CIOAge.com IT推动创新
CIO必读:影响成本和生产率的十个IT问题(1)
出处:计世网 文: 胡杨 评论 ( 0 ) 条 ( 0 ) 砖 ( 0 ) 好 论坛 博客
阅读提示:IT管理员会遇到许多严峻的问题。但是,企业面临的一些最严重的IT问题是它们不知道它们已经遇到了这些问题。计世网提出了你的机构可能遇到的影响成本和生产率的10个IT问题并且向IT管理员提出了如何克服这.....

IT管理员会遇到许多严峻的问题。但是,企业面临的一些最严重的IT问题是它们不知道它们已经遇到了这些问题。计世网提出了你的机构可能遇到的影响成本和生产率的10个IT问题并且向IT管理员提出了如何克服这些问题的建议。

1.你的无线局域网继续泄漏你的信息

即使你花费无数的时间锁定你的无线局域网,隔离数据、语音和客户通讯,采用基于证书的WPA2(Wi-Fi保护接入2协议)安全措施并且不断监视虚假的接入点和客户活动,这个网络仍会泄漏有关你的有线基础设施的信息,提供很容易发现的大量的信息。攻击者可能利用这些信息描绘出你的网络上的设备和服务。

五线入侵防御措施把AirDefense或者AirTight Networks等安全厂商的网络重叠在一起,能够检测出这种信息泄漏,向你提供配置正确报警类型的功能。不过,管理员还可以使用许多便携式分析工具达到类似的效果。

2.内部使用外部的服务

所谓的Web 2.0技术的快速增长能够让人们轻松地使用免费的、功能强大的和使用方便的工具,包括你公司的员工。除了个人使用之外,这些服务还能用来完成你的公司的工作。

员工能够在谷歌表单应用程序上协作操作数据,在AOL即时消息服务上与承包商聊天,甚至使用Basecamp等软件服务项目管理工具完成重要的项目。在许多情况下,这些工具是在IT人员不知道的情况使用的。这种情况会引起许多问题,如恶意软件入侵和泄漏公司重要数据等。

IT人员应用利用用户调查和网络工具等手段掌握这些外部服务。如果你不知道正在使用什么和谁在使用,你就不能管理它。

3.不加密传送敏感的数据流

你的企业拥有你认为是标准的和安全的网络设置。一个防火墙保护所有的内部网络通讯。需要直接互联网接入的网络服务器和其它系统在一个隔离区配置中,有防火墙内部的数据源所需要的加密隧道。一个虚拟专用网让外部的工作人员和合作伙伴从远程站点安全地访问网络资源。

然而,防火墙内部的网络并不意味着是安全的。一些稍微懂得技术知识的员工能够轻松使用网络嗅探工具访问许多密感的公司数据,如人力资源工资信息、保密的合作伙伴服务和客户信用卡信息等等。

网络管理员应该像黑客一样考虑问题,利用网络嗅探和分析工具查找通过内部网络传输的全部敏感数据。如果你能够发现这种敏感数据,这个网络中的其他人也能够做到。因此,一旦发现这种数据,你就要对它进行加密。

共4页: 1 [2] [3] [4] 下一页
【内容导航】
 第 1 页:内部使用外部的服务  第 2 页:你准备好应付审计员了吗
 第 3 页:最后一英里IT道路上的坎坷  第 4 页:缺少充分的商务智能
已有0人发表看法
我来说两句
验证码: (如果看不清请点击图片进行更换.)   匿名
最新评论更多..
服 务 CIO 推 进 信 息 化
主编推荐
最近更新
热门文章
中国CIO周刊
浪潮通软助力建峰化工信息化展现CIMS之舞 浪潮通软助力建峰化工信息化展现CIMS之舞
建峰化工CIMS工程的立项,获得了重庆市经委和科委的支持,两个机构分别向该工程拨款10万元和6万元人民币。虽然这部分资金与建峰化工CIMS工..
做好教育信息化需先行 浙大网络的S+S体验 做好教育信息化需先行 浙大网络的S+S体验
浙江大学网络信息系统有限公司是国内最大的教育软件专业开发商、教育电子商务提供商之一,占据国内校校通、城域网软件平台50%以上市场份额..
洞察
揭秘:中小化工企业拒绝ERP的四个理由 揭秘:中小化工企业拒绝ERP的四个理由
拥有43个行业、3000多家大企业、2~3万家中小企业的化工行业,其信息化水平究竟如何呢?前不久记者采访了中国化工信息中心副主任李中。李..
SaaS概念要落地 软件提供商不能任意定价 SaaS概念要落地 软件提供商不能任意定价
软件领域任何字母都可能组合成新的名词,进而上升到概念的高度,SaaS也不例外。2003年SaaS提出,顷刻间概念飞遍了各个角落,然而,概念不..