實名制網路在雲計算環境下該如何管理
來源:互聯網
上載者:User
關鍵字
雲計算
實名制網路
雲計算技術發展迅速近年來,商業網路建設發展迅速,經歷過金融危機的洗禮,十二五規劃的出臺,在我國公司資訊化建設中,雲計算與企業越來越接近了。 這中間從資訊化的視野出發,一個明顯的趨勢就是資訊技術服務的轉型:企業對IT的期望不僅僅停留在技術和產品層面,而是希望通過對IT的投資驅動業務增長,帶來創新的動力,説明企業快速回應外部環境的變化。 尤其是「以客戶為中心」的經營理念不斷滲透到越來越多的企業文化中,如何及時瞭解和滿足客戶需求已成為企業發展的重要保證。 這一現實也促使IT服務的性質從原來被動後臺支援到前臺推動業務發展、創造商業價值。 如今,在企業市場中,網路安全建設發展很快,在企業內部專用廣義局域網(以下簡稱專網)與Internet之間建立起了由防火牆、IDS或UTM等安全手段協同組成的安全邊界,專網內部也實施了防病毒體系,專網安全體系已經初具規模, 其安全性已經遠遠高於Internet的安全性。 但是資訊保障不僅僅是一些基礎的網路安全,資訊的可用性,組織的法律責任,這些都不是傳統意義網路安全廠商能夠充分滿足的。 如今技術的發展,特別是雲計算的來臨,將降低公司資訊管理對於基礎層面的控制。 面對日新月異的網路應用,專網面臨的安全形勢依舊非常嚴峻,P2P的下載作為一種動態的網路應用,能夠將傳統防火牆打成一個大篩子。 究其原因,一方面是由於現有的安全防護技術的發展速度滯後于應用技術的發展速度;另一方面,現階段企業中普遍存在著安全技術和安全管理相脫節的問題,要麼是好的安全技術或產品不能被很好的利用起來,發揮應有的作用, 要麼是資訊保障管理制度缺少相應的技術手段保證其有效地執行下去。 資訊保障管理中存在的巨大缺陷,集中表現在安全管理存在兩個被割裂的客體:企業中每一個真實的員工和專網中的使用者。 由於兩個客體之間不存在確定的對應關係,致使病毒有了可乘之機,也縱容那些存在惡意企圖的員工進行非授權訪問,而且更為嚴重的是,由於網路中的身份不可靠,即使發生了安全責任事故,也無法找出隱藏在背後的「真凶」, 資訊保障管理制度和條例也形同虛設。 實名制網路保障網路安全實名制網路應用管理,就是要借助最新的網路應用識別技術和管理思想,建立起資訊保障,管理中兩個客體之間的確定對應關係,從而保證實現安全技術和安全管理的無縫結合。 通過建立商業網路中確定使用者的身份標識,將網路使用者與自然人建立起一一對應的關係,確保員工依據自己在企業中的真實角色,在網路中從事與本職工作相關的行為。 即使有人仍要嘗試去做違背自己角色的事情,企業仍可以通過網路使用者與自然人的一一對應關係,找到為這件事情負責的人。 部分企業使用者採用了一些終端管理准入的技術和產品,但是作為管理制度,應該具備一定的人性化思想,並且與企業文化深度融合。 強制的用戶端安裝會造成員工情緒反彈,而網路終端硬性管理也沒有徹底解決互聯網環境下對應用和內容的細細微性控制,並可能會影響到一些部門正常業務工作的開展,導致預期效果無法成功實現。 實名制網路應用管理思想,是在基於使用者識別、網路識別與應用識別的基礎上,推動網路應用管理的建立,檢測和回饋機制,有效做到戴明環的閉環流程,完善企業內控和資訊保障管理的技術和制度。 以使用者識別為例,方案可針對使用者的多維度角色進行單人不同組的授權,比如:著名的趙明是運維部經理,那麼趙明就可以同時位於《運維部》和《經理組》,做到了符合社會學和組織邏輯的有效映射。 在使用者管理的基礎上,方案還能根據應用和內容做出智慧分析和細細微性的策略控制,以及符合企業要求的集中管理和審計。 498)this.width=498;' onmousewheel = 'javascript:return big(this)' alt="實名制網路在雲計算環境下該如何管理" src="HTTP:// images.51cto.com/files/uploadimg/20110704/1412370.jpg" />雲計算環境下實名制網路的管理的內容就為大家介紹完了,希望大家已經掌握和理解了。 【編輯推薦】 雲計算的風險大於其收益 盤點雲計算安全5大缺陷 近一半企業曾遭遇雲計算安全問題 雲時代 如何權衡雲計算所帶來的好處與風險 雲計算值得信任 三大領域安全技術面臨挑戰【責任編輯:liyan TEL:(010)68476606】 原文:實名制網路在雲計算環境下該如何管理 返回網路安全首頁