伴隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的快速發(fā)展以及廣泛使用,使得計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)成為現(xiàn)代社會(huì)和企業(yè)不可缺少的重要的支撐平臺(tái),計(jì)算機(jī)技術(shù)不僅為企業(yè)提高了效益和創(chuàng)造了財(cái)富,而且還大大的推動(dòng)了社會(huì)的向前發(fā)展。但是,于此同時(shí),隨之產(chǎn)生的信息安全問題也變得越來越突出。諸如系統(tǒng)漏洞、蠕蟲感染、黑客攻擊、非法接入和信息被盜等網(wǎng)絡(luò)終端安全問題和網(wǎng)絡(luò)資源被濫用等情況,無時(shí)無刻不在威脅著企業(yè)的信息安全,網(wǎng)絡(luò)安全造成的損失也日益加大。對(duì)企業(yè)而言,重要客戶信息、核心技術(shù)、市場計(jì)劃等機(jī)密信息,一旦泄露給競爭對(duì)手,將會(huì)給企業(yè)帶來非常嚴(yán)重的后果,甚至?xí)斐刹豢晒懒康膿p失。
1、企業(yè)現(xiàn)有網(wǎng)絡(luò)安全風(fēng)險(xiǎn)及存在問題
在互聯(lián)網(wǎng)的迅速發(fā)展與計(jì)算機(jī)技術(shù)日益普及的過程當(dāng)中,人們在感受網(wǎng)絡(luò)所帶來的便利的同時(shí),也面臨著各種各樣的網(wǎng)絡(luò)惡意進(jìn)攻和威脅,其中困擾人們的主要問題就是機(jī)密泄漏、數(shù)據(jù)丟失、網(wǎng)絡(luò)濫用、身份冒用、非法入侵等。相關(guān)數(shù)據(jù)表明,我國有63.6%的企業(yè)用戶處于“高度風(fēng)險(xiǎn)”級(jí)別,每年因網(wǎng)絡(luò)泄密導(dǎo)致的經(jīng)濟(jì)損失高達(dá)上百億。其中社會(huì)影響比較惡劣的事件不勝枚舉,這些事件都是內(nèi)網(wǎng)安全管理出現(xiàn)紕漏,從而造成了非常惡劣的后果。
然而,更令人吃驚的是,在諸多安全事件中,83%的安全問題是由于內(nèi)部人員和內(nèi)外勾結(jié)所為,而且這一現(xiàn)象正日益呈現(xiàn)上升的趨勢。因此,各個(gè)企業(yè)對(duì)自身的網(wǎng)絡(luò)安全問題已經(jīng)開始高度重視,并且尋找提高企業(yè)的網(wǎng)絡(luò)安全管理方法與對(duì)策。雖然大多數(shù)企業(yè)都非常重視內(nèi)網(wǎng)安全管理問題,內(nèi)網(wǎng)安防投入也不斷增加,但是內(nèi)網(wǎng)安全問題卻仍然嚴(yán)峻。事實(shí)表明,有效保護(hù)企業(yè)內(nèi)部資源和網(wǎng)絡(luò)的安全,需要建立全面的內(nèi)網(wǎng)安全體系。
2、企業(yè)現(xiàn)有網(wǎng)絡(luò)安全的相關(guān)對(duì)策
計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)經(jīng)歷了幾個(gè)時(shí)代的發(fā)展,已經(jīng)對(duì)網(wǎng)絡(luò)攻擊具有了一定的應(yīng)對(duì)策略。從最初的單機(jī)系統(tǒng)安全(防病毒)到局域網(wǎng)防外部攻擊(防火墻、IDS),再到信息安全(加密、訪問控制)等過程。這些技術(shù)都是針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)用的發(fā)展而提出的,并且解決了當(dāng)今面臨的一些突出性網(wǎng)絡(luò)安全問題。
針對(duì)目前企業(yè)內(nèi)網(wǎng)所面臨的嚴(yán)重安全危機(jī),我們有必要對(duì)各種惡意攻擊方式以及攻擊手段進(jìn)行重新認(rèn)識(shí),才能防患于未然。當(dāng)前內(nèi)網(wǎng)所面臨的的網(wǎng)絡(luò)安全危機(jī)主要來源于以下幾個(gè)方面:混合型病毒木馬通過垃圾郵件,惡意WEB網(wǎng)頁,文件下載等傳播途徑改變了傳統(tǒng)病毒的危害范圍和速度;.黑客程序,木馬,系統(tǒng)漏洞等形成了混合式病毒的發(fā)展;惡意網(wǎng)頁欺騙,垃圾郵件傳播以及內(nèi)部員工肆意登陸非法網(wǎng)站,造成內(nèi)部網(wǎng)絡(luò)終端成為網(wǎng)絡(luò)安全的弱點(diǎn);內(nèi)部網(wǎng)絡(luò)的非法濫用,員工非正常使用視頻、BT等應(yīng)用耗費(fèi)了大量的網(wǎng)絡(luò)資源,影響正常工作的開展,并且存在通過網(wǎng)絡(luò)發(fā)布違反國家法律的言論以及泄密單位敏感信息的潛在威脅;內(nèi)部非授權(quán)訪問,造成機(jī)密資料的泄密傳播和各自隱私受到侵犯的問題;U盤、移動(dòng)硬盤等等移動(dòng)存儲(chǔ)介質(zhì)的使用管理困難,造成病毒的泛濫和涉密信息的泄露以及筆記本、WIFI手機(jī)等移動(dòng)終端的私自接入對(duì)內(nèi)網(wǎng)的信息安全造成很大的威脅。
面對(duì)這么多的安全隱患的存在,企業(yè)必須從源頭加以控制,才能真正做到企業(yè)內(nèi)部網(wǎng)絡(luò)安全管理系統(tǒng)的提高。目前,各個(gè)企業(yè)已經(jīng)普遍實(shí)施防火墻、入侵檢測系統(tǒng)、防病毒系統(tǒng)、安全網(wǎng)關(guān)等等一系列安全防護(hù)措施。防火墻產(chǎn)品能有效阻止外部對(duì)單位或企業(yè)內(nèi)部的攻擊,而且入侵檢測系統(tǒng)作為防火墻產(chǎn)品的補(bǔ)充,也能在一定程度上檢測內(nèi)部攻擊。但是這些產(chǎn)品除了成本高,易用性差以外,都是基于內(nèi)部是安全的這一前提,不能有效解決內(nèi)部網(wǎng)絡(luò)安全和泄密的問題。
因此,基于解決內(nèi)網(wǎng)安全問題的終端軟件系統(tǒng)則是當(dāng)前企業(yè)急需的安全保障。因?yàn)榻K端是組成內(nèi)部網(wǎng)絡(luò)的重要因素,是內(nèi)部網(wǎng)絡(luò)管理的重點(diǎn)和難點(diǎn)。只有保證了終端的安全性、穩(wěn)定性和可控性,才能更有效的對(duì)內(nèi)部網(wǎng)絡(luò)進(jìn)行管理。所以,保證每一個(gè)接入內(nèi)網(wǎng)的終端都是符合規(guī)定的,才能保證網(wǎng)絡(luò)資源沒有被非授權(quán)使用,對(duì)此,可從以下四個(gè)環(huán)節(jié)加以解決:首先,通過接入控制保證接入終端的合法性;其次,通過行為管理和審計(jì)保證終端行為的可管理性和可控性;再者,通過內(nèi)置的病毒防護(hù)系統(tǒng)確保終端不受病毒木馬的侵害,從而保證整個(gè)網(wǎng)絡(luò)對(duì)于病毒的免疫力;最后,通過集中的咨詢服務(wù)平臺(tái),極大的方便網(wǎng)管人員對(duì)于整個(gè)內(nèi)部網(wǎng)絡(luò)的管理維護(hù)。經(jīng)過此四個(gè)環(huán)節(jié)的改善,將大大提高內(nèi)網(wǎng)安全管理的效率。最后,對(duì)內(nèi)網(wǎng)進(jìn)行源頭的保護(hù),更能提高系統(tǒng)效率,對(duì)病毒、木馬檢測與清除。才能對(duì)內(nèi)網(wǎng)終端進(jìn)行病毒與木馬實(shí)時(shí)檢測與清除,保證終端不受病毒和木馬的侵?jǐn)_確保主機(jī)的安全。
3、實(shí)施網(wǎng)絡(luò)安全管理對(duì)企業(yè)發(fā)展意義重大
實(shí)施企業(yè)內(nèi)網(wǎng)系統(tǒng)的安全管理之后,將大大提升企業(yè)的內(nèi)部網(wǎng)絡(luò)管理,能夠減輕系統(tǒng)維護(hù)人員的工作量,有效控制員工上班期間做與本職工作無關(guān)的事情,提高辦公效率,提升企業(yè)的優(yōu)良形象;而且有效管理與控制移動(dòng)終端和移動(dòng)存儲(chǔ)介質(zhì)的使用,能夠保障內(nèi)部網(wǎng)絡(luò)的信息安全和正常運(yùn)作。
核心關(guān)注:拓步ERP系統(tǒng)平臺(tái)是覆蓋了眾多的業(yè)務(wù)領(lǐng)域、行業(yè)應(yīng)用,蘊(yùn)涵了豐富的ERP管理思想,集成了ERP軟件業(yè)務(wù)管理理念,功能涉及供應(yīng)鏈、成本、制造、CRM、HR等眾多業(yè)務(wù)領(lǐng)域的管理,全面涵蓋了企業(yè)關(guān)注ERP管理系統(tǒng)的核心領(lǐng)域,是眾多中小企業(yè)信息化建設(shè)首選的ERP管理軟件信賴品牌。
轉(zhuǎn)載請注明出處:拓步ERP資訊網(wǎng)http://www.oesoe.com/
本文標(biāo)題:內(nèi)網(wǎng)安全管理系統(tǒng)在企業(yè)中的應(yīng)用
本文網(wǎng)址:http://www.oesoe.com/html/consultation/10839510388.html