新葵花宝典

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:zhaojie25
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  紧随信息化发展而来的网络安全问题日渐突出,网络安全问题已成为信息时代人类共同面临的挑战,企业信息化安全工作已经成为公司日常工作正常运转的一个重要支柱。
  下面是笔者结合实际的网管工作经验,整理出一部关于企业网络安全体系设计的《葵花宝典》,请各位读者和企业用户鉴正。
  
  葵花准则——在设计信息安全体系时所应遵循的原则
  (1) 体系的安全性:设计安全体系的最终目的是为安全工程提供一个可靠的依据和指导,保护信息与网络系统的安全,所以安全性成为首要目标。
  (2) 体系的可行性:设计体系不能纯粹地从理论角度考虑,再完美的方案,如果不考虑实际因素,那么也只能是一些废纸。设计安全体系的目的是指导安全工程的实施,它的价值也体现在所设计的工程上,如果工程的难度太大以至于无法实施,那么体系本身也就没有了实际价值。
  (3) 系统的高效性:信息与网络系统对安全提出要求的目的是能保证系统的正常运行,如果安全影响了系统的运行,那么就需要进行权衡了。信息网络系统的安全体系包含一些软件和硬件,它们也会占用信息网络系统的一些资源。
  (4) 体系的可承担性:安全体系从设计到工程实施以及安全系统的后期维护、安全培训等各个方面的工作都是由对象单位来支持的,单位要为此付出一定的代价和开销。所以,在设计安全体系时,必须考虑单位的实际承受能力。
  
  葵花要领——信息安全体系所应包含的几个基本部分
  (1) 风险管理:研究信息系统存在的漏洞缺陷、面临的风险与威胁,这可以通过安全风险评估技术来实现;对于可能发现的漏洞、风险,规定相应的补救方法,或者取消一些相应的服务。
  (2) 行为管理:对网络行为、各种操作进行实时的监控;对各种行为进行分类管理,规定行为的范围和期限。
  (3) 安全边界:信息系统与外部环境的连接处是防御外来攻击的关口,根据企业具体的业务范围,必须规定系统边界上的连接情况,防止非法用户的入侵以及系统敏感信息的外泄,如可以利用防火墙对进出的连接情况进行过滤和控制。
  (4) 身份认证与授权:信息系统是为广大用户提供服务的,为了区分各个用户以及不同级别的用户组,需要对他们的身份和操作的合法性进行检查。体系应该规定实现身份认证与权限检查的方式、方法以及对这些用户的管理要求。
  (5) 链路安全和冗余:链路层是网络协议的下层协议,针对它的攻击一般是破坏链路通信,窃取传输的数据。为了防御这些破坏、攻击,需要规定可以采取的安全措施,并进行相应的链路备份。
  (6) 操作系统安全:操作系统是信息系统运行的基础平台,它的安全也是信息安全的基础,因此必须根据不同的终端用户设置不同的操作级别。
  (7) 病毒防治:为了避免因为病毒而造成的损失,必须制定严格的病毒防护制度,减少、关闭病毒的来源,周期性对系统中的程序进行检查,给操作系统做定时的安全补丁升级,利用病毒防火墙对系统中的进程进行实时监控。
  
  葵花秘籍——设计信息安全防范体系的几个环节
  信息安全防范体系是一个动态的、基于时间变化的概念,为确保网络与信息系统的抗攻击性能,保证信息的完整性、可用性、可控性和不可否认性,常用安全体系提供这样一种思路:结合不同的安全保护因素,例如防病毒软件、防火墙和安全漏洞检测工具,来创建一个比单一防护有效得的多的综合的保护屏障。多层、安全互动的安全防护成倍地增加了黑客攻击的成本和难度,从而大大减少了他们对网络系统的攻击。
  从实际应用中看,以下六个环节是在企业信息安全防范体系中比较重要的,包括:安全管理;预警;攻击防范;攻击检测;应急响应;恢复。此六环节互为补充,构成一个有机整体,形成较完善的信息安全体系。
  
  葵花套路——在实际应用中构建企业信息安全体系
  首先是网络安全。企业信息安全中网络安全主要包括网络系统本身安全和网络运行安全两方面的内容。网络系统本身安全,包括内外网络系统的访问控制、内网不同网络安全域的隔离及访问控制以及网络反病毒等。公司网络统一出口后,将要计划实施内外网安全访问控制系统。网络系统运行安全包括系统备份与恢复、网络安全检测与防护系统、安全应急等。
  其次是业务主机安全。网络中业务主机和主要网络设备往往成为安全威胁的重点攻击目标,而它们的安全关系着企业是否能正常开展网络业务,网络能否正常运行。因此,我们必须采取必要的安全措施来保证网络中的服务器安全运行。对这些重要服务器的安全应重点防护。通过防火墙对这些服务器进行访问控制,通过安全评估来修补系统漏洞,提高主机防护能力,并使用网络和主机监控来实时保护主机安全。
  再次是网络管理。网络安全管理主要涉及信息安全、资源管理、补丁升级、病毒防治。主要有以下几部分:设计专用的补丁服务器;;安装有效的网络杀毒引擎;购买第三方网络管理软件;利用三层交换技术和多层交换技术,进行VLAN划分、流量过滤、QoS、负载均衡。
  最后是灾难恢复与冗余备份。此方向体现在四个方面:对业务主机和设备的冗余备份;对防火墙、路由器、核心交换机、核心服务器、硬盘做备份;对数据库数据的定期备份,以备灾难恢复;对网络链路主干的冗余备份,以备发生故障时,不影响核心业务的中断。
其他文献
除银行贷款、上市、民间融资等熟悉的融资模式之外,有没有一个创新的渠道帮助中小企业解决在信息化方面的资金困惑?其实融资租赁是一种行之有效地解决中小企业信息化建设资金不足的创新途径,但长期以来被企业管理者忽视。    避重就轻    融资租赁是一种把“融资”和“融物”结合在一起的资本运作手段。它是由出租的厂商出资购买软硬件和服务,而中小企业只需交付“租金”就可以享有设备和服务的使用权,租赁物是按照承租
索尼2006财年销售额比例图(按业务领域划分)    5月16日,对索尼公司来说是糟糕的一天。当天索尼发布的2006财年年报显示,其营业利润同比下滑了68%。但对索尼来说,前途并非没有希望,因为尽管营业利润下滑严重,但索尼的整体收入仍然超过了大部分分析师的预期。年报发布之后,索尼公司的股价一度攀升至6750日元,达到2002年6月以来最高值。当日索尼股票最终收盘于6630日元,上涨了2.6%。  
目前,许多出版社都进行了网络出版,但水平参差不齐。人民邮电出版社的多元化网络出版、华东师大出版社建立的数字样书库都很有特色,值得借鉴。  人民邮电出版社于1996年便开始了以光盘出版为主的数字出版业务;2002年开始进入网络出版领域,主要从事电子书出版业务。目前,除了电子书之外,出版社还进行了在线杂志、在线学习、数字图书馆等网络出版业务。    专门制度护航    为了能更好地跟踪网络出版的发展趋
时间:2007年6月1日  地点:中国计算机报社18层  对话嘉宾:  北京软件与信息服务业促进中心副主任 肖澜  东方通科技有限公司副总经理 徐志东  福建榕基软件开发有限公司副总裁 张之戈  杭州新中大软件股份有限公司产品总监 李伯鸣  北京软件与信息服务业促进中心副主任 肖澜  福建榕基软件开发有限公司副总裁 张之戈  东方通科技有限公司副总经理 徐志东  杭州新中大软件股份有限公司产品总监
关键字:PC/厂商/春天    社评  EDITORIAL  经历了十余年的好日子之后,PC厂商正感受到前所未有的寒意。  经历了十余年的好日子之后,PC厂商正感受到前所未有的寒意。  2005年以来,行业PC市场和个人消费市场对PC需求显现出的饱和迹象,正使整个产业生态环境面临前所未有的挑战。赛迪顾问预测,未来5年中国PC市场销量仍将保持增长态势,但是增长速度将进一步减缓。而全球市场情况更加糟糕
SiteView DM桌面管理系统      总体评价 ................★★★★  价格..............视实施情况而定  网址..............www.siteview.com  软件特点  代理状态检查  远程诊断与修复  基于硬件的隔离和恢复    安全的远程开机和补丁更新    从Web1.0发展到Web2.0,再到企业向实时性企业和敏捷性企业发展的思维
总体评价 ★★★★★  价格 3300元  电话 86-755-82951162  性能指标  容量:1 TB  转速:7200RPM  平均传输速率保持在73MB/s  寻道时间为12.6ms    随着用户的期待,硬盘容量的提升在不断进行。我们本次评测的这款序列号为HDS721010KLA330的日立Deskstar 7K1000硬盘就达到了1TB这个标志性的容量,它可以存储约1500部DVD
7月10日,salesforce.com公司亚太区销售副总裁金柏城造访北京,并接受了京城媒体的小型专访。在采访中记者了解到,salesforce.com马上推出的基于SaaS的平台AppExchange,可能会颠覆传统的软件产业。同时,此次造访标志着被认为是不重视中国市场的salesforce——这个全球最大的SaaS服务供应商,已经开始对中国市场给予了更多关注。  金柏城在采访中介绍说,目前sa
Jeffery Liker认为,丰田成功的原因在于丰田本身便是一个精益的体系。  丰田汽车是怎么开发出来的?用精益产品开发。  “精益产品开发将成为未来十年行业竞争能力的主导力量。”7月11日,美国密歇根大学教授Jeffrey Liker在上海大胆预测。而Jeffrey Liker,正是著名的《丰田之道》以及《丰田产品开发之路》两本书的作者,在探究丰田精益制造给丰田带来的巨大成功后,Jeffrey
墨水远比你想象的更重要!毫不夸张地说,它是喷墨打印系统中最难解决的技术课题。虽然对于普通用户来说,完全可以不必理会色彩表现力、灰阶过渡表现、明暗度、精细度这一系列名词,但输出质量是一目了然的,对于防水、快干和长久保存的愿望是强烈的,专业用户更是自不待言。墨水如何才不辱使命呢?    不仅是有颜色的水    说到墨水不妨先了解一下它的成分。它在水中溶入多种化学制品,如着色剂、表面活化剂、聚合物/粘合