如果Intranet 管理員和用戶認為他們只要能夠阻止外部不速之客訪問他們的網(wǎng)絡就可以高枕無憂,那他們就是在自欺欺人。面對網(wǎng)絡安全的脆弱性,除了在網(wǎng)站設計中加入安全服務功能,提高系統(tǒng)的安全性和保密性外,計算機應用部門的領導還必須著力解決加強網(wǎng)絡安全管理和人員招聘。
一、建立和完善安全管理制度
在內網(wǎng)建設之初,應將安全管理問題作為系統(tǒng)需求的組成部分,從以下幾個方面予以認真考慮。
(1)劃分內網(wǎng)信息的安全等級,確定安全防范重點,將公司內部電子郵件數(shù)據(jù)和互聯(lián)網(wǎng)網(wǎng)站劃分為1個絕密級,如公司經(jīng)營狀況報告。訂單、出貨價格、公司發(fā)展規(guī)劃等,這部分網(wǎng)址和密碼不在網(wǎng)上公開,僅由公司高層人員掌握。 保密級別,如公司日常管理、會議通知等,這部分網(wǎng)址和密碼不在網(wǎng)上公開,僅供公司中層及以上人員使用。 密級。如公司簡介、新產(chǎn)品介紹、訂購方式等。這部分的網(wǎng)址和密碼在互聯(lián)網(wǎng)上公開,供消費者瀏覽,但必須有保護程序,防止黑客入侵。
(二)確定重點安全防范措施加強網(wǎng)絡監(jiān)控能力,加強用戶賬戶和密碼管理,杜絕無密碼賬戶,避免使用公眾賬戶,及時關閉過期和長期不用的賬戶。 加強網(wǎng)絡安全審計,記錄相關安全信息,對跟蹤數(shù)據(jù)中獲取的信息進行分析并生成報告,杜絕威脅安全的隱患。 加強安全警示工作。每當有跡象表明對系統(tǒng)安全有影響或存在潛在威脅時,都需要及時提醒用戶。 制定完備的系統(tǒng)維護制度。 制定應急措施。 加強跟蹤監(jiān)測能力。
(3)人員配備時,應選擇責任心強、技術知識和原則性強的人員管理網(wǎng)絡確定所有了解本單位內部網(wǎng)絡安全計劃的人員。 明確規(guī)定哪些個人或單位可以直接訪問互聯(lián)網(wǎng)資源。 應與網(wǎng)絡管理員簽訂保密合同,防止其離職時泄露公司機密。 制定相應的機房門禁管理制度。對于安全級別較高的系統(tǒng),應實施區(qū)域控制,限制人員走出與其工作無關的區(qū)域。 任何人最好不要長期擔任與安全有關的職位。 企業(yè)能源高級管理人員離職,應及時修改密碼。
(4)加強安全教育和宣傳,提高管理者和用戶的計算機系統(tǒng)和網(wǎng)絡安全保護意識不能因加強安全管理而影響開放。 不能因加強安全管理而增加巨大的系統(tǒng)開銷,影響網(wǎng)絡的互操作性。 安全措施應操作簡便、靈活。 安全措施應考慮性能價格比。
二、日常管理和維護
上位機型號等網(wǎng)絡設備多,地域分散,基層網(wǎng)管人員素質低。這些是Intranet 網(wǎng)絡的共同特征;這就需要網(wǎng)絡管理員建立系統(tǒng)設備文件。一般可以用一個小型的數(shù)據(jù)庫來完成這個功能。一旦設備在某個地方發(fā)生故障,可以很容易地在線搜索到它。數(shù)據(jù)庫一般應包括以下內容:設備型號、制造商、配置參數(shù)、安裝時間、安裝位置、IP地址、上網(wǎng)記錄及內容等。對于服務器和客戶端,其內存、硬盤容量及型號、終端型號以及數(shù)量、多用戶卡型號、操作系統(tǒng)名稱、數(shù)據(jù)庫名稱等。
(1) 可管理的設備
對于一些網(wǎng)絡設備,一般都有相應的網(wǎng)管軟件。應及時安裝。這些軟件可以自動識別、顯示和管理網(wǎng)絡拓撲。網(wǎng)絡系統(tǒng)節(jié)點配置與管理、系統(tǒng)故障診斷、顯示與通知、網(wǎng)絡流量與狀態(tài)監(jiān)控、統(tǒng)計與分析、網(wǎng)絡性能調優(yōu)、負載均衡等。
(2) 難以管理的設備
對于難以管理的設備,要人工排查狀態(tài),定期巡檢和隨機抽查相結合,實時準確掌握網(wǎng)絡運行狀況,出現(xiàn)故障及時處理發(fā)生。
(3) 溝通練習
對于內部線路,盡量采用結構化布線,可以大大降低網(wǎng)絡故障率,即使出現(xiàn)故障也更容易排除。電信部門租用的通信線路,網(wǎng)絡管理員應當做好通信線路接駁備案。當出現(xiàn)故障時,應及時與電信部門聯(lián)系,迅速恢復通信。
(4) 軟件的日常管理和維護
軟件的管理和維護主要包括操作系統(tǒng)和應用軟件兩部分。通過對軟件的管理和維護,保證網(wǎng)絡的正常運行和系統(tǒng)、數(shù)據(jù)的安全,并在緊急情況下恢復系統(tǒng)和數(shù)據(jù),將報失降到最低。
我們專注高端建站,小程序開發(fā)、軟件系統(tǒng)定制開發(fā)、BUG修復、物聯(lián)網(wǎng)開發(fā)、各類API接口對接開發(fā)等。十余年開發(fā)經(jīng)驗,每一個項目承諾做到滿意為止,多一次對比,一定讓您多一份收獲!