查看: 6382|回复: 10

探讨一下 内网安全管理【话题结束】

[复制链接]
发表于 2009-12-8 16:53:23 | 显示全部楼层 |阅读模式
随着国内信息化程度的快速提高,内网信息安全越来越多受到关注,有必要对内网安全进行成体系的理论探讨,形成统一的共识和标准,现在的 内网 越来 越庞大了,内网安全的威胁模型与外网安全模型相比,更加全面和细致,假设内网网络中的任何一个终端、用户和网络都是不安全和不可信的,威胁既可能来自外网,也可能来自内网的任何一个节点上。所以,在内网安全的威胁模型下,需要对内部网络中所有组成节点和参与者的细致管理,实现一个可管理、可控制和可信任的内网。当然一切还是从最基础的做起,积累工作经验,让自己快速掌握内网的管理的诀窍。

   大家 各抒己见,言简意赅的讲诉自己对内网管理的看法,如何保护内网的安全,高效率又值得信赖的网络环境。可以介绍使用第三方软件等,如科来网络分析软件

    下面我列了有关内网安全管理的一些方面。讨论一下应对方法及相关技术吧。
1 IT资产管理和监控 (设备与网络非法接入),引起的终端故障
2 对安全设备和安全软件集中管理,是否透明有效
3 安全威胁管理,部署的安全内网管理工具能否提前预防
4 监控和防御,做到网管心中有数
5 内网安全管理、桌面安全综合管理
6 防止内部信息泄漏类的安全管理
7 网络中断的快速响应机制,能够解决及时发现网络可能存在的问题。
解决了以下很多企业面临的目前无法解决的问题:
1.用户随便架设网络,布线等
2.任意使用各种外来设备
3.及时上报各种网络现象
4.网络管理制度的不完善等。
5.各种登记,台账制度全盘掌控所有设备的资料库
6.能够罗列出可能出现的故障。

如果大家还有其他的方面积极发言补充。

参加时间和奖励办法

讨论时间:12月8日-12月14日;

参与规范:自己对于内网安全管理的使用、经验、应用体验等等;

评选标准:话题内容符合主题、内容原创、无广告或垃圾充填信息,意见独到,能够反映真实内网问题等;


奖励:抽取5名幸运网友,分别获得《2009年度首届网络分析技术大会》现场视频光盘一套;
同时凡参加的网友都给与积分奖励;

==============================================
获得幸运奖的网友是以下三位:
          sky1qaz
         wang_bokai
         alexhe1213


恭喜以下所有获奖的人员,祝贺你们!!请以上获奖网友尽快联系管理员。
将您联系方式(姓名、电话、邮编、通信地址、邮箱)以
社区短消息给发给我或者管理员。
谢谢大家关注!

================================

评分

1

查看全部评分

回复

使用道具 举报

发表于 2009-12-8 16:57:59 | 显示全部楼层
我觉得啊  如此庞大的 系统工程就是要循序渐进,
从一点一滴积累起来,这样既增长经验,又能很好把握网络可能出现的各种疑难杂症

评分

1

查看全部评分

回复

使用道具 举报

发表于 2009-12-8 17:03:42 | 显示全部楼层
其实内网网络出现问题,60%是人为造成因素,提高员工网络知识是首要的~~当然也不能疏忽自身的原因,虽然是内网,但还是要定期打下补丁等类,以防家中病毒感染单位机器,造成网络瘫痪等……
网络世界也是无奇不有,我们能做好一部分的防御,但也要做好“兵”来将挡的准备~~~

评分

1

查看全部评分

回复

使用道具 举报

发表于 2009-12-8 17:36:28 | 显示全部楼层
网络安全这个问题很棘手,其实一般企业都没空注意这个。所以老板也很……
我认为主要还是管理了。企业管理3分技术,7分管理啊

评分

1

查看全部评分

回复

使用道具 举报

发表于 2009-12-8 18:10:14 | 显示全部楼层
小生也感觉内网的安全主要靠每个电脑使用者的使用方法,网络架设好后基本不会出什么问题,而个人的电脑却会给网络带来很多问题。我个人认为可以给公司内的员工们开设电脑安全意识培训课程,来提高使用者的安全意识。如果人数很多,也可以通过发邮件的方式进行培训,最后通过考试方式,对员工进行考核什么的。不及格的扣钱。。。
这样对员工的使用上也可以不要有太多的约束,现在不是说要和谐吗。。。。
不限制员工的使用,员工的心情就会好,心情好了,工作效率也就高了,自然效益也就上去了,您说是吗。。。

评分

1

查看全部评分

回复

使用道具 举报

发表于 2009-12-8 20:03:01 | 显示全部楼层
路过~学习学习~~!!!!!!!!

评分

1

查看全部评分

回复

使用道具 举报

发表于 2009-12-9 11:42:43 | 显示全部楼层
[quote]企业管理3分技术,7分管理
wang_bokai 发表于 2009-12-8 17:36 [/quote

三分技术,七分管理,其实最终目的还是管理,技术只是管理的一种手段而已,随着业务的不断增长,管理难度会越来越大,这时就必须借助技术来进行管理。

评分

1

查看全部评分

回复

使用道具 举报

 楼主| 发表于 2009-12-15 09:41:36 | 显示全部楼层
网络方式信息泄漏防护
网络层监控:IP地址、TCP端口、UDP端口、IP&PORT访问控制。
应用层监控:FTP、HTTP、SMTP、TELNET、NETBIOS、WEBMAIL/BBS监控。
非法外联监控:Modem拨号、GPRS无线拨号、CDMA无线拨号监控。
非法内联监控:防止非法主机接入内网,对非法接入内网的计算机进行报警和阻断。
监控策略包括:自由访问,完全禁止,条件防护,只禁止黑名单和只禁止白名单。
存储介质信息泄漏防护
普通移动存储介质防护: 支持禁止使用、自由使用、自由使用记录日志、自由使用备份文件、文件加密等控制策略。

评分

1

查看全部评分

回复

使用道具 举报

发表于 2009-12-15 13:25:10 | 显示全部楼层
顶一下,
管理是基础
管理的确是很重要,管理是根本,但不是完全靠制度能解决问题,需要有强制性和检测手段,象防火墙可以禁止某些应用的访问,但完全关闭又会影响正常的服务,所以这个时候又需要分析和检测,一旦规律成熟之后,又可以加入策略之中。

对网络状况的掌握是关键:
这里面,作为网管人员,我们都是希望工作做到最好,我们现在其实都不缺乏设备,但网络是变化的,这个时候则需要我们对网络状况很清楚,不仅是交换机,服务器,路由和防火墙,也需要对终端(各个电脑)、链路的数据情况都要很清楚才行,做到数据的了如指掌,才能做出好的,有效的决策。

所以学会网络分析是有光明前途的。

总结一下:基于事实了解的管理,才是有效的管理。

评分

1

查看全部评分

回复

使用道具 举报

发表于 2009-12-15 14:34:37 | 显示全部楼层
企业管理3分技术,7分管理   顶顶顶
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表