<连载>Protel二次开发从入门到精通
四方面策略保证企业安全
针对如此之多的企业网络安全风险,企业信息安全主管应该如何去应对,如何去解决呢?什么才是他们的非常好的安全之道呢?
首先,成立专门的企业信息安全部门,并设立首席安全官(CSO)负责该职能部门。由该部门制定相应的安全策略,制定有针对性的保安规划。将企业网对安全的期望值与合适的管理构架、适当的保安系统相结合,制定一套有针对性的保安规划。
该部门的职责不仅仅是规划和制定网络安全解决方案,重要的是从风险管理开始,知道自己目前的企业网络存在着什么样的风险,这些风险会给企业网络造成多大的危害;其次,针对这些风险,因该采取什么样的方法和手段;第三,制定什么样的政策,如何对员工进行全面的网络安全培训;第四,一旦企业网络发生问题,知道如何应急、响应和处理。
其次,整合网络安全产品,实现集中管理、高防护能力。单一的安全产品和技术已越来越无法满足行业和企业用户保障网络安全的需要,一方面网络安全需要更加丰富有效的各种工具以及随之跟进的各种技术技能;另一方面用户在提高对网络安全认识的同时,深感到安全技术的复杂与精深。
因此,用户对网络安全产品提出了更高的要求。打破不同网络产品间“孤芳自赏”面对破坏却又“束手无措”的壁垒,安全产品之间的联动已经成为大势所趋。
联动后的企业网络会有以下优点:
1、管理便利:联动的基础上,可以诞生真正综合的安全管理系统,可以对所有网络中的设备和系统进行集中运行监控、集中配置、集中日志等管理。通过综合审计系统对所有的产品和系统进行集中日志审计和分析。这样,使来自不同厂商的多种技术可以高效、协作管理。
2、提升安全能力:联动技术集综合管理平台、综合安全审计系统于一体,同时涉及防火墙、IDS、VPN、防病毒等100%安全技术和安全产品,为客户提供更强的、全面的安全防护能力。
3、成本更低:联动技术的透视化管理、傻瓜式管理可以有效降低管理和支持成本。也为安全产品的升级预留了空间,降低了总体拥有成本。
再次,加强网络认证与数据加密技术的实施。远程访问是黑客攻击一个系统的常用手段。防止外来入侵最好的功能是认证系统。Windows客户机不仅可以交换加密用户ID和口令数据,而且还使用Windows专用的挑战/响应协议(Challenge/Response Protocol),这可以确保不会多次出现相同的认证数据,它还可以有效阻止内部黑客捕捉网络信息包。
如条件允许,应该使用回叫安全机制,并尽量采用数据加密技术,保证数据安全。同时检查最后访问特权账户的时间(在Windows NT的管理员目录或Unix的根目录下),并和系统管理员保存的日志文件进行比较,检查有关账号的命令使用情况记录。检查对口令和用户授权文件的最新修改,查找有无异常的增加或删除以及有无组或用户ID号的改变。
最后,加强高新安全技术的应用。 “2004年全国网络安全状况调查报告”中显示,在各类网络安全技术使用中,防火墙的使用率最高,占77.8%;其次为反病毒软件的应用,占到73.4%;访问控制(25.6%)、加密文件系统(20.1%)和入侵检测系统(15.8%)也是通常使用的网络安全技术。
但是生物识别技术、虚拟专用网络、数字签名和证书的使用率则普遍较低,甚至被访者中有很多人不清楚这些技术,更不用说这些技术的应用了。
事实上这些新兴技术的出现对网络安全起到了举足轻重的作用。例如生物识别技术,它启发于人的身体特征具有不可复制的特点,利用人的指纹、面孔、声音、视网膜等具有唯一性和稳定性的特征作为用户身份认证的物理条件,它与密码机制有机地结合在一起,可以为企业提供更加安全、便捷的用户身份认证技术。
在电子商务飞速发展的今天,生物识别技术、数字签名、证书等各种高新安全技术将会得到充分的重视和广泛的应用。