三九宝宝网宝宝教育学龄段教育

对企业网络安全威胁的管理和应对策略有哪些

01月11日 编辑 39baobao.com

[教师对幼儿的结构游戏指导策略有什么]在结构游戏中教师技能指导的调控策略 结构游戏是幼儿利用各种结构材料和与结构活动有关的各种动作来反映周围生活的一种游戏。结构游戏又叫“建筑游戏”,是创造性游戏的一种,...+阅读

1、制定并完善制度 光靠技术是不能彻底解决问题的,还需要制定规范、细致的制度。当然,出台制度需要企业老总的支持并由IT负责人牵头制定和实施。因为相关行政与技术关系不大,所以笔者就此略过。需要说明的上面所说的制度,主要是企业信息的保密制度和员工IT技术培训制度。 另外,制度一定要细化,责任和义务要明晰。

2、从技术上有效控制 不同的企业因为网络环境的不同,可采用的技术手段是不同的,所以任何人不肯能提供一揽子的解决方案。

下面笔者和大家分享一下我们的解决方案,希望对大家有用。 因为企业IT预算紧缩,不可能购置硬件通过改造来加强网络安全,所以我们决定通过部署域来提升网络安全。 域环境的作用是显而易见的,首先,通过部署统一的安全策略,方便安全集中管理;其次,按照企业要求限定所有机器只能运行必需的应用软件,方便软件集中管理;再次,利用AD可以统一客户端桌面,IE、TCP/IP等设置,方便环境集中管理;最后,以活动目录作为企业基础架构的根本,为公司整体统一管理做基础,而且其它ISA、防病毒服务器、补丁分发服务器、文件服务器等服务都可通过域服务器来实施有效管理。

当然,建立域服务器来统一定义客户端机器的安全策略,规范,引导用户安全使用办公电脑。下面是具体的实施措施:

(1)。限制用户权限和实名制 建立域控制器,并规定所有办公电脑必须加入域,接受域控制器的管理,同时严格控制用户的权限。设为首页员工帐号只有标准user权限,不允许信息系统管理员泄露域管理员密码和本地管理员密码。

因为,在如今各种流氓插件、广告插件、木马和病毒霸道横行的网络环境中,普通员工只具备标准的power user权限,实际上是对工作环境有效的保护。 员工的工作PC必须严格遵守OU命名规则,同时实现实名负责制。指定员工对该PC负责,这不但是固定资产管理的要求,也是网络安全管理的要求。 对PC实施员工实名负责是至关重要的,一旦发现该员工电脑中毒和在广播病毒包,信息系统管理员能准确定位,迅速做出反应,避免扩大影响。

(2)。限制PC权限 即使是管理员,使用Administrator权限上网,稍有不慎,便掉入网络陷阱。非授权不得开放管理员密码,否则增加的风险和工作量将由本人承担。 所有办公电脑的本地管理员密码由域控制器负责人掌握、设定或变更。

(3)。防火墙上封锁端口 在防火墙上只开放常用或业务系统需要的端口,如80、2

5、2

1、1

10、443,其它端口一律封锁,有效实施对P2P和BT软件的封锁。

公司部分使用证券软件,需要另作过滤。

(4)。信息中心安全 接入网络的计算机必须接受信息中心的管理。通过在防火墙上设置相关的策略,允许经信息中心核准的某些IP组可以在本机上直接访问 Internet,或某些IP组只能连接局域网的应用服务器,对于不遵守OU命名规则的机器IP和没有经过信息系统管理员授权的机器IP,不允许访问 Internet和Intranet,只能单机使用。

(5)。WSUS服务器 部署WSUS服务器,统一管理PC的系统更新,这样就该能够实现补丁的安全可靠。另外,对于SQL Server、Exchange的安全更新也由WSUS实现同样管理。WSUS服务器与域服务器相配合,通过组策略设定客户端PC和服务器系统的自动更新服务。

(6)。防病毒服务器 建立防病毒服务器(比如瑞星、诺顿),通过防病毒及时更新计算机的病毒库,增强整体的病毒抵御能力,及时消灭网内病毒。

(7)。加强组策略 检查用户的计算机是否具备了相应的安全策略。只有符合相应的安全策略的计算机才允许访问外部网络,不具备相应安全条件的用户计算机,不允许上网。 这样从根本上提高了企业用户计算机的安全性,减少了企业用户遭受蠕虫、病毒、木马以及间谍软件的风险。

(8)。其它措施 除了上面安全措施之外,还有以下几个方面也不能忽视。

数据过滤,在主干设备上做数据过滤,屏蔽掉非办公应用的数据流。远程维护,使用远程管理软件进行远程维护,实现快速的维护响应。 入侵检测防御系统,借助于入侵检测防御系统,使得管理员可以根据记录进行统计分析,发现有潜在危险的办公计算机,可以有针对性地进行预防性检查。 总结:经济持续低迷,IT预算大幅压缩,企业网络改造规划流产,信息泄密问题凸显,这一切迫使我们需要对企业网络重新进行安全评估,从而制定有效的应对措施。

毕竟IT预算压缩,但IT服务却不能缩水,作为企业IT重要组成部分的网络更是责无旁贷。

以下为关联文档:

美术生申请意大利留学的攻略有什么意大利是世界驰名的设计之都,服装设计、室内设计、工业设计、珠宝设计等领域在世界享有盛誉,无论是细分到哪个专业方向,意大利都能够为学生们提供一个理想的学习环境和得天独厚...

会计电算化下防范舞弊提高会计信息质量的策略有哪些呢会计电算化下防范舞弊、提高会计信息质量的策略: 1、选择真正设计良好的会计软件或者ERP软件。购买通用软件的,要结合企业自身的特点和国家的有关规定选择合适的财务软件;若是...

幼儿园老师交流的策略有哪些策略如下: 一、不要等到孩子有了严重问题才去找老师。心理学家认为,在轻松气氛下互相认识的老师和家长,在对孩子的问题交换看法时,相互之间很少保留意见。 二、所有的父母都认为...

中学生个案辅导策略有哪些与家长取得联系,让家长在家创造良好、民主的家庭环境,和孩子交朋友,多鼓励、表扬,少批评、责骂,合理对待孩子的需求,不挫伤他的自尊心,尊重他,信任他。经常鼓励他为自己的目标而努力...

ETF的投资策略有哪些一般来说,ETF基金存在以下两种套利机制:当基金二级市场 价格高于基金的单位净值时,投资者可以买人基金股票篮,申购基 金份额,并将基金份额在二级市场卖出;当基金二级市场价格低于...

讯问犯罪嫌疑人的策略有哪些讯问犯罪嫌疑人的策略有 1,思想教育、攻心为上。对犯罪嫌疑人进行思想教育,是贯穿整个讯问过程的一项重要工作。侦查人员在讯问犯罪嫌疑人时,应根据案件情况,针对犯罪嫌疑人的个...

通用电气公司网络营销策略有哪些分析一。通用电气公司为什么能保持如此长久的生命力?尤其是当新经济时代来临时,通用电气公司不但没有显现出丝毫老态,反而表现出勃勃生机。特别是八十年代以来,通用电气公司从制造业...

上市公司舞弊的审计策略有哪些呢1. 舞弊审计中审计人员的专业判断能力 审计人员要面对上市公司内部管理者以及注册会计师对上市公司的信任度,使得审计人员要加强其专业判断能力。 2. 关注舞弊预兆的信息,揭示...

网络安全概念股有哪些汉邦高科网络安全概念股联动概念:信息安全概念股、软件板块网络安全概念股活跃龙头:东软股份、榕基软件、启明星辰网络安全概念股相关上市公司汇总:东软集团(600718)赛迪顾问发布的《中国...

推荐阅读
图文推荐