技术维护与管理架构信息安全之门
【IT168 专稿】如果网络出了问题怎么办?大家想知道网络内部哪个机器感染了病毒,哪些机器访问了非法网站,每个用户的多占用带宽,以及为什么网速变慢了?怎么才发现他们?这就要求网络的设备能够提供更强大的管理功能,为每台机器提供可分配的带宽,以及查看NAT转换成功等。然而企业级用户越来越希望安全不仅仅是孤立的手段,而是能够与其业务紧密结合在一起,集成化的安全身份管理、事件管理以及策略管理将会让安全融入到业务流程之中。
信息安全不仅是技术问题,也是管理问题。如果没有完善的管理,安全风险就象一张白纸;如果单纯是技术维护,只能防护其中的一小部分网络安全信息,还不到信息安全保护的十分之一。可以鉴得,信息安全受到的重视程度一直在攀升,信息主管部门也频频出台相关的政策法规,直接牵引、推进信息安全的应用和发展,安全产品层出不穷。然而,多方面的重视并没有得到缓解,安全问题仍然面临的严峻考验。目前,大多数企业已经在多处部署不同的安全产品以期达到理想的安全效果,仅仅依赖于安全产品的简单堆积来应对“日新月异”的攻击手段和病毒传播是无法持续有效的。而不同产品之间的安全信息无法共享,管理员缺乏应付混合型安全威胁的能力。定位困难、事件间不能关联呈现,导致管理员无法及时准确地发现网络中的安全隐患,进而加以处理。而安全事件不能及时处理往往会带来更大更严重的危害。
管理分为不同的层面,必须站在产业角度,安全领域的管理和技术都不可或缺。而实际上,管理问题和技术问题是密不可分的有机组成,且两者的权重无形中左右着信息安全的走向,但是管理问题混乱也是目前信息安全发展中暴露出的不争事实。面对高度复杂的信息网络环境,管理问题特别需要人们的加倍重视。千头万绪中,统一的管理机制、强化的法律威慑,应得到优先提高和加强。对这一点,需要大家达成共识。企业信息安全主要是管理问题,而不是非单纯的技术问题。唯有不断完善的管理,才能降低安全风险,避免不必要的损失。为了做好安全管理,笔者建议从以下几方面着手:
1.提升企业全体员工的安全意识
企业领导要高度重视信息安全管理,切实加强领导,以高度的责任感进一步推进信息化建设和信息安全管理,它不是短期工程能够解决的问题,而是一项长期工作。对信息安全管理工作必须引起高够的重视,在加强信息系统的软硬件建设的同时,对信息安全管理工作也不能松懈和忽视。企业的信息安全政策不应再单单是信息部门的责任,企业要组织全体员工安全认识,增强员工安全意识,只要人人参与,这样对整体安全分析与定期安全检查获得信息,得到更好的安全防护。
2.认真做好技术维护及员工的培训
进行系统升级,使得系统的已知漏洞均被修复,以防黑客入侵。但有一点必须指出,无论如何,不犯一些操作错误几乎是不可能的,唯一的办法就是在做任何改动操作之前,首先应做好要改动部分的备份,并详细地记录下自己的操作,做一步记一步,细致、小心、认真,这样才能尽量使系统的正常运行得到一个相对可靠的保证。提倡强制实施应变作业流程,并针对特定目标提供安全训练,协助建立必要的作业程序,以及时发现安全隐患、降低并控制安全事件的损害。定期为员工培训,让员工了解最新的网络安全动态,及网络防护策略。
3.检测网络 提高网络故障应变能力
由于信息安全技术的日新月异,使得安全管理有着很大的难度。俗话说的好,再严密的安保措施也不能保证网络安全的就能万无一失,因此必须增强信息安全管理的危机处理能力,将危机处理程序标准化,在危机来临之际,采取最有效安全措施,将损失减少到最小程度。根据每天上网情况的分析、访问最频繁的网站分析、上网最多的人员分析等,并提供时间、服务、网站访问、使用网络流量等多种分类排行榜,利用网络工具分析网络数据,来判断网络中是否有可疑惑病毒存在,可以针对当前各种安全事件来拟定一套比较顺畅且行之有效的应变措施,比如为了封堵某一类型网络病毒的传播,手动动配置防火墙,阻塞已中病毒主机的IP地址或者该病毒传播所利用的TCP/UDP端口等等。
4.技术和管理共同搭建安全环境
网络安全信息出现了问题,不管是技术问题,还是管理上出现的问题,都要认认真真分析问题关键,找出问题出现的原因。我们要知道技术和管理两者都缺少的,我们才能谈网络信息安全。网络安全和信息安全是信息资源共享的前提,发展信息化必须高度重视信息网络安全体系的建设。积极争取网络安全认证机构的合作和支持,同时加强信息安全技术平台的建设,共同搭建更好网络安全环境。
结束语:纵观信息安全,从本质上来说就是管理的问题,技术上的防范总是处于次要的地位。无论是在局域网还是在广域网中,都存在着自然和人为等诸多因素的潜在威胁和网络的脆弱性。故此,网络的安全措施应是加强思想认识,重在人的管理,这样才能真正确保网络信息安全性。