版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、<p> 企業(yè)信息化網(wǎng)絡安全管理模式研究</p><p> [摘 要]企業(yè)信息化為一種利用計算機及其相關網(wǎng)絡技術與管理方法對企業(yè)全部信息所開展的系統(tǒng)化的網(wǎng)絡化管理模式,在世界經(jīng)濟一體化趨勢不斷加快的情況下,我國企業(yè)唯有不斷加強自身信息化建設的力度,方可在激烈的竟爭中爭取到更好的生存與發(fā)展機會,其對企業(yè)的長遠發(fā)展有著不可估量的現(xiàn)實意義。基于此該文在對企業(yè)信息化概念進行簡要闡述的基礎上,進一步從SIP供
2、應商的接入、核心層、匯聚層、接入層、Vlan的應用設計以及遠程用戶vPN的接入等幾個方面對企業(yè)信息化的網(wǎng)絡基礎建設進行了一定闡述。 </p><p> [關鍵詞]企業(yè)信息化、網(wǎng)絡技術、意義 </p><p> 中圖分類號:TM743 文獻標識碼:A 文章編號:1009-914X(2015)17-0268-01 </p><p><b> 一、前言 &
3、lt;/b></p><p> 安全管理最根本的目的是保護人的生命安全和健康。安全管理關系到企業(yè)的經(jīng)濟效益和長遠發(fā)展,關系到職工的生命安全和生活保障。它主要擔負著服務于企業(yè)安全生產(chǎn)的職責,利用其自身先進的信息通信技術改善企業(yè)的安全生產(chǎn)所涉及到的人、物、環(huán)、管等影響因素,實現(xiàn)信息化和工業(yè)化融合,降低安全生產(chǎn)事故率,同時亦為職工生活區(qū)、職工家屬等提供語音和網(wǎng)絡應用、增值業(yè)務等專網(wǎng)服務。 </p>
4、<p> 二、企業(yè)信息化概念 </p><p> 企業(yè)信息化具體是指利用計算機及其相關網(wǎng)絡技術與管理方法,繼而對企業(yè)全部信息所開展的一種系統(tǒng)化的網(wǎng)絡化管理模式。由此可見,計算機網(wǎng)絡技術為該管理模式的核心內容之一,同時在此種模式下的企業(yè)管理不僅使等效于顯著縮短了企業(yè)各部門之間的空間距離,繼而促進其之間的聯(lián)系更為便捷與密切,而且企業(yè)的相關管理人員也能非常方便地通過這樣一個網(wǎng)絡平臺來獲取日常工作所需要的
5、各方面重要信息,最終可達到顯著提升企業(yè)整體工作效率的目的。 </p><p> 三、企業(yè)信息化的網(wǎng)絡基礎建設 </p><p> 1、ISP供應商的接入 </p><p> 互聯(lián)網(wǎng)服務提供商ISP,即向廣大用戶綜合提供互聯(lián)網(wǎng)接人業(yè)務、信息業(yè)務、和增值業(yè)務的電信運營商。目前我國的少部分企業(yè)已建成了ISP連接的網(wǎng)絡結構并在逐年的使用過程中積累了一定實踐經(jīng)驗。 &l
6、t;/p><p><b> 2、核心層 </b></p><p> 核心層的主要功能為優(yōu)化骨干網(wǎng)絡的傳輸,進而確保骨干層的設計最后所實現(xiàn)的傳輸效果具備較好冗余能力、可靠性以及高速等諸多特點。值得注意的是,通常情況下,應盡量不將網(wǎng)絡的控制功能通過骨干層來實施,另外,從某種層面來看,核心層可謂是網(wǎng)絡所有流量的最終承受者與匯聚者,故在本環(huán)節(jié)的設計方面以及相關設備的選用方面均
7、應做到絕對的嚴格要求。 </p><p><b> 3、匯聚層 </b></p><p> 匯聚層為整個企業(yè)網(wǎng)絡信息的匯聚點,同時也為接人層與核心層的中間層以及連接本地的邏輯中心。通常情況下,匯聚層多采用可管理的三層交換機以及堆疊式交換機,以此最大程度滿足寬帶與傳輸性能的要求。 </p><p><b> 4、接入層 </
8、b></p><p> 通常情況下,可將接人層直接理解為在企業(yè)網(wǎng)內直接被用戶連接與訪問的部分,因為該部分涉及到形形色色的用戶,故其相關設備一般不需要太高程度,但同時應盡量滿足其具有高端口密度的特點。 </p><p> 5、Valn的應用設計 </p><p> 在整個網(wǎng)絡的規(guī)劃過程中,VLAN設計是一個十分重要的環(huán)節(jié),通常情況下,VALN廣播僅在子網(wǎng)中
9、進行,這樣便可消除產(chǎn)生廣播風暴的條件。同時VALN的設計其最重要的目的即是要最大程度增強網(wǎng)絡本身的安全性,其常規(guī)方法為限制不同VLAN之間的隨意通訊,以此避免出現(xiàn)干擾其他子網(wǎng)的情況。 </p><p> 6、遠程用戶VPN的接入 </p><p> vPN即虛擬專用網(wǎng)(viartlPrivateNetwork),我們可將其理解為一條穿過混亂的公用網(wǎng)絡的安全而穩(wěn)定的隧道。隧道技術為vPN
10、的核心技術,其數(shù)據(jù)包的封裝與加密一般通過PPTP與L2TP兩種協(xié)議完成,繼而實現(xiàn)低成本的高安全特性的數(shù)據(jù)傳輸。 </p><p> 四、我國企業(yè)網(wǎng)絡信息安全方面所面臨的問題 </p><p> 1、網(wǎng)絡安全意識不高,缺乏相關的網(wǎng)絡安全管理人才 </p><p> 企業(yè)更注重網(wǎng)絡與信息系統(tǒng)的可用性,導致網(wǎng)絡信息安全方面的問題被忽略,因此所表現(xiàn)出來的網(wǎng)絡安全意識不
11、夠高。同時也有部分原因是由于員工們都存在著僥幸的心理,對于網(wǎng)絡安全問題不夠看重,覺得網(wǎng)絡安全隱患不會發(fā)生。另外,也由于網(wǎng)絡安全方面的人才比較少,特別是關于系統(tǒng)網(wǎng)絡信息技術方面的人才。而且在一些企業(yè)當中,甚至有的系統(tǒng)管理職工根本不具備網(wǎng)絡安全管理的技術與能力,這是目前較為普遍且嚴重的問題。 </p><p> 2、網(wǎng)絡安全防護能力跟不上時代與技術的發(fā)展,沒有做好維護工作 </p><p>
12、 隨著信息技術的滲透,企業(yè)對于網(wǎng)絡的安全愈加重視,不過由于網(wǎng)絡信息技術發(fā)展過快的因素,在企業(yè)中的網(wǎng)絡安全防護能力明顯有所不足,很難實現(xiàn)與時代主流的信息技術同步。同時很多企業(yè)內部還缺少一整套完善的網(wǎng)絡安全防護系統(tǒng),這就導致企業(yè)內部的防護變得極其脆弱。如果受到網(wǎng)絡攻擊時,將有極大的可能出現(xiàn)網(wǎng)絡和信息系統(tǒng)癱瘓的情況。 </p><p> 3、外部攻擊帶來的安全隱患 </p><p> 除了
13、來自于外部的惡意攻擊帶來危害外,企業(yè)內部人員通過各種手段和外界勾結,造成的危害也不能忽視。企業(yè)內部人員由于能力參差不齊,造成的認為失誤,比如造成信息的格式化、重要數(shù)據(jù)的丟失、垃圾郵件泛濫等情況。有一定技術能力的工作人員,可以修改指定的計算機程序,使得這種程序在指定時間運行造成大規(guī)模的計算機信息泄露。 </p><p> 五、企業(yè)系統(tǒng)網(wǎng)絡信息安全管理的具體措施 </p><p> 1、做
14、好安全規(guī)劃,建立網(wǎng)絡安全管理體系 </p><p> 網(wǎng)絡技術是網(wǎng)絡信息安全的保障和基礎,但是網(wǎng)絡技術只能暫時解決網(wǎng)絡安全問題,而無法從根本上解決問題。這就需要對企業(yè)的網(wǎng)絡安全進行一次全面的規(guī)劃,要以系統(tǒng)且可觀的角度去觀察和思考企業(yè)網(wǎng)絡安全的問題,從而建立起一套系統(tǒng)全面的網(wǎng)絡安全管理體系。 </p><p> 2、注重安全區(qū)域的劃分 </p><p> 現(xiàn)代企
15、業(yè)內部的網(wǎng)絡安全系統(tǒng)都是以物理隔離的方式來進行,不過仍需要對一些安全區(qū)域進行劃分,其中防范區(qū)域、重點區(qū)域以及開放區(qū)域是網(wǎng)絡安全區(qū)域劃分的三個重點劃分對象,這些安全區(qū)域必須對其實行嚴密的安全防護措施,并設定嚴格的訪問權限限制,將這些重要環(huán)節(jié)設置成較高的安全級別,同時將一些重要的數(shù)據(jù)、服務器以及數(shù)據(jù)庫等放置在這些安全區(qū)域內,這樣就能形成有效的安全防護。 </p><p> 3、加強安全管理制度方面的建設 </
16、p><p> 系統(tǒng)的安全防護對于企業(yè)來說是一個較大的、系統(tǒng)化的工程,這就需要企業(yè)為此建立一個專業(yè)的、規(guī)范的安全管理制度。 </p><p> 加強對防火墻的日志管理以及其安全的檢測,防火墻具有入侵檢測功能,所以就需要做好相關的管理和審計工作。 </p><p> 4、建立網(wǎng)絡管理制度 </p><p> 要想保證企業(yè)信息網(wǎng)絡安全就必須建立
17、起一套嚴格的網(wǎng)絡管理制度,首先領導應當做出高度的重視,著手調節(jié)網(wǎng)絡安全技術部門的壓力,并將這種壓力擴散到每一個部門。企業(yè)內部成立一個網(wǎng)絡安全小組,做到及時、實時地進行網(wǎng)絡安全維護工作。同時還應加強網(wǎng)絡安全的基礎性建設,對一些機房、配電房等的基礎設施進行嚴格的管理,同時需要配置相應的防火、防盜以及防水等設備,在建立設備的當天需要定期對一些設備進行統(tǒng)計記錄。 </p><p> 5、制定好定期檢查的制度 </
18、p><p> 管理制度的推出必須要求職工進行嚴格的遵守,同時管理人員也應嚴肅地對待。企業(yè)方面也應該組織其專門的人員來對內部的管理制度進行定期的檢查,這樣才能保證管理制度的落實,從而提高網(wǎng)絡安全度。 </p><p><b> 六、結束語 </b></p><p> 在世界經(jīng)濟一體化趨勢不斷加快的情況下,我國企業(yè)唯有不斷加強自身信息化建設的力度
19、,方可在激烈的競爭中爭取到更好的生存與發(fā)展機會。同時,計算機網(wǎng)絡技術的應用也勢必將促進企業(yè)的管理模式獲得根本性變革,其對企業(yè)的長遠發(fā)展有著不可估量的現(xiàn)實意義。 </p><p><b> 參考文獻 </b></p><p> [1] 李鵬.計算機網(wǎng)絡技術在企業(yè)信息化過程中的應用.[J]硅谷,2014(9). </p><p> [2] 陳
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 施工企業(yè)信息化管理模式研究
- 企業(yè)信息化協(xié)同管理模式分析
- 企業(yè)信息化與企業(yè)管理模式
- 典型企業(yè)信息化管理模式研究.pdf
- 關于企業(yè)信息化管理模式的探討
- 管理模式級企業(yè)信息化風險管理.pdf
- 企業(yè)信息化建設集成與網(wǎng)絡安全措施研究
- 我國家具企業(yè)信息化管理模式的研究.pdf
- 企業(yè)信息化項目開發(fā)及優(yōu)化管理模式研究.pdf
- 企業(yè)信息化管理論文企業(yè)信息化管理應用
- 煤炭企業(yè)信息化精細管理模式分析
- 企業(yè)信息化管理案例
- 芻議企業(yè)信息化管理
- 淺談企業(yè)信息化管理
- 淺談企業(yè)信息化管理
- 企業(yè)信息化建設論文施工企業(yè)信息化建設
- 電子商務的企業(yè)信息化經(jīng)營管理模式探討
- 企業(yè)信息化安全技術研究
- 企業(yè)信息化論文化工企業(yè)信息化思路
- 集團化管理模式下的煙草制造企業(yè)信息化建設研究.pdf
評論
0/150
提交評論