下载此文档

大型企业网络安全探索与研究.docx


文档分类:IT计算机 | 页数:约6页 举报非法文档有奖
1/6
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/6 下载此文档
文档列表 文档介绍
大型企业网络安全探索与研究.doc大型企业网络安全探索与研究
1引言
随着信息技术的不断发展,企业的信息化应用也越来越广泛,而企业网络的规模以及复杂度也随之越来越大。企业特别是大型企业的网络安全问题也变得日益明显与重要。
网捺络线路老化。大部分企业,特别是国有大型企业通常由于历史原因以及资金投入有︴限,机房大部分建成时间较早,最初的网雷络线路规划与布局已不能适应当前发展的需要,且部分线路由于受物理环境影响,絷存在一定的老化现象。
缺乏相应的网络支数据灾备与恢复机制。不少企业只是简单婧的通过磁盘阵列采用RAID5等技术来盖实现数据备份与恢复,而随着设备的长期嶂使用,一旦发生多块硬盘同时损坏的现象该,就会造成大量数据丢失。
网络攻击本阳安全防范相对比较薄弱。大部分企业缺乏洙统一身份认证与管理系统,不同系统采用哳不同的密码,容易发生遗忘及泄露。网络怏攻击防范也只是简单的采用上网行为管理蟾AC及其内置的防火墙来实现,措施相对伲薄弱。
各种应用系统安全防范水平参差睽不齐。财务系统一般各企业都非常重视,
蒲通常采用标准化模块开发,各种安全管理岢策略及机制相对比较完善,而某些系统,例如企业电子邮箱系统,还存在部分员工菲使用外部的免费邮箱或者收费邮箱的现象怏,既严重影响了企业形象,也存在重大的安全隐患。
2应对安全措施
物理安全伲措施
首先,对机房建设进行统一规划,疸统一管理。在机房建设满足相应国家标准佚规范的基础上,对未来业务增长可能增加的设备还应留有足够的空间以及线路。其雨次,对已有的网络线路定期进行检查及整艋理。网线寿命跟使用环境有很大影响,且骼网线质量参差不齐,所以必须将老化的线搴路以及损坏的接口及时进行更换。此外,り还应利用温度、湿度以及气体传感器等建ァ立完善的机房物理安全监控管理系统,实硎时对机房的温湿度以及是否存在火灾隐患罂进行监控,并具备自动报警功能以便紧急嫁情况下能够及时通知相关人员。
灾备措9施
灾备系统是当计算机系统遭遇突然袭午击等不可抗力以及计算机犯罪等人为灾难箧时,能够最大限度保障用户数据安全的系
呐统。如果仅通过RAID5等磁盘阵列技俑术实现本地数据备份与保障的话,一旦发珀生上述灾难性故障,就会造成大量无法挽菝回的数据丢失。所以应尽可能采用异地数荑据远程灾备,对于特别重要的数据与系统***条件允许的话可以采用异地同步系统灾备锫,实时对整个系统进行同步备份,一旦发床生灾难,能够立即进行恢复。目前随着云砚计算的发展,微软的Azure云计算等也提供异地灾备服务,相比企业自建灾备静系统,租用云计算的进行灾备服务成本较‘低且易于维护和管理,但云计算本身还是谏存在一定的安全隐患。例如云计算中大部珈分用户内容以明文方式存放在云端,因此欤对于企业特别是国有企业来说,如果在公觇有云平台存放企业核心数据还是有着重大减安全风险。
网络管控措施
建立基于域环境的统一身份认证与管理系统,通过域简策略对用户分配合适的权限统一进行管控漳,一方面可以及时将最新的操作系统及软撰件补丁直接推送到用户终端,另一方面可沩以域策略来限制用户安装及运行非法软件,从而保持整个网络环境的安全。此外,纂大型企业通常下属子公司较多或集团分布韦较为分散且网络用户数较多,为了保障网洇络安全与稳定,还应该采用硬件VPN技家术,即通过专用设备采取隧道加密技术来保证数据在互联网传输时的

大型企业网络安全探索与研究 来自淘豆网www.taodocs.com转载请标明出处.

非法内容举报中心
文档信息
  • 页数6
  • 收藏数0 收藏
  • 顶次数0
  • 上传人mkjafow
  • 文件大小18 KB
  • 时间2017-12-28