庞大资源库的计算机教程网站!
设为首页
加入收藏
总编信箱
投稿或申请专栏请先 [登 陆]
首页 操作系统 程序设计 图形图像 媒体动画 机械电子 WEB开发 数 据 库 办公系列 路由技术 网络原理 网络应用
认证考试 安全技术
首页>网络应用>风险评估>风险评估方案>正文
资料搜索
Google搜索
Google
返回上级列表

推荐文章

快速保存网页中所有图片的方法
Windows中让光驱巧妙“隐身”技
防范非法用户入侵Win 2000/XP系
两款比较典型的ASP木马防范方法
有关表格边框的css语法整理
Windows XP中可以被禁用的服务
SQL Server导出导入数据方法
Javascript所有对象的属性的获
网页(HTML)中的特殊字符
与篮球共舞,尽显模式本色
QQ病毒的手工清除方法
Photoshop为极品美女打造性感睫
天衣无缝:IIS与PHP水火也相容
SQL Server存储过程编写和优化

企业网安全与风险评估(3)

 作者:本站收集   日期:2005-5-30
字号选择〖 〗/ 双击滚屏 单击停止   
企业网安全与风险评估
如何评估风险

  在制订企业网的安全策略之前,要对企业的实际风险做一个尽可能准确的评估,否则的话就会出现或者本来企业网需要的安全级别高,结果为了省钱,选了一个安全性能不是很高的防火墙;或者本来企业网需要的安全级别不是很高,结果花了相当多的钱买了一个安全性能极高的防火墙,浪费了投资,所以一定要尽可能正确地评估企业风险。

  在正确地评估风险时,要从如下几个方面考虑:

  1、 本企业对黑客的吸引力大不大;

  2、 本企业对外部开放程度如何;

  3、 一旦出现网络安全事故,对本公司的影响最大程度是什么;

  4、 根据公司的具体业务,哪些互联网服务是企业网络必须提供的;

  5、 提供这些服务的风险是什么;

  6、 若提供这种保护,可能会导致用户的抵触情绪及投资额的增加,是否值得为此付出这么多代价;

  之所以从以上几个方面考虑,是因为不同性质的企业黑客对它们的兴趣大小不同。如高精尖企业以及银行、海关、证券等金融企业很容易引起黑客的兴趣,这样的企业风险性就大些;而一些生产普通物品的企业黑客却很少光顾,这样的企业风险性就小些;再比如,有些企业一旦出现网络安全事故,可能会企业产生致命的打击,有些企业可能就无所谓,当然它们的风险程度绝对不会相同。

  现在安全行业内部有通用的安全评估标准,现一并摘录下来:

危险等级

危险权值

黑客的兴趣级别

兴趣权值

安全事故结果等级

事故结果权值

事故结果的影响

事故影响权值

危险不是很活跃,而且暴露于危险中的机会并 不是很多

1

没什么兴趣,也不提供什么互联网服务

1

没有任何影响与损失;在损失预算之内;风险可以转移

1

损失可以接受;对企业无较大影响

1

危险不明确,而且危险是多重的

3

间断性地提供互联网服务如WWW 、FTP 、NNTP 及Telnet

3

企业内部的正常运行受到影响;超出了损失预算;存在机会成本

3

对企业的运转有不可接受的影响

3

危险比较活跃,而且危险多重

5

持续提互联网服务,如WWW 、FTP 、NNTP 、Telnet

5

企业外部的生意受到影响;对公司经营收入状况有致命的影响

5

对公司的管理有不可接受的影响

5

  对照这几条,结合企业的现实情况,找出很切合企业的权值,最后就能得出风险分数:

  风险分数= 危险权值* style='font-family: 宋体;兴趣权值 + 事故结果权值* 事故影响权值

  如果分数在2-10之间的话,属于低风险;11-29属于中等风险;30-50 属于高风险

  在写这篇文章中的过程中得到一个好消息,当然也使本文显得更有意义。这个好消息就是在今年10月18日召开的2001年信息安全高峰论坛会上,国家信息安全评测认证中心主任吴世忠透露了一条重要信息:国家《信息安全服务资质认证标准将正式出台》,安全厂商就有了一个比较的标准,水平高低根据其证书显而易见,这样一来企业可以根据上面的论述自身或请安全专家对企业网络安全状况进行评估,根据风险程度,选取合适的产品与不同级别的安全厂商,使企业的资金用到实处,并且保证企业网的安全。(完)

上一篇:冠群金辰银行信息系统安全管理方案    下一篇:企业网安全与风险评估(2)  
[发送给好友]  [关闭窗口]  [返回顶部]   转载请注明来源:www.it00.com   
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
责任编辑: 原点 投稿作者: 本站收集
信息来源: 网络 录入时间: 2005-5-30
关于我们 - 广告服务 - 版权申明 - 网站地图 - 联系方式 - 总编信箱 - 会员投稿