怎样加强企业内网安全与管理
这种管理模式可以用于边界管理,但对于内网不行,总不能让所有业务都先停下来吧,内网管理还是要用隔离、访问控制、AAA(用户认证和授权)等。边界管理是面向限制的,而内网管理是面向控制的,在不影响应用的情况下,逐渐将管理措施加上去。
只要可以应用现有防火墙标准,就使用他们;只有当现有标准不够时才制定新的防火墙规则;只要新标准可用并能提高等价功能,就要准备使用新防火墙规则。
在防护方面,传统防火墙的包过滤只是与规则表进行匹配,对符合规则的数据包进行处理,不符合规则的丢弃,我们也是采用这种方法,但我们的策略配置要更灵活,可以自己依据可管理的对象构成各种随意组合的配置,对攻击、入侵行为,我们采用模式匹配的方式和预设阀值的方式来控制。
大家都在忽略一件事情,现在的企业很多用防火墙并不是防黑客,而是在VLAN、VPN、地址转换上的应用。一个好的防火墙如果真用来防黑客是最好能和IDS联动的。
国外热门
“企业网管人员在邮件服务器上需要隔离的16种文件”
在企业邮件系统中,这些文件若携带了病毒或蠕虫,都是招招致命的。因为只要有员工看了邮件,采用安全弱点攻击的病毒就可以在短时间内肆虐,极易导致用户资料与网络结构失窃,对电子商务造成威胁。除了常见的脚本、EXE等文件,我一共总结了16种“隐患”文件。
1.VBE-- VBScript Encoded File
2.VBS-- VBScript Script File
3.JS-- JScript File
4.JSE-- JScript Encoded Script File
5.BAT-- Batch File
6.SHS-- Shell Script Object
7.PIF-- Shortcut to MS-DOS Program
8.CHM-- Compiled HTML Help File
9.WSF-- Windows Script File
10.WSH-- Windows Scripting Host File
11.SCR-- Screen Saver
12.LNK--Shortcut
13.COM--MS-DOS Application
14.EXE-- Application
15.DLL-- Application Extension
16.CPL--Control Panel
不过很多时候病毒并不是直接以上述形式出现,而是压缩成包,如zip、rar等,还需要增加过滤条件:
1.附件为zip以及其他压缩格式
2.整封信件的size小于150KB
3.压缩包中含上述16种(可选)
这些文件不单指企业应用,对每个人也都很有帮助,看到符合上面规则的邮件,咱们自己用脑过滤一下,别打开,直接删就好。(cnw)
- 1保存信息的生命
- 2“量身定制”需电信IT携手
- 3IT外包文化是最大障碍
- 4寻宝新一代互联网
- 5美国应急管理署的信息化之路
- 6组织--环境适应性战略
- 7上广电信息化的国企特色
- 8当心被高估的技术
- 95步迈向战略性IT管理
- 10网络管理案例研究-英国自然历史博物馆
- 11了解IDM软件的价值
- 12数据挖掘的“无底洞”
- 13台湾宝洁(P&G)的供应链管理方式(下)
- 14“拼”起网络管理的架构
- 15OA系统可以指定代理人,在委托时间里
- 16中小企业信息化奶酪不好啃
- 17OA办公系统2014年下半年将何去何从
- 18不同类型的BPM软件与客户需求
- 19笔记本电脑旅途中上网全攻略
- 20怎么样给企业级防火墙“体检”
- 21“竞业禁止”法规遵从进行时
- 22企业网站的Web 2.0机会
- 23CIO如何管理BPM
- 24移库式渠道管理批判
- 25中小企业忽略的管理秩序
- 26如何建设生态文明?如何保证经济的可持续发展?
- 27一个售前做上海物流系统的工作日记
- 28标准化的是与非
- 29企业实施供应链同步化之路
- 30企业战略对应模型让CIO学会两条腿走路