企業(yè)網(wǎng)絡(luò )安全防護體系的建設論文
1企業(yè)網(wǎng)絡(luò )安全性需求

現在企業(yè)很多商業(yè)業(yè)務(wù)、商業(yè)活動(dòng)和財務(wù)管理系統協(xié)同工作等,都需要借助計算機網(wǎng)絡(luò )進(jìn)行。如果沒(méi)有網(wǎng)絡(luò )安全性的保障,就會(huì )發(fā)生系統延遲、拒絕服務(wù)、程序錯誤、數據篡改等現象,甚至很多情況下會(huì )發(fā)生木馬病毒的侵蝕。過(guò)去企業(yè)數據是以文本文件的形式存在,雖然處理和操作不具有便捷性,但是能夠起到保密性和可靠性的作用。計算機網(wǎng)絡(luò )時(shí)代財務(wù)數據流能夠實(shí)現財務(wù)數據的快速傳遞,但是在數據傳輸的過(guò)程中安全性難以得到有效的保障。所以在企業(yè)數據信息管理的過(guò)程中需要有保密性和可靠性的保障,維護企業(yè)的商業(yè)機密。其次,網(wǎng)絡(luò )交易渠道容易發(fā)生數據信息丟失或損壞,交易雙方的信息結果發(fā)生差異的現象時(shí)有發(fā)生,嚴重影響了企業(yè)數據的精準性。所以企業(yè)急需完整性的交易信息憑證,避免交易信息的篡改或者刪除,保證交易雙方數據的一致性[1]。
2企業(yè)網(wǎng)絡(luò )面臨的安全風(fēng)險
2.1物理安全風(fēng)險
近年來(lái),很多現代化企業(yè)加大信息建設,一些下屬公司的網(wǎng)絡(luò )接入企業(yè)總網(wǎng)絡(luò ),企業(yè)網(wǎng)路物理層邊界限制模糊,而電子商務(wù)的業(yè)務(wù)發(fā)展需求要求企業(yè)網(wǎng)絡(luò )具有共享性,能夠在一定權限下實(shí)現網(wǎng)絡(luò )交易,這也使得企業(yè)內部網(wǎng)絡(luò )邊界成為一個(gè)邏輯邊界,防火墻在網(wǎng)絡(luò )邊界上的設置受到很多限制,影響了防火墻的安全防護作用。
2.2入侵審計和防御體系不完善
隨著(zhù)互聯(lián)網(wǎng)的快速發(fā)展,網(wǎng)絡(luò )攻擊、計算機病毒不斷變化,其破壞力強、速度快、形式多樣、難以防范,嚴重威脅企業(yè)網(wǎng)絡(luò )安全。當前,很多企業(yè)缺乏完善的入侵審計和防御體系,企業(yè)網(wǎng)絡(luò )的主動(dòng)防御和智能分析能力明顯不足,檢查監控效率低,缺乏一致性的安全防護規范,安全策略落實(shí)不到位。
2.3管理安全的風(fēng)險
企業(yè)網(wǎng)絡(luò )與信息的安全需要有效的安全管理措施作為制度體系保障,但是企業(yè)經(jīng)常由于管理的疏忽,造成嚴重的網(wǎng)絡(luò )信息安全風(fēng)險。具體管理安全的風(fēng)險主要表現在以下幾個(gè)方面:企業(yè)沒(méi)有健全和完善的網(wǎng)絡(luò )安全管理制度,難以落實(shí)安全追責;技術(shù)人員的操作技術(shù)能力缺陷,導致操作混亂;缺乏網(wǎng)絡(luò )信息安全管理的意識,沒(méi)有健全的網(wǎng)絡(luò )信息安全培訓體系等。
3構建企業(yè)網(wǎng)絡(luò )安全防護體系
3.1加強規劃、預防和動(dòng)態(tài)管理
首先,企業(yè)需要建立完善的網(wǎng)絡(luò )信息安全防護體系,保證各項安全措施都能夠滿(mǎn)足國家信息安全的標準和要求。對自身潛在的信息安全風(fēng)險進(jìn)行統籌規劃,針對性的展開(kāi)安全防護系統的設計。其次,企業(yè)應該加強對安全防護系統建設的資金投入,建立適合自己網(wǎng)絡(luò )信息應用需求的防護體系,并且定期進(jìn)行安全系統的維護和升級。最后,加強預防與動(dòng)態(tài)化的管理,要制定安全風(fēng)險處理的應急預案,有效降低網(wǎng)絡(luò )信息安全事故的發(fā)生。并且根據網(wǎng)絡(luò )信息動(dòng)態(tài)的變化,采取動(dòng)態(tài)化的管理措施,將網(wǎng)絡(luò )與信息安全風(fēng)險控制在可接受的范圍。
3.2合理劃分安全域
現代化企業(yè)網(wǎng)絡(luò )可以按照系統行為、安全防護等級和業(yè)務(wù)系統這三種方式來(lái)劃分安全域。由于企業(yè)網(wǎng)絡(luò )在不同區域和不同層次關(guān)注的內容不同,因此在劃分企業(yè)網(wǎng)絡(luò )安全域時(shí),應結合業(yè)務(wù)屬性和網(wǎng)絡(luò )管理,不僅要確保企業(yè)正常的生產(chǎn)運營(yíng),還應考慮網(wǎng)絡(luò )安全域劃分是否合理。針對這個(gè)問(wèn)題,企業(yè)網(wǎng)絡(luò )安全域劃分不能僅應用一種劃分方式,應綜合應用多種方式,充分發(fā)揮不同方式的優(yōu)勢,結合企業(yè)網(wǎng)絡(luò )管理要求和網(wǎng)絡(luò )業(yè)務(wù)需求,有針對性地進(jìn)行企業(yè)網(wǎng)絡(luò )安全域劃分。
首先,根據業(yè)務(wù)需求,可以將企業(yè)網(wǎng)絡(luò )分為兩部分:外網(wǎng)和內網(wǎng)。由于互聯(lián)網(wǎng)出口全部位于外網(wǎng),企業(yè)網(wǎng)絡(luò )可以在外網(wǎng)用戶(hù)端和內網(wǎng)之間設置隔離,使外網(wǎng)服務(wù)和內網(wǎng)服務(wù)分離,隔離各種安全威脅,確保企業(yè)內網(wǎng)業(yè)務(wù)的安全性。其次,按照企業(yè)業(yè)務(wù)系統方式,分別劃分外網(wǎng)和內網(wǎng)安全域,企業(yè)外網(wǎng)可以分為員工公寓網(wǎng)絡(luò )、項目網(wǎng)絡(luò )、對外服務(wù)網(wǎng)絡(luò )等子網(wǎng),內網(wǎng)可以分為辦公網(wǎng)、生產(chǎn)網(wǎng),其中再細分出材料采購網(wǎng)、保管網(wǎng)、辦公管理網(wǎng)等子網(wǎng),通過(guò)合理劃分安全域,確定明確的網(wǎng)絡(luò )邊界,明確安全防護范圍和對象目標。最后,按照網(wǎng)絡(luò )安全防護等級和系統行為,細分各個(gè)子網(wǎng)的安全域,劃分出基礎保障域、服務(wù)集中域和邊界接入域;A保障域主要用來(lái)防護網(wǎng)絡(luò )系統管理控制中心、軟件和各種安全設備,服務(wù)集中域主要用于防護企業(yè)網(wǎng)絡(luò )的信息系統,包括信息系統內部和系統之間的數據防護,并且按照不同的等級保護要求,可以采用分級防護措施,邊界接入域主要設置在企業(yè)網(wǎng)絡(luò )信息系統和其他系統之間的邊界上。
3.3信息安全技術(shù)的應用
。1)防火墻技術(shù)
防火墻主要的作用是對不安全的服務(wù)進(jìn)行過(guò)濾和攔截,對企業(yè)網(wǎng)絡(luò )的信息加強訪(fǎng)問(wèn)限制,提高網(wǎng)絡(luò )安全防護。例如,企業(yè)的信息數據庫只能在企業(yè)內部局域網(wǎng)網(wǎng)絡(luò )的覆蓋下才能瀏覽操作,域外訪(fǎng)問(wèn)操作會(huì )被禁止。并且防火墻可以有效記錄使用過(guò)的統計數據,對可能存在的攻擊、侵入行為精心預測預警,最大限度地保障了企業(yè)內部網(wǎng)絡(luò )系統的安全。隨著(zhù)業(yè)務(wù)模式的不斷發(fā)展,簡(jiǎn)單的業(yè)務(wù)(端口)封堵已經(jīng)不能適應動(dòng)態(tài)的業(yè)務(wù)需要,需要采用基于內容的深度檢測技術(shù)對區域間的業(yè)務(wù)流進(jìn)行過(guò)濾。并借助于大數據分析能力對異常業(yè)務(wù)流進(jìn)行智能分析判斷。
。2)終端準入防御技術(shù)
終端準入防御技術(shù)主要是以用戶(hù)終端作為切入點(diǎn),對網(wǎng)絡(luò )的接入進(jìn)行控制,利用安全服務(wù)器、安全網(wǎng)絡(luò )設備等聯(lián)動(dòng),對接入網(wǎng)絡(luò )的用戶(hù)終端強制實(shí)施企業(yè)安全策略,實(shí)時(shí)掌控用戶(hù)端的網(wǎng)絡(luò )信息操作行為,提高用戶(hù)端的風(fēng)險主動(dòng)防御能力。
4結束語(yǔ)
綜上所述,計算機網(wǎng)絡(luò )有效提高了企業(yè)業(yè)務(wù)工作的效率,實(shí)現企業(yè)計算機網(wǎng)絡(luò )數據庫中的數據分類(lèi)、整理、資源的共享。但是,系統數據的保密、安全方面還存在技術(shù)上的一些欠缺,經(jīng)常會(huì )發(fā)生數據被非法侵入和截取的現象,造成了嚴重的數據安全風(fēng)險。企業(yè)應該科學(xué)分析網(wǎng)絡(luò )與信息安全風(fēng)險類(lèi)型,加強規劃、預防利用防火墻技術(shù)、終端準入防御技術(shù)等,提高企業(yè)網(wǎng)絡(luò )與信息安全防護效率。
參考文獻
[1]戴華秀.移動(dòng)互聯(lián)網(wǎng)時(shí)代信息安全應對策略分析[J].科技與創(chuàng )新,2016,(1):36.
【企業(yè)網(wǎng)絡(luò )安全防護體系的建設論文】相關(guān)文章:
企業(yè)物資采購成本控制體系建設實(shí)施論文12-15
房地產(chǎn)企業(yè)內部控制體系建設研究論文11-08
淺議集團企業(yè)內控體系建設12-12
企業(yè)內控體系建設與管理分析11-17
企業(yè)全面預算管理體系建設03-21
構建企業(yè)稅務(wù)風(fēng)險體系探究論文11-09
關(guān)于企業(yè)共生營(yíng)銷(xiāo)戰略評價(jià)體系建設03-28
論述企業(yè)共生營(yíng)銷(xiāo)戰略評價(jià)體系建設12-05
- 相關(guān)推薦