信息安全程序的核心,是一种管理业务风险的机制---而不仅仅是技术风险---它是一种能够使业务运转和增长的方法。与业务需求相对应是实施信息安全程序的关键,并使其对企业具有实际意义。
因此,针对以上对于企业信息安全问题的定义与现状分析,目前,解决信息安全问题有如下几个对策:
1、网络管理
一般企业网与互联网物理隔离,因而与互联网相比,其安全性较高,但在日常运行管理中我们仍然面临网络链路维护、违规使用网络事件等问题,具体而言:
(1)、在IP资源管理方面,采用IP+MAC捆绑的技术手段防止用户随意更改IP地址和随意更换交换机上的端口。这分两种情况实现,第一种情况是如果客户机连在支持网管的交换机上的,可以通过网管中心的管理软件,对该交换机远程实施PortSecrity策略,将客户端网卡MAC地址固定绑在相应端口上。第二种情况是如果客户机连接的交换机或集线器不支持网管,则可以通过Web网页调用一个程序,通过该程序把MAC地址和IP地址捆绑在一起。这样,就不会出现IP地址被盗用而不能正常使用网络的情况。
(2)、在网络流量监测方面,可使用网络监测软件对网络传输数据协议类型进行分类统计,查看数据、视频、语音等各种应用的利用带宽,防止频繁进行大文件的传输,甚至发现病毒的转移及传播方向。
(3)、在违规操作监控方面,首先是要根据企业要求,严禁一机两用事件的发生。一机两用是指一台计算机同时联接企业网和互联网,还包括轮流上企业网和国际互联网的情形,目前笔者所在公司选择了上海百姓软件有限公司的一机两用监控系统,实现电脑在线监测、电脑在线登记、一机两用监测报警、电脑阻断、物理定位等功能。(相关文章:我国网络信息安全问题分析与建议)
2、服务器管理
常见应用服务器安装的操作系统多为Windows系列,服务器的管理包括服务器安全审核、组策略实施、服务器的备份策略。服务器安全审核是网管日常工作项目之一,审核的范围包括安全漏洞检查、日志分析、补丁安装情况检查等,审核的对象可以是DC、ExchangeServer、SQLServer、IIS等。
在组策略实施时,如果想使用软件限制策略,即哪些客户不能使用哪个软件,则需要把操作系统升级到Windows2003Server。服务器的备份策略包括系统软件备份和数据库备份两部分,系统软件备份拟利用现有的专用备份程序,制定一个合理的备份策略,如每周日晚上做一次完全备份,然后周一到周五晚上做增量备份或差额备份;定期对服务器备份工作情况等。
-
解决食品安全问题的对策和建议
207人看过
-
【电子支付安全】解决网上支付安全问题的对策
111人看过
-
几个对策解决罚金刑困难的问题
287人看过
-
解决离婚问题的对策
307人看过
-
网络安全问题的对策有哪些
295人看过
-
高校校园安全问题及对策
195人看过
报警指因使国家、公共利益、本人或者他人的人身、财产和其他权利免受损失而通过电话、网络、信件等方式向警方报告危急情况或发出危急信号。一般情况下,你所报警的内容只要是法定范围内的应当受理的警情,报警都会产生作用,所以你必须清楚你所报的事件是否属... 更多>
-
-
如何解决消防安全问题山东在线咨询 2022-03-30公安机关消防机构发现存在下列重大消防安全问题的,应当由公安机关书面报告本级人民政府:(一)不符合城乡消防安全布局的重大火灾危险源;(二)公共消防设施不符合消防安全要求;(三)影响公共安全的重大火灾隐患。人民政府应当及时组织或者责成有关部门、单位采取措施整改;对重大火灾隐患,应当挂牌督办,明确整改责任和期限,督促整改。
-
-
申报几个月才能解决问题吉林省在线咨询 2022-10-22一、先申请工伤认定。单位应自事故伤害发生之日起30日内,受伤害职工在事故伤害发生之日起1年内,可以直接提出工伤认定申请。工伤认定申请应当填写《工伤认定申请表》,并提交: (1)劳动合同文本复印件或其他建立劳动关系的有效证明;(如果是事实劳动关系,用人单位不承认,则应向劳动争议仲裁委员会申请确认事实劳动关系)。 (2)医疗机构出具的受伤后诊断证明书等。二、劳动能力鉴定(伤残等级鉴定)。工伤职工停工留
-
进境粮食安全问题如何解决江苏在线咨询 2022-04-07进境粮食存在重大安全质量问题,已经或者可能会对人体健康或者农林牧渔业生产生态安全造成重大损害的,进境粮食收货人应当主动召回。采取措施避免或者减少损失发生,做好召回记录,并将召回和处理情况向所在地检验检疫部门报告。收货人不主动召回的,由直属检验检疫局发出责令召回通知书并报告国家质检总局。必要时,国家质检总局可以责令召回。