2023年【企业信息化建设中的系统与网络安全】企业的信息化建设.docx
《2023年【企业信息化建设中的系统与网络安全】企业的信息化建设.docx》由会员分享,可在线阅读,更多相关《2023年【企业信息化建设中的系统与网络安全】企业的信息化建设.docx(13页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、2023年【企业信息化建设中的系统与网络安全】企业的信息化建设 冶金自动化年 企业信息化建设中的系统与网络平安 祝建荣,吴晓东,李超 (宝钢铁股份有限公司不锈钢分公司炼铁厂,上海;宝钢铁股份 有限公司不锈钢分公司) 摘要:信息平安是一个特别浩大、困难的系统工程,涵盖的内容非常广泛,从物理平安、网络平安、系统平安到应 用平安、数据平安、平安管理和平安组织等,凡是涉及到影响系统正常运行和业务连续性的都呵以认为是信息 平安的问题。结合不锈钢信息化建设,从系统、网络平安的角度来探讨如何解决信息化建设中来自企业内部、外部诸多担心全的隐患。 关键词:防火墙;入侵检测技术;平安评估系统;防病毒系统 前言 年
2、月日,上海宝钢集团不锈钢分公 即使系统或硬件出现故障时如何保证其应用系统接着工作等;二是主机系统的访问限制(),如:用户只能访问那些被授权的主机系统或主机系统上的特定文件;三是系统高可用性 平安。 针对这三种平安问题,采纳不同的平安技术予以实现。 司(以下简称不锈钢公司)不锈钢工程项目炼钢、连 铸、热轧(热轧于年月底投产)正式投产,与此同时不锈钢公司的生产限制管理计算机系统第 阶段也已正式上线。由于整个生产限制管理计算机系统与不锈钢生产亲密相关,任何平安事故都有可能对整个不锈钢公司生产造成不行估量的损 失,因此整个系统的平安性要求特别高。 不锈钢公司的信息化建设通过不锈钢公司和 自身平安 为了
3、保证系统自身平安性,系统本身不应留有“后门”。即不应以维护、支持或者操作的须要为借口,建立有违反或者绕过平安规则的任何类型的入口和文档中未说明的任何模式的入口。防止外部干扰和限制。操作系统分层设计,对操作系统和用户程序要进行隔离。 不锈钢信息化系统各应用予系统服务器所用 宝信软件等系统集成商的不懈努力,已经建立了 覆盖不锈钢公司各条生产线的系统、整体产销 管理的系统、周边协助系统(系统、档案系统、人事系统、电子商务及门户网站、一卡通系统)。随着企业信息化工程的不断深化,今后的企 业运作将越来越依靠于计算机系统和连接各系统之间的网络。 , 操作系统的平安级别均已达到级,可以有限制地进行存取爱护,
4、其具有识别和授权的责任,另外还有访问爱护和审计跟踪的功能。系统的用户分另对各自的行为负责,系统通过登录过程、平安事务和资源隔离来增加这种限制。不锈钢信息 化系统各应用子系统操作系统平安级别汇总如表所示。访问限制 计算机系统、网络的平安、牢靠运行将干脆成为公司生产运行、获得商业利益和竞争优势的前提条件。建立完整的信息网络平安方案可以预防 和避开各种信息网络平安威逼,从而避开紧急数。据和系统平安的各种隐患。为公司信息系统、限制系统和与外部的信息交换、信息服务供应有效、平安的环境。 对须要访问系统及其数据的人进行鉴别并验证其合法身份并进行记账审计。采纳第三方的 系统平安 主机系统的平安可以分为三个方
5、面:一是主 工具软件来实现对主要运行系统的 机系统本身的平安问题,如:操作系统是否牢靠, 收稿日期:一们 访问限制,同时也使原操作系统平安级别从控 作者简介:祝建荣(),男,上海人,助理工程师,丰要从事三电工作。 冶金自动化年 制访问爱护级提升到标记平安爱护级,从而系统自身更加平安。 衰应用子系统操作系统平安级别 系统高可用性平安 要保证一个系统不问断地持续运行,只靠操作系统的平安是不够的,服务器在运行过程中,难免会因为硬件故障或人为误操作,造成非安排停机,导致系统无法正常工作。这时,就须要为系统提前打算好高可用性解决方案及紧急预案来保障系统的运行率。不锈钢信息化系统中各应用子系 统均依据自己
6、应用的特点,采纳了各自不同的高 可用性解决方案。详细状况如表所示。 表高可用性解决方案 序号应用系统服务器类型鏖萎翥 高可用性软件 网络平安 网络总体结构如图所示。 圈网络总体结构 为了爱护网络基础设施的正常运行,包括路 由器、交换机等构成的不锈钢信息系统主干网络。 系统如表所示。 建立不锈钢公司数据交换区,功能包括为公司对外服务器供应接入、相关单位接入设备的汇网络防火墙技术是一种用来加强网络之间访 在不锈钢公司网和集团公司网的连接处配霞两台防火墙串接于不锈钢内部网络与集团网一台防火墙放置于不锈钢主干此外,不锈钢综合信息网络的拨号系统可以 及相关子网,采纳了一系列网络平安技术,主要有建立数据交
7、换区、防火墙技术、入侵检测技术、安 全评估系统、防病毒系统等。不锈钢信息化平安 建立数据交换区 聚。这样可以防止外围网络及因特网干脆连入与生产干脆相关的不锈钢主干网及局域网,为保障整个不锈钢生产管理网段多了一道屏障(见图 ) 防火墙技术 问限制,防止外部网络用户以非法手段通过外部 网络进入内部网络,访问内部网络资源,爱护内部网络操作环境的特别网络互联技术。它对两个或多个网络之间传输的数据包如链接方式根据肯定的平安策略来实施检查以确定网络之间的通信 是否被允许,并监视网络运行状态。 防火墙,以及在不锈钢公司内部的网络区域划分之间配置防火墙,通过防火墙的策略配置,可以阻挡大部分来自外部的恶意攻击和
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业信息化建设中的系统与网络安全 2023 企业 信息化 建设 中的 系统 网络安全
限制150内