企业信息化网络安全管理模式研究

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:oldbuck
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘 要]企业信息化为一种利用计算机及其相关网络技术与管理方法对企业全部信息所开展的系统化的网络化管理模式,在世界经济一体化趋势不断加快的情况下,我国企业唯有不断加强自身信息化建设的力度,方可在激烈的竟争中争取到更好的生存与发展机会,其对企业的长远发展有着不可估量的现实意义。基于此该文在对企业信息化概念进行简要阐述的基础上,进一步从SIP供应商的接入、核心层、汇聚层、接入层、Vlan的应用设计以及远程用户vPN的接入等几个方面对企业信息化的网络基础建设进行了一定阐述。
  [关键词]企业信息化、网络技术、意义
  中图分类号:TM743 文献标识码:A 文章编号:1009-914X(2015)17-0268-01
  一、前言
  安全管理最根本的目的是保护人的生命安全和健康。安全管理关系到企业的经济效益和长远发展,关系到职工的生命安全和生活保障。它主要担负着服务于企业安全生产的职责,利用其自身先进的信息通信技术改善企业的安全生产所涉及到的人、物、环、管等影响因素,实现信息化和工业化融合,降低安全生产事故率,同时亦为职工生活区、职工家属等提供语音和网络应用、增值业务等专网服务。
  二、企业信息化概念
  企业信息化具体是指利用计算机及其相关网络技术与管理方法,继而对企业全部信息所开展的一种系统化的网络化管理模式。由此可见,计算机网络技术为该管理模式的核心内容之一,同时在此种模式下的企业管理不仅使等效于显著缩短了企业各部门之间的空间距离,继而促进其之间的联系更为便捷与密切,而且企业的相关管理人员也能非常方便地通过这样一个网络平台来获取日常工作所需要的各方面重要信息,最终可达到显著提升企业整体工作效率的目的。
  三、企业信息化的网络基础建设
  1、ISP供应商的接入
  互联网服务提供商ISP,即向广大用户综合提供互联网接人业务、信息业务、和增值业务的电信运营商。目前我国的少部分企业已建成了ISP连接的网络结构并在逐年的使用过程中积累了一定实践经验。
  2、核心层
  核心层的主要功能为优化骨干网络的传输,进而确保骨干层的设计最后所实现的传输效果具备较好冗余能力、可靠性以及高速等诸多特点。值得注意的是,通常情况下,应尽量不将网络的控制功能通过骨干层来实施,另外,从某种层面来看,核心层可谓是网络所有流量的最终承受者与汇聚者,故在本环节的设计方面以及相关设备的选用方面均应做到绝对的严格要求。
  3、汇聚层
  汇聚层为整个企业网络信息的汇聚点,同时也为接人层与核心层的中间层以及连接本地的逻辑中心。通常情况下,汇聚层多采用可管理的三层交换机以及堆叠式交换机,以此最大程度满足宽带与传输性能的要求。
  4、接入层
  通常情况下,可将接人层直接理解为在企业网内直接被用户连接与访问的部分,因为该部分涉及到形形色色的用户,故其相关设备一般不需要太高程度,但同时应尽量满足其具有高端口密度的特点。
  5、Valn的应用设计
  在整个网络的规划过程中,VLAN设计是一个十分重要的环节,通常情况下,VALN广播仅在子网中进行,这样便可消除产生广播风暴的条件。同时VALN的设计其最重要的目的即是要最大程度增强网络本身的安全性,其常规方法为限制不同VLAN之间的随意通讯,以此避免出现干扰其他子网的情况。
  6、远程用户VPN的接入
  vPN即虚拟专用网(viartlPrivateNetwork),我们可将其理解为一条穿过混乱的公用网络的安全而稳定的隧道。隧道技术为vPN的核心技术,其数据包的封装与加密一般通过PPTP与L2TP两种协议完成,继而实现低成本的高安全特性的数据传输。
  四、我国企业网络信息安全方面所面临的问题
  1、网络安全意识不高,缺乏相关的网络安全管理人才
  企业更注重网络与信息系统的可用性,导致网络信息安全方面的問题被忽略,因此所表现出来的网络安全意识不够高。同时也有部分原因是由于员工们都存在着侥幸的心理,对于网络安全问题不够看重,觉得网络安全隐患不会发生。另外,也由于网络安全方面的人才比较少,特别是关于系统网络信息技术方面的人才。而且在一些企业当中,甚至有的系统管理职工根本不具备网络安全管理的技术与能力,这是目前较为普遍且严重的问题。
  2、网络安全防护能力跟不上时代与技术的发展,没有做好维护工作
  随着信息技术的渗透,企业对于网络的安全愈加重视,不过由于网络信息技术发展过快的因素,在企业中的网络安全防护能力明显有所不足,很难实现与时代主流的信息技术同步。同时很多企业内部还缺少一整套完善的网络安全防护系统,这就导致企业内部的防护变得极其脆弱。如果受到网络攻击时,将有极大的可能出现网络和信息系统瘫痪的情况。
  3、外部攻击带来的安全隐患
  除了来自于外部的恶意攻击带来危害外,企业内部人员通过各种手段和外界勾结,造成的危害也不能忽视。企业内部人员由于能力参差不齐,造成的认为失误,比如造成信息的格式化、重要数据的丢失、垃圾邮件泛滥等情况。有一定技术能力的工作人员,可以修改指定的计算机程序,使得这种程序在指定时间运行造成大规模的计算机信息泄露。
  五、企业系统网络信息安全管理的具体措施
  1、做好安全规划,建立网络安全管理体系
  网络技术是网络信息安全的保障和基础,但是网络技术只能暂时解决网络安全问题,而无法从根本上解决问题。这就需要对企业的网络安全进行一次全面的规划,要以系统且可观的角度去观察和思考企业网络安全的问题,从而建立起一套系统全面的网络安全管理体系。
  2、注重安全区域的划分
  现代企业内部的网络安全系统都是以物理隔离的方式来进行,不过仍需要对一些安全区域进行划分,其中防范区域、重点区域以及开放区域是网络安全区域划分的三个重点划分对象,这些安全区域必须对其实行严密的安全防护措施,并设定严格的访问权限限制,将这些重要环节设置成较高的安全级别,同时将一些重要的数据、服务器以及数据库等放置在这些安全区域内,这样就能形成有效的安全防护。
  3、加强安全管理制度方面的建设
  系统的安全防护对于企业来说是一个较大的、系统化的工程,这就需要企业为此建立一个专业的、规范的安全管理制度。
  加强对防火墙的日志管理以及其安全的检测,防火墙具有入侵检测功能,所以就需要做好相关的管理和审计工作。
  4、建立网络管理制度
  要想保证企业信息网络安全就必须建立起一套严格的网络管理制度,首先领导应当做出高度的重视,着手调节网络安全技术部门的压力,并将这种压力扩散到每一个部门。企业内部成立一个网络安全小组,做到及时、实时地进行网络安全维护工作。同时还应加强网络安全的基础性建设,对一些机房、配电房等的基础设施进行严格的管理,同时需要配置相应的防火、防盗以及防水等设备,在建立设备的当天需要定期对一些设备进行统计记录。
  5、制定好定期检查的制度
  管理制度的推出必须要求职工进行严格的遵守,同时管理人员也应严肃地对待。企业方面也应该组织其专门的人员来对内部的管理制度进行定期的检查,这样才能保证管理制度的落实,从而提高网络安全度。
  六、结束语
  在世界经济一体化趋势不断加快的情况下,我国企业唯有不断加强自身信息化建设的力度,方可在激烈的竞争中争取到更好的生存与发展机会。同时,计算机网络技术的应用也势必将促进企业的管理模式获得根本性变革,其对企业的长远发展有着不可估量的现实意义。
  参考文献
  [1] 李鹏.计算机网络技术在企业信息化过程中的应用.[J]硅谷,2014(9).
  [2] 陈显婷.贾晓飞基于计算机网络的商贸企业信息化建设论析[J].中国商贸,20l1(12).
其他文献
[摘 要]对变电站电气设备的安装质量控制一直是变电站电气设备安装工作中的重要内容。文章分别对变电站当中的结构支架、母线、变压器、六氟化硫断路器、隔离开关、互感器、避雷器、蓄电池以及电缆等电气设备的安装质量控制工作进行探讨,其目的是希望通过分析,能够提升变电站电气设备的安装质量,为电气设备的安全运行提供保障。  [关键词]变电站;电气设备;安装;质量控制  中图分类号:TV734 文献标识码:A 文
期刊
[摘 要]射频识别是一种利用无线电射频信号实现物体识别的非接触式自动识别技术。射频识别设备是通过射频信号自动识别RFID标签并获取相关数据,识别工作无须人工参与,可工作于各种恶劣环境。本文首先对射频识别技术的基本情况进行了详细介绍,进而对微带天线射频识别技术做了相关探讨。  [关键词]微带天线;射频识别;工作原理;协议设计  中图分类号:TP391.4 文献标识码:A 文章编号:1009-914X
期刊
[摘 要]国民经济的发展,推动了我国高速公路建设的发展,预应力技术被应用到我国高速公路桥梁的施工中,用来提高高速公路桥梁的施工质量。本文先是概述了预应力技术在高速公路桥梁施工过程中的应用,又详细阐述了高速公路桥梁施工中最常见的预应力技术,最后分析介绍了预应力技术在高速公路桥梁施工中应用时存在的问题。  [关键词]分析;预应力技术;高速公路;桥梁施工;应用  中图分类号:U445.57 文献标识码:
期刊
[摘 要]电气自动化工程控制系统是现代化工业的重要方向标,在现代先进科学技术领域中处于核心位置。电气自动化工程的未来发展方向是能够推动社会的全面发展与进步,这就要求电气自动化工程必须依靠先进的科学技术。对于电气自动化工程企业来说,电气自动化技术能够最大程度的降低人工劳动的强度,提高检测的精准度,增强传输信息的实时性、有效性,保证生产活动的正常开展。同时,减少了发生安全事故的可能,确保设备能够正常的
期刊
[摘 要]信息网络技术飞速发展,极大的改善了人们的生活。本文从信息网络技术的概念出发,介绍了基于信息网络技术的电力运行管理系统,并对信息网络技术在电力运行管理中的应用和可实现的功能进行了简单的介绍。  [关键词]信息网络技术;电力运行管理  中图分类号:TM76 文献标识码:A 文章编号:1009-914X(2015)17-0274-01  1 信息网络技术概述  1.1 信息网络技术  信息网络
期刊
[摘 要]本文首先介绍了电力二次系统安全防护在电网调度自动化方面的意义,提出了以安全分区、横向隔离、网络专用和纵向认证的防护政策,最后提出了二次系统安全防护的关键技术和防护重点。  [关键词]二次系统;安全防护;方法  中图分类号:TM75 文献标识码:A 文章编号:1009-914X(2015)17-0275-01  电力二次系统安全防护主要是针对病毒、木马等恶意代码的侵害,防范入侵者的恶意攻击
期刊
[摘 要]企业资源计划(EnterpriseResourcesPlanning,ERP)是一种进行物质资源、资金资源和信息资源集成一体化管理的企业信息管理系统。随着经济和信息技术的快速发展,国内越来越多的企业开始实施ERP以实现资源最优化配置,从而最大化地创造财富。  [关键词]ERP、企业、实施现状、工程建设项目  中图分类号:D80 文献标识码:A 文章编号:1009-914X(2015)17
期刊
[摘 要]本文介绍GB4943.1-2011中几种典型的抗电强度试验目的。  [关键词]GB4943.1;抗电强度;试验目的  中图分类号:TN911 文献标识码:A 文章编号:1009-914X(2015)17-0264-01  前言  抗电强度试验作为电子电气产品中安全考核的重要手段之一,在有关的安全标准中都有具体的要求。抗电强度并不是单一的对整台设备进行试验,本文从GB4943.1-2011
期刊
[摘 要]雷电灾害是“联合国国际减灾十年”公布的最严重的十种自然灾害之一,全球每年因雷击造成人员伤亡及设备损坏的事件屡有发生,雷电导致的火灾、爆炸、建筑物损毁等事故频繁发生。金属屋面建筑物由于其本身的建筑特点,在雷电发生过程中遭受雷击的概率比较大,雷击不仅会破坏建筑外部的设施,而且对建筑内部的各项电子设备也会造成影响。在这种情况下,对于金属屋面建筑物的防雷设计要求也就越来越高。  [关键词]金属屋
期刊
[摘 要]在当前的社会中,由于社会经济的迅速发展以及科学技术的不断提升,我国的综合国力日益强大起来,我国公民的生活水平也有了显著的提高。我国各个行业都在改革开放以后进入了发展的快车道,在如今的时代,人们对于各行各业的需求也较以前有了新的改变。就低压电气的供配电设备来说,人们除了它本身的使用价值之外,开始更加注重设备的安全管理。  [关键词]低压电气;供配电;设备安全管理  中图分类号:TU867
期刊