如何让安全管理恰到好处

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:jacky1228
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  如果你是一名网络或者系统管理员,你也许会有一种处在两难境地的感觉:一方面你需要保证公司安全的IT环境,另一方面还要保证你所采取的行动不会影响、甚至妨碍公司任何人的工作。
  现在有很多新方法可以帮助企业减少威胁,包括防病毒、反垃圾邮件、防网络钓鱼、入侵防护及入侵检测等。甚至还有一些工具可以帮助保证员工的生产力,确保他们不在上班时间网上闲逛,且能阻挡由此带进网络内部的病毒。但这些解决方案最大的问题是,你无法确定什么时候安全程度就足够了,而怎样的安全防护过了头,过头的安全也会妨碍业务。在笔者曾经工作过的公司,安装了一个强大的反垃圾邮件产品,但是,经常在每个季度的最后一个星期,公司的网管员不得不关闭这个软件,以确保该软件不会把这时进入网络的订单误判為垃圾邮件。但是,这样一来,员工不得不在这个星期忍受垃圾邮件的骚扰。
  如何解决这个安全的两难呢?每个企业对安全程度的要求都是根据各自企业的特点、业务流程、对策略的特殊需求及接受程度而设计的。作为管理员,你需要了解你的网络什么时候发生了什么问题,这个问题是谁或者是什么事引起的,然后才能确保杜绝类似的事情再发生。
  一旦确定了员工的上网策略,你就要确保能够把这个策略传达到每个人,保证每个人都了解策略的内容,然后强化这个策略,最后对策略进行审核。
  让每个员工都了解策略是什么并非易事。在员工第一次上网的时候弹出网络使用策略的醒目页面可能是最有效的方法。
  创建一个可以接受的使用页面最困难的部分是,你需要实施认证,并要求最终用户对使用网络进行认证,这是一个无条件的要求。与现存的认证系统进行整合是最理想的方法,而且,这也避免了在管理密码和用户名时与用户的争论。
  接下来最重要的工作就是策略的执行了。策略执行必须要灵活,且应该允许特例,例如CEO可以获得浏览所有网页的权力。同时还要细化,比如在午餐和下班时间允许浏览所有网页,但上班时间要阻止某些网站。你可能还希望实施一些其他策略,包括允许或禁止使用即时通信,或者即使允许使用,但不希望通过即时通信进行文件传送。
  此外,选择用于实施企业安全方案的设备应该灵活,能与企业安装的认证机制兼容。同时它还要完整,实施策略的同时,还能获得内容更丰富的记录和报告。这样,作为企业网管员,你的责任也就完整了。
其他文献
如何决策POS软件采购    据易观国际预测,2007年中国零售业将以信息化带动产业升级,POS-ERP系统是零售业IT建设的重点。而我国零售业目前的信息化水平还很低,整体IT投资占销售总额平均比例不足0.2%,连锁百强该项比例约为0.5%,国际零售巨头则普遍在2% 以上。  零售商选购适合的POS软件时,首先是要在与可能的软件供应商签订合同之前,先写下零售店基本的业务要求。例如,需要记录哪些类型
安徽中新软件有限公司(简称中新软件)创立于2002年,是集网络安全产品、软硬件产品开发的高科技公司。作为国内最早的一批自主研发抗拒绝服务产品的单位,中新软件在解决国内抗拒绝服务技术层面一直处于领先地位,为全国各地的客户提供创新的、客户化的网络安全设备、服务和解决方案,持续为客户创造长期价值。截至2005年12月,中新软件已建立起一个具备强竞争力的营销与服务网络。随着公司业务的不断扩大,中新软件在北
微软(中国)有限公司大中华区战略投资部总经理郭郑俐:城市应急管理要求整合应急资源,加强跨部门的信息共享与业务协同。  上海市互联网经济咨询中心高级工程师黄以宽:应急管理信息系统最关键的应该是以业务协同为中心。  茂名市信息产业管理办公室主任庞严冬:政府信息办要弥补以条为主时所欠缺的横向互联和业务协同。  国家安全生产监督管理总局通信信息中心培训处处长董国平:在投入资金以后,应探索如何完善城市应急管
本报讯 6月3日,美国电话电报公司(AT
Sybase的数据仓库方法从根本上就不同于其他的关系型数据库提供商。Sybase认为,传统的关系型方法以及ROLAP方法效率很低,要想获得足够的性能,必须通过高额的成本,在额外的硬件、软件、资源、钱、时间上进行大量投资,否则不可能达到。因此,Sybase已经开发了一个新的逆向关系型数据库——它是基于列的,而非基于行的。  我们开始审视Sybase IQ时发现,Sybase对其使用列方法的好处所做的
关键字:财报/芯片业     作为资金和技术都相当密集的行业,芯片业在IT业内的重要地位是没有人会怀疑的,它甚至可以说是整个产业的風向标。2006年芯片业最热的词语,是“双核”和“收购”。曾经作为处理器代名词的“奔腾”隐退,双核处理器正式登上舞台成为主流。而AMD宣布收购ATI,也曾震动业界。2006年芯片业的发展无疑引领了整个行业,2007年,在市场竞争越来越激烈的时候,芯片企业的龙头英特尔和A
2006年CRT显示器销量下滑趋势加快,下降12.2%,为1009.9万台。其中,自有品牌CRT显示器销量为448.4万台,OEM为561.5万台。  2006年,中国LCD显示器继续保持高速增长,开始步入成熟阶段。LCD各尺寸产品价格的大幅下降,加速了LCD对CRT显示器的更替进程。在显示器市场中,LCD产品所占比重从2005年的39.1%增至56.3%,超过CRT显示器成为市场的主流产品。  
Sybase的数据仓库方法从根本上不同于其他的关系型数据库提供商。Sybase认为,传统的关系型方法以及ROLAP方法效率很低,要想获得足够的性能,必须通过高额的成本,在额外的硬件、软件、资源、钱、时间上进行大量投资,否则不可能达到。因此Sybase已经开发了一个新的关系型数据库——逆向关系型数据库可能是对此最好的解释,它使用一个传统的关系型结构以及类似的非常熟悉的术语,但是却是基于列的,而非基于
关键字:Sun/麦克尼利    卸任总裁一年后访华,Sun精神领袖斯科特麦克尼利表示  在业界以特立独行和口出狂言而出名的Sun精神领袖斯科特麦克尼利又来中国了。与两年前来北京不同的是,从表面上看,他只拥有董事会主席身份,而不再兼任CEO,这就意味着,他不再管理Sun的具体事务,而是更多地看业界大方向。但更深层次的含义是,麦克尼利的激进不再完全代表Sun。与麦克尼利走入半百之年相对应,已经走过25
HDS公司日前针对中型企业用户推出了一系列新型解决方案,以中端的价格提供高端企业级的数据保护和存储整合功能,并且改善了对微软Windows和SQL Server环境的管理。    针对微软环境的解决方案    很多中型企业都依赖微软平台来执行关键业务应用,他们普遍面临着以下各种挑战:管理可用性;快速扩展以达到与发展同步;满足紧张的备份时间要求;确保微软应用与其他软件平台的可靠兼容;保护关键系统远离