网络设施
信息需要流转,需要分布处理,需要共享,网络必不可少,一个企业的信息化没有网络的支持是不可想象的。网络主要由布好的连接各个信息终端(信息点)的链路介质(可以是有线,也可以是无线)和处理网络数据传输的设备组成。
网络设施建设包括了布线和网络设备两部份。由于企业的网络不仅仅面对计算机数据,还有通讯,语音, 视频等应用, 所以企业的布线一般是综合布线,也就是整合了支持上述应用的布线。
综合布线
一般企业的综合布线至少包括:信息网络和通讯(主要是语音)网络。新建大楼或旧楼改造的工程中迫切需要一种先进的布线系统来铺设信息高速公路。综合布线系统正是这样一个系统,它以其极大的灵活性、适用性、可靠性、完整性等优点代替了传统的布线系统概念,其布线系统立足于开放原则,既支持集中式系统,又支持分布式系统,既支持不同厂家不同类型的计算机及网络产品,又支持可视电话,符合目前和未来的发展需要。因此,在高品质的综合布线系统支撑下,办公大楼将是一个既投资合理又拥有高效率的舒适、温馨、便利的环境,同时也具有长远的系统灵活性。
网络设备
如果说布线只是修建了供信息流动的“公路”,网络设备就像交通指挥调度中心,交通标志等一切让车辆(信息)运行高效、有序、安全的设施。企业由于拥有内部自己的网络(局域网)或者与上下级单位连接(广域网),通常还需要连接互联网(Internet),所以需要交换机(分成核心交换机和接入交换机等),路由器, VPN网关等网络设备。此外还有防火墙,多功能网关安全设备(防病毒、木马、间谍软件、垃圾邮件等),入侵检测和防护设备等网络安全设备。
网络设备,尤其是核心的网络设备构成了企业机房的主要组成部分。
几种企业常用的网络设备有:
交换机:按照通信两端传输信息的需要,要传输的信息送到符合要求的相应设备上,在通信系统中完成信息交换功能的设备。
路由器:是在网络间(如广域网和局域网,不同的局域网之间等)实现互连的设备。
防火墙:处于网络群体计算机与外界通道(Internet)之间,限制外界用户对内部网络访问及管理内部用户访问外界网络的权限。
多功能网关设备:企业网络面临着越来越复杂,也越来越严峻的网络安全威胁, 单一功能的防火墙已经难以支持企业网络对于安全的需求,近年来各大防火墙厂商均推出集成多种功能的防火墙产品,有叫多功能防火墙的,有叫网关安全设备的,有叫统一威胁管理设备的,还有叫自适应安全设备的。其实都是一类产品, 就是在传统防火墙基础上,增加了IPS/IDS,网关防病毒,防间谍软件和恶意代码等功能来应对网络中最普遍的安全威胁。从而极大的增强了网络的安全。
PC和服务器
信息化企业的每个员工面对的设备,基本上就是PC和服务器,PC(包括笔记本,甚至智能移动设备,如手机,PDA等)又可以称为客户端设备,用以和服务器区别。
客户机和服务器都是独立的计算机。当一台连入网络的计算机向其他计算机提供各种网络服务(如数据、文件的共享等)时,它就被叫做服务器。而那些用于访问服务器资料的计算机则被叫做客户机。
服务器一般都是专门设计的高性能,高可靠性计算机,用于承担不同的任务,如电子邮件,财务系统,办公自动化系统等等业务处理系统。
一个企业中,PC等客户端设备基本上是每个员工必备的工具,然后根据业务和管理需要配置不同的服务器。
网络和信息安全
伴随这企业信息化全程,网络和信息安全几乎算是最重要的一部分,但是相当多的企业对这个问题重视很不够。的确,并不是时时刻刻都会遇到信息安全的问题,也不是经常面临威胁。但是,在企业的管理和业务开展越来越依赖于信息系统的今天,一旦出现了信息安全问题,后果是极其严重的,造成的损失也非常大。
企业的信息,必须保证合适的人在合适的地点取得合适的信息。违反上述原则,都会视作具有安全风险。造成这样的风险的原因,除了我们熟知的计算机病毒的爆发,木马软件,间谍软件,其他恶意代码,黑客攻击和入侵等“外部原因”外,还有很多由于管理不善造成的“内部原因”。这些是需要信息安全管理来控制的。信息安全管理,主要是一套适合企业实际情况的IT系统使用和维护的规范,包括流程,制度和相应的软硬件工具。
网络安全
简单的说,网络安全就是通过采用各种技术和管理措施,使网络系统正常运行,从而确保网络数据的可用性、完整性和保密性。所以,建立网络安全保护措施的目的是确保经过网络传输和交换的数据不会发生增加、修改、丢失和泄露等。
网络安全防范的重点主要有以下几个方面:计算机病毒,木马,间谍程序,危害系统的恶意代码,垃圾邮件,黑客犯罪。
随着信息安全技术和理论的发展,已经逐步形成了一个共识:安全问题是一个动态的、整体的、持续性的问题。基于以上共识,出于从最大程度上提高信息系统整体安全的水平和预防安全事件发生的角度来考虑,信息系统安全建设不能仅仅局限于若干安全产品的简单意义上的集成,企业迫切需要的是一种全方位的安全服务,从技术、人员和管理流程三个方面构建完善的安全体系。
安全管理
我们知道保障信息安全有三个支柱,一个是技术、一个是管理、一个是法律法规。如果说前面说的网络安全其实偏重于技术层面的话,那么安全管理就是强调了管理。
要做到安全管理,首先理解信息安全,了解信息安全风险评估与管理。其次是根据安全管理标准的目标,制定各项控制目标和控制措施,强调关键控制措施的重要性。
具体构建一个信息安全管理体系,需要考虑以下几个步骤:定义范围和方针;确定风险评估的方法;识别和评估风险以及风险处理的措施;选择控制目标和控制措施。
而构建一个成功的信息安全管理体系的关键成功因素在于:最高领导层对管理体系的承诺;体系与整个组织文化的一致性,与业务营运目标的一致性;理清职责权限;有效的宣传、培训,提升意识,不仅要针对内部员工,也要针对合作伙伴、供应商、外包服务商等。
数据存储
企业的数据存储其实包含数据存储和数据备份与恢复两部份。前者是企业管理和业务数据的集中或分布存放,需要的是高性能,稳定可靠的存盘存储系统。后者主要为了数据的安全,比如系统崩溃甚至灾难等导致的数据损失,通过原先的备份可以恢复。保护企业的信息资产安全。
数据存储:通常是数据库服务器和相应的存储设备(如大容量的磁盘阵列)
数据备份:目前主要还是利用磁带设备,将重要数据实时复制,离线或者异地保存,需要时可以快速恢复。
|