采用分层方法强调中小企业安全保护的重要性

日期: 2010-12-22 作者:陈振宽 来源:TechTarget中国

  网络犯罪正在悄无声息地蔓延,给中小企业带来的威胁日益加剧;恶意攻击造成的停机和收入损失会给中小企业带来无法挽回的损失。尽管中小企业与大型企业面临着同样复杂的安全性问题,但是中小企业却没有像大型企业一样拥有资源、预算和专业知识,以有效地解决这些问题。

  一般情况下,小企业并没有专门的IT部门,通常依靠办公室的行政人员或一名IT人员处理复杂的安全性任务。在某些情况下,资金较短缺的企业由于不堪重负,而疏忽于保护他们的网络和数据。实际上,根据戴尔对全球1,425家中小企业的调查研究显示,47%的企业并没有对台式机做备份,而冒着丢失重要信息的风险,33%的企业甚至缺乏基本的病毒防护措施。

  对于中小企业而言,安全性的管理是一项十分艰巨的任务,从预防经网络发生的数据破坏,到员工、恶意软件攻击或丢失笔记本电脑造成的数据泄露。Gartner的调查数据显示,在寻找一家可以帮助抵御这些日渐增多的安全威胁的公司时,2/3的中型企业表示愿意充分利用来自一家厂商的安全保护功能。

  维持和确保业务安全需要主动采取措施和实施全面的解决方案。了解大局,开始考虑保护所有层面的网络安全,无线和有线以及制定约束连接到网络的任何设备的守则,这些对中小企业而言十分重要。单靠一项技术无法防御所有的安全威胁,因此,我推荐一个分层方法(multilayered approach),该方法适用于您独特环境,可以让您采取主动和被动的IT安全保护措施。它可以分为四个相互独立但又彼此相互应用:网络安全性、端点安全性、用户安全性和安全性服务。

  网络安全性

  统一威胁管理(Unified Threat Management, UTM)设备是分层安全性解决方案的重要组成部分,将全套高级网络安全性服务集成到了一个设备之中。UTM是一硬件设备,包括防火墙、内容过滤、VPN和入侵检测技术,易于部署,不需要专门的IT支持。

  Weetabix Ltd.是一家知名的英国谷物早餐制造商,它的网络跨越六个区域。为了更灵活、更简单地管理各个区域的网络,同时改善站点之间的VPN性能和网络安全性,他们选择了戴尔与Juniper联合开发的J-SRX100服务网关 作为解决方案。

  Weetabix Ltd的高级网络管理员Bob Tuttle赞扬J-SRX为公司内外提供了更加完善的安全性,将更多威胁(相比先前部署的设备)拦截在防火墙之外,令他们能够轻松阻止特定的电子邮件发件人、IP地址或对某些网站的访问。灵活的远程管理是Weetabix考虑的另一个关键问题。Tuttle 表示:“我们只有两名网络管理员,没有大量的时间来管理防火墙、路由器和交换机。我们只希望这些设备能够正常工作。当我们发现有威胁,或者员工正在访问的某个网站会给我们带来麻烦时,使用设计完善的用户界面远程访问设备和更改防火墙设置,可以为我们节省许多时间和资金。”

  端点安全性

  “端点”是指任何可以连接您网络的设备,从服务器到随身碟,它们都可以携带有害的安全威胁。现在,便携设备的使用广泛普及,网络已不再是封闭的统一实体,因此,确保网络端点安全是确保任何业务安全的关键。

KACE K1000管理设备等产品可以提供关键的安全功能,包括漏洞评估与修复,通过修补管理以及系统配置执行全部集成到一个易于部署的设备当中,让IT经理轻松规划、实施和汇报安全法规遵从工作。 

  Trend Micro的无忧业务安全服务是一款易于安装的免维护解决方案,适用于任何需要基于Web的保护的情形。借助基于Web的操控台,中小企业可以管理和监控他们的电脑,甚至那些没有连接到网络的电脑,阻止病毒、间谍软件、垃圾邮件和其它电子邮件、文件以及Web威胁侵袭他们的业务。

  用户安全性

  即使部署了全面的安全解决方案,您千万不要忘记最终用户(例如您的员工)也会带来安全问题。限制用户可以访问和不可以访问哪些网络内容,有助于预防电脑黑客入侵。此外,要求用户登录网络之前进行身份验证,无论是使用Active Directory的有线Windows域、SQL Server 还是无线路由器,您都可以实时在线监控,像是谁在访问,访问什么,以及何时访问。

  安全性服务

  安全性服务与全面的安全性战略相结合,可以弥补资源、专业知识、时间等方面的差距,确保当前迅速发展的企业按照它们需要的方式获得所需的安全性保护。借助安全性服务,中小企业可以将日常安全性监控、管理和修复任务交给一个可信的安全性服务提供商(作为客户IT员工的延伸),改善安全状况,实现法规遵从,降低IT成本。

  戴尔与ChinaNetCloud合作提供24 x 7全天候远程监控和管理服务器,为中国的互联网公司(游戏、WEB2、电子商务、媒体公司)管理后端服务器,解决日常运行和系统管理的技术问题,包括所有网络,安全,备份,数据库,监测,升级,故障排除和配置的优化。

  分层方法是关键

  通过与戴尔客户的交谈,我发现安全性是中小企业最担心的问题,而且这在短时间内不会有所改变。实际上,据Gartner预测,今年全球在安全性技术上的总投资将超过 200 亿美元,截至 2013 年整个安全性基础设施市场将增长到 270 亿美元以上。

  那就是说,中小企业的安全性投资主要集中在成本较低而且不会损失性能的解决方案上。全面的解决方案集成有各种产品和服务,能够保护企业网络的所有层,从基础设施到无线设备到最终用户,可以让中小企业高枕无忧——在安全性技术上的投资很可能大大少于减轻安全漏洞一次产生的成本。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

作者

陈振宽
陈振宽

戴尔公司消费及中小企业事业部市场部高级经理

相关推荐