网络安全 频道

打造坚实内网 保障企业安全

    【IT168 专稿】提起信息安全,人们自然就会想到病毒破坏和黑客攻击,其实不然。常规安全防御理念往往局限在网关级别、网络边界等方面的防御,但是实际情况看,安全问题大都是出自网络内部,政府和企业因信息被窃取所造成的损失远远超过病毒破坏和黑客攻击所造成的损失。据权威机构调查三分之二以上的安全威胁来自泄密和内部因素,而非病毒和外来黑客引起。防火墙、入侵检测、隔离装置等网络安全保护对于防止外部入侵有着不可替代的作用,但对于网络内部存在的不安全隐患却显得无可奈何,因此,内部网络安全必须作为整体安全管理的一个重要组成部分来对待。

    造成内网不安全的因素很多,但归结到底不外乎两个方面:管理和技术。造成内网不安全的管理因素主要是管理策略不完善,技术因素主要由于对一些安全产品的使用和维护没有特别重视。内网的信息安全是一个整体的策略方案,如何从根本上解决内部泄密至关重要。据调查大多数企业内部的重要电子文档均以明文保存、而权限控制还处于粗放状态,拥有文件的人对文件具有全部的使用权限,而且是无期限的,一旦出现问题,无法查找出泄密根源。

    目前,内网安全对于各种规模的企业来说都在逐渐引起关注,它势必将为企业提供最大化安全防御能力。同时,为了确保整个企业内部的安全性和业务连续性,安全必须与管理相结合。

    一:内网安全基本架构

    从内网安全的基本构架来讲,内网安全问题可以系统地划分为四个方面:系统安全、网络安全、数据安全和安全管理。

    系统安全主要用于界定单个计算机或设备节点的安全问题,保障所有系统的安全是建立安全系统的基础。如果某个系统具有较低的安全性,那么与该系统处于同一网络中的其它系统同样会面临安全威胁。在保障系统安全方面,除常见的系统加固、补丁管理等,还应充分考虑应用系统的安全问题,并能够保障这些工作能够在动态的环境中良好地完成。

    相对于统安全,网络安全主要涵盖的是节点之间的安全问题。除此之外,网络安全部分还应该包括访问控制方面的问题。

    数据备份是数据安全范畴的最基本问题。当今的数据备份已是涵盖数据可用性的更加全面的数据管理方案,而加密已经成为渗透到各个功能层次中的极为重要的信息保护手段。

    与以上所列的三个方面相比,安全管理更多的集中于抽象层次的内容,即着眼于整个内网环境的管理规划和执行。 细化来讲,内网的安全管理还分为两个方面,一方面是在管理的标准化上,比如平台的标准化、安装软件的标准化、正版软件的强制要求等等,任何一个细节都可能造成管理上的失误导致安全事件发生。另一方面,很多企业的管理安全策略没有强化到系统之中,缺少相应的技术支持,不能由计算机帮助强制执行。管理是否完善,技术力量是否强大,有没有一些很好的产品去支撑和实现这套管理体系,对于内网安全来讲都是必须去重视的。

0
相关文章