通信网--中国通信行业门户网站 | 中国行业网站集群--通信行业电子商务唯一网站 设为首页 | 收藏本站
免费注册 商机无限 商务中心 行业展会 立即发布商机
网站首页 公司库 产品库 商机库 行业资讯 展会信息 招聘信息 招商加盟 下载中心 招标信息
关键词:
热门词汇: IP网络电话   语音识别   手机充电器   手机GPS   3G手机   传输设备   交换设备
  行业要闻 | 通信市场 | 通信技术 | 网络学院 | 5G前沿 | 4G前沿 | VoIP | IPTV | WiMAX | 呼叫中心 | IT制造 | IT就业  
  企业专栏 | 企业报道 | 通信标准 | 通信百科 | 分析预测 | 手机评测 | 增值通信 | 政策法规 | 专家观点 | 网商访谈 | 招标信息 | 物联网
网上展览:
综合厂商 | 手机 | IP电话 | 交换机 | 呼叫中心 | 网络 | 终端 | 电源 | 仪器 | 光纤 | 电缆 | 电脑 | 数码 | 软件 | 其他
中国通信网最新加盟企业: 
当前位置:网站首页 > 行业资讯 > 网络学院
【创心服务 联通你我】青春逢盛世,奋斗正当时
中国通信网 时间:2011-04-13 信息来源:安全在线

随着全球信息化步伐的加快,计算机网络作为信息社会的基础设施已经渗透到社会的各个方面,与此同时,网络安全问题也日益突出。虽然大多数用户都部署了防火墙、IDS、IPS等种种安全设备。但是,Intranet内部的安全问题却依然严峻。

据全球最具权威的IT研究与顾问咨询公司Gartner的一项调查显示,网络安全问题在很多情况下都是由“内部人士”而非外来黑客引起。另据国内某权威机构针对大型运营商高级IT经理进行的调查问卷显示,66%的经理认为终端的随意接入、内部资源滥用和误用、经营数据泄漏,以及病毒是最严重的安全威胁。作为对比,认为黑客入侵是最严重威胁的只有13%。由此可以看出网络内部的不安全因素远比外部的危害更加恐怖。

 

分析这些内部安全威胁没有得到有效控制的根源,我们可以发现下列主要因素:

没有严格的身份认证体系

外来终端设备难以判定并加以监视和控制

对设备的系统无法进行严格的安全检验或检查

不具备完整的访问授权机制

安全规范制度得不到落实等

解决之道

(一)严格控制非法接入

办公室规模化的网络接口方便了员工接入网络,同时也方便了外来计算机或终端设备接入网络,管理人员对此类情况很难判定并加以监视和控制,而一些严重的安全问题往往就是由于这些随意、非法接入网络的终端引起,解决此类问题的核心思想在于屏蔽一切不安全的设备和人员接入网络,或者规范用户接入网络的行为。只有终端对网络资源的访问是受控的,才能从源头上铲除这样的安全威胁,避免名誉受损及事后处理的高额成本。

(二)双因子实名制身份认证

真实可信的网络身份认证体系一方面能够让心存恶意者在有害行为之前有所顾忌,另一方面也可以让网络管理者在安全事件发生后准确及时的找到肇事者,能够在一定程度上防止安全事件的发生,所以身份认证是建设安全可信网络的前提条件。

管理者必须采用安全度更高的双因子实名认证机制,将“人”和“设备”分开对待,并做一一的绑定,只有对应的“人”使用其对应的“设备”才能完成身份认证。保障了接入网络终端设备的合法性,从而加强内部网络的可控性,方便管理员对网络的统一管理。

(三)科学、严格的系统安全性检查

由于绝大多数单位员工的计算机水平参差不齐,同时网络管理人员也不可能对每一方面的技术都很精通,因此在日常的安全管理中,就需要有系统能够快捷有效地进行系统漏洞扫描和智能修复。对于管理员来说,只有这两方面的工作做好才能规避潜在的安全风险。

(四)细粒度的用户权限管控

公司员工首先是内网资源的使用者,需要对其赋予相应权限来完成所对应的工作,但同时要保证关键资源的安全性,必须对权限进行适当的控制,同时随着各项业务的开展,访客来往用户单位也十分的频繁,更需要对来宾和第三方代维人员进行安全规划和有效管理。

(五)落实安全管理规范

网络安全规范制度的落实,一直是各单位信息部门头痛的难题。安全规范的实施前期,依靠行政发文通告的方式强制实施下去。但到后期,总是由于这样那样的原因,造成一纸空文被个人和部门束之高阁。

管理者需要以入网强制技术NAC为基础,将之前无序的接入行为加以控制,再结合高效、可持续升级的检查引擎进行安全修复,并监视终端用户在单位内网的操作行为。通过这种严谨的流程化管理及多种高新技术的有效组合,可以有效的帮助单位解决网络安全规范落实的问题。

杭州盈高科技的盈高TM入网规范管理系统(ASM)从产品的设计到实现都参照国内国际有关标准,多项技术为业内第一,着重从接入控制、身份认证、系统安全检查、用户权限管理和安全规范落实等五个方面进行设计,通过统一的系统平台进行集中的安全管理。

对于政府机关、电力、证券、大型企业、金融、电信等网络安全要求极高的行业,ASM系统的作用显得尤其重要,ASM能够帮助用户提高信息网络的安全管理水平,极大地增强网络安全整体防范和预警能力,使信息系统更好地为社会服务。

相关资讯
· 【创心服务 联通你我】青春逢盛世,奋斗正当时 (2012-01-17)
· 【创心服务 联通你我】青春逢盛世,奋斗正当时 (2012-01-14)
· 【创心服务 联通你我】青春逢盛世,奋斗正当时 (2012-01-12)
· 【创心服务 联通你我】青春逢盛世,奋斗正当时 (2012-01-11)
· 【创心服务 联通你我】青春逢盛世,奋斗正当时 (2012-01-09)
发表评论
昵   称:   匿名发表
验证码: 
 
热门资讯
【创心服务 联通你我】青春逢盛... (2009-09-15)
【创心服务 联通你我】青春逢盛... (2011-04-28)
【创心服务 联通你我】青春逢盛... (2009-09-16)
【创心服务 联通你我】青春逢盛... (2008-07-15)
【创心服务 联通你我】青春逢盛... (2008-05-23)
【创心服务 联通你我】青春逢盛... (2008-07-31)
【创心服务 联通你我】青春逢盛... (2008-07-31)
【创心服务 联通你我】青春逢盛... (2012-01-09)
【创心服务 联通你我】青春逢盛... (2011-01-30)
【创心服务 联通你我】青春逢盛... (2010-05-28)
【创心服务 联通你我】青春逢盛... (2008-07-31)
【创心服务 联通你我】青春逢盛... (2008-07-31)
【创心服务 联通你我】青春逢盛... (2011-02-17)
【创心服务 联通你我】青春逢盛... (2009-08-13)
【创心服务 联通你我】青春逢盛... (2011-05-03)
【创心服务 联通你我】青春逢盛... (2008-07-31)
【创心服务 联通你我】青春逢盛... (2009-08-12)
【创心服务 联通你我】青春逢盛... (2008-07-31)
【创心服务 联通你我】青春逢盛... (2008-07-31)
【创心服务 联通你我】青春逢盛... (2010-07-20)
【创心服务 联通你我】青春逢盛... (2009-08-12)
【创心服务 联通你我】青春逢盛... (2010-08-27)
【创心服务 联通你我】青春逢盛... (2009-08-12)
【创心服务 联通你我】青春逢盛... (2009-10-11)
【创心服务 联通你我】青春逢盛... (2009-07-24)
国之鑫科技 | 泰尔网 | 中华网科技 | 信息产业网 | 通讯世界 | 数字通信世界 | 文传商讯 | 中华英才网 | 电话视频会议 | 凤凰科技 | 呼叫中心 | 新浪科技 | 新传媒网 | 和讯科技 | 中国科技网 | 通信英才网 | 江苏星光发电设备 | 中劳网 | 赛迪网 | MSCBSC移动通信网 | 中国软件网 | 新华网 | 腾讯科技 | 3G通信网 | 千龙网 | 光通信人才招聘网 | 通信人才网 | 中商顾问网
返回首页 | 网站简介 | 企业理念 | 免责声明 | 广告服务 | 代理政策 | 联系我们 | 铭万网 | 中国产品推广联盟
南京国之鑫科技有限公司版权所有©2008-2016 客户服务热线:025-83752991, 客户服务邮箱:gzx@gzxinfo.com
苏ICP备18005078号-1
本站图片及文字仅供功能演示,本站保留对本演示内容及功能的最终解释权

加入铭万联盟中国行业网站集群独家技术供应商