速卖通商家入驻:如何加强企业网络安全?

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/27 17:27:29
我前天去参加面试,面试官问我,对加强企业安全,你有何见意?

1、建立完善的企业电脑使用制度。
2、除必要的以外,拆除所有的光、软。
3、从cmos和组策略入手,关闭所有的U盘。
4、布置防病毒服务器。
4、所有的机器加入公司的域,把权限由域定义成最低标准(仅够使用)。
5、出必要的机器以外,从mac和IP入手,封闭所有的机器上外网。
6、安装监控软件(外网出口端),检测网络流量和内容。
7、关闭所有机器的gust用户,本机登录和cmos进入密码设定到只有网管知道。
12、随时更新系统补丁和病毒库。
8、制定严格的惩罚制度,杀几只鸡。
9、制定机器配置表,将硬件IP等关键数据进行登记。
10、员工离职后,立即停用帐户,1个月后删除用户。
11、员工离职最后2小时,禁止再接触计算机。
差不多就这些了。

可以从服务器安全和系统安全上来讲
比如硬件方面可以安装硬件防火墙
软件方面 系统经常打补丁 安装杀毒软件和防火墙软件等

安全审查――接入互联网的中小型企业应该选择一家安全公司签订合同,请安全公司对其网络进行审查和危险评估。这项工作应该包括内部网络安全审查和外部渗透测试。当中小型企业对其网站或防火墙进行重大改造时,都应进行此类审查。而且,就象每个人应该每年检查一次自己的牙齿一样,这类审查应该至少每年进行一次。

防火墙配置――确保防火墙的正确安装至关重要。中小型企业应尽量使用那些提供基本安全功能、但无需复杂的安全知识的防火墙应用设备。另外,这些企业还需聘请ISP,请他们提供防火墙管理和攻击侦测之类的服务。这样做要比聘用兼职的防火墙管理员更省成本,也更有效。

严格防范电子邮件病毒――对接收的电子邮件进行扫描,查看其中是否携带病毒。

这是一个非常重要的安全措施。中小型企业可以利用台式机或服务器端的反病毒保护措施。

采用强大的远程访问认证技术――提供拨号访问电子邮件和其他企业系统的中小型企业,应该停止使用单独的台式机调制解调器,转而使用统一的共用调制解调器和远程访问服务器,以硬件技术来验证远程用户的身份。