- 13
- 0
- 约 31页
- 2015-09-04 发布于广东
- 举报
* 信息技术尤其是网络技术发展迅速,在人们日常生活起着越来越重要的作用。对于个人而言,我们受益于互联网,即外网。 大多数企业和事业单位都组建了自己的局域网,即内网,实现资源信息共享,提高工作效率。 大型的生产性企业也通过信息化建设利用网络进行产销一体化、生产自动化,网络就是企业的生命线。 我们在分享网络带来的高效率、高收益的同时,我们的内网又面临各种各样安全问题。在这些问题面前,我们也是想尽一切办法,比如防火墙、入侵检测等,但我们买了一台防火墙做好配置后就可以高枕无忧了么? 根据公安部以及美国FBI/CSI等权威机构的调查:超过85%的安全威胁来自组织内部,有16%来自内部未授权的存取,在损失金额上,由于内部人员泄密导致6056.6万美元的损失,是黑客造成损失的16倍,是病毒造成损失的12倍。 * 分析发现,企业内网所面临的安全威胁主要表现在如下几个方面: 1 难以监控外来终端接入内网 办公楼层规模化的网络接口方便了内部员工接入网络,同时也方便了外来计算机接入网络,管理人员对此类情况难以判定并加以监视和控制,仅仅依靠交换机上的绑定功能难以实现集中化的有效管理,一旦发生问题,网管可采取的措施有限。员工或外来人员私自携带计算机接入内网环境,给内网安全管理带来如下威胁或困难: 1)外来终端携带有病毒或木马,一旦未经审查接入内网可能对安全构成巨大的威胁。 2)外来终端恶
原创力文档

文档评论(0)