日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB25年11月
關(guān)注中國自動化產(chǎn)業(yè)發(fā)展的先行者!
工業(yè)智能邊緣計算2025年會
2025工業(yè)安全大會
CAIAC 2025
OICT公益講堂
當前位置:首頁 >> 案例 >> 案例首頁

案例頻道

企業(yè)信息化基礎(chǔ)安全管理
  • 企業(yè):控制網(wǎng)     領(lǐng)域:工控機     行業(yè):網(wǎng)絡通訊    
  • 點擊數(shù):3300     發(fā)布時間:2004-12-07 15:57:00
  • 分享到:

 

劉治開

 

    信息化給現(xiàn)代企業(yè)帶來了全新的活力,給企業(yè)的經(jīng)營管理帶來極大的好處。企業(yè)通過網(wǎng)絡進行開發(fā)設計、物資采購、產(chǎn)品生產(chǎn)、銷售及工程服務等一系列的企業(yè)運營活動,一方面企業(yè)與供應商、客戶產(chǎn)生大量的信息交換;另一方面企業(yè)員工內(nèi)部利用網(wǎng)絡完成大部分的協(xié)作以及信息處理。企業(yè)發(fā)展了增設了分支機構(gòu),也要考慮分支機構(gòu)與總公司的信息交換問題,企業(yè)信息化的安全問題也就越來越重要了,同時企業(yè)信息化又要考慮網(wǎng)絡的開放性、易用性,這些同安全性都相互影響但又同時都是很重要的必須考慮的因素。

 

    因此企業(yè)信息化的安全框架不可避免的在實現(xiàn)有限的開放性,提供必要的易用性方面要綜合平衡,一個可行的企業(yè)信息化安全方案應該綜合考慮以上因素。

 

1  基本原則

 

    安全是有成本的,如何平衡適合本企業(yè)的安全需要,建議參考以下原則。

    (1)  易用性原則

    要易于管理維護,當企業(yè)的網(wǎng)絡節(jié)點規(guī)模在500點以上,并且存在分支機構(gòu)的情況下,易管理易維護,能快速定位問題、解決問題應該是首要考慮的。

 

    (2)  適度開放原則

    最安全的方案莫過于禁止一切網(wǎng)絡活動,全部開放又需要有極大的安全投入保障,企業(yè)應該只選擇最急需的應用進行有條件的開放(這里所說的開放是指實現(xiàn)遠程辦公或移動辦公所需的從IntranetInternet的開放)。

 

    (3)  實用與適用原則

    現(xiàn)在市場上安全方案繁多,相應的安全產(chǎn)品也很多,當然需要企業(yè)的投入也是相差很多,如何選擇適合本企業(yè)的安全方案、安全產(chǎn)品,應該從企業(yè)的實用與適用來考慮,這個也是企業(yè)進行安全產(chǎn)品選型的首要考慮因素。另外一方面現(xiàn)在許多安全產(chǎn)品宣稱如何如何,但是實際的效果跟投入并不成正比,所以在安全產(chǎn)品上不能盲目。

 

    (4)  重管理

    安全是管出來的,再好的產(chǎn)品沒有有效的管理,一切安全都免談,而企業(yè)在管理上的投入是隱性的,因此從技術(shù)角度實現(xiàn)企業(yè)的安全策略管理是一個比較好的方式,它是可評估的,從另一方面來說。將管理理念與技術(shù)手段完美的結(jié)合會起到事半功倍的效果。

 

2  安全框架

 

1  網(wǎng)絡平臺安全架構(gòu)圖

    (1)  網(wǎng)絡平臺基礎(chǔ)架構(gòu)

    ?  基于Windows2000域(或Windows2003)的管理模式。企業(yè)網(wǎng)絡建立之初就實現(xiàn)域的管理,這為以后推行基于域策略的管理模式奠定基礎(chǔ)。另外在企業(yè)內(nèi)部,要想實現(xiàn)所有的客戶端可控也必須基于域的管理模式。

    ?  賬號域集中管理(包括分支機構(gòu)),便于實現(xiàn)集團企業(yè)信息單一登陸即可存取,也便于實現(xiàn)集團郵箱的布署與管理;資源域可以根據(jù)地理位置遠近根據(jù)需要設置。這樣可以實現(xiàn)不同地區(qū)域管理策略本地化(如圖1所示,域之間的虛線鏈路是基于VPN鏈路的)。

    ?  IP的管理。當企業(yè)網(wǎng)絡規(guī)模較大的情況下,還是推薦DHCPDynamic Host Config Protocol,動態(tài)主機配置協(xié)議)方式管理,自動獲取IP,通過VLAN劃分不同的網(wǎng)段,配合DNS服務器全面實現(xiàn)客戶端的定位與管理。

    ?  集團與固定分支機構(gòu)之間走VPN鏈路,實現(xiàn)方式有很多,推薦一種經(jīng)濟易行且比較安全的方式。兩個機構(gòu)通過專線或者其他方式接入Internet,接入點使用Internet Security and Acceleration (ISA) Server 防火墻,同時利用ISAVPN接入功能建立雙方的VPN鏈路(如圖1所示)。

    ?  企業(yè)局域網(wǎng)內(nèi)部主干交換機為三層交換機,劃分VLAN,將不同部門、不同機構(gòu)、關(guān)鍵業(yè)務分別劃分至不同的VLAN,這個主要解決網(wǎng)絡廣播風暴或者由于局部的網(wǎng)絡節(jié)點故障導致影響整個網(wǎng)絡,但是VLAN劃分過多對于三層交換機的性能要求較高,企業(yè)應根據(jù)實際情況酌情處理。

 

    (2)  網(wǎng)絡安全應用布署

    網(wǎng)絡安全應用的布署追求一個原則:盡量減少用戶的干預,讓用戶在不知不覺中享受著安全的可靠的網(wǎng)絡服務,只有這樣的應用才可以大規(guī)模的布署。

 

2  網(wǎng)絡安全應用布署圖

    ?  補丁管理服務  系統(tǒng)漏洞是致命的,外層有再多的防護也抵擋不住系統(tǒng)本身就有漏洞,那就相當于有一個公開的后門,誰都可以隨意進入。眾所周知的幾次網(wǎng)絡病毒風暴都是大部分客戶端由于沒有及時打補丁導致(其實微軟早就發(fā)布了相關(guān)漏洞的補丁,只是由于打補丁這件事情比較煩瑣,個人經(jīng)常忘記)。當企業(yè)節(jié)點在500點以上時,就會發(fā)現(xiàn)統(tǒng)一補丁管理非常重要,一定要實現(xiàn)補丁的自動下載、分發(fā),而且要強制安裝,對于Windows系統(tǒng)平臺,可以布署微軟的Microsoft Software Update Services (SUS) 服務,同時通過域策略強制加入域的計算機接受公司SUS服務器的管理,一旦有最新補丁強制安裝。只有這樣才能確保大部分的客戶端沒有安全漏洞,也就能夠避免某些由于安全漏洞引起的網(wǎng)絡蠕蟲入侵導致整個網(wǎng)絡癱瘓的事件發(fā)生(如圖2所示)。

 

    ?  防病毒服務  現(xiàn)在病毒猖獗,傳播的方式多種多樣,讓人防不勝防,因此確保每一個客戶端都有一道防病毒的屏障也很重要。如何強制企業(yè)內(nèi)的計算機必須布署防病毒客戶端,也需要通過域來控制發(fā)布,通過登陸腳本檢查每一臺登陸到域上的計算機,一旦發(fā)現(xiàn)沒有安裝企業(yè)規(guī)定的防病毒客戶端,立即強制安裝。但安裝了防病毒客戶端并不意味著萬事大吉,病毒每天都在推陳出新,因此要布署企業(yè)防病毒服務器,自動更新病毒代碼并及時分發(fā)到每一個客戶端。只有這樣才能減輕網(wǎng)管的負擔,同時一直追求的網(wǎng)絡管理的最高境界就是讓用戶感覺不到被管理,不知不覺所有的補丁都已經(jīng)布署、所有的客戶端都有最新的病毒代碼等(如圖2所示)。

 

    ?  企業(yè)防火墻  對于企業(yè)來講統(tǒng)一布署一套防火墻還是很有必要,它是企業(yè)連接Internet的唯一通道,以確保企業(yè)網(wǎng)絡不受Internet上各種侵害來侵擾,它能使網(wǎng)絡用戶訪問公用網(wǎng)絡的風險降到最低。防火墻分為硬件防火墻與軟件防火墻,從靈活管理角度來說,軟件防火墻還是很不錯的選擇,價格也適中,推薦使用微軟的Internet Security and Acceleration (ISA) Server,它能跟Windows域集成。通過它可以靈活地實現(xiàn)控制某個域用戶的網(wǎng)絡行為,允許或禁止用戶訪問哪些內(nèi)容、站點、訪問時間等。同時它能夠提供簡單的入侵檢測、入侵防護,有效地抵御外來黑客的攻擊。另外一般不建議在企業(yè)內(nèi)布署個人防火墻,那樣將會加大網(wǎng)絡管理的難度,維護成本增高。如果企業(yè)內(nèi)部對于安全性要求非常高可以在基礎(chǔ)服務層與員工網(wǎng)絡之間再增加一級防火墻形成DMZ區(qū),確保企業(yè)的應用服務的安全可靠(如圖2所示,所說的DMZ區(qū)就是將基礎(chǔ)服務層至于內(nèi)外網(wǎng)防火墻之間)。

 

    ?  其他服務的布署  至于現(xiàn)在鼓吹的入侵檢測(IDS)直至入侵防護(IPS)等由于實際效果有待檢驗,并且成本很高,建議一般企業(yè)不要考慮。還有其它專用的網(wǎng)絡管理軟件,價格都比較高,有的效果也一般,因此也需要謹慎考慮。

 

    (3)  企業(yè)數(shù)據(jù)安全

    ?  數(shù)據(jù)備份  應該設立專門的備份服務器,根據(jù)不同業(yè)務數(shù)據(jù)的管理要求,分別設置備份策略,實現(xiàn)重要數(shù)據(jù)的自動備份甚至異地災難備份。

 

    ?  數(shù)據(jù)加密  企業(yè)在開發(fā)各種應用系統(tǒng)的同時除了要考慮應用的功能性以外,還要考慮數(shù)據(jù)傳輸存儲的安全問題,避免通過非法手段很方便地竊取到企業(yè)的重要數(shù)據(jù)。

 

    (4)  安全管理策略

    ?  通過域設置帳號策略、計算機策略來實現(xiàn)企業(yè)統(tǒng)一精細安全管理。

 

    例如設置帳號策略,要求提高密碼安全性;設置帳號審核策略,便于在出現(xiàn)問題后可以跟蹤事件發(fā)生的來龍去脈;設置用戶權(quán)力指派策略,控制用戶計算機的訪問權(quán)限,確保計算機集中管理。

 

    ?  防火墻統(tǒng)一策略。集團企業(yè)對于防火墻可以要求統(tǒng)一策略,實現(xiàn)分支機構(gòu)的防火墻也受集團防火墻策略的約束,這樣實現(xiàn)了統(tǒng)一防火墻策略便于管理,安全的一致性也大大提高。同時防火墻策略本身設置上必須嚴格,每種業(yè)務都必須審核,只有經(jīng)過審核過的策略才能發(fā)布。另外對于企業(yè)防火墻建議只開放訪問WEB服務、郵件服務的權(quán)限,如果需要發(fā)布內(nèi)部站點,經(jīng)過審核后通過防火墻發(fā)布,所有這些訪問都可以與域帳戶集成,實現(xiàn)信息的安全存取。

 

    ?  建立起有效的帳號創(chuàng)建、遷移、刪除的管理流程,確保帳戶的安全管理。

 

    ?  建立起企業(yè)安全策略的制定、審核、發(fā)布、撤銷的管理流程,確保企業(yè)安全策略及時有效。

 

    ?  建立企業(yè)安全審計的制度,由專人定期檢查企業(yè)的所有服務器的安全日志,及時解決發(fā)現(xiàn)的漏洞及其他安全隱患。

 

3  結(jié)語

 

    企業(yè)信息化安全是一個很大的課題,道高一尺魔高一丈,按照以上方案進行規(guī)劃并不能保證企業(yè)網(wǎng)絡有100%安全,但是如果以上基礎(chǔ)管理也沒有做到的話,那企業(yè)信息化平臺肯定是不安全的。企業(yè)IT人員必須持續(xù)關(guān)注企業(yè)信息化安全的發(fā)展方向,并及時調(diào)整優(yōu)化適合本企業(yè)的安全方案與策略。

熱點新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
韩国三级香港三级日本三级la| 超级乱淫伦动漫| 亚洲第一色在线| 麻豆污视频| 成人高清免费| 国产国语对白一级毛片| 精品国产三级a∨在线观看| 国产麻豆精品高清在线播放| 中文字幕97| 欧美a免费| 欧美激情一区二区三区视频 | 毛片成人永久免费视频| 日韩中文字幕一区| 成人高清免费| 久久久久久久免费视频| 99久久精品国产高清一区二区| 亚洲第一色在线| 精品国产香蕉在线播出| 美女免费精品高清毛片在线视 | 欧美a级片免费看| 国产麻豆精品高清在线播放| 国产一区二区精品| 欧美日本免费| 欧美大片a一级毛片视频| 午夜激情视频在线观看 | 成人免费网站视频ww| 久久精品欧美一区二区| 日本特黄一级| 成人影院一区二区三区| 精品久久久久久中文| 色综合久久天天综合绕观看| 99久久精品国产高清一区二区| 日本特黄一级| 欧美大片aaaa一级毛片| 久久精品人人做人人爽97| 久久久久久久男人的天堂| 日韩中文字幕一区| 四虎久久影院| 四虎影视库| 成人影院久久久久久影院| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 99久久网站| 99久久精品国产国产毛片| 麻豆网站在线看| 欧美激情一区二区三区在线 | 国产91精品一区| 亚洲天堂在线播放| 欧美一区二区三区在线观看| 精品在线观看国产| 一级女人毛片人一女人| 欧美大片a一级毛片视频| 日韩免费在线观看视频| 国产成人精品综合在线| 国产精品123| 日韩免费在线观看视频| 日韩中文字幕一区二区不卡| 一 级 黄 中国色 片| 欧美电影免费| 在线观看成人网 | 国产一区二区福利久久| 一级女性全黄久久生活片| 99热精品在线| 国产一区二区精品久久91| 国产91精品系列在线观看| 日韩中文字幕在线亚洲一区 | 亚久久伊人精品青青草原2020| 成人高清免费| 久久国产一久久高清| 午夜激情视频在线观看| 精品国产一区二区三区免费 | 久草免费在线色站| 日韩在线观看免费完整版视频| 免费一级生活片| 九九免费精品视频| 夜夜操天天爽| 黄色短视频网站| 一本高清在线| 精品国产三级a∨在线观看| 欧美激情一区二区三区视频 | 美女免费精品高清毛片在线视 | 欧美日本免费| 国产精品免费精品自在线观看| 99久久精品国产免费| 高清一级片| 久久国产精品自由自在| 亚欧成人乱码一区二区| 麻豆系列 在线视频| 亚洲女人国产香蕉久久精品| 毛片高清| 色综合久久天天综合观看| 精品在线观看一区| 91麻豆精品国产自产在线| 亚洲精品久久玖玖玖玖| 亚飞与亚基在线观看| 麻豆网站在线看| 可以免费在线看黄的网站| 国产a一级| 麻豆网站在线看| 免费一级生活片| 久久久成人网| 精品毛片视频| 久久成人综合网| 国产精品123| 久草免费在线观看| 国产极品白嫩美女在线观看看| 99久久精品国产免费| 美女被草网站| 精品国产香蕉伊思人在线又爽又黄| 国产成a人片在线观看视频| 成人免费一级纶理片| 国产网站免费视频| 精品视频免费看| 成人影院久久久久久影院| 国产成人精品综合久久久| 成人高清视频在线观看| 免费的黄色小视频| 日本在线www| 中文字幕97| 国产精品免费久久| 黄视频网站免费| 青青久久网| 一本高清在线| 夜夜操天天爽| 韩国三级香港三级日本三级| 一 级 黄 中国色 片| 欧美国产日韩精品| 深夜做爰性大片中文| 午夜在线亚洲| 国产精品自拍在线观看| 欧美激情一区二区三区视频 | 国产麻豆精品免费密入口| 国产麻豆精品免费视频| 韩国毛片| 欧美激情在线精品video| 日韩在线观看网站| 天天色成人| 精品久久久久久中文| 毛片高清| 深夜做爰性大片中文| 黄视频网站免费看| 国产一区二区精品久久| 精品视频在线观看一区二区| 亚洲www美色| 韩国毛片| 国产91素人搭讪系列天堂| 成人影视在线观看| 99热精品一区| 日韩中文字幕在线亚洲一区 | 青青青草影院| 韩国毛片基地| 一级毛片看真人在线视频| 国产视频在线免费观看| 国产a视频| 国产精品自拍在线| 免费国产在线观看| 国产亚洲男人的天堂在线观看| 成人a大片高清在线观看| 日日夜夜婷婷| 日韩在线观看免费完整版视频| 毛片高清| 久久国产精品自由自在| 深夜做爰性大片中文| 国产伦久视频免费观看 视频| 成人影院久久久久久影院| 久久成人亚洲| 999久久狠狠免费精品| 成人免费观看的视频黄页| 国产伦精品一区二区三区无广告 | 99色视频在线观看| 国产伦精品一区二区三区无广告 | 成人免费网站久久久| 黄色福利片| 欧美激情在线精品video| 91麻豆高清国产在线播放| 久久久久久久男人的天堂| 国产91精品一区| 国产a视频| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 九九精品久久| 国产伦精品一区二区三区在线观看| 国产a视频精品免费观看| 国产极品精频在线观看| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 亚欧乱色一区二区三区| 色综合久久天天综线观看| 九九久久99| 九九精品久久| 国产欧美精品午夜在线播放| 日韩中文字幕一区二区不卡| 日本在线不卡免费视频一区| 欧美大片aaaa一级毛片| 国产视频一区在线| 美女免费黄网站| 韩国三级一区| 日韩av片免费播放| 精品久久久久久中文| 亚洲第一色在线| 亚洲爆爽| 午夜激情视频在线观看 | 成人免费一级纶理片|