監(jiān)理公司管理系統(tǒng) | 工程企業(yè)管理系統(tǒng) | OA系統(tǒng) | ERP系統(tǒng) | 造價咨詢管理系統(tǒng) | 工程設計管理系統(tǒng) | 簽約案例 | 購買價格 | 在線試用 | 手機APP | 產(chǎn)品資料
X 關閉

管理好網(wǎng)關 管理好企業(yè)網(wǎng)絡的進戶門

申請免費試用、咨詢電話:400-8352-114

文章來源:泛普軟件

管理好網(wǎng)關 管理好企業(yè)網(wǎng)絡的進戶門

網(wǎng)關,在企業(yè)網(wǎng)絡管理中,有著至關重要的地位。什么是網(wǎng)關呢?簡單的說,網(wǎng)關就好像房間里的進戶門,是企業(yè)網(wǎng)路環(huán)境與外部網(wǎng)絡環(huán)境隔離的一道門。若我們網(wǎng)絡管理員能夠把這道門管理的好的話,那么企業(yè)網(wǎng)絡的問題就會少得多。像現(xiàn)在危害企業(yè)網(wǎng)絡的病毒、垃圾郵件等等,都可以在網(wǎng)關上進行防治。所以,網(wǎng)關,這道企業(yè)網(wǎng)絡進戶門,我們若處理的好的話,可以保障企業(yè)網(wǎng)絡的順暢運行。

第一道防治措施:防火墻

若企業(yè)對于網(wǎng)絡順暢運行要求比較高的企業(yè),若在企業(yè)網(wǎng)絡上部署了大量對應用服務器的企業(yè),則最好在網(wǎng)關上部署防火墻。因為對于這些企業(yè),若網(wǎng)絡發(fā)生故障,就好像企業(yè)停電了一樣,員工將無事可做。

筆者有個朋友的企業(yè),他們部署了erp系統(tǒng),平時的日常辦公已經(jīng)都離不開ERP系統(tǒng)了。有一天,他們網(wǎng)絡受到了病毒的攻擊,全部網(wǎng)絡癱瘓。此時,他們員工就叫死了。以前還說ERP系統(tǒng)怎么怎么不好,但是,到了ERP系統(tǒng)真的不能用時,他們反而不知道該如何工作了。可見,對于部署了像ERP系統(tǒng)等類似的網(wǎng)絡應用的話,當網(wǎng)絡癱瘓的時候,對于他們來說,是一個很大的打擊。

故,對于這些企業(yè)的話,筆者的建議是在企業(yè)網(wǎng)絡的網(wǎng)關上,設置一道防火墻。把企業(yè)的內部網(wǎng)絡跟外部網(wǎng)絡有效的隔離開來,并對進出這道門戶的數(shù)據(jù)進行檢測,看看是否存在可能危害企業(yè)網(wǎng)絡運行的因素存在。防火墻能夠有效的阻斷未經(jīng)授權的信息在網(wǎng)關上隨意進出。

筆者企業(yè)使用的是硬件防火墻,東方龍馬公司的產(chǎn)品。采用這個硬件防火墻,筆者利用其過濾規(guī)則,有效的對企業(yè)內部的網(wǎng)絡行為進行管理與監(jiān)控,如對于企業(yè)內部大部分員工不允許其上QQ或者炒股、玩游戲等等;如利用其自帶的抗工具與自我保護功能,有效的防止了病毒對于企業(yè)內部網(wǎng)絡的攻擊;還可以利用地址轉換功能,讓企業(yè)內部的應用服務器,如ERP與OA服務器,員工可以在家里或者出差的時候也可以訪問;利用防火墻的終端身份認證功能,可以實現(xiàn)只有經(jīng)過授權的用戶才能夠從外部連接到企業(yè)的內部網(wǎng)絡上,等等。筆者借助這款硬件產(chǎn)品,提高了對于企業(yè)網(wǎng)絡與外部網(wǎng)絡的把控能力;有了防火墻的幫助,筆者可以不需要使用網(wǎng)絡行為管理軟件,就可以對內部員工的網(wǎng)絡行為進行有效的限制。這些都是筆者使用防火墻的直接的感受。

當然,硬件防火墻的投資是比較昂貴的。若中小企業(yè)的領導者在這方面不愿意過大投資的話,則網(wǎng)路管理員還有一個選擇,就是利用軟件防火墻,來實現(xiàn)對于網(wǎng)關進行管理的需求。其實,現(xiàn)在也有一些針對終端的防火墻產(chǎn)品,如一些殺毒軟件,金山毒霸、瑞星等殺毒軟件,都有個人防火墻功能。當一些未經(jīng)授權的程序試圖訪問網(wǎng)絡或者一些不良程序試圖在用戶不知情的情況下修改注冊表等信息的話,防火墻都回告訴我們,并讓我們判斷該如何處理這些程序。這就保證了未經(jīng)授權的程序不能更改我們的系統(tǒng)配置或者隨意訪問網(wǎng)絡。

網(wǎng)關級別的軟件防火墻跟這個防火墻類似,只是其功能要強大的多。現(xiàn)在好一些的軟件防火墻,基本上可以實現(xiàn)硬件防火墻90%左右的功能;但是,其價格卻比硬件防火墻要便宜的多。所以說,對于中小企業(yè)來說,是一個不錯的選擇。只是其運行效率,比硬件防火墻要差一點。不過,根據(jù)筆者的經(jīng)驗,中小企業(yè)用戶相對比較少,進出網(wǎng)關的數(shù)據(jù)也不會很多,所以,這個缺點對于中小企業(yè)來說,可能不會造成多大的影響。

第二道防治措施:對于郵件的保護措施

企業(yè)員工每天上班的時候,一打開企業(yè)內部郵箱,是不是就有很多的垃圾郵件;網(wǎng)絡管理員是不是在為層出不窮的郵件病毒所困擾著。其實,這些問題,在網(wǎng)關上部署一些郵件相關的保護產(chǎn)品,就可以有效的防止這些現(xiàn)象的產(chǎn)生。

如利用內容過濾軟件,我們就可以有效的防治令人討厭的垃圾郵件。雖然,可以在客戶端的級別上進行防垃圾軟件的設置,但是,若讓對于這個不怎么專業(yè)的員工自己去配置防垃圾軟件設置的話,效果不一定好,還可能因為不熟悉配置,而把一些不適垃圾郵件的地址都給過濾了,那就是搬起石頭砸自己的腳了。所以,我們網(wǎng)絡管理員,還是希望能夠統(tǒng)一對垃圾郵件進行過濾。此時,我們就有兩個選擇,一個是直接在郵件服務器上進行過濾;另外一個就是在網(wǎng)關上,部署內容過濾軟件,對垃圾郵件進行過濾。內容過濾軟件的另外一個作用,就是我們網(wǎng)絡管理員可以利用這個產(chǎn)品,防止員工對一些不正當?shù)木W(wǎng)絡進行訪問,如一些交友網(wǎng)站、色情網(wǎng)站等等。因為這些網(wǎng)站往往都有病毒。所以,利用這個功能,可以給企業(yè)創(chuàng)造一個健康的網(wǎng)絡辦公環(huán)境。

同時,在網(wǎng)關上部署反病毒軟件,特別是在企業(yè)郵箱的網(wǎng)關上部署反病毒軟件,那效果,比起在用戶終端部署殺毒軟件,要有效的多。因為出于種種原因,有時候員工在收到帶有病毒的郵件時,殺毒軟件常常會不起作用。如員工在收到一個帶有附件的郵件時,殺毒軟件是提醒員工需要對郵件附件進行掃描,但是,員工可能是出于麻煩,或者對發(fā)件人太過于信任,所以,往往不會對附件進行病毒掃描,這就給了病毒可乘之機。一些病毒會模仿用戶的好友的發(fā)件人地址來欺騙用戶。所以,網(wǎng)絡管理員若能夠在企業(yè)郵箱網(wǎng)關上部署反病毒郵件的話,就可以強制的對于進出網(wǎng)關所有郵件,包括帶有附件的郵件,進行病毒掃描,最大程度的保障企業(yè)郵件的安全運行。

第三道防治措施:針對VPN的管理

現(xiàn)在大部分企業(yè),為了便于出差的員工訪問企業(yè)的內部網(wǎng)絡,都會部署VPN應用。筆者的企業(yè),現(xiàn)在也部署了VPN服務器。但是,如果保障VPN服務器的安全,曾經(jīng)帶給我不少的煩惱。要知道,若企業(yè)使用了VPN服務器的話,就好像在企業(yè)的內部網(wǎng)絡上,又開了一扇門,如此的話,只要不法之人,非法取得了這扇門的鑰匙的話,那么他們就可以暢通無阻的訪問企業(yè)的內部網(wǎng)絡,甚至進行任何的修改與破壞動作。

筆者為了提高VPN服務器的安全,把 VPN服務器部署在硬件防火墻內部,在網(wǎng)關處,采用安全產(chǎn)品來保障VPN服務器的安全。如我們若認為VPN服務器自帶的身份認證功能不夠強大的話,我們還可以利用防火墻的身份認證功能與日志功能,來幫助VPN服務器對于VPN客戶端身份合法性進行認證,來提高VPN服務器的安全性。對于VPN服務器來說,有過這方面管理經(jīng)驗的IT人才都知道,其最大的威脅就是外部非法用戶的訪問。而在VPN服務器的網(wǎng)關上,部署防火墻,無論是硬件防火墻還是軟件防火墻,都可以幫助網(wǎng)絡管理員,提高VPN身份認證的效率與準確性??梢?,在網(wǎng)關上部署針對VPN服務器的安全應用產(chǎn)品,可以提高我們對于VPN服務器管理的效果,保障企業(yè)內部網(wǎng)絡的安全。在使用VPN服務器的便利性的同時,不被其安全性所困擾。

網(wǎng)關產(chǎn)品是保護公司的網(wǎng)絡免受外部入侵的第一道安全防線,可以防止網(wǎng)絡病毒或者其他未經(jīng)授權的用戶訪問企業(yè)內部網(wǎng)絡;也是對用戶的上網(wǎng)行為進行控制的比較好的實現(xiàn)方式,可以規(guī)范員工的上網(wǎng)行為,不讓他們在辦公時間訪問未經(jīng)允許的網(wǎng)站,創(chuàng)造一個健康的網(wǎng)絡辦公環(huán)境。(IT專家網(wǎng))

發(fā)布:2007-04-22 09:12    編輯:泛普軟件 · xiaona    [打印此頁]    [關閉]
相關文章:

泛普重慶OA信息化其他應用

重慶OA軟件 重慶OA新聞動態(tài) 重慶OA信息化 重慶OA客戶 重慶OA快博 重慶OA行業(yè)資訊 重慶軟件開發(fā)公司 重慶網(wǎng)站建設公司 重慶物業(yè)管理軟件 重慶餐飲管理軟件 重慶倉庫管理系統(tǒng) 重慶門禁系統(tǒng) 重慶微信營銷 重慶ERP 重慶監(jiān)控公司 重慶金融行業(yè)軟件 重慶B2B、B2C商城系統(tǒng)開發(fā) 重慶建筑施工項目管理系統(tǒng)開發(fā)