有人的地方就有江湖 内网安全以人为本

【.com 独家专访】内网是企业网络最为核心与机密的平台,内网的安全与否不仅仅影响了企业信息的安全,同时也是保证业务连续性的关键问题。

由于行业的不同,对于内网安全的需求也就不同,企业网络架构的方方面面都关乎着内网的可靠性和安全性。那么我们如何有效地进行一个内网安全的管理呢?就此相关问题,我们采访了酷6网信息化部高级项目经理林鹏先生,看看他所规划的内网安全策略和管理是怎样的。

[[29495]]

酷6网信息化部高级项目经理 林鹏

我们知道内网安全是一个非常复杂的问题,针对小、中、大型企业或是不同的行业都有各自不同的内网安全问题。那么,以目前来看,您所在的企业的内网安全问题有哪些呢?

林鹏:目前公司已经有一个具体的安全策略了,正在一步一步地实施当中,同时伴随着企业网络的一些改建,然而以现阶段来说,问题主要集中在身份验证,异常行为监控,准入控制以及内网管理和策略的实施等几个方面。例如怎样防控具有针对性的内网探测,科学登入的相关管理等等。

目前贵企业针对这些内网安全问题使用了哪些管理手段或者是解决方案?

林鹏:针对刚才所说的几个问题,目前我们刚刚完成有线和无线的802.1x相关部署,主要使用的产品是微软和H3C的设备,通过802.1x加域控认证的方式来达到一个公司需要的认证要求。

另外,我还建立了监控服务器,对公司的登入以及流量进行一个监控,对异常行为能够达到一个告警的作用。例如有人会进行一些用户密码猜测的行为,(通过异常行为监控)都能及时地反映到我这里,从而能够进行一个快速地处理。

在这些策略实施的过程中,也暴露了一些平时没有注意到的问题,比如,当某员工用一个账号进行登录的时候,在某一个vlan认证失败的同时,这个员工通过科学,绕过认证登录,接入到内网当中。这在当时是我没有想到的问题,之后,通过其他手段将科学登录禁掉了,当时是使用的微软自带的科学系统,后来改成了思科的SSL 科学系统。

此外,我们还针对内网的一些特定攻击进行了防护,例如ARP攻击和DHCP的一些攻击。现在的主要操作是封掉了一些不必要的ARP流量,限制ARP发送速率,若超过规定的速率,会自动Down掉发送的端口,同时发送告警信息。另一方面,通过DHCP-snooping技术来防止DHCP的攻击和中间人攻击。

那么以现在的状况,您觉得还有哪些地方存在着不足,希望在(内网安全)哪一方面进行改进?

林鹏:内网安全包括管理,技术和基础信息建设等几个方面,我认为在基础信息建设这方面是尤为重要的。

打个比方,例如我们将整个安全事件分为事前-事中-事后三个部分,事前就是针对安全这块所进行的部署,就不多说了。就说在事中,如果发现一个IP地址有问题,检测过程中发现此IP地址正在入侵内网,你要靠多长时间来定位这个IP地址,是哪台机器,是哪个人?想要快速地锁定事发的人员,这个就要靠先期的一些基础的信息记录来完成,这就需要我们安全人员不管是拿到MAC地址、IP地址、人名或是计算机名字当中的任何一个信息,都要将相关信息快速地关联起来,从而定位目标。

想要达到这个目的,就需要建立一个基础信息的数据库,并要经常更新和维护的,所以对于基础信息这块还是需要不断完善的。

很多人说,内网安全不仅仅是监控网络方面的安全问题,更是管理人的问题。对此您有什么看法?

林鹏:我对这方面的感触也是比较深的,说道内网安全最根本的就是”人”,因为人是最不容易控制的。如果在企业当中,每一个员工都有一个良好的安全意识,那么这个企业的安全工作肯定会做的非常完善。对于安全管理人员来说,整个企业的人都是来帮助你完善这个工作,你不是孤立的,大家都在自觉地配合你。

当然,你也要配合大家来做好安全工作。首先,我们要清楚,内网安全的管理者,并不是一个阻止者。你的过多的安全措施可能会让员工们感到厌烦,你要从员工的角度出发,告诉他们,按照你的安全措施做,他们会得到什么好处,站在员工这一边的话,告诉他们如此操作是对他们有利的,他们也许会帮助你,至少比站在对立面来说是更好的方式。

另外,我还会定期给员工们进行一些安全的培训,例如大讲堂,发一些技术操作邮件这类的形式。还有,领导们的帮助也是必不可少,往往领导的推动作用,安全制度的有效实施才是最关键的。

以您的了解,目前市场上的一些内网安全产品所提供的技术管理体系是否能和企业的内网安全制度结合在一起?存在的问题有哪些?

林鹏:个人认为,现在的安全产品都是大同小异的,比的都是谁更人性化而已。然而这些东西都是由人来操作的,也在于领导对其安全策略的重视程度。如果,领导和管理人员都不重视这些问题,这些设备和产品也只是摆设。

结语:

在采访过程中,林鹏还说过这样一句话”有人的地方,就有江湖”,他是如此形容内网安全管理的,可见内网安全一切的根源还是”人”。只有将技术、管理、人,三者有机地结合在一起,才能构建一个立体的内网安全壁垒。

进入内网安全专题>>

【.com独家译稿,非经授权谢绝转载!合作媒体转载请注明原文出处及出处!】

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/134256.html<

(0)
运维的头像运维
上一篇2025-03-01 01:56
下一篇 2025-03-01 01:58

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注