企业网络安全策略

简介:
  调查表明 ,网络安全的威胁80%来自网络内部。其原因是:网络用户不及时升级系统补丁、升级病毒库的现象普遍存在,私设代理服务器、私自访问外部网络、使用系统管理员禁止使用的软件等行为在企业网络内部比比皆是。但就目前来说,解决企业网络安全问题仍是一个比较棘手的事情,因为它涉及面特广了,必须系统、全面地综合考虑,一般的网管员难以胜任,它有硬件的问题也有软件的问题,但最终还是人的问题。

① 机房安全策略

企业网络安全策略,首先把机房安全策略放在第一个来探讨呢,因为为了机房的安全问题,我没有少挨老板的骂,当时感觉问题没有那么严重,不就是个机房吗。可是在一次整改工作中,机房出了点问题,突然停电了,当时UPS刚被电工停掉,那次企业的数据丢失了不少,虽然当时不是我所为,可我负有整体责任,因为没有经过我的允许,有人竟然能去机房调试线路什么的,而我习惯性的没有把机房锁住,造成了企业本不该有的损失。机房作为企业网络安全系统的核心所在,其安全性应该是最高的。因为在其中不仅集中了这个企业网络的核心设备,而且它还是整个企业网络正常运行的核心。所有员工不能随便出入机房,不能允许员工进入机房使用服务器等设备登录。为了杜绝机房不安全事件的发生,必须在下班后,或者网管员不在机房的情况下,用有效的锁锁住机房,并且尽可能封锁住其他人进入机房的途径。

② 用户习惯安全策略

网管员应该做好员工培训计划,在我们企业这样的培训其实并不多的,因为老板不安排这样的培训啊,这样的培训是需要给我另外补助的。可是我还是建议在公司中安排这样的培训有助于企业的网络信息安全方面的发展和提高。

使企业中所有使用计算机的员工,养成当离开自己计算机或服务器时,随时锁住计算机或注销登录账户的习惯,不要把写有密码或者密码提示便条放在桌面上。如果员工所使用的计算机在CMOS中有开机密码设置项,建议由网络系统管理员设置开机密码(之所以由管理员来设,主要是为了预防员工离职后不给管理员密码,从而带来不必要的麻烦),这样在关机后其他不知道密码的用户就不能使用这台计算机登录系统了。员工所使用的计算机装有软驱、光驱,最好在平常不用时在CMOS中禁用这两个驱动器当需要使用时在启用它们。但这个CMOS设置一定要加密码保护。加密码后,其他用户就不能随便更改了,杜绝了非法用户修改CMOS设置进入系统,或者使用一些可能给网络带来安全隐患的设备,如软驱、光盘(它们都可能因使用带毒媒体而感染网络)。

 IT管理安全策略

公司员工的权限设置,离职员工的账号处理等都是企业存在的安全隐患。对于暂停 使用的员工账户,网管员要立即禁用。对于已离开公司员工的账户一定要及时注销或者删除。

④ 文件共享和用户权限安全策略

在企业网络内部有时必须为所有或部分用户提供一些共享文件,但如果共享权限配

置不当,可能给企业网络带来安全隐患。如具有写权限的账户就可以在对方计算机上放置文件,这些文件就可能是黑客们安排的恶意程序。对一些敏感数据,一定要严格限制用户的访问权限。

⑤ 易操作性策略

对于任何网络而言,绝对安全难以达到,也不一定有必要。安全措施需要人去完成,如果措施复杂,对人的要求过高,本身就降低了安全性。其次,措施的采用不能影响系统的正常运行。

 

本文转自 jiangxuezhi2009 51CTO博客,原文链接:http://blog.51cto.com/jiangxuezhi/176160 ,如需转载请自行联系原作者

相关文章
|
3天前
|
人工智能 运维 监控
超越传统网络防护,下一代防火墙安全策略解读
超越传统网络防护,下一代防火墙安全策略解读
17 6
|
12天前
|
云安全 人工智能 安全
|
18天前
|
存储 安全 网络安全
云计算与网络安全:探索云服务的安全挑战与策略
在数字化的浪潮下,云计算成为企业转型的重要推手。然而,随着云服务的普及,网络安全问题也日益凸显。本文将深入探讨云计算环境下的安全挑战,并提出相应的防护策略,旨在为企业构建安全的云环境提供指导。
|
21天前
|
存储 缓存 监控
Docker容器性能调优的关键技巧,涵盖CPU、内存、网络及磁盘I/O的优化策略,结合实战案例,旨在帮助读者有效提升Docker容器的性能与稳定性。
本文介绍了Docker容器性能调优的关键技巧,涵盖CPU、内存、网络及磁盘I/O的优化策略,结合实战案例,旨在帮助读者有效提升Docker容器的性能与稳定性。
54 7
|
23天前
|
分布式计算 运维 API
针对MaxCompute经典网络域名下线,Dataphin应对策略的公告
针对MaxCompute经典网络域名下线,Dataphin应对策略的公告
226 7
|
25天前
|
存储 安全 网络安全
云计算时代的网络安全挑战与策略
随着云计算的广泛应用,企业和个人越来越依赖云服务来存储和处理数据。然而,这也带来了新的网络安全威胁和挑战。本文将深入探讨云计算环境中的网络安全问题,包括数据泄露、恶意软件攻击、身份盗窃等风险,并提供有效的安全策略和技术解决方案,以保护云环境免受网络攻击。
|
24天前
|
SQL 安全 算法
网络安全漏洞与防御策略:深入加密技术和安全意识的培养
在数字化时代,网络安全的重要性日益凸显。本文将深入探讨网络安全的多个维度,包括常见的网络漏洞类型、加密技术的应用以及如何培养强大的网络安全意识。通过分析这些关键要素,读者将获得保护个人和组织数据免受威胁所需的知识。
|
5天前
|
SQL 安全 网络安全
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
42 17
|
16天前
|
存储 SQL 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将介绍网络安全的重要性,分析常见的网络安全漏洞及其危害,探讨加密技术在保障网络安全中的作用,并强调提高安全意识的必要性。通过本文的学习,读者将了解网络安全的基本概念和应对策略,提升个人和组织的网络安全防护能力。
|
17天前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范能力。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调安全意识的重要性,帮助读者更好地保护自己的网络信息安全。
39 10
下一篇
DataWorks