网站首页 软件产品 软件案例 软件资讯 关于我们 联系我们
关于伟创软件
当前位置: 首页 > 软件资讯 > 简单介绍保护企业信息安全几项措施
 
标准软件
CRM-企业客户管理
CRM-个人客户管理
项目管理系统
KM知识管理
HR人力管理
ERP资源管理
定制软件
OA协同办公系统
ERP资源管理计划
CRM客户管理
进销存管理
KM知识管理
HR人力资源管理
搜索引擎
合同管理
档案管理
设备管理
BPM流程管理
考勤管理
成本管理
数据挖掘
智能决策
企业网站
手机端应用
微信端应用
简单介绍保护企业信息安全几项措施
作者:佚名  来源:转载
导语:随着当前信息化建设的深入,企业内部网络节点不断增加,各项业务数据库不断增长,如何确保网络及数据的安全,已经成为我们信息化工作的一个重要任务。IT系统安全是一个整体的问题,如果分解看来,可以从多个方面分别考虑和实施。一般企业网与互联网物理隔离,因而与互联网相比,其安全性较高,但在日常运行管理中我们仍然面临强弱电安全、网络链路维护、违规使用网络事件等问题,经过一段时间的调研和测试。
 
    一、管理客户端

    对大多数单位的网管来说,客户端的管理都是他们最头痛的问题。只有得力的措施才能解决这个问题,这里推荐以下方法:

    1.将客户端都加入到域中,这一点很重要。因为只有这样,客户端才能纳入管理员集中管理的范围。出于安全上的考虑,最好逐渐淘汰Windows 98的客户端。

    2.只给用户以普通域用户的身份登录到域,因为普通域用户不属于本地Administrators和Power Users组,这样就可以限制他们在本地计算机上安装大多数软件(某些软件普通用户也可以安装)。当然为了便于用户工作,应通过本地安全策略,授予他们“关机”和“修改系统时间”等权利。

    3.实现客户端操作系统补丁程序的自动安装。

    4.实现客户端防病毒软件的自动更新。

    5.利用SMS对客户端进行不定期监控,发现不正常情况及时处理。

    二、数据备份与冗余

    由于应用系统的加入,各种数据库日趋增长,如何确保数据在发生故障或灾难性事件情况下不丢失,是当前面临的一个难题。这里有四种解决方法: 第一种解决办法是用磁带机或硬盘进行数据备份。该办法价格最低,保存性最强,不足之处是备份的只是某个时间点。第二种方案是采用本地磁盘阵列来分别实现各服务器的本地硬盘数据冗余。

    三、考虑到性能价格比因素,如果应用服务器比较分散,可以采用如下数据备份和冗余方案:

    1. 在网络中心的异地机房建立单机+磁盘阵列的硬件环境,作为容灾异地在线备份点,安装VERITAS的服务器端软件。

    2.在网络中心的SQL Server服务器、Lotus Note Mail服务器、Oracle服务器以及文件服务器上分别安装VERITAS的相关客户端Agent软件。

    3. 在服务器上设置在线备份策略,比如每天凌晨1点自动备份SQL数据库、凌晨2点自动备份Oracle数据库、凌晨3点自动备份邮件,主要用于系统层恢复后的数据加载。

    4. 采用本地硬件RAID 5对硬件级磁盘故障进行保护。采用此套方案基本上解决了数据在线备份、异地容灾冗余问题,当然也相对节约了经费投入。

    四、数据加密

    考虑到网络上非认证用户可能试图旁路系统的情况,如物理地“取走”数据库,在通信线路上窃听截获。对这样的威胁最有效的解决方法就是数据加密,即以加密格式存储和传输敏感数据。发送方用加密密钥,通过加密设备或算法,将信息加密后发送出去。接收方在收到密文后,用解密密钥将密文解密,恢复为明文。如果传输中有人窃取,他只能得到无法理解的密文,从而对信息起到保密作用。

    五、补丁更新与软件分发

    有人把网络安全防御简单看做是防病毒或者防火墙。其实,防火墙的作用就像戴口罩,在病毒流行的时候,人们带上口罩确实能够防住一些病毒,但只有通过提高网络整体系统安全,才能如同加强身体素质一样,提高“免疫力”,让病毒进攻无门。带口罩只是治标,提高免疫力才是治本。然而提高网络整体系统安全不仅仅是一个技术问题,更重要的是管理问题。比如肆虐全球的冲击波和最近流行的震荡波病毒,在流行之前微软就已经发布了对应这些病毒利用的操作系统漏洞的补丁,但是及时进行补丁更新的用户很少。造成这种问题的主要原因是用户没有养成主动维护系统安全的习惯,很少主动下载安装补丁,同时也缺乏安全方面的管理。



【下一篇】中小企业如何选择合适的数据加密方法
       总的来说,目前市场上有如下几种主流的加密方式:       一种是文件夹加密,主要是提供给单个用户使用,对放置机密文件的文件夹进行加密,打开时需要输入密码,此种……


相关文章
简单分析一下现在信息安全
浅析信息安全风险评估与等
简单介绍物联网环境下的信
浅析企业信息安全防范的几
企业内网安全建设的全面解
浅析未来信息安全技术发展
浅谈数据中心存在的安全缺
信息安全基线管理在企业信
简单介绍关于企业信息安全
浅谈保护企业网络信息安全
相关专题
企业保护信息安全应该采取
信息安全对于企业建设的重
如何加强保护企业信息安全
信息安全在当前时代下面临
信息安全成为发展的重要因
信息安全对与企业建设的重
信息安全对于企业的重要性
信息安全对于企业该如何构
企业数据安全保护的重要性
如何有效保护企业信息安全
资讯导航
知识问答 软件百科 行业新闻 行业动态 信息安全 OA办公 ERP计划 客户管理 进销存 知识管理 人力资源 搜索引擎 流程管理 考勤管理 成本管理 数据挖掘 智能决策 移动APP 微信应用 内部网站 外部网站 其它资讯  
第69页 第68页 第67页 第66页 第65页 第64页 第63页 第62页 第61页 第60页 第59页 第58页 第57页 第56页 第55页 第54页 第53页 第52页 第51页 第50页 第49页 第48页 第47页 第46页 第45页 第44页 第43页 第42页 第41页 第40页 第39页 第38页 第37页 第36页 第35页 第34页 第33页 第32页 第31页 第30页 第29页 第28页 第27页 第26页 第25页 第24页 第23页 第22页 第21页 第20页 第19页 第18页 第17页 第16页 第15页 第14页 第13页 第12页 第11页 第10页 第9页 第8页 第7页 第6页 第5页 第4页 第3页 第2页 第1页
 
热线电话:400-0906-395   Copyright © 2008-2018 伟创软件-专业软件定制专家 All Rights Reserved. 京ICP备17005839号  行业资讯  营业执照