任新勃 發(fā)表于:13年12月31日 10:41 [綜述] DOIT.com.cn
圣誕節(jié)、元旦、春節(jié),購物季節(jié)日接踵而來。我們需要探討和關注在節(jié)日購物季期間如何保護公司網絡的安全。
無論企業(yè)采取如何的安全措施進行員工上網監(jiān)控,總還是會有人在這個時候打算在網上購物。此時,網絡管理員審查企業(yè)網絡安全性時,還需要審查一下購物者的網絡行為的安全性。站點,行為記錄,安全意識等這些都是審查過程中需要注意的事項。企業(yè)應該不會希望由于某員工訪問了一個站點就落入僵尸網絡的陷井。
企業(yè)網絡管理員可以監(jiān)控到哪些人在進行網絡購物,但是采用哪種監(jiān)控方法是保障安全的最佳之選?是監(jiān)控內部流量還是監(jiān)控員工的上網行為?如果企業(yè)不允許因個人緣由上網,那么監(jiān)控內部流量就是強化安全的策略。如果企業(yè)不限制個人緣由上網,那么監(jiān)控就會成為提醒重要用戶的一種方式。需要關注那些整天都在網購的群體,其最有可能陷入騙局。
企業(yè)網絡管理員需要在節(jié)日購物季更密切地監(jiān)控帶寬,當發(fā)現多媒體網站訪問量的增加而導致的流量峰值等異,F象,就應當進行關注和調查。無論如何,此時網絡管理員應該隨時進行監(jiān)控,因為這是發(fā)現對網絡隱形攻擊的好辦法。
節(jié)日購物季也是審查防火墻規(guī)則的好時機。因此,利用監(jiān)控數據可以檢測防火墻規(guī)則。
在查看防火墻時,同時也要查看其固件是不是最新?是否遺漏了安全修復?當然也包括其它電子產品的更新情況。在節(jié)日購物季,需要查看大量其它設備、策略和安全配置。這也是對一年安全工作的最好總結。