淺談制造業(yè)內(nèi)網(wǎng)安全解決之策
2011-05-06 10:06:02 e-works 【

近年來我國制造行業(yè)信息化發(fā)展迅速,大型制造業(yè)的網(wǎng)絡和各類信息化應用系統(tǒng)建設完善,其網(wǎng)絡規(guī)模較大,信息化程度較高,安全建設相對完善,多數(shù)大型制造企業(yè)具有網(wǎng)絡安全防護體系、計算機防病毒等體系,企業(yè)的信息化已經(jīng)從“建設期”逐漸轉入到“維護管理期”;我國制造業(yè)中,中小企業(yè)居多,在中小企業(yè)里,受多種條件限制,信息管理與信息安全沒有建設到一個成熟的階段,相當?shù)囊徊糠制髽I(yè)沒有安全規(guī)劃。在制造企業(yè)通過信息化“建設期”的投入逐漸轉化為企業(yè)真正生產(chǎn)力的同時,對于企業(yè)內(nèi)部網(wǎng)絡的維護管理工作顯得尤為重要,而首當其沖的就是內(nèi)網(wǎng)安全管理問題。

2.制造業(yè)內(nèi)網(wǎng)安全需求

經(jīng)過對制造業(yè)信息系統(tǒng)的調(diào)研,制造企業(yè)最重要的信息資產(chǎn)是企業(yè)數(shù)字知識產(chǎn)權和企業(yè)商業(yè)信息,企業(yè)數(shù)字知識產(chǎn)權包括產(chǎn)品資料、設計文檔、圖紙、配方、源代碼等,企業(yè)商業(yè)信息包括客戶資料、項目資料、招投標文檔等。企業(yè)數(shù)字知識產(chǎn)權和企業(yè)商業(yè)信息多數(shù)以文件形式存在,這些文件一部分集中存儲在文件服務器上,更多的是廣泛分布在員工的終端計算機上,這些重要數(shù)據(jù)分散保存,大多數(shù)制造企業(yè)針對員工的計算機沒有統(tǒng)一有效的進行管理,企業(yè)重要數(shù)據(jù)的安全得不到保障,員工對電腦的濫用和對重要數(shù)據(jù)的泄密途徑相當之多,公司內(nèi)部核心數(shù)據(jù)被泄密的風險越來越大,必須采用信息安全防護技術手段,結合管理制度,對企業(yè)的重要數(shù)據(jù)實現(xiàn)有效的保護。

計算機病毒防護體系也是內(nèi)網(wǎng)安全建設必備的內(nèi)容。包括主機防病毒、主機防火墻、防木馬、反間諜軟件等,目前大多數(shù)的制造企業(yè),都具建設有計算機病毒防護體系,也有很多小型制造業(yè)采用個人版殺毒軟件,作為計算機病毒防護的措施。

對于地域廣泛,計算機分散的大中型制造業(yè),桌面運維也是一種普遍需求,桌面運維作為IT人員的助手,將手工的工作實現(xiàn)自動化,例如軟件分發(fā)、遠程協(xié)助等,提高工作效率。

由此可以總結出制造業(yè)內(nèi)網(wǎng)安全的普遍需求:計算機安全防護是基礎的需求,,數(shù)據(jù)泄漏防護為核心的需求,桌面運維管理也是常見的需求。通過對制造業(yè)內(nèi)網(wǎng)安全的分析,了解了現(xiàn)狀,找到了需求,應該從內(nèi)網(wǎng)安全管理的全局出發(fā),從問題發(fā)生的根源開始,對內(nèi)網(wǎng)安全進行整體規(guī)劃。

3.制造業(yè)內(nèi)網(wǎng)安全解決之策

“防內(nèi)勝于防外,技術管理并重,數(shù)據(jù)安全優(yōu)先” 是本文對制造業(yè)內(nèi)網(wǎng)安全建設的思想,建立“以計算機安全防護為基礎,以數(shù)據(jù)泄漏防護為核心,以桌面運維管理、主機監(jiān)控審計、網(wǎng)絡接入控制為輔助,以管理制度為約束”的綜合內(nèi)網(wǎng)安全管理體系。

1)數(shù)據(jù)泄漏防護(DLP)建設

數(shù)據(jù)泄露防護(Data leakage prevention, DLP),是通過一定的技術手段,防止企業(yè)的指定數(shù)據(jù)或信息資產(chǎn)以違反安全策略規(guī)定的形式流出企業(yè)。制造企業(yè)建設數(shù)據(jù)泄露防護的價值是既可以防止內(nèi)部無意的泄密,又能夠防止外部入侵的竊密,特別是防止內(nèi)部員工故意泄密造成損失。

通過數(shù)據(jù)加密、權限控制來保證數(shù)據(jù)安全,防止泄密,已經(jīng)成為國內(nèi)外DLP廠商的共識,而且也是當前最有效的解決辦法,并得到了眾多用戶的認可。目前市場上主流的數(shù)據(jù)泄漏防護產(chǎn)品對明文數(shù)據(jù)的防護,以數(shù)據(jù)加密、權限控制為主,功能包括:文件透明加解密、文件權限控制、文件授權管理、文件外發(fā)管理、文件操作審計等,對加密后的密文保護,也會結合訪問控制、身份認證、日志審計、文檔備份、系統(tǒng)容災、業(yè)務流程審批、移動設備保護等多種手段進行管理,嚴密防止內(nèi)部泄密和外部竊密。

2)計算機安全防護建設

制造企業(yè)建立計算機安全防護的價值是通過終端防護,防止外界對終端的入侵,確保終端及網(wǎng)絡的可用性,同時也防止入侵造成信息資產(chǎn)外泄或受損。計算機安全防護是內(nèi)網(wǎng)安全最基礎的防護,其功能以主機防病毒和主機防火墻為核心實現(xiàn)安全防護,包括防病毒、防木馬、主機防火墻、主機入侵防護、防ARP欺騙、反間諜軟件等。

3)桌面運維管理建設

制造企業(yè)建設桌面運維的價值是通過自動化的方式,提高IT人員工作效率,節(jié)約成本,規(guī)范管理。桌面運維是網(wǎng)管產(chǎn)品在桌面的延伸,作為IT人員的工具,將以前手工的工作實現(xiàn)自動化,特別是針對地域廣泛,計算機分散的大中型制造業(yè),桌面運維的重要性更加明顯,可以顯著提高效率、節(jié)約成本。桌面運維的功能包括軟件分發(fā)、補丁分發(fā)、遠程協(xié)助、資產(chǎn)管理、消息群發(fā)等。

4)主機監(jiān)控審計建設

制造企業(yè)建設主機監(jiān)控審計的價值是對員工的操作進行合規(guī)控制、行為審計、違規(guī)報警,做到事前可控,事后可查,可追究責任。主機監(jiān)控審計是管理終端上操作用戶的活動,確保用戶的活動符合法律法規(guī)和規(guī)章制度。基本功能包括文件操作控制及審計、主機外設接口控制及審計、網(wǎng)絡訪問控制及審計、打印控制及審計、移動存儲管理及審計等。

上一頁 1 2 下一頁