网络安全 频道

田汽车张灵通:整体网络安全架构

  第三,服务器应用。1.关于服务器的主题防护,福田汽车公司早在几年前就应用了CA的叫ESE的产品,主要是能实现对服务器的一些防护,他们认为这个产品虽然已经退出中国了,但是对他们所起的作用还是很大的,因为它主要就做一些服务器级别的,比如说设定强制去对密码做复杂级别的设置,还有诸如对用户进行禁用等的功能。2.关于网络和操作系统漏洞的扫描,有很多现成的工具,不多做介绍了。3.数据存储备份和恢复部分,也是一般的企业都会做的事情,因为这实际上是对企业的网络信息安全做底层的服务。4.服务器防病毒,这点其实跟桌面防病毒差不多,但是服务器级有它的特殊性,所以在服务器防病毒方面有一些特殊的要求,主要表现在防病毒的策略上。5.数据库审计系统,这部分福田汽车公司目前还没有部署,他们觉得可能有一些更实际的网络安全的内容还没有做到,所以他们认为这类产品是比较高级的一些应用。

  第四,内网网络安全。1.内部入侵防护系统,这个其实与边界安全部分的道理是类似的,福田汽车公司主要计划是在他们内部的网络之间,比如说很多不同的工厂之间,做一些入侵防御,以防止内部网络之间出现一些入侵,同时还有另外一个非常重要的部分,就是对数据中心的入侵防御,虽然福田汽车公司现在还没有做,但是他们将要在数据中心和企业内网、骨干网之间做更集中的入侵防御。2.网络流量分析,基本如名称所述,主要是保证关键业务的应用能有充足的带宽资源。3.安全准入系统,现在很多企业做的类似于桌面管理,或者说像思科叫NAC这样的产品,实际上大多都是用VIP的方式实现,现在这部分工作福田汽车公司正在做,他们想借助桌面管理系统实现这个功能,但是他们有一点担心,现在很多的厂商用的是IP的方式去实现外部计算机接入的准入控制,但是如果用IP的方式会经常被一些防病毒软件或者说360安全卫士这样的软件给弄乱了,可能会不起作用。

  第五,客户端/桌面。这一部分也是福田汽车公司正在做的一个事情。包括客户端的管理,如无线接入安全。

  第六,认证管理和加密。实际上这部分是福田汽车公司做得很少的一部分,主要部署在一些非常关键的业务系统,比如说内部的资金划账的系统,还有银行的安全接口,这部分他们采用的有数字证书,也有USB-Key。此外,信息防泄密主要是对U盘和打印机的控制。

  综上所述,企业现在的业务越来越依赖信息系统,而且很多涉秘的信息、安全的敏感信息也都逐渐产生于信息系统里面,所以说网络信息安全建设正在逐渐变成各行业企业用户值得深思的一个非常重要的内容。

0
相关文章