當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 領(lǐng)域應(yīng)用 > 辦公管理系統(tǒng) > 設(shè)備管理系統(tǒng)
企業(yè)設(shè)備管理系統(tǒng)安全漏洞解決方案
安全漏洞之首:企業(yè)沒有給文件服務(wù)器設(shè)置合理的權(quán)限及安全操作
文件服務(wù)器的采用,確實(shí)給我們的工作帶來了很大的方便。為此,我們不需要為每臺電腦的文件備份而煩惱,我們也不用為系統(tǒng)崩潰導(dǎo)致重要文件丟失而頭疼。確實(shí),文件服務(wù)器的使用,對于企業(yè)信息化管理來說,是一個很大的進(jìn)度,其在一定程度上,也體現(xiàn)了知識管理的內(nèi)涵。
但是,企業(yè)在文件服務(wù)器管理上也存在一些安全漏洞。這些漏洞導(dǎo)致企業(yè)文件服務(wù)器成為了企業(yè)數(shù)據(jù)泄密的一個重大毒瘤。
如文件服務(wù)器沒有設(shè)置查詢權(quán)限。有些企業(yè)為了管理的方便或者缺乏一些有效的管理工具,把文件服務(wù)器上的文件對企業(yè)全部用戶都是開放的,只是設(shè)置了只有具體的部門才能夠修改,而對于查看的話,企業(yè)內(nèi)部每個員工都可以查看。這就導(dǎo)致企業(yè)的保存在文件服務(wù)器上的一些機(jī)密信息,員工可以輕松的訪問到。如一些產(chǎn)品的不同供應(yīng)商之間的報(bào)價信息,若企業(yè)有名員工跟某個供應(yīng)商有稍微一點(diǎn)關(guān)系,則這個員工就可以把這個報(bào)價信息泄露給供應(yīng)商,而這個供應(yīng)商就可以以這個報(bào)價表為基礎(chǔ),報(bào)一個更有利的價格。如此的話,企業(yè)就會失去在價格管理上的主動權(quán)。同時,對于其他供應(yīng)商來說,也失去了公平競爭的權(quán)利。
除了這個權(quán)限之外,在用戶名與密碼管理上,也存在這一些缺陷。如對于每個部門設(shè)置一個用戶名,但是,密碼的話,都是一致的。如此的話,一些對企業(yè)心存不滿的員工,知道他人的用戶名之后,就可以假借他人的用戶名而登陸到文件服務(wù)器上,進(jìn)行一些破壞動作。如文件的惡意刪除與修改等等。在這方面某公司有一個慘痛的教訓(xùn)。某設(shè)備管理系統(tǒng)員A在一家企業(yè)中,負(fù)責(zé)企業(yè)的文件服務(wù)器的相關(guān)工作。那時候,A為了貪圖方便,給每個用戶設(shè)置了一個用戶名,用戶名為他們員工編號;而密碼的話,也跟他們的員工編號一樣。一天,員工像A反映,他們文件服務(wù)器上的文件被改的一塌糊涂,修改的被修改,刪除的被刪除。A通過訪問日志一查,在短短的一個小時內(nèi),同一個IP地址竟然有多大十幾個不同用戶名的訪問,而且執(zhí)行的就是修改與刪除的操作。后來經(jīng)過追查,原來有個部門的員工以為犯錯誤被公司開除。他心懷不滿,就用這種手段來對公司進(jìn)行報(bào)復(fù)。還好,A事先有服務(wù)器備份,損失的只是當(dāng)天的文件修改數(shù)據(jù)。A馬上著手修改用戶的文件服務(wù)器訪問密碼,用戶的訪問密碼每個人都不一樣,并且只有A知道。同時,對于用戶的相關(guān)權(quán)限,特別是修改與刪除權(quán)限,做了嚴(yán)格的限制。簡單的說,對于文件的刪除與修改動作,原則上只有文件所有人,即文件的創(chuàng)立者才可以修改與刪除。其他的,最多只有查詢的操作。這個意外事件,可把A嚇出了一身冷汗。
在文件服務(wù)器上,可以說保存這切要一切有價值的資料,包括公開的與不公開的。所以對文件服務(wù)器的安全管理至關(guān)重要。當(dāng)前,由于國內(nèi)中小型企事業(yè)單位大都選擇采用Windows架構(gòu)的服務(wù)器。雖然windows2003服務(wù)器可以通過事件查看器、設(shè)置文件夾訪問權(quán)限、安全日志等手段來限制共享文件訪問、審計(jì)共享文件、監(jiān)控共享文件訪問情況,但是,由于windows提供的方法只能通過限制本地用戶訪問權(quán)限、記錄本地用戶訪問共享文件的日志的情況來對共享文件進(jìn)行審計(jì),因此,無法區(qū)分共享文件究竟被局域網(wǎng)具體那個用戶訪問過,從而也無法定位、查找企業(yè)內(nèi)鬼,無法有效監(jiān)視共享文件的訪問情況,無法有效進(jìn)行共享文件的審計(jì)和取證,從而也無法有效保護(hù)共享文件、保護(hù)商業(yè)機(jī)密、保護(hù)公司重要文件的安全。
【推薦閱讀】
◆設(shè)備管理系統(tǒng)運(yùn)維管理專區(qū)
◆網(wǎng)絡(luò)安全管理技術(shù)未來發(fā)展趨勢
◆設(shè)備管理系統(tǒng)員如何通過預(yù)定義需求來精簡RFP
◆系統(tǒng)管理員如何面對分工專業(yè)化
◆設(shè)備管理軟件軟件專區(qū)
本文來自互聯(lián)網(wǎng),僅供參考- 1求設(shè)備臺賬管理軟件破解版?
- 2虛擬化環(huán)境下的存儲管理工作分析
- 3虛擬化讓數(shù)據(jù)中心網(wǎng)絡(luò)監(jiān)控復(fù)雜化
- 4企業(yè)智能化管理設(shè)備工具是什么?
- 5云時代下數(shù)據(jù)中心管理的新挑戰(zhàn)
- 6回顧2012年設(shè)備管理系統(tǒng)安全圈發(fā)生的那些事兒
- 7圖解云計(jì)算對比傳統(tǒng)網(wǎng)絡(luò)托管技術(shù)
- 8制造企業(yè)如何實(shí)現(xiàn)設(shè)備管理智能化?
- 9IT運(yùn)維管理安全五大錯誤解析
- 10智能數(shù)字化管理軟件的建設(shè)意義
- 11數(shù)據(jù)中心存儲能耗如何降低
- 12設(shè)備管理系統(tǒng)的內(nèi)容包括什么?
- 13網(wǎng)絡(luò)優(yōu)化升級與性能優(yōu)化十五招
- 14盤點(diǎn)云安全問題與預(yù)防措施
- 15實(shí)驗(yàn)室設(shè)備管理系統(tǒng)的意義?
- 16圖解企業(yè)數(shù)據(jù)中心人員技能需求
- 17數(shù)據(jù)中心避免故障的部門分工與協(xié)作
- 18設(shè)備管理系統(tǒng)員經(jīng)驗(yàn):路由器怎么設(shè)置防止局域網(wǎng)病毒傳播
- 19好用的智能設(shè)備管理系統(tǒng)介紹
- 20IT運(yùn)維人員如何應(yīng)對虛擬化安全?
- 21應(yīng)用交付優(yōu)化(ADO)部署常見的五大誤區(qū)
- 22盤點(diǎn)2012年安全領(lǐng)域熱門技術(shù)趨勢
- 23數(shù)據(jù)中心設(shè)備管理系統(tǒng)之采購分布式設(shè)備管理系統(tǒng)系統(tǒng)五項(xiàng)注意
- 24網(wǎng)絡(luò)故障排除實(shí)例:人情帶來的網(wǎng)絡(luò)擁塞問題
- 25數(shù)據(jù)中心運(yùn)維管理框架4Ps剖析
- 26軟件定義網(wǎng)絡(luò)SDN的安全優(yōu)點(diǎn)和缺點(diǎn)
- 27IT運(yùn)維手冊之企業(yè)網(wǎng)絡(luò)故障解決步驟
- 28企業(yè)設(shè)備管理系統(tǒng)如何應(yīng)對員工“微博控”
- 29IT技術(shù)人員如何華麗轉(zhuǎn)身走向管理崗位?
- 30設(shè)備管理系統(tǒng)軟件故障管理功能剖析
成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓