提高宣钢网络管理水平促进企业和谐发展

来源 :中国信息化·学术版 | 被引量 : 0次 | 上传用户:xieyl2010
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】宣钢信息安全隐患的防范是一个全方位的工作,需要运用技术、管理和法律三大手段,建立一个综合性的防御安全体系,最大限度地降低企业信息有可能遭受的安全隐患。
  【关键词】隐患 黑客入侵 防范措施 管理制度
  【中图分类号】TP393.08 【文献标识码】A 【文章编号】1672-5158(2013)01—0413—01
  随着经济的迅速发展,计算机网络技术的发展和互联网应用的日益广泛,它在社会发展中扮演着非常重要的角色。网络在提高宣钢办公自动化效率的同时,给我们的生活带来许多便利,也对企业信息系统的安全造成了威胁。网络环境下,宣钢信息系统面临着来自物理因素、网络共享和人文环境等三个方面的安全隐患,形势严峻。宣钢信息安全隐患的防范是一个全方位的工作,需要运用技术、管理和法律三大手段,建立一个综合性的防御安全体系,最大限度地降低企业信息有可能遭受的安全隐患。作为宣钢网络运维管理人员从体系管理的高度完善网络管理办法,规范化网络信息安全措施也自然成为了当务之急。
  一、宣钢内网安全常见隐患
  1、病毒侵害较多。
  计算机病毒是威胁宣钢内部网络频率最高、影响最广、导致信息损失最严重的问题,列在所有安全威胁中的首位。病毒通过网页、电子邮件、可移动媒体、系统漏洞等方式传播。在企业网络中,如果一台计算机感染了病毒,在很短的时间内就可感染内网所有的计算机网络连接系统。病毒感染可导致网络的堵塞、系统数据和文件系统的损坏。如果数据的累积是多年的,那么损失是灾难性的。
  2、宣钢内部操作系统存在漏洞。
  目前,许多企业的网络操作系统存在各种类型的安全漏洞。有许多新的病毒,或是已知的病毒,仍然可以被利用来传播病毒的变种。因此,如果企业内部缺乏一个完善的补丁管理系统,将反复导致很多内网的计算机,即使安装最新的反病毒软件,仍然可以感染病毒和木马。
  3、企业黑客入侵。
  企业黑客入侵常分为四类:入侵、拒绝服务、信息盗窃、欺骗黑客入侵。黑客利用非法行为访问内部网络,删除、复制或销毁数据。对于使用传统安全措施的企业网络,其网络安全环境是脆弱的,严重的情形可能会被窃取企业机密。
  二、宣钢内网安全原因分析
  1、相对简单的防范措施。
  不同的网络环境需要不同的安全防范措施。然而,由于传统防治技术的制约,许多企业没有采取防范措施来维护内网环境,在部署大量防火墙、IDS入侵检测系统和防护装备的同时,却忽视了安全管理的内部制度。在实践中,很多企业网络环境应用默认的安全策略常常被忽视。
  2、网络安全管理制度不完善。
  宣钢内网是一个特殊的网络,网络的不断扩大使其更加难以控制。虽然各二级厂已建立了相应的内部网络安全管理制度,但经常是不完整或不全面的,不能有效地规范和约束有些员工的上网行为。
  3、宣钢网络安全管理员技能不足。
  在思想方面,许多管理员认为只要网络不瘫痪,其他都不会有问题;在技术方面,由于管理员的惰性,遇到问题的处理方式就只是重新安装系统;在管理方面,管理员只依赖于单一的工具,就是网络维护。
  安全技术知识和概念的缺乏使得宣钢内部网络的管理和监测计划缺乏系统监管机制,也没有主动行为,很难形成积极的反馈机制,这将导致宣钢网络的安全风险不容易被发现。
  三、宣钢内网安全建设的解决方案
  1.建立多层次病毒防护体系。
  传播计算机病毒和形式日趋多样化,因此内网的防病毒工作已不再是单纯一台计算机病毒的检测和清除,必须在内网建立一个多层次、立体的病毒防护体系,但也应设立最好的管理制度,建立和维护病毒防护策略。内部网络病毒防护系统包括客户端的防病毒安全系统,和服务器的防病毒安全系统。服务器又分为文件服务器、数据库服务器,以及其他应用级服务器的全面防护,是确保整个内部网络不被计算机病毒感染的有效方式。目前计检中心已经搭建了最新版的趋势服务器,对工业网以及办公网进行了全局部署很好的控制了病毒的爆发。
  2.建立备份和恢复机制。
  引人数据库备份概念,如磁带库和备份系统、远程数据、连续备份、智能恢复、实时监控和统计、数据定期自动存储备份,完全摆脱了人为干预,以避免由于硬件故障、人为错误、病毒和其他各种因素造成的数据丢失。建立数据备份和恢复机制,虽然平时不能够看到效果,但一旦数据遭受损害或遗失,将使宣钢的损失最小化。
  3、建立网络安全管理制度。
  (1)在计算机网络安全管理中,发展绝对安全和健全的安全管理体系是计算机网络安全的重要保证,不但要注重技术手段的保障,更要注重管理人员的职业操守,尽一切可能控制和减少违法违规行为,最大限度地减少不安全因素。以网络安全管理负责人任期与职责分离的原则为指导,严格执行操作规程,并制定相关方案。
  (2)完善相应的法律规章制度。在技术上做到防止其信息安全可能发生的同时,也应该在管理上做出相应的对策,对其建立完整,行之有效的一个制度,以保证能够在技术和管理上相得益彰的保证网络信息的安全。
  (3)加强职业道德教育不管是建立安全管理机构还是安装安全软件或者资料备份,这些并不是解决网络安全的根本方法。而只有加强计算机从业者进行道德教育,培训,增强他们的安全意识,并且对于青年人进行必要的网络安全知识的素质教育,才能做到比较切实的防患。
  (4)访问权限。不同的信息及其应用信息系统应有不同的访问权限,低级别角色不应能访问高级别的信息及应用信息系统。为此,可通过技术手段设定信息的访问权限,限制用户的访问范围。
  四、管理制度取得成效
  1、优化网络架构
  完善的核心网络架构使得工业网和办公网顺利合并,充分发挥了主干网络设备性能,VLAN及路由策略在保证网络稳定运行的前提下做到了最优安全防护。
  2、部署杀毒软件
  宣钢网络环境引用趋势杀毒企业版,很好的控制住病毒的泛滥,保障生产网络和办公网络健康运行。
  3、加强行为监控
  防火墙策略加任天行行为监控软件双管齐下,优化了局域网使用,约束职工上网行为同时提高了办公效率、减少外网出口带宽使用率、抑制病毒滋生可谓一举多得。
  4、完善网络管理制度
  各种网络规章制度的完善为计检中心管理宣钢网络提供可靠依据,作为宣钢网络的建设者和管理者计检中心与时俱进不断探索创新,积极组织人员学习国际先进网络管理运维技术。时刻以知识改变命运落后就要挨打的理念鞭策员工激发员工的创新激情,先后开发出多套网络监控平台为保障宣钢网络稳定运行立下汗马功劳。
  5、治人先治心
  作为领军带头单位计检中心多次组织二级厂矿网管员进行交流座談会,大家集思广益发现问题解决问题共同进步。使每位网络管理人员认识到自己身上的责任重担,做到人人肩上有责任有目标;意识到我们不是普通的技术岗,我们维护的是宣钢的生产命脉,从而在思想上达成高度统一;增强管理人员使命感,加强寻点检质量把网络隐患遏制在萌芽状态。
  五、结论
  提升宣钢网络管理水平促进企业和谐发展具有重要意义,只有全面分析影响宣钢信息安全的各种来源后才能构建良好的企业信息安全管理体系。网络安全管理水平如何提高任重道远,是一项系统工程需要我们管理人员长期进行钻研完善,目前各项工作进展顺利小有成就,但是信息安全管理体系的构建不是一劳永逸而是不断改进的,所以我们不能懈怠因为追求优化网络环境提升网络管理水平是我们永远的奋斗目标。坚信在计检中心领导的带领下,这只年轻的队伍还会再创佳绩。
其他文献
近年来,需要外科手术的老年人胆石症明显增多,而老年人常伴有较多的合并症,且术后并发症多,病死率高,手术风险大,其中有些老年人结石性胆囊炎时常因胆囊颈部结石嵌顿引起胆囊
目的 研究纳米磷酸钙/氧化锆骨组织工程支架材料体内降解特性,为进一步构建组织工程化纳米人工骨提供研究依据.方法 制作兔股部肌袋,将灭菌的纳米磷酸钙/氧化锆骨组织工程支
目的 探讨骨髓增生异常综合征急性髓系白血病变的患者对现今常用化疗药物的敏感谱.方法 应用MTT法观察Ara-C,DNR,MTZ,VP16,AMSA,HHT,IDA和TPT等8种化疗药物体外对MDS细胞系MUTZ-1及人AML细胞系KG1a的增生抑制作用.结果 两种细胞系同一种药物之间IC50值差异无统计学意义,发现HHT的两种细胞系IC50值较小,并且是8种药物中起效最快的药物,MUTZ-1和KG
连接黏附分子-1是一细胞黏附分子,免疫球蛋白超家族成员,可作为血小板受体参与血小板的活化;作为配基与淋巴细胞功能性抗原结合,促进白细胞的迁移;并参与碱性成纤维细胞生长
目的探讨眼眶髓外浆细胞瘤(EMP)的临床特点、诊断及治疗方法。设计回顾性病例系列。研究对象EMP患者4例。方法回顾分析我院2003年7月~2005年12月间收治的4例EMP患者的资料,分
单纯疱疹病毒(herpes simplex virus,HSV)是一种嗜神经性双链 DNA 包膜病毒。HSV 有两个血清型,即1型(HSV-1)和2型(HSV-2),目前公认 HSV是病毒性脑炎的最常见病因,约占全部
总结了环境因素对四频激光陀螺光强和零偏影响的3种常见方式,指出光强变化和零偏变化都是陀螺经环境因素作用后的外在表现,光强更能全面细致地反映环境因素对陀螺零偏的影响,
激光雷达数据滤波是为了获取高精度数字高程模型而改进的多级移动曲面拟合滤波方法。预处理剔除了粗差点和大部分建筑物侧面回波点,再通过格网化分,建立数据索引,相邻曲面保
【摘要】计算机主要应用于数值计算和信息处理等五大领域,而现代经济下计算机对信息管理的贡献比以往任何时候都要大,同时我们应该看到計算机时代的信息管理发展有了新的特点和方向。  【关键词】计算机;应用;信息管理  【中图分类号】TP311 【文献标识码】A 【文章编号】1672—5158(2013)01—0183—01
目的 表达、纯化淡色库蚊溴氰菊酯抗性相关糜蛋白酶(NYD-Ch)基因并进行酶活性分析. 方法 应用PCR和基因重组技术,构建原核表达载体,表达目的蛋白;用酶促底物法测定表达蛋白NY