企業(yè)網(wǎng)絡安全防護體系的建設論文
1企業(yè)網(wǎng)絡安全性需求

現(xiàn)在企業(yè)很多商業(yè)業(yè)務、商業(yè)活動和財務管理系統(tǒng)協(xié)同工作等,都需要借助計算機網(wǎng)絡進行。如果沒有網(wǎng)絡安全性的保障,就會發(fā)生系統(tǒng)延遲、拒絕服務、程序錯誤、數(shù)據(jù)篡改等現(xiàn)象,甚至很多情況下會發(fā)生木馬病毒的侵蝕。過去企業(yè)數(shù)據(jù)是以文本文件的形式存在,雖然處理和操作不具有便捷性,但是能夠起到保密性和可靠性的作用。計算機網(wǎng)絡時代財務數(shù)據(jù)流能夠實現(xiàn)財務數(shù)據(jù)的快速傳遞,但是在數(shù)據(jù)傳輸?shù)倪^程中安全性難以得到有效的保障。所以在企業(yè)數(shù)據(jù)信息管理的過程中需要有保密性和可靠性的保障,維護企業(yè)的商業(yè)機密。其次,網(wǎng)絡交易渠道容易發(fā)生數(shù)據(jù)信息丟失或損壞,交易雙方的信息結果發(fā)生差異的現(xiàn)象時有發(fā)生,嚴重影響了企業(yè)數(shù)據(jù)的精準性。所以企業(yè)急需完整性的交易信息憑證,避免交易信息的篡改或者刪除,保證交易雙方數(shù)據(jù)的一致性[1]。
2企業(yè)網(wǎng)絡面臨的安全風險
2.1物理安全風險
近年來,很多現(xiàn)代化企業(yè)加大信息建設,一些下屬公司的網(wǎng)絡接入企業(yè)總網(wǎng)絡,企業(yè)網(wǎng)路物理層邊界限制模糊,而電子商務的業(yè)務發(fā)展需求要求企業(yè)網(wǎng)絡具有共享性,能夠在一定權限下實現(xiàn)網(wǎng)絡交易,這也使得企業(yè)內部網(wǎng)絡邊界成為一個邏輯邊界,防火墻在網(wǎng)絡邊界上的設置受到很多限制,影響了防火墻的安全防護作用。
2.2入侵審計和防御體系不完善
隨著互聯(lián)網(wǎng)的快速發(fā)展,網(wǎng)絡攻擊、計算機病毒不斷變化,其破壞力強、速度快、形式多樣、難以防范,嚴重威脅企業(yè)網(wǎng)絡安全。當前,很多企業(yè)缺乏完善的入侵審計和防御體系,企業(yè)網(wǎng)絡的主動防御和智能分析能力明顯不足,檢查監(jiān)控效率低,缺乏一致性的安全防護規(guī)范,安全策略落實不到位。
2.3管理安全的風險
企業(yè)網(wǎng)絡與信息的安全需要有效的安全管理措施作為制度體系保障,但是企業(yè)經(jīng)常由于管理的疏忽,造成嚴重的網(wǎng)絡信息安全風險。具體管理安全的風險主要表現(xiàn)在以下幾個方面:企業(yè)沒有健全和完善的網(wǎng)絡安全管理制度,難以落實安全追責;技術人員的操作技術能力缺陷,導致操作混亂;缺乏網(wǎng)絡信息安全管理的意識,沒有健全的網(wǎng)絡信息安全培訓體系等。
3構建企業(yè)網(wǎng)絡安全防護體系
3.1加強規(guī)劃、預防和動態(tài)管理
首先,企業(yè)需要建立完善的網(wǎng)絡信息安全防護體系,保證各項安全措施都能夠滿足國家信息安全的標準和要求。對自身潛在的信息安全風險進行統(tǒng)籌規(guī)劃,針對性的展開安全防護系統(tǒng)的設計。其次,企業(yè)應該加強對安全防護系統(tǒng)建設的資金投入,建立適合自己網(wǎng)絡信息應用需求的防護體系,并且定期進行安全系統(tǒng)的維護和升級。最后,加強預防與動態(tài)化的管理,要制定安全風險處理的應急預案,有效降低網(wǎng)絡信息安全事故的發(fā)生。并且根據(jù)網(wǎng)絡信息動態(tài)的變化,采取動態(tài)化的管理措施,將網(wǎng)絡與信息安全風險控制在可接受的范圍。
3.2合理劃分安全域
現(xiàn)代化企業(yè)網(wǎng)絡可以按照系統(tǒng)行為、安全防護等級和業(yè)務系統(tǒng)這三種方式來劃分安全域。由于企業(yè)網(wǎng)絡在不同區(qū)域和不同層次關注的內容不同,因此在劃分企業(yè)網(wǎng)絡安全域時,應結合業(yè)務屬性和網(wǎng)絡管理,不僅要確保企業(yè)正常的生產(chǎn)運營,還應考慮網(wǎng)絡安全域劃分是否合理。針對這個問題,企業(yè)網(wǎng)絡安全域劃分不能僅應用一種劃分方式,應綜合應用多種方式,充分發(fā)揮不同方式的優(yōu)勢,結合企業(yè)網(wǎng)絡管理要求和網(wǎng)絡業(yè)務需求,有針對性地進行企業(yè)網(wǎng)絡安全域劃分。
首先,根據(jù)業(yè)務需求,可以將企業(yè)網(wǎng)絡分為兩部分:外網(wǎng)和內網(wǎng)。由于互聯(lián)網(wǎng)出口全部位于外網(wǎng),企業(yè)網(wǎng)絡可以在外網(wǎng)用戶端和內網(wǎng)之間設置隔離,使外網(wǎng)服務和內網(wǎng)服務分離,隔離各種安全威脅,確保企業(yè)內網(wǎng)業(yè)務的安全性。其次,按照企業(yè)業(yè)務系統(tǒng)方式,分別劃分外網(wǎng)和內網(wǎng)安全域,企業(yè)外網(wǎng)可以分為員工公寓網(wǎng)絡、項目網(wǎng)絡、對外服務網(wǎng)絡等子網(wǎng),內網(wǎng)可以分為辦公網(wǎng)、生產(chǎn)網(wǎng),其中再細分出材料采購網(wǎng)、保管網(wǎng)、辦公管理網(wǎng)等子網(wǎng),通過合理劃分安全域,確定明確的網(wǎng)絡邊界,明確安全防護范圍和對象目標。最后,按照網(wǎng)絡安全防護等級和系統(tǒng)行為,細分各個子網(wǎng)的安全域,劃分出基礎保障域、服務集中域和邊界接入域。基礎保障域主要用來防護網(wǎng)絡系統(tǒng)管理控制中心、軟件和各種安全設備,服務集中域主要用于防護企業(yè)網(wǎng)絡的信息系統(tǒng),包括信息系統(tǒng)內部和系統(tǒng)之間的數(shù)據(jù)防護,并且按照不同的等級保護要求,可以采用分級防護措施,邊界接入域主要設置在企業(yè)網(wǎng)絡信息系統(tǒng)和其他系統(tǒng)之間的邊界上。
3.3信息安全技術的應用
(1)防火墻技術
防火墻主要的作用是對不安全的服務進行過濾和攔截,對企業(yè)網(wǎng)絡的信息加強訪問限制,提高網(wǎng)絡安全防護。例如,企業(yè)的信息數(shù)據(jù)庫只能在企業(yè)內部局域網(wǎng)網(wǎng)絡的覆蓋下才能瀏覽操作,域外訪問操作會被禁止。并且防火墻可以有效記錄使用過的統(tǒng)計數(shù)據(jù),對可能存在的攻擊、侵入行為精心預測預警,最大限度地保障了企業(yè)內部網(wǎng)絡系統(tǒng)的安全。隨著業(yè)務模式的不斷發(fā)展,簡單的業(yè)務(端口)封堵已經(jīng)不能適應動態(tài)的業(yè)務需要,需要采用基于內容的深度檢測技術對區(qū)域間的業(yè)務流進行過濾。并借助于大數(shù)據(jù)分析能力對異常業(yè)務流進行智能分析判斷。
(2)終端準入防御技術
終端準入防御技術主要是以用戶終端作為切入點,對網(wǎng)絡的接入進行控制,利用安全服務器、安全網(wǎng)絡設備等聯(lián)動,對接入網(wǎng)絡的用戶終端強制實施企業(yè)安全策略,實時掌控用戶端的網(wǎng)絡信息操作行為,提高用戶端的風險主動防御能力。
4結束語
綜上所述,計算機網(wǎng)絡有效提高了企業(yè)業(yè)務工作的效率,實現(xiàn)企業(yè)計算機網(wǎng)絡數(shù)據(jù)庫中的數(shù)據(jù)分類、整理、資源的共享。但是,系統(tǒng)數(shù)據(jù)的保密、安全方面還存在技術上的一些欠缺,經(jīng)常會發(fā)生數(shù)據(jù)被非法侵入和截取的現(xiàn)象,造成了嚴重的數(shù)據(jù)安全風險。企業(yè)應該科學分析網(wǎng)絡與信息安全風險類型,加強規(guī)劃、預防利用防火墻技術、終端準入防御技術等,提高企業(yè)網(wǎng)絡與信息安全防護效率。
參考文獻
[1]戴華秀.移動互聯(lián)網(wǎng)時代信息安全應對策略分析[J].科技與創(chuàng)新,2016,(1):36.
【企業(yè)網(wǎng)絡安全防護體系的建設論文】相關文章:
房地產(chǎn)企業(yè)內部控制體系建設研究論文11-08
淺議集團企業(yè)內控體系建設12-12
企業(yè)內控體系建設與管理分析11-17
企業(yè)全面預算管理體系建設03-21
構建企業(yè)稅務風險體系探究論文11-09
關于企業(yè)共生營銷戰(zhàn)略評價體系建設03-28
論述企業(yè)共生營銷戰(zhàn)略評價體系建設12-05
企業(yè)績效評估體系的建立分析論文02-21
- 相關推薦