3o8k com天天好彩文字资枓 > 网络管理 >

网络安全之安全设备的管理要求

2019-09-27 19:41 来源: 震仪

  随着互联网技术的发展,网络已经渗透到各行各业,它极大方便了我们的生活和工作,同时也给我们带来了一些新的问题。网络是把双刃剑:在常人手中,便于信息的获取和传播;而到了别有用心的人手中,就成了侵犯他人利益的工具。国家也是高度重视网络安全,更是在2016年就发布了《网络安全法》。

  各单位也是积极响应国家号召,高度重视企业网络安全建设。下面本文从企业网络设备与终端设备管理方面介绍,希望能够给大家一些启发。

  网络设备配置要求:1、 网络设备的选择应依据成熟性、实用性、可靠性、先进性、开放性和可管理性等原则;在同样满足业务需求的前提下,优先选择国产品牌。2、 生命周期内的各类网络设备必须购买备件及原厂或指定授权集成商维保服务,这一点主要是确保网络设备可靠稳定。3、 网络设备流量、Session数等主要参数超过设计容量60%时,应进行设备扩容或更换更高性能的网络设备。

  网络设备管理要求:1、 访问安全:对网络设备的访问与配置需要通过堡垒机实现,要采用加密口令保护或者集中身份认证方式保护Console不被非法使用。2、 协议和服务安全:网络设备应采取最简化配置原则,应关闭网络设备及网络接口上不必要的协议和服务(如HTTPServer、DHCP服务、DNS查找),保证协议和服务的安全性。

  3、 网管SNMP安全:要充分利用SNMP的安全设置来保证SNMP的安全性,仅允许网管服务器访问网络设备的SNMP读写操作。4、 日志安全:保持网络设备Log功能、时间标记和密码加密等功能处于开启状态,日志可追朔时间不得短于一年。5、 配置安全:网络设备和服务器变更前后必须做好备份,备份文件最好保留一年以上。6、 网络设备应根据业务需求和安全状态及时升级软件版本。

  相对于网络设备的风险,网络终端的管理在某种程度上对网络安全的影响更大,因为所有的终端设备都是由各个使用人自己保管,他的网络安全意识和网络技术水平直接影响网络安全,尤其如今这个年代,自带的智能终端(手机、笔记本电脑)随意的接入企业网络,是非常有可能带入病毒和木马等威胁程序的。

  因此我们可以在企业终端上面安装一些管理软件来实现对终端设备的管理和控制,减少网络安全风险。针对企业统一配置安装的台式机,我们可以要求在其上安装如下管理软件和管理策略。企业网络采用域管理,所有统一配置的台式机必须加入公司域,方便管理员推送安全策略。

  为了防止内部员工对保密资料的外发,可以在公司电脑上安装由公司统一管理的加密软件,装有加密的电脑,任何文件均被加密,没有安装加密的电脑均打不开加密文件,如果因为业务需求确实需要外发给客户,必须经过解密审批之后才能解密,解密之后的文件可以外发打开。这个可以根据各企业保密要求的颗粒度,制定相关加密策略。

  公司电脑必须安装统一更新的杀毒软件,网络安全人员务必确保杀毒软件病毒库最新。公司电脑安装准入软件,在网络设备上面设置好策略,各终端设备必须安装公司统一的准入软件,并且通过身份认证之后才能接入公司内网。准入软件最好能够带有移动存储介质的审计,未经许可的U盘,不准接入。架设补丁分发服务,确保各终端设备补丁最新。实行上网行为监控,屏蔽一些与工作无关的或者不良的网站。对于一些客户、供应商或者员工自带的智能终端,我们不能强制对它们进行管理。

  据悉,Apple的设备注册计划(DEP)有一个主要的安全漏洞,可能会将公共场所中的WiFi密码、商业....

  可穿戴设备并没有智能手机那么普遍——至少现在还没有。IDC预测,从现在到2019年,可穿戴设备市场的....

  一是密码的使用仍将继续。一方面弱密码事件,让行业人士开始重视起更加严格的密码设置规则,确保账户的安全....

  网络安全是指网络系统的硬件,软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、....

  虽然官方强调本次的合成视频获得了李佳琦本人授权,并且此项技术并不面向民间,但随着各种面部乃至整人的A....

  惠普公司表示,将通过收购Bromium来增强其终端安全能力。此前,两家公司已建立了两年多的合作关系。

  在FDA发布其医疗设备安全行动计划近一年后,随着该行业努力应对FDA的指导草案并为该机构提供反馈,医....

  据了解,自9月16日婺城区全面启动网络安全宣传周活动以来,婺城各个学校结合自身实际,通过开展各种不同....

  如果把电子邮件、电子邮箱、电子邮件服务器和用户看成一个电子邮件相关联的系统,从攻击窃密的角度,电子邮....

  网络安全领域如今正处在向智能解决方案转变的早期阶段。人工智能和机器学习已经在数据中心产生巨大影响,这....

  信息技术迅速发展,网络空间博弈愈发激烈,网络安全也会面临越来越多的新挑战。依法治网、依法办网、依法上....

  我国互联网发展迅速,网民数量以及电子商务总量都居全球第一,已成为不争的网络大国。但在我国互联网高速发....

  网站安全性是网站运营的基础,现在很多企业在建站的时候会使用到快源程序,开源程序的好处是方便快捷、简单....

  近年来,以信息及数据泄露、网络攻击为主的各类信息安全事件时有出现。如今,5G渐行渐近,物联网无处不在....

  国家网络安全宣传周开幕式在天津举行。本届宣传周以“网络安全为人民,网络安全靠人民”为主题。信息时代,....

  大数据杀熟、技术黑箱、算法偏见等专业名词,正在随着人工智能的普及引来人们的关注。随着人工智能技术的快....

  随着组织开始采用容器和无服务器技术,需要保护这些部署模型。9月24日,Attivo Networks....

  近年来,国内教育行业已经发生多起数据库泄露事件,相关人员隐私权益遭受严重损害,涉案企业、机构声誉大打....

  嵌入式网络技术是近几年随着计算机网络技术的普及和发展而发展起来的一项新兴概念和技术。它通过为现有嵌入式系统增加...

  网络已经成为人们生活中不可或缺的东西。看看上海的高楼大厦,几乎所有的大厦中,都有无数看不见的网络线路正在“流淌...

  近年来,在大数据、人工智能、物联网、云计算等数字技术发展推动下,网络空间已由原本的“信息技术基础设施....

  网络安全领域如今正处在向智能解决方案转变的早期阶段。人工智能和机器学习已经在数据中心产生巨大影响,这....

  在创新领域的安全解决方案方面,中国联通用沙盘展示了利用数字证书技术组建的一套车联网安全系统。众所周知....

  本文探索了在系统开发过程中重要的安全策略,包括进行嵌入式安全评估和设计的框架,定义了一些网络安全概念,并提供了...

  互联网是一个开放的、无控制机构的网络。随着计算机技术的飞速发展,互联网早已经成为了社会发展的重要保证....

  当前,以大数据、人工智能等为代表的信息技术日新月异,与此同时,网络攻击、网络窃密、网络诈骗频频出现,....

  按照张威的说法,“剪刀手”很容易泄露身份信息,“基本上1.5米内拍摄的剪刀手照片就能100%还原出被....

  很多中小企业对网站存在的意义也开始重视起来,企业网站建设成为企业在互联网做产品推广服务的热门话题。前....

  没有网络安全,就没有人民幸福。如今,互联网更全面、更直接、更深入地进入寻常百姓家,安全既是防线,又是....

  2018年7月起,Google浏览器的地址栏将把所有HTTP标示为不安全网站。这一变化,将会影响到用....

  在建立和维护网站时,必须考虑大量的事情,但是基本都是都围绕如何提高网站的性能,以及提高网站的安全性,....

  以前说起网络安全能想到的都是网站安全,个人电脑安全,服务器安全,但是随着技术发展,新技术广泛应用,新....

  在京举行的 2019 ISC 互联网安全大会上,ISC 名誉主席、中国工程院院士邬贺铨表示,随着 5....

  电信诈骗有哪些套路?智能门锁为何能被轻松刷开?手机远程窃听如何做到的?这些都是人们身边的安全隐患,也....

  了解到,在公安部网络安全保卫局指导下,国家计算机病毒应急处理中心开展了本次调查活动,共联合13家信息....

  近几年,我国工业物联网“生长”形势喜人。相关设备制造商、平台供应商、网络运营商、系统集成商如雨后春笋....

  如今,各国政府从未面对过如此多的网络安全威胁。从黑客行动主义者到有组织犯罪,网络攻击者都在不分昼夜地....

  王芸认为,天津吸引人才“杀手锏”有以下方面:一是实施“海河英才计划”。把引进人才做系统分类,主要是学....

  如今,各国政府从未面对过如此多的网络安全威胁。从黑客行动主义者到有组织犯罪,网络攻击者都在不分昼夜地....

  数据如水,既要最大限度挖掘其价值,也应筑牢安全的堤坝。建设数字中国,既要发展世界领先的数字经济,也要....

  基于信息技术与工业技术深度融合的工业互联网,正在改变现代工业的设计、生产和应用模式,以及我们的生活方....

  中国互联网安全提供商奇虎360科技的联合创始人周鸿祎预计,推出5G移动服务和扩大工业互联网将为公司在....

  物联网与5G技术是相互交融的,5G解决的是信息传输,云计算、大数据等解决的是信息问题,而物联网恰恰是....

  新技术、新应用带来新的风险。在江苏省物联网信息安全实验室副理事长刘海涛看来,物联网的“危害性”远大于....

  物联网对网络强国、数字中国、智慧社会、数字经济等国家战略具有显著的支撑和辐射带动作用,成为经济发展的....

  据网络安全风险投资公司的估计,从2017年到2021年,企业将在网络安全上花费1万亿美元。美国司法部....

  数据隐私是当今社会最受关注的问题之一,随着互联网应用的普及和人们对互联网的依赖,我们的一举一动都在产....

  分布式、无所不在的计算基础设施可能以更大的攻击面为代价。通过采用边缘计算,公司将一些处理转移到外围,....

  随着网络信息技术的发展,不论是企业还是个人对网络的依赖越来越大,信息安全已不再是一个技术问题,态势感....

  没有网络安全就没有国家安全。从1.0到2.0,我国等级保护制度走过了十几年。等级保护2.0是网络安全....

  自从有了手机在线支付,相信现在的年轻人很少有人再带一沓钞票出门了,买份早点都不用现金,手机一扫交易就....

  什么是“后门”?“后门”是在操作系统、芯片等软硬件领域,绕过安全性控制而获取对程序或系统访问权的方法....

  互联网安全不仅仅是民生问题,更是军事问题,一个国家的互联网实力,决定了国家在以后的竞争中,对数据保护....

  HPE推出了第10代ProLiant服务器,聚焦全新的安全特性、TB级的永久性存储、付费即用模式,以....

  现如今网络安全是越来越收到大家的关注,服务器的安全成为头等大事,下面小编就来为大家详细的介绍一下如何....

  频频发生的数据安全事件让公众处于高度戒备状态,与此同时,高昂的泄漏成本、相继出台的法律政策,也使得越....

  网站设计人员在对ASP 主页进行设计制作的过程中,在没进行最后的调试之前,其它人便可以通过某些特定的....

  在华为中国生态伙伴大会上,华为云与国家网络与信息系统安全产品质量监督检验中心(公安部第三研究所)联合....

  HSTS(HTTP Strict Transport Security,HTTP 严格传输安全),是....

  随着技术发展,企业网站对云安全的要求越来越高,大家总担心数据泄露、数据丢失等情况。企业要对自身的网站....

  5G不仅带来网速的提升,还将构建全新的互联网生态,与工业、金融、能源、交通等行业深度融合,实现“万物....

  目前越来越多的服务器被入侵,以及攻击事件频频的发生,像数据被窃取,数据库被篡改,用户数据被脱裤,网站....

  风口之上,网络安全企业价值几何?如何识别哪些是猪哪些是独角兽?风口过后谁在裸奔?网络安全市场增长前景....

  嵌入式是一种专用的计算机系统,作为装置或设备的一部分。通常,嵌入式系统是一个控制程序存储在ROM中的嵌入式处理...

  通过FPGA来构建一个低成本、高性能、开放架构的数据平面引擎可以为网络安全设备提供性能提高的动力。随着互联网技...

  应用无线视频监控的工程难免让人有所顾虑,其应用上的“劣势”,倒不全是设备价钱、安装成本或线路费用等资金投入方面...

  我们正逐步迈入万物互联时代,物联网技术的发展和应用的普及为人类生活带来了便利,同时也埋下了信息安全隐患。在近日...