成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓
當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 領(lǐng)域應(yīng)用 > 網(wǎng)上辦公軟件 > 云OA辦公
云oa安全管理策略 五大手段確保云oa的安全
申請(qǐng)免費(fèi)試用、咨詢(xún)電話:400-8352-114
在企業(yè)的云OA系統(tǒng)中怎樣才能確保云oa安全呢,這里我們給出了云oa安全管理策略五種手段幫助你管理好自己的云oa。
云oa安全管理策略 1. 寫(xiě)下你的安全策略
出色的安全性不可能一蹴而就。如果你的企業(yè)文化趨向于凡事都不正規(guī),要想達(dá)到出色的安全性基本上就只有靠運(yùn)氣。要想獲得最好的企業(yè)安全,必須經(jīng)過(guò)堅(jiān)持不懈的努力,以及強(qiáng)大的決心。每個(gè)公司都需要一個(gè)安全策略。不要等到發(fā)生入侵之后才想起來(lái)制定這個(gè)策略;現(xiàn)在就開(kāi)始制定一個(gè),才能防患于未然。請(qǐng)?jiān)L問(wèn)WatchGuard的Security Awareness網(wǎng)站,上面提供了一份免費(fèi)的白皮書(shū),它描述了如何擬定您的策略(PDF),同時(shí)省去昂貴的專(zhuān)家咨詢(xún)費(fèi)用或者長(zhǎng)達(dá)幾個(gè)季度的自行摸索。
云oa安全管理策略 2. 防火墻必不可少

令人吃驚的是,現(xiàn)在許多組織(最典型就是大學(xué))都在運(yùn)行著沒(méi)有防火墻保護(hù)的公共云oa。讓我們姑且忽略有關(guān)“硬件防火墻好,還是軟件防火墻好”的爭(zhēng)論,無(wú)論采用哪一種防火墻,總比沒(méi)有防火墻好。這里的重點(diǎn)在于,連接到Internet的每一個(gè)人都需要在其云oa入口處采取一定的措施來(lái)阻止和丟棄惡意的云oa通信。當(dāng)你讀到本文的時(shí)候,說(shuō)明您已經(jīng)有了一個(gè)企業(yè)防火墻。但是,不要忘了您的遠(yuǎn)程辦公人員和移動(dòng)用戶(hù)。最低限度也應(yīng)該為他們每個(gè)人配備一個(gè)個(gè)人防火墻。雖然Windows XP SP2自帶的防火墻也勉強(qiáng)可用,但為了滿(mǎn)足您的特殊需要,市場(chǎng)上還存在著大量產(chǎn)品可供挑選。最主要的事情就是去使用它們。
云oa安全管理策略 3. 隨時(shí)更新桌面防病毒系統(tǒng)
有趣的是,1999年我們鼓勵(lì)用戶(hù)“每周”檢查一次防病毒更新。如今,各個(gè)廠商都提供了自動(dòng)的簽名更新。只要你一直都連在Internet上,它們就能在一個(gè)新的安全威脅被發(fā)現(xiàn)后的數(shù)小時(shí)內(nèi)下載到您的機(jī)器上。但基本的道理是一樣的:良好的安全性要求你在每個(gè)桌面都配備防病毒功能,并隨時(shí)更新它。雖然在一個(gè)云oa的網(wǎng)關(guān)那里建立防病毒機(jī)制能解決一部分問(wèn)題,但在整個(gè)防病毒戰(zhàn)線中,您只能把網(wǎng)關(guān)防病毒視為一道附加的防線,而不能把它視為桌面防病毒的一個(gè)替代品。
云oa安全管理策略 4. 強(qiáng)化您的服務(wù)器
“強(qiáng)化”(Hardening)涉及兩個(gè)簡(jiǎn)單的實(shí)踐法則:購(gòu)買(mǎi)商業(yè)軟件時(shí),刪除您不需要的所有東西;如果不能刪除,就把它禁用??梢酝ㄟ^(guò)強(qiáng)化來(lái)刪除的典型對(duì)象包括示例文件、使用向?qū)а菔?、先用后付費(fèi)的捆綁軟件以及在可以預(yù)見(jiàn)的將來(lái)不準(zhǔn)備使用的高級(jí)特性。安裝越復(fù)雜,越有可能留下安全隱患,所以將您的安裝精簡(jiǎn)到不能再精簡(jiǎn)的程度。除此之外,設(shè)備和軟件通常配置了默認(rèn)用戶(hù)名/密碼訪問(wèn)、來(lái)賓(guest)和匿名帳戶(hù)以及默認(rèn)共享。刪除你不需要的,并修改所有身份驗(yàn)證憑據(jù)的默認(rèn)值(由于有像這樣的列表,所以黑客也知道它們)。在這個(gè)充斥著大量“臃腫件”(bloatware)的年代,這個(gè)實(shí)踐法則與5年前相比更重要了。
云oa安全管理策略 5. 補(bǔ)丁策略必不可少
2001年,當(dāng)“紅色代碼”(Code Red)浮現(xiàn)的時(shí)候,它攻擊的一個(gè)漏洞,是Microsoft在9個(gè)月前就提供了免費(fèi)補(bǔ)丁以便用戶(hù)修補(bǔ)的。但是,這個(gè)蠕蟲(chóng)仍然快速和大面積地蔓延,原因是管理員們沒(méi)有下載和安裝這個(gè)補(bǔ)丁。今天,從一個(gè)新的漏洞被發(fā)現(xiàn)開(kāi)始,到新的大規(guī)模攻擊工具問(wèn)世為止,兩者間隔時(shí)間已經(jīng)縮短了許多。在廠商發(fā)布安全補(bǔ)丁的時(shí)候,IT管理員需要做出快速響應(yīng)。補(bǔ)丁管理目前是最熱門(mén)的IT主題之一,但是和許多事情一樣,80/20規(guī)則在這里仍然適用。如果沒(méi)有商業(yè)評(píng)估工具以及較多的預(yù)算,可以用已經(jīng)淘汰掉的“太慢”的機(jī)器來(lái)組建一個(gè)小的測(cè)試云oa。這樣一來(lái),只需使用企業(yè)級(jí)工具來(lái)建立一個(gè)專(zhuān)業(yè)實(shí)驗(yàn)室所需的20%的付出,就能獲得一個(gè)80%有用的測(cè)試環(huán)境。Microsoft,Apple以及其他許多組織都基本上每個(gè)月提供一次安全補(bǔ)丁。訪問(wèn)和安裝那些補(bǔ)丁應(yīng)該成為您的工作內(nèi)容和計(jì)劃任務(wù)的一部分。不要事后才采取行動(dòng)
【推薦閱讀】
◆云oa系統(tǒng)管理專(zhuān)區(qū)
◆企業(yè)使用云oa系統(tǒng)管理軟件的七條成功經(jīng)驗(yàn)分享
◆云oa系統(tǒng)管理軟件的優(yōu)勢(shì)有哪些
◆云oa系統(tǒng)管理在國(guó)內(nèi)的發(fā)展歷程及趨勢(shì)分析
◆網(wǎng)管軟件專(zhuān)區(qū)
本站推薦
- 1化工企業(yè)用安全管理系統(tǒng)生產(chǎn)廠家的產(chǎn)品,功能能滿(mǎn)足復(fù)雜場(chǎng)景需求嗎?
- 2考c2類(lèi)人員建筑施工土建安全管理
- 3建筑施工土建安全管理ppt
- 4二手書(shū)建筑施工土建安全管理
- 5j建筑施工土建安全管理試題
- 6epc項(xiàng)目甲方安全管理規(guī)定
- 7項(xiàng)目倉(cāng)庫(kù)安全管理軟件,保障物資安全、提升管理效率的智能解決方案
- 8遼陽(yáng)建筑施工管理系統(tǒng),實(shí)現(xiàn)高效工程進(jìn)度監(jiān)控與質(zhì)量安全管理
- 9江蘇建筑施工安全管理系統(tǒng),保障建筑施工安全、提升管理效率的重要工具

