- 1、本文档共12页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
对于中小企业用户来说,病毒、黑客、恶意攻击已经不再是个“传说”了,在现阶段网络安全形势复杂多变的情况下,网络系统承载了企业运转的基石。FBI和CSI曾对484家公司进行了网络安全专项调查,调查结果显示:超过85%的安全威胁来自公司内部。在损失金额上,由于内部人员泄密导致的损失是黑客造成损失的16倍。企业所遭受的损失方面,14%来自专利信息被窃取,12%来自内部人员的财务欺骗,5%是来自黑客的攻击。
??????? 既然超过八成的网络安全威胁来自企业内部,且能造成多方面的损失,那么部署真正适合、高效的企业内网安全系统,已经迫在眉睫。由于近年来网络安全形式日益复杂,网络攻击类型多种多样,攻击工具千变万化,攻击位置也不尽相同,部署企业内网安全系统也应谨慎实施。
??????? 一忌:大而无当
????????企业管理者在面对企业内网安全形势需求时,往往希望构筑一个面面俱到、一劳永逸的安全系统,因此在选择内网安全产品时,也希望可以“一步到位”的选择适用于所有环境及功能的“万能”产品,而忽略了企业因为所处行业、职能、网络应用特点所带来的对于内网安全的不同需求。
企业内网系统应该完善立体的安全防护
??????? 总的来说,企业内网安全面临着以下具有代表性的需求:
?????? ◆如何制定统一安全策略并贯彻实施;
???????◆如何防范移动电脑和存储设备随意接入内网;
?????? ◆如何防范内网设备非法外联;
?????? ◆如何管理客户端资产,保障设备正常运行;
?????? ◆如何及时发现网络中占用带宽最大的进程及客户端;
?????? ◆如何迅速控制异常客户端的运行;
?????? ◆如何防止内部重要信息数据泄露;
?????? ◆如何对客户端进行统一监控、管理
?????? ◆如何快速定位网络中病毒、蠕虫、黑客的引入点;
?????? ◆如何及时切断被侵入网络系统的联系;
?????? ◆如何架构网络安全报警平台,进行安全事件响应和查询,全面管理网络资源。
??????? 二忌:无的放矢
??????? 不同的企业对于内网安全有着不同的需求,企业网络管理者需制定出切实可行并且符合企业网络应用特点的内网安全策略,才可能达到预期的安全效果。
解决内网安全问题的常规途径
????? ?? 企业的网络系统复杂多样,从职能上可以分为:生产业务网和办公业务局域网;从部署位置上可以分为:内网系统和外网系统;从企业所处的行业上来划分,又可以分为具有不同行业特点的网络模式等等。因此,不同企业的不同网络区域也有着不同的安全需求。比如以企业的职能网络来说,其不同的特点为:
????? ?? 生产业务网:主要包含企业的营业服务器、业务服务器,主要应用有企业的产品序列、技术及专利、企业数据报表等等。这部分的安全需求主要是信息安全及数据保密为主;
???????? 办公业务局域网:主要用于企业总部及下属各级网络的办公自动化系统,办公业务局域网一般与一台中心交换机相连,由若干个VLAN组成。包括企业的发展规划、战略部署、上情下达的文件公告、企业人事信息等等,是用于正常办公及处理内部业务的系统,它又针对领导用户、财务部、一般用户等各级别的客户端有着不同的安全需求。
内网安全威胁造成损失的比率
??????? 现阶段,企业内网系统所面临的代表性的问题包括:
??????? 1、安全规范难以贯彻实施:内部的合规要求、安全操作等信息化管理手段难以被每个员工熟知和应用,无法对员工的行为做出有效管理;
??????? 2、外部终端缺乏准入控制:终端未经安全认证和授权接入到内网可以导致组织内部重要信息泄露或丢失;终端接入后对内网的非授权访问又难以管理,造成不可弥补的重大损失;
??????? 3、移动存储“危险性”被忽视:移动设备,包括笔记本电脑等和目前流行的智能手机,都可能未经安全检查而与企业内网链接,它们可以存储内网数据,甚至成为病毒传播的媒体;
??????? 4、网络资源的浪费:员工在工作时间内聊天、游戏、电影下载、登陆色情反动网站等行为大量存在,使内网流量负荷增加,影响工作效率及网络正常使用;
??????? 5、因为管理经验不足所造成的终端安全水平参差不齐:企业内网安全没有专人维护,客户端的漏洞密布、口令简陋、缺少必要的关键补丁,缺乏必要的安全知识,导致无法及时掌握企业内网进程运行情况。
?????? 三忌:复杂堆砌
???????正是缘于企业内网安全需求的多种多样,有些企业安全管理者针对其具体安全需求,不断的部署安全产品:防毒墙、防火墙、UTM、上网行为管理、杀毒工具、入侵检测产品等等,殊不知某些单一产品的功能并不单一,重复的部署不仅会造成企业成本的增加、资源的耗费,甚至可能面临诸多产品的兼容难题。
针对不同原因的安全威胁,应选择不同产品
??
您可能关注的文档
- 能够成为一名党员是我一直以来理想.doc
- 脑供血不足症状.doc
- 脱离群众是苏共亡党根本教训.doc
- 腐败-毕业论文终稿.doc
- 腾飞东方巨龙检测题.doc
- 臧文仲与柳下惠.doc
- 自主合作探究学习理论与实践研究》课题研究方案.doc
- 自主学习经典名言与案例.doc
- 自传材料书写格式和内容.doc
- 自信演讲稿让自信伴我们成长.doc
- 【西班牙投资促进局】英文2024年西班牙农业食品技术873mb.pptx
- 【中国农业大学】2024北京市高校食堂食物浪费现状及转型策略报告732mb.pptx
- 【联合国粮食及农业组织】传粉者挑战徽章训练手册中18228mb.pptx
- 【联合国粮食及农业组织】粮食和农业植物遗传资源种质库标准实施实用指南—种质库正常型种子保存8117mb.pptx
- 【世界银行】加强巴伊亚州的农业支持:建立有竞争力、绿色和包容性的农业食品部门的政策2025643mb.pptx
- 【FAO】2024年粮食及农业状况报告.pptx
- 20242025年互联网农业市场现状调研及前景趋势预测报告1081mb.pptx
- 20242025年现代农业市场现状调研及前景趋势预测报告1141mb.pptx
- 辽宁省首饰产品质量监督抽查实施细则.docx
- 数字农业产业项目整体解决方案9126mb.pptx
文档评论(0)