勘察设计企业信息化网络系统安全架构的设计探析

来源 :大科技·D版 | 被引量 : 0次 | 上传用户:bppczj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:随着信息化和经济全球化的发展,信息技术已成为社会发展的重要必要工具,信息化網络成为必要的基础设施,传统工作模式被逐步改变,工作效率进而大幅度提高,企业营维成本降低了。勘察设计企业目前建立了财务管理系统、ERP、MIS、大数据分析系统、OA、知识管理系统、企业电子邮件等应用系统,因此信息化网络系统的安全管理极为重要,必须对勘察设计企业安全问题进行深入探析与研究,在整个企业建立完善的多角度、多层次、多结构的网络安全体系架构。本文立足于勘察设计企业信息化网络系统安全架构的调研、规划、设计,对信息化网络系统各个方面存在的安全隐患与风险进行了深入剖析,经过调研后提出安全规划,明确建设总体目标。
  关键词:信息化;信息技术工程;网络安全;安全策略;勘察设计
  中图分类号:TU201.4 文献标识码:A 文章编号:1004-7344(2018)24-0310-01
  1 前 言
  企业信息化,企业信息化是将企业的生产管理过程、事务处理、现金流动、客户交互、知识管理等业务应用过程数字化,通过各种信息化系统利用网络传输加工生成新的信息数据资源,提供给各层次的人们进行分析、观察各类动态业务中的一切数据与信息,以作出有利于生产要素组合优化的决策,使企业资源合理配置,以使企业能适应瞬息万变的市场经济竞争环境,求得最大的经济效益。
  随着勘察设计企业加速信息化建设,打造“数字化系统平台”目标的逐步实现,信息化网络规模和应用系统的不断扩充,暴露出应用信息化应用系统部署缺乏明确的指导原则,网络结构层次不清、区域管控不到位、系统管理维护困难,进而带来安全防护困难。本文对勘察设计企业信息化网络系统安全架构的设计探析,按照“统一规划、统一标准、统一管理、分批次建设,立体安防布局、分区域管控、链路数据监控与审计”的要求,建立一套相对完善的信息化网络系统安全架构,增强信息化网络监控与管理,完善各网络安全体系,提高预防与保护能力。
  2 勘察设计企业信息化网络系统安全现状
  勘察设计企业其分布式生产布局决定了对信息化网络的依赖性,企业利用信息化网络信息技术对工程图纸设计、信息流进行统一管理,在加强企业内综合管理、分析与决策支持能力的同时,对网络安全也有了更高的要求。勘察设计企业信息化网络以IP技术为核心,各分支公司、产业孵化中心、驻外施工现场通过广域网链路上连企业中心级数据服务器,形成以企业总部为核心的多链路及分布式星形网络结构。
  勘察设计企业总部处于信息网络数据核心位置,核心数据中心网络以星型结构与各分支及层次网络接入、链路中承载多种多样的信息化应用系统及管控工具。主要应用系统有:“协同设计管理绘图设计系统、ERP、MIS、OA、人力资源、档案管理、项目管理、大数据分析系统、财务管理系统”等,这些信息化系统对信息网络安全要求高,大多数不对外开放使用与访问,“协同设计管理与绘图系统、大数据分析系统”等,需对外开放,各信息化应用系统不断集中的趋势,企业内部所“产生或存储”大量信息与数据,需要加强安全防护与管控。
  3 勘察设计企业信息化网络安全架构的设计
  现阶段网络系统安全技术做到真正“安全”是不可能的,只能通过相应的管理策略及信息技术把安全风险将至可控的范围内,信息化网络系统架构兼顾信息化系统及多结构网络整体性、易于超控性,配套管理制度、安防技术为一体的安全体系架构。
  3.1 信息化网络安全架构的设计原则
  (1)保障信息化系统数据安全为目标。数据安全的必要手段是数据安全治理,分为敏感数据管控、非敏感数据管控。
  (2)全局部署,分区管控为管理方法。在企业的整体网络整体拓扑中加强部署优先级并做到全局管控,功能分区管理原则。
  (3)流程化安全防护为技术手段。在业务流程流转中关注相关节点安全。
  3.2 信息化网络安全架构的设计描述
  结合勘察设计企业信息化应用系统多样性及网络结构复杂化为根本,本文以安全分区来划分为主要技术,同一安全区域内共享公用的数据信息资源、安全与网络基础硬件设施等。主要采用区域架构访问权限与链路控制,病毒防治系统部署与监管,在虚拟局域分区(VLAN技术)的基础上,进行链路精细细化,防火墙网关、防病毒墙网关、负载均衡链接器、入侵防御节点和网络行为监控与审计联动。
  勘察设计企业机构分布广,网络结构与信息数据多样化,应具备一个防止外来网络资源入侵、防止病毒信息感染网关、加强网络行为监控与审计网络安防系统。目前主要使用安全硬件与软件设备。
  3.3 信息化网络安全架构的设计的信息数据安全与保障策略
  信息数据在当今至关重要,从一定意义上说,企业最具有价值的就是它。因此需要从安全与保障策略中制定相应管理策略与体系。这里包括:组织架构的信息保密、人员职责的保密、业务流程的保密、数据备份与恢复的保密等等。
  4 结束语
  本文主要从勘察设计企业信息化系统建设的总体需求出发,从网络信息安全技术的作为切入点,分析勘察设计企业信息化网络系统安全现状,勘察设计企业信息化网络安全架构的设计入手,全局考虑与综合分析,使用目前主流的安全设备硬件设施作为信息网络的管理工具、通过相应的数据安全与策略方式与方法对勘察设计企业信息网络安全剖析及架构设计,最终使用“立体安防布局、分区域管控、链路数据监控与审计”等管理与技术。
  收稿日期:2018-7-20
  作者简介:王 宇(1982-),男,黑龙江哈尔滨人,信息技术工程师,国际认证CISCO网络工程师,本科,主要研究方向为信息技术工程、通信工程、信息化管理、云计算与大数据。
  冯婉茹(1982-),女,黑龙江哈尔滨人,助理通信工程师,国际认证CISCO网络工程师,本科,主要研究方向为信息技术工程、云计算与大数据。
其他文献
我坚信,“新金陵画派”开派宗师们的良苦用心和艺术精神,必将千回百折,流归大海。《艺术沙龙》:您如何理解与实践“新金陵画派”的艺术精神?贺成:“新金陵画派”是20世纪60年
In angiosperms,floral transition is a key developmental transition from the vegetative to reproductive growth,and requires precise regulation to maximize the re
期刊
数学是一门抽象性和逻辑性兼具的学科,强调逻辑性思维.小学生年龄偏小,有着典型的形象性思维,理解和记忆数学知识时不可避免地会存有一定的难度.再加上部分数学教师依旧运用
新课程理念提倡自主探究式学习,这种学习方式在如今的中小学也得到了普遍认可.很多教师都会尝试在教学中应用自主探究模式,以更有效地开展课堂教学活动.首先对小学数学课堂教
在我国迅速成为老龄化国家和需要长期照护服务的高龄老年人的数量不断增长的进程中,却存在着一个规模迅速减少的特殊老年群体----高龄抗战老兵。鉴于国内外学者在对“抗战老兵
作为“国家行动”的扶贫开是一项涉及到宏观、中观、微观各个层面的庞大的综合性性工程。从公共管理的角度看,新形势的扶贫开发需要更加清晰地明确一系列问题:扶贫开发的主体是
高校负债是一个极为普遍的现象,在扩招、教育大众化的背景下,举债求发展在最初确实不失为一种良好的办法,它开拓了学校发展的思路,也得到了广大院校的一致认同,并且减轻了政府的财
【习作要求】  你游览过辉煌的北京故宫吗?你知道美丽的敦煌莫高窟吗?你对秦始皇陵兵马俑感兴趣吗?这些令中国人骄傲的世界文化遗产,凝结着我们祖先的汗水和智慧。  这次习作,选择一处你感兴趣的中国的世界文化遗产写一写。  查阅资料  有目的地查阅相关资料,如搜集历史资料,了解基本现状。  把资料来源记录下来。  整理资料  根据要介绍的内容分类整理资料,如描绘外观和结构的,记录历史变化的,讲述相关故事
期刊
民族文化具有巨大的社会治理潜能,十八届三中全会首次提出“推进国家治理体系和治理能力现代化”,强调“创新社会治理体制,改进社会治理方式”“综合治理要坚持强化道德约束、规
课堂教学中能调动学生的各种感官,让学生积极地“动”起来,并主动探究知识,才是高效课堂.小学数学的学习要注重学生观察习惯的养成,让学生在动手操作中发现问题,动脑思考和解