给您提个醒
一家中型企业,通常是指内网计算机数量在100—1000台规模的企业,在网络建设时,一般是由各地的集成商提供,组网之初一般未经过严格的安全评估,也未提供相应解决方案。一般只要网络可用,用户就会对其进行验收确认,等网管真正接手之后就会发现大量的漏洞和安全问题,而又缺乏相应的解决和维护能力,从而带来众多的安全隐患。
业内人士指出,中型企业的网络应用需求差异很大,在信息安全方面有着非常严重的高危共性,需要对其网络使用行为进行针对性的规范。例如,有的用户会从网上下载破解版软件、外挂等,安装到办公电脑上,这些软件通常会带有漏洞、后门等,如果安装了此类软件,就可能给整个网络带来不可预知的风险。还有的用户会忽视安全产品的漏洞升级警告,强行使用低版本的IE浏览器等,这些也都会给整个网络带来安全风险,需要企业领导切实提高安全意识,狠抓办公电脑和企业网络的安全,才能提高整体安全水平。
瑞星安全专家建议,企业网络安全是个动态的过程,需要不断地修改软硬件的默认密码和安全设置、弥补系统漏洞、规范企业内部人员的上网行为,例如强制修改弱密码、对Wifi网络进行加密和身份验证等,需要专业安全厂商提供一整套的软硬件产品和服务解决方案,并对其进行详细的培训和指导,才能有比较好的实施效果。