當(dāng)前位置:工程項目OA系統(tǒng) > 領(lǐng)域應(yīng)用 > 網(wǎng)上辦公軟件 > 云OA辦公
云oa安全管理策略 五大手段確保云oa的安全
在企業(yè)的云OA系統(tǒng)中怎樣才能確保云oa安全呢,這里我們給出了云oa安全管理策略五種手段幫助你管理好自己的云oa。
云oa安全管理策略 1. 寫下你的安全策略
出色的安全性不可能一蹴而就。如果你的企業(yè)文化趨向于凡事都不正規(guī),要想達到出色的安全性基本上就只有靠運氣。要想獲得最好的企業(yè)安全,必須經(jīng)過堅持不懈的努力,以及強大的決心。每個公司都需要一個安全策略。不要等到發(fā)生入侵之后才想起來制定這個策略;現(xiàn)在就開始制定一個,才能防患于未然。請訪問WatchGuard的Security Awareness網(wǎng)站,上面提供了一份免費的白皮書,它描述了如何擬定您的策略(PDF),同時省去昂貴的專家咨詢費用或者長達幾個季度的自行摸索。
云oa安全管理策略 2. 防火墻必不可少
令人吃驚的是,現(xiàn)在許多組織(最典型就是大學(xué))都在運行著沒有防火墻保護的公共云oa。讓我們姑且忽略有關(guān)“硬件防火墻好,還是軟件防火墻好”的爭論,無論采用哪一種防火墻,總比沒有防火墻好。這里的重點在于,連接到Internet的每一個人都需要在其云oa入口處采取一定的措施來阻止和丟棄惡意的云oa通信。當(dāng)你讀到本文的時候,說明您已經(jīng)有了一個企業(yè)防火墻。但是,不要忘了您的遠程辦公人員和移動用戶。最低限度也應(yīng)該為他們每個人配備一個個人防火墻。雖然Windows XP SP2自帶的防火墻也勉強可用,但為了滿足您的特殊需要,市場上還存在著大量產(chǎn)品可供挑選。最主要的事情就是去使用它們。
云oa安全管理策略 3. 隨時更新桌面防病毒系統(tǒng)
有趣的是,1999年我們鼓勵用戶“每周”檢查一次防病毒更新。如今,各個廠商都提供了自動的簽名更新。只要你一直都連在Internet上,它們就能在一個新的安全威脅被發(fā)現(xiàn)后的數(shù)小時內(nèi)下載到您的機器上。但基本的道理是一樣的:良好的安全性要求你在每個桌面都配備防病毒功能,并隨時更新它。雖然在一個云oa的網(wǎng)關(guān)那里建立防病毒機制能解決一部分問題,但在整個防病毒戰(zhàn)線中,您只能把網(wǎng)關(guān)防病毒視為一道附加的防線,而不能把它視為桌面防病毒的一個替代品。
云oa安全管理策略 4. 強化您的服務(wù)器
“強化”(Hardening)涉及兩個簡單的實踐法則:購買商業(yè)軟件時,刪除您不需要的所有東西;如果不能刪除,就把它禁用??梢酝ㄟ^強化來刪除的典型對象包括示例文件、使用向?qū)а菔?、先用后付費的捆綁軟件以及在可以預(yù)見的將來不準備使用的高級特性。安裝越復(fù)雜,越有可能留下安全隱患,所以將您的安裝精簡到不能再精簡的程度。除此之外,設(shè)備和軟件通常配置了默認用戶名/密碼訪問、來賓(guest)和匿名帳戶以及默認共享。刪除你不需要的,并修改所有身份驗證憑據(jù)的默認值(由于有像這樣的列表,所以黑客也知道它們)。在這個充斥著大量“臃腫件”(bloatware)的年代,這個實踐法則與5年前相比更重要了。
云oa安全管理策略 5. 補丁策略必不可少
2001年,當(dāng)“紅色代碼”(Code Red)浮現(xiàn)的時候,它攻擊的一個漏洞,是Microsoft在9個月前就提供了免費補丁以便用戶修補的。但是,這個蠕蟲仍然快速和大面積地蔓延,原因是管理員們沒有下載和安裝這個補丁。今天,從一個新的漏洞被發(fā)現(xiàn)開始,到新的大規(guī)模攻擊工具問世為止,兩者間隔時間已經(jīng)縮短了許多。在廠商發(fā)布安全補丁的時候,IT管理員需要做出快速響應(yīng)。補丁管理目前是最熱門的IT主題之一,但是和許多事情一樣,80/20規(guī)則在這里仍然適用。如果沒有商業(yè)評估工具以及較多的預(yù)算,可以用已經(jīng)淘汰掉的“太慢”的機器來組建一個小的測試云oa。這樣一來,只需使用企業(yè)級工具來建立一個專業(yè)實驗室所需的20%的付出,就能獲得一個80%有用的測試環(huán)境。Microsoft,Apple以及其他許多組織都基本上每個月提供一次安全補丁。訪問和安裝那些補丁應(yīng)該成為您的工作內(nèi)容和計劃任務(wù)的一部分。不要事后才采取行動
【推薦閱讀】
◆云oa系統(tǒng)管理專區(qū)
◆企業(yè)使用云oa系統(tǒng)管理軟件的七條成功經(jīng)驗分享
◆云oa系統(tǒng)管理軟件的優(yōu)勢有哪些
◆云oa系統(tǒng)管理在國內(nèi)的發(fā)展歷程及趨勢分析
◆網(wǎng)管軟件專區(qū)
- 1云oa系統(tǒng)服務(wù)標準制定速度快
- 2云oa管理維護基礎(chǔ):解析交換機背板帶寬延遲問題
- 3云oa管理維護技巧:路由器安全十個小技巧
- 4國內(nèi)首個電子政務(wù)云oa系統(tǒng)服務(wù)規(guī)范浮出水面
- 5規(guī)范化云oa系統(tǒng)管理重要性分析
- 6云oa系統(tǒng)管理的概念和內(nèi)涵
- 7中國云oa系統(tǒng)服務(wù)市場亟待標準化
- 8云oa系統(tǒng)閉環(huán)管理重要性分析
- 9云oa管理必備寶典:排除云oa故障的十大真理
- 10云oa系統(tǒng)管理體系建設(shè)之校園篇
- 11企業(yè)用網(wǎng)管軟件的設(shè)計思想
- 12網(wǎng)管員管理經(jīng)驗:七大技巧經(jīng)驗助您管好云oa
- 13搭建云oa系統(tǒng)管理體系幾大要點分析
- 14網(wǎng)管員基礎(chǔ)知識:如何選擇無線路由器
- 15云oa系統(tǒng)管理定義詳細內(nèi)容介紹
- 16云oa系統(tǒng)管理系統(tǒng)缺點概覽
- 17我們?yōu)槭裁葱枰芆A辦公?
- 18實施云oa系統(tǒng)服務(wù)項目為我們帶來了什么
- 19云oa安全管理策略:如何保護好云oa流量
- 20雞肋式云oa系統(tǒng)管理系統(tǒng)讓管理員頭疼
- 21云oa管理軟件已逐步向云oa系統(tǒng)管理軟件升級
- 22集中式云oa系統(tǒng)管理實施步驟介紹
- 23數(shù)據(jù)中心供電系統(tǒng)運維故障原因分析
- 24外籍云oa系統(tǒng)管理人員有何難處
- 25金字塔云oa系統(tǒng)管理模式構(gòu)建過程解析
- 26云oa系統(tǒng)管理技巧:為多云oa請個“交警”
- 27云oa管理維護技巧:如何選擇安全漏洞掃描工具
- 28云oa系統(tǒng)服務(wù)業(yè)務(wù)目標介紹
- 29電信云oa運維發(fā)展趨勢分析
- 30云oa管理維護技巧之揭開固定IP地址無法上網(wǎng)之謎
成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓