免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: send_linux
打印 上一主题 下一主题

欢迎参与 IT经理悲剧生活大曝光调查!(第四期) [复制链接]

论坛徽章:
0
91 [报告]
发表于 2010-12-24 15:53 |只看该作者
当黑客喽

论坛徽章:
0
92 [报告]
发表于 2010-12-25 14:52 |只看该作者
厉害呢~~~~~~~~~~~~

论坛徽章:
0
93 [报告]
发表于 2010-12-25 17:11 |只看该作者
问题一:在您的企业中,是否在使用杀毒软件以外的安全解决方案?A、        用杀毒软件         B、使用其他安全防御方案  答案A问题二:如果有一项技术,可以通过芯片级硬件技术,可以完美解决您企业的数据安全问题,您会不会为此花费一些经费呢?A、会          B、不会  C、看具体预算多少答案A

论坛徽章:
0
94 [报告]
发表于 2010-12-25 23:48 |只看该作者
路过拉拉

论坛徽章:
0
95 [报告]
发表于 2010-12-26 13:19 |只看该作者
问题一:在您的企业中,是否在使用杀毒软件以外的安全解决方案?A、        用杀毒软件         B、使用其他安全防御方案  答案B问题二:如果有一项技术,可以通过芯片级硬件技术,可以完美解决您企业的数据安全问题,您会不会为此花费一些经费呢?A、会          B、不会  C、看具体预算多少答案B

论坛徽章:
0
96 [报告]
发表于 2010-12-26 21:49 |只看该作者
问题一:在您的企业中,是否在使用杀毒软件以外的安全解决方案?A、        用杀毒软件         B、使用其他安全防御方案  答案A问题二:如果有一项技术,可以通过芯片级硬件技术,可以完美解决您企业的数据安全问题,您会不会为此花费一些经费呢?A、会          B、不会  C、看具体预算多少答案A

论坛徽章:
0
97 [报告]
发表于 2010-12-27 14:42 |只看该作者
问题一:在您的企业中,是否在使用杀毒软件以外的安全解决方案?A、        用杀毒软件         B、使用其他安全防御方案  答案B问题二:如果有一项技术,可以通过芯片级硬件技术,可以完美解决您企业的数据安全问题,您会不会为此花费一些经费呢?A、会          B、不会  C、看具体预算多少答案A

论坛徽章:
0
98 [报告]
发表于 2010-12-28 17:36 |只看该作者
问题一:在您的企业中,是否在使用杀毒软件以外的安全解决方案?A、        用杀毒软件         B、使用其他安全防御方案  答案B问题二:如果有一项技术,可以通过芯片级硬件技术,可以完美解决您企业的数据安全问题,您会不会为此花费一些经费呢?A、会          B、不会  C、看具体预算多少答案B

论坛徽章:
0
99 [报告]
发表于 2010-12-28 17:58 |只看该作者
咩嘿嘿~

论坛徽章:
10
处女座
日期:2015-01-22 16:08:50技术图书徽章
日期:2018-09-13 11:25:52技术图书徽章
日期:2018-09-13 11:25:45技术图书徽章
日期:2018-09-13 11:25:37技术图书徽章
日期:2018-09-13 11:25:29黑曼巴
日期:2018-06-04 09:03:192017金鸡报晓
日期:2017-01-10 15:19:56极客徽章
日期:2016-12-07 14:03:402015年迎新春徽章
日期:2015-03-04 09:50:28技术图书徽章
日期:2018-09-13 11:26:01
100 [报告]
发表于 2010-12-28 21:57 |只看该作者
数据安全是很多公司已经在做或者着手在做的事情了,数据安全关系到一个企业的生存,所以有远见的公司领导往往可以做到未雨绸缪,防患于未然,不必等到真正出现了数据泄密的时候才去亡羊补牢。

数据安全最常用的方法就是防病毒软件,防病毒软件又包含杀毒软件和防火墙两大模块,以我们公司为例,每个员工的PC客户端上,杀毒软件我们用的是趋势科技,同时在Internet代理服务器上配置了趋势的OfficeScan,作为网络防毒墙,每周一次病毒全盘扫描,定时更新病毒库,确保用户的终端是完全安全的,杜绝木马病毒在办公局域网的传播。但是这也只是在用户端。在企业服务器端呢,我们也会有相应的措施,比如需要连接外网的服务器放在一个单独的区域,这个区域是用思科的防火墙严格控制进出流量的,融合了入侵检测和防御检查功能,避免木马对服务器区域的入侵。可以说防病毒软件是最普遍最通用也最容易被认可的安全保障工具了。

其次,靠严格的公司安全制度和策略。我们公司有专门的安全部门指导其他各个部门制定相应的安全策略和规范,并督促监督实施。这些安全规范是具有最高约束力的,即是公司老总亲自点头签发的,所以效果很明显。禁用USB,公司进出邮件需杀毒软件扫描,禁止上外网(黑白明白类似),域策略禁用administrator权限,只能安装授权软件,关闭有可能导致安全问题的windows组件等等,这些策略的实施会定期进行扫描和跟踪,一经发现有违反的,安全部门会抄送领导进行点名通报,我想没有哪个人敢去碰这条线的。同时,定期的安全政策宣讲,安全案例分享,也大大的提高了员工的安全意识。

即便有以上的种种安全措施,数据安全也仍然是有很多疏漏的。PC客户端我们看得见摸得着,所以安全做的相对完善,但是我们后台的服务器呢?相对来说安全措施就弱一点了,我们的很多服务器是没有安装防病毒软件的,当然这也与客观条件有关,单单windows系统就有2000/2003/2008等多种版本,还有32bit和64bbit之分,防病毒厂商的软件产品支持力度也有限;同时,针对linux服务器,根本就缺乏类似的产品。当然我们的意识也有待提高,以为在IDC这样一个相对密闭的区域,极少收到外部病毒木马的入侵。

俗话说,明枪易躲暗箭难防,日防夜防家贼难防,外部的攻击我们可以有各种方法可以去杜绝和避免,但是公司内部的泄密事件就很难避免了。机房内的服务器USB口都是没有禁用的,如果有人拿个移动硬盘去机房,把数据copy走了估计也难以查清根源。

当然,以上这些仍然存在的问题,仍然需要有更好的安全措施来去杜绝它。我不是很清楚问题中所说芯片级硬件安全技术具体是怎么实现的,是在芯片中固化一些病毒木马特征?那以后的升级该如何进行?如果真的可以解决我的上述问题,我想我会建议领导去尝试的。毕竟,数据安全对于我们公司来说现在是头等大事了(前段时间发生过生产数据被泄露)。

最后回答一下问题:
问题一:在您的企业中,是否在使用杀毒软件以外的安全解决方案?——我选B,杀毒软件不是万能的。

A、        用杀毒软件         B、使用其他安全防御方案  
问题二:如果有一项技术,可以通过芯片级硬件技术,可以完美解决您企业的数据安全问题,您会不会为此花费一些经费呢?——会,但是我一定会去测试,看是否真正的完美。
A、会          B、不会  C、看具体预算多少
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP