日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 案例 >> 案例首頁

案例頻道

企業信息化基礎安全管理
  • 企業:控制網     領域:工控機     行業:網絡通訊    
  • 點擊數:2975     發布時間:2004-12-07 15:57:00
  • 分享到:

 

劉治開

 

    信息化給現代企業帶來了全新的活力,給企業的經營管理帶來極大的好處。企業通過網絡進行開發設計、物資采購、產品生產、銷售及工程服務等一系列的企業運營活動,一方面企業與供應商、客戶產生大量的信息交換;另一方面企業員工內部利用網絡完成大部分的協作以及信息處理。企業發展了增設了分支機構,也要考慮分支機構與總公司的信息交換問題,企業信息化的安全問題也就越來越重要了,同時企業信息化又要考慮網絡的開放性、易用性,這些同安全性都相互影響但又同時都是很重要的必須考慮的因素。

 

    因此企業信息化的安全框架不可避免的在實現有限的開放性,提供必要的易用性方面要綜合平衡,一個可行的企業信息化安全方案應該綜合考慮以上因素。

 

1  基本原則

 

    安全是有成本的,如何平衡適合本企業的安全需要,建議參考以下原則。

    (1)  易用性原則

    要易于管理維護,當企業的網絡節點規模在500點以上,并且存在分支機構的情況下,易管理易維護,能快速定位問題、解決問題應該是首要考慮的。

 

    (2)  適度開放原則

    最安全的方案莫過于禁止一切網絡活動,全部開放又需要有極大的安全投入保障,企業應該只選擇最急需的應用進行有條件的開放(這里所說的開放是指實現遠程辦公或移動辦公所需的從IntranetInternet的開放)。

 

    (3)  實用與適用原則

    現在市場上安全方案繁多,相應的安全產品也很多,當然需要企業的投入也是相差很多,如何選擇適合本企業的安全方案、安全產品,應該從企業的實用與適用來考慮,這個也是企業進行安全產品選型的首要考慮因素。另外一方面現在許多安全產品宣稱如何如何,但是實際的效果跟投入并不成正比,所以在安全產品上不能盲目。

 

    (4)  重管理

    安全是管出來的,再好的產品沒有有效的管理,一切安全都免談,而企業在管理上的投入是隱性的,因此從技術角度實現企業的安全策略管理是一個比較好的方式,它是可評估的,從另一方面來說。將管理理念與技術手段完美的結合會起到事半功倍的效果。

 

2  安全框架

 

1  網絡平臺安全架構圖

    (1)  網絡平臺基礎架構

    ?  基于Windows2000域(或Windows2003)的管理模式。企業網絡建立之初就實現域的管理,這為以后推行基于域策略的管理模式奠定基礎。另外在企業內部,要想實現所有的客戶端可控也必須基于域的管理模式。

    ?  賬號域集中管理(包括分支機構),便于實現集團企業信息單一登陸即可存取,也便于實現集團郵箱的布署與管理;資源域可以根據地理位置遠近根據需要設置。這樣可以實現不同地區域管理策略本地化(如圖1所示,域之間的虛線鏈路是基于VPN鏈路的)。

    ?  IP的管理。當企業網絡規模較大的情況下,還是推薦DHCPDynamic Host Config Protocol,動態主機配置協議)方式管理,自動獲取IP,通過VLAN劃分不同的網段,配合DNS服務器全面實現客戶端的定位與管理。

    ?  集團與固定分支機構之間走VPN鏈路,實現方式有很多,推薦一種經濟易行且比較安全的方式。兩個機構通過專線或者其他方式接入Internet,接入點使用Internet Security and Acceleration (ISA) Server 防火墻,同時利用ISAVPN接入功能建立雙方的VPN鏈路(如圖1所示)。

    ?  企業局域網內部主干交換機為三層交換機,劃分VLAN,將不同部門、不同機構、關鍵業務分別劃分至不同的VLAN,這個主要解決網絡廣播風暴或者由于局部的網絡節點故障導致影響整個網絡,但是VLAN劃分過多對于三層交換機的性能要求較高,企業應根據實際情況酌情處理。

 

    (2)  網絡安全應用布署

    網絡安全應用的布署追求一個原則:盡量減少用戶的干預,讓用戶在不知不覺中享受著安全的可靠的網絡服務,只有這樣的應用才可以大規模的布署。

 

2  網絡安全應用布署圖

    ?  補丁管理服務  系統漏洞是致命的,外層有再多的防護也抵擋不住系統本身就有漏洞,那就相當于有一個公開的后門,誰都可以隨意進入。眾所周知的幾次網絡病毒風暴都是大部分客戶端由于沒有及時打補丁導致(其實微軟早就發布了相關漏洞的補丁,只是由于打補丁這件事情比較煩瑣,個人經常忘記)。當企業節點在500點以上時,就會發現統一補丁管理非常重要,一定要實現補丁的自動下載、分發,而且要強制安裝,對于Windows系統平臺,可以布署微軟的Microsoft Software Update Services (SUS) 服務,同時通過域策略強制加入域的計算機接受公司SUS服務器的管理,一旦有最新補丁強制安裝。只有這樣才能確保大部分的客戶端沒有安全漏洞,也就能夠避免某些由于安全漏洞引起的網絡蠕蟲入侵導致整個網絡癱瘓的事件發生(如圖2所示)。

 

    ?  防病毒服務  現在病毒猖獗,傳播的方式多種多樣,讓人防不勝防,因此確保每一個客戶端都有一道防病毒的屏障也很重要。如何強制企業內的計算機必須布署防病毒客戶端,也需要通過域來控制發布,通過登陸腳本檢查每一臺登陸到域上的計算機,一旦發現沒有安裝企業規定的防病毒客戶端,立即強制安裝。但安裝了防病毒客戶端并不意味著萬事大吉,病毒每天都在推陳出新,因此要布署企業防病毒服務器,自動更新病毒代碼并及時分發到每一個客戶端。只有這樣才能減輕網管的負擔,同時一直追求的網絡管理的最高境界就是讓用戶感覺不到被管理,不知不覺所有的補丁都已經布署、所有的客戶端都有最新的病毒代碼等(如圖2所示)。

 

    ?  企業防火墻  對于企業來講統一布署一套防火墻還是很有必要,它是企業連接Internet的唯一通道,以確保企業網絡不受Internet上各種侵害來侵擾,它能使網絡用戶訪問公用網絡的風險降到最低。防火墻分為硬件防火墻與軟件防火墻,從靈活管理角度來說,軟件防火墻還是很不錯的選擇,價格也適中,推薦使用微軟的Internet Security and Acceleration (ISA) Server,它能跟Windows域集成。通過它可以靈活地實現控制某個域用戶的網絡行為,允許或禁止用戶訪問哪些內容、站點、訪問時間等。同時它能夠提供簡單的入侵檢測、入侵防護,有效地抵御外來黑客的攻擊。另外一般不建議在企業內布署個人防火墻,那樣將會加大網絡管理的難度,維護成本增高。如果企業內部對于安全性要求非常高可以在基礎服務層與員工網絡之間再增加一級防火墻形成DMZ區,確保企業的應用服務的安全可靠(如圖2所示,所說的DMZ區就是將基礎服務層至于內外網防火墻之間)。

 

    ?  其他服務的布署  至于現在鼓吹的入侵檢測(IDS)直至入侵防護(IPS)等由于實際效果有待檢驗,并且成本很高,建議一般企業不要考慮。還有其它專用的網絡管理軟件,價格都比較高,有的效果也一般,因此也需要謹慎考慮。

 

    (3)  企業數據安全

    ?  數據備份  應該設立專門的備份服務器,根據不同業務數據的管理要求,分別設置備份策略,實現重要數據的自動備份甚至異地災難備份。

 

    ?  數據加密  企業在開發各種應用系統的同時除了要考慮應用的功能性以外,還要考慮數據傳輸存儲的安全問題,避免通過非法手段很方便地竊取到企業的重要數據。

 

    (4)  安全管理策略

    ?  通過域設置帳號策略、計算機策略來實現企業統一精細安全管理。

 

    例如設置帳號策略,要求提高密碼安全性;設置帳號審核策略,便于在出現問題后可以跟蹤事件發生的來龍去脈;設置用戶權力指派策略,控制用戶計算機的訪問權限,確保計算機集中管理。

 

    ?  防火墻統一策略。集團企業對于防火墻可以要求統一策略,實現分支機構的防火墻也受集團防火墻策略的約束,這樣實現了統一防火墻策略便于管理,安全的一致性也大大提高。同時防火墻策略本身設置上必須嚴格,每種業務都必須審核,只有經過審核過的策略才能發布。另外對于企業防火墻建議只開放訪問WEB服務、郵件服務的權限,如果需要發布內部站點,經過審核后通過防火墻發布,所有這些訪問都可以與域帳戶集成,實現信息的安全存取。

 

    ?  建立起有效的帳號創建、遷移、刪除的管理流程,確保帳戶的安全管理。

 

    ?  建立起企業安全策略的制定、審核、發布、撤銷的管理流程,確保企業安全策略及時有效。

 

    ?  建立企業安全審計的制度,由專人定期檢查企業的所有服務器的安全日志,及時解決發現的漏洞及其他安全隱患。

 

3  結語

 

    企業信息化安全是一個很大的課題,道高一尺魔高一丈,按照以上方案進行規劃并不能保證企業網絡有100%安全,但是如果以上基礎管理也沒有做到的話,那企業信息化平臺肯定是不安全的。企業IT人員必須持續關注企業信息化安全的發展方向,并及時調整優化適合本企業的安全方案與策略。

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 天天插天天搞,国产99在线,九七视频在线观看,2020国产成人精品视频网站,日本久久网,人人澡人人澡人人看青草 | 波多野结衣在线中文-波多野结衣在线影视免费观看-波多野结衣在线影视-波多野结衣在线一区二区-波多野结衣在线一区-波多野结衣在线网址 | 视频区国产亚洲.欧美-视频黄色在线-视频国产激情-十九岁日本电影免费粤语高清-久久99九九精品免费-久久99九九国产免费看小说 | 国产韩国精品一区二区三区久久-国产国语一级毛片在线视频-国产国语高清在线视频二区-国产国拍亚洲精品午夜不卡17-日韩在线欧美高清一区-日韩在线免费视频观看 | 久久99热不卡精品免费观看,色播综合,国产一级视频在线观看网站,激情综合激情,aa视频在线观看,五月天综合激情网 | 五月天在线观看免费视频播放,人人草人人,色视频综合,狠狠色婷婷丁香六月,五月婷婷六月丁香综合,开心激情综合网 | 美国a毛片-美国成人影院-美国毛片aa-美国毛片aaa在线播放-美国毛片基地-美国毛片基地a级e片 | 91精品国产综合久久久久-91精品国产综合久久久久久-91精品国产综合久久青草-91精品国产综合久久婷婷-91精品国产综合久久香蕉-91精品国产综合久久消防器材 | 久久re这里视频只有精品首页-久久re这里视频只精品首页-久久re这里视频精品8-久久re这里视频精品15-一本道色综合手机久久-一本道色播 | 亲胸吻胸添奶头GIF动态图免费-亲胸揉胸膜下刺激视频在线观看-亲胸揉胸膜下刺激视频网站APP-亲胸摸下面激烈免费网站-seyeye高清视频在线-seba51久久精品 | 亚洲人成电影青青在线播放-亚洲人成www在线播放-亚洲人成a在线网站-亚洲人av高清无码-久操久-久操-9c.lu | 91精品在线播放视频大全在线观看-91精品在线国产一区-91精品在线视频观看-91精品中文字幕-91精品专区-91精品专区国产盗摄 | 亚洲精品永久www嫩草-亚洲精品影院一区二区-亚洲精品影院久久久久久-亚洲精品影院-护士18p-护士16p | 欧美一级视频精品观看-欧美一级三级-欧美一级日韩一级亚洲一级va-欧美一级日韩一级亚洲一级-中文字幕精品一区-中文字幕精品视频在线观看 | 国产亚洲精品a在线观看app-国产亚洲精品A久久777777-国产亚洲精品AV片在线观看播放-国产亚洲精品AV麻豆狂野-亚洲 欧美 国产在线视频-亚洲 欧美 国产 综合五月天 日韩精品免费观看,亚洲精品国产综合一线久久,99精品国产高清一区二区三区香蕉,亚洲图区欧美,日韩电影免费在线观看中文字幕,999国产精品999久久久久久 | 天天躁日日躁狠狠躁AV麻豆-天天躁人人躁人人躁狂躁-天天澡夜夜澡人人澡-天天影视香色欲综合网-国产成人女人在线视频观看-国产成人女人视频在线观看 | 91看片淫黄大片欧美看国产片-91看片在线观看-91蝌蚪91九色-91蝌蚪国产-91蝌蚪九色-91蝌蚪论坛 | 久久久精品视频免费观看,非会员体验60秒试看福利区,免费福利在线观看,国内免费视频成人精品,久久久中文字幕日本,婷婷激情五月 | 欧美日韩 国产区 在线观看-欧美日操-欧美日本综合一区二区三区-欧美日本中文字幕-欧美日本中文-欧美日本在线一区二区三区 | 国产高清在线精品一区在线-国产高清在线精品一区二区三区-国产高清在线精品一区a-国产高清在线精品一区-日韩在线a视频免费播放-日韩在线2020专区 | 欧美在线一,91成人爽a毛片一区二区,在线播放国产精品,亚洲欧美日韩高清,zozozo欧美人禽交另类视频,久久精品无码一区二区日韩av | 在线看国产,精品国产一区二区二三区在线观看,国产一区二区三区视频,美女一级毛片免费观看,日韩aa在线观看,成人精品一区二区www | 亲胸吻胸添奶头GIF动态图免费-亲胸揉胸膜下刺激视频在线观看-亲胸揉胸膜下刺激视频网站APP-亲胸摸下面激烈免费网站-seyeye高清视频在线-seba51久久精品 | 2021天天躁狠狠燥,视频在线观看一区,免费理伦片在线观看全网站,国产精品一区二区资源,免费国产成人高清网站app,欧美国产在线观看 | 免费一区在线-免费一区视频-免费一区区三区四区-免费一区二区视频-97dyy影院理论片-97caoporn | 天海翼中文字幕-天海翼一区 在线播放-天海翼无码-天海翼视频在线-国产精品网红女主播久久久-国产精品外围在线观看 | 无人 视频 在线观看免费高清-无吗视频-无码中文字幕日韩专区-无码中文字幕乱在线观看-国产区1-国产情侣一区二区 | 一区二区三区四区免费视频-一区二区三区视频在线观看-一区二区三区视频-一区二区三区欧美日韩-欧美黑人乱大交-欧美黑人巨大性极品hd欧 | 性色做爰片在线观看WW-性夜影院午夜看片-性一交一乱一A片-性一交一乱一A片WWW-性一交一乱一交A片久久-性一交一乱一交A片久久四色 | 久热久热精品在线观看-久青草影院-久青草国产在线视频亚瑟影视-久青草国产在线视频-正在播放黑人杂交派对卧槽-正在播放国产尾随丝袜美女 | 国产精品v免费视频-国产精品v毛片免费看观看-国产精品v户外野战-国产精品vr无码专区-国产精品va在线观看无码-国产精品va在线观看丝瓜影院 | 免费观看a视频-免费观看a级网站-免费观看a级片-免费高清在线爱做视频-一本色道久久综合亚洲精品高清-一本色道久久综合亚洲精品 | 亚洲日本中文字幕在线-亚洲日本中文字幕区-亚洲日本中文字幕-亚洲日本中文-免费jizz在在线播放国产-免费jizz在线播放视频 | 五月天婷婷视频,九九爱这里只有精品,热和尚三区四区,善良的嫂子3在线播放,久久久久久久久久久久久久,热er99久久6国产精品免费 | 日韩在线黄色-日韩在线观看精品-日韩在线观-日韩在线高清视频-日韩在线不卡视频-日韩在线播放中文字幕 | 性情网站-性派对交换俱乐部-性派对xxxhd-性派对videos18狂欢-国产中学生-国产中文字幕在线视频 | 国产偷啪视频一区-国产偷啪-国产偷窥女洗浴在线观看亚洲-国产偷窥-无套啪啪-无套大战白嫩乌克兰美女 | 老司机午夜精品网站在线观看-老司机午夜精品视频在线观看免费-老司机午夜精品视频观看-老司机午夜精品视频播放-一本色道久久88一综合-一本色道久久88综合日韩精品 | 亚洲另类电击调教在线观看-亚洲理论片在线中文字幕-亚洲看黄-亚洲卡一卡2卡三卡4麻豆-韩国xxxxx视频在线-韩国mmwutv福利视频 | 91香蕉导航-91香蕉成人免费高清网站-91香蕉成人-91午夜视频-91午夜精品亚洲一区二区三区-91网址在线观看 | 久久这里只有精品国产99-久久这里只有精品2-久久这里只有精品1-久久这里只精品热在线99-在线少女漫画-在线涩涩免费观看国产精品 国产精选一区二区-国产精选一区-国产精选污视频在线观看-国产精选91热在线观看-特级黄色视频毛片-特级黄色免费片 |