1、企业网络防病毒软件: 企业面临着来自病毒和恶意代码的不断升级的威胁。恶意代码是一种程序或一段代码,专门用来破坏系统,危害或泄露商业数据,干扰系统的正常运行,传播或执行其它未经授权的操作。防范这类未经授权的代码是组织的总体安全策略的重要组成部分。防病毒软件在网络网关和防火墙、服务器以及客户端计算机上,扮演着重要的角色: 网络网关和防火墙: 防病毒软件可防范来自 Internet 的病毒的扩散。具体包括: 1、全面扫描网络流量,并通过识别表示存在恶意代码的病毒模式,检测出恶意代码。 2、扫描具体的服务,比如:电子邮件(扫描传入的电子邮件,然后转发给内部 Exchange Server,再分发给客户端)。 服务器: 运行在服务器上的防病毒软件能够: 1、防止病毒扩散,或感染其它服务器。 2、提供其它功能,包括文件共享和 Exchange 邮件存储扫描。 3、提供客户端管理功能。 客户端: 客户端计算机上的防病毒软件可确保该计算机不会扩散病毒或被病毒感染。 2、企业防火墙 信息安全需要实现的目标包括信息的机密性、可用性和完整性。随着大量的网上信息交流,现在很多企业都申请专线上网,这样的好处是能保证企业上网的稳定性,同时也可以让外地用户方便的访问公司的内部共享资源。但这样也为一些居心叵测的的人提供了条件,他们通过一些技术,可以轻而易举的进入公司内部,盗取公司的机密文件。尤其是一些重要的企事业机关以及保密性比较强的单位。一但他们的文件被盗取,损失可能是非常巨大的。 企业级的防火墙我们放在企业的内部网和INTERNET入口处。主要的功能是防止外部用户对企业内网和企业对外服务器的非法访问和攻击。具体功能如下: 1、 能够有效防止多种DoS(拒绝服务)攻击及常见攻击。 2、 他能进行一个NAT地址转换,使外部用户找不到企业的真实IP地址。这样就无从下手 3、 他能记录所有试图攻击的外部用户的IP地址 4、 通过内置的VPN功能,可以实现建立虚拟网络,使公司总部与分部的数据通信更加安全。 5、 保证企业对外发布的WEB服务器、数据服务器和邮件服务器的安全 3、上网行为管理 可实时对电脑使用者的上网进行管理和控制。能真正做到事前预防、事中监控、事后跟踪的多环节管理,有效地保障计算机使用者浏览健康、合法的网站,真正做到畅游互联网而不受不良信息的影响。主要功能包括: 1、对色情网站及其它不健康网站进行屏蔽; 2、可以根据具体需要禁止或允许某一台、一批、一个机房上网; 3、能够记录并保存机房或校园网内每台电脑的上网日志; 4、可灵活设置学生是否可上校园网、互联网,并设置是否要收费,同时可同预约结合使用;自动区分校园网、互联网,让师、生即可利用校园网资源,又可灵活的设置可访问 4、内部网络监控系统 随着公司网络规模的扩大,计算机数量的增加,针对大量PC的维护管理,由于没有工具化管理手段,存在很多不足和不便,具有一定的局限性,具体包括: 1、 软硬件统计只能靠手工逐台登记,没有全局观,有时候还需要折开机箱。即使有人调换、安装及卸载根本无从了解。对PC软件硬件环境缺乏透明度和可把握度。 2、 PC在使用者手中,运行什么软件已经无法约束,而出了问题肯定是IT管理者的事情,不停的重新安装系统是很正常的事情。 3、 对于互联网及内部网络资源访问等,只能依赖网关或网络配置有限的能力,无法对PC的网络行为进行彻底约束,有的为了抢占资源,私自改动IP,造成地址冲突。 4、 对于日常重复性较大的批量作业,如操作系统安全补丁及大范围软件安装升级等工作,只能逐台进行,耗时耗力。 5、 PC出现故障,不论故障大小,电话支持不能彻底解决问题,只好亲赴现场,常常为一个三分钟可以搞定的问题浪费大量时间,也无法保证快速响应 5、数据存储备份 随着企业业务的发展,生意越做越大,人们对计算机的依赖性越来越强。一方面固然提高了工作效率,使本来应该由人工来完成的工作交由计算机快速准确地处理,但另一方面,也留下了信息被大规模毁灭的灾难性隐患。可以这么说,计算机应用的程度越高,那么计算机数据丢失给企事业单位造成的损失越大。事实上,在一套计算机系统中,最有价值的既不是计算机硬件平台,也不是系统软件或应用软件,而是保存在计算机系统中的珍贵的数据。因此,企业对数据的备份管理系统就显示相当重要了。 数据备份从可以分成两,一种是我们常说的数据备份,每天把服务器上的数据通过磁带机或者光盘备份下来,由于数据是每天都在增加的,因此我们所需要的备份除了具有自动功能以外,还应具有速度,安全,可靠和容量方面的要求。 另外一种就是双机热备份产品,主要用在服务器不能停一下,一天24小时每时每刻都在运行的,一但服务器停机了,就会对用户造成很大的损失,因此我们需要通过一个实时的备份软件,当用记在身服务器输入数据时,同时有另外一台服务器,在对当前应用的主服务器进行全备份,一但主服务器由于各方面的原因,不能工作了,备份的这台服务器可以在很短的时间内把当前服务器的工作接过来,继续进行。用户完全感觉不出。可以使用户不必担心单点故障,可以顺利的完成双机热备系统。 6、文档安全加密系统 文档安全管理系统是一个可控授权的电子文档安全共享管理系统,采用实时动态加解密保技术和实时权限回收机制,提供对各类电子文档内容级的安全保护,该系统在不改变原文格式的前提下实现文档的安全共享,防止用户通过电子邮件、移动硬盘、优盘、软盘等途泄密重要数据文件,做到“事前主动防御、事中灵活控制、事后全维追踪”。 网络的普及让信息的获取、共享和传播更加方便,同时也增加了重要信息泄密的风险。调查显示:有超过85%的安全威胁来自组织内部,有16%来自内部未授权的存取,各种安全漏洞造成的损失中,30%-40%是由电子文件的泄露造成的,而在Fortune排名前1000家的公司中,每次电子文件泄露所造成的损失平均是50万美元。 防火墙或专网,可以防止外部人员非法访问,但不能防止内部人员通过Mail或者U盘将一些敏感文件发送给其他人。这种二次传播造成电子文档泄密。那么怎样才能防止电子文档的传播泄密呢? 这就需要综合加密技术、权限控制技术、身份认证技术等多种技术对电子文档进行保护,做到: ·文档加密:盗走了 拿走了 没法用 ·权限控管:谁能看 谁能印 防篡改 ·时间期限:过期了 离职后 不能用 ·身份认证:你是谁 怎确认 要认证 ·使用追踪:谁看过 谁印过 有记录