如果Intranet 管理員和用戶認為他們只要能夠阻止外部不速之客訪問他們的網絡就可以高枕無憂,那他們就是在自欺欺人。面對網絡安全的脆弱性,除了在網站設計中加入安全服務功能,提高系統的安全性和保密性外,計算機應用部門的領導還必須著力解決加強網絡安全管理和人員招聘。
一、建立和完善安全管理制度
在內網建設之初,應將安全管理問題作為系統需求的組成部分,從以下幾個方面予以認真考慮。
(1)劃分內網信息的安全等級,確定安全防范重點,將公司內部電子郵件數據和互聯網網站劃分為1個絕密級,如公司經營狀況報告。訂單、出貨價格、公司發展規劃等,這部分網址和密碼不在網上公開,僅由公司高層人員掌握。 保密級別,如公司日常管理、會議通知等,這部分網址和密碼不在網上公開,僅供公司中層及以上人員使用。 密級。如公司簡介、新產品介紹、訂購方式等。這部分的網址和密碼在互聯網上公開,供消費者瀏覽,但必須有保護程序,防止黑客入侵。
(二)確定重點安全防范措施加強網絡監控能力,加強用戶賬戶和密碼管理,杜絕無密碼賬戶,避免使用公眾賬戶,及時關閉過期和長期不用的賬戶。 加強網絡安全審計,記錄相關安全信息,對跟蹤數據中獲取的信息進行分析并生成報告,杜絕威脅安全的隱患。 加強安全警示工作。每當有跡象表明對系統安全有影響或存在潛在威脅時,都需要及時提醒用戶。 制定完備的系統維護制度。 制定應急措施。 加強跟蹤監測能力。
(3)人員配備時,應選擇責任心強、技術知識和原則性強的人員管理網絡確定所有了解本單位內部網絡安全計劃的人員。 明確規定哪些個人或單位可以直接訪問互聯網資源。 應與網絡管理員簽訂保密合同,防止其離職時泄露公司機密。 制定相應的機房門禁管理制度。對于安全級別較高的系統,應實施區域控制,限制人員走出與其工作無關的區域。 任何人最好不要長期擔任與安全有關的職位。 企業能源高級管理人員離職,應及時修改密碼。
(4)加強安全教育和宣傳,提高管理者和用戶的計算機系統和網絡安全保護意識不能因加強安全管理而影響開放。 不能因加強安全管理而增加巨大的系統開銷,影響網絡的互操作性。 安全措施應操作簡便、靈活。 安全措施應考慮性能價格比。
二、日常管理和維護
上位機型號等網絡設備多,地域分散,基層網管人員素質低。這些是Intranet 網絡的共同特征;這就需要網絡管理員建立系統設備文件。一般可以用一個小型的數據庫來完成這個功能。一旦設備在某個地方發生故障,可以很容易地在線搜索到它。數據庫一般應包括以下內容:設備型號、制造商、配置參數、安裝時間、安裝位置、IP地址、上網記錄及內容等。對于服務器和客戶端,其內存、硬盤容量及型號、終端型號以及數量、多用戶卡型號、操作系統名稱、數據庫名稱等。
(1) 可管理的設備
對于一些網絡設備,一般都有相應的網管軟件。應及時安裝。這些軟件可以自動識別、顯示和管理網絡拓撲。網絡系統節點配置與管理、系統故障診斷、顯示與通知、網絡流量與狀態監控、統計與分析、網絡性能調優、負載均衡等。
(2) 難以管理的設備
對于難以管理的設備,要人工排查狀態,定期巡檢和隨機抽查相結合,實時準確掌握網絡運行狀況,出現故障及時處理發生。
(3) 溝通練習
對于內部線路,盡量采用結構化布線,可以大大降低網絡故障率,即使出現故障也更容易排除。電信部門租用的通信線路,網絡管理員應當做好通信線路接駁備案。當出現故障時,應及時與電信部門聯系,迅速恢復通信。
(4) 軟件的日常管理和維護
軟件的管理和維護主要包括操作系統和應用軟件兩部分。通過對軟件的管理和維護,保證網絡的正常運行和系統、數據的安全,并在緊急情況下恢復系統和數據,將報失降到最低。
我們專注高端建站,小程序開發、軟件系統定制開發、BUG修復、物聯網開發、各類API接口對接開發等。十余年開發經驗,每一個項目承諾做到滿意為止,多一次對比,一定讓您多一份收獲!