當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 黑龍江OA系統(tǒng) > 哈爾濱OA系統(tǒng) > 哈爾濱OA軟件行業(yè)資訊
網(wǎng)絡(luò)安全如何成為企業(yè)的試金石
申請(qǐng)免費(fèi)試用、咨詢電話:400-8352-114
文章來(lái)源:泛普軟件在信息化中應(yīng)運(yùn)而生
CIO(Chief Information Officer)也就是信息總監(jiān),他們是負(fù)責(zé)制定公司信息方面的政策、標(biāo)準(zhǔn)、規(guī)劃,并對(duì)全公司的信息資源進(jìn)行管理和控制的高級(jí)行政管理人。
在西方管理學(xué)中有一個(gè)基本而重要的理念:分工合作。這個(gè)理念一方面強(qiáng)調(diào)企業(yè)中不同方向的具體規(guī)劃、決策或執(zhí)行的任務(wù)要交給不同的職能負(fù)責(zé)人來(lái)做,這個(gè)負(fù)責(zé)人應(yīng)該是這個(gè)方向的專家,另一方面各個(gè)方向的專家要有效的進(jìn)行溝通和理解,從企業(yè)的大局出發(fā),為企業(yè)制定出正確的發(fā)展戰(zhàn)略。
過(guò)去一個(gè)企業(yè)競(jìng)爭(zhēng)力來(lái)自它的設(shè)備,它的人員和它的資本運(yùn)作,而現(xiàn)在的企業(yè)要想在信息化浪潮下的市場(chǎng)競(jìng)爭(zhēng)中捷足先登,就必須使自己耳聰目明,因?yàn)榧ち腋?jìng)爭(zhēng)中存在著信息不對(duì)稱,這樣作為信息資源弱勢(shì)的一方難免做出逆向決策。這時(shí)企業(yè)在信息化平臺(tái)上安全高效的運(yùn)作成為企業(yè)發(fā)展生存的一項(xiàng)基礎(chǔ)設(shè)施,于是CIO應(yīng)運(yùn)而生,粉墨登場(chǎng)。
CIO肩膀上一頭是企業(yè)管理職能的重負(fù),這要求他時(shí)時(shí)被企業(yè)成本,企業(yè)效率的要求所牽制,另一頭是企業(yè)信息化的雄偉藍(lán)圖,這要求他為企業(yè)獲得核心競(jìng)爭(zhēng)力,讓企業(yè)在瞬息萬(wàn)變的市場(chǎng)中立于不敗之地打下信息基石。
網(wǎng)絡(luò)安全是CIO的試金石
但現(xiàn)實(shí)網(wǎng)絡(luò)世界為CIO準(zhǔn)備的不是鮮花,而是充滿無(wú)處不在的網(wǎng)絡(luò)威脅。病毒泛濫,黑客橫行成為企業(yè)信息化的達(dá)摩克利斯之劍。企業(yè)安全的要求是對(duì)一個(gè)企業(yè)的信息化來(lái)說(shuō)變得越來(lái)越重要,越來(lái)越迫切。為此,企業(yè)用戶一面增加網(wǎng)絡(luò)管理人員,一面增加VPN、電子郵件掃描系統(tǒng)、內(nèi)容過(guò)濾器、IDS、以及防毒軟件等眾多安全產(chǎn)品。如何為企業(yè)合理的整合這些資源,構(gòu)建一個(gè)經(jīng)濟(jì),安全的企業(yè)網(wǎng)成為一個(gè)CIO的工作核心,重中之重。這要求CIO不僅是一個(gè)技術(shù)上的專家,而且也是一個(gè)管理內(nèi)行,在他對(duì)網(wǎng)絡(luò)架構(gòu)了如指掌的同時(shí),他必須確定哪些安全要素是自己所關(guān)注的,哪些設(shè)備是有能力自行管理的,只有這樣才能降低管理成本,取得最大收益。
從CIO到網(wǎng)絡(luò)管理員都有這樣的共識(shí):過(guò)度耗用企業(yè)內(nèi)部資源會(huì)導(dǎo)致企業(yè)管理缺乏效率,成本升高;如果安全管理體系不健全,就會(huì)遺留安全隱患,導(dǎo)致企業(yè)因遭到病毒攻擊而蒙受慘重?fù)p失。這就需要企業(yè)安全管理的首席專家CIO去認(rèn)真的評(píng)估每個(gè)潛在的威脅,確定適合自身的最佳防御機(jī)制,根據(jù)適合自己的防御機(jī)制,確定添加新的安全產(chǎn)品。
安全設(shè)備生產(chǎn)商的一面之辭
幾乎每一個(gè)安全設(shè)備生產(chǎn)商都會(huì)聲稱他們?yōu)榫W(wǎng)絡(luò)管理生成及時(shí),準(zhǔn)確的日志數(shù)據(jù)文件,以便網(wǎng)絡(luò)管理員去分析,去挖掘,這樣就可以及時(shí)發(fā)現(xiàn)潛在的網(wǎng)絡(luò)威脅。可是問(wèn)題是作為一個(gè)健全的安全管理體系,病毒掃描器,入侵監(jiān)測(cè)系統(tǒng),防火墻缺一不可,他們產(chǎn)生所有日志文件給網(wǎng)絡(luò)管理員帶來(lái)工作壓力實(shí)在太大了,當(dāng)一個(gè)網(wǎng)絡(luò)管理員面對(duì)十幾兆甚至更多日志報(bào)告數(shù)據(jù)時(shí)都難免產(chǎn)生一種被淹沒(méi)的感覺(jué)。那么在一個(gè)流量繁忙的網(wǎng)絡(luò)上,僅防火墻一個(gè)小時(shí)的日志數(shù)據(jù)就有幾兆之多根本再正常不過(guò),更不要說(shuō)大量的配置更新,病毒掃描,入侵監(jiān)測(cè)產(chǎn)生的日志數(shù)據(jù)了。這些網(wǎng)絡(luò)安全設(shè)備和產(chǎn)品不僅給網(wǎng)絡(luò)管理人員帶來(lái)沉重的管理負(fù)擔(dān),而且也無(wú)法及時(shí)發(fā)現(xiàn),防范網(wǎng)絡(luò)攻擊,結(jié)果花了大量人力物力的安全管理反而更加脆弱。
企業(yè)網(wǎng)安全的新思路
市場(chǎng)調(diào)研公司IDC預(yù)測(cè),全球托管安全服務(wù)的銷售額有望從2000年的1.4億美元急劇增長(zhǎng)到2005年的22億美元。這說(shuō)明越來(lái)越多的企業(yè)客戶開(kāi)始選擇去求助于值得信賴的專業(yè)安全服務(wù)商,而不是從防范網(wǎng)絡(luò)病毒威脅,到黑客攻擊,再到其它安全領(lǐng)域自己來(lái)個(gè)“大包干”。
一個(gè)值得信賴的專業(yè)安全服務(wù)商管理企業(yè)網(wǎng)絡(luò),有助于減輕IT管理人員的負(fù)擔(dān),還可以減少人員配置及基礎(chǔ)設(shè)施方面的投入成本。因?yàn)?,時(shí)時(shí)跟蹤進(jìn)入網(wǎng)絡(luò)的病毒威脅對(duì)IT管理人員來(lái)說(shuō)是一項(xiàng)費(fèi)時(shí)、費(fèi)力的任務(wù),而且導(dǎo)致企業(yè)為此不得不投入大量資金用于人員的培訓(xùn),同時(shí)還得增添人手。如果這項(xiàng)服務(wù)由外部專業(yè)人員管理,可以為企業(yè)用戶提供原本無(wú)法獲得的技術(shù),在迅猛發(fā)展的病毒防護(hù)領(lǐng)域尤其是這樣。服務(wù)商通過(guò)提供實(shí)時(shí)、集中分析的數(shù)據(jù),可以積極主動(dòng)地防止網(wǎng)絡(luò)病毒威脅。
現(xiàn)在,已經(jīng)有越來(lái)越多的托管服務(wù)提供商在擴(kuò)服務(wù)系列范圍的同時(shí),還要關(guān)注自己在這些領(lǐng)域上是否足夠?qū)I(yè),是否可以為客戶提供更有價(jià)值,更有競(jìng)爭(zhēng)力的服務(wù)技能。以反病毒這項(xiàng)服務(wù)來(lái)說(shuō),企業(yè)用戶會(huì)期望托管服務(wù)商能提供網(wǎng)絡(luò)過(guò)濾和病毒防護(hù)提供一站式服務(wù)。如果托管服務(wù)提供商能夠提供相對(duì)于企業(yè)用戶培養(yǎng)專業(yè)IT管理人員,基礎(chǔ)設(shè)施方面成本更低,更有效,更專業(yè)的服務(wù)的話,那么這項(xiàng)服務(wù)對(duì)于企業(yè)用戶和托管服務(wù)提供商將是一個(gè)雙贏。而這項(xiàng)雙贏的一項(xiàng)重要前提是做為企業(yè)的CIO能把握全局,清醒的知道哪些安全服務(wù)由安全服務(wù)提供商提供對(duì)企業(yè)更合適。那么CIO怎樣才能做到把握全局呢?
責(zé)任重于泰山
具體的說(shuō)當(dāng)一個(gè)CIO為企業(yè)構(gòu)建安全,高效的網(wǎng)絡(luò)環(huán)境時(shí),應(yīng)該認(rèn)真的分析企業(yè)的安全需求,只有清楚了企業(yè)的真正需求,才能從中有選擇,有重點(diǎn)的把握好企業(yè)網(wǎng)絡(luò)內(nèi)部管理安全防護(hù)要素,這也是我們所說(shuō)的把握全局!
只有把握全局,CIO的專業(yè)知識(shí)才能有的放矢。才能制定出滿足企業(yè)真正安全需要的安全體系措施并兼顧降低企業(yè)網(wǎng)絡(luò)的運(yùn)營(yíng)成本的要求。
“彼節(jié)者有間,而刀刃者無(wú)厚;以無(wú)厚入有間,恢恢乎其于游刃必有余地矣”--這是莊子在養(yǎng)生主中的名篇庖丁解牛中借庖丁之口對(duì)“道”進(jìn)行的詮釋。當(dāng)很多CIO們面對(duì)成本和安全相互牽制,一籌莫展時(shí),先哲們的智慧再次帶給我們有益的啟示,幫助CIO探索出一條中國(guó)企業(yè)信息化的建設(shè)之路。(51CTO)
- 12009年中國(guó)災(zāi)備行業(yè)12大趨勢(shì)
- 2企業(yè)加快云計(jì)算應(yīng)用的十大理由
- 3淺析語(yǔ)音識(shí)別技術(shù)及其發(fā)展
- 4網(wǎng)絡(luò)安全如何成為企業(yè)的試金石
- 5模擬監(jiān)控到IP視頻 你已準(zhǔn)備好了嗎
- 6對(duì)2009年虛擬化技術(shù)領(lǐng)域的六大預(yù)測(cè)
- 7PCI除名是否對(duì)支付行業(yè)并無(wú)影響?
- 8OA辦公系統(tǒng)平臺(tái)升級(jí)完善-流程管理
- 92009年存儲(chǔ)行業(yè)的三大社會(huì)化趨勢(shì)
- 10減少數(shù)據(jù)庫(kù)管理開(kāi)銷發(fā)揮最大功能
- 11哈爾濱OA軟件在企業(yè)中的知識(shí)目錄參考
- 12五個(gè)步驟改善數(shù)據(jù)中心的虛擬化安全
- 13三個(gè)步驟 企業(yè)基礎(chǔ)設(shè)施成功過(guò)渡到虛擬化
- 14全球經(jīng)濟(jì)危機(jī)促成云計(jì)算的大幅成長(zhǎng)
- 15虛擬化的未來(lái)標(biāo)準(zhǔn):開(kāi)放虛擬化格式
- 16下一代虛擬綠色數(shù)據(jù)中心推動(dòng)企業(yè)業(yè)務(wù)增長(zhǎng)
- 17關(guān)于移動(dòng)存儲(chǔ)介質(zhì)的六大誤區(qū)
- 18哈爾濱OA軟件的技術(shù)實(shí)現(xiàn)路徑的分布式計(jì)算技術(shù)
- 19劉家義:信息系統(tǒng)審計(jì)應(yīng)把握三個(gè)關(guān)鍵點(diǎn)
- 20存儲(chǔ)分析:如何能夠最大化云的性能
- 21信息安全 從呼救到反攻
- 22CIO新挑戰(zhàn) 移動(dòng)設(shè)備數(shù)據(jù)安全管理解析
- 23中小企業(yè)租用服務(wù)器勿以低價(jià)論英雄
- 24存儲(chǔ)業(yè)面臨決定性突破 信息化突飛猛進(jìn)
- 25從IDF2009看服務(wù)器市場(chǎng)風(fēng)云變幻(二)
- 26十種常用的安全問(wèn)題解決方案
- 27網(wǎng)絡(luò)安全新舉措 對(duì)抗DDOS攻擊
- 28通過(guò)五步驟改善數(shù)據(jù)中心的虛擬化安全
- 29如何選擇正確存儲(chǔ)方案來(lái)節(jié)約成本
- 30對(duì)于2009年九大網(wǎng)絡(luò)安全趨勢(shì)的預(yù)測(cè)
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓