999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

企業信息化安全管理探討

2016-08-12 02:15:34李亞靜李冰王娜
中國新通信 2016年13期
關鍵詞:安全技術安全管理

李亞靜 李冰 王娜

【摘要】 隨著企業信息化程度的不斷提高,多種應用系統部署在網絡環境中,大大提高了企業的管理水平和辦公效率。通過對各應用系統數據進行綜合性分析得出的結論,使企業的決策更加科學、合理。但同時企業信息面臨的黑客攻擊、木馬病毒感染、信息竊取、篡改等風險亦呈指數增長,本文針對企業信息化安全管理和技術方面進行一些探討,以提高企業信息安全程度。

【關鍵詞】 企業信息化 安全管理 安全技術

一、引言

目前大部分企業已經將協同辦公平臺、財務系統、人力資源系統、科技管理系統等部署在網絡環境中。如何構建安全的網絡環境,確保企業經營、技術等信息的安全,成為信息化人員的頭等大事。

二、企業信息化面臨的問題

企業信息化建設通常以業務為主導,不重視信息安全問題,認為網絡內部署了防火墻、劃分了vlan、安裝了殺毒軟件、設置了登錄密碼、服務器做了磁盤陣列,就可以防止木馬病毒、惡意入侵、竊取篡改數據、ddos等惡意攻擊、數據不會丟失,且認為員工自律不會登錄不良網站。正是企業這種淡漠的安全意識使黑客有了可乘之機,為信息安全埋下巨大隱患。近些年黑客技術不斷提高,以情報、金錢等為目的APT攻擊更加不擇手段,信息安全面臨越來越大的挑戰,網絡安全架構亟待提升。

三、解決辦法

3.1信息安全管理

企業應建立信息安全管理組織,由最高領導人擔任組長。在組長的帶領下建立信息安全管理體系(ISMS),為信息安全管理提供依據。ISMS的規劃與建立應遵循PDCA模型,即規劃建立ISMS、實施和運行ISMS、監視和評審ISMS、保持和改進ISMS。

信息安全管理體系一旦建立,應該計劃、實施、維護和持續改進該體系,保持其有效性[1]。制定信息安全管理制度,要求員工嚴格遵守。持續對信息化人員進行培訓,增強安全意識提高安全技術水平。定期對網絡環境進行安全審計和風險評估,發現安全薄弱環節,及時采取改進措施。

3.2 技術措施

信息安全要求網絡處于有效監控的狀態下,確保網絡與在網絡中存儲、傳輸的信息的安全。合理配置網絡環境,提高安全事件發生的門檻來減少威脅。信息安全產品包括防火墻、入侵檢測系統(IDS)、入侵防御系統(IPS)、網閘、虛擬專用網設備(VPN)、綜合日志審計平臺、殺毒軟件、數據備份系統等,這些安全產品分別在OSI網絡模型的各個層面上針對性的實施。

防火墻通常架設在互聯網和局域網界面上作為門禁,主要作用在數據鏈路層到傳輸層,合法用戶可以進入內網在授權范圍內進行操作,非法用戶被拒之門外。防火墻的地址轉換功能(NAT),解決了ipv4地址資源枯竭的問題,同時用戶訪問外網資源時起到隱藏地址的作用。

防火墻具有IPSec VPN功能,在吞吐量要求不高的情況下,啟用IPSec協議來實現遠程接入,實現在公網上架設專網的端對端的加密和驗證服務,提高數據異地傳輸的安全性。但防火墻不能識別來自內網的攻擊,一旦被突破也不再過問其在內網的任何操作,墻后需要增加能對內網起監視作用的設備。

IDS通暢作用在傳輸層到會話層,根據用戶操作結合神經網絡模型、專家知識庫等進行綜合分析,實時監控網絡狀態,發現攻擊立即向防火墻、IPS等設備發出警報。 IDS按入侵檢測技術可以分為基于標識的技術和基于異常的技術[1]。基于標識的技術的關鍵是維護入侵知識庫,這種方式可以確定攻擊類型,以進行針對性處理,但很難發現新型入侵事件;基于異常的技術,關鍵是如何精確定義“正常”值,優點是判別范圍廣,能發現新型攻擊,但無法準確判斷攻擊手法,不易應對。

兩種技術相結合可以達到更好的效果。IDS應掛接在內網中心位置,如果系統包含多個邏輯隔離子網,需要分布部署并統一管理。

IPS根據自身特征庫發現網絡異常情況,過濾有害數據流,丟棄有害數據包,輔助識別入侵和攻擊。IPS布置在防火墻和內部網之間或其他網絡邊界,數據必須流經IPS才能進出內部網。

IPS接到報警或檢測到攻擊后,針對本次威脅級別采取告警、丟棄報文、切斷會話、切斷TCP連接等操作來應對攻擊,保護內網安全。IDS和IPS相互協作提高了網絡的抗入侵能力。

安全隔離網閘一般用于內外網數據交換頻繁的網絡,網閘采用專用通道技術,通過硬件通信卡、私有通信協議、簽名機制、病毒查殺模塊等安全配置實現數據的安全交換。專用高速通信卡保證了通信速度,私有通信協議使TCP、UDP等公網協議失效,與加密簽名機制有機結合保證了內外處理單元間數據交換的機密性、完整性和可信性。網閘發現異常會立即切斷連接、報警并記錄,保護隔離子網的數據安全。

VPN工作在傳輸層到應用層,通過硬件或軟件方式實現,用于解決員工異地安全訪問總部應用系統的問題。VPN利用加密技術在公網上封裝出一個私有數據通道,即對通道中的數據包進行加密傳輸并轉換數據包目標地址實現遠程訪問,避免數據在傳輸中被窺探和篡改,確保數據在公網上傳輸的安全性。企業常用的VPN技術包括IPSec VPN、SSL VPN。IPSec VPN技術在防火墻部分有介紹;SSL VPN廣泛應用基于Web的遠程安全接入,以HTTPS協議為基礎,利用SSL協議提供的身份認證、數據加密和消息完整性進行驗證,為應用層間的通信建立安全連接,為用戶遠程訪問公司內部網絡提供安全保障。

上網行為管理,通過對接入認證、頁面過濾、合規審計、文件下載等進行管理,防止非法信息惡意傳播,減少感染木馬、病毒的機會,避免企業信息、科研成果泄露。并可實時監控、管理網絡資源使用情況,提高各應用系統運行效率。

數據備份系統的配置也非常有必要,數據備份系統可以降低誤操作、病毒感染、自然災害等意外導致的意外宕機對企業辦公的影響。備份策略宜選擇完全備份、差分備份、增量備份相結合的方式,以縮短備份時間,節省存儲空間,方便災難恢復。備份方式分為冷備和熱備,冷備容易配置、資源開銷小,但數據恢復時間長。熱備對數據和系統進行整體備份,資源開銷大,優點是數據恢復快。

根據備份地域不同又可分為本地備份和異地備份,本地備份易維護,但是無法應對本地環境遭到破壞的情況,運行數據遭到破壞的同時備份的數據也會遭到破壞,導致系統無法恢復;異地備份利用軟件通過網絡傳輸到異地存儲設備,本地運行環境遭到破壞不影響異地的備份數據,可以開展數據恢復工作,但備份過程中面臨被竊取和篡改的風險。數據備份的策略、方式、地域選擇等應以安全為前提,結合企業現狀、數據規模、和系統特點進行選擇,以達到數據恢復的目的。

隨著安全設備的增多,出現了設備間的策略沖突、資源平衡、功能發揮等問題,安全管理中心(又稱綜合審計平臺)集中采集網絡設備運行狀態、安全事件、訪問記錄等信息,對這些信息進行全面審計,管理員根據審計結果及時調整設備配置和策略,確保網絡設備分工協作,處于良好的運行狀態。

四、結論

企業辦公網絡化使企業數據面臨巨大的風險,企業要不斷提高安全意識,在信息安全的問題上應當管理和技術并重。建立信息安全管理體系,并嚴格按照PDCA模型不斷循環改進,確保ISMS的有效性。

同時要加大信息安全投入,充分利用信息技術手段,結合企業現狀和可接受的風險程度,改進網絡架構模式,確保拓撲結構的合理。及時了解各網絡設備的運行情況,定期進行安全審計和風險評估,調整設備配置及安全策略并及時對軟硬件進行升級,以確保網絡能夠有效檢測攻擊并具有防御能力。企業信息化在滿足應用的前提下,不斷提高信息安全能力,為企業發展奠定良好的基礎。

參 考 文 獻

[1] 吳世忠,李斌. 信息安全保障導論[M].北京:機械工業出版社,2014

猜你喜歡
安全技術安全管理
計算機網絡管理及相關安全技術解析
Web網站安全技術探究
計算機無線網絡安全技術的發展
計算機安全技術在電子商務交易中的應用
Domino安全策略研究
高速公路養護施工安全管理現狀及建議
房建施工中的質量與安全管理的研究
淺談電力工程項目施工的安全管理
關于深基坑施工的安全管理和防范策略
論加強建筑施工安全管理的措施
科技視界(2016年20期)2016-09-29 13:04:02
主站蜘蛛池模板: 中文字幕中文字字幕码一二区| 亚洲国产日韩在线成人蜜芽| 97国产在线播放| 久久久久亚洲AV成人网站软件| 日本高清有码人妻| 亚洲美女一级毛片| 日韩国产精品无码一区二区三区| 一级爆乳无码av| 久久精品亚洲热综合一区二区| 欧美天堂在线| 性网站在线观看| 亚洲第一成年人网站| 国产福利一区在线| 成人在线不卡视频| 国产成人亚洲综合a∨婷婷| 日韩成人午夜| 国产一级做美女做受视频| 久久6免费视频| 永久免费精品视频| 免费人成黄页在线观看国产| 欧美视频免费一区二区三区| 亚洲无码91视频| 一级福利视频| 日日拍夜夜嗷嗷叫国产| 久久一日本道色综合久久| 色天天综合| 国产乱人伦AV在线A| 精品无码日韩国产不卡av| 免费国产无遮挡又黄又爽| 18禁色诱爆乳网站| 日韩av无码DVD| 日本免费精品| 99视频在线免费| 2022国产91精品久久久久久| 久久人妻xunleige无码| 国产女人在线观看| 噜噜噜久久| 午夜毛片免费看| 国产最新无码专区在线| 国产精品片在线观看手机版| 国产99在线| 久久精品电影| 亚洲无码在线午夜电影| 亚洲人成网18禁| 欧美成人日韩| 一本大道无码日韩精品影视| 99在线视频免费| 99精品欧美一区| 欧洲一区二区三区无码| 国产成人精品一区二区秒拍1o| 波多野结衣一级毛片| 97在线免费| 人妻夜夜爽天天爽| 国产激情无码一区二区三区免费| 黄色免费在线网址| 亚洲成人免费看| 日韩在线欧美在线| 亚洲综合经典在线一区二区| 国产日本视频91| 亚洲国产精品成人久久综合影院| 最新精品久久精品| 国产精品嫩草影院视频| 亚洲无码91视频| 中文字幕1区2区| 日韩高清成人| 真人高潮娇喘嗯啊在线观看| 2021国产乱人伦在线播放| 婷婷综合亚洲| 青草精品视频| 毛片视频网址| 香蕉eeww99国产在线观看| 999精品视频在线| 午夜性刺激在线观看免费| 欧美成人影院亚洲综合图| 亚洲精品国产综合99久久夜夜嗨| 欧美性猛交xxxx乱大交极品| 久久国产精品嫖妓| 久久免费视频播放| 亚洲中文字幕23页在线| 91网红精品在线观看| 午夜丁香婷婷| 99ri国产在线|