频道直达:新闻 - 组网 - 安全 - 服务器 - 存储 - 系统 - 应用 - 开发 - 数据库 - 前沿 - 技术人 - 培训 - 求职 - 读书 - 教程 - 专题 - 产品 - 案例 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

把安全威胁拒之门外(1)

作者: 高征 出处:网管员世界 2007-07-27 17:24    砖    好    评论   进入论坛
阅读提示:随着互联网在企业中越来越广泛的应用,互联网泄密的情况日渐严重,轻则可能导致企业机密泄漏,严重者则会造成信息系统的毁坏,甚至引发全面的生产销售停顿或数据丢失。面对如此严重的危机,特别是中小型的企业,在没有足够技术力量的情况下,该如何应付呢?

提升信息部门地位

由于企业的发展水平所限,很多非IT企业的管理层对信息技术不了解,使得信息部门在企业中的重要性得不到体现,并不能真正介入到企业的管理中,只是作为一种辅助性的部门,或者是后勤部门来看待。这种状况使得信息部门人才寥寥,职能低下,对个别不合理的规定或决策只能委曲求全,对于其他部门一些信息技术方面的违规操作也无可奈何。而这正是我国信息安全水平低下的症结所在。
要提高信息安全的水平,保护企业机密,拒绝外来入侵,第一道门槛也是决定性的措施就是——改变传统管理模式,提升信息部门的权限,提高信息技术人员的水平。

取缔不必要的出口

对于管理来说,越简单越好。简单不但意味着易于管理,节约成本,更容易达到预定的效果。同理,企业的网络拓扑也一样,只有一个出口的局域网与多个出口的局域网相比,管理起来是简单而且有效率的。
造成网络多出口的原因很多,比如有些部门可能因为工作需要申请了独立的专线。这些专线甚至不受信息部门的管理,但绝对与企业内部网直接相连,可能给外来病毒和攻击提供了绝好的平台。要最大限度地杜绝外来入侵和主动泄密,把守出口是关键。
因此,企业应该尽量取缔不必要的出口。即便不能取缔,也必须纳入信息部门统一管理,以便在必要时把与专线相连的计算机与局域网隔离。

摒弃工作组模式

摒弃工作组模式,有条件的话使用文件服务器取代传统的网络共享。
传统的网络共享模式简单、方便,但不便进行集中控制,容易受到口令攻击,且很难被发现。如果采用文件服务器,可以为重要数据提供更好的保护和备份,受到攻击时也易于发现、追查和切断攻击源。
如果没有条件,只能采用网络共享模式的话,要做好账户密码的强度限制,以及定时强制更改密码,加强对员工网络安全培训。而且,信息部门还要定期检查,避免出现低级错误,导致安全漏洞。

采用域级组策略

内部计算机如果不做好管理,很容易就会让不怀好意的人利用来做泄密工具,风险很大。对于这类问题,可以使用组策略限制客户端只能使用与工作相关的程序,并允许对不同的用户进行单独设置,以适应要求。
需要安装其他程序或补丁时,必须通过信息部门审核,并统一下推安装。
客户端的系统安装由信息部门专权负责,封锁管理员权限,所有域用户的权限不能具有安装,删除软硬件的功能,包括使用软驱、U盘等可移动存储设备的权限,最好就是只拥有USER权限。这样就可以避免病毒或用户自己安装执行间谍软件,防止源于内部的安全问题。

共2页: 1 [2] 下一页
【内容导航】
专题
见证中国网络安全二十年
NAC安全访问控制
微软Forefront企业安全解决方案
VPN安全技术与应用
安全防范与策略
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。