如何巩固企业的网络安全

几乎所有企业对于网络安全的重视程度一下子提高了,纷纷采购防火墙等设备希望堵住来自Internet的不安全因素。然而,Intranet内部的攻击和入侵却依然猖狂。事实证明,公司内部的不安全因素远比外部的危害更恐怖。

大多企业重视提高企业网的边界安全,暂且不提它们在这方面的投资多少,但是大多数企业网络的核心内网还是非常脆弱的。企业也对内部网络实施了相应保护措施,如:安装动辄数万甚至数十万的网络防火墙、入侵检测软件等,并希望以此实现内网与Internet的安全隔离,然而,情况并非如此!企业中经常会有人私自以Modem拨号方式、手机或无线网卡等方式上网,而这些机器通常又置于企业内网中,这种情况的存在给企业网络带来了巨大的潜在威胁,从某种意义来讲,企业耗费巨资配备的防火墙已失去意义。

这种接入方式的存在,极有可能使得黑客绕过防火墙而在企业毫不知情的情况下侵入内部网络,从而造成敏感数据泄密、传播病毒等严重后果。实践证明,很多成功防范企业网边界安全的技术对保护企业内网却没有效用。于是网络维护者开始大规模致力于增强内网的防卫能力。

下面给出了应对企业内网安全挑战的10种策略。这10种策略即是内网的防御策略,同时也是一个提高大型企业网络安全的策略。

1、注意内网安全与网络边界安全的不同

内网安全的威胁不同于网络边界的威胁。网络边界安全技术防范来自Internet上的攻击,主要是防范来自公共的网络服务器如HTTP或SMTP的攻击。网络边界防范(如边界防火墙系统等)减小了资深黑客仅仅只需接入互联网、写程序就可访问企业网的几率。内网安全威胁主要源于企业内部。恶性的黑客攻击事件一般都会先控制局域网络内部的一台Server,然后以此为基地,对Internet上其他主机发起恶性攻击。因此,应在边界展开黑客防护措施,同时建立并加强内网防范策略。

2、限制VPN的访问

虚拟专用网(VPN)用户的访问对内网的安全造成了巨大的威胁。因为它们将弱化的桌面操作系统置于企业防火墙的防护之外。很明显VPN用户是可以访问企业内网的。因此要避免给每一位VPN用户访问内网的全部权限。这样可以利用登录控制权限列表来限制VPN用户的登录权限的级别,即只需赋予他们所需要的访问权限级别即可,如访问邮件服务器或其他可选择的网络资源的权限。

3、为合作企业网建立内网型的边界防护

返回栏目页:http://www.bianceng.cnhttp://www.bianceng.cn/Network/Security/

合作企业网也是造成内网安全问题的一大原因。例如安全管理员虽然知道怎样利用实际技术来完固防火墙,保护MS-SQL,但是Slammer蠕虫仍能侵入内网,这就是因为企业给了他们的合作伙伴进入内部资源的访问权限。由此,既然不能控制合作者的网络安全策略和活动,那么就应该为每一个合作企业创建一个DMZ,并将他们所需要访问的资源放置在相应的DMZ中,不允许他们对内网其他资源的访问。

4、自动跟踪的安全策略

智能的自动执行实时跟踪的安全策略是有效地实现网络安全实践的关键。它带来了商业活动中一大改革,极大的超过了手动安全策略的功效。商业活动的现状需要企业利用一种自动检测方法来探测商业活动中的各种变更,因此,安全策略也必须与相适应。例如实时跟踪企业员工的雇佣和解雇、实时跟踪网络利用情况并记录与该计算机对话的文件服务器。总之,要做到确保每天的所有的活动都遵循安全策略。

5、关掉无用的网络服务器

大型企业网可能同时支持四到五个服务器传送e-mail,有的企业网还会出现几十个其他服务器监视SMTP端口的情况。这些主机中很可能有潜在的邮件服务器的攻击点。因此要逐个中断网络服务器来进行审查。若一个程序(或程序中的逻辑单元)作为一个window文件服务器在运行但是又不具有文件服务器作用的,关掉该文件的共享协议。

6、首先保护重要资源

若一个内网上连了千万台(例如30000台)机子,那么要期望保持每一台主机都处于锁定状态和补丁状态是非常不现实的。大型企业网的安全考虑一般都有择优问题。这样,首先要对服务器做效益分析评估,然后对内网的每一台网络服务器进行检查、分类、修补和强化工作。必定找出重要的网络服务器(例如实时跟踪客户的服务器)并对他们进行限制管理。这样就能迅速准确地确定企业最重要的资产,并做好在内网的定位和权限限制工作。

7、建立可靠的无线访问

审查网络,为实现无线访问建立基础。排除无意义的无线访问点,确保无线网络访问的强制性和可利用性,并提供安全的无线访问接口。将访问点置于边界防火墙之外,并允许用户通过VPN技术进行访问。

8、建立安全过客访问

对于过客不必给予其公开访问内网的权限。许多安全技术人员执行的“内部无Internet访问”的策略,使得员工给客户一些非法的访问权限,导致了内网实时跟踪的困难。因此,须在边界防火墙之外建立过客访问网络块。

9、创建虚拟边界防护

主机是被攻击的主要对象。与其努力使所有主机不遭攻击(这是不可能的),还不如在如何使攻击者无法通过受攻击的主机来攻击内网方面努力。于是必须解决企业网络的使用和在企业经营范围建立虚拟边界防护这个问题。这样,如果一个市场用户的客户机被侵入了,攻击者也不会由此而进入到公司的R&D。因此要实现公司R&D与市场之间的访问权限控制。大家都知道怎样建立互联网与内网之间的边界防火墙防护,现在也应该意识到建立网上不同商业用户群之间的边界防护。

10、可靠的安全决策

网络用户也存在着安全隐患。有的用户或许对网络安全知识非常欠缺,例如不知道RADIUS和TACACS之间的不同,或不知道代理网关和分组过滤防火墙之间的不同等等,但是他们作为公司的合作者,也是网络的使用者。因此企业网就要让这些用户也容易使用,这样才能引导他们自动的响应网络安全策略。

另外,在技术上,采用安全交换机、重要数据的备份、使用代理网关、确保操作系统的安全、使用主机防护系统和入侵检测系统等

时间: 2024-09-23 12:51:18

如何巩固企业的网络安全的相关文章

大数据、云计算和移动策略助力企业决胜网络安全

IBM日前发布的调研结果显示,超过80%的安全主管认为,企业面临的外部威胁正与日俱增,近60%的安全主管认为所在企业遇到网络安全大战将难以幸免.该调研报告针对这些调研结果给出结论:技术是解决安全问题和威胁的关键,当前的企业应该重点关注大数据.云计算和移动等技术. 通过深入采访近140位企业高级安全主管,IBM应用洞察中心完成了第三次IBM年度首席信息安全官(CISO)调研.结果显示,40%的安全主管将复杂的外部威胁视为企业面临的首要挑战.此外,近15%的主管提到的企业监管问题位列第二大挑战.如果

企业无线网络安全的十个方面

作为一个具备无线网络的企业,保护无线网络安全也是他们的工作之一.那么如何做,采取什么措施,才能保护企业的无线网络呢?那么本文将举例为您详细介绍,希望,对此有所困惑的朋友,能让您"读有所获". 金融服务提供商受到为数众多的客户资料安全保障规则的制约.像GLBA法案(Gramm-Leach-Bliley Act),涉及面广而且比较抽象,但它要求对所有类型的网络必须进行风险鉴定和评估,实现安全措施并对其进行监控,这其中就包括无线网.其他一些规定如著名的支付卡行业数据安全标准(PCI DSS)

企业无线网络安全

无线网络技术让企业可以大幅扩展员工的计算机使用范围--尤其是对于从事医疗保健.业务工作或在工厂跑来跑去等等移动性高的员工来说更是如此. 布建无线网络的最主要困难是安全议题--尤其是对于那些必须处理特定产业敏感资料的公司来说尤其如此,像是美国的HIPAA与GLB法案都规定某些特定型式的数据需要保持高度的安全性. 在布建无线网络之前,做好一个安全规划是十分必要的,然而适合小公司的安全措施,在大企业中就无法妥善运行.因此必须要规划出符合公司特有需求的安全计划. 无线网络的安全问题 由于无线传输通过开放

“网络黑产”团伙勒索日入百万 专家建议企业加入网络安全“经适房”

中新网5月23日成都电(杨珺)"勒索病毒我同事几个月前就遇到过,他的iPhone账户被窃取,对方发来邮件要求支付3000元,否则账号无法恢复.当然这个团队最后被我们抓获了,才发现他们单依靠窃取iPhone账号信息勒索客户,每天收入高达100万元(人民币)."23日,阿里云安全事业群资深总监肖力在2017云栖大会·成都峰会上讲述网络安全时举例说. 从互联网出现早期的QQ盗号到个人信息窃取,再到对企业的攻击,黑客已经从技术炫耀发展成为产业链,业内成为"网络黑产". 不只

SonicWall宣布推出全新渠道伙伴计划,为中小型企业的网络安全提供可靠防护

· SonicWall 全球及亚太领导层到访中国,宣布推出全新渠道伙伴计划,并将持续以创新的解决方案助力中国中小型企业抵御不断演进的网络威胁. · SonicWall提供不断提升的产品组合,凭借易于使用.高效率和高性能的设备和服务,快速.无缝地适应企业需求. · SonicWall 上海研发中心专注于本地与全球领先技术的研发和创新,为大中华地区的所有客户提供技术支持与本地化服务. · SonicWall在亚太区推出多个渠道伙伴计划,包括SecureFirst合作伙伴计划.SonicWall大学计

大数据时代下听企业讲网络安全怎么守?

互联网时代,信息几乎达到了公开透明的阶段.如今,任何人难以置身事外,信息的公开透明导致信息泄露情况严重,信息泄露导致各种网络安全事件频发.今年暑假,发生在山东的大学生被电信诈骗的事件令人心痛,但更让人反思,如今互联网时代,网络安全如何守得住成为大家十分关注的事情. "网络安全为人民网络安全靠人民"为主题的网络安全博览会于9月19日在武汉开幕了,作为2016年国家网络安全宣传周重点活动之一,此次博览会有95家网络安全领域企业参展,银联.360.阿里巴巴.浪潮集团.腾讯.卡巴斯基.中国电信

政府与企业在网络安全上该如何“共赢”?听听NSA局长怎么说

无论是企业还是政府,网络攻击所带来危险性的不断加剧,使其成为刻不容缓需要解决的问题.这是一场没有硝烟也不分国界的战争,但是却能造成世界范围内的经济商业损失,甚至还会影响到一国的总统大选. 华尔街日报的Rebecca Blumenstein就以上的网络安全问题,专访了NSA局长兼美国网络司令部负责人,上将Michael S.Rogers. 微信截图_20161123112902.png Rebecca Blumenstein:企业CEO到底应该如何看待国家网络安全现状? Rogers认为国家目前的

从云下到云上,企业的网络安全应该怎么搭建,这么多告警,该如何归类?

如今,企业处在数字化转型的拐点,安全问题很可能阻碍企业弯道超车.从美国三大征信公司之一的Equifax数据泄露,股价下跌30%,CEO.CTO引咎辞职:到横扫150个国家.30万终端的WannaCry蠕虫病毒: 国内到国外,即使层层隔离,但哪怕是许多号称安全的内网都未幸免于难.互联网大数据快速发展,传统企业处在数字化转型的拐点,除了业务架构的切换,还会面临企业安全架构在新威胁框架中失效的问题. 阿里云承载了全国40%的网站,平均每天成功抵御16亿次来自全球各地的攻击,对企业网络安全建设有着非常丰

九大措施保护企业无线网络安全

所谓无线网络,就是利用无线电波作为信息传输的媒介构成的无线局域网(WLAN),与有线网络的用途十分类似,最大的不同在于传输媒介的不同,利用无线电技术取代网线,可以和有线网络互为备份. 目前主流应用的无线网络分为GPRS手机无线网络上网和无线局域网两种方式.应该说,GPRS手机上网方式是目前真正意义上的一种无线网络,它是一种借助移动电话网络接入Internet的无线上网方式,因此只要你所在城市开通了GPRS上网业务,你在任何一个角落都可以通过笔记本电脑来上网.不过,由于目前GPRS上网资费过高,速