九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

三大原則管理企業(yè)網(wǎng)絡安全

發(fā)布時間:  2012/9/9 16:59:13

    在企業(yè)網(wǎng)絡安全管理中,為員工提供完成其本職工作所需要的信息訪問權(quán)限、避免未經(jīng)授權(quán)的人改變公司的關(guān)鍵文檔、平衡訪問速度與安全控制三方面分別有以下三大原則。 

  原則一:最小權(quán)限原則 

  最小權(quán)限原則要求我們在企業(yè)網(wǎng)絡安全管理中,為員工僅僅提供完成其本職工作所需要的信息訪問權(quán)限,而不提供其他額外的權(quán)限。 

  如企業(yè)現(xiàn)在有一個文件服務器系統(tǒng),為了安全的考慮,我們財務部門的文件會做一些特殊的權(quán)限控制。財務部門會設置兩個文件夾,其中一個文件夾用來放置一些可以公開的文件,如空白的報銷憑證等等,方便其他員工填寫費用報銷憑證。還有一個文件放置一些機密文件,只有企業(yè)高層管理人員才能查看,如企業(yè)的現(xiàn)金流量表等等。此時我們在設置權(quán)限的時候,就要根據(jù)最小權(quán)限的原則,對于普通員工與高層管理人員進行發(fā)開設置,若是普通員工的話,則其職能對其可以訪問的文件夾進行查詢,對于其沒有訪問權(quán)限的文件夾,則服務器要拒絕其訪問。 

  最小權(quán)限原則除了在這個訪問權(quán)限上反映外,最常見的還有讀寫上面的控制。如上面這個財務部門有兩個文件夾A與B.作為普通員工,A文件夾屬于機密級,其當然不能訪問。但是,最為放置報銷憑證格式的文件夾B,我們設置普通員工可以訪問。可是,這個訪問的權(quán)限是什么呢?也就是說,普通員工對于這個文件夾下的文件具有哪些訪問權(quán)限?刪除、修改、抑或只有只讀?若這個報銷憑證只是一個格式,公司內(nèi)部的一個通用的報銷格式,那么,除了財務設計表格格式的人除外,其他員工對于這個文件夾下的我文件,沒有刪除、修改的權(quán)限,而只有只讀的權(quán)限。可見,根據(jù)最小權(quán)限的原則,我們不僅要定義某個用戶對于特定的信息是否具有訪問權(quán)限,而且,還要定義這個訪問權(quán)限的級別,是只讀、修改、還是完全控制? 

  不過在實際管理中,有不少人會為了方便管理,就忽視這個原則。 

  如文件服務器管理中,沒有對文件進行安全級別的管理,只進行了讀寫權(quán)限的控制。也就是說,企業(yè)的員工可以訪問文件服務器上的所有內(nèi)容,包括企業(yè)的財務信息、客戶信息、訂單等比較敏感的信息,只是他們不能對不屬于自己的部門的文件夾進行修改操作而已。很明顯,如此設計的話,企業(yè)員工可以輕易獲得諸如客戶信息、價格信息等比較機密的文件。若員工把這些信息泄露給企業(yè)的競爭對手,那么企業(yè)將失去其競爭優(yōu)勢。 

  再如,對于同一個部門的員工,沒有進行權(quán)限的細分,普通員工跟部門經(jīng)理具有同等等權(quán)限。如在財務管理系統(tǒng)中,一般普通員工沒有審核單據(jù)與撤銷單據(jù)審核的權(quán)限,但是,有些系統(tǒng)管理員往往為了管理的方便,給與普通員工跟財務經(jīng)理同等的操作權(quán)利。普通員工可以自己撤銷已經(jīng)審核了的單據(jù)。這顯然給財務管理系統(tǒng)的安全帶來了不少的隱患。 

  所以,我們要保證企業(yè)網(wǎng)絡應用的安全性,就一定要堅持“最小權(quán)限”的原則,而不能因為管理上的便利,而采取了“最大權(quán)限”的原則,從而給企業(yè)網(wǎng)絡安全埋下了一顆定時炸彈。 

  原則二:完整性原則 

  完整性原則指我們在企業(yè)網(wǎng)絡安全管理中,要確保未經(jīng)授權(quán)的個人不能改變或者刪除信息,尤其要避免未經(jīng)授權(quán)的人改變公司的關(guān)鍵文檔,如企業(yè)的財務信息、客戶聯(lián)系方式等等。 

  完整性原則在企業(yè)網(wǎng)絡安全應用中,主要體現(xiàn)在兩個方面。 

  一是未經(jīng)授權(quán)的人,不等更改信息記錄。如在企業(yè)的ERP系統(tǒng)中,財務部門雖然有對客戶信息的訪問權(quán)利,但是,其沒有修改權(quán)利。其所需要對某些信息進行更改,如客戶的開票地址等等,一般情況下,其必須要通知具體的銷售人員,讓其進行修改。這主要是為了保證相關(guān)信息的修改,必須讓這個信息的創(chuàng)始人知道。否則的話,若在記錄的創(chuàng)始人不知情的情況下,有員工私自把信息修改了,那么就會造成信息不對稱的情況發(fā)生。所以,一般在信息化管理系統(tǒng)中,如ERP管理系統(tǒng)中,默認都會有一個權(quán)限控制“不允許他人修改、刪除記錄”。這個權(quán)限也就意味著只有記錄的本人可以修改相關(guān)的信息,其他員工最多只有訪問的權(quán)利,而沒有修改的權(quán)利。 

  二是指若有人修改時,必須要保存修改的歷史記錄,以便后續(xù)查詢。在某些情況下,若不允許其他人修改創(chuàng)始人的信息,也有些死板。如采購經(jīng)理有權(quán)對采購員下的采購訂單進行修改、作廢等操作。遇到這種情況該怎么處理呢?在ERP系統(tǒng)中,可以通過采購變更單處理。也就是說,其他人不能夠直接在原始單據(jù)上進行內(nèi)容的修改,其要對采購單進行價格、數(shù)量等修改的話,無論是其他人又或者是采購訂單的主人,都必須通過采購變更單來解決。這主要是為了記錄的修改保留原始記錄及變更的過程。當以后發(fā)現(xiàn)問題時,可以稽核。若在修改時,不保存原始記錄的話,那出現(xiàn)問題時,就沒有記錄可查。所以,完整性原則的第二個要求就是在變更的時候,需要保留必要的變更日志,以方便我們后續(xù)的追蹤。 

  若是針對文件服務器,則完整性就要求文件服務器能夠按時點進行恢復。對文件服務器中某個文件進行修改,我們可能很難記錄下修改的內(nèi)容。文件服務器日志最多記錄某某時間、某某用戶對某個文件夾下的某個文件進行了哪種操作。但是,不會記錄下具體操作了什么內(nèi)容。如把某個文件刪除了或者修改了某個文件的內(nèi)容。此時,我們就需要文件服務器實現(xiàn)按時點進行恢復的功能。當用戶發(fā)現(xiàn)某個文件被非法修改時,要能夠恢復到最近的時刻。當然這個恢復需要針對具體的文件夾甚至是特定的文件,若把文件服務器中所有的文件都恢復了,那其他用戶就要叫死了。 

  總之,完整性原則要求我們在安全管理的工作中,要保證未經(jīng)授權(quán)的人對信息的非法修改,及信息的內(nèi)容修改最好要保留歷史記錄。 

  
原則三:速度與控制之間平衡的原則 

  我們在對信息作了種種限制的時候,必然會對信息的訪問速度產(chǎn)生影響。如當采購訂單需要變更時,員工不能在原有的單據(jù)上直接進行修改,而需要通過采購變更單進行修改等等。這會對工作效率產(chǎn)生一定的影響。這就需要我們對訪問速度與安全控制之間找到一個平衡點,或者說是兩者之間進行妥協(xié)。 

  為了達到這個平衡的目的,我們可以如此做。 

  一是把文件信息進行根據(jù)安全性進行分級。對一些不怎么重要的信息,我們可以把安全控制的級別降低,從而來提高用戶的工作效率。如對于一些信息化管理系統(tǒng)的報表,我們可以設置比較低的權(quán)限,如在部門內(nèi)部員工可以察看各種報表信息,畢竟這只是查詢,不會對數(shù)據(jù)進行修改。 

  二是盡量在組的級別上進行管理,而不是在用戶的級別上進行權(quán)限控制。我們試想一下,若公司的文件服務器上有50個員工帳戶,若一一為他們設置文件服務器訪問權(quán)限的話,那么我們的工作量會有多大。所以,此時我們應該利用組的級別上進行權(quán)限控制。把具有相同權(quán)限的人歸類為一組,如一個部門的普通員工就可以歸屬為一組,如此的話,就可以把用戶歸屬于這個組,我們只需要在組的級別上進行維護,從而到達快速管理與控制的目的。如我們在進行ERP等信息化管理系統(tǒng)的權(quán)限管理時,利用組權(quán)限控制以及一些例外控制規(guī)則,就可以實現(xiàn)對信息的全面安全管理,而且,其管理的效率也會比較高。 

  三是要慎用臨時權(quán)限。有時候,可能某個員工需要某個權(quán)限,如其需要導出客戶基本信息的權(quán)限,此時我們該怎么辦呢?一般情況下,為了防止客戶信息的泄露,我們是不允許用戶成批的導出客戶信息。但是,有時候出于一些諸如客戶信息備檔等方面的需要,用戶提出這方面權(quán)限的申請的時候,我們該如何處理呢?有些人喜歡給他們設置臨時權(quán)限來解決。我個人不怎么贊成這么處理。因為臨時權(quán)限比較難于管理,而且,一旦開了這個口的話,下次遇到類似問題的時候,他們就會頻繁的申請這些臨時權(quán)限。我遇到這種情況時,一般就讓他們?nèi)フ矣羞@種權(quán)限的人。如普通銷售員沒有客戶信息成批導出的權(quán)限,但是,銷售經(jīng)理又這個權(quán)限,那么就讓銷售員告知他們的銷售經(jīng)理,讓他們的銷售經(jīng)理幫助其導出。而且如此處理的話,銷售經(jīng)理也知道確實有這么一回事情。若我們盲目的給員工走后門、開綠色通道,那么就會增加數(shù)據(jù)泄露的風險。 


本文出自:億恩科技【www.23lll.com】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關(guān)注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看
    亚洲电影第三页| 欧美有码在线视频| 午夜国产精品视频免费体验区| 亚洲人成人99网站| 在线日韩欧美| 狠狠色丁香婷婷综合| 国产精品视频一二三| 欧美色道久久88综合亚洲精品| 欧美激情精品久久久久| 欧美激情1区2区3区| 欧美不卡福利| 欧美韩日一区二区| 欧美国产日韩精品免费观看| 欧美成人一区在线| 免费观看亚洲视频大全| 免费一区视频| 欧美精品一区二区三区在线播放 | 欧美日韩国产999| 欧美人与禽猛交乱配视频| 欧美精品乱码久久久久久按摩| 欧美高清免费| 欧美欧美天天天天操| 欧美激情按摩在线| 欧美日韩精品久久| 欧美日韩色婷婷| 欧美亚州在线观看| 国产精品一区二区在线观看网站| 国产精品爽爽ⅴa在线观看| 国产精品一区=区| 国产综合色产| 在线精品福利| 99国产一区二区三精品乱码| 一区二区三区欧美| 欧美一级免费视频| 亚洲国产一区视频| 99re6热只有精品免费观看| 一区二区高清在线| 亚洲欧美怡红院| 久久久九九九九| 女仆av观看一区| 欧美午夜精品理论片a级按摩 | av不卡在线观看| 午夜久久福利| 亚洲欧洲在线看| 亚洲午夜极品| 久久精品免费| 欧美激情亚洲另类| 国产精品欧美日韩一区二区| 国产情人节一区| 亚洲二区在线观看| 这里只有精品在线播放| 欧美资源在线| 一本色道久久综合精品竹菊 | 午夜日韩电影| 老司机一区二区三区| 欧美日韩中国免费专区在线看| 国产精品日韩二区| 在线观看视频日韩| 亚洲少妇自拍| 久久精品欧美| 亚洲无线观看| 久久综合久久综合久久综合| 欧美日韩美女一区二区| 国产午夜精品视频| 亚洲精品女av网站| 性18欧美另类| 日韩一区二区高清| 久久精品青青大伊人av| 欧美日韩理论| 一区在线电影| 亚洲永久精品国产| 亚洲破处大片| 校园激情久久| 欧美电影打屁股sp| 国产喷白浆一区二区三区| 亚洲精品之草原avav久久| 欧美亚洲免费| 亚洲视频在线观看三级| 久热精品在线视频| 国产精品中文字幕在线观看| 亚洲国产成人午夜在线一区| 亚洲在线一区二区| 亚洲伦伦在线| 久久久久久久尹人综合网亚洲| 欧美日韩三级视频| 亚洲电影免费| 欧美在线精品免播放器视频| 亚洲尤物在线| 欧美日韩国产123| 亚洲电影自拍| 久久精品女人的天堂av| 性做久久久久久久免费看| 欧美日韩国产欧美日美国产精品| 一区二区视频欧美| 校园激情久久| 欧美影院在线播放| 国产精品毛片在线看| 亚洲美女淫视频| 亚洲乱码视频| 欧美成ee人免费视频| 狠狠色狠色综合曰曰| 亚洲欧美三级在线| 午夜日韩激情| 国产精品免费视频xxxx| 日韩一级精品视频在线观看| 亚洲欧洲三级| 欧美成人蜜桃| 在线观看欧美激情| 亚洲国产成人久久| 久久九九99| 国产日韩精品视频一区二区三区| 在线一区观看| 亚洲一本大道在线| 欧美午夜精品久久久久久久| 99国产精品一区| 亚洲一区视频在线| 欧美午夜电影在线| 亚洲精品偷拍| 一本不卡影院| 欧美视频免费看| 中文一区二区| 亚洲欧美亚洲| 国产欧美一区二区精品婷婷| 午夜精品久久久久久99热| 欧美专区在线| 国产综合色精品一区二区三区| 欧美在线免费看| 另类国产ts人妖高潮视频| 激情成人亚洲| 亚洲青色在线| 欧美日韩在线不卡一区| 一区二区三区欧美| 午夜性色一区二区三区免费视频| 国产精品一区一区三区| 欧美亚洲三区| 麻豆国产精品一区二区三区| 伊人婷婷久久| 一区二区精品在线| 国产精品国产三级国产专播精品人 | 亚洲国产1区| 日韩五码在线| 国产精品久久久久久久久免费 | 亚洲高清一区二区三区| 欧美激情精品久久久六区热门| 亚洲精品中文字幕女同| 亚洲专区免费| 国产一区二区0| 亚洲人成免费| 国产精品va在线播放| 午夜一区二区三区不卡视频| 久久综合伊人77777| 亚洲黄色av| 亚洲欧美日本日韩| 国产一区二区三区久久 | 久久嫩草精品久久久精品| 亚洲丁香婷深爱综合| 亚洲一区国产视频| 国内精品久久久久久 | 一区二区三区日韩欧美| 久久超碰97人人做人人爱| 伊伊综合在线| 亚洲一区二区三区中文字幕| 国产亚洲一区二区在线观看| 亚洲欧洲一区二区在线播放| 国产精品成人免费| 久久国产主播| 欧美三级电影网| 久久av一区二区三区漫画| 欧美精品日韩精品| 午夜精品久久一牛影视| 欧美二区视频| 午夜精品久久久久久久白皮肤| 蜜月aⅴ免费一区二区三区| 一区二区三区精品在线| 老司机午夜精品| 亚洲一区免费看| 欧美黄污视频| 欧美中文在线观看| 国产精品扒开腿做爽爽爽视频| 久久国产精品黑丝| 欧美四级在线| 亚洲国产日韩精品| 国产精品日韩欧美综合| 亚洲精品久久久久| 国产欧美精品va在线观看| 日韩一级不卡| 韩国v欧美v日本v亚洲v| 亚洲一区图片| 亚洲欧洲美洲综合色网| 久久精品国产一区二区三区| 99精品99久久久久久宅男| 久久香蕉国产线看观看av| 亚洲一级片在线看| 欧美激情一区二区三区在线视频观看 | 亚洲午夜激情在线| 亚洲国产日韩一区二区| 久久久久久一区二区| 亚洲视频在线二区| 欧美经典一区二区三区| 久久精品视频一|