[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 安全子站 > 评论分析

统一管理化解中小企业信息安全风险

作者: CC,  出处:IT专家网, 责任编辑: 张帅, 
2008-09-03 15:16
  随着中小企业信息化管理需求的增加,中小企业对信息安全防护的要求越来越高,如何统一管理企业网络环境以及防止病毒木马的侵袭成为中小企业亟需解决的问题。

  中国中小企业(SMB)数量众多,根据国家有关部门的统计,我国中小企业的数量高达4200多万家,而上网的中小企业信息化率已高达73%,对如此庞大的群体来说,各种信息安全问题往往成为困扰他们的噩梦。随着各中小企业对信息化管理的依赖程度越来越高,它们的信息安全意识已经大大提高。瑞星针对中小企业及中等规模的企业的具体情况,为它们定制了一套分别适合自己的杀毒防毒方案,即瑞星杀毒软件网络版2008中小企业版和瑞星杀毒软件网络版2008企业版,送上最贴心的服务,为中小企业提供100%的信息安全环境,并深得用户信赖。

  病毒给中小企业带来哪些危害

  中小企业面临的信息安全威胁主要来自以下几个方面:一、病毒泛滥,有关调查结果显示,在问及中小企业用电脑时最头疼的问题时,33%回答是老受病毒干扰;二、黑客攻击,目前中小企业的电脑已成为黑客散布垃圾邮件和“钓鱼”信息、传播间谍软件和广告软件、集体攻击组织团体、盗取机密信息的重要手段;三、垃圾邮件,电子邮件是中国网民最常用的互联网功能之一,特别是对一些中小企业来说,没有自己的邮件服务器,而是租用网上邮箱,对垃圾邮件更是不胜其扰,产生许多信息安全隐患;四、恶意软件,很多上网电脑都会在未被告知并经许可的情况下安装或曾经安装了各类广告软件、浏览器劫持、间谍软件、恶意共享软件、行为记录软件或恶作剧程序,有些间谍软件、行为记录软件能够在用户不知情的情况下,在其电脑上安装后门、收集用户信息,为黑客打开方便之门,造成了信息安全的严重隐患;五、信息失控,由于中小企业普遍缺乏信息资源、信息资产的保护意识和手段,员工流动性也较大,这类问题更容易产生,很多时候,员工某些不经意的行为就会对企业的信息资产造成破坏;六、入侵攻击,由于入侵者或入侵组织在网络上的入侵行为往往混杂于正常的网络活动之中,并且没有地域和时间的限制,因而其隐蔽性很强,此外,入侵的手段和工具正趋向复杂化和多样化。

  中小企业在解决信息安全问题中的不足

  面对如此繁杂可怕的信息安全威胁,中小企业之前并未采取有效的防护措施。有的企业根本没有意识到信息安全问题的重要性,没有意识到信息也是一种资源、一种资产,需要像对待资金一样重视与保护,对不同重要程度的信息需要进行不同级别的保护。而且投资回报是中国中小企业开展信息化最主要考虑的因素,有限的资金就成为了瓶颈。另外,很多中小企业本身就缺乏专门的IT人员,更不可能为信息安全去配备专业的人才。因此,中国中小企业普遍的信息安全防治方式是下载免费的杀毒软件,或者是只有部分用户使用单机版的杀毒软件,这根本无法保证中小企业的信息安全。只有在局域网中进行统一管理,对全网进行统一杀毒,并及时升级杀毒软件,才会使中小企业的信息资源有一个安全的环境。

  越来越多的中小企业加强了信息安全意识

  最近,越来越多的中小企业加强了信息安全意识。随着中小企业越来越多的业务依赖信息技术,中小企业信息安全问题伴随着其信息化的进程而日显突出,将面临着严峻的考验,如果不能建立起对中小企业信息化安全方面的保障机制,将会严重制约中小企业信息化的发展,并且会对企业造成严重的损失。只有构筑一个技术先进、管理高效、安全可靠的网络信息安全体系,才能大范围地提高中小企业信息化的水平以及信息资源利用水平和信息安全保障水平。那么,中小企业如何制定适合的网络安全策略,如何正确实施网络安全策略,已经成为摆在每一个中小企业面前迫在眉捷的问题。

  为中小企业量身定做

  瑞星杀毒软件网络版2008中小企业版

  瑞星为了给中小企业提供贴心的服务,特意推出了瑞星杀毒软件网络版2008中小企业版。该产品是瑞星公司特别为中小型企业量身定做的一款企业级反病毒产品。在开发、研制、推广产品的过程中,瑞星公司充分考虑了中小型企业信息化建设现状及其对于网络安全的实际需要,其整体设计不仅包含了企业级反病毒产品的主要管理功能,且灵活、快捷,反应迅速,易于操作,更适用于中小型的网络环境,让中小型企业能够以最小的投资给予网络环境最安全的保障。中小企业版所管理的客户端数量不能超过100台。瑞星杀毒软件中小企业版主要适用的操作系统平台:Windows NT、Windows2000、Windows 9X/Me、Windows XP。

  瑞星杀毒软件中小企业版通过一个系统中心的统一管理,其系统中心可以很容易的在整个网络内实现远程管理、智能升级、自动分发、远程报警等多种功能,有效地管理和保护所有的病毒入口。瑞星管理员控制台使管理员可以在网络中的任意一台计算机上对整个网络进行集中控制管理,清楚地掌握整个网络环境中各个节点的病毒监测状态,既方便了管理员,又最大程度的减少了整个网络中的安全漏洞,真正做到100%的保证整个网络的系统安全,为中小型企业提供灵活、快捷的网络防病毒支持。

  分支机构不再满足中小企业版

  同时,越来越多的用户意识到一个更关键的问题,在一个中等规模企业中,其分支机构以前统一采用各类中小企业解决方案,而在信息安全方面,却面临着一个更为复杂的问题。就像前文提到的中小企业一样,分支机构部署了瑞星中小企业版,但是由于企业信息化依赖程度的不断提高,企业的各分支机构的网络已经与总部完全融为一体,在这种情况下,单独每个分支机构再也无法在当前互联网形势下做到“独善其身”,全公司网络的整体信息安全受制于安全性最差的分支机构;即使安全性高的分支机构内很少感染病毒,也无法避免不安全的分支机构的信息破坏。如果没有实现全网的统一管理,公司总部安全管理员就无法掌握全局的安全信息,也无法提高全网的信息安全。

  用户应该如何应对呢?答案仍然是“统一管理”,即把分支机构看作是企业网络中的一部分,融入到全网的信息安全管理,而不再当作一个独立的SMB来看待。

  长期跟企业分支机构打交道的瑞星销售人员介绍说,这部分用户之前向总部申请一套中小企业版产品的预算,现在则更倾向于把安全需要统一提交给总部,多数情况下总部会统一采购瑞星杀毒软件网络版2008企业版。该产品增加了适应大中型企业用户网络防病毒的功能。可组建树状结构的多级系统中心,上级系统中心可直接控管相邻的下级系统中心及其下的客户端,每个系统中心可管理的客户端数量无具体限制。通过该系统,可实现企业反病毒的统一管理和分布管理。

  统一管理表现为由上级中心统一发送病毒命令、下达版本升级提示,并及时掌握整个网络的病毒分布情况等,分布管理表现为下级中心既可以对收到的上一级中心命令做出响应,也可以管理本级系统,并主动向上级中心发送请求和汇报信息。

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

邮件订阅


    • 解析Windows密码安全问题(第三部分)评论
      在前两部分文章中,我们讨论了Windows密码政策的问题以及它是如何在Active Directory环境被控制等问题,大家应该还记得在默认情况下密码政策和相关的设置位于默认域策略中(Default Domain Policy)。另外同样探讨了可以使用哪些技术破获windows密码,以及每种攻击方式的限制问题。那么,在本文中,我们将讨论如何让windows密码变得更加安全,以及如何能够解决在前两部分文章中出现的所有问题。本文将涉及Windows2002/2003/2008Active Directory默认安装带来的可能性以及其他能够整体提高密码安全的技术。
    • IDC创新和安全白皮书:合作或竞争评论
      业务创新是业务发展战略非常重要的一部分,并而日益成为公司保持竞争优势的决定性因素。由于创新的战略重要性,导致了我们越来越关注信息安全机制在抑制甚至扼杀业务创新方面起到的作用。IDC认为公司不仅是需要找到业务创新和有可能扼杀这种创新的信息安全机制,而且需要在这两者之间找到一个简洁的平衡来满足自己的业务需求。成功的企业能够在商业竞争中占有优势,是因为他们懂得去合理的利用两者使之成为一种具有杠杆作用的机制,而其它的企业只是单单强调其中的一个。
    • 预防企业数据丢失的6种最佳实践评论
      根据“私有权清算中心”(一家非赢利性消费者信息和倡导组织)的统计,自2005年1月以来,有将近2200万条记录遭到破坏。数据失窃和丢失案件数量惊人,这不仅是因为安全入侵事件正在以惊人的速度持续增长,数据丢失引发的财产损失事件也同样在飞速增加。根据美国政府的估计,所谓的“企业数据丢失”在去年使商业界损失了近1050亿美元。根据波尼蒙研究所(Ponemon Institute)的统计,仅仅内部人士导致的数据受损一项,每年给商业界造成的损失为平均每家公司3-4百万美元。产业分析公司Gartner集团估计,恢复数据的开销可以达到每条破坏记录150美元之高——这一数字还没有包括重拾客户信任和重建品牌价值、可能的罚款以及法律诉讼代理费的资金投入。在企业数据丢失案件有增无减的同时,公司也正在不断搜集更多数据,以求优化商业流程,改善客户服务,以及提升与合作伙伴的关系。更多的数据转化为相关数据在整个企业中数量不断增多的信息系统之间更广泛的传播。其结果就是——随着公司内外越来越多的用户获得接入系统的权限,敏感数据遭到破坏的风险也在不断增大。
    • RSA白皮书:管理银行的信息风险评论
      信息是银行的基础,但直到现在,金融机构还往往满足于以业务封闭式的方式管理风险。然而,行业的压力促使银行开始对这种战略展开思考。