當前位置:工程項目OA系統(tǒng) > 泛普各地 > 黑龍江OA系統(tǒng) > 哈爾濱OA系統(tǒng) > 哈爾濱OA軟件行業(yè)資訊
信息安全十大關注確保公司渡過危機
經(jīng)濟危機時期所有公司都舉步維艱,而網(wǎng)絡罪犯們卻在暗處偷笑。敏感數(shù)據(jù)、公司客戶以及公司基礎設施都面臨著巨大的安全風險,可能出現(xiàn)的問題包括:數(shù)據(jù)泄漏、惡意網(wǎng)站、不滿員工以及不受控制的合作伙伴等。
不過,還是有辦法加強企業(yè)安全性的,選擇快速見效的策略可以幫助企業(yè)們掌控各種安全威脅,同時又不會忽視網(wǎng)絡基礎設施安全。本文提供的這10個技巧就是這樣的策略,它們能夠幫助企業(yè)提高風險管理控制,并且不需要投資很高的資金以及人力資源,在最短時間內(nèi)實現(xiàn)提高安全性的目的。
1. 保護主交換機的安全
首先,我們可以鎖定那些未使用的網(wǎng)絡端口,同時通過交換機(如Adtran和D-link,當不需要用電的時候,關閉電源)控制減少整體電量消耗來節(jié)約資金,對這種設備的投資能夠在一年內(nèi)看到成效。
自動關閉能夠更好地保護未使用端口的安全,通過防止窺探電腦進入網(wǎng)絡的敏感位置,同時自動關閉還能夠提高物理安全,特別是在向公眾開放進入的建筑物(如醫(yī)院和政府辦公室等)。
2. 仔細檢查低成本端點安全
有很多端點安全設備和代理價格昂貴,并且需要執(zhí)行長時間的部署籌備時間。
如果你不想花費這么多資金,那么最好的解決辦法就是購買TPM功能的筆記本,并開始使用某種形式的保護措施,如指紋識別或者加密密鑰(存儲在TPM上以防止未經(jīng)授權的用戶操作系統(tǒng))。結合TPM和識別技術能夠有效保護系統(tǒng)安全性,只有通過驗證的人才能進行系統(tǒng)操作。
此外,還可以考慮Napera公司的設備或者eEye數(shù)字安全公司的Blink軟件,這些都是具有代表性的低成本端點安全產(chǎn)品,可以替代那些只能在windows環(huán)境使用的產(chǎn)品。
Napera看起來像是網(wǎng)絡交換機,能夠與代理軟件和固件結合使用。你可以啟用不同端口的保護功能,確保連接到這些端口的每臺電腦更新了最新的防病毒簽名和系統(tǒng)補丁,在連接到網(wǎng)絡前檢查并清除惡意病毒。該產(chǎn)品24端口設備的價格是3500美元,這對很多小公司而言還是很具吸引力的,可以將這種產(chǎn)品部署在公共區(qū)域(如會議室和接待室等),因為在公共區(qū)域有很多未知電腦接入網(wǎng)絡。
Blink軟件每年只需30美元獲得一個席位,它能夠提供很多保護功能,包括個人防火墻保護、防病毒保護和主機入侵保護模塊等。
3. 免費獲取VPN
如果你還沒有部署VPN,那么現(xiàn)在是時候了。由于公司員工變得越來越具流動性,因此在wifi熱點或者酒店員工筆記本內(nèi)的敏感數(shù)據(jù)很容易被竊取。并且,當你想要安全地在互聯(lián)網(wǎng)擴展網(wǎng)絡共享或者在公司外部訪問系統(tǒng)文件時,VPN也能夠派上用場。
當然,你可以花費數(shù)萬美元來部署VPN技術,但是如果你只需要一些基本的簡單保護,也可以選擇那些價格低廉甚至免費的VPN軟件,只要你用用寬帶連接。OpenVPN.org網(wǎng)站上就提供免費的開源VPN產(chǎn)品,LogMeln公司的Hamachi則是個人用戶可以選擇的另一款免費軟件,并且安裝過程很簡單,同時FileShareFreak上也提供一些其他類似產(chǎn)品。
技巧就是讓在公司內(nèi)部普及使用這些VPN產(chǎn)品,并為首次使用VPN的用戶提供支持資源,免費的VPN產(chǎn)品同樣可以作為更高級VPN的“試金石”,以決定日后是否需要購買更專業(yè)的VPN。
4. 避免不必要的Cisco費用
在新的一年里,是時候回過頭去仔細看看思科公司提供的產(chǎn)品支持費用,這些費用主要用以保持當前IOS版本和維護響應時間。你應該考慮是否應該購買替代設備以作為備用或者尋找另外的供應商,不會因固件和路由器操作系統(tǒng)軟件升級而另外收取費用(Adtran就是這樣一種軟件)。這樣做能夠在短期內(nèi)見到成效,為公司節(jié)省很多開支。
5.部署簡單加密
一直以來,加密技術都被認為是“不錯的,但價格昂貴且很難實現(xiàn)的技術”。不過,近年來,出現(xiàn)了很多免費或者廉價的電子郵件和磁盤加密工具,因此今年企業(yè)們應該開始真正實行對可移動磁盤和電子郵件的加密。
這里提供兩個很好的選擇:免費的開源軟件True Crypt和Voltage Security的低成本但易于部署的Voltage Security Networ服務。
TrueCrypt的磁盤加密客戶端可以對Mac、Linux以及Windows系統(tǒng)進行加密,雖然該加密軟件缺乏企業(yè)級管理工具,不過對于小型企業(yè)、管理人員和工作組而言,是不錯的選擇。Voltage提供的電子郵件加密不需要安裝任何客戶端,可以與Outlook和Webmail結合使用,價格為每年每座65美元,Voltage能夠處理所有管理細節(jié),并且托管服務能夠輕松快速地執(zhí)行。
另外就是PGP公司的加密產(chǎn)品,價格為每座100美元以下,取決于用戶選擇的功能。所有這些產(chǎn)品都是加密密鑰管理變得非常簡單:部署企業(yè)級加密的缺點就是,很難處理員工離開時的過期密鑰或者員工忘記密鑰時恢復密鑰的問題。
同樣可以分別為windows系統(tǒng)和Mac系統(tǒng)選擇Bitlocker和FileVault,這兩種產(chǎn)品能夠提供額外的保護,而不需要花費額外的費用。但是它們很難在整個企業(yè)進行部署,畢竟一分錢一分貨。(IT專家網(wǎng))
- 1虛擬化安全:安全領域的下一個主戰(zhàn)場
- 2企業(yè)網(wǎng)絡安全管理的三大原則
- 32009年CIO削減IT成本應關注的五大IT趨勢
- 4金融危機下刀片服務器的生存空間解讀
- 5中小企業(yè)租用服務器勿以低價論英雄
- 6服務器聚集模式成趨勢 高性能計算機促需求
- 7OA結構是 “四個網(wǎng)絡、兩層平臺、一套應用、一個門戶”
- 8虛擬化技術拯救數(shù)據(jù)中心的網(wǎng)絡環(huán)境
- 9安全演化:從“云計算”到“云安全”
- 10網(wǎng)絡趨勢:網(wǎng)絡虛擬化技術發(fā)展
- 11對云計算的爭奪 中國人還在睡覺
- 12云計算挑戰(zhàn)重重
- 13首席CIO談進程管理、網(wǎng)絡服務及IT組織變革
- 14怎樣做到讓云計算“盡在掌控”?
- 15哈爾濱泛普OA軟件的知識管理實施方案
- 16虛擬化技術造成操作系統(tǒng)重大改變
- 17在異構數(shù)據(jù)中心充分利用虛擬技術
- 18Intel工程師詳解固態(tài)硬盤眾多疑問
- 19OA軟件針對協(xié)同管理平臺服務器硬件方案
- 20簡介數(shù)據(jù)庫中備份與恢復問題
- 21細數(shù)2009年最熱門的九大IT技能
- 22企業(yè)實施數(shù)據(jù)虛擬化的十宗罪
- 23溫故知新 盤點改變IT安全歷程十大里程碑
- 24數(shù)據(jù)安全:下一代數(shù)據(jù)保護解讀
- 25虛擬化需要完善的網(wǎng)絡結構規(guī)劃
- 26現(xiàn)實網(wǎng)絡世界 多少帶寬才會夠用
- 27虛擬化將改變數(shù)據(jù)中心建設和運行的觀念
- 28哈爾濱OA軟件的技術實現(xiàn)路徑的分布式計算技術
- 29并行存儲將逐漸成為主流技術
- 30網(wǎng)絡安全新舉措 對抗DDOS攻擊
成都公司:成都市成華區(qū)建設南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務大廈18樓