为你的商业数据,打造一个绿色家园

来源 :微电脑世界 | 被引量 : 0次 | 上传用户:wxtncxmmm
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着企业信息化技术的不断完善,信息系统已经成为中小企业必不可少的基础设施与技术支持环境。而信息系统的安全可靠运行,对于企业来说更是越发重要。当信息系统投入运行后,一旦发生系统崩溃或数据泄密,对企业所造成的损失将是难以估量的。因此,构建一个完整的、安全的企业内部信息环境,为公司的商业数据,打造一个绿色的家园,也日渐成为SMB用户的IT愿望。
  
  目前,企业信息系统的开发一般采用Client/Server和Browser/Server两种体系结构。无论哪种体系结构,要确保信息系统的安全,需要做好三方面的规划或设计。一是针对实际安全需求做好应用平台的选择、硬件和网络设备的合理配置。二是数据库管理员要针对所选用数据库的特点制定相应的安全策略。三是编程设计人员在具体编程过程中根据实际需求控制好用户的权限。
  
  1 硬件平台
  
  硬件平台是中小企业信息系统生存的平台,一个稳定和安全的硬件平台是整个信息系统正常发挥作用的物质基础。一般来说包括以下三个方面:
  
  1、服务器的选购
  信息系统服务器是中小企业信息系统的核心,服务器的速度、稳定性、安全性是中小企业信息系统能否正常运行的关键。考虑到性价比,目前国内许多中小企业选择PC服务器。考虑到机器整体性能和售后服务,购买PC服务器时一般可以考虑惠普、戴尔和浪潮、曙光、华硕等服务器品牌。并重点考察“双机热备”性能,即一台服务器出现故障,另一台服务器迅速接管,以确保信息系统不间断运转。
  
  2、局域网的设计
  构建一个安全稳定的局域网,是中小企业信息系统赖以生存的物质平台。典型的中小企业信息系统局域网应该具有较高的灵活性和整体性,既要考虑当前企业信息系统的整体建设,又要注重其规模和信息系统扩大后网络的扩充能力。在进行规划设计时,重点规划以下五项指标。
  (1)主干带宽指标
  局域网主干的带宽尽量选1000Mbps,且至少要有100Mbps交换到桌面上。
  (2)支持VLAN
  局域网支持虚网划分技术(VLAN),这样便于以后根据需要对网段进行分级授权管理。建议局域网采用以交换机为中心、路由器为边界的网络格局,并基于中心交换机的访问控制功能和三层交换功能,综合应用物理分段与逻辑分段两种方法,来实现对局域网的安全控制,其目的就是将非法用户与敏感的网络资源相互隔离,从而防止可能的非法侦听,这是一项重要的措施。
  目前的VLAN技术主要有三种:基于交换机端口的VLAN、基于节点MAC地址的VLAN和基于应用协议的VLAN。基于交换机端口的VLAN虽然稍欠灵活,但却比较成熟,在实际中应用较多,且效果显著。
  我们可以将中心的所有主机系统集中到一个VLAN里,在这个VLAN里不允许任何用户节点,从而较好地保护敏感的主机资源。然后按机构或部门的设置来划分VLAN。各部门内部的所有服务器和用户节点都在各自的VLAN内,互不侵扰。VLAN内部的连接采用交换方式通讯,而VLAN与VLAN之间的连接则由路由实现。
  (3)以交换机代替集线器(Hub)
  或许由于一些原因,我们看到有很多老企业仍在使用早期的共享式集线器进行用户接人。这样,当用户与主机进行数据通信时,两台机器之间的数据包还是会被同一台集线器上的其他用户所侦听。如一种危险的情况是:用户TELNET到一台主机上,由于TELNET程序本身缺加密功能,用户所键入的每一个字符(包括用户名、密码、关键配置等重要信息),都将被明文发送,这就是一个很大的安全隐患。
  因此,强烈建议以交换机代替共享式集线器,使单播包仅在两个节点之间传送,从而防止非法侦听。
  (4)强化Server端的安全措施
  在c/S结构中,C端的重要性是显而易见的。虽然C/S系统的安全已比较成熟,然而这种安全体系中还有其潜在问题,尤其是在一个复杂系统中,由于存在着大量的数据库实体及拥有不同操作权限的用户,存在多个用户对数据库实体的操作可以是增、删、改、查的任意组合。因此,即使用角色或工作组的方式为其授权,也会显得相当复杂,甚至存在着严重的安全漏洞。
  (5)关键节点应有冗余的网络设备
  
  3、硬件平台的整合
  (1)企业网出口统一威胁管理
  在企业网出口的位置,利用SGS建立出DMZ区域,放入一些对应的服务器,如WEB服务器、邮件服务器等。为了避免企业网出口的单点故障,可以部署两台或多台SGS设备的集群环境。该架构可以同时承担负载均衡和高可用性责任。除了在企业网出口部署统一威胁管理方案,还可以在企业内部的网段之间部署。
  (2)企业网内部安全攻击监控和防御
  结合企业网的网络环境,可以针对企业网主要核心交换机部署赛门铁克网络安全设备,根据企业网交换机带宽的实际利用率,在每台SNS设备上应用的授权带宽可从50MB到2GB。SNS可以监控整个企业网络的通信信息,不需要另外安装任何代理程序,对网络结构的影响也几乎没有。对于SNS的网络监控模式,可以采用IPS/IDS部署模式。SNS IPS模式可以支持多个in-line pair(内嵌式),同时支持报警和拦截模式。
  SNS直接串接在网络上,发现恶意攻击、非法请求,立即拦截。如果使
  
  2 软件平台
  
  1、信息系统软件的安全性下来备查;三是在数据库中对关键数据加密。
  
  2、操作系统的安全性
  中小企业信息系统可用的操作系统比较多,服务器端可用Unix、Linux等,客户端可用Win 98、Win 2k、Win XP。对不同的操作系统有不同的安全性要求,总的来说有以下几点:操作系统应设置相应的用户权限、登录口令、目录权限和文件属性;操作系统应经常打补丁来修补漏洞。
  
  3、数据库的安全性
  中小企业信息系统对其所用数据库的安全性有以下要求:实行“双机热备”,实现一台服务器出故障,另一台服务器迅速接管;每天进行几次磁带机数据库的备份;对数据库服务软件如SQL server数据库服务器、Oracle数据库服务器,不断打补丁,修补安全漏洞。
  
  4、对病毒和非法攻击的防范
  对中小企业信息系统的病毒和非法攻击的防范,主要在两个方面:一是针对非法攻击,可以考虑不断升级硬件防火墙上运行的软件,或者是购买了硬件防火墙后再购买软件防火墙;二是针对病毒,可以购买网络杀毒软件,经常监控,并不断升级病毒库及杀毒引擎。
  此外,还有数据库的安全策略、信息化制度管理建设等等问题,也都是企业安全环境的重要保障。
  总之,要想给企业打造一个真正绿色舒心的商用信息平台,并非简单地一个防火墙、一个杀毒软件就能够真正解决的。它实际是一个有机的安全体系,从基础设施的构建,到管理人员的实施手段,再到每个用户的安防意识等等。企业用户必须把安全防护意识提高到整个企业信息化战略的层面,才能真正净化你的企业计算环境,给你一个安心的绿色IT家园。
其他文献
在前几期的连载中,我们已经了解了不少有关电子书和电子文档的阅读软件,也提到过一种电子文档格式——CEB(Chinese E-document Basic)。那么你是否也曾希望自己动手制作一本自己喜欢的电子书呢?  其实,正如我们此前提到的,CEB格式是方正阿帕比(Apabi)在继承方正跨媒体信息传播领域多年经验的基础上,创建的一种主要应用于电子出版的文件规范系统。CEB文件可以将文字、字型、格式、
期刊
绝大多数安全攻击都是针对你电脑上某几个弱点进行的,但实际上对这些弱点的防护并不算困难。只要看看我们的文章,照着这些提示来做,你会发现自己的机器很快就固若金汤了。    在漫画世界里,每个坏蛋都是一名邪恶的天才。而在网络世界中,那些黑客、垃圾邮件制造者,以及网络欺诈者们可能很邪恶,但他们一般都不是天才。只不过,他们靠着利用一些已知的安全漏洞(许多用户并未对它们进行过修补),过上了很不错的日子。或者说
期刊
你在寻觅一种既安全可靠、又个性时尚的系统急救方案吗?你想体验一下“惊心动魄”之后的成就感和满足感吗?看完本文,你定会得到有益的启示和DIY的灵感。笔者经过长时间的试验和揣摩,终于成功打造出一个充满个性的系统急救中心,感触颇多,点滴经验与大家共享。    1 基本原理    利用清华同方新版的急救中心5.0.7构造一个HPA分区。在HPA分区中存放ghost备份文件。制作一个HPA分区访问文件lin
期刊
最初互联网上到处流传“不允许带单反相机进入奥运场馆看比赛”,让我这个摄影发烧友对奥运的激情立刻降低了一大截。没想到,事情迅速峰回路转,当8月初很幸运地得到两场奥运比赛的门票后,我又开始蠢蠢欲动了;开幕后,几位朋友成功地把单反相机带进了会场;更为幸运的是,我借到了佳能EOS 1Ds MARK Ⅲ和最新的“大白炮”EF 200mm f/2L IS USM——绝对的专业器材呀!于是,那一段时间,我的心里
期刊
将环保进行到底  ——NOKIA People First Concept    近日,诺基亚一口气推出了三款概念手机产品,外壳材料采用废弃物制成的概念手机产品,再次将环保理念提升到最显著位置。代号为“PeopteFirst Coneept”的概念手机,非常注重用户在使用手机时的感受,全新采用的友好用户界面为用户提供了时间、菜单和任务三个常见通讯元素,用户只要通过统一的界面就能直接地获取三种元素,
期刊
9月3日,为SQL Server2008简体中文版十月初在中国地区的正式上市进行预热,微软(中国)公司在京演示了SQLServer 2008这一可靠、高效、智能化的数据平台。相较于此前版本,SQL Server 2008有许多新特性及强大的功能,如支持基于策略的管理、审计以及先进的报表和分析服务,能够为客户的关键业务应用提供可信赖、高效和智能化的数据管理分析平台。  SQL Server 2008
期刊
你年轻吗?你乐活吗?你L了吗?富士通最新推出的L1010笔记本电脑,配备了5种时尚炫目的机身色彩,特别迎合80后、90后“乐活”族的朝气活力与潮流品味。  秉承富士通的优良传统,Fujitsu L1010拥有多重严密的保安功能。除拥有BIOS锁、硬盘锁、防盗锁插槽外,先进的第二代指纹识别更为个人数据提供多重保障,用户只需轻松一指,便能轻松读取已加密的数据,无需输入繁琐的密码,周密的数据防护让用户倍
期刊
虚拟化概念其实并不像有些人想象的那样新,用于在主机上进行分时处理的虚机技术可追溯到20世纪60年代。正是由于充满挑战的商业需求和书架上满是虚拟化技术的情况情况产生了交汇,才使侵虚拟化对于今天的企业如此重要。  关于虚似化的好处最常被引述的说法是其节约资源、减低能耗,最终可降低企业总拥有成本。虽然这点的意义是非常重大的,但省钱只是虚似化所产生的价值的一部分。我们强烈感到,虚似化将是一种变革性的技术,
期刊
首映年代:2008年  片长:92分钟  视频格式:VC-1  分辨率:1080p  音频格式:Dolby TrueHD 5.1  载体:50GB BD-ROM  推荐度:★★
期刊
在今年6月份,惠普推出了其针对专业应用领域的顶级A3幅面彩色激光打印机CLJ 6015dn。这款产品主打数码印刷领域,可为用户提供高效灵活并且具有成本竞争优势的短版印刷解决方案。《微电脑世界》杂志社目前正在考虑更新打印输出设备,希望改善杂志社的打印输出业务和优化出版流程。在8月底到9月底的时间里,我们试用了惠普这台最新推出的CLJ CP6015dn,第9期杂志的打样,第10期杂志的整个输出流程,从
期刊