當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 陜西OA系統(tǒng) > 西安OA系統(tǒng) > 西安OA快博
中小企業(yè)網(wǎng)絡(luò)信息安全應(yīng)對(duì)措施分析
申請(qǐng)免費(fèi)試用、咨詢(xún)電話:400-8352-114
文章來(lái)源:泛普軟件當(dāng)今的中小企業(yè)與較大型的企業(yè)組織一樣,都開(kāi)始廣泛的利用信息化手段提升自身的競(jìng)爭(zhēng)力。信息設(shè)施可以有效提高中小企業(yè)的運(yùn)營(yíng)效率,使中小企業(yè)可以更快速的發(fā)展壯大。然而在獲得這些利益的同時(shí),給許多大型企業(yè)造成重大損失的信息安全問(wèn)題同樣也在困擾著中小企業(yè)群體。雖然中小企業(yè)的信息設(shè)施規(guī)模相對(duì)較小,但是其面臨的安全威脅卻并不比大型企業(yè)為少。我們下面就來(lái)看一看中小企業(yè)在信息安全方面的幾點(diǎn)主要需求。
防范惡意攻擊
對(duì)于利用互聯(lián)網(wǎng)接入來(lái)開(kāi)展業(yè)務(wù)或者輔助工作的企業(yè)來(lái)說(shuō),駭客的惡意攻擊行為無(wú)疑是最令人頭痛的問(wèn)題之一。已有大量報(bào)道和統(tǒng)計(jì)資料顯示企業(yè)正為形形色色的攻擊行為付出高昂的代價(jià),而這些被曝光的案例尚只是冰山一角。
由于大多數(shù)企業(yè)擔(dān)心公布這些信息會(huì)對(duì)自身形象造成負(fù)面影響,所以我們相信仍舊有大量的信息安全事件沒(méi)有為大眾所知曉。而另一方面,因?yàn)楹芏嗥髽I(yè)沒(méi)有精力處理頻繁發(fā)生的攻擊事件,甚至大部分由于惡意攻擊造成的損失都沒(méi)有被正確估算。我們從一個(gè)側(cè)面可以了解到目前惡意攻擊已經(jīng)演變到何等劇烈的程度,那就是現(xiàn)在企業(yè)對(duì)于駭客攻擊所持的態(tài)度。
僅僅是幾年前這些事件對(duì)于我們來(lái)說(shuō)還是那么的遙遠(yuǎn)與神秘,而現(xiàn)在當(dāng)網(wǎng)絡(luò)發(fā)生問(wèn)題時(shí)惡意攻擊已經(jīng)成為一個(gè)主要的被懷疑對(duì)象了。在中小企業(yè)的信息環(huán)境里,攻擊行為相對(duì)來(lái)說(shuō)并不特別猛烈,或者說(shuō)小型的信息設(shè)施相對(duì)較少受到有針對(duì)性的、強(qiáng)度很大的攻擊。但是,目前的中小企業(yè)所選用的軟件產(chǎn)品存在著大量的安全漏洞,而針對(duì)這些漏洞的自動(dòng)化攻擊工具已經(jīng)相當(dāng)?shù)拿耖g化了。
對(duì)于沒(méi)有受到過(guò)濾保護(hù)的網(wǎng)絡(luò)節(jié)點(diǎn)來(lái)說(shuō),每時(shí)每刻都要承受大量網(wǎng)絡(luò)攻擊的考驗(yàn)。即使這些攻擊是漫無(wú)目的的,但仍有很大可能突破那些疏于管理的計(jì)算機(jī)設(shè)施。從某種程度上來(lái)講,這些不講究策略的攻擊者對(duì)中小企業(yè)的安全威脅要更大一些。
計(jì)算機(jī)病毒這樣的威脅更能體現(xiàn)這一問(wèn)題。當(dāng)下傳播最為廣泛的蠕蟲(chóng)類(lèi)病毒和很多攻擊程序一樣,利用系統(tǒng)的安全漏洞進(jìn)行傳播,而且并沒(méi)有特定的感染目標(biāo)。對(duì)于一些蠕蟲(chóng)病毒來(lái)說(shuō),在一個(gè)小時(shí)的時(shí)間里就可以輕松的感染數(shù)以十萬(wàn)計(jì)的計(jì)算機(jī)。為了解決網(wǎng)絡(luò)攻擊方面的安全隱患,企業(yè)需要進(jìn)行很多工作。
單純的應(yīng)用安全防護(hù)產(chǎn)品是無(wú)法避免這類(lèi)攻擊行為的,企業(yè)還必須執(zhí)行補(bǔ)丁管理等輔助的安全管理措施。在中小企業(yè)中,進(jìn)行這些工作有很多先天性的“阻礙”。資源不足、IT設(shè)施管理松散、員工行為隨意性較強(qiáng)等問(wèn)題給信息安全工作提出了很大的挑戰(zhàn)。而作為應(yīng)對(duì)的不僅僅是企業(yè)單方面的意識(shí)提高,更適合中小企業(yè)實(shí)際情況的安全防御產(chǎn)品目前也存在著很大的空白。雖然近兩年涌現(xiàn)的很多整合式的信息安全設(shè)備在總體成本和易用性上提供了很多吸引中小企業(yè)的特性,但是還不足以解決目前中小企業(yè)在信息安全領(lǐng)域所遭受的困境。
誤用和濫用
對(duì)信息設(shè)施的誤用既像惡意攻擊的孿生兄弟又與其存在明顯的因果關(guān)系。因?yàn)槲覀兲接懙男畔踩珕?wèn)題并不僅僅包括駭客行為所帶來(lái)的經(jīng)濟(jì)及非經(jīng)濟(jì)損失,只要對(duì)信息設(shè)施的運(yùn)行造成障礙的行為都能夠被劃歸到信息安全范疇進(jìn)行管理。
在很多時(shí)候,企業(yè)的員工都會(huì)因?yàn)槟承┎唤?jīng)意的行為對(duì)企業(yè)的信息資產(chǎn)造成破壞。尤其是在中小企業(yè)中,企業(yè)員工的信息安全意識(shí)是相對(duì)落后的。而企業(yè)管理層在大部分情況下也不能很好的對(duì)企業(yè)信息資產(chǎn)做出鑒別。從更高的層次來(lái)分析,中小企業(yè)尚無(wú)法將信息安全的理念融入到企業(yè)的整體經(jīng)營(yíng)理念中,這導(dǎo)致了企業(yè)的信息管理中存在著大量的安全盲點(diǎn)和誤區(qū)。
這類(lèi)問(wèn)題使得信息安全廠商不得不頻繁重申服務(wù)對(duì)于信息安全業(yè)務(wù)的重要性。這既可以看作是國(guó)內(nèi)信息安全產(chǎn)業(yè)一種進(jìn)步的表現(xiàn),同時(shí)又體現(xiàn)出我們?cè)谛畔踩砟罱ㄔO(shè)方面的巨大差距。好在除了供應(yīng)商之外,用戶也已經(jīng)深刻的認(rèn)識(shí)到同樣的問(wèn)題,相信經(jīng)過(guò)廣泛的培訓(xùn)和教育,這種現(xiàn)狀可以被很好的改善。
除了對(duì)信息設(shè)施的錯(cuò)誤使用之外,濫用的問(wèn)題在近一段時(shí)間表現(xiàn)的更為突出一些,并且由于濫用問(wèn)題更加模糊和難以界定,使企業(yè)在處理類(lèi)似問(wèn)題的時(shí)候頗顯捉襟見(jiàn)肘。雖然近年來(lái)被廣泛關(guān)注的P2P傳輸問(wèn)題并不是一個(gè)典型的信息安全問(wèn)題,但由于這些傳輸流量常常嚴(yán)重干擾企業(yè)的正常通信流量而且也存在著一些泄漏企業(yè)信息的風(fēng)險(xiǎn),所以這確實(shí)是信息設(shè)施濫用問(wèn)題的一個(gè)較好的示例。
從技術(shù)的角度處理P2P傳輸問(wèn)題并沒(méi)有太大的難度,但是面對(duì)員工權(quán)利和隱私等方面的爭(zhēng)論,企業(yè)對(duì)P2P傳輸?shù)墓芾韱?wèn)題已經(jīng)上升到了道德問(wèn)題的層次。在中小企業(yè)里,由于制度化管理方面的相對(duì)弱化,在處理信息設(shè)施濫用乃至誤用問(wèn)題的時(shí)候會(huì)加倍艱難。這也是在中小企業(yè)環(huán)境中實(shí)施信息安全所迫切需要解決的問(wèn)題。
總結(jié)
綜合上述的問(wèn)題,中小企業(yè)的信息安全需求主要體現(xiàn)在迫切需要適合自身情況的綜合解決方案。隨著時(shí)間的發(fā)展,中小企業(yè)所面臨的安全問(wèn)題會(huì)進(jìn)一步復(fù)雜化和深入化。而隨著越來(lái)越多的中小企業(yè)將自己的智力資產(chǎn)建構(gòu)在其信息設(shè)施基礎(chǔ)之上,對(duì)于信息安全的需求也會(huì)迅速的成長(zhǎng)。我們所熱切希望的就是,在這種需求產(chǎn)生爆炸性膨脹的前夕,所有的廠商都準(zhǔn)備好了足夠的武器去贏得這場(chǎng)戰(zhàn)爭(zhēng)。(techtarget)
- 1面對(duì)網(wǎng)絡(luò)安全威脅 你該如何應(yīng)對(duì)
- 2安倍稱(chēng)將改善中日關(guān)系 在釣魚(yú)島問(wèn)題上絕不退讓
- 3知識(shí)管理六大失敗案例剖析
- 4多地感受今冬最冷一天 專(zhuān)家稱(chēng),最冷時(shí)段還未到來(lái)
- 5組策略管理Vista網(wǎng)絡(luò)
- 6OA系統(tǒng)辦公管理系統(tǒng)的項(xiàng)目協(xié)作管理功能好用嗎?
- 7涂料企業(yè) 通過(guò)細(xì)節(jié)來(lái)強(qiáng)化細(xì)分市場(chǎng)
- 8淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全六大指標(biāo)
- 9計(jì)世獨(dú)家:非x86服務(wù)器生存之道
- 10windows中常見(jiàn)網(wǎng)絡(luò)端口及安全性分析
- 11日媒稱(chēng)日本著手制定對(duì)付中國(guó)奪島戰(zhàn)略
- 12網(wǎng)絡(luò)監(jiān)控激發(fā)管理凝聚力
- 13客戶做自己OA系統(tǒng)的主人始終是泛普軟件的最終目標(biāo)
- 14鏈家地產(chǎn):國(guó)土部發(fā)文調(diào)控土地市場(chǎng)
- 15Windows 系統(tǒng)安全技術(shù)概念講解
- 16陳年給如風(fēng)達(dá)打氣:雖有調(diào)整 仍是凡客核心
- 17報(bào)告稱(chēng)2013年物價(jià)將進(jìn)入新一輪上漲階段
- 18微軟官方密碼強(qiáng)度測(cè)試工具測(cè)密碼安全
- 192008年十二大熱門(mén)技術(shù)逐個(gè)盤(pán)點(diǎn)
- 20服務(wù)器虛擬環(huán)境更需重視數(shù)據(jù)保護(hù)
- 21誰(shuí)在導(dǎo)引信息管理的潮流
- 22西安協(xié)同辦公系統(tǒng)OA
- 232012太陽(yáng)能等新能源補(bǔ)貼超200億元
- 24京東惡意訂單解釋權(quán)遭質(zhì)疑 嚴(yán)重侵犯客戶權(quán)益
- 25利用網(wǎng)頁(yè)可控制路由器 默認(rèn)口令是禍根
- 26定制化OA辦公軟件的前景及優(yōu)劣
- 27如何選購(gòu)UTM?
- 28讓路由器擺脫安全困擾的十個(gè)技巧
- 29ILM走俏2007
- 30長(zhǎng)沙救助站否認(rèn)毆打暗訪記者 稱(chēng)其疑似精神病
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓