亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊(cè)會(huì)員 設(shè)為首頁(yè) | 收藏本站
當(dāng)前位置 : 首頁(yè)>軟件學(xué)院>網(wǎng)絡(luò)技術(shù)>網(wǎng)絡(luò)安全>正文
 
企業(yè)網(wǎng)絡(luò)安全管理三大原則

http://www.yibo1263.com 2009/1/22 8:22:43  來(lái)源:東北IT網(wǎng)  編輯:葉子
 


  二是指若有人修改時(shí),必須要保存修改的歷史記錄,以便后續(xù)查詢。在某些情況下,若不允許其他人修改創(chuàng)始人的信息,也有些死板。如采購(gòu)經(jīng)理有權(quán)對(duì)采購(gòu)員下的采購(gòu)訂單進(jìn)行修改、作廢等操作。遇到這種情況該怎么處理呢?在ERP系統(tǒng)中,可以通過(guò)采購(gòu)變更單處理。也就是說(shuō),其他人不能夠直接在原始單據(jù)上進(jìn)行內(nèi)容的修改,其要對(duì)采購(gòu)單進(jìn)行價(jià)格、數(shù)量等修改的話,無(wú)論是其他人又或者是采購(gòu)訂單的主人,都必須通過(guò)采購(gòu)變更單來(lái)解決。這主要是為了記錄的修改保留原始記錄及變更的過(guò)程。當(dāng)以后發(fā)現(xiàn)問(wèn)題時(shí),可以稽核。若在修改時(shí),不保存原始記錄的話,那出現(xiàn)問(wèn)題時(shí),就沒(méi)有記錄可查。所以,完整性原則的第二個(gè)要求就是在變更的時(shí)候,需要保留必要的變更日志,以方便我們后續(xù)的追蹤。

  若是針對(duì)文件服務(wù)器,則完整性就要求文件服務(wù)器能夠按時(shí)點(diǎn)進(jìn)行恢復(fù)。對(duì)文件服務(wù)器中某個(gè)文件進(jìn)行修改,我們可能很難記錄下修改的內(nèi)容。文件服務(wù)器日志最多記錄某某時(shí)間、某某用戶對(duì)某個(gè)文件夾下的某個(gè)文件進(jìn)行了哪種操作。但是,不會(huì)記錄下具體操作了什么內(nèi)容。如把某個(gè)文件刪除了或者修改了某個(gè)文件的內(nèi)容。此時(shí),我們就需要文件服務(wù)器實(shí)現(xiàn)按時(shí)點(diǎn)進(jìn)行恢復(fù)的功能。當(dāng)用戶發(fā)現(xiàn)某個(gè)文件被非法修改時(shí),要能夠恢復(fù)到最近的時(shí)刻。當(dāng)然這個(gè)恢復(fù)需要針對(duì)具體的文件夾甚至是特定的文件,若把文件服務(wù)器中所有的文件都恢復(fù)了,那其他用戶就要叫死了。

  總之,完整性原則要求我們?cè)诎踩芾淼墓ぷ髦,要保證未經(jīng)授權(quán)的人對(duì)信息的非法修改,及信息的內(nèi)容修改最好要保留歷史記錄。

  原則三:速度與控制之間平衡的原則

  我們?cè)趯?duì)信息作了種種限制的時(shí)候,必然會(huì)對(duì)信息的訪問(wèn)速度產(chǎn)生影響。如當(dāng)采購(gòu)訂單需要變更時(shí),員工不能在原有的單據(jù)上直接進(jìn)行修改,而需要通過(guò)采購(gòu)變更單進(jìn)行修改等等。這會(huì)對(duì)工作效率產(chǎn)生一定的影響。這就需要我們對(duì)訪問(wèn)速度與安全控制之間找到一個(gè)平衡點(diǎn),或者說(shuō)是兩者之間進(jìn)行妥協(xié)。

  為了達(dá)到這個(gè)平衡的目的,我們可以如此做。

  一是把文件信息進(jìn)行根據(jù)安全性進(jìn)行分級(jí)。對(duì)一些不怎么重要的信息,我們可以把安全控制的級(jí)別降低,從而來(lái)提高用戶的工作效率。如對(duì)于一些信息化管理系統(tǒng)的報(bào)表,我們可以設(shè)置比較低的權(quán)限,如在部門內(nèi)部員工可以察看各種報(bào)表信息,畢竟這只是查詢,不會(huì)對(duì)數(shù)據(jù)進(jìn)行修改。

  二是盡量在組的級(jí)別上進(jìn)行管理,而不是在用戶的級(jí)別上進(jìn)行權(quán)限控制。我們?cè)囅胍幌,若公司的文件服?wù)器上有50個(gè)員工帳戶,若一一為他們?cè)O(shè)置文件服務(wù)器訪問(wèn)權(quán)限的話,那么我們的工作量會(huì)有多大。所以,此時(shí)我們應(yīng)該利用組的級(jí)別上進(jìn)行權(quán)限控制。把具有相同權(quán)限的人歸類為一組,如一個(gè)部門的普通員工就可以歸屬為一組,如此的話,就可以把用戶歸屬于這個(gè)組,我們只需要在組的級(jí)別上進(jìn)行維護(hù),從而到達(dá)快速管理與控制的目的。如我們?cè)谶M(jìn)行ERP等信息化管理系統(tǒng)的權(quán)限管理時(shí),利用組權(quán)限控制以及一些例外控制規(guī)則,就可以實(shí)現(xiàn)對(duì)信息的全面安全管理,而且,其管理的效率也會(huì)比較高。

  三是要慎用臨時(shí)權(quán)限。有時(shí)候,可能某個(gè)員工需要某個(gè)權(quán)限,如其需要導(dǎo)出客戶基本信息的權(quán)限,此時(shí)我們?cè)撛趺崔k呢?一般情況下,為了防止客戶信息的泄露,我們是不允許用戶成批的導(dǎo)出客戶信息。但是,有時(shí)候出于一些諸如客戶信息備檔等方面的需要,用戶提出這方面權(quán)限的申請(qǐng)的時(shí)候,我們?cè)撊绾翁幚砟?有些人喜歡給他們?cè)O(shè)置臨時(shí)權(quán)限來(lái)解決。我個(gè)人不怎么贊成這么處理。因?yàn)榕R時(shí)權(quán)限比較難于管理,而且,一旦開了這個(gè)口的話,下次遇到類似問(wèn)題的時(shí)候,他們就會(huì)頻繁的申請(qǐng)這些臨時(shí)權(quán)限。我遇到這種情況時(shí),一般就讓他們?nèi)フ矣羞@種權(quán)限的人。如普通銷售員沒(méi)有客戶信息成批導(dǎo)出的權(quán)限,但是,銷售經(jīng)理又這個(gè)權(quán)限,那么就讓銷售員告知他們的銷售經(jīng)理,讓他們的銷售經(jīng)理幫助其導(dǎo)出。而且如此處理的話,銷售經(jīng)理也知道確實(shí)有這么一回事情。若我們盲目的給員工走后門、開綠色通道,那么就會(huì)增加數(shù)據(jù)泄露的風(fēng)險(xiǎn)。

本新聞共3頁(yè),當(dāng)前在第2頁(yè)  1  2  3  

收藏】【打印】【進(jìn)入論壇
  相關(guān)文章:

 
 
 
最新文章

搶先蘋果,消息稱英特爾芯片采用臺(tái)積電
三星揭曉業(yè)內(nèi)首款單條 512GB DDR5 內(nèi)存
vivo 高端新機(jī)爆料:120Hz 曲面屏 + 天
vivo Y21 在印度正式上市:Helio P35 芯
微星推出 GeForce RTX 3080 Sea Hawk X
消息稱三星 Galaxy Tab S8 系列平板將放
機(jī)械革命推出 F6 輕薄本:16 英寸全面屏
英特爾 12 代 Alder Lake CPU 600 系列
雷軍:向小米手機(jī) 1 首批用戶每人贈(zèng)送價(jià)
小米李明談?dòng)脩舯惶叱?nbsp;MIUI 測(cè)試版:大

推薦文章
1
2
3
4
5
6
7
8
9
10
叛逆嫩模性感寫真
宮如敏不雅照瘋傳 看張馨予韓一菲獸獸誰(shuí)
不懼孔子搶位 阿凡達(dá)游戲影音配置推薦
2015第十七屆“東北安博會(huì)”火爆招商
第十六屆東北國(guó)際公共安全防范產(chǎn)品博覽
2016年第五屆中國(guó)國(guó)際商業(yè)信息化博覽會(huì)
2016年第五屆中國(guó)國(guó)際POS機(jī)及相關(guān)設(shè)備展
互聯(lián)網(wǎng)電視熟了嗎 2013最火電視深解析
桑達(dá)獲邀出席2015中國(guó)(廣州)國(guó)際POS機(jī)
寶獲利報(bào)名參加“2015年度中國(guó)POS機(jī)行業(yè)
八卦圖解 More>>
叛逆嫩模性感寫真 宮如敏不雅照瘋傳 看張馨予韓一菲
周偉童魔鬼身材日本性感寫真圖  聯(lián)想V360筆記本模特寫真
昌江| 织金县| 安顺市| 江门市| 长治县| 会同县| 大冶市| 兴城市| 奉化市| 卓尼县| 芜湖县| 林西县| 当阳市| 石嘴山市| 伊川县| 馆陶县| 城步| 许昌县| 延津县| 鹿泉市| 滦平县| 云林县| 万荣县| 岚皋县| 连云港市| 富锦市| 都昌县| 珠海市| 孝义市| 托克逊县| 新宁县| SHOW| 平舆县| 梅河口市| 安吉县| 前郭尔| 普兰店市| 当阳市| 崇文区| 澄城县| 阿图什市|