注册本站  论坛  繁體中文

电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> Cisco >> 安全技术 >> 网络安全 >> Cisco正文

四个建议做好网络安全

文章来源:91NOW 作者:佚名 更新时间:2008-6-28 20:49:34 【 】 【加入收藏

    信息安全所受到的重视程度一直在上升,我国政府主管部门频频出台一系列政策法规,直接牵引、推进信息安全的应用和发展,各类安全产品也层出不穷。然而,多方的重视并没有缓解安全面临的严峻形势。

  比如,很多企业习惯于在多处部署不同的安全产品以期达到全面的安全效果,但依赖于安全产品的简单堆积来应对“日新月异”的攻击手段和病毒传播是无法持续有效的。相反,每个安全产品产生海量的安全事件造成严重的信息过载,各类安全产品“各自为政”,不同产品之间的安全信息无法共享,形成一个个“信息孤岛”,管理员缺乏应付混合型安全威胁的能力。海量事件、定位困难、事件间不能关联呈现,导致管理员无法及时准确地发现网络中的安全隐患,进而加以处理。而安全事件不能及时处理往往会带来更大更严重的危害。

  实际上,信息安全只有通过实施一整套恰当的控制措施才能实现,这些控制措施包括策略、实践、步骤、组织结构和软件功能。信息安全管理的核心是安全风险管理,它涉及到多个要素:资产、资产价值、威胁、脆弱性、风险、防护需求、防护措施。

  安全管理是一个动态管理的过程,会随着时间的推移和业务的发展而变化。许多企业尽管拥有了先进而昂贵的信息安全设备,但“政策”或“人”往往无法配合,产生了很大问题。因为许多安全问题不是因为产品的功能不佳造成的。即使企业设置了层层关卡,仍可能因为被破解的管理者密码、帮助台维修后未关闭的开放权限、轻易被共享的网络文件夹等管理盲点,为黑客及病毒开启后门。因此,企业信息安全是管理问题,而非单纯的技术问题。唯有完善的管理,才能降低安全风险,避免不必要的损失。为了做好安全管理,笔者建议从以下几方面着手:

  1. 提升组织的整体安全意识

  要高度重视信息安全管理,切实加强领导,以高度的责任感进一步推进信息化建设和信息安全管理。对信息安全管理工作引起足够的重视,在加强信息系统的软硬件建设的同时,对信息安全管理工作也不能松懈和忽视。企业的信息安全政策不应再单单是信息部门的责任,企业对于组织安全的认知,应通过整体安全分析与定期安全检查获得提升。

  2. 强化执行作业程序

  一方面我们在信息化建设过程中严格执行信息安全标准,减少内部的弱点和威胁,使安全隐患不再有机可乘;另一方面对于安全事件的处置,提倡强制实施应变作业流程,并针对特定目标提供安全训练,协助建立必要的作业程序,以及时发现安全隐患、降低并控制安全事件的损害。

  3. 提升应变能力

  信息安全技术的日新月异,使得安全管理有着很大的不确定性。再严密的安保措施也不能保证网络安全的万无一失,因此必须增强信息安全管理的危机处理能力,将危机处理程序标准化,在危机来临之际,采取有效措施,积极将损失减少到最小程度。同时针对各种安全事件拟定一套顺畅且有效的应变措施,如为了封堵某一网络蠕虫病毒的传播,自动配置防火墙,阻塞已中病毒主机的IP地址或者该病毒传播所利用的TCP/UDP端口等等。

  4. 构建安全环境

  网络安全和信息安全是信息资源共享的前提,发展信息化必须高度重视信息网络安全体系的建设。积极争取网络安全认证机构的合作和支持,同时加强信息安全技术平台的建设,加强企业内部的安全技术建设和监察管理工作,联合有关部门严厉打击危害计算机信息系统安全和利用计算机技术进行犯罪活动,保障行业信息安全。

  • 上一篇Cisco:

  • 下一篇Cisco:
  • 最 新 热 门
     什么情况下需要部署企业无线网络
     网管经验:企业无线网wirelessmon少不了
     无线异构网络关键安全技术
     无线网络在宽带网应用方面超过光纤网络
     向WPA2平滑过渡 无线网络安全如何实现?
     谁更值得关注 未来的高速无线谁主沉浮
     WiMAX应用场景和前景的详细分析
     五个技巧最大限度减少无线局域网干扰
     Extricom:畅游“无干扰”的无线网络
     选择无线网指南 企业无线网络设置十大密招
    最 新 推 荐
     wifi不可靠? 无线局域网七大安全困惑
     八大技巧加固网络应用安全
     网络管理员如何整合网络安全?
     四个建议做好网络安全
     小心高额话费! 你的ADSL保护好了吗?
     借用外力 管好ADSL拨号上网
     安全至上 十大策略加固无线局域网!
     高校校园网络安全透视
     只防病毒不安全 完美网络安全还需防什么
     教你三招:保障用户无线网络连接安全
    相 关 文 章

    提高中小企业网络可靠性的几个建议
    网管员最不建议使用的密码
    工程师经验谈 高校网络建设四个必须
    应用LMDS:四个方向
    网络安全扫描技术原理及建议分析
    安全防护分析与建议之:以实用为原则
    安全防护分析与建议之:迅速反应
    Chinaitlab来稿:城域网安全建议――汇聚层
    安全专家建议:IOS灾难降临前该做什么
    四个Ping命令判断网络的故障

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

     

    Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    本网站所有内容未经许可不得转载或做其他使用