11个网络行为管理策略提高企业办公效率

一、网络对办公环境造成的危害

随着Internet接入的普及和带宽的增加,一方面员工上网的条件得到改善,另一方面也给企业带来更高的网络使用危险性、复杂性和混乱,内部员工的不当操作等使信息维护人员疲于奔命。网络对办公环境造成的危害主要表现为:

1.为给用户电脑提供正常的标准的办公环境,安装操作系统和应用软件已经耗费了信息中心人员一定的精力和时间,同时又难以限制用户安装软件,导致信息系统管理人员必须花费其50%以上的精力用于维护用户的PC系统,无法集中精力去开发信息系统的深层次功能,提升信息系统价值。

2.由于使用者的防范意识普遍偏低,防毒措施往往不到位,一旦发生病毒感染,往往扩散到全网络,令网络陷于瘫痪状态,部分致命的蠕虫病毒利用TCP/IP协议的各种漏洞,使得木马、病毒传播迅速,影响规模大,导致网络长时间处于带毒运行而系统管理员无能为力。

3.部分网站网页含有恶意代码,强行在用户电脑上安装各种网络搜索引擎插件、广告插件或中文域名插件等,增加了办公电脑大量的资源消耗,导致计算机反应缓慢;

4.个别员工私自安装从网络下载安装的软件,这些从网络上下载的软件安装包多数附带各种插件、木马和病毒,并在安装过程中用户不知情的情况下强行安装在办公电脑上,增加了办公电脑大量的资源消耗,导致计算机反应缓慢,甚至被远程控制;有些病毒利用ARP欺骗,影响到整个片区办公电脑的正常工作;

5.一些计算机爱好者利用办公电脑作为学习电脑的工具,私自开启DHCP服务器,导致办公电脑不能正常获取IP,且用户计算机与应用系统服务器的通讯中断,影响极坏;

6.部分员工使用公司计算机上网聊天、听歌、看电影、打游戏,部分员工全天24小时启用P2P软件下载音乐和影视文件,由于flashget、迅雷和BT等软件并发线程多,导致大量带宽被部分员工占用,网络速度缓慢,导致应用软件系统无法正常开展业务,即便是严格的计算机使用管理制度也很难保障企业中的计算机只用于企业业务本身,PC的业务专注性、管控能力不强。

二、网络行为管理和维护策略

策略1:划分VLAN。

对全厂办公楼宇进行了细致的VLAN划分,防止大规模的病毒爆发和扩散,减少故障影响的范围。VLAN划分的基本原则:

集中办公的楼宇建筑,按办公楼宇楼层划分VLAN;

分散办公的区域,按整栋楼宇和功能区域进行划分,如运行值班VLAN。

策略2:建立域管理。

建立域控制器,并规定所有办公电脑必须加入域,接受域控制器的管理,同时严格控制用户的权限。汕尾发电厂的员工帐号只有标准user权限。不允许信息系统管理员泄露域管理员密码、Landesk管理员密码和本地管理员密码。

在如今各种流氓插件、广告插件、木马和病毒霸道横行的网络环境中,普通员工只具备标准的user权限,实际上是对该员工办公环境的非常实际有效的保护。

办公PC必须严格遵守OU命名规则,同时实现实名负责制。指定员工对该PC负责,这不但是固定资产管理的要求,也是网络安全管理的要求。对PC实施员工实名负责是至关重要的,一旦发现该员工电脑中毒和在广播病毒包,信息系统管理员能准确定位,迅速做出反应,避免扩大影响。

策略3:PC维护包干到户。

信息系统管理员在实际工作中可能存在拿本地管理员权限作为人情,这其实是一种自杀行为。任何一个具备管理管理员权限的员工,即使是信息系统管理员,使用Administrator权限上网,稍有不慎,便掉入网络陷阱。为避免这种情况,对PC维护人员,采取区域包干到户的管理,同时区域负责人的域用户帐号具备该区域内所有办公电脑本地管理员的权限;如果区域负责人他愿意增加本地电脑管理员权限,增加的风险和工作量将由他自己承担。所有办公电脑的本地管理员密码由域控制器负责人掌握、设定或变更。

策略4:在防火墙上只开放常用或业务系统需要的端口,如80、25、21、110、443,其它端口一律封锁,此项措施能有效实施对P2P和BT软件的封锁。

策略5:接入厂区网络的计算机必须接受信息中心的管理。通过DHCP服务器的配合,在DHCP服务器上根据办公电脑网卡的MAC地址固定某些办公电脑的IP,在防火墙上设置相关的策略,允许经信息中心核准的某些IP组可以在本机上直接访问Internet,或某些IP组只能连接局域网的应用服务器,对于不遵守OU命名规则的机器IP和没有经过信息系统管理员授权的机器IP,不允许访问Internet和Intranet,只能单机使用。

策略6:建立WSUS服务器。WSUS(Microsoft? Windows? Server Update Services)是微软推出的免费的Windows更新管理服务,目前最新版本为2.0.0.2472,除了支持Windows系统(Windows 2000全系列、Windows XP全系列和Windows server 2003全系列)的更新管理外,还可以支持SQL Server、Exchange 2000/2003、Office XP/2003等系统的更新管理,并且在以后,WSUS将实现微软全系列产品的更新管理。

在域服务器上通过组策略设定客户端PC的自动更新服务(内建于Windows 2000 SP3以上版本、Windows XP、Windows server 2003操作系统中的客户端更新组件),默认情况下,它自动通过HTTP/HTTPS协议直接连接到Microsoft Update来下载更新程序,实现客户端计算机的系统更新。

策略7:启用网络准入系统。借助于深信服Sinfor M5400-AC产品的网络准入系统,检查用户的计算机是否具备了相应的安全策略。只有符合相应的安全策略的计算机才允许访问外部网络,不具备相应安全条件的用户计算机,不允许上网。这样从根本上提高了企业用户计算机的安全性,减少了企业用户遭受蠕虫、病毒、木马以及间谍软件的风险。

时间: 2024-11-01 23:58:13

11个网络行为管理策略提高企业办公效率的相关文章

运用CRM系统管理供应商 提高企业供应链效率

在没有部署CRM系统之前,很多商家都想尽办法通过各种手段来与自己的分销商和合作伙伴之间保持良好的关系,并想利用这些关系来获取相应的目标价值,PRM是合作伙伴关系管理管理的意思,在传统企业当中它是用来处理与厂商有关的渠道问题,与CRM不同,CRM主要是直接与消费者进行服务. 传统方法做供应商管理非常的复杂繁琐,企业要学会运用CRM系统管理供应商,提高企业的供应链效率,从而提高企业的整体运营效率,创造更大的价值. PRM可以帮助传统企业以及商家监督渠道和分销商的认证.培训和销售方面的问题,从根本的行

整合CRM与ERP 提高企业运营效率

CRM系统和ERP软件相结合给互联网和电商类企业创造不小的优势,特别是销售.营销和管理方面,CRM管理系统作为前台运用可以解决客户的服务方面的多个流程,ERP软件作为后台管理系统则可以帮助公司更好的利用资源,缩短了以往企业的管理时间,提高了从前到后整体的运营效率. 不仅如此,CRM客户关系管理系统还为企业提供了多个发展渠道,因此对于客户资料的管理,市场的分析,客户的投诉.服务的评估,以及产品管理等,而且CRM管理系统还可以与呼叫中心相对接,利用多个渠道来收集获取市场和客户的信息,并把这些信息全部

使用最有效的配件来提高PC办公效率

  不管你的PC是否是最新款或是已经使用了几年时间,一些最有效的配件都能够在不同程度上提高办公效率,比如一个全面的高速USB扩展坞,或是一个更值得信赖的移动硬盘,下面就为大家列举几个实例. 选择传输速度更快的USB扩展坞 USB扩展坞是很多用户的电脑配件首选,因为它能够有效增加笔记本电脑的接口数量,并且使用起来更加方便.一个全面的扩展坞将包括音频端口.以太网接口以及额外的USB接口.需要注意的是,在选择时要优先考虑USB 3.0标准,因为它的速度要远超于USB 2.0.一些更先进的产品还会集成一

六大策略提高企业网络营销的效益

一.网站策略 在互联网上设立网站是企业进行网络营销的基础.在网络市场空间企业的网站即代表着企业自身的形象.企业要想成功的开展网络营销,应着重以下几点: 1.抢占优良的网址并加强网址宣传在网络空间上,网址是企业最重要的标志,已成为一种企业资源.网址的名称应简单.鲜明.易记,通常为企业的品牌或名称.由于目前网址注册的规定还不完善,注册时间是主要标准.一旦本应属于自己的域名被别人注册,则会对本企业带来不必要的损失.如麦当劳就不得不以800万美元的代价买回自己的网址. 2.精心策划网站结构网站结构设计应

Acronis:如何打造移动安全及管理策略

本文讲的是 :  Acronis:如何打造移动安全及管理策略  ,[IT168 评论]     作为Acronis 移动产品经理,Brian致力于公司移动产品的优化和扩展. Brian有超过14年企业IT的工作经验. 今天大量的移动设备为企业带来了更多的机会,产生了重大的价值.服务人员.销售人员.项目经理.行政人员等都需要通过各种设备来查看Email,使用应用程序,访问企业数据和文件.毫无疑问,iPad, iPhone以及其他移动设备为企业带来了实实在在的好处,提高了工作效率,但同时也带来了新的

《工业控制网络安全技术与实践》一3.1.3 企业办公网络

3.1.3 企业办公网络 本文讲的是工业控制网络安全技术与实践一3.1.3 企业办公网络,最上面一层是企业办公网络层,即图3-1中的企业资源层,负责公司日常的商业计划和物流管理.工程系统等,主要涉及企业应用资源,如企业资源配置(ERP).生产制造执行系统(MES)和办公自动化(OA)等与企业运营息息相关的系统,通常由各种功能的计算机构成.为防止外部网络对生产工况造成不必要的外部干扰,如病毒攻击.木马侵入.人员误操作等外部不利因素,工业企业通常也具有较完备的典型安全边界防护措施,如网络层级连接设备

如何提高企业网络互联系统安全运行与管理维护

1.1场景描述 1.1.1 学习目的 通过学习,能够独立完成整个企业网里面所涉及到的所有的常用技术. 1.1.2 学习要求 掌握:配置网络设备的安全管理. 掌握:配置访问控制列表. 掌握:配置安全路由协议. 掌握:身份认证和准入机制. 掌握:配置虚拟专用网. 1.1.3 学习重点和难点 1.学习重点 配置安全管理路由器和路由器:重点讲解登录的密码不是特权密码.网络设备的登录认证是如何实现的. 配置访问控制的能力:理解什么是线路访问.如何控制不同的线路访问验证. 配置安全路由协议:理解各种路由协议

思科12亿美元现金收购无线网络云管理企业Meraki

据国外媒体报道,思科公司正式宣布以12亿美元现金收购无线网络云管理企业Meraki.思科公司官方声明称这一收购行为将补充并扩大思科在互联网软件解决方案方面策略,简化网络管理,帮助消费者提高移动办公能力,创造更多利润. Meraki是麻省理工学院于2006年进行的一项研究项目,这一项目可以为大型公司.学校.机构提供稳定.安全的WiFi无线网络设备和软件,解决大量设备接入时网络拥堵的状况.利用Meraki的设备和技术,学校.公司可以免去设立一个臃肿的IT部门,节省经费,同时为日益增加的手机.平板电脑

互联网企业安全高级指南3.11 业务持续性管理

3.11 业务持续性管理 业务持续性管理(BCM)是一个较高层次的管理机制,通常对应到公司层面,它使企业认识到潜在的危机和相关影响,制订响应.业务和连续性的恢复计划,其总体目标在于提高企业的风险防范能力,有效地响应非计划的业务破坏并降低不良影响.以2015年中国互联网行业的标志性事件为例,网易.携程.支付宝先后发生大规模服务中断,这个问题就是业务持续性管理的场景. BCM的全生命周期方法论如图3-4所示,其中BIA(Business Impact Analysis,业务影响分析).Recover