论文部分内容阅读
近年来计算机技术取得了突飞猛进的发展,互联网的应用也越来越广泛,在网络环境下运行的各种应用系统越来越多,通过网络传输的各种信息也在不断增加。从目前集团公司计算机技术的应用情况来看也是如此,目前集团公司已经建立了企业网站,电子邮件等系统,并且已经实施了ERP、电子商务、HR等信息系统,许多重要信息都存储在网络服务器中,因此网络系统的安全至关重要。这就要求我们对安全问题进行深入分析研究,在整个集团建立多层次的网络安全体系。本文立足于集团公司网络系统安全体系的规划与实施,对集团网络系统方面存在的安全问题进行了深入分析,针对这些问题给出了总体解决方案并在集团内进行了全面实施。本文主要从以下几个方面着手开展工作,第一,从网络安全的角度对集团网络系统存在的安全问题进行了系统的分析。第二,根据集团网络系统存在的安全问题,从网络系统平台、传输加密系统、用户权限管理和病毒防范控制系统等几个方面进行规划设计,形成了一套比较全面的网络系统安全方案。第三,根据网络系统安全方案对网络系统平台进行了安全策略的实施,主要包括域用户策略、单点登录策略、VLAN划分和防火墙策略、复杂密码策略、补丁更新策略及传输加密系统的实施,提高了系统的安全性。第四,实现了用户权限管理系统,包括用户和角色管理模块、资源管理模块、审计管理模块的功能设计和程序实现。通过用户权限管理系统的实现,在集团内建立了统一的用户权限管理系统,对信息资源的访问实现了有效的控制和访问过程跟踪,保证了信息系统的安全性。第五,建立了病毒防范控制系统,在集团内全面部署了中央集中控管的防病毒系统,并在反垃圾系统中增加了病毒检测功能,提高了病毒防范的效率,同时实施了客户端检测系统,对于客户端防病毒系统安装运行情况进行定期检测,保证了防病毒系统的实施效果。通过集团网络信息安全系统的规划和实施,提高了集团网络系统的安全性和稳定性。同时随着计算机技术的不断发展,对网络系统的安全性提出了更高的要求,因此集团会根据网络系统不断发展的要求,进一步规划出更加适合集团发展的网络安全系统,满足集团信息化建设不断发展的要求。