国产乱子伦片免费观看,国产免费AV片在线播放,亚州欧美国产在线人,欧美又大粗又爽又黄午夜视频,精品下部隐私100%无遮拦,黄色三级视频网站,亚洲欧美日韩视频一区,久久精品免费老鸭窝,精品国产黑色丝袜高跟鞋,手机看片自拍自拍日韩

安全管理網

石化企業信息化安全分析及對策

作者:李德湘 董永卿 李智敏  
評論:   ? 收藏本頁

  對石化企業而言,災難恢復保護的地方主要是企業關鍵數據庫和文件服務器。企業關鍵數據庫一般是指存儲企業生產管理數據的基礎數據庫,文件服務器主要是指辦公自動化所依賴的服務器,它存儲企業管理過程中所需的重要文檔和資料。
  先進的典型災難恢復系統是由集群服務器、存儲設備和相關軟件組成,當系統部分設備發生災難時可以保持服務的連續性并自動恢復或盡可能恢復最近的數據。典型災難恢復系統的一個重要特點就是災難恢復系統里的設備要做到地理分散,才能真正應對災難的發生。
  采用網絡備份來實現災難恢復也是一種通用的可行方案,成本相對低一些,但是對服務的恢復時間會比較長,數據恢復的程度也取決于備份策略和采用的設備,所以,網絡備份方案的關鍵是要制定有效的備份策略并選擇良好的備份硬件設備和備份軟件。
  部署安全防護系統
  部署安全防護系統主要指通過操作系統安全使用和部署安全防護軟件,實現信息化網絡安全和信息安全。
 防病毒系統
  常見的計算機病毒主要是針對微軟的操作系統,如果你使用其他操作系統如UNIX或LINUX,基本可以不用擔心受感染,但是仍可能成為病毒傳播源和感染對象。
  企業用戶網絡節點多,如果采用單機防病毒軟件,成本高,維護起來也不方便,防病毒的效果也不理想,所以對企業而言,對付病毒的重要手段是部署網絡防病毒系統。
  網絡防病毒系統由防病毒主程序和客戶端以及其他輔助應用組成,它可以通過管理平臺監測、分發部署防病毒客戶端,這種功能意味著可以統一并實施全企業內的反病毒策略,并封鎖整個系統內病毒的所有入口點。因為計算機病毒是動態發展的,到目前為止尚未發現“萬能”防病毒系統,所以你能做到只能是及時地更新病毒庫。目前,國內和國外的防病毒廠商都有能力提供企業級防病毒系統。
  要有效地對付計算機病毒,除了部署防病毒系統外,還要配合其他手段維護系統安全,做好數據備份是關鍵,并且要及時升級殺毒軟件的病毒庫,還要做好災難恢復。
  防火墻
  防火墻是目前最重要的信息安全產品,它可以提供實質上的網絡安全,它承擔著對外防御來自互聯網的各種攻擊,對內輔助企業安全策略實施的重任,是企業保護信息安全的第一道屏障,在信息化安全中應給予高度重視。
  防火墻從結構上分為軟件防火墻和硬件防火墻。硬件防火墻基于專門設計的硬件和系統,自身安全有保證、效率高、穩定性好,但是功能單一,升級困難;軟件防火墻基于現有的操作系統如Windows,功能強大,但是自身安全性受限于操作系統。大部分軟件防火墻基于Windows平臺,也部分基于Linux平臺,基于Linux平臺的防火墻成本低,但是維護使用要相對困難一些。
  通過配置安全策略,防火墻主要承擔以下作用:禁止外部網絡對企業內部網絡的訪問,保護企業網絡安全;滿足內部員工訪問互聯網的需求;對員工訪問互聯網進行審計和限制。
  現在的防火墻在功能上不斷加強,如可以實現流量控制、病毒檢測、VPN功能等,但是防火墻的主要功能仍然是通過包過濾來實現訪問控制。
  防火墻的使用通常并不能避免來自內部的攻擊,而且由于數據包都要通過防火墻的過濾,增加了網延遲,降低了網絡性能,要想充分發揮防火墻的作用,還要與其他安全產品配合使用。
  入侵檢測
  如果對系統的安全性要求較高,如為了保護電子商務網站和企業互聯網接口等,有必要采用入侵檢測產品,對重點主機或設備加強安全防護。?
  大部分入侵檢測系統主要采用基于包特征的檢測技術來實現,它們的基本原理是:對網絡上的數據包進行復制,與內部的攻擊特征數據庫進行匹配比較,如果相符即產生報警或響應。檢測到入侵事件后,產生報警,并把報警事件計入日志,日后可以通過日志分析確定網絡的安全狀態,發現系統漏洞等。如果它與防火墻等其他安全產品配合使用,可以在入侵發生時,使防火墻聯動,暫時阻斷非法連接,保護網絡不受侵害。
  在部署此類產品時要注意進行性能優化,盡量避免屏蔽沒有價值的檢測規則。
  認證加密
  應用系統的安全同樣是不可缺少的,在企業內部,可以通過部署認證加密系統保障辦公自動化流程、控制敏感信息的訪問,特別是對電子商務,如何確認交易各方的身份,確保交易信息的保密性、完整性和不可否認性是交易正常進行的基本保證。
  認證加密是保證應用安全的有效手段,它主要是通過數字證書來實現的。數字證書是一個經證書授權中心數字簽名并包含客戶的公鑰等與客戶身份相關的信息數字證書,是網絡通訊中標志通訊各方身份信息的數據,它提供了一種公開承認的在互聯網上驗證身份的方式,一般由權威機構-CA(Certificate Authority)中心發行。
  數字證書可以存儲在IC卡、硬盤或磁盤等介質中,在基于數字證書的通過過程中,數字證書是合法身份的憑證,是建立保密通訊的基礎。
操作系統安全使用
  在信息化網絡中,操作系統的安全使用是保證網絡安全的重要環節,試想如果你打算與同事共享一個文件夾,可是你又沒有加密碼,共享的文件就會變成公開的文件!
  操作系統安全使用主要包括以下幾方面內容:用戶密碼管理、系統漏洞檢測、信息加密等。
  用戶密碼管理無論是對個人還是企業都是很重要的。用戶密碼管理有許多的原則要遵守,最重要的就是不要使用空密碼,如當你使用Windows NT/2000時,如果不幸你使用空密碼,局域網中的任何人都可以隨意訪問你的計算機資源。如果你是系統管理員,制定嚴謹的用戶密碼策略是首要任務之一。
  漏洞檢測對關鍵服務器的操作系統是極為重要的,特別是對電子商務網站。任何操作系統都不可避免地存在安全漏洞,操作系統的漏洞總是不斷地被發現并公布在互聯網上,爭取在黑客沒有攻擊你的主機之前及時發現并修補漏洞是極為關鍵的。另外一種類型的漏洞并不是系統固有的,而是由于系統安裝配置缺陷造成的,同樣應引起足夠重視,對服務器而言,關閉不需要的服務或端口也是必要的。
  即使網絡很安全了,需要保密的信息在存儲介質上的加密仍然是必要的,因為任何網絡不能保證百分之百的安全。使用WindowsNT/2000等操作系統時,盡量使用NTFS分區,對重要信息起用加密保護功能,這樣就是信息意外泄露,也無法破解。
  操作系統的易用性和安全總是難以兼得,安裝操作系統時盡量不要使用默認值,在微軟尚未做出策略性調整之前,根據微軟現在的理念,系統的易用性仍然是首先考慮的,所以默認安裝會自動安全一些你并不熟悉且根本無用的服務和應用,并打開了許多特殊端口,這些服務、應用和端口很可能成為別人入侵你的跳板。
  采用VPN(虛擬專用網)
  VPN是當前實現遠程辦公和電子商務合作伙伴間通訊的重要方法,它可以有效地降低廣域網通訊費用,并實現從任何位置安全地訪問企業內部網絡,它也可以作為企業內部重要資源訪問控制的一種手段。
  VPN通過Internet或其他公用IP網絡實現,可以滿足遠程通訊安全的基本需求,它將通訊信息進行加密和認證傳輸,從而保證了信息傳輸的保密性、數據完整性和信息源的可靠性,實現安全的遠程端到端連接。
  VPN的實現主要基于以下技術:
  IPSec,IETF(Internet工程師任務組)制定的IP安全標準。
  通過認證機構發放數字證書和進行第三方認證。
   使用共享密鑰認證用于小規模的VPN網絡。
  VPN一般采用專用的設備實現,在選用VPN產品時應主要考慮幾點:可管理性、可擴展性、可靠性、兼容性和價格。
  建立安全保障體系
  安全保障體系主要是指:對信息化安全管理的整套體制,包括管理組織、制度、措施等,通過安全管理,保證物理安全、網絡安全和信息安全措施的實現。
  建立安全管理組織
  建立安全管理組織是安全保障體系的關鍵,對企業而言,應成立以主管領導、網絡管理員、安全操作員、安全專家等人員組成的多級安全管理體系,主管領導負責安全體系的建設和實施以及部門間協調工作,網絡管理員負責指定安全策略和組織技術實施,安全操作員負責安全措施的具體實施,安全專家參與重大安全問題決策和緊急情況下安全問題處理。
  建立安全管理制度
  把安全策略執行制度化,可以方便實施和管理。安全管理制度主要是指信息化設備和系統的使用、運行、管理和維護的有關規定以及其他相關安全策略的實施。
  制定安全應急方案
  在企業中,小的安全問題可能比較容易解決,但是嚴重的安全問題對生產的影響是很大的,如系統設備故障或大范圍病毒感染等,這時的問題處理起來會特別復雜,有必要針對特定的安全問題制定安全應急方案。安全應急方案主要確定安全應急處理時的領導組織結構,解決問題的思路、方法和步驟,做好事前準備,不至于遇到問題時慌了手腳。
  加強網絡管理
  加強網絡管理是信息化安全的重要環節,網絡管理的內容主要包括:操作系統安全策略的維護和檢查、系統和數據的備份、防火墻路由器等的安全檢查、審計分析網絡安全事件日志、設備和系統的日常維護等。只有加強網絡管理,才能保證網絡的安全可靠運行。
  加強安全宣傳
  安全問題很多時候都出在內部,許多典型的網絡入侵事件都是借助于內部人員才得以實現的,而且嚴格的安全策略大多是針對外部的,所以應高度重視內部安全。除了從技術上盡量保證安全以外,通過加強宣傳,增加職工的安全和遵紀守法意識,讓廣大職工自覺地參與到安全保護中來,認真執行安全策略,減少安全漏洞,信息化安全才有保證。
  5? 總結
  信息化安全問題是一個嚴峻的問題,特別是隨著廣域網和互聯網應用的發展,安全問題變得更加突出。安全問題是融入到信息化建設的整個過程中的,它是一項系統工程,因此,僅僅提供一個安全問題解決方案是不能滿足信息化安全需求的。對石化企業而言,針對行業特點,通過“建設高可用性網絡,部署安全防護系統,建立安全保障體系”,信息化安全才能得到最好保證。
?

網友評論 more
創想安科網站簡介會員服務廣告服務業務合作提交需求會員中心在線投稿版權聲明友情鏈接聯系我們