企业网络安全管理中的问题与解决方案研究

来源 :中小企业管理与科技·下旬刊 | 被引量 : 0次 | 上传用户:wysaccp
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:网络技术的不断发展,伴随的恶意攻击技术也在发展和创新,以往的网络边界安全防护方案过于简单,已不能很好地排除企业网络安全隐患,企业办公计算机信息安全和信息保密成为一个突出的问题。本文将从通过发现计算机网络存在的问题,采取的技术措施,分析不足等方面,探讨计算机网络信息整体安全性解决方案。
  关键词:内网安全管理系统;网络安全;入侵检测;物理隔离
  1 概述
  随着计算机信息技术的高速发展,人们工作、生活越来越离不开网络,网络是企业办公的重要信息载体和传输渠道。网络的普及不但提高了人们的工作效率,微信等通讯工具使人们通讯和交流变得越来越简单,各种云端存储使海量信息储存成为现实。
  2 石油行业信息网络安全管理存在的安全隐患
  无论是反病毒还是反入侵,或者对其他安全威胁的防范,其目的主要都是保护数据的安全——避免公司内部重要数据的被盗或丢失、无意识泄密、违反制度的泄密、主动泄密等行为。
  2.1 外部非法接入。包括客户、访客、合作商、合作伙伴等在不经过部门信息中心允许情况下与油田公司网络的连接,而这些电脑在很多时候是游离于企业安全体系的有效管理之外的。
  2.2 局域网病毒、恶意软件的泛滥。公司内部员工对电脑的了解甚少,没有良好的防范意识,造成病毒、恶意软件在局域网内广泛传播以至于影响到网络系统的正常运行。
  2.3 资产管理失控。网络用户存在不确定性,每个资产硬件配件(cpu、硬盘、内存等)随意拆卸组装,随意更换计算机系统,应用软件安装混乱,外设(U盘、移动硬盘等)无节制使用。
  2.4 网络资源滥用。IP未经允许被占用,违规使用代理,疯狂下载电影占用网络带宽和流量,上班时间聊天、游戏等行为,影响网络的稳定,降低了运行效率。
  3 常用技术防范措施与应用缺陷
  3.1 防火墙技术。目前,防火墙技术已经成为网络中必不可少的环节,通过防火墙技术,实现局域网与互联网的逻辑隔离,使用有效的安全设置一定程度上保障了企业局域网的安全。
  3.2 计算机病毒防护技术 。即通过建立SYMANTEC网络防病毒软件系统,为企业内部员工提供有效的桌面安全防护技术手段,提高了计算机终端防病毒与查杀病毒的能力。
  3.3 入侵检测系统。入侵检测帮助办公计算机系统应对网络攻击,提高了系统安全管理员的管理能力,保持了信息安全基础结构的完整性。从网络中的各个关键点收集和分析信息,确认网络中是否存在违反安全策略的行为和遭到网络攻击的可疑迹象。
  3.4 应用网络分析器检测网络运行状况。部署如Sniffer等扫描工具,通过其对网络中某台主机或整个网络的数据进行检测、分析、诊断、将网络中的故障、安全、性能问题形象地展现出来。为监视网络的状态、数据流动情况等提供了有效的管理手段。
  3.5 交换机安全管理配置策略。综合评估石油企业网络,在节点设备部署上以可控设备为主,通常的可控设备都具备遵循标准协议的网络安全方案。较为常用的安全策略包括IP与MAC绑定、ACL访问控制、QOS等。通过一系列的安全策略,有效提高了对企业网络的管理。
  3.6 部署内网安全管理系统。目前,企业局域网的安全威胁70%来自于内部员工的计算机。针对计算机终端桌面存在的问题,目前出现的主流产品是内网安全管理系统。其采取C/S架构,实现对网络终端的强制性管理方法。后台管理中心采取B/S结构,实现与管理终端交互式管控。
  <E:\123456\中小企业管理与科技·下旬刊201509\1-297\34-1.jpg>
  4 多种技术措施联动,保障网络与信息安全
  4.1 网络边界管理 ①防火墙。通过包过滤技术来实现允许或阻隔访问与被访问的对象,对通过内容进行过滤以保护用户有效合法获取网络信息;通过防火墻上的NAT技术实现内外地址动态转换,使需要保护的内部网络主机地址映射成防火墙上的为数不多的互联网IP地址。②入侵检测系统。入侵检测作为防火墙的合理补充,帮助办公计算机系统应对网络攻击,提高了系统安全管理员的管理能力,保持了信息安全基础结构的完整性。③防病毒系统。应用防病毒技术,建立全面的网络防病毒体系;在网络中心或汇聚中心选择部署诸如Symantec等防病毒服务器,按照分级方式,实行服务器到终端机强制管理方式,实现逐级升级病毒定义文件,制定定期病毒库升级与扫描策略,提高计算机终端防病毒与查杀病毒的能力。
  4.2 安全桌面管理。桌面安全管理产品能够解决网络安全管理工作中遇到的常见问题。在网络安全管理中提高了对计算机终端的控制能力,企业桌面安全管理系统包括区域配置管理、安全策略、补丁分发、数据查询、终端管理、运维监控、报表管理、报警管理、级联总控、系统维护等。
  4.3 网络涉密信息管理。对于网络涉密信息要按等级采取相应必要的隔离手段:①建立涉密专网,达到专网专用;②涉密信息通过技术手段进行加密管理;③涉密信息与互联网隔离。
  4.4 网络安全管理防范体系。根据防范网络安全攻击的需求、对应安全机制需要的安全服务等因素以及需要达到的安全目标,参照“系统安全工程能力成熟模型” 和信息安全管理标准等国际标准。
  5 结束语
  网络安全和保密工作是一项复杂的系统工程,安全技术和安全设备的作用是有限的,而且受使用条件、投入资金诸多方面的约束,难以做到面面俱到,需要管理人员的责任心。另外在选择安全产品或安全厂家时,要进行充分前期调研,选择在该领域有领先地位的产品或厂家进行合作,会降低不必要的投资,这点很重要。
  参考文献:
  [1]网络安全技术与应用[M].北京大学出版社.
其他文献
融合管理在助推和谐发展中意义重大,本文就融合管理的地位、定义、特点、内容和原则进行了探析,以期对融合管理创新管理理念有所见解。
房地产项目是一种投资额大、周期长、回报较高的投资方式,同时,在投资过程中也存在着较为复杂的风险因素。要避免投资风险的出现,需要投资者首先树立风险意识,从风险的来源入
培养学生的学习兴趣,让学生全身心的投入到教师的教学设计中来,这是每位教师应面对的问题。课堂导入生动有趣、讨论活动重点突出,学生乐于发言、观点鲜明、举例贴近生活实际,
摘 要:网络文化这种新型的文化形态的出现给高校学生素质教育工作带来极大的便利,但是也使得高校德育工作的开展面临巨大的挑战,网络文化对德育工作方式、环境以及德育主体地位等都产生了深远的影响。有效应对网络文化带来的挑战,需要进一步强化高校德育工作,构建一个新型的德育平台。  关键词:网络文化;高校德育教育;影响;应对策略  0 引言  新形势下网络已经成为高校学生日常生活和学习非常重要的部分,更是直接
摘 要:随着信息技术的不断应用,信息安全管理已经逐渐成为各企业或各机构管理体系的重要组成部分。了解信息安全对企业发展的重要性,制定科学合理的方案构建完善的信息安全管理体系,是当前企业发展中需要解决的问题之一。  关键词:信息;安全;管理体系  1 概述  信息安全管理是指在信息的使用、存储、传输过程中做好安全保护工作,保持信息的保密性、完整性和可用性。其中,保密性是指保障信息仅能被具有使用权限的人
本文结合高校人才培养工作,就学校层面如何推进党组织工作,进行了一些思考与探索。高校党委承担着把握办学方向、领导事业发展、维护校园稳定的重任,人才培养工作效果如何,直
摘 要:毛坝501-1H井位于四川省达州市宣汉县毛坝镇十一村九组,是一口中石化普光分公司布置在四川盆地川东断褶带大湾-雷音铺背斜带毛坝构造带的双靶水平开发井。设计井深5467.05m(垂深3879m),目的层为下三叠统飞仙关组。本次固井目的:封固好三开裸眼井段及套管重叠段,为后期试采创造良好的井眼条件。  关键词:三开固井;三凝双密度水泥浆;顶替效率;防漏防窜  1 井身结构  2 固井难点分析 
摘 要:随着国家对中职教育的重视,贵州省委省政府适时提出了教育“9+3”计划,为中职教育的进一步发展奠定了坚实的基础。中职学校的生源得到了大幅度的提高,但是中职学生普遍对文化学习不感兴趣,辍学率极高。本文从培养学生的自信方面着手,思考了如何提高中职学生的自信心,使他们从不爱学习到主动学习,从而让他们自强自立,养成良好的人格。  关键词:中职学生;培养;自信  作为一名国家级重点中等职校的管理者,每
6005合金机架结构挤压型材用于电热可搬式胶带硫化机的机架结构.该合金型材经挤压成形和时效处理后,其力学性能指标(刚度、弹性模量等)、尺寸精度及表面粗糙度均能满足硫化机
了解视频文件的编码封装格式,对于影视素材编辑有着至关重要的作用,通过学习掌握视频格式之间的基础知识和转换关系,避免在制作和播出中的各种问题出现,来保障视频文件的顺利