www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

數(shù)字化制造企業(yè)的信息安全體系及實施方案

2013-11-20 10:02:36 北極星電力網  點擊量: 評論 (0)
數(shù)字化制造企業(yè)將信息技術、現(xiàn)代化管理技術和制造技術相結合并應用到企業(yè)產品生命周期全過程和企業(yè)運行管理的各個環(huán)節(jié),實現(xiàn)產品設計制造、企業(yè)管理、生產控制過程以及制造裝備的數(shù)字化和集成化,提升了企業(yè)產

        包過濾防火墻設置在網絡層,可以在路由器上實現(xiàn)包過濾。首先應建立一定數(shù)量的信息過濾表,信息過濾表是以其收到的數(shù)據(jù)包頭信息為基礎而建成的。信息包頭含有數(shù)據(jù)包源IP地址、目的IP地址、傳輸協(xié)議類型( TCP、UDP、ICMP等)、協(xié)議源端口號、協(xié)議目的端口號、連接請求方向、ICMP報文類型等。當一個數(shù)據(jù)包滿足過濾表中的規(guī)則時,則允許數(shù)據(jù)包通過,否則禁止通過。這種防火墻可以用于禁止外部不合法用戶對內部的訪問,也可以用來禁止訪問某些服務類型。但包過濾技術不能識別有危險的信息包,無法實施對應用級協(xié)議的處理,也無法處理UDP,RPC或動態(tài)的協(xié)議。

         b.代理防火墻:

         代理防火墻又稱應用層網關級防火墻,由代理服務器和過濾路由器組成,是目前較流行的一種防火墻。它將過濾路由器和軟件代理技術結合在一起。過濾路由器負責網絡互連,并對數(shù)據(jù)進行嚴格選擇,然后將篩選過的數(shù)據(jù)傳送給代理服務器。代理服務器起到外部網絡申請訪問內部網絡的中間轉接作用,其功能類似于一個數(shù)據(jù)轉發(fā)器,主要控制哪些用戶能訪問哪些服務類型。當外部網絡向內部網絡申請某種網絡服務時,代理服務器接受申請,然后根據(jù)其服務類型、服務內容、被服務的對象、服務者申請的時間、申請者的域名范圍等來決定是否接受此項服務,如果接受,它就向內部網絡轉發(fā)這項請求。代理防火墻無法快速支持一些新出現(xiàn)的業(yè)務(如多媒體)。現(xiàn)要較為流行的代理服務器軟件是Win Gate和Proxy Server。

         2.2.3應用層系統(tǒng)安全策略

         (1)應用層系統(tǒng)安全一方面需要對應用系統(tǒng)進行檢測和修補。

         通過掃描軟件對重要網段內的所有提供網絡服務的設備進行漏洞掃描和修補,在條件具備時掃描范圍應該擴大到網絡的所有設備。

         加強應用層系統(tǒng)安全主要可采取3種措施,一是通過基于網絡的掃描軟件對重要主機系統(tǒng)進行定期漏洞掃描評估,發(fā)現(xiàn)漏洞后對系統(tǒng)及時進行修補;二是通過在重要的主機上(如應用服務器、WEB服務器、數(shù)據(jù)庫服務器等)安裝基于主機的實時人侵檢測系統(tǒng)防范各類攻擊;三是建立基于網絡的防病毒系統(tǒng)。

         (2)應用層系統(tǒng)安全的另一方面是用戶口令的安全策略。

        用戶口令是用戶人網的關鍵所在。為保證口令的安全性,用戶口令不能顯示在顯示屏上,口令長度應不少于10個字符,口令字符最好是數(shù)字、字母和其他字符的混合。用戶口令應是每用戶訪問網絡所必須提交的“證件”、用戶可以修改自己的口令,但系統(tǒng)管理員應控制口令的以下幾個方面的限制:最小口令長度、強制修改口令的時間間隔、口令的唯一性、口令過期失效后允許人網的寬限次數(shù)。

         (3)應用層系統(tǒng)安全的再一方面是設備集中控制策略。

       設備集中控制采用基于網絡的設備集中控制系統(tǒng)對受限機器的對外復制渠道進行控制。中心控制臺接管所有受限機器的系統(tǒng)資源,對受限機器的終端輸出設備((USB、軟盤、串并口、紅外接口等)、網絡文件共享進行監(jiān)管。每個內部員工分配1個固定、唯一的IP地址,并在網絡安全設備中將其與MAC地址捆綁起來,則該計算機所產生的所有行為視為該員工的行為。

        2.3信息化數(shù)據(jù)及資料安全

        企業(yè)需要存儲海量的生產數(shù)據(jù)信息,更需要保證信息系統(tǒng)的永不停頓以及系統(tǒng)的安全。意外斷電、系統(tǒng)或服務器崩潰、用戶失誤、磁盤損壞甚至數(shù)據(jù)中心的災難性丟失都可能造成數(shù)據(jù)庫文件的破壞或丟失。而這些文件往往包含著珍貴的數(shù)據(jù),經不得任何損失。數(shù)據(jù)庫管理員必須對此有所準備。在這種情況下,數(shù)據(jù)庫備份占了舉足輕重的位置。數(shù)據(jù)庫備份幾乎是任何計算機系統(tǒng)中絕對必需的組成部分。

         數(shù)據(jù)備份主要通過雙機熱備、數(shù)據(jù)災難備份、存儲磁盤陣列等方式共同組成一套企業(yè)級存儲服務系統(tǒng),采用雙機熱備技術保證重點服務器的不間斷運行,采用磁盤陣列技術對重要數(shù)據(jù)進行實時備份,采用磁帶機對重要數(shù)據(jù)進行災難備份。再結合各主機系統(tǒng)內含的數(shù)據(jù)備份程序或各類專業(yè)級數(shù)據(jù)備份軟件為網內的各異構系統(tǒng)的計算機系統(tǒng)(包括UNIX和Windows系統(tǒng))的關鍵應用提供數(shù)據(jù)庫的集中式存儲與管理,增強穩(wěn)定性、可用性、安全性,減少由于硬件或其他安全問題帶來的損失。企業(yè)的核心交換機也采用備份機制。

         數(shù)據(jù)備份系統(tǒng)在工作的時候,所有客戶端的數(shù)據(jù)庫備份任務都是由主備份服務器按策略自動發(fā)起。針對不同客戶端服務器上需要備份數(shù)據(jù)庫的不同,系統(tǒng)管理員在主備份服務器上制定每臺客戶端服務器不同的數(shù)據(jù)庫備份運行方式,將啟動的時間,備份任務發(fā)生的時間間隔等都設置好。整個備份網絡的存儲設備集中連接到主備份服務器上。存儲設備里的存儲介質(磁帶)也都由主備份服務器統(tǒng)一分配使用,備份數(shù)據(jù)流將通過網絡等方式傳到主服務器上并最終寫入存儲設備。目前使用的數(shù)據(jù)庫備份方案是完全備份和增量備份相結合的備份方式,通過自動化帶庫及集中的運行管理。定期工作人員通過使用備份軟件對寫人磁帶的數(shù)據(jù)庫數(shù)據(jù)進行校驗以保證數(shù)據(jù)的完整性及有效性。

          2.4制度約束

        無論信息泄露的表現(xiàn)形式如何,這類安全違規(guī)事件追究到最后大部分都是由企業(yè)內部人員所造成的。因此,解決來自企業(yè)內部的信息安全問題應以人為核心要解決以上的企業(yè)內部信息安全問題,一方面要加強技術手段,另一方面要完善企業(yè)關于信息安全問題的相關管理制度,加強對員工安全意識的培訓和安全行為的管理。

         在網絡安全中,除了采用技術措施之外,還應加強網絡的安全管理,制定有關網絡操作使用規(guī)程和人員出入機房管理制度;制定網絡系統(tǒng)的維護制度和應急措施等規(guī)章制度,這對于確保網絡的安全、可靠地運行,將起到非常有效的作用。

         3、結束語

         數(shù)字化化制造企業(yè)由于信息系統(tǒng)覆蓋面更廣、集成度更高,解決面臨的信息安全問題顯得更為棘手。要解決企業(yè)內部信息安全問題,一方面要加強技術手段,另一方面要完善企業(yè)關于信息安全問題的相關管理制度,加強對員工安全意識的培訓和安全行為的管理。在數(shù)字化企業(yè)信息安全模型中,通過采取合理的安全策略、建立專門的安全組織機構、完善安全制度來建立保障數(shù)字化企業(yè)信息安全的長效機制;通過加強定期的安全評估,發(fā)現(xiàn)信息系統(tǒng)中潛在的安全漏洞,以便及時彌補和修復;通過安全審計工作,及時發(fā)現(xiàn)潛在的安全事件,以便及時進行處理,同時對安全違規(guī)行為起到威懾作用,減少安全違規(guī)事件。

大云網官方微信售電那點事兒

責任編輯:黎陽錦

免責聲明:本文僅代表作者個人觀點,與本站無關。其原創(chuàng)性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
?
主站蜘蛛池模板: 亚洲国产成人最新精品资源 | 久久精品在线 | 一本一本久久a久久精品综合麻豆 | 在线私拍国产福利精品 | 久久国产一级毛片一区二区 | 91精品日本久久久久久牛牛 | 久久99国产精品久久欧美 | 天天鲁天天爱天天鲁天天 | 免费国产综合视频在线看 | 青青热久久国产久精品 | 精品一区二区久久 | 99热久久精品免费精品 | 久久免费视频播放 | 欧美成年人网站 | 性8sex亚洲区入口 | 日韩视频免费一区二区三区 | 国产精品久久久久久久网站 | 欧美精品成人3d在线 | 欧美日韩一区二区在线视频 | 国产精品久久久久久一区二区三区 | 国产成人综合怡春院精品 | 99热官网| 免费一级淫片aaa片毛片a级 | 欧美亚洲中日韩中文字幕在线 | 成人欧美精品一区二区不卡 | 欧美成人免费高清视频 | 亚洲系列第一页 | 亚洲天堂在线观看视频 | 欧美高清视频手机在在线 | 一级欧美一级日韩毛片99 | 国产三级网 | 中文字幕最新中文字幕中文字幕 | 国产成人精品综合久久久软件 | 日韩精品另类天天更新影院 | 毛片高清| 7799国产精品久久久久99 | 免费看一级视频 | 黄网免费 | 精品乱人伦一区二区 | 久久aaa| 一区二区在线播放福利视频 |