企业安全管理应急方案与产品并重
【IT168 专稿】网络安全一直都是困扰企业用户的一道难题,对其的关注与讨论也是从未间断。普通家庭用户对网络安全的关注不够重视尚可理解,但把电子商务作为重要发展道路的企业用户来说,对于网络的安全管理却是不容忽视的。
虽然现在大多数企业为了保障网络的安全,采用了硬件、软件防火墙以及各类过滤器等防范机制,但这也不能保障企业网络的绝对安全。因此,对于企业网络的入侵检测、响应与处理安全问题等方面,就是企业网络在管理过程中急待解决的问题。
一、企业网络安全威胁认识
客观地分析,目前困扰企业网络的安全问题,主要存在于以下几方面:
1、铺天盖地的垃圾邮件
垃圾邮件可以分为良性和恶性的。良性垃圾邮件是各种宣传广告等对收件人影响不大的信息邮件。恶性垃圾邮件是指垃圾邮件炸弹或附带有病毒的具有破坏性的电子邮件。
而通常情况下这类现象是无法彻底杜绝的,只能注意预防,把垃圾邮件减到最低限度。
2、病毒自我防御
不少恶意程序或病毒文件会采用加密、压缩、自我编码、变体引擎(McTation Engine或Polymorphic Engine)、更名感染等技术,以此逃避防毒软件的侦测及追捕。而且许多恶意程序还设定有自我毁灭时间。
3、系统自身漏洞
由于系统自身稳定性或兼容性上的问题,也容易成为恶意程序的攻击目标。
4、DoS攻击
这是目前在企业网络中普遍存在的安全隐患,企业网络一旦遭受DoS攻击,最明显的体现就是企业网站会被大量而密集的封包所淹没,结果导致网站无法正常进入。
二、企业网络安全管理措施
针对企业网络存在的各种不安全因素,管理的不完善、人为的蓄意破坏以及技术上的漏洞等,提出切实可行的安全防护措施,设计一套符合企业网络实际的安全方案,即是企业网络在安全管理方面的必行之事。归结起来,可从如下方面具体实施:
1、根据企业实际配置相关安全产品
这是堵住安全隐患的第一环节,也是主要的措施。相关安全产品主要包括硬件和软件两方面,比如硬件防火墙、入侵检测系统、系统病毒防范软件等。
硬件防火墙:目前市面上有专门针对企业级用户选用的硬件防火墙产品。这类产品通常具备包过滤、状态检测、代理服务等功能,其连接位置在Internet接入的最前端,为企业网络提供第一级的安全保护。
入侵检测系统:通常这类设备集网络监控、入侵检测、实时报警和主动防御功能于一身,可为企业网络提供全方位的保护,能最大限度地满足企业保护信息安全的需要。
2、切实做好安全管理规划
有了第一级的软硬件保护体系,如果日常的安全管理规范未跟上,同样也不能保证企业网络的“高枕无忧”;可以说一套完整的安全规划会帮助企业网络,在管理上校正一些日常但是有威胁性的勘漏。主要规划的内容应包括:
* 对各类恶意攻击所做出的响应措施。
* 为满足当前企业网络的业务需求,需同步的规划安全体系技术的更新。
* 建立完善的日志监控措施,以报告网络的异常以及跟踪入侵者的踪迹。
3、积极高效的安全体系补充
根据企业网络的实际运行情况,应该随时保持对整套安全管理体系的评估与分析,找出其漏洞及提出相应的解决办法。
同时,为了避免在紧急情况下当预先制定的安全体系无法发挥作用时,还应考虑采用何种应急方案的问题。此应急方案同样应该事先制订,并贯彻到企业各部门。事先做好这样多级的安全响应方案,才能在企业网络遇到毁灭性破坏时,能将损失降低到最低,并能尽快恢复网络到正常状态。
三、安全管理综述
总的说来,企业网络的安全管理,主要包括防火墙配备、实施网络入侵检测、对数据/访问的加密与认证、网络漏洞的扫描等方面的内容,再配合一套完善的安全应急方案,方可在最大限度上抑制网络安全对企业的威胁,也才能让企业网络良性的运行。