网络安全 频道

中小企业网络安全五步走(上)

    二、网络安全第一步:从硬件入手保障网络安全
    企业网络中的硬件包括路由交换设备,NAS产品,服务器等。这些设备也是决定网络安全与否的首要因素。从硬件入手保障这些设备的安全是全公司网络安全的基础。主要手段包括以下几种。

    (1)保存场所的安全:
    这些硬件设备保存场所的安全是非常重要的,我们不可能把这些设备随意摆放,如果企业有条件应该使用专门的机房来储存关键设备,并在机房安装安全的防盗门等保护设施。保存场所也应该安排专人值班,避免非法人员接近关键硬件设备。

    (2)电力支持的安全:
    任何硬件设备都需要电力系统的支持,对于一些偏远城市和地区,电力系统是不稳定的,经常会出现断电或者电压异常的情况,这很容易造成设备的硬件损坏,所以说为企业关键设备提供必要的电力支持也是非常重要的。我们可以通过安装合适功率的UPS不间断电源来实现电力支持和稳定电压的操作,让设备可以稳定高效的运行。

    (3)设备使用上的安全:
    除了硬件防护和电力支持外,设备使用上的安全操作也是非常关键的,很多用户都不太注重使用上的安全,认为硬件设备很皮实,不是那么容易坏的,这点是一个很大的误区。一般来说服务器,路由器,交换机的重新启动和关闭都需要通过软件的方式实现,而不是人为的关闭电源。服务器通过系统的重新启动命令实现,路由器交换机也通过管理界面中的reboot命令解决。

    最为关键的就是NAS设备了,如果随意的关闭电源,那么NAS设备中数据的重组是非常消耗时间的,可能需要好几天才能恢复正常运行;另外随意关闭NAS设备电源很有可能造成数据的丢失和损坏。UPS设备的使用也要特别注意,不能够频繁的充放电,也不能选择功率太小的UPS设备,这都将大大减少设备的寿命。

    (4)设备冗余是关键:
    一般来说企业网络安全是建立在内部网络的正常运行基础上的,设备长期不间断的运行难免会出现这样或那样的小问题,这时设备的冗余就是关键了。通过设备的冗余可以保证服务不间断而设备的交替运行,让企业网络更加稳定。

    设备冗余主要包括网络线路的冗余——例如用一个ADSL线路做为网络出口线路的备份,如果主要出口线路中断则用ADSL临时提供出口带宽;服务器冗余用两台服务器提供两种服务,这样每个服务都由两台服务器提供,例如DNS服务,WWW服务,这样当一台服务器负载加大或停止服务的情况下,另一台可以马上接管工作;磁盘的冗余可以说是最常见的设备冗余工作了,他保证即使有一块硬盘出现错误,保存在其上的数据也将完好无损。

0
相关文章