国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應用案例 網(wǎng)絡威脅 系統(tǒng)安全應用安全 數(shù)據(jù)安全 云安全
當前位置: 主頁 > 信息安全 > 應用安全 >

制造企業(yè)內(nèi)網(wǎng)安全現(xiàn)狀及應對之道

時間:2014-04-30 10:39來源:TuZhiJiaMi企業(yè)信息安全專家 點擊:
本文分析了現(xiàn)階段我國制造行業(yè)內(nèi)網(wǎng)安全的現(xiàn)狀和需求,提出建立“以計算機安全防護為基礎,以數(shù)據(jù)泄漏防護DLP為核心,以桌面運維、監(jiān)控審計、接入控制為輔助,以管理制度為約束”的綜
Tags應用安全(1006)內(nèi)網(wǎng)安全(56)制造企業(yè)(2)  

  本文分析了現(xiàn)階段我國制造行業(yè)內(nèi)網(wǎng)安全的現(xiàn)狀和需求,提出建立“以計算機安全防護為基礎,以數(shù)據(jù)泄漏防護DLP為核心,以桌面運維、監(jiān)控審計、接入控制為輔助,以管理制度為約束”的綜合內(nèi)網(wǎng)安全管理體系。

  1、制造業(yè)信息安全現(xiàn)狀

  近年來我國制造行業(yè)信息化發(fā)展迅速,大型制造業(yè)的網(wǎng)絡和各類信息化應用系統(tǒng)建設完善,其網(wǎng)絡規(guī)模較大,信息化程度較高,安全建設相對完善,多數(shù)大型制造企業(yè)具有網(wǎng)絡安全防護體系、計算機防病毒等體系,企業(yè)的信息化已經(jīng)從“建設期”逐漸轉(zhuǎn)入到“維護管理期”;我國制造業(yè)中,中小企業(yè)居多,在中小企業(yè)里,受多種條件限制,信息管理與信息安全沒有建設到一個成熟的階段,相當?shù)囊徊糠制髽I(yè)沒有安全規(guī)劃。在制造企業(yè)通過信息化“建設期”的投入逐漸轉(zhuǎn)化為企業(yè)真正生產(chǎn)力的同時,對于企業(yè)內(nèi)部網(wǎng)絡的維護管理工作顯得尤為重要,而首當其沖的就是內(nèi)網(wǎng)安全管理問題。

  2、制造業(yè)內(nèi)網(wǎng)安全需求

  經(jīng)過對制造業(yè)信息系統(tǒng)的調(diào)研,制造企業(yè)最重要的信息資產(chǎn)是企業(yè)數(shù)字知識產(chǎn)權(quán)和企業(yè)商業(yè)信息,企業(yè)數(shù)字知識產(chǎn)權(quán)包括產(chǎn)品資料、設計文檔、圖紙、配方、源代碼等,企業(yè)商業(yè)信息包括客戶資料、項目資料、招投標文檔等。企業(yè)數(shù)字知識產(chǎn)權(quán)和企業(yè)商業(yè)信息多數(shù)以文件形式存在,這些文件一部分集中存儲在文件服務器上,更多的是廣泛分布在員工的終端計算機上,這些重要數(shù)據(jù)分散保存,大多數(shù)制造企業(yè)針對員工的計算機沒有統(tǒng)一有效的進行管理,企業(yè)重要數(shù)據(jù)的安全得不到保障,員工對電腦的濫用和對重要數(shù)據(jù)的泄密途徑相當之多,公司內(nèi)部核心數(shù)據(jù)被泄密的風險越來越大,必須采用信息安全防護技術(shù)手段,結(jié)合管理制度,對企業(yè)的重要數(shù)據(jù)實現(xiàn)有效的保護。

  計算機病毒防護體系也是內(nèi)網(wǎng)安全建設必備的內(nèi)容。包括主機防病毒、主機防火墻、防木馬、反間諜軟件等,目前大多數(shù)的制造企業(yè),都具建設有計算機病毒防護體系,也有很多小型制造業(yè)采用個人版殺毒軟件,作為計算機病毒防護的措施。

  對于地域廣泛,計算機分散的大中型制造業(yè),桌面運維也是一種普遍需求,桌面運維作為IT人員的助手,將手工的工作實現(xiàn)自動化,例如軟件分發(fā)、遠程協(xié)助等,提高工作效率。

  由此可以總結(jié)出制造業(yè)內(nèi)網(wǎng)安全的普遍需求:計算機安全防護是基礎的需求,數(shù)據(jù)泄漏防護為核心的需求,桌面運維管理也是常見的需求。通過對制造業(yè)內(nèi)網(wǎng)安全。

  “防內(nèi)勝于防外,技術(shù)管理并重,數(shù)據(jù)安全優(yōu)先” 是本文對制造業(yè)內(nèi)網(wǎng)安全建設的思想,建立“以計算機安全防護為基礎,以數(shù)據(jù)泄漏防護為核心,以桌面運維管理、主機監(jiān)控審計、網(wǎng)絡接入控制為輔助,以管理制度為約束”的綜合內(nèi)網(wǎng)安全管理體系。

  1)數(shù)據(jù)泄漏防護(DLP)建設

  數(shù)據(jù)泄露防護(Data leakage prevention, DLP),是通過一定的技術(shù)手段,防止企業(yè)的指定數(shù)據(jù)或信息資產(chǎn)以違反安全策略規(guī)定的形式流出企業(yè)。制造企業(yè)建設數(shù)據(jù)泄露防護的價值是既可以防止內(nèi)部無意的泄密,又能夠防止外部入侵的竊密,特別是防止內(nèi)部員工故意泄密造成損失。

  通過數(shù)據(jù)加密、權(quán)限控制來保證數(shù)據(jù)安全,防止泄密,已經(jīng)成為國內(nèi)外DLP廠商的共識,而且也是當前最有效的解決辦法,并得到了眾多用戶的認可。目前市場上主流的數(shù)據(jù)泄漏防護產(chǎn)品對明文數(shù)據(jù)的防護,以數(shù)據(jù)加密、權(quán)限控制為主,功能包括:文件透明加解密、文件權(quán)限控制、文件授權(quán)管理、文件外發(fā)管理、文件操作審計等,對加密后的密文保護,也會結(jié)合訪問控制、身份認證、日志審計、文檔備份、系統(tǒng)容災、業(yè)務流程審批、移動設備保護等多種手段進行管理,嚴密防止內(nèi)部泄密和外部竊密。

  2)計算機安全防護建設

  制造企業(yè)建立計算機安全防護的價值是通過終端防護,防止外界對終端的入侵,確保終端及網(wǎng)絡的可用性,同時也防止入侵造成信息資產(chǎn)外泄或受損。計算機安全防護是內(nèi)網(wǎng)安全最基礎的防護,其功能以主機防病毒和主機防火墻為核心實現(xiàn)安全防護,包括防病毒、防木馬、主機防火墻、主機入侵防護、防ARP欺騙、反間諜軟件等。

  3)桌面運維管理建設

  制造企業(yè)建設桌面運維的價值是通過自動化的方式,提高IT人員工作效率,節(jié)約成本,規(guī)范管理。桌面運維是網(wǎng)管產(chǎn)品在桌面的延伸,作為IT人員的工具,將以前手工的工作實現(xiàn)自動化,特別是針對地域廣泛,計算機分散的大中型制造業(yè),桌面運維的重要性更加明顯,可以顯著提高效率、節(jié)約成本。桌面運維的功能包括軟件分發(fā)、補丁分發(fā)、遠程協(xié)助、資產(chǎn)管理、消息群發(fā)等。

  4)主機監(jiān)控審計建設

  制造企業(yè)建設主機監(jiān)控審計的價值是對員工的操作進行合規(guī)控制、行為審計、違規(guī)報警,做到事前可控,事后可查,可追究責任。主機監(jiān)控審計是管理終端上操作用戶的活動,確保用戶的活動符合法律法規(guī)和規(guī)章制度?;竟δ馨ㄎ募僮骺刂萍皩徲?、主機外設接口控制及審計、網(wǎng)絡訪問控制及審計、打印控制及審計、移動存儲管理及審計等。

  5)網(wǎng)絡準入控制建設

  網(wǎng)絡準入控制實現(xiàn)只有身份認證通過,且通過健康檢查的計算機才能夠接入網(wǎng)絡,一般只有大中型制造企業(yè)有該需求。身份認證檢測接入計算機的用戶名、口令、IP、MAC等,健康檢查檢測的接入計算機的病毒軟件、補丁狀況,對不合格的計算機隔離修復。

  6)內(nèi)網(wǎng)管理制度建設

  安全具有“三分技術(shù),七分管理”的理念,對內(nèi)網(wǎng)安全的制度建設和人員培訓也是內(nèi)網(wǎng)管理的重點。制造企業(yè)千差萬別,各企業(yè)受信息化進程,行業(yè)性質(zhì),企業(yè)規(guī)模等諸多要素影響,在安全管理制度的要點可能并不相同,但人員培訓、制度規(guī)章等都具有一定的共性。

------分隔線----------------------------

推薦內(nèi)容