赛迪网 > IT产品 安全 > 技巧
  IT资讯搜索
 
IT产品搜索
· IBM x3610/x3100火热特惠中 Intel虚拟化专题
· 带上MP3一起运动 主流整合主板定位及选购解析
· 新学期教育投影机选购 服务器市场Q2稳步增长
· 市售高性价比液晶显示器一览 华硕M51SN评测
· 市场热销精品打印机推荐 虚拟化技术渐成热门
· 扫描仪发展的过去与未来 路由基本协议与技术

专家支招:企业的内网安全产品选型问题

发布时间:2008.01.24 06:41     来源:赛迪网    作者:kelly0930

近年来,反映在内网(终端)的安全问题日益突出,安全事件频频出现。数据表明,制造业企业也面临着数据易泄露、数据缺乏保密、监控不力等问题的困惑。那么,面对市场上众多的产品,如何挑选一款合适的内网安全软件?拥有多年技术研发和实施经验的圣博润安全专家就制造业企业的内网安全产品选型需要注意的问题为您支招。

  1、授权管理

  举个例子:一个制造业企业肯定不希望它价值连城的图纸或者财务信息被内部员工或其他渠道泄露,但是在以往管理上又力度不够,所以通过内网安全软件的授权管理功能让“内网人员合法使用信息资源”显得尤为重要。通过移动存储介质授权管理,可以确保在不影响用户正常业务工作的情况下,合法享有内网的信息资源,从而将[url=内网安全]内网安全[/url]的各种风险降到最低点,包括终端使用授权、服务器应用访问授权、文件访问授权、外设使用授权、移动存储设备使用授权、网络使用授权和应用程序使用授权等。

  2、数据保密

  数据保密的重点是贯彻和落实国家保密局BMB17-2006文件,实现对内网数据的全面控制。对于制造业企业,因为其内网和外网是互通的,要求在不影响正常网络信息交流的前提下,通过内网安全系统对移动介质的管理、文件共享管理、非法外联管理等,从根本上切断外泄的途径,从而实现企业核心文档、图纸、源代码和其它文件的保密。

  3、监控审计

  监控审计也是保护数据的重要功能之一,其核心目的是对内网的实时运行状况进行监控,同时根据需要对内网各种行为和信息进行记录,在一旦发生内网安全事件后,可以提供分析资料和决策依据。

  4、性能指标

  圣博润安全专家认为,内网安全产品的性能主要体现在安全性、兼容性和扩展性几个方面。安全性是内网安全产品首先需要考核的要点,如今B/S架构得到了广泛应用,但是圣博润的安全专家认为,这种技术应用层所用的Web服务器是微软的IIS(即Internet Information Server),如今它的安全性已经遭到众多的质疑,因为这种技术很容易掌握,也容易操作(B/S的特点是传输无加密、随意访问服务器)。而C/S架构是针对每个终端进行专有部署、专有的加密系统,安全性得到极大的保障。除此之外,为了长远着想,企业应该选择兼容性和扩展性良好的内网安全产品。

  5、服务能力

  内网安全系统的实施比较复杂,它包括咨询、实施和改进的过程,要求内网安全厂商和代理商能够提供高质量和持续的服务。所以,制造业企业要考查的是内网安全厂商是否是专注于内网安全行业,并且需要有多年的研发和服务经验,才可能以内网安全产品为企业提供高质量、本地化的服务。最后,用户的口碑和是否拥有足够多的成功案例也是参考的标准之一。

(责任编辑:封小明)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 中国电信业网络与信息安全研讨会即将召开 (01-22) · 用户抱怨OneCare有问题 微软承诺月底解决 (01-13)
· 网络安全市场“洗牌”赢利模式待探索 (01-08) · 近日网络诈骗案件剧增 警方发出紧急提示 (01-07)
· 网络安全四面楚歌 反病毒软件面临严峻考验 (01-02) · 黄澄清:网络安全法律缺失 定罪没有依据 (01-02)
· 网络安全知识:解读IDS入侵检测系统术语 (12-27) · 网络安全周报NO.15 2007年网络市场的那些事 (12-25)
· 网店促销火爆 网络安全负面影响不可低估 (12-25) · 基础知识 认识了解DDoS攻击以及防范措施 (12-25)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 移动信息化市场方兴未艾 企业呼唤标准出台
· 如何把握企业价值差异 避免CRM与SCM脱节
· 齐看四大厂商的SaaS动态 ERP案例分析
· 通方期货CRM解决方案 方正电子公文系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统