技术作为信息安全的基础,也是人们获取信息的手段,它是不可缺少的。它可以防范病毒,监控网络,扫描漏洞等等。技术应用的主要在内在和外在两个方面:
1. 内在方面:
企业内部的网络安全需要全面的技术支持。内在安全隐患主要有未授权访问、破坏数据完整性、缺乏完整的安全策略、缺乏监控和防范技术手段、缺乏有效的手段来评估网络系统和操作系统的安全性、缺乏自动化的集中数据备份及灾难恢复措施等。通过对网络内部行为的监控可以规范网络内部的上网行为,提高工作效率,同时减少企业内部产生网络安全隐患。
2. 外在方面:
外在方面主要防范黑客与病毒。他们在Internet上是无孔不入,这极大地影响了Internet的可靠性和安全性,保护企业自身利益不受损伤、加强网络安全建设都必须建立在技术的基础之上,做到安全的网络边缘防护。
要解决以上两个问题,就必须知道企业的安全需求是什么?
1. 基本安全需求
企业内部网络、设备正常运行,维护业务系统的安全,是企业网络的基本安全需求。保护服务器资料不被窃取、保护用户帐号、密码等资料不被泄露、对用户帐号和密码进行集中分类管理。设置个人操作权限、对用户身份认证、服务器、PC机和Internet网关的防病毒保证、提供灵活高效且安全的内外通讯服务、保证拨号用户的上网安全等。
2. 关键业务系统安全需求
关键业务系统是企业内网应用的核心。它具有最高的网络安全措施,确保业务系统不被非法访问;保证数据不被破坏;对于试图破坏关键业务系统的行为能够及时发现、记录和跟踪,提供非法攻击的犯罪证据;系统服务器、客户机以及电子邮件系统的综合防病毒措施等。