色播五月综合_国产精品视频中文字幕91_欧美日韩一区二区在线免费观看_久久久久久成人

電子信息論文企業信息化安全管理研究

來源:職稱論文發表指導網 作者:tt7129 發布時間:
掃碼咨詢
   摘要:計算機的發展給我國各行業都帶來了一定的發展,很多企業的管理中也都用到了計算機信息管理系統,但是這就需要安全管理了。本文是一篇 電子信息論文 范文,主要論述了企業信息

  計算機的發展給我國各行業都帶來了一定的發展,很多企業的管理中也都用到了計算機信息管理系統,但是這就需要安全管理了。本文是一篇電子信息論文范文,主要論述了企業信息化安全管理研究。

電子信息論文

  【摘要】隨著企業信息化程度的不斷提高,多種應用系統部署在網絡環境中,大大提高了企業的管理水平和辦公效率。通過對各應用系統數據進行綜合性分析得出的結論,使企業的決策更加科學、合理。但同時企業信息面臨的黑客攻擊、木馬病毒感染、信息竊取、篡改等風險亦呈指數增長,本文針對企業信息化安全管理和技術方面進行一些探討,以提高企業信息安全程度。

  【關鍵詞】企業信息化;安全管理;安全技術

  一、引言

  目前大部分企業已經將協同辦公平臺、財務系統、人力資源系統、科技管理系統等部署在網絡環境中。如何構建安全的網絡環境,確保企業經營、技術等信息的安全,成為信息化人員的頭等大事。

  二、企業信息化面臨的問題

  企業信息化建設通常以業務為主導,不重視信息安全問題,認為網絡內部署了防火墻、劃分了vlan、安裝了殺毒軟件、設置了登錄密碼、服務器做了磁盤陣列,就可以防止木馬病毒、惡意入侵、竊取篡改數據、ddos等惡意攻擊、數據不會丟失,且認為員工自律不會登錄不良網站。正是企業這種淡漠的安全意識使黑客有了可乘之機,為信息安全埋下巨大隱患。近些年黑客技術不斷提高,以情報、金錢等為目的APT攻擊更加不擇手段,信息安全面臨越來越大的挑戰,網絡安全架構亟待提升。

  三、解決辦法

  3.1信息安全管理

  企業應建立信息安全管理組織,由最高領導人擔任組長。在組長的帶領下建立信息安全管理體系(ISMS),為信息安全管理提供依據。ISMS的規劃與建立應遵循PDCA模型,即規劃建立ISMS、實施和運行ISMS、監視和評審ISMS、保持和改進ISMS。信息安全管理體系一旦建立,應該計劃、實施、維護和持續改進該體系,保持其有效性[1]。制定信息安全管理制度,要求員工嚴格遵守。持續對信息化人員進行培訓,增強安全意識提高安全技術水平。定期對網絡環境進行安全審計和風險評估,發現安全薄弱環節,及時采取改進措施。

  3.2技術措施

  信息安全要求網絡處于有效監控的狀態下,確保網絡與在網絡中存儲、傳輸的信息的安全。合理配置網絡環境,提高安全事件發生的門檻來減少威脅。信息安全產品包括防火墻、入侵檢測系統(IDS)、入侵防御系統(IPS)、網閘、虛擬專用網設備(VPN)、綜合日志審計平臺、殺毒軟件、數據備份系統等,這些安全產品分別在OSI網絡模型的各個層面上針對性的實施。防火墻通常架設在互聯網和局域網界面上作為門禁,主要作用在數據鏈路層到傳輸層,合法用戶可以進入內網在授權范圍內進行操作,非法用戶被拒之門外。防火墻的地址轉換功能(NAT),解決了ipv4地址資源枯竭的問題,同時用戶訪問外網資源時起到隱藏地址的作用。防火墻具有IPSecVPN功能,在吞吐量要求不高的情況下,啟用IPSec協議來實現遠程接入,實現在公網上架設專網的端對端的加密和驗證服務,提高數據異地傳輸的安全性。但防火墻不能識別來自內網的攻擊,一旦被突破也不再過問其在內網的任何操作,墻后需要增加能對內網起監視作用的設備。IDS通暢作用在傳輸層到會話層,根據用戶操作結合神經網絡模型、專家知識庫等進行綜合分析,實時監控網絡狀態,發現攻擊立即向防火墻、IPS等設備發出警報。IDS按入侵檢測技術可以分為基于標識的技術和基于異常的技術[1]。基于標識的技術的關鍵是維護入侵知識庫,這種方式可以確定攻擊類型,以進行針對性處理,但很難發現新型入侵事件;基于異常的技術,關鍵是如何精確定義“正常”值,優點是判別范圍廣,能發現新型攻擊,但無法準確判斷攻擊手法,不易應對。兩種技術相結合可以達到更好的效果。IDS應掛接在內網中心位置,如果系統包含多個邏輯隔離子網,需要分布部署并統一管理。IPS根據自身特征庫發現網絡異常情況,過濾有害數據流,丟棄有害數據包,輔助識別入侵和攻擊。IPS布置在防火墻和內部網之間或其他網絡邊界,數據必須流經IPS才能進出內部網。IPS接到報警或檢測到攻擊后,針對本次威脅級別采取告警、丟棄報文、切斷會話、切斷TCP連接等操作來應對攻擊,保護內網安全。IDS和IPS相互協作提高了網絡的抗入侵能力。安全隔離網閘一般用于內外網數據交換頻繁的網絡,網閘采用專用通道技術,通過硬件通信卡、私有通信協議、簽名機制、病毒查殺模塊等安全配置實現數據的安全交換。專用高速通信卡保證了通信速度,私有通信協議使TCP、UDP等公網協議失效,與加密簽名機制有機結合保證了內外處理單元間數據交換的機密性、完整性和可信性。網閘發現異常會立即切斷連接、報警并記錄,保護隔離子網的數據安全。VPN工作在傳輸層到應用層,通過硬件或軟件方式實現,用于解決員工異地安全訪問總部應用系統的問題。VPN利用加密技術在公網上封裝出一個私有數據通道,即對通道中的數據包進行加密傳輸并轉換數據包目標地址實現遠程訪問,避免數據在傳輸中被窺探和篡改,確保數據在公網上傳輸的安全性。企業常用的VPN技術包括IPSecVPN、SSLVPN。IPSecVPN技術在防火墻部分有介紹;SSLVPN廣泛應用基于Web的遠程安全接入,以HTTPS協議為基礎,利用SSL協議提供的身份認證、數據加密和消息完整性進行驗證,為應用層間的通信建立安全連接,為用戶遠程訪問公司內部網絡提供安全保障。上網行為管理,通過對接入認證、頁面過濾、合規審計、文件下載等進行管理,防止非法信息惡意傳播,減少感染木馬、病毒的機會,避免企業信息、科研成果泄露。并可實時監控、管理網絡資源使用情況,提高各應用系統運行效率。數據備份系統的配置也非常有必要,數據備份系統可以降低誤操作、病毒感染、自然災害等意外導致的意外宕機對企業辦公的影響。備份策略宜選擇完全備份、差分備份、增量備份相結合的方式,以縮短備份時間,節省存儲空間,方便災難恢復。備份方式分為冷備和熱備,冷備容易配置、資源開銷小,但數據恢復時間長。熱備對數據和系統進行整體備份,資源開銷大,優點是數據恢復快。根據備份地域不同又可分為本地備份和異地備份,本地備份易維護,但是無法應對本地環境遭到破壞的情況,運行數據遭到破壞的同時備份的數據也會遭到破壞,導致系統無法恢復;異地備份利用軟件通過網絡傳輸到異地存儲設備,本地運行環境遭到破壞不影響異地的備份數據,可以開展數據恢復工作,但備份過程中面臨被竊取和篡改的風險。數據備份的策略、方式、地域選擇等應以安全為前提,結合企業現狀、數據規模、和系統特點進行選擇,以達到數據恢復的目的。隨著安全設備的增多,出現了設備間的策略沖突、資源平衡、功能發揮等問題,安全管理中心(又稱綜合審計平臺)集中采集網絡設備運行狀態、安全事件、訪問記錄等信息,對這些信息進行全面審計,管理員根據審計結果及時調整設備配置和策略,確保網絡設備分工協作,處于良好的運行狀態。

  四、結論

  企業辦公網絡化使企業數據面臨巨大的風險,企業要不斷提高安全意識,在信息安全的問題上應當管理和技術并重。建立信息安全管理體系,并嚴格按照PDCA模型不斷循環改進,確保ISMS的有效性。同時要加大信息安全投入,充分利用信息技術手段,結合企業現狀和可接受的風險程度,改進網絡架構模式,確保拓撲結構的合理。及時了解各網絡設備的運行情況,定期進行安全審計和風險評估,調整設備配置及安全策略并及時對軟硬件進行升級,以確保網絡能夠有效檢測攻擊并具有防御能力。企業信息化在滿足應用的前提下,不斷提高信息安全能力,為企業發展奠定良好的基礎。
  電子信息論文投稿期刊推薦《電子與信息學報》(月刊)創刊于1979年,由中國科學院電子學研究所、國家自然科學基金委員會信息科學部主辦,是電子科學高級綜合性學術刊物。《電子與信息學報》專業技術性刊物。報道我國電子科學的最新研究成果,包括電路與系統、信息科學、雷達和感、電磁場理論及其應用、無線電和電波理論和技術、毫米波和亞毫米波技術、電子物理、電子光學、電子器件、光電器件、激光器、新材料和新工藝、計算機應用等方面內容。

聲明:

①文獻來自知網、維普、萬方等檢索數據庫,說明本文獻已經發表見刊,恭喜作者.

②如果您是作者且不想本平臺展示文獻信息,可聯系學術顧問予以刪除.

《道路交通事故責任鑒定標準相關要點分析》
主站蜘蛛池模板: 日本一区二区在线视频| 99视频精品免费| 欧美久久在线观看| 国产伦精品免费视频| 久久精品视频在线观看| 久久久神马电影| 久久久亚洲国产精品| 久久人妻精品白浆国产| 欧美激情第三页| 涩涩日韩在线| 五月天综合婷婷| 亚洲精品日韩激情在线电影| 国产精品国产亚洲伊人久久 | 日韩一区二区精品视频| 91精品视频观看| 午夜精品一区二区在线观看| 日韩免费在线播放| 日本国产欧美一区二区三区| 欧美日韩大片一区二区三区| 久久久久久欧美| 国产日韩av在线播放| 国产精品久久九九| 在线国产精品网| 日本久久久网站| 久久精品欧美| 国产精品久久婷婷六月丁香| 粉嫩av免费一区二区三区| 在线视频精品一区| 日韩在线国产精品| 久久精品99久久久香蕉| 国产在线播放一区二区| 97精品一区二区视频在线观看| 日韩五码在线观看| 精品一区久久久| 99在线观看视频| 久久亚洲午夜电影| 国产人妻互换一区二区| 97精品欧美一区二区三区| 丝袜美腿亚洲一区二区| 久久天天躁狠狠躁夜夜av| 国产精品久久国产|