首页 >> 通信网络安全频道 >> 技术交流 >> 正文
 
大中型企业信息网络安全形势严峻
----八种安全技术手段保驾护航
http://www.cww.net.cn   2011年4月11日 17:10    通信世界周刊    
作 者:株洲冶炼集团股份有限公司 柳碧高

第三,漏洞扫描系统。在企业内部部署漏洞扫描系统,可以不间断地对企业工作站、服务器、防火墙、交换机等进行安全检查,提供记录有关漏洞的详细信息和最佳解决对策,协助网管员及时发现和堵绝漏洞、降低风险,防患于未然。

第四,网页防篡改系统。网页防篡改系统主要是防止企业对外Web遭受黑客的篡改,保证企业外部网站的正常运行。防篡改系统利用先进的Web服务器核心内嵌技术,将篡改检测模块(数字水印技术)和应用防护模块(防注入攻击)内嵌于Web服务器内部,并辅助以增强型事件触发检测技术,不仅实现了对静态网页和脚本的实时检测和恢复,更可以保护数据库中的动态内容免受来自于Web的攻击和篡改,彻底解决网页防篡改问题。

第五,上网行为管理系统。该系统主要部署在企业外部防火墙和内部核心交换机之间,针对企业内部员工访问Internet行为进行集中管理与控制。其主要功能有:网页过滤、应用控制(IM聊天、P2P下载、在线娱乐、炒股软件、论坛发帖等)、带宽管理、内容审计(邮件收发、论坛发帖、FTP、HTTP文件传输等)、用户管理、日志管理等。

第六,内网安全管理平台。针对大型企业日益复杂的内部网络环境以及基于企业保密管理的需求,必须构造一套内网安全管理平台,规范和管理内部网络环境,提高内部网络资源的可控性。其功能应包括:用户认证与授权、IP与MAC绑定、网络监控、桌面监控、安全域管理、存储介质管理、补丁分发、文档安全管理、资产管理、日志报表管理等。

第七,企业集中防病毒系统。在病毒肆虐的时代,反病毒已经成为企业信息安全非常重要的一环。因企业网络情况比较复杂,员工计算机水平普遍偏低,构造一套完整的企业集中防病毒网络系统平台,既可以强化病毒防护系统的应用策略和统一管理策略,又能使员工电脑的病毒库及时更新,从而增强病毒防护有效性,降低病毒的威胁。

第八,健全安全体系及制度,加强安全意识。企业在建设信息网络安全建设技术手段的同时,更需要考虑管理的安全性,不断完善企业信息安全制度。通过培训,增强每个员工的安全意识,为大中型企业信息安全管理奠定基础。

随着信息技术的发展,企业无线接入、电子商务交易、数字签名、数字证书等安全管理也应逐步纳入企业信息安全体系范畴。通信世界网

[1]  [2]  
相关新闻
编 辑:高娟    联系电话:010-67110006-853
分享到新浪微博 分享到搜狐微博 分享到腾讯微博 分享到网易微博 分享到139说客 分享到校内人人网 分享到开心网 分享到豆瓣 分享到QQ书签       收藏   打印  进入论坛   推荐给朋友
关键字搜索:网络安全  
文章评论查看评论()
昵称:  验证码:
 
重要新闻
通信技术
企业黄页
会议活动