原创 信息系統的概念

信息系統是由計算機軟硬件,網絡通信設備,數據資源以及人組成的收集處理,儲存及傳輸信息爲目的的人機一體化系統。從信息系統的發展和系統特點來看,可以將信息系統,分爲以下幾種類型: 管理信息系統(Management Informatio

原创 企業信息系統安全規劃的概念

企業信息系統安全規劃是信息化規劃的重要組成部分之一,他所要完成的主要任務是圍繞信息系統的發展規劃,從網絡安全,應用安全和管理安全三個層面,根據調研結果提出信息系統的企業信息安全需求,參照國內企業相關標準制定企業信息系統的信息安全規範建立

原创 企業信息系統安全工程相關概念!

企業信息系統安全工程,是企業側重於信息安全的應用系統工程,是爲企業信息系統提供安全保障的系統工程技術,他用在設計和實現企業信息系統的過程中,具體來說,企業信息系統安全工程,是指將專門的企業信息安全技術,如,通信安全,計算機安全和,網絡安

原创 內網安全是企業的未來,網絡安全加強版!

依據我國互聯網絡信息中心於2013年2月發佈的最新數據顯現,受訪公司中91.3%在過去2012年中運用計算機工作,78.5%運用互聯網工作。互聯網在公司中的運用越加廣泛,公司也從剛開始運用簡單連接的內部網絡上升到運用雜亂的互聯網內、

原创 醫藥企業信息安全受黑客威脅,將爲企業造成具大損失!

近日,黑客發動APT攻擊(針對特定目標的高級持續性威脅)突襲醫藥行業,著名跨國生物製藥集團“凱萊英醫藥集團”的中英文官網被掛馬。據最先截獲此APT攻擊的360互聯網安全中心透露,黑客使用了包括“勞動節水坑、暴雷”等六個不同的漏洞對凱萊英

原创 企業環境的改變將影響系統安全的變化

任務和被保護的企業信息重要性或敏感性改變可能導致安全需求和要求的對抗措施的改變。威脅的改變使系統的安全風險增加或減少。贏得改變要求不同的安全操作模式。發現新的安全攻擊手段。破壞企業安全,破壞企業系統完整性,或通過揭示安全缺陷使授權無效的異

原创 導致企業信息系統的不安全因素包括哪些?

網絡的開放性-網絡支持系統共享,所以其最大的特點是對外開放,而用戶衆多,良莠不齊,從而導致誤用濫用甚至惡意破壞的情況發生。信息系統本身存在着脆弱性-黑客或故意破壞者,會利用系統不規範的安全配置,或者錯誤的配置打開入侵系統的缺口,用戶的誤操

原创 中國遭受境外攻擊情況嚴重 攻擊源多來自美國

來自國家互聯網應急中心(CNCERT)的最新數據顯示,中國遭受境外網絡攻擊的情況日趨嚴重。CNCERT抽樣監測發現,2013年1月1日至2月28日不足60天的時間裏,境外6747臺木馬或僵屍網絡控制服務器控制了中國境內190萬餘臺主機

原创 企業安全風險的來源有哪些?

企業安全風險是對達到技術性能成本,和精度方面的目的,和目標的不確定性的一種度量,企業安全風險等級使用安全事件和安全事件出現的頻率來分類的,企業風險源包括以下幾個方面: 技術方面 可行性可操作性,可生產性,可測試性,可維護性,技術和材

原创 互聯網體系將保障企業的信息安全 !

終有一天,我們會有更安全的互聯網。但現在的問題是:在我們建立起更安全的互聯網絡之前,企業安全方面還要經歷多少的損害呢? 對於作者所提出的建立一套全球

原创 保護企業數據信息安全應做好哪些安全服務?

企業對象認證安全服務 企業對一項認證安全服務用於識別對象的身份並驗證。 企業訪問控制安全服務 企業訪問控制安全服務提供對未授權使用資源的防禦措施,訪問控制可分爲自主訪問控制,強制訪問控制,基於角色的訪問控制,可以通過基於訪問控

原创 企業數據安全加密過程需要做好哪些規劃?

操作系統安全規劃 操作系統的安全是企業信息系統安全最基礎的保障,一旦服務器的操作系統安全事項,其他所有的安全將無法得到保障,只有正確的安裝和設置操作系統,才能使其在安全方面,發揮應有的作用,具體的安全策略如下: 正確地進行磁盤分區

原创 信息系統安全研究的內容包括哪些?

安全體系結構與技術的研究-安全體系結構理論,主要研究如何利用形式化的數學描述和分析方法建立信息系統的安全體系結構模型。安全協議理論與技術的研究-衆所周知,TCP/IP協議以及基於TCP/IP的HTTP,FTP等都存在着不安全的問題,因此致

原创 企業安全需要全面的整體安全解決方案

安全依靠整合方案。對於企業信息安全來說,整合的安全解決方案是必然的發展趨勢,只有搭建整體的企業安全體系,才能徹底抵禦威脅入侵。通過2003年經歷的一系列大規模的網絡安全事件,我們可以發現病毒的定義被擴展了,各種網絡威脅呈現出多樣化、複雜

原创 企業信息系統安全規劃的作用

企業信息系統全面合理的安全規劃是企業信息系統,安全建設的基礎和重要前提,對企業信息系統的整體架構集體安全體系具有良好的支持作用,同時也會顯著提高企業系統所在組織的信息安全水平和管理能力。具體來說,企業信息系統安全規劃有如下作用: 企業