[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 安全子站 > 评论分析

统一管理:为中小企业信息网络护航

作者: 史静,  出处:中国信息产业网, 责任编辑: 郭秋爽, 
2008-07-24 11:17
  对如此庞大的中小企业群体来说,各种信息安全问题往往成为困扰他们的噩梦。随着各中小企业对信息化管理的依赖程度越来越高,它们的信息安全意识已经大大提高。

  中国中小企业(SMB)数量众多,根据国家有关部门的统计,我国中小企业的数量高达4200多万家,而上网的中小企业信息化率已高达73%,对如此庞大的群体来说,各种信息安全问题往往成为困扰他们的噩梦。随着各中小企业对信息化管理的依赖程度越来越高,它们的信息安全意识已经大大提高。

  中小企业面临的信息安全威胁主要来自以下几个方面:一是病毒泛滥;二是黑客攻击;三是垃圾邮件;四是恶意软件;五是信息失控;六是入侵攻击。

  面对如此繁杂的信息安全威胁,中小企业之前并未采取有效的防护措施。有的企业根本没有意识到信息安全问题的重要性,没有意识到信息也是一种资源、一种资产,要像对待资金一样重视与保护,对不同重要程度的信息需要进行不同级别的保护。而且投资回报是中国中小企业开展信息化最主要考虑的因素,有限的资金就成为瓶颈。另外,很多中小企业本身就缺乏专门的IT人员,更不可能为信息安全去配备专业的人才。因此,中国中小企业普遍的信息安全防治方式是下载免费的杀毒软件,或者是只有部分用户使用单机版的杀毒软件,这根本无法保证中小企业的信息安全。只有在局域网中进行统一管理,对全网进行统一杀毒,并及时升级杀毒软件,才能使中小企业的信息资源有一个安全的环境。

  最近,越来越多的中小企业加大了信息安全投入,只有构筑一个技术先进、管理高效、安全可靠的网络信息安全体系,才能大范围地提高中小企业信息化的水平以及信息资源利用水平和信息安全保障水平。中小企业如何制定适合的网络安全策略,如何正确实施网络安全策略,已经成为摆在每一个中小企业面前迫在眉睫的问题。最近瑞星推出杀毒软件网络版2008中小企业版。该产品是瑞星特别为中小型企业量身定做的一款企业级反病毒产品。在开发、研制、推广产品的过程中,该公司充分考虑了中小型企业信息化建设的现状及其对于网络安全的实际需要,其整体设计不仅包含了企业级反病毒产品的主要管理功能,且灵活、快捷,反应迅速,易于操作,更适用于中小型的网络环境,让中小型企业能够以少量投资给予网络环境安全保障。该软件通过一个系统中心的统一管理,其系统中心可以很容易地在整个网络内实现远程管理、智能升级、自动分发、远程报警等多种功能,有效地管理和保护所有的病毒入口。管理员控制台使管理员可以在网络中的任意一台计算机上对整个网络进行集中控制管理,清楚地掌握整个网络环境中各个节点的病毒监测状态,既方便了管理员,又最大限度地减少了整个网络中的安全漏洞,真正做到100%保证整个网络的安全,为中小型企业提供灵活、快捷的网络防病毒支持。

  越来越多的用户意识到一个更关键的问题,在一个中等规模企业中,其分支机构以前统一采用各类中小企业解决方案,而在信息安全方面,却面临着一个更为复杂的问题。就像前文提到的中小企业一样,分支机构部署了瑞星中小企业版,但是由于企业对信息化依赖程度的不断提高,企业的各分支机构的网络已经与总部完全融为一体,在这种情况下,单独每个分支机构再也无法在当前互联网形势下做到“独善其身”,全公司网络的整体信息安全受制于安全性最差的分支机构;即使安全性高的分支机构内很少感染病毒,也无法避免不安全的分支机构带来的信息破坏。如果没有实现全网的统一管理,公司总部安全管理员就无法掌握全局的安全信息,也无法提高全网的信息安全

  用户应该如何应对呢?答案仍然是“统一管理”,即把分支机构看作企业网络中的一部分,融入全网的信息安全管理,而不再当作一个独立的SMB来看待。统一管理表现为由上级中心统一发送病毒命令、下达版本升级提示,并及时掌握整个网络的病毒分布情况等,分布管理表现为下级中心既可以对收到的上一级中心命令作出响应,也可以管理本级系统,并主动向上级中心发送请求和汇报信息

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

邮件订阅


    • 解析Windows密码安全问题(第三部分)评论
      在前两部分文章中,我们讨论了Windows密码政策的问题以及它是如何在Active Directory环境被控制等问题,大家应该还记得在默认情况下密码政策和相关的设置位于默认域策略中(Default Domain Policy)。另外同样探讨了可以使用哪些技术破获windows密码,以及每种攻击方式的限制问题。那么,在本文中,我们将讨论如何让windows密码变得更加安全,以及如何能够解决在前两部分文章中出现的所有问题。本文将涉及Windows2002/2003/2008Active Directory默认安装带来的可能性以及其他能够整体提高密码安全的技术。
    • IDC创新和安全白皮书:合作或竞争评论
      业务创新是业务发展战略非常重要的一部分,并而日益成为公司保持竞争优势的决定性因素。由于创新的战略重要性,导致了我们越来越关注信息安全机制在抑制甚至扼杀业务创新方面起到的作用。IDC认为公司不仅是需要找到业务创新和有可能扼杀这种创新的信息安全机制,而且需要在这两者之间找到一个简洁的平衡来满足自己的业务需求。成功的企业能够在商业竞争中占有优势,是因为他们懂得去合理的利用两者使之成为一种具有杠杆作用的机制,而其它的企业只是单单强调其中的一个。
    • 预防企业数据丢失的6种最佳实践评论
      根据“私有权清算中心”(一家非赢利性消费者信息和倡导组织)的统计,自2005年1月以来,有将近2200万条记录遭到破坏。数据失窃和丢失案件数量惊人,这不仅是因为安全入侵事件正在以惊人的速度持续增长,数据丢失引发的财产损失事件也同样在飞速增加。根据美国政府的估计,所谓的“企业数据丢失”在去年使商业界损失了近1050亿美元。根据波尼蒙研究所(Ponemon Institute)的统计,仅仅内部人士导致的数据受损一项,每年给商业界造成的损失为平均每家公司3-4百万美元。产业分析公司Gartner集团估计,恢复数据的开销可以达到每条破坏记录150美元之高——这一数字还没有包括重拾客户信任和重建品牌价值、可能的罚款以及法律诉讼代理费的资金投入。在企业数据丢失案件有增无减的同时,公司也正在不断搜集更多数据,以求优化商业流程,改善客户服务,以及提升与合作伙伴的关系。更多的数据转化为相关数据在整个企业中数量不断增多的信息系统之间更广泛的传播。其结果就是——随着公司内外越来越多的用户获得接入系统的权限,敏感数据遭到破坏的风险也在不断增大。
    • RSA白皮书:管理银行的信息风险评论
      信息是银行的基础,但直到现在,金融机构还往往满足于以业务封闭式的方式管理风险。然而,行业的压力促使银行开始对这种战略展开思考。