表,只有這樣才能做到對全網安全事件的統一可視、安全設備的統一批量配置下發,以及整網安全設備的防控策略的統一管理,最終實現安全運行中心管控平臺的建設。[3]

4.6 關注數據存儲安全,強調本地數據保護和遠程災難備份相結合

在整體數據安全防護策略中,可以采用本地數據保護和遠程災備相結合的方式。基于CDP的數據連續保護技術可以很好地解決數據本地安全防護的問題,與磁帶庫相比,它具有很多的技術優勢。在數據庫代理的配合下,通過連續數據快照功能實現了對重要數據的連續數據保護,用戶可以選擇在出現災難后恢復到前面保存過的任何時間點的狀態,同時支持對“漸變式災難”的保護和恢復。在建設異地的災備中心時,可以考慮從數據級災備和應用級災備兩個層面進行。生產中心和異地災備中心的網絡連接方式可以靈活選擇,即可采用光纖直連,也可采用足夠帶寬的IP網絡連接。在數據同步方式選擇上,生產中心和災備中心采用基于磁盤陣列的異步復制技術,實現數據的異地災備。異地災備中心還可以有選擇地部署部分關鍵應用服務器,以提供對關鍵業務的應用級接管能力,從而實現對數據安全的有效防護。

5.結束語

企業信息安全防護體系的建設是一個長期的持續的工作,不是一蹴而就的,就像現階段的信息安全威脅也在不斷的發展和更新,針對這些信息安全威脅的防護手段也需要逐步的更新并應用到企業的信息安全建設之中,這種動態的過程將使得企業的信息安全防護更有生命力和主動性,真正為企業的業務永續運行提供保障。

參考文獻

[1]李納.計算機系統安全與計算機網絡安全淺析[J].科技與企業,2013.

[2]李群,周相廣,陳剛.中國石油上游信息系統災難備份技術與實踐[J].信息技術與信息化,2010,06.

[3]劉仁山,孟祥宏.基于層次分析法的信息系統安全評價研究[J].河北工業科技,2013,01.

作者簡介:顧宇(1977—),男,吉林吉林人,高級工程師,吉化信息網絡公司軟信分公司副經理,主要從事企業信息系統的建設和運行維護工作。

主站蜘蛛池模板: 青青青国产在线播放| 久久亚洲高清国产| 亚卅精品无码久久毛片乌克兰 | 久久综合九九亚洲一区| 免费a级毛片视频| 黄色a一级视频| 91网在线| 91免费观看视频| 88国产经典欧美一区二区三区| 午夜视频在线观看免费网站| 在线中文字幕日韩| 免费高清毛片| 亚洲欧美在线看片AI| 亚洲va精品中文字幕| 91精品综合| 91欧美亚洲国产五月天| 在线一级毛片| 国产精品吹潮在线观看中文| 免费国产好深啊好涨好硬视频| 亚洲无线观看| 日韩二区三区无| 99视频精品在线观看| 国产精品自在自线免费观看| 欧美日韩一区二区在线播放| 久久五月天国产自| 小蝌蚪亚洲精品国产| 香蕉在线视频网站| 欧洲熟妇精品视频| 欧美激情综合| 麻豆国产在线观看一区二区| 亚洲精品无码久久毛片波多野吉| 狠狠色婷婷丁香综合久久韩国| 狼友av永久网站免费观看| 亚洲欧美日韩中文字幕在线| 3p叠罗汉国产精品久久| 国产成人精品优优av| 亚洲天堂视频网站| 波多野结衣一区二区三区88| 国产在线视频二区| 色婷婷在线影院| 久久久久亚洲精品成人网| 1769国产精品视频免费观看| 日韩无码视频专区| 国产精品hd在线播放| 99热国产这里只有精品9九| 国产v精品成人免费视频71pao| 日本草草视频在线观看| 亚洲国产成人在线| 久久久成年黄色视频| 中文字幕中文字字幕码一二区| 青青草91视频| 日本在线视频免费| 国产精品无码制服丝袜| 日日拍夜夜操| 国产亚洲精| 看国产毛片| 久久综合伊人77777| 亚洲天堂日韩av电影| 国产精品开放后亚洲| 一区二区三区高清视频国产女人| 日韩在线播放中文字幕| 国产在线一区视频| 欧美特黄一免在线观看| 日韩国产亚洲一区二区在线观看| 伊人激情久久综合中文字幕| 99视频在线看| 综合网天天| 在线视频精品一区| 欧美一级大片在线观看| 在线视频精品一区| 国产成人精品免费视频大全五级| 精品小视频在线观看| 一本色道久久88亚洲综合| 视频一本大道香蕉久在线播放| 欧美综合区自拍亚洲综合绿色 | 波多野结衣一二三| 五月天福利视频| 久久亚洲国产视频| 亚洲成人一区二区三区| 中文字幕日韩欧美| 五月激情婷婷综合| 2020精品极品国产色在线观看 |