企業(yè)內(nèi)網(wǎng)安全管理經(jīng)驗(yàn)談 |
發(fā)布時(shí)間: 2012/7/4 15:14:25 |
談及企業(yè)網(wǎng)絡(luò)的管理,大部分技術(shù)文章都把焦點(diǎn)集中在對(duì)防火墻、IDS以及路由器等網(wǎng)絡(luò)設(shè)備的管理上,因?yàn)榉阑饓梢缘钟W(wǎng)絡(luò)攻擊,路由器的穩(wěn)定運(yùn)行可以保證企業(yè)網(wǎng)絡(luò)與外界的通訊。對(duì)于企業(yè)網(wǎng)內(nèi)網(wǎng)的管理,被企業(yè)網(wǎng)管遺忘在了一個(gè)荒涼的角落。記得民間有句俗語說得好"外賊易躲,家賊難防",企業(yè)網(wǎng)管對(duì)于企業(yè)內(nèi)網(wǎng)的管理也絕不能放松警惕,因?yàn)閮?nèi)網(wǎng)的不穩(wěn)定因素也會(huì)影響整個(gè)企業(yè)網(wǎng)絡(luò)的安全運(yùn)行。 大多數(shù)企業(yè)網(wǎng)管之所以對(duì)內(nèi)網(wǎng)管理沒有引起足夠的重視,還是因?yàn)榫W(wǎng)管對(duì)內(nèi)網(wǎng)管理還存在不正確的認(rèn)識(shí),很多網(wǎng)管甚至沉陷在內(nèi)網(wǎng)管理的誤區(qū)。其實(shí),很多網(wǎng)絡(luò)故障都是因?yàn)閮?nèi)網(wǎng)管理不善引起的。 幾日前,本地一家企業(yè)的網(wǎng)管打來求助電話,該企業(yè)訪問互聯(lián)網(wǎng)的速度明顯變慢,懷疑網(wǎng)絡(luò)受到攻擊。對(duì)路由器、三層交換機(jī)及防火墻等網(wǎng)絡(luò)設(shè)備進(jìn)行檢查后沒有發(fā)現(xiàn)異常。折騰了大半天之后,無意中發(fā)現(xiàn)有四五個(gè)員工在利用P2P軟件下載電影,降低了網(wǎng)頁瀏覽的速度,并非受到外界攻擊。類似的故障不在少數(shù),其故障的根源都是因?yàn)槠髽I(yè)網(wǎng)管對(duì)內(nèi)網(wǎng)管理不善所致。 另外,由于一些企業(yè)網(wǎng)管對(duì)于內(nèi)網(wǎng)管理非常松懈,一些員工經(jīng)常會(huì)利用公司的網(wǎng)絡(luò)資源做私人用途,結(jié)果給企業(yè)網(wǎng)絡(luò)的運(yùn)行帶來了諸多的安全隱患。曾有一家企業(yè)的員工,為了方便在家里也能調(diào)用辦公室電腦中的一些資料,啟用了辦公室電腦的遠(yuǎn)程連接功能,結(jié)果家中的機(jī)器被黑客控制,辦公室的電腦也被殃及,企業(yè)網(wǎng)絡(luò)的安全無形之中受到了巨大的威脅。試想,如果該名員工的電腦中存放著機(jī)密的資料,其后果則是企業(yè)的機(jī)密資料被黑客輕松的盜取。針對(duì)內(nèi)容的監(jiān)控,可以考慮采用websense等國(guó)外監(jiān)控軟件,較為完善。 除此之外,一些病毒也是利用內(nèi)網(wǎng)的一些管理漏洞進(jìn)行瘋狂傳播的。一名客戶到公司洽談業(yè)務(wù),利用自己的筆記本接入了公司的無線網(wǎng)絡(luò),由于該客戶的筆記本感染了蠕蟲病毒,并且迅速在公司的網(wǎng)絡(luò)中蔓延,而這一切,同樣是企業(yè)網(wǎng)管對(duì)于企業(yè)網(wǎng)絡(luò)內(nèi)網(wǎng)管理的疏忽所造成的。 越來越多的網(wǎng)絡(luò)故障都在揭示一個(gè)道理,企業(yè)網(wǎng)絡(luò)的內(nèi)網(wǎng)管理不容忽視,千萬不能輕視。在實(shí)際應(yīng)用中,如何加強(qiáng)企業(yè)網(wǎng)絡(luò)內(nèi)網(wǎng)的管理,就成為當(dāng)前網(wǎng)絡(luò)管理人員必須要考慮的一個(gè)重要課題了! 本文出自:億恩科技【mszdt.com】 服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |