网络接入控制维护企业网络安全的问题

 
   | |

导读:本文主要介绍网络接入控制维护企业网络安全的问题。

关键词:网络 企业 数据信息

 
正在加载数据...

  从目前网络发展趋势上看,我们可以预见未来的企业将要面对着很严重的网络安全威胁:特洛伊木马、病毒和蠕虫等等。与之同时,间谍软件的攻击也加快了蔓延速度。为了更好地控制企业网络拒绝不受欢迎的设备或者被感染恶意代码的设备访问,有效地控制访问网络资源的终端设备,加强企业内部安全控制,保护好企业的数据信息,是当前安全防护中必不可少的重要方面。

  管理员应注意的问题

  面对目前企业的网络安全现状,作为企业的一名网络管理员,该如何管理设备接入企业信息系统网络,来提高企业IT内控水平,对其进行安全策略控制是企业当前所面临和需要解决的重要问题。随着网络高速的发展,外来的用户数量越来越多,企业管理人员则越难以控制他们用来登陆企业网络的终端设备,因此,企业所面临的恶意程序入侵的风险也就越高。

  网络接入安全控制为当前IT内部控制进行了专门设计,可确保为访问网络资源的所有设备来得到有效的安全控制,以抵御各种安全威胁对网络资源的影响,提升企业管理与生产效率。使网络中的所有接入层网络设备都成为一个安全加强点,而终端设备必须达到一定的安全和策略条件才可以通过路由器和交换机接入访问网络。这样就可以大大消除蠕虫和病毒等对联网业务越来越严重的威胁和影响,从而帮助客户发现、预防和消除安全威胁。

  企业网络安全要点四则

  网络接入控制解决方案的架构是什么,这个解决方案如何实施要素检测?由于要素检测是网络接入控制的主要功能之一,了解这个解决方案如何实时检测设法要进入网络的要素是非常重要的。如果这个网络接入解决方案不支持实时要素检测,这个解决方案是否能够保护它不知道的设备就是一个问题。外来用户越多,网络被入侵的风险就越大,企业一方面要加强协作和资源共享,同时要平衡网络安全方面的风险,又要承担起这一项重大的挑战。

  如果企业应用了这种方式网络接入控制,能够有效地堵塞安全漏洞,阻止恶意程序通过外来用户的端点设备进入企业网络。方便用户存取网络资源,亦可顾及安全控制,让企业可以充分地掌握网络存取状况及对抗威胁的要求,同时又能够提供安全、可靠的网络服务,在资源共享的同时,又能够降低网络被入侵的风险。专家指出,要想充分维护好企业的网络安全,必须遵偱以下四个方面:

  一、根据企业用途,制定出一套完善的网络接入控制体系,一个完善的网络接入控制体系应包括策略体系、组织体系、技术体系、安全运作体系。

  二、整体考虑,统一规划。网络安全取决于系统中最薄弱的环节。“一点突破,全网突破”,单个系统考虑安全问题并不能真正有效的保证安全,需要从整体IT体系层次建立网络安全架构,整体考虑,全面防护。

  三、集中管理,重点防护。统筹设计安全总体架构,建立规范、有序的安全管理流程,集中管理各系统的安全问题,避免安全“孤岛”和安全“短板”。

  四、管理是企业网络安全的核心,技术是安全管理的保证。只有制定完整的规章制度、行为准则并和安全技术手段合理结合,网络系统的安全才会有最大的保障。

  引起关注的三大问题

  通常网络接入控制,是以上四个方面的汇总,但是我们还需要通过网络接入控制技术来解决以下三方面的问题:

  一、终端点安全问题。能够与现存的客户端安全软件和更新管理方案互相配合,确保所有能够进入网络的客户端设备均已安装最新定义和政策,把恶意程序入侵的风险降到最低。能够及时更新终端系统中网络漏洞。

  二、增强了网络安全认证系数:只有指定设备和用户才能存取特定的企业资源 。企业才可以结合现有的身份认证管理架构。只有通过验证的指定设备和用户才可以存取特定的企业资源,来有效地减少恶意程序入侵和机密数据外泄的风险。

  三、减少了企业对网络安全维护的工作量,提高的成本效益。若企业采用传统的防毒、防火墙等网络安全方式,员工时常会遇上更新、软件冲突和管理等问题,令IT支持部门不堪重负;一旦遇上病毒或蠕虫大举入侵,管理人员更会疲于奔命;网络接入控制技术具有先进的自动检测和更新等功能,能够大幅减少用户介入的需要,使IT支持部门无须每日花大量时间和精力来为用户解决有关的管理问题,更可减少企业网络被入侵而带来的善后处理工作。IT部门减少了支持的工作量,便可以专注处理更重要的工作,来提升企业的整体生产效率。

 


企业网管理
 虚拟局域网在企业网管理的应用
 企业网管:你不是一个人在战斗
 小处着眼降低企业网络运维工作负担
 企业网络安全管理为何迷失方向
 瞻博网络推出下一代分布式企业网络基础架构
 网络接入控制维护企业网络安全的问题
 企业网络故障解决十二条铁律(下)
 企业网络故障解决十二条铁律(上)
 下一代无线网络将实现企业网络的视频应用
 企业网络管理早准备 “按需分配”过好年
 巧限网速 让企业网络带宽不被占用
 提高中小企业网络可靠性的经验技巧(下)
 提高中小企业网络可靠性的经验技巧(上)
 绿色企业:三个重要的网络投入
 如何才能堵住内网安全漏洞?
 如何打破企业间协作坚冰?
 企业无线局域网组建的一些建议
 企业网络故障分层排除
 剖析企业无线网络安全性设计
 企业网络管理为何迷失方向

 
来源:赛迪网    
 
 
 
 
 

网络安全最佳实践

 
如何了解你的敌人,了解你自己?怎样减少暴露,堵住漏洞?虽然每种规则的具体情况不同,但总会有一个被全行业遵守的规则基础。
 
在现代商业界,发展“我们vs他们”的心态是非常容易的,一方是网络安全专家另一方是普通用户。如何才能不受网络安全威胁?
 
在提出实行双重防火墙这个想法时,管理员可能会遇到这样的反应,如“$5,000的防火墙?我们不是已经有一个了吗?”但也有几个很好的理由让你部署多重防火墙。
 
在许多公共热点,你并不知道可靠的AP和登录网页应该的样子。有可能被欺骗,连接到一个假的接入点,那么你怎么才能知道是连接到了一个虚假的还是真正的接入点?
 
入侵检测系统(IDS)可以被用来检查网络/主机的活动。识别可疑流量和异常情况。那么如何训练入侵检测系统呢?

热门技术手册排行

 

网络设计会影响公司IP网络的运行。TechTarget专家Cormac Long推出的这个系列讲座将给您提供IP网络设计的综合方案,从最基本的原则到复杂的技术都会向您做详细的讲解。

 

“授人以鱼,不如授人以渔。”的确如此。而在忙碌的IT世界里,这也适用于脚本化管理:“给人一个有用的脚本,不如教他自己写脚本。”

 

虽然“无线局域网”和“Wi - Fi”常常交换使用。但是无线局域网(WLAN)和Wi – Fi之间是有区别的,基本上在这里Wi - Fi是无线局域网类型中的一种。无线局域网是指移动用户可以通过无线(电台)连接的任何局域网(LAN);而Wi - Fi(简称“无线保真”)是无线局域网中的一种类型的术语,它使用于规范的802.11无线协议家庭。

 

在本手册中,我们讲述了服务器虚拟化与nac安全, 整合nac与网络安全工具,以及将nac措施扩展到网络安全设备等用户最为关心的技术,希望本手册能对您有所帮助。

 

网络在不断地进步。除了处理电子邮件、文件传输和重要的业务交易,网络同时也在进行着语音传递、视频会议和视频监控等相关业务处理,帮助企事业单位减少开支并提高效率。但这都不是凭空产生的。所有这些新网络应用都需要一定的基础架构支持。如果要实现最完美的通话,数据包丢失、延迟和抖动都是必须严格禁止的。而随着应用负载加大和用户要求增加,这样的需求会变得越来越苛刻。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录