- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
不可不知 企业内网安全五大禁忌
不可不知 企业内网安全五大禁忌
对于中小企业用户来说,病毒、黑客、恶意攻击已经不再是个“传说”了,在现阶段网络安全形势复杂多变的情况下,网络系统承载了企业运转的基石。FBI和CSI曾对484家公司进行了网络安全专项调查,调查结果显示:超过85%的安全威胁来自公司内部。在损失金额上,由于内部人员泄密导致的损失是黑客造成损失的16倍。企业所遭受的损失方面,14%来自专利信息被窃取,12%来自内部人员的财务欺骗,5%是来自黑客的攻击。
既然超过八成的网络安全威胁来自企业内部,且能造成多方面的损失,那么部署真正适合、高效的企业内网安全系统,已经迫在眉睫。由于近年来网络安全形式日益复杂,网络攻击类型多种多样,攻击工具千变万化,攻击位置也不尽相同,部署企业内网安全系统也应谨慎实施。
一忌:大而无当
企业管理者在面对 HYPERLINK /secu/Intranet_Security/ \t _blank 企业内网安全形势需求时,往往希望构筑一个面面俱到、一劳永逸的安全系统,因此在选择内网安全产品时,也希望可以“一步到位”的选择适用于所有环境及功能的“万能”产品,而忽略了企业因为所处行业、职能、网络应用特点所带来的对于内网安全的不同需求。
企业内网系统应该完善立体的安全防护
总的来说,企业内网安全面临着以下具有代表性的需求:
◆如何制定统一安全策略并贯彻实施;
◆如何防范移动电脑和存储设备随意接入内网;
◆如何防范内网设备非法外联;
◆如何管理客户端资产,保障设备正常运行;
◆如何及时发现网络中占用带宽最大的进程及客户端;
◆如何迅速控制异常客户端的运行;
◆如何防止内部重要信息数据泄露;
◆如何对客户端进行统一监控、管理
◆如何快速定位网络中病毒、蠕虫、黑客的引入点;
◆如何及时切断被侵入网络系统的联系;
◆如何架构网络安全报警平台,进行安全事件响应和查询,全面管理网络资源。
二忌:无的放矢
不同的企业对于内网安全有着不同的需求,企业网络管理者需制定出切实可行并且符合企业网络应用特点的内网安全策略,才可能达到预期的安全效果。
解决内网安全问题的常规途径
企业的网络系统复杂多样,从职能上可以分为:生产业务网和办公业务局域网;从部署位置上可以分为:内网系统和外网系统;从企业所处的行业上来划分,又可以分为具有不同行业特点的网络模式等等。因此,不同企业的不同网络区域也有着不同的安全需求。比如以企业的职能网络来说,其不同的特点为:
生产业务网:主要包含企业的营业服务器、业务服务器,主要应用有企业的产品序列、技术及专利、企业数据报表等等。这部分的安全需求主要是信息安全及数据保密为主;
办公业务局域网:主要用于企业总部及下属各级网络的办公自动化系统,办公业务局域网一般与一台中心交换机相连,由若干个VLAN组成。包括企业的发展规划、战略部署、上情下达的文件公告、企业人事信息等等,是用于正常办公及处理内部业务的系统,它又针对领导用户、财务部、一般用户等各级别的客户端有着不同的安全需求。
内网安全威胁造成损失的比率
现阶段,企业内网系统所面临的代表性的问题包括:
1、安全规范难以贯彻实施:内部的合规要求、安全操作等信息化管理手段难以被每个员工熟知和应用,无法对员工的行为做出有效管理;
2、外部终端缺乏准入控制:终端未经安全认证和授权接入到内网可以导致组织内部重要信息泄露或丢失;终端接入后对内网的非授权访问又难以管理,造成不可弥补的重大损失;
3、移动存储“危险性”被忽视:移动设备,包括笔记本电脑等和目前流行的智能手机,都可能未经安全检查而与企业内网链接,它们可以存储内网数据,甚至成为病毒传播的媒体;
4、网络资源的浪费:员工在工作时间内聊天、游戏、电影下载、登陆色情反动网站等行为大量存在,使内网流量负荷增加,影响工作效率及网络正常使用;
5、因为管理经验不足所造成的终端安全水平参差不齐:企业内网安全没有专人维护,客户端的漏洞密布、口令简陋、缺少必要的关键补丁,缺乏必要的安全知识,导致无法及时掌握企业内网进程运行情况。
三忌:复杂堆砌
正是缘于企业内网安全需求的多种多样,有些企业安全管理者针对其具体安全需求,不断的部署安全产品:防毒墙、防火墙、UTM、上网行为管理、杀毒工具、入侵检测产品等等,殊不知某些单一产品的功能并不单一,重复的部署不仅会造成企业成本的增加、资源的耗费,甚至可能面临诸多产品的兼容难题。
针对不同原因的安全威胁,应选择不同产品
针对企业内网安全的产品主要分为:
1、运行系统安全:即保证信息处理和传输系统的安全,侧重于保证系统正常运行,避免因为系统的崩溃和损坏而对系统存贮、处理和传输的信息造成破坏和损失。
2、网络上系统信息的安全:包括用户口令鉴别,用户存取权限控制,数据存取权限、方式控制,安全审计,安全问题跟踪,计算机病毒防治,数据加密等
您可能关注的文档
- 本公司所生产的tc98型手持式金属探测器是一种最轻便的安全检.doc
- 本机器安全使用.pdf
- 本田雅阁轿车安全气囊系统的结构原理跟检修.doc
- 本站不保证所提供软件跟程序的完整性跟安全性.doc
- 本质安全型风电场评审标准(最新).docx
- 苯精制采取的安全措施说明.doc
- 泵的安全要点.pdf
- 泵站横川掘进安全技术措施1.doc
- 比较好用的的土建安全生产文明施工计划.docx
- 避免跟控制员工的不安全行为.doc
- 广东省东莞市2024-2025学年八年级上学期生物期中试题(解析版).pdf
- 非遗剪纸文创产品开发经理岗位招聘考试试卷及答案.doc
- 广东省东莞市2024-2025学年高二上学期期末教学质量检查数学试题.pdf
- 体育安全理论课件图片素材.ppt
- 3.1 公民基本权利 课件-2025-2026学年道德与法治八年级下册 统编版 .pptx
- 广东省潮州市湘桥区城南实验中学等校2024-2025学年八年级上学期期中地理试题(解析版).pdf
- 大数据运维工程师岗位招聘考试试卷及答案.doc
- 广东省深圳市福田区八校2026届数学八年级第一学期期末教学质量检测模拟试题含解析.doc
- 广东省潮州市湘桥区城基初级中学2024-2025学年八年级上学期11月期中考试数学试题(解析版).pdf
- 广东省潮州市湘桥区城西中学2024-2025学年八年级上学期期中地理试题(解析版).pdf
最近下载
- 建筑机器人:建筑机器人协作与调度_(15).机器人在建筑维护与检查中的应用.docx VIP
- 电力线路无人机巡检方案研究.pptx VIP
- 木糖醇行业研讨建议及木糖醇行业新发展趋势分析报告.pdf VIP
- 建筑机器人:建筑机器人维护与管理_(14).建筑机器人职业素养与伦理.docx VIP
- 建筑机器人:建筑机器人维护与管理_(13).建筑机器人行业的法规与标准.docx VIP
- 建筑机器人:建筑机器人维护与管理_(12).建筑机器人项目案例分析.docx VIP
- 建筑机器人:建筑机器人维护与管理_(11).建筑机器人的现场管理与协调.docx VIP
- 《中国近代现代史》课件.pptx VIP
- 咸阳市2026届高三(一模)数学试卷(含官方答案).pdf
- 建筑机器人:建筑机器人维护与管理_(10).建筑机器人系统集成.docx VIP
原创力文档


文档评论(0)