一、从内网安全管理软件来看新的防病毒产品技术
在反病毒技术研究上,老一代的防杀计算机病毒软件只能对计算机系统提供有限的保护,只能识别出已知的计算机病毒。新一代的防杀计算机病毒软件不仅能识别出已知的计算机病毒,在计算机病毒运行之前发出警报,还能屏蔽掉计算机病毒程序的传染功能和破坏功能,使受感染的程序可以继续运行。 同时还能利用计算机病毒的行为特征,防范未知计算机病毒的侵扰和破坏。另外,新一代的防杀计算机病毒软件还能实现超前防御,将系统中可能被计算机病毒利用的资源都加以保护,不给计算机病毒可乘之机。 防御是对付计算机病毒的积极而又有效的措施,能比等待计算机病毒出现之后再去扫描和清除更有效地保护计算机系统。保护计算机的信息安全,内网安全管理软件也有不可忽视的作用,可以及时阻断内网违规操作行为,确保信息安全。新的防病毒产品集中体现在网络防病毒上,主要有下面几种重要技术:
①数字免疫系统,主要包括封闭循环自动化网络防病毒技术和启发式侦测技术。采用该技术的网络防病毒产品能够应付网络病毒的爆发和极端恶意事件的发生。
②监控病毒源技术,密切关注、侦测和监控网络系统外部病毒的动向,将所有病毒源堵截在网络入口处,是当前网络防病毒技术的一个重点。
③主动内核技术,是将已经开发的各种网络防病毒技术从源程序级嵌入到操作系统或网络系统的内核中,实现网络防病毒产品与操作系统的无缝连接。
④“集中式管理、分布式杀毒”技术,使安装在网络系统中的每台计算机上的杀毒软件构筑成协调一致的立体防护体系,而网络管理员只需通过控制台,就可以实时掌握全网各节点的病毒监测状况,也可远程指挥每台计算机杀毒软件的工作方式。
⑤安全网管技术,这种技术允许网络管理员从一个单独的工作站上管理整个网络的所有防病毒保护程序,并可对整个网络中工作站或服务器上的杀毒软件进行集中安装、卸载、设置、扫描及更新。
二、信息安全环境日益复杂,企业必须做好内网防护
随着信息技术应用的飞速发展,互联网应用的不断普及,基于网络的业务活动的发展以及全球经济一体化进程的加快,计算机网络化、规模化成为趋势,然而计算机信息系统却面临更多新的问题和挑战。同时,来自内部的信息泄露事件层出不穷,人们必须要重视内网安全的防护,保障内网核心秘密安全。
信息系统由网络、主机系统和应用等要素组成,其中每个要素都存在着各种可被攻击的漏洞。网络线路有被窃听的危险;网络连接设备、操作系统和应用系统所依赖的各种软件在系统设计、协议设计、系统实现以及配置等各个环节都存在着安全弱点和漏洞,有被利用和攻击的危险。纵观网络世界,每天都有新的安全漏洞在网络上公布,每天都有系统受到攻击和入侵,每天都有计算机犯罪的报道,每天都有人出于好奇或其他目的加入到网络黑客的行列中。面对一个日益复杂的的信息安全环境,我们需要动态地、发展地认识信息安全并采取相应的保障措施。
无论企业对信息采用什么样的共享、处理和存储方式,都需要对敏感信息加以安全、妥善的保护,不仅要保证信息处理和传输过程是可靠的、有效的,而且要求重要敏感信息机密的、完整的和真实的,以保障业务的连续性,最大限度地减少业务的损失,最大限度地获取投资回报。
随着以计算机和网络通信为代表的信息技术的迅猛发展,人类快速步入信息社会,社会对信息资源的依赖程度日益加重,从人们日常生活、组织运作到国家管理,信息资源都是不可或缺的重要资源。在信息社会中,一方面信息已成为人类重要资产,在政治、经济、军事、教育、科技、生活等方面发挥着重要作用,信息对计算机技术的依赖程度越来越深,信息技术几乎渗透到了社会生活的方方面面。另一方面,由于信息具有易传播、易扩散、易损毁的特点,信息资产比传统的实物资产更加脆弱,更容易受到损害,使组织在业务运作过程中面临大量的风险,其风险主要来源于组织管理、信息系统、信息基础设施等方面的薄弱环节,因此随着人们对信息系统依赖程度的增加,信息安全问题也日益突出。 针对员工上网行为的不合理,您考虑过用什么办法才能在不“一刀切”的情况下,保证公司利益,同时不让员工对公司产生反感么? 首先,制定上网行为管理制度,员工出现不合理上网行为时,制度在先,员工也不会出现抵触心理。因此,一套行之有效的企业网络管理制度对于加强公司网络管理和规范员工上网行为是一项必不可少的举措。
|