网络安全 频道

面对数据泄漏 企业该如何着手?

    网络规划保证安全
    现在的企业开始认识到,必须与完善详尽的安全措施达到一个平衡点,以保持企业的优势不受到负面影响,信息数据才不会泄漏。

    一、要想真正保障企业网络的安全,必须从网络规划开始。如果网络规划时就没有考虑到安全,后期的安全岂不是亡羊补牢,为时已晚?在网络安全形势严峻的今天,网络安全应该从网络规划开始。为了方便管理,网管还会为企业网络搭建网管平台,其目的是监控网络工作状态,也可以更改网络配置。网管平台方便网管管理网络的同时,也是一种风险,因为网管平台的权限非常大,为此,规划网管平台时,也不要忘记安全。网管平台的最大风险,来自登录验证这一块。传统的登录模式是基于用户名和密码的验证,通过嗅探及种植木马的方法,可以非常轻松的套取到用户名和密码,这样,企业网络将再无安全可言。为此,建议网管平台使用基于IP+帐号+密码的验证方式,这样最大限度的保障网管平台的安全。同时,定期更改网管平台的登录密码,定期检查日志文件,查看有无可疑的登录行为。

    二、最重要的就是保护那些离开企业的信息。如果一个销售经理的笔记本电脑在车厢里被盗,你必须确保硬盘中的客户资料不被小偷获取。企业控制管理要有三大层面,除了管制使用者能否上网之外,接下来要管制使用者的上网行为,让其符合企业的安全规范;最后一个部分则是分层管理,也就是针对使用者取得内部网络使用授权之后的资源管理,像是每个部门都应该受到不同的权限要求与保障。如果你的营销经理人的PDA在她参加的某次会议上不翼而飞,你能确信这份详载了下一年将要推出产品的文件不被购买了被盗硬盘的家伙所得?解决这一问题的办法是加密数据。配置加密解决方案将提高顾客和雇员信任和忠诚的水平。他们会认识到所有的努力都是在保护他们的敏感数据,并确保设备的丢失或被窃不会导致数据的流失。

0
相关文章