如何构建企业的安全框架
| (-)构建企业安全的主动与被动模式 何谓主动模式、被动模式,从理论上来讲,就是一种是主动接受;一种是被动采纳。现今大多数企业的安全模式都为被动安全模式,只有很少数的企业因为考虑到安全问题会采取主动安全模式。这里举例来说明被动安全模式和主动安全模式的优劣效果。 在被黑客盗窃了机密信息或者被Cracker删除了数据以后,企业才会被动的备份机密信息或者被动的成立安全应急方案来被迫的响应该安全事故。而在多数大企业之间,商业间谍也是难免的事情,在被黑客copy了数据信息给竞争对手以后,才会被动的去加密数据和增强服务器的安全性,使用被动模式来处理企业的安全架构是多数企业的做法,也是最不合理的做法。如果上面的问题,采取主动模式来解决的话,利用事先准备的安全应急措施,使用及时的备份机制可以在最短的时间内迅速的提出解决方案并做出合理正确的补救措施。被动模式在安全方面是一个被抛弃的模式,不符合解决问题的正确思路;这里提出被动模式的主要原因就是因为多数的企业都在采取被动模式来解决问题,影响了企业安全架构的核心问题,也是企业安全问题瓶颈的产生原因,希望采取被动模式来被动的建立应急方案的企业加以重视安全架构问题。 主动模式是当前最关键的企业安全架构的核心问题,通过架构企业的安全模式来提高处理问题瓶颈的能力,当企业的关键数据发生灾难式损失,可以以最快的方式和非常好的的解决方案来解决问题,并杜绝下次类似事情的发生。这里要提出的一点,主动模式不是永恒不变的,是根据时间和事情的发展来不断完善的。因为安全本身就是一种不断发展和提高的问题,所以主动模式也需要不断的提高,以具备最高最完善的安全解决方案。 确立企业的主动模式,需要从以下几个方面来考虑: A:了解企业资产,也就是评估企业资产,根据企业的现有状况来建立合适的主动防御办法 B:减少漏洞的数量和一些不必要的暴露点来增强企业的安全模式 C:需要具备评估安全性能的软件产品或硬件产品,例如:防火墙产品、IDS入侵检测产品等 D:强化企业服务器系统的安全配置以及相关的配置文档,并包含扩展文档,扩展文档主要是针对当时安全配置在以后出现问题时,记录的相关安全信息以及解决办法。强化安全文档主要是为以后避免发生类似问题而提出有价值的解决方案。 E:对服务器系统管理员进行安全培训,强化系统管理员的安全意识;同时需要对公司内部员工进行安全培训,避免来自企业内部的入侵行为。 F:针对企业级服务器制订合理的应急措施。例如:数据库的应急措施、WEB站点的应急措施、企业内保密信息的保密措施 G:制订安全隐患的文档,该文档为可扩展文档。并要求系统管理员可发现潜在的安全隐患,并杜绝该类隐患的发生 H:制订企业内部的安全条例,并要求系统管理员和部门负责人严格要求该安全条例 I:要定期的召开关于安全问题的会议,不断的提高企业内部人员的安全意识 主动模式的安全规划主要包含以上的几个方面,企业可以根据自身的问题,按照以上的几点要求为自己量身定做一套符合自己企业的主动安全应急方案。来降低被黑客攻击的可能性,同时可以提高在被黑客攻击以后快速恢复数据的能力。主动模式的安全解决方案要求在半个小时以内提出解决方案,半个小时以内进行安全应急策略的实施。同时需要的注意的是在经历了一次安全应急事件以后,要把企业自身的主动安全模式进行提高,来满足更大的安全需求,该问题在上面已经提过,现在重申一遍。毕竟安全问题是不断提高和不断解决的问题。 (二)企业的安全性能标准测试 安全问题是一个不断升级的问题,由于程序设计本身的问题,系统级别的漏洞在不断的被挖掘和发现,而企业的安全问题也在不断的升级,所以说安全不是绝对的,是相对的。只要企业的服务器连接上Internet,那么安全问题就在不断的发生,也需要系统管理员不断的提高服务器的安全基准。安全主要的因素就是安全合理的管理,有一句业内人士常说的话“一个勤奋能干的系统管理员可以抵御90%以上的攻击”;这句话强调的就是安全问题的安全管理方法。在服务器接入Internet前,需要对服务器进行系统性能和安全的基准测试。不管是企业内部的技术部们自己测试还是雇佣专业安全公司来测试,都需要注意以下几点: A:检查企业的整体安全策略是否配置得当 B:检查企业的网络架构是否安全 C:检查服务器*作系统的安全问题,包括合理的服务开启、合理的系统级别的安全策略、*作系统自身的安全问题等 D:技术部员工的安全意识,系统管理员的安全意识,并确定是否需要进行合理的培训 E:根据企业的实际情况,决定是否进行企业内部员工的安全培训 通过以上几点的安全基准测试,可以保证企业的内部网络、企业级服务器的安全进行合理的安全配置,防御黑客的非法入侵手段,把黑客的入侵行为降低到最低,避免一切不该发生的事故的发生。 安全基准测试要视每个企业的不同而采取不同的基准测试,单以上的几点基准测试,建议企业应该加以重视并采取合适的解决方案。 (三)保护企业级服务器的安全性 每个企业都有自己的机密信息,要对这些信息加以保护;应该考虑一切问题尽可能的避免黑客通过入侵的手段的来获取企业内机密信息。信息的安全性也是基于这点而被不断提升信息安全级别的。竞争对手之间的激烈竞争导致商业黑客的增多,保护企业的机密关键数据和防止黑客的入侵破坏也是现在信息安全技术所提倡的一方面。 这里假设一黑客攻击事件,一国内著名企业(简称A企业)的机密信息被黑客盗窃,导致该企业的竞争对手(简称B企业)针对A企业的商业信息进行了一系列的商业运作,结果A企业因为B企业的问题,损失惨重。A企业开始关注网络安全事件,并针对自己企业的安全问题,不断的深入,结果出来后,他们感觉吃惊,入侵者是内部员工!他们在反思自己安全问题所犯的错误时,也同时发现了问题的根源。对于企业级保密信息由于竞争对手的商业化间谍运作,应该注意企业内部的商业黑客的入侵行为。 通过以上假设的黑客攻击事件,我们应该进一步的确认,除了来自外部的入侵外,还要关注内部的入侵者;外部的入侵主要是通过渗透防火墙的防御功能来进行外部的入侵行为;而内部的入侵相对要简单,他们不用透过防火墙,只需要针对企业内部的关键机器进行监视就可以轻易的获取自己需要的信息。 要保证企业级系统的安全性,应该注意以下几点: A:查找系统漏洞,并删除系统漏洞;增加企业内部机器的安全性 B:对于关键性服务器除了查找系统漏洞删除系统漏洞以外,还需要尽可能的找出存在的安全隐患,并针对安全隐患进行合理的安全策略配置 C:制订整体的安全策略,并保留安全策略的文档 D:在制订完整体的安全策略配置外,还需要书写事件响应的安全文档。根据企业服务器的配置书写尽可能全面的紧急安全事故应急办法 E:事故响应的及时性,发生黑客攻击事件以后,要采取快速的事故应急响应,该应急响应就需要上一条提出的事件响应文档来辅助完成。 保护企业内部信息的安全性一直是信息安全领域研究和重视的问题,因为中国的网络发展速度远远低于发达国家,同时企业自身的安全意识都没有增强,所以导致企业内部信息的泄漏。以上的几点看法,正是从企业内部自身来考虑的一些企业应该具备的安全意识。 总结 由于Internet的迅速发展,企业的安全意识必须加强,需要采取主动的安全模式来代替原有的被动的安全模式;尽可能的避免和降低黑客的攻击行为。灵活的运用主动安全模式来不断的提高网络的安全性能,是当前很多企业应该注意的问题。 |
0
相关文章