當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 江西OA系統(tǒng) > 南昌OA系統(tǒng) > 南昌OA信息化
整體安全注重哪些細(xì)節(jié)
申請(qǐng)免費(fèi)試用、咨詢電話:400-8352-114
文章來(lái)源:泛普軟件由于經(jīng)濟(jì)利益的驅(qū)動(dòng),今天的網(wǎng)絡(luò)威脅已經(jīng)變得越來(lái)越難以控制,網(wǎng)絡(luò)應(yīng)用的日漸普及和復(fù)雜化,更加劇了這一進(jìn)程。這是一場(chǎng)彌漫在網(wǎng)絡(luò)中的暗戰(zhàn),每一家企業(yè)都可能在不知不覺(jué)中成為犧牲品。
在基礎(chǔ)設(shè)施與法規(guī)尚不完善,但又急需網(wǎng)絡(luò)信息來(lái)促進(jìn)企業(yè)發(fā)展的國(guó)內(nèi),安全的狀況更加嚴(yán)峻。僅2005年一年,國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心(簡(jiǎn)稱CNCERT/CC)共收到國(guó)內(nèi)外通過(guò)應(yīng)急熱線、網(wǎng)站、電子郵件等報(bào)告的網(wǎng)絡(luò)安全事件就有12萬(wàn)多件,平均每月1萬(wàn)多件。監(jiān)測(cè)到的我國(guó)被篡改網(wǎng)站總數(shù)達(dá)1.3萬(wàn)多個(gè),其中被篡改的政府網(wǎng)站達(dá)2027個(gè),占22%。
顯然,在這樣信息環(huán)境中,企業(yè)需要構(gòu)建全方位的“整體安全”才能保證重要的數(shù)據(jù)安全和業(yè)務(wù)的正常運(yùn)行。然而,整體安全是一個(gè)龐大的工程,在技術(shù)上應(yīng)該從何入手呢?
就這一問(wèn)題,記者采訪了ISS中國(guó)區(qū)總經(jīng)理周凱。他對(duì)記者介紹,企業(yè)建立“整體安全”的解決方案,首先要注意的就是把握好自己的安全策略,在此基礎(chǔ)上分層次、分步驟地建立安全防護(hù)體系。
ISS體系將構(gòu)造整體企業(yè)安全平臺(tái)分為四步實(shí)現(xiàn):漏洞映射階段,通過(guò)持續(xù)的安全評(píng)估,發(fā)現(xiàn)企業(yè)存在的安全風(fēng)險(xiǎn);等級(jí)保護(hù)階段,結(jié)合上一階段系統(tǒng)分析所得的綜合信息,確定不同的資產(chǎn)所需的不同等級(jí)的保護(hù);虛擬補(bǔ)丁和補(bǔ)救措施階段,對(duì)企業(yè)的網(wǎng)絡(luò)和系統(tǒng)實(shí)施防護(hù)措施;最后一步,報(bào)告和評(píng)測(cè)階段,為已經(jīng)實(shí)施的防護(hù)措施進(jìn)行管理和確定基準(zhǔn),為企業(yè)提供度量安全戰(zhàn)略價(jià)值的有效方法。
當(dāng)然,每一個(gè)階段都需要有相應(yīng)的技術(shù)產(chǎn)品作支撐,比如漏洞映射階段,主要產(chǎn)品包括Proventia Enterprise Scanner和Proventia ADS。其中Proventia Enterprise Scanner是ISS公司最新推出的企業(yè)漏洞管理解決方案,它基于Internet Scanner漏洞檢測(cè)技術(shù),并加入了資產(chǎn)管理、漏洞跟蹤等全新的功能,運(yùn)行在定制的安全操作系統(tǒng)上??梢詭椭髽I(yè)安全管理員對(duì)日益增長(zhǎng)的漏洞進(jìn)行全面了解,并給出相應(yīng)的安全建議。
周總談到,企業(yè)建立整體安全系統(tǒng),切忌停留在一個(gè)龐大但細(xì)節(jié)模糊的概念上,而是應(yīng)該從一些與企業(yè)關(guān)鍵業(yè)務(wù)密切相關(guān)的環(huán)節(jié)入手,要追求安全真正的可用性、可管理性和有效性,而不是為了“整體”而“整體”的大而全。比如安全系統(tǒng)中豐富的圖表報(bào)告功能就是很值得重視的一個(gè)細(xì)節(jié),可以幫助管理員對(duì)企業(yè)安全風(fēng)險(xiǎn)的狀況進(jìn)行全面的了解,從而采取最有針對(duì)性的措施。
再比如全新的Proventia ADS產(chǎn)品,它采用了目前先進(jìn)的異常流量檢測(cè)技術(shù),除了能夠保護(hù)系統(tǒng)免遭像DoS進(jìn)攻和蠕蟲(chóng)病毒樣的零日安全威脅,還能夠盡可能地避免像對(duì)等問(wèn)題及路由不穩(wěn)定的操作弱點(diǎn)帶來(lái)的困擾。這些細(xì)節(jié)使得整體安全平臺(tái)能夠提供完整、實(shí)時(shí)的網(wǎng)絡(luò)應(yīng)用模型,使系統(tǒng)能夠把網(wǎng)絡(luò)操作和商業(yè)目標(biāo)更好地結(jié)合起來(lái)。并且可以在發(fā)生惡性蠕蟲(chóng)病毒和大規(guī)模拒絕服務(wù)攻擊時(shí)以最快的速度發(fā)現(xiàn)異常并報(bào)警,同時(shí)盡可能地輔助實(shí)現(xiàn)攻擊來(lái)源追溯和目標(biāo)定位,并通過(guò)管理員的安全設(shè)置和漏洞修補(bǔ),實(shí)現(xiàn)保障企業(yè)網(wǎng)絡(luò)可用性的安全目標(biāo)。
最后,周總表示,隨著中國(guó)網(wǎng)絡(luò)系統(tǒng)的完善、中國(guó)企業(yè)安全意識(shí)不斷成熟的同時(shí),中國(guó)企業(yè)的全球化步伐在各方面與國(guó)際接軌已經(jīng)是一個(gè)大趨勢(shì),如賽班斯法案的實(shí)施等等,同時(shí)也要求中國(guó)企業(yè)在安全問(wèn)題上更注重整體性和可管理性。而所有這些,都將是中國(guó)安全市場(chǎng)快速成長(zhǎng)最好的催化劑。 (cnw)
- 1完全攻略O(shè)racle數(shù)據(jù)庫(kù)備份與恢復(fù)
- 2使用VPN連接分公司
- 3分布式SOA取代EAI
- 4OA系統(tǒng)如何塑造差異化品牌?
- 5蔡文勝:移動(dòng)互聯(lián)網(wǎng)創(chuàng)業(yè)得屌絲者得天下
- 62013年運(yùn)營(yíng)商發(fā)力行業(yè)信息化
- 7數(shù)字資產(chǎn)管理技術(shù)及其應(yīng)用前景
- 8OA軟件選型要把持好三個(gè)度
- 9安全的數(shù)據(jù)隔離與交換系統(tǒng)
- 10OA行業(yè):別讓品牌經(jīng)營(yíng)遠(yuǎn)離了客戶價(jià)值
- 11IE 6中存在的安全隱患
- 12如何使用SNAT保持NAT轉(zhuǎn)換
- 13徹底封殺系統(tǒng)的共享漏洞
- 14OA選型幾點(diǎn)建議
- 15OA:服務(wù)如何助客戶提升管理能力
- 16三維分解"網(wǎng)絡(luò)審計(jì)"技術(shù)
- 17中小企業(yè)無(wú)線網(wǎng)絡(luò)故障自查自糾
- 18網(wǎng)絡(luò)改造要充分利用現(xiàn)有網(wǎng)絡(luò)環(huán)境
- 19移動(dòng)OA 外出碎片時(shí)間也可創(chuàng)效益
- 20惡意軟件清除手冊(cè)
- 21文件備份故障五大原因分析
- 22遠(yuǎn)程訪問(wèn)不再頭疼
- 23單點(diǎn)登錄化繁為簡(jiǎn)
- 24市場(chǎng)競(jìng)爭(zhēng)越激烈OA軟件發(fā)展就越持久
- 25走近IDS技術(shù)
- 26備戰(zhàn)OA系統(tǒng)選型 請(qǐng)打有準(zhǔn)備的仗
- 27四招保障企業(yè)數(shù)據(jù)安全
- 28OA系統(tǒng)選型 技術(shù)、成本、服務(wù)缺一不可
- 29在線OA系統(tǒng)提高了考試管理的信息化水平
- 30應(yīng)對(duì)超大訪問(wèn)流量統(tǒng)計(jì)
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓