埃摩森IT獵頭分享企業網絡安全管理中容易存在的問題:
1、網絡IP地址混亂
當前,在大多數企業特別是一些中小企業,由于沒有專職網絡管理員以及對企業計算機網絡投資有限,所以沒有對網絡IP地址進行有效的規劃和管理。具體表現在公司員工可以隨意更換IP地址,這就造成了網絡IP地址的混亂。小規模的企業表現出來的問題要少些,但是稍微有些規模的企業,IP地址的混亂,則嚴重影響了正常的工作。IP地址沖突、IP丟失、自動分配的IP數量不夠等問題層出不同。而一些惡意軟件或病毒,正是利用企業內部IP地址混亂,造成企業內部的網絡常常訪問不正常。
2、網絡防病毒不力
企業網絡不安全除了外在的一部分原因外,很大程度上還歸結于企業本身對網絡安全的防護不強。其中最有代表性的就是企業對網絡病毒的防護不力,有的企業沒有完整的企業網絡防護體系,完全依靠單機上的個人版防病毒軟件;有的企業沒有安裝局域網防火墻t有的企業沒有病毒偵測機制等等。而這些問題都為病毒的入侵提供了機會。
3、網絡流量濫用
網絡流量的問題是對企業網絡影響比較大的問題,有些網絡流量是正常的,有些是非正常的,也有隱形的網絡流量和顯性的網絡流量。實際的情況是,就算一臺計算機,沒有任何操作。網絡流量依然很大,企業局域網如果有幾臺這樣的計算機,整個公司的網絡出口就基本上被屏蔽了,而具體使用者卻對此一無所知。還有一種比較常見的情況是網絡下載和視頻,都需要比較高的網絡流量,而現在網絡下載和視頻也是員工們最喜歡使用的網絡手段。
通過P2P軟件,在很短時間內下載上G的文件,似乎是很平常的事情,但帶來的問題是,當這些員T把下載工具一打開,整個公司的正常業務基本上市陷入癱瘓狀態。
4、不重視對服務器的可靠性維護
在當今信息社會,就算是再小的企業,都會擁有至少一臺服務器,這些服務器,為企業的發展提供了可靠的保證。大部分服務器上面,保存著企業重要的數據,如財務、檔案等。很多企業,只是使用比較簡單的手段進行備份,而且這些備份,大部分是離線的,如每天一次,每兩天一次等。一旦服務器發生故障,數據丟失是必然的,對于大部分企業來講,花費昂貴成本,構建實時備份中心,有一定難度。
服務器作為企業信息的核心,很多時候得不到有效保護。有一些服務器,甚至連機柜都沒有,任何一個人都可以隨便訪問服務器內的內容,可以打開服務器,可以向服務器上傳內容,安裝程序。造成服務器操作系統的不穩定,應用程序更是隨時可能發生問題。
5、企業信息資產管理不善
企業為員工提供的軟硬件資產是要求員工在工作的環境下,為企業創造價值,可是很多員工卻把這些資產濫用,甚至挪為私用,缺乏管理的U盤上存放著私人信息,管理不善的計算機、CPU、內存,甚至網卡,主板都被使用者更換掉,為企業帶來損失。例如,由于員工不使用企業統一購買的正版軟件,而是使用自行安裝的盜版軟件,造成工作環境不穩定,為企業帶來無法估量的損失。資產的損壞帶來的損失有時是隱藏的,并非那么明顯。但是一旦發現,卻是難以彌補的。