中小企业“安全外包”

时间:2022-10-07 11:47:19

中小企业“安全外包”

做还是不做,对于S公司的CXO王兵来说,不是一个问题,但是怎么做,怎么做好,确实是一个很严重的问题。为此,他已经连续一个月上火,并且以工作繁忙、心情烦躁为理由,推掉了三次出游,四场约会,五场聚会。

S公司有员工100多人,王兵是公司的信息主管,负责企业的网络、信息系统、自动化办公系统,当然还有网络安全,所以同事们都叫他CXO。其他的还好说,网络安全、信息安全对王兵来说已经差不多成为梦魇。这些网络病毒和攻击并没有因为他们是一个小公司就放过他们,相反,正因为他们是小公司,安防力量薄弱、员工的安全概念又淡薄,相关的安全管理也根本跟不上。

小王同志心急如焚,生活几乎处于不可收拾的状态。说实话,他几乎是逢人便诉苦,用他自己的话说,已经快接近祥林嫂的状态了――“我单知道邮件和可执行文件会传染病毒,哪里想到即时消息也会传染病毒,还这么厉害?”这是某次MSN病毒发作之后,小王经常挂在嘴边的一句话。

做了这么长时间的安全,小王也知道,保护企业免受攻击需要三管齐下的策略,就是人、流程和技术。要想保护好公司的网络和信息安全,简单的嵌入防火墙远远不够,而且也不足以使企业免受日益增加的各种威胁的攻击。

因此,需要采取分步措施――首先是人。企业的最弱环节安全了,整个企业才可以安全,而最弱环节通常就是人。大多数人并不是故意制造麻烦,但是不太了解他们的职责或其所能发挥的重要作用却可能在无意中导致安全问题。这部分小王还需要不断地进行教育,制定合适的略,断提高他们的安全意识,并确保每个人都清楚其职责所在。

其次就是业务流程。安全策略可以建立相关的操作指导原则,从而保证安全操作和应急处理。这个部分,也许小王可以通过相关的业务流程来解决。

第三个就是采用合适的技术和安全产品来为人和业务流程这两方面提供支持。对于小王来说,采用比较合适的安全解决方案就是如此。在碰到趋势科技的安全顾问齐军之后,小王决定采用他们的那个“10247”安全解决方案。

齐军表示,这款产品是针对中小企业推出的解决方案,针对的就是小王他们这样的企业。除了避免了复杂的安全策略设置,可以在内部进行安全监控之外,还可以选择请趋势的那些服务商进行安全报告服务。

企业的IT安全策略需要保持灵活性和适用性,而不是固定不变,这样企业可以在其中加入新型技术或步骤来继续支持业务目标。也就是说,安全策略文档不应束之高阁积满灰尘,而是应该定期修改,确保可以继续满足要求。

小王只记得的一点是,安全策略应始终具备两大功能:保持安全性和确保可用性。他知道,大可以凭借这两种功能使企业变得多产、高效且安全。

Fortinet推出全新万兆级以太网模块

作为多重威胁防护安全解决方案的先驱和领导者,Fortinet公司日前推出具有转换能力和负载平衡的全新模块,即用于FortiGate-5000 系列的FortiController-5208模块,显著提升了其在高端产品方面的优势。FortiGate-5000产品系列是全球首个具备AdvancedTCA (ATCA) 顺应性的安全系统。

这些新模块面向通讯运营商、受控安全服务提供者 (MSSP)和大型企业,提供了全新万兆级以太网 (GigE) 网络接口、负载平衡、以及流量管理功能,有效提升了Fortinet的 FortiGate-5000 系列产品的性能和可扩展性。

趋势维C片 强化个人信息存储安全

继去年推出个人网络安全解决方案PC-cillin 2005产品,成功进军个人信息安全领域之后,趋势科技在4月18日又推出一款新的针对个人信息安全的产品,趋势维C片。这款产品是将PC-cillion2006 安全解决方案内置到乐可移动易共享的U盘中,为用户电脑提供全面安全保护。趋势科技中国区总经理叶伟伦同时表示,将不再单独的PC-cillion2006,以后的个人端安全产品将全部采用维C片的方式发行。

硕琦主推创新一代反垃圾邮件技术

随着《互联网电子邮件服务管理办法》正式公布,国家的对公民电子邮件的内容保护上升到了一个新的高度。硕琦科技首创革命性“垃圾邮件行为模式解析”技术,避免了因主观判断垃圾邮件内容所引发的误判,,受到了广大企业用户的好评。

上一篇:威胁管理 安全无忧 下一篇:BSC:提升战略执行力