OA | 项目 | 合同 | 知识 | 档案 | CRM | KM | ERP |  设备 |  专题       
伟创首页 易企管 定制软件 解决方案 经典案例 行业资讯
关于我们  |  联系我们  | 400-0906-395

伟创软件:办公软件专家

+ 企业信息化咨询顾问      + 办公软件集成方案      + 企业信息化解决方案     
+ 数据集成及安全方案      + 数据挖掘解决方案      + 移动办公及云办公     
当前位置: 伟创软件 -> 软件服务 -> 浅析解决企业的信息安全需考虑的几大对策

相关文章

信息安全对于企业建设管理的重要性

伟创软件 -> 办公自动化系统
随着信息安全行业的发展,越来越多的企业开始注重企业员工的安全意识培训与网络运维服务人员的安全技术培训。据相关报告,我国74.9%的企业把“信息化人才培训”列为工作重点,企业在实施安全解决方案的同时,其中的一个重点将是帮助企业培训员工树立必要的安全观念。安全培训可使企业员工提高安全意识,增强安全技能与突发安全事件的应对能力,保障信息系统的安全。针对用户需求,向用户提供适合自身特点的模块化的专向安全服务培训将是未来培训服务业发展的重点方向。..

制造企业信息化建设如何保障信息安全

伟创软件 -> 办公自动化系统
特别是进入21世纪以来,计算机的应用已成为一个企业经营活动中必不可少的工具,它深人到企业的各个方面,为企业的发展,实现高效率、低成本和技术创新做出巨大贡献。在带来高效率和低成本的同时,计算机应用也逐步给企业带来信息安全管理的问题,特别是互联网和即时通讯的普及,更加使信息安全保护成为企业经营管理的重要组成部分。..

云计算是大数据价值形成的基础

伟创软件 -> 办公自动化系统
近年来,伴随着移动互联网、物联网、云计算的快速发展,大数据的价值被更多的行业企业所重视、发掘并利用,在当今的数据洪流时代,各类企业在数据的生产、存储、清洗、应用等方面都在进行着全方位的立体创新。..


更多文章..

浅析解决企业的信息安全需考虑的几大对策

作者:佚名  来源:转载
        信息安全是信息化与生俱来的属性和要求,如果说现代信息技术发展的主要标志是数字化、计算能力和网络,那么在给我们带来想象力、创造力、机会、效率和成功的同时,也暗藏着破坏力、颠覆力、风险、折腾和失败。所有新信息技术都存在着两面性,如果没有一个正确认识,无异于在沙滩上建造摩天大楼。

        信息安全程序的核心,是一种管理业务风险的机制---而不仅仅是技术风险---它是一种能够使业务运转和增长的方法。与业务需求相对应是实施信息安全程序的关键,并使其对企业具有实际意义。因此,针对以上对于企业信息安全问题的定义与现状分析,目前,解决信息安全问题有如下几个对策:

        1.网络管理
        一般企业网与互联网物理隔离,因而与互联网相比,其安全性较高,但在日常运行管理中我们仍然面临网络链路维护、违规使用网络事件等问题,具体而言:
 
      (1)在IP资源管理方面,采用IP+MAC捆绑的技术手段防止用户随意更改IP地址和随意更换交换机上的端口。这分两种情况实现,第一种情况是如果客户机连在支持网管的交换机上的,可以通过网管中心的管理软件,对该交换机远程实施PortSecurity策略,将客户端网卡MAC地址固定绑在相应端口上。第二种情况是如果客户机连接的交换机或集线器不支持网管,则可以通过Web网页调用一个程序,通过该程序把MAC地址和IP地址捆绑在一起。这样,就不会出现IP地址被盗用而不能正常使用网络的情况。
      (2)在网络流量监测方面,可使用网络监测软件对网络传输数据协议类型进行分类统计,查看数据、视频、语音等各种应用的利用带宽,防止频繁进行大文件的传输,甚至发现病毒的转移及传播方向。

      (3)在违规操作监控方面,首先是要根据企业要求,严禁“一机两用”事件的发生。“一机两用”是指一台计算机同时联接企业网和互联网,还包括轮流上企业网和国际互联网的情形,目前笔者所在公司选择了上海百姓软件有限公司的“一机两用”监控系统,实现电脑在线监测、电脑在线登记、一机两用监测报警、电脑阻断、物理定位等功能。
 
       2.服务器管理 
       常见应用服务器安装的操作系统多为Windows系列,服务器的管理包括服务器安全审核、组策略实施、服务器的备份策略。服务器安全审核是网管日常工作项目之一,审核的范围包括安全漏洞检查、日志分析、补丁安装情况检查等,审核的对象可以是DC、ExchangeServer、SQLServer、IIS等。

       在组策略实施时,如果想使用软件限制策略,即哪些客户不能使用哪个软件,则需要把操作系统升级到Windows2003Server。服务器的备份策略包括系统软件备份和数据库备份两部分,系统软件备份拟利用现有的专用备份程序,制定一个合理的备份策略,如每周日晚上做一次完全备份,然后周一到周五晚上做增量备份或差额备份;定期对服务器备份工作情况等。

       3.数据备份与数据加密 
       由于应用系统的加入,各种数据库日趋增长,如何确保数据在发生故障或灾难性事件情况下不丢失,是当前面临的一个难题。这里有四种解决方法:第一种解决办法是用磁带机或硬盘进行数据备份。该办法价格最低,保存性最强,不足之处是备份的只是某个时间点。

       第二种方案是采用本地磁盘阵列来分别实现各服务器的本地硬盘数据冗余。第三种方案是采用双机容错方式,两台机器系统相互备份,应用层数据全部放在共享的磁盘阵列柜中,这种方式能解决单机故障或宕机的问题,同时又能防止单个硬盘故障导致的数据丢失,但前期投资较大。第四种方案是采用NAS或SAN来实现各服务器的集中区域存储,实现较高级别的磁盘等硬件故障的数据备份,但是成本较高,一般不能防止系统层的故障,如感染病毒或系统崩溃。

      考虑到网络上非认证用户可能试图旁路系统的情况,如物理地“取走”数据库,在通信线路上窃听截获。对这样的威胁最有效的解决方法就是数据加密,即以加密格式存储和传输敏感数据。发送方用加密密钥,通过加密设备或算法,将信息加密后发送出去。接收方在收到密文后,用解密密钥将密文解密,恢复为明文。如果传输中有人窃取,他只能得到无法理解的密文,从而对信息起到保密作用。
        
..


专业定制软件/服务
OA协同办公系统 ERP企业资源计划 CRM客户管理系统 KM知识管理系统 项目管理系统
合同管理系统 HR人力管理系统 进销存管理系统 流程管理系统 档案管理系统
工程管理系统 房源管理系统 资料管理系统 工时管理系统 档案管理系统
车辆管理系统 生产管理系统 行政管理系统 进销存软件 制造业OA办公系统
订货管理系统 项目管理软件 资产管理系统 销售管理系统 建筑施工管理系统
 
热线电话:400-0906-395  伟创软件-办公软件专家 All Rights Reserved. 京ICP备17005839号