关于公司网络防止黑客入侵,有什么性价比高的手段?

来源:百度文库 编辑:超级军网 时间:2024/04/29 03:53:44
现在网络办公很发达,很多资料和文档数据都存在于电脑里面。
财务,办公室,投标设计部门等都严重依靠网络的支持。
是不是将重要部门的网络独立出公司的网络,用无线上网卡会好点?
至少一旦公司的路由器或者防火墙被黑客入侵,那些无线上网的将安全。打印这块也就投标设计用的多,这个可以笔记本可以拿去不要网络,或者内网打印。
这样行不行,或者还要补充还是有更好的?现在网络办公很发达,很多资料和文档数据都存在于电脑里面。
财务,办公室,投标设计部门等都严重依靠网络的支持。
是不是将重要部门的网络独立出公司的网络,用无线上网卡会好点?
至少一旦公司的路由器或者防火墙被黑客入侵,那些无线上网的将安全。打印这块也就投标设计用的多,这个可以笔记本可以拿去不要网络,或者内网打印。
这样行不行,或者还要补充还是有更好的?
硬件防火墙,找个有经验的网管,或干脆与互联网物理隔绝
仅仅使用无线网卡,并不能进行任何隔离,黑客只要能控制内网中的一台机器,往往就能拿到各种资料了。


仅仅使用无线网卡,并不能进行任何隔离,黑客只要能控制内网中的一台机器,往往就能拿到各种资料了。
关键部门和个人切断内网,投标部门,办公室设独立打印机。
重要的资料一般在关键的个别人和设计投标,财务那边。其他的资料被入侵和公司大局无碍。
无线网络天生安全性就比不上有线啊。
信息安全这玩意没啥捷径可走,要想“安全”,唯有建立一套完整的安全体系一条路可走。
具体点儿的,防火墙和其他一些必须的网络安全设备有没有,最初规划网络的时候有没有考虑到安全问题,路由交换的安全策略怎么样,制度上有没有有效的安全制度和相应监督机制,网管有没有处理安全问题的能力,用户权限的划分,敏感数据存储的方式,关键系统的备份等等。

longzs 发表于 2013-2-19 12:07
关键部门和个人切断内网,投标部门,办公室设独立打印机。
重要的资料一般在关键的个别人和设计投标,财 ...


断网没必要,如果真觉得需要这样直接把敏感部门的办公网和互联网(以及你公司的其他内网)物理隔绝就可以了(实话实说对一般公司真的没必要),这样还不放心的话还可以将重要信息专门放在一台没有联网的计算机上,并设专人负责或指定严格的操作规章(及监督机制)以确保该机的安全。
将一个部门所以电脑的联网都切断绝对是种倒退,且弊大于利——这些部门的员工如何交换办公资料?个人U盘的安全性未必更高,所有文档重归纸质更不现实。此外,离线就意味着脱离了公司信息安全系统的保护,将安全责任完全托付给了(不靠谱)的员工个人,于管理于安全都没有好处。
longzs 发表于 2013-2-19 12:07
关键部门和个人切断内网,投标部门,办公室设独立打印机。
重要的资料一般在关键的个别人和设计投标,财 ...


断网没必要,如果真觉得需要这样直接把敏感部门的办公网和互联网(以及你公司的其他内网)物理隔绝就可以了(实话实说对一般公司真的没必要),这样还不放心的话还可以将重要信息专门放在一台没有联网的计算机上,并设专人负责或指定严格的操作规章(及监督机制)以确保该机的安全。
将一个部门所以电脑的联网都切断绝对是种倒退,且弊大于利——这些部门的员工如何交换办公资料?个人U盘的安全性未必更高,所有文档重归纸质更不现实。此外,离线就意味着脱离了公司信息安全系统的保护,将安全责任完全托付给了(不靠谱)的员工个人,于管理于安全都没有好处。


大公司不都是用内网办公的么?

每人两台机器,一台办公,一台查阅资料.
办公的那台电脑用铁箱子锁起来,usb口不能用.
资料导入或者导出,需要专门的人员审核并且签字才能导入导出.

大公司不都是用内网办公的么?

每人两台机器,一台办公,一台查阅资料.
办公的那台电脑用铁箱子锁起来,usb口不能用.
资料导入或者导出,需要专门的人员审核并且签字才能导入导出.
不要接入互联网是最好的办法,或者像政府机关那样搞两套系统,一套专线内网,一套外网
把网线拔了就行,性价比最高。