反思小企业的网络应用与安全问题
【简 介】
网管人员的技术水平、对新技术的探索能力、对企业主营业务的了解程度,将综合决定着网管人员能否及时跟进新技术,及时解决网络在使用中出现的问题,不断地改进完善现有的网络。
1997年我们公司建设了自己的局域网并联通internet,八年多来,随着网络技术的不断革新,网络应用需求的不断拓展,我们一直没有停止对公司网络的技术改造与优化,不停地学习和探索,可以说是努力
地去做到与时俱进。
但在实际的工作中,我们也发现,象我们这样的中小企业网管,多为半路出家,边学边干,结果往往是就事论是,对全局的把握能力和洞察力相对较弱,特别是在网络的安全与稳定性变得越来越重要的今天,这个问题就越显得突出,经常会出现疲于应付的局面,而不能很好地做到防患于未然。
从另一方面来看,出于多方面的原因,做为中小企业,在网络应用与建设上的投入力度相对较弱,企业的网管缺乏相应的硬件设备和软件技术手段,难于对自己的企业网实施监控。
具体地说,我们来探讨企业,特别是中小企业在网络的建设和应用过程中所经常面临的困扰:
一、 组网的优劣
组网方式的不同,网络设备的品质,直接影响到网络的稳定性。限于资金和网管人员的认知,中小企业往往在建网时更注重廉价,而忽略性能与稳定性,甚至忽视交换机及路由器的供电情况。象某位员工脚下一不留神,交换机就断了电;或者交换机及路由器莫名其妙地死机,需要时不时地重启一下;网线接头松动等原因造成的网路中断现象时有发生,这都直接影响了企业网的正常运行。
二、 网络出口及ISP的选择
更高带宽的网络出口、选择实力强,网络环境好的ISP去托管服务器,对于中小企业来说只能是可遇而不可求的幻想。关注ISP接入市场的动态,绞尽脑汁地去算计低成本有效扩容的方案似乎是中小企业应对这一问题的唯一办法。
三、企业级的病毒防治及防火墙系统能否成功地部署企业级的反病毒和防火墙系统,对于企业的网络安全来说是个关键。虽然企业级的系统部署费用高,但防范的效果和管理的便捷上却有着明显的优势,然而面对众多的品牌和提供商,如何去评估并选择更适合自己的产品与方案,中小企业往往缺乏足够的判断力。
四、 数据安全与信息安全
在强调网络安全、阻击黑客攻击、防范病毒侵扰的同时,数据的安全也是令人头疼的一件事,急于寻找廉价的数据备份及转储系统,以防止存储设备损坏而带来的数据丢失。另一方面,全民的网络应用水平,电脑操作的技能在不断地增强,在互联网上很容易看到黑客攻击、密码盗取的教训,企业重要信息有没有安全的保障,这经常使企业的管理者和网络管理员陷于疑神疑鬼中…
五、员工在使用网络时的滥用行为限制员工在网络使用过程中的滥用行为。诸如个别员工大量占用出口带宽从事下载,浏览与工作无关或违禁的资讯,甚至长时间地上网聊天。如何对员工的上网行为进行监控,是企业管理者和网管所共同关心的问题。
六、 网管人员的素质问题
网管人员的技术水平、对新技术的探索能力、对企业主营业务的了解程度,将综合决定着网管人员能否及时跟进新技术,及时解决网络在使用中出现的问题,不断地改进完善现有的网络。
回顾过去,我们欣喜地发现,越来越多的软硬件提供商和ISP、ICP服务供应商关注着中小企业的网络应用需求,为中小企业提供越来越易于部署和使用的产品。包括象网络连接共享、企业邮局、虚拟空间、动态DNS、带防火墙,流量统计及PPPoE自动拔号功能的路由网关产品等一系列的产品和服务,极大地方便了中小企业拓展其网络应用,大幅降低了中小企业的组网和运行成本。
反思多年来网络建设和运维的经验,我们还发现,“评估”这个词,频繁地出现在我们的工作讨论会中,无论是计划下一步的拓展与改造,或是亡羊补牢后的总结,如何科学地对现有网络的情况进行评估,也一直是困扰企业网管的问题。某种意义上说,这是我们确定下一步工作目标的前提,做为决策的依据,我们需要安全性与稳定性的评估报告,而在这方面的产品、服务、甚至专业咨询都还是很缺乏的。
总的说来,进入2005年,企业对网络安全的关注度明显加强了,企业所关注的安全问题不仅仅是针对网络的入侵与攻击,还包括存在于网络上的数据和信息的安全。关注由于网络的存在,员工在使用网络时正负面影响的均衡问题。中小企业在网络方面的需求是多样化的,在某个角度上看,鉴于中小企业的特征,其需求不仅是要系统化,而且也更实际,更严格,目标更明确。 2006-04-24 来源:计世网