慧聪网首页 > 安防行业 > 行业资讯 > 信息安全 > 信息安全资讯
 
安全管理如何保障企业IT正常运转(二)
2008/2/21/08:29  来源:支点网

   虚拟专用网(VPN)是通过一个公用网络(通常是因特网)建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。虚拟专用网是对企业内部网的扩展。虚拟专用网可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。虚拟专用网可用于不断增长的移动用户的全球因特网接入,以实现安全连接;可用于实现企业网站之间安全通信的虚拟专用线路,用于经济有效地连接到商业伙伴和用户的安全外联网虚拟专用网。

  通过“安全邮件网关”有效地从网络层到应用层保护邮件服务器不受各种形式的网络攻击,同时为邮件用户提供:屏蔽垃圾邮件、查杀电子邮件病毒(包括附件和压缩文件)和实现邮件内容过滤(包括各种附件中的内容)等功能。采用基于内容过滤、实现查杀病毒和防范垃圾邮件的产品,大大提高了防范的准确率,垃圾邮件过滤率最高可达98%。

  上面是企业外网安全运维管理所采用的安全产品与策略,以及一些安全措施。主要是保证网络和业务应用的正常、安全与稳定的运行,但从实际操作运行来看,特别是从目前的蠕虫、病毒、木马、僵尸网络、垃圾邮件等比较猖獗的情况下,通过安全产品和安全策略能抵挡一些,但还是显得“力不从心”,得不到人们想像的“预期效果”。

  企业内网的安全运维管理

  这里的内网主要是指企业的内部局域网。随着企业ERP、OA、CRM等生产和办公系统的普及,单位的日程运转对内部信息网络的依赖程度越来越高,内网信息网络已经成了各个单位的生命线,对内网稳定性、可靠性和可控性提出高度的要求。内部信息网络由大量的终端、服务器和网络设备组成,形成了统一有机的整体,任何一个部分的安全漏洞或者问题,都可能引发整个网络的瘫痪,对内网各个具体部分尤其是数量巨大的终端可控性和可靠性提出前所未有的要求。

  相对于内网安全概念,传统意义上的网络安全更加为人所熟知和理解,事实上,从本质来说,传统网络安全考虑的是防范外网对内网的攻击,即可以说是外网安全,包括传统的防火墙、入侵检察系统和VPN都是基于这种思路设计和考虑的。外网安全的威胁模型假设内部网络都是安全可信的,威胁都来自于外部网络,其途径主要通过内外网边界出口。所以,在外网安全的威胁模型假设下,只要将网络边界处的安全控制措施做好,就可以确保整个网络的安全。

  而内网安全的威胁模型与外网安全模型相比,更加全面和细致,它即假设内网网络中的任何一个终端、用户和网络都是不安全和不可信的,威胁既可能来自外网,也可能来自内网的任何一个节点上。所以,在内网安全的威胁模型下,需要对内部网络中所有组成节点和参与者的细致管理,实现一个可管理、可控制和可信任的内网。由此可见,相比于外网安全,内网安全具有:要求建立一种更加全面、客观和严格的信任体系和安全体系;要求建立更加细粒度的安全控制措施,对计算机终端、服务器、网络和使用者都进行更加具有针对性的管理等特点。

  外网安全主要防范外部入侵或者外部非法流量访问,技术上也以防火墙、入侵检测等防御角度出发的技术为主。内网在安全管理上比外网要细得多,同时技术上内网安全通常采用的是加固技术,比如设置访问控制、身份管理等。当然造成内网不安全的因素很多,但归结起来不外乎两个方面:管理和技术。

[1] [2] 下一页 


想让您的事业成功吗?
网上赚钱成功三步曲
1 不是会员
2 已是会员 免费宣传产品
3 推广公司 让生意火起来!
  
【我要评论】 【大 中 小】  【打印】
 关于“企业网络、网络安全”的资讯
·构建主动防御安全体系要走标准化的道路  (2.13 9:34)
·中小型企业网络面临的五个主要安全问题  (1.30 15:45)
·企业应如何实现纵深化的网络安全防御?  (1.30 15:45)
·调查显示国内六成企业网络处于高度风险  (1.30 10:38)
·从企业网络安全需求看ISA 2006的新特性  (1.30 10:38)
·落实网络安全企业应该从何处开始着手?  (1.30 10:20)
·企业安全之道:细数恶意软件的真实成本  (1.21 9:4)
·建立防火墙的主动性网络安全防护新体系  (1.16 9:50)
·企业安全威胁 最危险八大消费端IT技术  (1.15 9:11)
·小型企业应采取的三条最重要的安全措施  (1.11 9:25)
通用电气和宝钢战略结盟 十大评选投票火热进行
[乐荣新型指纹锁!] [专注监控报警-方园安创] [安防香山论坛议题征集]

·湖南娄底火车站电子眼显神威
·付了帐还报警原是外套上磁片
·会“唱歌”的公交一卡通亮相
·沪交通智能诱导获科技二等奖
·毛贼偷银行卡盗取三十余万元
·讨论:2008香山论坛议题 介绍
·邢台水污染重点企业安装监控
·双绞线布线工程中的故障解析
·西安启动交通一卡通项目研发
·往返T3航站楼交通路线将公布
·高中生警营体验警用武器装备
·[专题]春节:个人财产与安全
返回慧聪安防网首页
慧
聪
网

赢
造
企
业
网
上
贸
易