- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
常给网对企业网络安全管理的建议
如对于邮件监控来说,很多企业采用的措施是对于所有的员工都采取监控措施。一个公司几百名员工,从大到企业副总、部门经理,小到下面的司机,都对他们进行邮件监控。可是带来的问题就是,如何去查看这些监控信息。若我们不能及时过滤这些监控信息的话,则我们采取邮件监控措施的话,根本没有任何意义。所以,笔者认为,在企业网络安全管理中,没有必要做到面面俱到,而是应该抓重点。
具体的来说,笔者有如下建议
一是重服务器安全,轻单机安全。企业的服务器中,存储有企业大量的机密信息。如文件服务器存储有很多企业的机密信息,如产品研发、测试资料等的功能;再如ERP服务器中,存有所有的客户资料、订单信息、产品物料清单等等。在实际工作中,我们应该鼓励用户把相关的资料存储在企业服务器中。因为在服务器上,我们可以采取统一的安全策略,如对相关信息进行及时备份、采取统一的访问控制策略、利用服务期访问日志记录访问信息等等。若管理策略定义的好的话,在服务器上文件的安全 性比单机上要高的多。故,在安全管理中,我们应该把管理的中心放到这些服务器中,要采用一切必要的措施,让员工把信息存储在文件服务器上。
二 是对于信息的安全管理要轻重有别。我们都知道,文件访问的效率与安全往往是背道而驰的。当文件安全性级别高,往往就需要添加很多访问的限制,如需要员工凭用户名与密码才能够访问;或者需要用户通过特定的途径才能够访问;或者对于用户访问文件的地点有限制等等。一般来说,安全级别越高的文件,其访问更加复杂,所以,访问效率也就比较低。故我们网络安全人员在设计安全体系的时候,需要在安全性与访问效率之间取得均衡。而取得这个均衡的最好的一个方法, 就是对信息实施“轻重有别”的管理方法。就拿笔者公司为例,企业员工的考勤信息一般都是公开的,所以,对这个信息就没有必要采用很强的访问控制策略,只需要限制未经授权的用户更改这个文件即可。而公司工资信息则是保密的,一般只有员工本人与少数的几个人员才能够获悉,所以,对于工资明细这个文件就需要采用 比较严格的访问控制策略,对于访问的人员、访问的途径等等都需要进行严格的控制。如此的话,才可以实现企业的要求。故,对企业的信息进行如此分级管理的话,我们就可以把更多的精力放在一些机密性程度比较高的信息上面;同时,对于一些机密程度不高的文件,就可以提高其的访问效率。而不是不管三七二十一,一棒子打死。
三是必要的时候,把某些部门划为禁区。如笔者现在的企业,产品研发部门是企业的核心,我们企业产品的专利数目在国内企业中是数一数 二的,所以对于专利的保护就非常的重视。为了保护这些产品信息,特别是产品配方、产品测试资料的安全性,公司采用了虚拟局域网技术,把研发部门跟财务部门划分成独立的网络,限制其他部门对于这两个部门电脑的访问。如此的话,就把这个两个企业重要部门隔离开来,提高了这些主机的安全性。这对于企业的信息安全起到了很大的保护作用。所以,笔者建议,在网络设计的时候,就需要开始企业网络与信息的安全。在有必要的时候,把一些重要的部门独立的保护起来,从网络底 层限制其他用户对其的访问。
???? 企业这么大多一个信息网络,存在这么多的安全威胁,而且往往不会配备很多的网络安全人员,一般就一名到两名。很多企业还没有独立的网络安全管理人员,都是网络管理员在**。所以,在这种背景下,若还要去争取“面面俱到”的话,则最后的结果必然是功亏一篑,捡了芝麻,丢了西瓜。故笔者在这里强烈建议,我们在设计企业网络安全管理体系的时候,需要轻重有别。大家在考虑问题的时候,可以参考我上面的意见。虽然有些地方可能不是百分之百的准确,可能还有一些没有考虑到的点,但是,我相信,这些方法对于大家从整体上提高网络与信息的安全性,是具有非常好的作用。因为我现在就是这么做的,而且已经取得了非常明显的效果。
下面是“十个小故事大道理”不需要的朋友可以下载后编辑删除!!!谢谢!!!
小故事1、《扁鹊的医术》
魏文王问名医扁鹊说:“你们家兄弟三人,都精于医术,到底哪一位最好呢?
扁鹊答:“长兄最好,中兄次之,我最差。
文王再问:“那么为什么你最出名呢?
扁鹊答:“长兄治病,是治病于病情发作之前。由于一般人不知道他事先能铲除病因,所以他的名气无法传出去;中兄治病,是治病于病情初起时。一般人以为他只 能治轻微的小病,所以他的名气只及本乡里。而我是治病于病情严重之时。一般人都看到我在经脉上穿针管放血、在皮肤上敷药等大手术,所以以为我的医术高明, 名气因此响遍全国。
大道理:事后控制不如事中控制,事中控制不如事前控制。
小故事2、危险的森林里
一个人在森林中漫游时,突然遇见了一只饥饿的老虎,老虎大吼一声就扑了上来。他立刻用最快的速度逃开,但是老虎紧
您可能关注的文档
最近下载
- 《新媒体传播》课件.ppt VIP
- 2025年安全员c2考试试题库(答案+解析).docx
- GBT45001-2020SO45001:2018 职业健康安全管理体系要求及使用指南.pdf VIP
- 个人业绩相关信息采集表含政治表现、最满意、主要特点、不足.pdf VIP
- 部编版六年级上册道德与法治教案:感受生活中的法律知识.docx VIP
- 货运保险与货损理赔通道整合2025年应用前景.docx VIP
- 《飞机构造基础》课件——第一章 飞机结构.pptx VIP
- 中医治疗“慢脾风”医案37例.doc
- 小学科学新教科版二年级上册第一单元 造房子教案(共6课)(2025秋).docx VIP
- 2025年广西公需科目第二套答案.docx VIP
文档评论(0)