當(dāng)前的網(wǎng)絡(luò)安全形勢范文
時間:2023-10-09 17:11:56
導(dǎo)語:如何才能寫好一篇當(dāng)前的網(wǎng)絡(luò)安全形勢,這就需要搜集整理更多的資料和文獻,歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。
篇1
關(guān)鍵詞:云計算 網(wǎng)絡(luò)安全 態(tài)勢評估 態(tài)勢預(yù)測
中圖分類號:TP309 文獻標識碼:A 文章編號:1007-9416(2016)05-0000-00
1 云計算網(wǎng)絡(luò)安全態(tài)勢評估
信息安全態(tài)勢評估領(lǐng)域的專家探討了整個使用云計算系統(tǒng)的實現(xiàn)過程,也就是課題中探究的云計算的整個網(wǎng)絡(luò)安全態(tài)勢評估,它是一種目前來看相對比較新型的這樣一個網(wǎng)絡(luò)安全技術(shù),在同一時間或研究的焦點之一。多個技術(shù)的完美結(jié)合不僅可以監(jiān)控具體的一個網(wǎng)絡(luò)操作,同時還能夠很好的完成預(yù)測未來這樣的一段時間內(nèi)網(wǎng)絡(luò)的整個狀態(tài)情況,以及中途中可能會遭受攻擊的這些可能性等。本課題中探究了安全形勢評估能夠相對來說較好地幫助到我們的網(wǎng)絡(luò)管理員更快速并且還能夠更加準確的處理這些網(wǎng)絡(luò)安全的這樣一些問題。在課題探究我們的整個網(wǎng)絡(luò)信息安全有一個良好的發(fā)展可能性。對于在云計算網(wǎng)絡(luò)安全實際上是由數(shù)據(jù)挖掘技術(shù)以及探究具體風(fēng)險評估和其他技術(shù),更重要的是能夠研究人員編程的能力,是一個全面的學(xué)術(shù)。
2 云計算網(wǎng)絡(luò)安全態(tài)勢評估技術(shù)
2.1 網(wǎng)絡(luò)安全態(tài)勢評估
本課題重點探究安全態(tài)勢具體評估的實現(xiàn),實際上就是通過收集一些原始的數(shù)據(jù)并完成這樣的一些預(yù)處理,并且能夠較好地去實現(xiàn)信息系統(tǒng)安全的整個事件,同時在某些安全事件出現(xiàn)的過程當(dāng)中,需要使用這樣的一些數(shù)學(xué)模型或者是具體的一些處理的方法,并且在最后能夠得到一個概率值,同時還能夠外為網(wǎng)絡(luò)安全管理提供一定的參考。態(tài)勢感知層,也就是態(tài)勢評估的基礎(chǔ)模型?,F(xiàn)在擁有了非常成熟的一個技術(shù),同時還可以獲得足夠的這樣一些態(tài)勢數(shù)據(jù)的水平。同時還能夠通過已經(jīng)收集到的這些數(shù)據(jù),并且在當(dāng)前的整個網(wǎng)絡(luò)狀態(tài)的所有這些信息。為了最后能夠完成整個評估工作,通常來說情境信息轉(zhuǎn)變成人們會更加容易理解的這樣一個形式,比如這個XML等等。二是形勢預(yù)測,能夠更具前后的一個網(wǎng)絡(luò)安全形勢,判斷安全形勢,并且最后完成預(yù)測未來早期響應(yīng)策略和處理方法。最后說到的是第三層是一層評估作為我們整個評估模型的一個核心。
2.2 安全態(tài)勢值的計算
網(wǎng)絡(luò)安全態(tài)勢值是能夠最為清楚地代表網(wǎng)絡(luò)運行狀態(tài)和趨勢的大小值,并且對于更大的網(wǎng)絡(luò)操作是更加地不穩(wěn)定,同時也是更加危險。在這一系列的這些全部數(shù)學(xué)統(tǒng)計之后,能夠在收集這些所有數(shù)據(jù)并完成之后的預(yù)處理后,能夠較好完成數(shù)據(jù)轉(zhuǎn)換為一組或幾組的這樣一個數(shù)據(jù),以及可以得到具體的這樣態(tài)勢值。對于網(wǎng)絡(luò)安全能不能利用現(xiàn)在的這樣一整個安全形勢值處理情況下,并且能夠在利用已有的這樣一個安全形勢相比的這樣價值判斷;通常來說具體網(wǎng)絡(luò)受到的損害程度可能夠具體判斷其中的一個差異。本課題中網(wǎng)絡(luò)安全態(tài)勢值的大小與不同的網(wǎng)絡(luò)運行狀態(tài)和變化,例如說在網(wǎng)絡(luò)受到攻擊,受到不同類型的攻擊。在這些具體數(shù)據(jù)發(fā)生變化,可以判斷網(wǎng)絡(luò)安全管理網(wǎng)絡(luò)安全的情況,然后確定網(wǎng)絡(luò)是否受到威脅。
3云計算身份認證系統(tǒng)設(shè)計
3.1認證模型設(shè)計
本文在對身份認證數(shù)據(jù)采集完成之后,是能夠容易地看出身份認證技術(shù)在這其中起著關(guān)鍵作用?,F(xiàn)在應(yīng)用程序的云計算系統(tǒng),通常來說我們的租戶是要先通過輸入用戶名還有具體密碼,由于大部分的這些租戶身份驗證的云服務(wù)提供商使用單點登錄,同時這些網(wǎng)絡(luò)攻擊者也就有機會能夠得到客戶留下的這些信息。我們要確保租戶信息本身的安全當(dāng)他們登錄到云計算系統(tǒng),在課題中是設(shè)計并實現(xiàn)了一個動態(tài)雙因素身份驗證。在使用此身份驗證系統(tǒng),與傳統(tǒng)的雙因素身份驗證方法相比,在很大程度上提高了用戶認證的安全性,并且能夠有效地降低設(shè)備成本。
3.2 云計算服務(wù)設(shè)計
本課題探究的系統(tǒng),用戶在訪問云計算服務(wù),是能夠通過下載整個的認證程序中,通常來說我們的每個租戶是會有自己已經(jīng)下載好的程序,同時還能夠?qū)崿F(xiàn)互相之間的一個綁定。在我們的認證碼驗證之后,同時再加上自己的用戶名和密碼就會登錄到我們的這樣一個云計算服務(wù)。倘若說我們在獲取驗證碼后,及時性,驗證了失敗后一段時間后,當(dāng)承租人登錄或登錄超時后,認證碼失敗,租戶可以得到一個新的身份驗證代碼再運行這個程序。在驗證的時候,我們想到的期間用了多少時間要做到這一點,一般來說在運行程序的整個過程中,每次運行時間會有所不同,所以以時間參考,是能夠?qū)崿F(xiàn)生成動態(tài)認證碼。
4 結(jié)語
本課題中通過技術(shù)手段,預(yù)測未來發(fā)展方向和趨勢的一些東西,實際上在大多數(shù)行業(yè)具很高的研究價值。現(xiàn)在來說數(shù)據(jù)挖掘是最流行的技術(shù)之一,通過已有的大量似乎沒有任何關(guān)聯(lián)的一些數(shù)據(jù)中去挖掘出有用的一些信息,從而完成預(yù)測之后實際上會出現(xiàn)的一些情況,為了便于安排適當(dāng)?shù)男袆?。本課題探究的系統(tǒng)模型包括了網(wǎng)絡(luò)安全態(tài)勢要素提取、網(wǎng)絡(luò)安全態(tài)勢值的計算方法。課題中還探究如何根據(jù)最初的云模型映射算法的這樣一個缺陷,得到了一個新的映射算法,同時也驗證了改進算法的有效性。
參考文獻
[1] 張翔,胡昌振.基于支持向量機的網(wǎng)絡(luò)攻擊態(tài)勢預(yù)測技術(shù)研究[J].計算機工程,200733(11):10-12.
[2] 周俊杰.基于層次化的網(wǎng)絡(luò)信息系統(tǒng)可生存性定量分析研究[D].華東師范大學(xué),2008.
篇2
[關(guān)鍵詞]應(yīng)用視角;計算機;網(wǎng)絡(luò)安全;技術(shù)創(chuàng)新
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1009-914X(2017)04-0123-01
1 當(dāng)前我國計算機網(wǎng)絡(luò)安全隱患分析
1.1 計算機病毒
在利用計算機進行學(xué)習(xí)和工作的過程中,經(jīng)常出現(xiàn)對計算機運行造成干擾的程序,這些程序就是計算機病毒,對計算機的正常使用會造成比較大的影響。一般情況下,計算機病毒具有較大的破壞性以及傳染性,會使得計算機中的其他程序也受到影響,從而使其在原本的破壞程度上持續(xù)增大,計算機病毒還具有一定的潛伏性,它的潛伏時間一般比較長,在計算機中的程序出現(xiàn)一定的故障之后,病毒就會爆發(fā)出來。當(dāng)前,我國計算機網(wǎng)絡(luò)技術(shù)中存在的病毒主要有木馬病毒、腳本病毒、蠕蟲病毒以及間諜病毒。從一定程度上來說,木馬病毒具有誘騙性,它能夠在用戶疏于防范的情況下,通過用戶自身的操作竊取相關(guān)的私人信息。腳本病毒是通過網(wǎng)頁腳本對計算機進行攻擊的一種病毒,它主要是利用用戶打開的網(wǎng)頁進行漏洞攻擊,從而對計算機的程序進行控制,達到攻擊計算機網(wǎng)絡(luò)終端的目的。間諜病毒顧名思義存在一定程度的間諜的性質(zhì),它能夠?qū)τ脩酎c開的鏈接和網(wǎng)頁進行挾持,使得用戶在自行操作的時候不能控制整個系統(tǒng),從而使得病毒進行擴散,增加網(wǎng)頁鏈接的點擊量。計算機病毒的擴散范圍越來越廣,對網(wǎng)絡(luò)用戶的計算機體驗和網(wǎng)絡(luò)安全都存在較大的威脅。
1.2 操作系統(tǒng)的問題
操作系統(tǒng)在計算機網(wǎng)絡(luò)技術(shù)中是非常重要的,只有保證操作系統(tǒng)的穩(wěn)定性才能使得計算機能夠正常運行。在計算機的操作系統(tǒng)運行的過程中,經(jīng)常會出現(xiàn)需要更新的項目,而這些項目的擴展性比較強,雖然能夠在短時間內(nèi)對計算機的功能進行改進,但是經(jīng)過長時間的計算機使用之后,就會給操作系統(tǒng)帶來比較大的安全隱患,從而使得計算機在運行過程中出現(xiàn)問題。
1.3 黑客攻擊
目前,我國計算機網(wǎng)絡(luò)技術(shù)的增強雖然能夠給用戶提供更好的服務(wù),但同時黑客又能利用高技術(shù)對計算機網(wǎng)絡(luò)系統(tǒng)進行破壞。一般來說,黑客攻擊技術(shù)主要可以分為一下幾種:第一是利用性攻擊,黑客能夠利用計算機網(wǎng)絡(luò)中的病毒控制網(wǎng)絡(luò)系統(tǒng),然后對用戶的電腦終端進行攻擊,使其不能夠自主運作。第二,是利用虛假信息對計算機進行攻擊,黑客可以侵入計算機系統(tǒng),給用戶發(fā)送代用病毒等虛假信息,待用戶將信息點開,病毒就會暴露出來并且會大規(guī)模地擴散。第三是拒絕服務(wù)式攻擊,黑客能夠在用戶進行計算機操作的過程中,利用大數(shù)據(jù)流量使得計算機系統(tǒng)不受控制地點開一些無用并且會耗費大量網(wǎng)絡(luò)流量的網(wǎng)址和鏈接,從而使得計算機在承受能力不足的情況下產(chǎn)生網(wǎng)絡(luò)系統(tǒng)癱患。
2 我國計算機網(wǎng)絡(luò)信息安全科技發(fā)展現(xiàn)狀
2.1 信息安全形勢比較嚴峻
雖然我國建立了相關(guān)的網(wǎng)絡(luò)信息安全部門,并且部門中的管理人員比較多,但是這并不能從實質(zhì)上解決當(dāng)前的計算機網(wǎng)絡(luò)安全問題。在計算機網(wǎng)絡(luò)的應(yīng)用過程中,對技術(shù)的的需求是比較迫切的,但是當(dāng)前我國的信息安全形勢還是比較嚴峻的,在這種形勢下,國家網(wǎng)絡(luò)信息安全領(lǐng)導(dǎo)小組要率領(lǐng)相關(guān)部門發(fā)揮一定的作用,加強對網(wǎng)絡(luò)系統(tǒng)的監(jiān)督管理力度,從而加強網(wǎng)絡(luò)安全信息技術(shù)的應(yīng)用。在信息網(wǎng)絡(luò)技術(shù)如此嚴峻的情形下,技術(shù)的創(chuàng)新對信息安全是有一定的作用的,但是同時隨著新技術(shù)的開發(fā)與應(yīng)用,其中存在的技術(shù)問題也是會對計算機產(chǎn)生影響的。
2.2 計算機信息安全技術(shù)和創(chuàng)新取得重要突破
近年來,在科學(xué)技術(shù)不斷進步的情況下,我國信息安全技術(shù)取得了較大的突破,同時信息技術(shù)的創(chuàng)新也在不斷的進行,并且取得了一定的成果。國家信息化領(lǐng)導(dǎo)小組在對計算機網(wǎng)絡(luò)技術(shù)和系統(tǒng)進行監(jiān)督管理的過程中踐行了國家科學(xué)技術(shù)發(fā)展綱要,并且對國家信息化發(fā)展戰(zhàn)略也有了一定程度的實施。在進行計算機網(wǎng)絡(luò)技g的應(yīng)用過程中,也遵循了相關(guān)的信息安全產(chǎn)業(yè)規(guī)劃和措施,使得計算機網(wǎng)絡(luò)信息安全得到了一定的保障。
3 計算機網(wǎng)絡(luò)安全技術(shù)創(chuàng)新保障
3.1 網(wǎng)絡(luò)建設(shè)基礎(chǔ)建設(shè)促進經(jīng)營管理信息化
在利用計算機網(wǎng)絡(luò)技術(shù)進行辦公的過程中,需要保障單位全員個人信息的安全,這樣才能保證企業(yè)內(nèi)部發(fā)展的可靠性。因此,就需要建設(shè)網(wǎng)絡(luò)建設(shè)基礎(chǔ),使得信息和數(shù)據(jù)的安全性能得到有效的保障。另外,體育人才資源數(shù)據(jù)以及賽事數(shù)據(jù)都是可以通過網(wǎng)絡(luò)建設(shè)基礎(chǔ)建設(shè)進行實時傳遞的。在之前的事業(yè)單位中,經(jīng)常會有員工在不經(jīng)意間瀏覽一些不安全的網(wǎng)頁,導(dǎo)致員工的個人信息甚至單位和企業(yè)的經(jīng)營狀況和財務(wù)數(shù)據(jù)等信息遭到泄露,給企業(yè)的經(jīng)營發(fā)展帶來了較大的損失。
3.2 計算機網(wǎng)絡(luò)信息安全能力
對于計算機網(wǎng)絡(luò)技術(shù)來說,要保障其技術(shù)的創(chuàng)新,就需要保證最基礎(chǔ)的計算機網(wǎng)絡(luò)信息安全能力。計算機網(wǎng)絡(luò)信息的安全能力對國家信息安全也有著重要的作用,在當(dāng)前形勢下,要加強計算機網(wǎng)絡(luò)技術(shù)的安全就需要建立針對性較強的網(wǎng)絡(luò)信息安全籌劃系統(tǒng),加強國家相關(guān)部門的投入,從而使得我國的計算機網(wǎng)絡(luò)技術(shù)安全性能得到保障。在進行技術(shù)創(chuàng)新的過程中,首先要對網(wǎng)絡(luò)信息安全防御技術(shù)進行研究和開發(fā),建立相關(guān)的網(wǎng)絡(luò)信息安全平臺,并且針對國家的相關(guān)要求對信息技術(shù)的使用進行有效的監(jiān)督和管理。在進行技術(shù)創(chuàng)新的過程中,要對計算機網(wǎng)絡(luò)信息安全能力記性檢測,并且在現(xiàn)有的基礎(chǔ)上進行技術(shù)安全提升。
3.3 加強信息保障保密技術(shù)的研究和開發(fā)
計算機網(wǎng)絡(luò)系統(tǒng)的安全性能是保證信息的保密性的有效保障,也是進行計算機網(wǎng)絡(luò)技術(shù)創(chuàng)新的基礎(chǔ)。當(dāng)前,我國在信息管控以及信息交換的管理過程中都有相應(yīng)的技術(shù)作為基礎(chǔ)的保障,但是就目前的技術(shù)來說,還是不能提供有效的保障的。相關(guān)的管理部門在進行技術(shù)的創(chuàng)新時,首先要加強對信息保障保密技術(shù)的研究和開發(fā),國家要培育一批有競爭力的信息安全產(chǎn)業(yè),并且對基礎(chǔ)軟件產(chǎn)品提供信息技術(shù)保障,從而加快計算機網(wǎng)絡(luò)技術(shù)的創(chuàng)新步伐。
4 計算機網(wǎng)絡(luò)安全技術(shù)創(chuàng)新與應(yīng)用
4.1 計算機網(wǎng)絡(luò)安全技術(shù)的應(yīng)用
在應(yīng)用視角下,要加強計算機網(wǎng)絡(luò)安全技術(shù)的應(yīng)用就需要從根本出發(fā),首先要建立完善的網(wǎng)絡(luò)管理平臺。相關(guān)的網(wǎng)絡(luò)管理部門要派專業(yè)地管理人員對網(wǎng)絡(luò)系統(tǒng)進行嚴格的管理,保證計算機網(wǎng)絡(luò)安全技術(shù)的有效應(yīng)用。在對計算機進行應(yīng)用的過程中要采用安全級別較高的計算機操作系統(tǒng),這樣能夠加強計算機網(wǎng)絡(luò)安全系統(tǒng)在應(yīng)用過程中的安全性能,從而增強計算機網(wǎng)絡(luò)的保密性能。為了保障計算機網(wǎng)絡(luò)系統(tǒng)在應(yīng)用過程中不會出現(xiàn)過多的漏洞,就需要對系統(tǒng)的部分功能進行限制,使得病毒和黑客不會利用系統(tǒng)漏洞侵入計算機內(nèi)部,從而加強其應(yīng)用性能。
4.2 計算機網(wǎng)絡(luò)安全技術(shù)的創(chuàng)新
計算機網(wǎng)絡(luò)安全技術(shù)的創(chuàng)新是持續(xù)不斷的,人們在應(yīng)用計算機的過程中就會經(jīng)常性的對系統(tǒng)進行修繕,這種行為算得上是技術(shù)創(chuàng)新的一種,但是相對來說屬于比較基礎(chǔ)的類型。總的來說,對計算機網(wǎng)絡(luò)技術(shù)進行創(chuàng)新要建立在完整的計算機網(wǎng)絡(luò)結(jié)構(gòu)上,然后才能夠利用新技術(shù)在原有的基礎(chǔ)上對其進行改進,從而達到計算機網(wǎng)絡(luò)系統(tǒng)的創(chuàng)新。
5 結(jié)語
綜上所述,在當(dāng)代社會的發(fā)展過程中,計算機網(wǎng)絡(luò)技術(shù)的發(fā)展是迅速的。在對計算機進行應(yīng)用的過程中,需要針對現(xiàn)有的病毒、黑客以及系統(tǒng)本身的問題進行改進,只有將計算機網(wǎng)絡(luò)系統(tǒng)中存在的問題進行較好的解決,才能保證其在應(yīng)用過程中的有效性,然后進行技術(shù)創(chuàng)新,從而提升我國的計算機網(wǎng)絡(luò)系統(tǒng)的安全性。
篇3
關(guān)鍵詞:企業(yè)計算機網(wǎng)絡(luò);不安全因素;措施
計算機網(wǎng)絡(luò)在不斷發(fā)展,數(shù)字信息化已成為全球發(fā)展趨勢。但是隨著網(wǎng)絡(luò)資源的強大共享,許多敏感以及保密信息會遭到主動或被動的攻擊,特別對于企業(yè)來說,保密信息何其重要,由此,網(wǎng)絡(luò)安全問題逐漸被重視起來。網(wǎng)絡(luò)的開放性與共享性致使其易遭黑客以及病毒或是惡意軟件的攻擊,導(dǎo)致信息泄露或是程序被篡改等問題的產(chǎn)生。當(dāng)網(wǎng)絡(luò)規(guī)模發(fā)展越來越大的時候,網(wǎng)絡(luò)安全問題也越來越嚴峻和復(fù)雜。為確保企業(yè)的信息安全和網(wǎng)絡(luò)暢通,對于計算機網(wǎng)絡(luò)安全問題的解決措施和防范措施已迫在眉睫。
一、企業(yè)計算機網(wǎng)絡(luò)安全的現(xiàn)狀
伴隨著信息產(chǎn)業(yè)與信息技術(shù)的發(fā)展,企業(yè)計算機網(wǎng)絡(luò)與信息安全問題也日漸凸顯。數(shù)據(jù)顯示,我國當(dāng)前的互聯(lián)網(wǎng)使用數(shù)量已排在世界第二位。而同時,利用互聯(lián)網(wǎng)的犯罪行為在以每年30%的速度在增長。這些數(shù)據(jù)表明我國的網(wǎng)絡(luò)信息安全已遠落后于發(fā)達國家,因此,對我國安全形勢的了解是十分重要的。
二、企業(yè)計算機網(wǎng)絡(luò)的不安全因素
1.計算機病毒
計算機病毒的危害是大家所熟悉的。這種問題很常見。病毒的變異速度很快,即使我們的電腦上都安裝了殺毒軟件,也還是會受到新型病毒的攻擊。嚴重時可能會致使企業(yè)網(wǎng)絡(luò)局部或全部癱瘓。如特洛伊木馬,這種木馬程序當(dāng)前是黑客們常用的一種攻擊手段,木馬會掛在一些鏈接和網(wǎng)頁上,通過用用戶點擊訪問,在Windows系統(tǒng)下潛藏并在用戶聯(lián)網(wǎng)時,通過服務(wù)器與客戶端的運行,實現(xiàn)對用戶電腦的遠程操作。對于使用計算機網(wǎng)絡(luò)的企業(yè)來說,計算機病毒是十分具有威脅性的。
2.網(wǎng)絡(luò)擴展不規(guī)范
對于一個已經(jīng)實施完成并投入使用的計算機網(wǎng)絡(luò)工程來說,被允許無限制的擴展是不可能的,更不用說不符合規(guī)范的擴展方式。有些企業(yè)用戶自作主張將本部門的計算機聯(lián)上企業(yè)的網(wǎng)絡(luò),甚至擅自在網(wǎng)絡(luò)上增加網(wǎng)絡(luò)集線器。這些做法會改變網(wǎng)絡(luò)結(jié)構(gòu),這會影響到整個網(wǎng)絡(luò)系統(tǒng)的速度和應(yīng)用效果。所以系統(tǒng)的擴展要受到企業(yè)技術(shù)部門的審核和批準,確保網(wǎng)絡(luò)系統(tǒng)的擴展符合網(wǎng)絡(luò)結(jié)構(gòu)的規(guī)劃。
3.網(wǎng)絡(luò)安全管理制度不嚴格
企業(yè)內(nèi)部網(wǎng)絡(luò)安全管理制度不嚴格,網(wǎng)絡(luò)安全體系管理失敗的原因之一。網(wǎng)絡(luò)升級不及時或管理員配置不當(dāng)都會造成安全漏洞。用戶口令保密強度低,軟件下載網(wǎng)站隨意,用戶安全意識不強,把自己的用戶密碼隨意借給別人使用會隨意資源共享。這都是網(wǎng)絡(luò)安全處于威脅之中。
三、防護措施
1.防病毒技術(shù)
隨著計算機技術(shù)的迅猛發(fā)展,病毒也愈加的復(fù)雜很難以應(yīng)付,對計算機的信息系統(tǒng)也構(gòu)成了很大的威脅。企業(yè)中普遍使用的防毒軟件,按功能分類可以分為網(wǎng)絡(luò)殺毒軟件和單機殺毒軟件兩種。單機殺毒軟件通常裝在單獨的電腦上,就是對本地網(wǎng)絡(luò)連接接受遠程資源運用分析掃描的方式進行檢測、清理病毒。網(wǎng)絡(luò)殺毒軟件相對而言比較注重防護網(wǎng)絡(luò)上的病毒,病毒一旦入侵網(wǎng)絡(luò)或是由網(wǎng)絡(luò)向其它資源傳染。殺毒軟件會及時檢測并加以刪除。
2.?dāng)?shù)據(jù)加密
加密是指通過一種方式使數(shù)據(jù)信息混亂,從而使未授權(quán)人無法識別。加密方式用兩種:私匙加密與公匙加密。
2.1 私匙加密
私匙加密也稱為對稱密匙加密。因為用來給信息加密的密匙同時也是為信息解密的密匙。私匙加密的產(chǎn)生使信息的緊密性跟進了一步。它并非提供認證,因為該密匙的任何一個使用者都可以隨意創(chuàng)建和加密一則有效信息。這種方法的優(yōu)勢在于速度較快,容易在軟件和硬件中實現(xiàn)。
2.2 公匙加密
這種加密方式出現(xiàn)的較晚,與私匙加密不同的是,私匙加密用的是同一個密匙加密和解密,而公匙加密使用的是兩個密匙,一個用于加密,一個用于解密。這種方式相較于私匙加密的缺陷在于,這種方式屬于計算密集型,相對速度較慢。但如如果將這兩種方式結(jié)合起來,就會得到一個更為復(fù)雜的系統(tǒng),得到更為顯著的效果。
3.數(shù)字簽名技術(shù)
數(shù)字簽名是一種運用加密手段來認證電子信息的方式。這種方式的效果及安全性能取決去計算機網(wǎng)絡(luò)用戶私匙安全防護的哈希函數(shù)。這種技術(shù)基于加密技術(shù)而產(chǎn)生。可以用混合加密算法,對稱加密算法和非對稱加密算法來實現(xiàn)。
4. 防火墻技術(shù)的使用
防火墻是由硬件和軟件組成的系統(tǒng)。用于控制兩個網(wǎng)絡(luò)之間的接入。有防火墻保護的網(wǎng)絡(luò)是可信賴的網(wǎng)絡(luò),沒有防火墻保護的因特網(wǎng)是不可信賴的。網(wǎng)絡(luò)發(fā)給計算機的所有數(shù)據(jù)都要先經(jīng)過互聯(lián)網(wǎng)的判斷,判斷信息是否安全,再決定是否傳給電腦。如果發(fā)現(xiàn)有不安全信息,防火墻會自動攔截,從而使企業(yè)的計算機系統(tǒng)得到實時防護。
5.加強和完善企業(yè)內(nèi)部的網(wǎng)絡(luò)安全管理制度
對于網(wǎng)絡(luò)安全的不穩(wěn)定性,除了要對網(wǎng)絡(luò)設(shè)計上開設(shè)安全服務(wù)功能并完善系統(tǒng)安全的保密措施外,嚴密計算機網(wǎng)絡(luò)安全管理制度的事實同樣是建立安全網(wǎng)絡(luò)的基礎(chǔ)。只有結(jié)合安全管理制度與安全管理手段,整個網(wǎng)絡(luò)的安全才得以保障。
企業(yè)的計算機網(wǎng)絡(luò)是一個涉及了多方面的系統(tǒng)工程。它既需要一定的必要安全技術(shù)來防御各種攻擊和漏洞,又需要用規(guī)范的管理模式和規(guī)章制度來約束企業(yè)人員的行為。所以,網(wǎng)絡(luò)信息安全并不是單純的技術(shù)問題,涉及了整個企業(yè)網(wǎng)絡(luò)系統(tǒng)的安全。只要我們正視網(wǎng)絡(luò)潛在的威脅和對企業(yè)帶來的危害,不斷的健全企業(yè)計算機網(wǎng)絡(luò)信息安全的管理制度,就可以防患于未然。
參考文獻:
[1] 劉萍,曾陳萍.計算機網(wǎng)絡(luò)安全及防范技術(shù)探討[J] .科技創(chuàng)業(yè)月刊,2007,01:194~ 195.
[2] 李榮,韓家新.淺談計算機網(wǎng)絡(luò)安全及防范技術(shù)[J].電腦知識與技術(shù),2007,13:68~ 69.
篇4
關(guān)鍵詞:信息安全教育 對策 建議
一、前言
隨著計算機的普及,網(wǎng)絡(luò)已經(jīng)成為高校學(xué)生學(xué)習(xí)和生活的親密伙伴。雖然許多學(xué)生從大學(xué)一年級開始就積極參加各種計算機技術(shù)等級考試,取得了各種計算機專業(yè)領(lǐng)域的認證證書,但在信息安全方面,高校學(xué)生的安全意識表現(xiàn)令人擔(dān)憂。高校學(xué)生作為計算機應(yīng)用領(lǐng)域的高端人群,在技術(shù)上和知識積累上具有一定的優(yōu)勢,應(yīng)成為維護網(wǎng)絡(luò)信息安全的中堅力量;與此同時,由于網(wǎng)絡(luò)快速發(fā)展和網(wǎng)民低齡化的趨勢,中小學(xué)生群體的在計算機安全方面存在的薄弱安全意識不容忽視。認清網(wǎng)絡(luò)安全教育的嚴峻形勢,努力提高網(wǎng)絡(luò)安全意識具有非常重要的意義。
二、網(wǎng)民信息安全意識現(xiàn)狀
中國互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)的《第26次中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計報告》(《報告》)顯示,截至2010年6月,中國網(wǎng)民規(guī)模達到4.2億,突破了4億關(guān)口,較2009年底增加3600萬人;互聯(lián)網(wǎng)普及率攀升至31.8%,較2009年底提高2.9個百分點。龐大的人口基數(shù)成為網(wǎng)絡(luò)的蓬勃發(fā)展的基石,同時由于生活水平的迅速提高,為網(wǎng)民數(shù)量的攀升奠定了良好的基礎(chǔ)。如此大規(guī)模的網(wǎng)絡(luò)應(yīng)用群體,使信息安全問題成為網(wǎng)絡(luò)安全工作者必然面對挑戰(zhàn)。
《報告》顯示,由于網(wǎng)民年齡結(jié)構(gòu)繼續(xù)向成熟化發(fā)展,30歲以上各年齡段網(wǎng)民占比均有所上升,整體從2009年底的38.6%攀升至2010年中的41%。30歲以上年齡段網(wǎng)民比例上升,一方面,說明我國信息化進程中所覆蓋的群體范圍較廣;另一方面,由于信息安全教育工作的非同步性,導(dǎo)致多數(shù)網(wǎng)民重應(yīng)用輕安全,給信息安全帶來極大風(fēng)險。從時間上來看,30歲以上網(wǎng)民多數(shù)在2005年以前接受正規(guī)教育,由于當(dāng)時的條件和環(huán)境限制,難以對當(dāng)時的學(xué)生從網(wǎng)絡(luò)安全方面進行足夠的宣傳教育。
與此同時,不容忽視的是網(wǎng)民學(xué)歷結(jié)構(gòu)呈現(xiàn)了低端化趨勢。截至2010年6月,初中和小學(xué)以下學(xué)歷網(wǎng)民分別占到整體網(wǎng)民的27.5%和9.2%,而且這一群體比例的增速超過整體網(wǎng)民。大專及以上學(xué)歷網(wǎng)民占比繼續(xù)降低,下降至23.3%。分職業(yè)看,學(xué)生群體在整體網(wǎng)民中的占比仍遠遠高于其他群體,接近1/3的網(wǎng)民為學(xué)生。如此大比例的學(xué)生網(wǎng)民群體,如果在校期間得不到良好的網(wǎng)絡(luò)安全教育,那么當(dāng)他們步入工作崗位以后,勢必會成為網(wǎng)絡(luò)安全的弱勢群體,給未來網(wǎng)絡(luò)的安全性帶來隱患。中國今天的網(wǎng)絡(luò)環(huán)境的嚴峻形勢與2005年以前網(wǎng)絡(luò)安全教育的薄弱與缺失不無關(guān)系。亡羊補牢,猶未晚也,如何在當(dāng)前環(huán)境下為在校學(xué)生的網(wǎng)絡(luò)安全教育提供幫助,是信息安全工作者義不容辭的責(zé)任。
根據(jù)中國互聯(lián)網(wǎng)絡(luò)信息中心研究,網(wǎng)民中85%以上的用戶在提交個人信息時,雖然對信息安全問題存在顧慮,但為了獲取免費服務(wù)、免費產(chǎn)品,或者為了認識更多的朋友,仍還是會在網(wǎng)上填寫個人的真實信息。僅2010年上半年,就有59.2%的網(wǎng)民在使用互聯(lián)網(wǎng)過程中遇到過病毒或木馬攻擊,遇到該類不安全事件的網(wǎng)民規(guī)模達到2.5億人;30.9%的網(wǎng)民賬號或密碼被盜過。之所以存在這種“明知山有虎,偏向虎山行”的窘境,與用戶自身的網(wǎng)絡(luò)安全防護能力缺失有關(guān),也是過去網(wǎng)絡(luò)安全教育不足所帶來的后果。一方面,多數(shù)網(wǎng)民自身防護能力較弱;另一方面,少數(shù)網(wǎng)民存在作惡心態(tài),企圖通過病毒、木馬等所形成的利益鏈條中獲益,存在作惡行為,導(dǎo)致網(wǎng)絡(luò)安全形勢嚴峻,安全事件層出不窮。另外,由于即時通訊、網(wǎng)絡(luò)安全領(lǐng)域出現(xiàn)了一家獨大的情況,廣大網(wǎng)民面臨著“人為刀俎,我為魚肉”的窘境,2010年11月,騰訊QQ和360出現(xiàn)的紛爭可見一斑。網(wǎng)絡(luò)安全基礎(chǔ)教育的缺失為廠商的全方位壟斷化發(fā)展提供了可能。
三、對策及建議
從各項分析數(shù)據(jù)中我們不難看出,當(dāng)前的現(xiàn)實清晰的告訴我們,加強網(wǎng)絡(luò)安全教育已經(jīng)不是未雨綢繆,而是亡羊補牢。雖然網(wǎng)絡(luò)安全問題不可能隨著網(wǎng)絡(luò)安全教育的提升而消失,但隨著網(wǎng)民網(wǎng)絡(luò)安全意識的提升和網(wǎng)絡(luò)安全技能的增強,中國信息安全整體水平將大幅提高,由于網(wǎng)絡(luò)安全意識薄弱和網(wǎng)絡(luò)安全技能缺失所帶來的損失將大大降低。
那么如何有效實現(xiàn)這一目標呢?首先,加強在校生網(wǎng)絡(luò)安全教育,讓未來的中堅力量打好基礎(chǔ);其次,在全國范圍內(nèi)加強宣傳教育;第三,借助專業(yè)網(wǎng)絡(luò)安全機構(gòu)力量,強化和提高網(wǎng)絡(luò)安全教育水平。具體措施如下。
1.加強在校生網(wǎng)絡(luò)安全教育
當(dāng)前許多高校學(xué)生的網(wǎng)絡(luò)安全意識僅僅停留在保管好密碼、安裝殺毒軟件這一基礎(chǔ)層面,許多學(xué)生對定期修改密碼、定期升級殺毒軟件這些基本安全要求或者置若罔聞,或者完全依賴軟件自身功能實現(xiàn)。而對于病毒、木馬完全依賴殺毒軟件的識別和判斷,對于郵件中的附件缺乏基本的識別能力。在諸多釣魚網(wǎng)站面前更是缺乏辨別能力,上當(dāng)受騙的例子屢見不鮮。高校學(xué)生尚且如此,更何況其他網(wǎng)民群體。目前部分高校計算機基礎(chǔ)教育仍停留在重應(yīng)用操作輕安全培訓(xùn)的水平上,對學(xué)生的考核過程也以應(yīng)用操作為主,缺乏對網(wǎng)絡(luò)安全知識的考評,從指導(dǎo)方向上導(dǎo)致學(xué)生對網(wǎng)絡(luò)安全的漠視。所以從課堂教育角度加大網(wǎng)絡(luò)安全知識的講授程度,同時在考核過程中增加相應(yīng)內(nèi)容,以必修和應(yīng)知應(yīng)會的形式讓學(xué)生接受和掌握網(wǎng)絡(luò)安全技能是必不可少的教學(xué)內(nèi)容。
2.規(guī)范信息安全宣傳教育
以公安部、國家保密局、國家密碼管理局和國務(wù)院信息化工作辦公室聯(lián)合下發(fā)的《信息安全等級保護管理辦法》為規(guī)范,積極發(fā)揮平面媒體和網(wǎng)絡(luò)媒體的作用,加強宣傳力度,在全社會范圍內(nèi)提升群眾的信息安全意識,將群眾的信息安全主動防御意識和法律觀念提高到一個全新的高度,使安全意識和計算機使用水平同步提高,盡最大可能將計算機安全領(lǐng)域的法盲現(xiàn)象降低,避免無知者無畏的現(xiàn)象發(fā)生。
3.借助網(wǎng)絡(luò)安全機構(gòu)力量
高校教學(xué)環(huán)節(jié)中的信息安全內(nèi)容以基礎(chǔ)知識為主,對于滲透、釣魚等技術(shù)手段介紹較為淺顯;對于當(dāng)前發(fā)生的網(wǎng)絡(luò)安全問題具有一定的滯后性;教師難以及時補充和跟蹤當(dāng)前網(wǎng)絡(luò)發(fā)生的熱點問題。高校和其他信息安全相關(guān)教育機構(gòu)和宣傳部門應(yīng)與網(wǎng)絡(luò)安全機構(gòu)及時溝通,盡可能地將最新的網(wǎng)絡(luò)安全熱點問題和防護措施提供給高校學(xué)生和社會群體,防患于未然。
篇5
關(guān)鍵詞:計算機;網(wǎng)絡(luò)安全;防護;對策
中圖分類號:TP393 文獻標識碼:A 文章編號:1674-7712 (2013) 12-0000-02
計算機是二十世紀最偉大的發(fā)明,在二十一世紀得到了迅猛發(fā)展,成為人類生活、工作、學(xué)習(xí)必不可缺的工具,在給我們帶來方便的同時,網(wǎng)絡(luò)安全問題也開始逐漸危害到市場經(jīng)濟的發(fā)展以及社會和諧穩(wěn)定。網(wǎng)絡(luò)安全主要是指在計算機通信環(huán)境中,通過高科技手段和網(wǎng)絡(luò)維護辦法,來確保通信數(shù)據(jù)的安全性、完整性和保密性,最終目標是確保數(shù)據(jù)免遭破壞、安全傳輸。國家保密局針對計算機網(wǎng)絡(luò)安全提出兩種方案,分別是物理安全和邏輯安全。物理安全是指通過物理斷開連接的形式,使數(shù)據(jù)免受傳輸型破壞,這種安全手段卻不能達到網(wǎng)絡(luò)方便快捷的目的。邏輯安全則是指通過一些安全技術(shù)來保證信息的可用性和完整性。這種形式關(guān)注的重點是數(shù)據(jù)安全??偠灾畔r代,數(shù)據(jù)就如同人的隱私,誰都渴望自己的數(shù)據(jù)在傳輸過程中能夠得到充分的保護,因此,計算機網(wǎng)絡(luò)安全問題至關(guān)重要。
一、計算機網(wǎng)絡(luò)安全問題研究
技術(shù)的發(fā)展如同一把雙刃劍,在帶動社會進步的同時也使得一些不法分子有了可乘之機,網(wǎng)絡(luò)安全問題的成因很多,本文從計算機網(wǎng)絡(luò)體系結(jié)構(gòu)入手,對計算機網(wǎng)絡(luò)安全問題進行如下分析:
(一)物理層安全問題
物理層位于計算機體系結(jié)構(gòu)的最底層,顧名思義,一些看得見摸得著的設(shè)備接口均屬于這一層,物理層作為各項系統(tǒng)設(shè)備結(jié)點服務(wù)的載體,最常見的安全問題如通信環(huán)節(jié)受到干擾、鏈接通路受到破壞、通路遭到竊聽等。這些問題主要與物理層的安全防護設(shè)備有關(guān)。常見設(shè)備有交換機、路由器、服務(wù)器等,另外,核心機房的網(wǎng)絡(luò)交換設(shè)備、精密儀器、UPS等也會成為黑客攻擊的手段。
(二)網(wǎng)絡(luò)層安全問題
網(wǎng)絡(luò)層是計算機網(wǎng)絡(luò)形成的核心層,也是出現(xiàn)網(wǎng)絡(luò)安全問題最多的一層,該層的主要安全問題在于黑客通過不法手段利用網(wǎng)絡(luò)傳輸協(xié)議在這一層進行大肆的信息收集和破壞工作,最容易造成信息危害。導(dǎo)致這一現(xiàn)象的根本原因在于網(wǎng)絡(luò)設(shè)計者對網(wǎng)絡(luò)服務(wù)的界定沒有嚴格劃分。在進行網(wǎng)絡(luò)安全配置時,操作人員如果不能合理配置協(xié)議形式,也容易造成計算機系統(tǒng)的安全漏洞。另外,由于用戶自身安全意識薄弱,主動與他人共享信息,賬號保護不夠科學(xué)也都會導(dǎo)致網(wǎng)絡(luò)層安全問題。
(三)系統(tǒng)層安全問題
系統(tǒng)層是計算機應(yīng)用數(shù)據(jù)的實現(xiàn),是操作系統(tǒng)數(shù)據(jù)信息的最終展現(xiàn),每款操作系統(tǒng)都不可能做到盡善盡美,都會存在或多或少的安全問題。黑客往往會針對這些操作系統(tǒng)存在的安全漏洞進行攻擊,常見的蠕蟲、木馬、病毒均在這一層大展拳腳,輕則竊取用戶數(shù)據(jù)、破壞系統(tǒng)程序,重則掀起網(wǎng)絡(luò)風(fēng)暴,侵襲整個互聯(lián)網(wǎng)的數(shù)據(jù)安全。
從上文可以看出,計算機網(wǎng)絡(luò)要想在一個健康、安全的環(huán)境下成長,就必須做好安全防護措施,而目前互聯(lián)網(wǎng)安全管理方案仍不夠完善,大多采取亡羊補牢的手段勉強維系,這種形式雖能緩解危害的進一步加深,但對于那些已經(jīng)遭受威脅侵襲的用戶而言已經(jīng)于事無補。而當(dāng)前的大多數(shù)安全問題在于安全管理制度不夠完善、責(zé)任追究不夠明確、操作機制不夠健全,所以,我們必須從根本上解決網(wǎng)絡(luò)安全的管理問題。首先,網(wǎng)絡(luò)管理員必須設(shè)置安全的用戶口令,杜絕黑客的密碼破譯。其次,用戶自身也要認真學(xué)習(xí)網(wǎng)絡(luò)管理相關(guān)指示,明確權(quán)限管理機制。當(dāng)出現(xiàn)問題時,要找到問題的主要原因才能真正解決問題。
二、計算機網(wǎng)絡(luò)安全防護對策研究
(一)物理層安全對策
物理層是計算機數(shù)據(jù)與外界傳輸?shù)慕涌冢U衔锢韺影踩軌蚴怯嬎銠C在一個安全的環(huán)境中運行。在這一層中,計算機硬件、環(huán)境的選擇是非常重要的,計算機機房是互聯(lián)網(wǎng)數(shù)據(jù)存儲和傳輸?shù)闹行模彩谴娣庞嬎銠C設(shè)備非常重要的地方,機房安全是確保設(shè)備安全的重要全體,從外部環(huán)境上考慮,機房所在位置要相對安全,周邊要杜絕干擾帶的存在,一些中心機房還應(yīng)設(shè)立多層隔離防護帶,做好防火、防雷、防水等安全措施。另外,還需要做到對于訪問用戶的使用權(quán)限進行身份認證,采取科學(xué)的訪問控制手段,對于用戶的活動范圍進行合理的限定等。以此來保證計算機網(wǎng)絡(luò)物理層的安全。
(二)網(wǎng)絡(luò)層安全對策
網(wǎng)絡(luò)層安全防護的手段很多,例如信息監(jiān)測設(shè)備、防火墻設(shè)備、防毒墻設(shè)備等都有成熟的技術(shù)支持,計算機網(wǎng)絡(luò)安全防護措施也在不斷發(fā)展和進步,他們是計算機安全最有利的保障。
防火墻被稱為邊界保護設(shè)備,它是企業(yè)內(nèi)部網(wǎng)和外部網(wǎng)絡(luò)溝通的橋梁,從本質(zhì)上講,既能在阻止外界用戶對內(nèi)部信息的非法訪問,又能防止外界不安全信息進入內(nèi)部網(wǎng)絡(luò)。一般情況下,企業(yè)用戶通常通過防火墻設(shè)備并輔助一些安全策略來保障內(nèi)部網(wǎng)絡(luò)安全。它具有良好的抵御攻擊的能力。目前,防火墻技術(shù)軟件作為介于硬件設(shè)備和網(wǎng)絡(luò)設(shè)備中間的安全技術(shù)已被大范圍利用,雖然我國對于防火墻技術(shù)的攻關(guān)項目取得了突破性進展,但相比歐美發(fā)達國家而言仍存在一定的差距,近年來國內(nèi)IT廠商生產(chǎn)出不少防火墻設(shè)備,這些設(shè)備從技術(shù)水平而言一直呈現(xiàn)穩(wěn)定增長的模式,進步是有目共睹的,但在防火墻技術(shù)不斷進步的同時,攻擊技術(shù)也在不斷發(fā)展,傳統(tǒng)防火墻在應(yīng)對當(dāng)前高科技攻擊手段時也難免力不從心。在它基礎(chǔ)上設(shè)計的隔離技術(shù)、智能網(wǎng)關(guān)技術(shù)、utm技術(shù)也開始逐漸走向主流市場。
計算機病毒也對網(wǎng)絡(luò)安全帶來很大的危害,對于病毒而言,一般采取以下幾種防護措施。首先,應(yīng)該做好病毒防范工作,要通過一些檢測和監(jiān)控技術(shù)檢查計算機系統(tǒng)中是否存在病毒文件,這樣可以良好的預(yù)防病毒滋生。病毒檢測技術(shù)主要是通過對病毒特殊信息的檢測來判斷,例如關(guān)鍵詞、文件長度等特征值是判斷是否病毒晚間的關(guān)鍵。其次是要消滅病毒,對于計算機系統(tǒng)而言,某一微小的系統(tǒng)文件已經(jīng)破壞就極有可能導(dǎo)致整個系統(tǒng)的崩潰,一方面要有效消除病毒文件,另一方面還需要恢復(fù)原文件。
(三)系統(tǒng)層安全對策
針對于系統(tǒng)層安全對策而言,關(guān)鍵問題在于管理,科學(xué)、合理的管理手段能夠確保計算機網(wǎng)絡(luò)在相對安全的環(huán)境中運行。對于計算機安全管理而言,如何確保它與物理層安全、網(wǎng)絡(luò)層安全三者間的管理非常重要,因此,只有確保三者有機結(jié)合,才能達到計算機網(wǎng)絡(luò)安全的最佳效果。實施對策可以分為以下幾方面:(1)提高計算機使用者的安全意識;(2)建立專業(yè)計算機網(wǎng)絡(luò)安全管理組織;(3)強化安全執(zhí)法力度,建立相關(guān)章程。我國目前建立的法律體系已較為完備,但發(fā)揮法律效益,促進計算機網(wǎng)絡(luò)安全仍需各部門共同配合。尤其是計算機網(wǎng)絡(luò)的內(nèi)部工作人員,應(yīng)不斷加強自律意識,嚴明法律,在不斷提高自身素質(zhì)與法律意識的同時,也應(yīng)不斷加強宣傳,提高廣大用戶的安全防范意識,從而促進網(wǎng)絡(luò)環(huán)境的不斷健康發(fā)展,營造一個良好的網(wǎng)絡(luò)文化環(huán)境,保證了整個計算機網(wǎng)絡(luò)的安全。
參考文獻:
[1]王曼維,徐立君.新形勢下計算機網(wǎng)絡(luò)安全及策略[J].長春大學(xué)學(xué)報,2008(02).
[2]楊偉建.淺談計算機網(wǎng)絡(luò)安全形勢與應(yīng)對策略[J].商業(yè)文化(上半月),2011(04).
[3]陳華實.淺談計算機網(wǎng)絡(luò)的安全管理[J].科技資訊,2009(25).
篇6
【關(guān)鍵詞】IP城域網(wǎng) 優(yōu)化 實現(xiàn)
隨著信息技術(shù)的不斷變革,IP城域網(wǎng)已經(jīng)完全取代了傳統(tǒng)意義上的數(shù)據(jù)網(wǎng)絡(luò)技術(shù),在人們的持續(xù)關(guān)注中以更大的應(yīng)用領(lǐng)域、更好的應(yīng)用功效贏得了人們的一致認可。當(dāng)前,IP城域網(wǎng)的發(fā)展也出現(xiàn)了一些應(yīng)用不足需要人們慎重對待認真處理。
1 IP城域網(wǎng)簡介
IP城域網(wǎng)常被人們稱之為MAN,技術(shù)原理與局域網(wǎng)(LAN)基本一致,往往由各種智能化的外部設(shè)備,與不同容量的數(shù)據(jù)庫之間形成互聯(lián)關(guān)系,從而組建系統(tǒng)化的計算機通信網(wǎng)絡(luò)。城域網(wǎng)能夠?qū)⑿≈料噜彽墓巨k公室大到一座城市的所有計算機組進行有效網(wǎng)絡(luò)覆蓋,實現(xiàn)私有或公用化的應(yīng)用。IP城域網(wǎng)屬于局域網(wǎng)與廣域網(wǎng)之間的一種網(wǎng)絡(luò)運行模式,分為骨干層、匯聚層和用戶接入層,如圖1所示,通常用來做城市政府公務(wù)網(wǎng)或教育城域網(wǎng)等。
總體而言,IP城域網(wǎng)的特點主要體現(xiàn)在靈活性高、覆蓋面廣。作為新型的網(wǎng)絡(luò)業(yè)務(wù)形式,IP城域網(wǎng)的通信協(xié)議會根據(jù)具體的技術(shù)應(yīng)用需求來確定。一般情況下,IP城域網(wǎng)并網(wǎng)方式多為分布式,在接入網(wǎng)絡(luò)時需要根據(jù)具體業(yè)務(wù)和網(wǎng)絡(luò)拓撲結(jié)構(gòu)來合理控制網(wǎng)絡(luò)帶寬流量。目前最新的IP城域網(wǎng)技術(shù)中以光纖互聯(lián)最有特色,其獨特性已成為現(xiàn)代城市的信息化名片。
2 IP城域網(wǎng)現(xiàn)階段存在的不足
IP城域網(wǎng)作為現(xiàn)代信息技術(shù)中的重要成果,在實踐過程中仍會產(chǎn)生諸多問題,這些問題在一定程度上制約著IP城域網(wǎng)的發(fā)展,需要人們在技術(shù)上不斷追求突破。
2.1 網(wǎng)絡(luò)層結(jié)構(gòu)問題
IP城域網(wǎng)現(xiàn)階段已經(jīng)得到了大量的應(yīng)用,不同區(qū)域內(nèi)的網(wǎng)絡(luò)平臺均已交換中心為主,同時運用三層交換機作為骨干層和匯聚層等主要設(shè)備的核心,對所有接入網(wǎng)絡(luò)中的用戶通過集中式的BRAS設(shè)備進行處理。一旦這樣的BRAS設(shè)備數(shù)量龐大,技術(shù)處理過于集中,則會影響到IP城域網(wǎng)的所有上層網(wǎng)絡(luò)出現(xiàn)廣播過于頻繁泛濫的現(xiàn)象,從而導(dǎo)致不同網(wǎng)絡(luò)用戶信息更加混亂,城域網(wǎng)秩序也出現(xiàn)大范圍混亂。
2.2 網(wǎng)絡(luò)流量控制問題
在網(wǎng)絡(luò)時代,用戶選擇不同網(wǎng)絡(luò)類型的一個重要指標就在于該網(wǎng)絡(luò)的流量控制能力。IP城域網(wǎng)中流量控制主要發(fā)生在鏈路層,這一網(wǎng)絡(luò)結(jié)構(gòu)中應(yīng)用光纖完成POS終端機與GE端口之間的直連,目前的帶寬技術(shù)還遠未滿足所有用戶的使用需求,也無法真正做到讓運營商滿意。如果做不到讓用戶獲得足夠的滿意度,IP城域網(wǎng)的網(wǎng)絡(luò)流量控制水平就是低質(zhì)量的,只會拖垮整個網(wǎng)絡(luò)系統(tǒng)的運行效率。
2.3 網(wǎng)絡(luò)信息安全問題
在長時間對IP城域網(wǎng)進行有效跟蹤監(jiān)控的結(jié)果看,無論城域網(wǎng)的規(guī)模怎樣擴展,網(wǎng)絡(luò)安全問題始終會如影隨形。眾多用戶數(shù)據(jù)被不同程度泄露或失竊,不同計算機系統(tǒng)被入侵或攻擊,讓整個網(wǎng)絡(luò)的安全形勢時刻處于緊張狀態(tài)。如何讓網(wǎng)絡(luò)用戶的隱私得到更有效率的保護,是現(xiàn)階段IP城域網(wǎng)建設(shè)所要面臨的最重要問題。
2 IP城域網(wǎng)優(yōu)化及實現(xiàn)的具體策略
2.1 完善與優(yōu)化網(wǎng)絡(luò)結(jié)構(gòu)
IP城域網(wǎng)運行過程中,網(wǎng)絡(luò)結(jié)構(gòu)的完整性與穩(wěn)定性是必然要重視的關(guān)鍵點。網(wǎng)絡(luò)結(jié)構(gòu)一向包含網(wǎng)絡(luò)拓撲、用戶與業(yè)務(wù)管理、資源調(diào)配等內(nèi)容。一般上,用戶會直接通過連接寬帶接入層進入網(wǎng)絡(luò),而所有業(yè)務(wù)的發(fā)起與處理都會交由匯聚層來完成,骨干層中往往有較多匯聚層存在,從而能夠確保傳輸網(wǎng)絡(luò)信息數(shù)據(jù)的有效性。隨著城市規(guī)模的不斷擴張,基于IP的業(yè)務(wù)將大幅增加。IP城域網(wǎng)必然需要考慮通過配置更高運行速度的路由器完成城市發(fā)展的網(wǎng)絡(luò)需求。而在發(fā)展程度較小的城市,IP業(yè)務(wù)量相對欠缺,只需要使用高速局域網(wǎng)就能夠滿足網(wǎng)絡(luò)信號分配。IP城域網(wǎng)的結(jié)構(gòu)穩(wěn)定性,還需要通過調(diào)整設(shè)備接口,不斷設(shè)置網(wǎng)絡(luò)層次,開設(shè)增值業(yè)務(wù),以優(yōu)化網(wǎng)絡(luò)結(jié)構(gòu)。同時要從用戶角度看問題,以提高服務(wù)質(zhì)量為目標,避免出現(xiàn)網(wǎng)絡(luò)延遲和斷開鏈接的情況,實現(xiàn)科學(xué)合理地結(jié)構(gòu)優(yōu)化。
2.2 重視構(gòu)建接入點實現(xiàn)流量控制
網(wǎng)絡(luò)流量控制容易受到網(wǎng)絡(luò)層次結(jié)構(gòu)、系統(tǒng)設(shè)備端口位置以及光纖的傳輸能力等多方面影響。要想實現(xiàn)更有效的網(wǎng)絡(luò)流量控制,在當(dāng)前不斷擴大的IP城域網(wǎng)應(yīng)用范圍中,應(yīng)該著眼于強化網(wǎng)絡(luò)承載力,積極思考提高網(wǎng)絡(luò)業(yè)務(wù)能力的方法,例如可積極思考采取有效措施縮短用戶與寬帶接入層之間的連接,并簡化連接方式。在設(shè)計寬帶接入層方面,應(yīng)該大力推行二層結(jié)構(gòu)思想,針對用戶位點構(gòu)建網(wǎng)絡(luò)系統(tǒng)中的介入控制點,并實現(xiàn)有效的直連,從而讓網(wǎng)絡(luò)流量時刻處于穩(wěn)定控制狀態(tài)。
2.3 加強網(wǎng)絡(luò)信息安全機制建設(shè)
當(dāng)前的網(wǎng)絡(luò)時代下,不同用戶的任何網(wǎng)絡(luò)活動都應(yīng)該具有一定的隱私性。各種文件資料所具有的數(shù)據(jù)屬于機密性信息,提高機密性信息的安全性是網(wǎng)絡(luò)發(fā)展的重要課題。想要在IP城域網(wǎng)中加強對用戶信息安全性的保護,應(yīng)該嚴格建章立制,嚴肅強調(diào)網(wǎng)絡(luò)完全監(jiān)督,確認相關(guān)責(zé)任區(qū)域與責(zé)任人員;應(yīng)該完善硬件配置,實現(xiàn)真正意義上的風(fēng)險防御機制。針對IP城域網(wǎng)的特點,可將安全等級按信任、非信任、隔離等不同區(qū)域設(shè)定,認真規(guī)范不同網(wǎng)絡(luò)結(jié)構(gòu)層之間的安全驗證,特別對匯聚層而言,用戶應(yīng)該提供對應(yīng)的安全指令,才能降低IP沖突引發(fā)的信息丟失現(xiàn)象。
3 結(jié)束語
IP城域網(wǎng)的推廣應(yīng)用,預(yù)示著現(xiàn)代社會的信息技術(shù)實現(xiàn)了進一步發(fā)展。當(dāng)前國內(nèi)的IP城域網(wǎng)仍然存在著一定的運行不足,要解決這些不足,需要積極創(chuàng)新技術(shù),優(yōu)化城域網(wǎng)的網(wǎng)絡(luò)結(jié)構(gòu),加強網(wǎng)絡(luò)流量的實時控制,并不斷強化用戶信息保護,才能從真正意義上解決IP城域網(wǎng)的技術(shù)問題,從而讓用戶獲得更高的滿意度。
參考文獻
[1]孔瑩.基于IP城域網(wǎng)的優(yōu)化策略及發(fā)展應(yīng)用[J].中國新通信,2015(04):90.
[2]張素青,王冬梅.試論寬帶IP城域網(wǎng)的優(yōu)化策略及應(yīng)用[J].信息通信,2015(03):232.
[3]姜全澤,來志遠,陳方榮.超寬帶CMNet城域網(wǎng)優(yōu)化組網(wǎng)策略[J].電信科學(xué),2013(04):131-136,140.
作者簡介
蒲建勛(1975-),男,甘肅省西和縣人。大學(xué)本科學(xué)歷.現(xiàn)為甘肅省隴南師范高等??茖W(xué)校信息中心講師。研究方向為行政管理及計算機多媒體管理。
篇7
一、新建本科高校加強學(xué)生安全管理的重要性
1.學(xué)生安全管理關(guān)系到學(xué)生的成才成長
當(dāng)前的大學(xué)生多數(shù)是獨生子女,在家中倍受寵愛,進入大學(xué)后,部分學(xué)生在人際交往、心理承受能力和安全防范意識等方面都存在較大的不足,面臨突發(fā)事件或者困難壓力下,容易產(chǎn)生心理障礙或者過激的行為,危害自身或者他人的人身安全。加強學(xué)生的安全教育,關(guān)系到學(xué)生生命安全和健康成長,具有非常深遠的現(xiàn)實意義。
2.學(xué)生安全管理關(guān)系到高校的前途命運
安全是工作開展的重要前提,沒有學(xué)生的安全,教育的各項工作也就無從談起。新建本科高校成立時間短,知名度和認可度較低,在高等教育的日趨激烈競爭的現(xiàn)狀下,常常處于較為弱勢的地位。學(xué)校發(fā)生學(xué)生安全事件,在造成學(xué)生受到傷害的同時,必將影響新建本科高校的教學(xué)生活秩序,降低學(xué)校的社會聲譽,影響學(xué)校的長遠發(fā)展。
3.學(xué)生安全管理工作是社會和諧穩(wěn)定的節(jié)拍器
近年來,高校中學(xué)生食物中毒、交通安全、群體斗毆等現(xiàn)象時有發(fā)生,引起人們關(guān)注,影響社會和諧穩(wěn)定。大學(xué)生作為社會中的一個特殊群體,人員集中,規(guī)模較大,年齡結(jié)構(gòu)偏小,容易沖動、被人利用,爆發(fā)群體性突發(fā)事件的機率較高。新建本科高校做好大學(xué)生的安全管理工作,既落實了國家有關(guān)學(xué)生安全的工作要求,又維護了社會的和諧穩(wěn)定。
二、新建本科高校學(xué)生安全管理的現(xiàn)狀與問題
1.成立時間短,安全管理基礎(chǔ)較薄弱
新建本科高校大多是2000年以后,由??聘咝:喜ⅰ⒅亟M等方式組建而來的,由于之前經(jīng)費投入的問題,學(xué)校在安全設(shè)備配備,安全隊伍力量、人員素質(zhì)等方面都存在不足。同時新建本科學(xué)校建校時間較短,普遍存在安全管理制度不健全,安全管理部門執(zhí)行能力不足的特點,這些都阻礙了學(xué)校安全工作的順利開展。
2.師資力量弱,安全教育課程不完善
師資力量弱勢在不同程度上影響著新建本科高校的發(fā)展。新建高校的安全教育,大多由輔導(dǎo)員來講授,課程形式單一,內(nèi)容較為枯燥乏味。一些學(xué)校只有在出了安全事件后,才認識到安全工作的重要性,臨時邀請公檢法等部門的人員舉辦幾場講座,不僅局限于特定的交通、消防等方面,而且大型講座的形式也無法帶動學(xué)生的積極性,起不到預(yù)期的效果。
3.校區(qū)較分散,校園文化不豐富
新建本科高校普遍存在校區(qū)多、人員分散的特點,校園文化活動的開展受到多方面的限制,不能有效調(diào)動全體學(xué)生的積極性,活動內(nèi)容和影響力也就大打折扣。多數(shù)學(xué)生依然選擇網(wǎng)吧、酒吧、商場作為個人活動的主戰(zhàn)場,增加了高校安全保衛(wèi)工作的范圍,加大了安全管理的難度。
4.學(xué)生層次多,安全管理難度大
新建本科高校處在轉(zhuǎn)型的階段,校園內(nèi)存在著專科、本科不同層次的學(xué)生,有的學(xué)校還涵蓋本科、??坪椭新毥逃龑哟?,由于學(xué)生在年齡、入學(xué)成績、培養(yǎng)模式等方面的不同,導(dǎo)致學(xué)生在整體素質(zhì)上面存在較大的差異。加上新建本科高校正處在學(xué)科調(diào)整、專業(yè)整合的過程中,教師、學(xué)生、管理人員都會跟著學(xué)校調(diào)整不斷發(fā)生變化,造成學(xué)生與教師,學(xué)生與宿舍門衛(wèi)等管理人員之間的不熟悉,這些為學(xué)校安全管理增加了難度。
三、新建本科高校加強安全管理工作的幾點建議
1.培養(yǎng)學(xué)生安全意識,提高學(xué)生安全防范能力
安全意識是大學(xué)生安全管理工作的基礎(chǔ),是根本上降低校園安全事件發(fā)生概率的關(guān)鍵。第一,豐富安全教育課堂教學(xué)形式,發(fā)揮課堂優(yōu)勢教學(xué)優(yōu)勢,開展“體驗式”安全教育與演習(xí)實踐,通過親身實踐,提高大學(xué)生的參與度。第二,建立全面的心理安全預(yù)警系統(tǒng),及時了解學(xué)生的心理狀況,針對心理異常的學(xué)生及時疏導(dǎo),避免校園人身安全事故的發(fā)生。第三,積極開展校園文化活動,吸引學(xué)生參與到校園活動中來,減少社會不良風(fēng)氣的侵蝕,養(yǎng)成良好的個性心理品質(zhì)。第四,增強學(xué)生的網(wǎng)絡(luò)安全保護意識。學(xué)校要引導(dǎo)學(xué)生辨別虛擬網(wǎng)絡(luò)與現(xiàn)實生活之間的差別,合理使用網(wǎng)絡(luò),保護自身網(wǎng)絡(luò)財產(chǎn)安全。加強校園網(wǎng)絡(luò)監(jiān)管的力度,積極開展網(wǎng)絡(luò)凈化的活動,抵制不良網(wǎng)絡(luò)對學(xué)生的侵害。
2.建立學(xué)校安全機制,提高學(xué)生安全管理水平
新建本科高??梢岳脵C構(gòu)建設(shè)的絕佳時期,結(jié)合實際發(fā)揮自身優(yōu)勢,優(yōu)化學(xué)生安全管理組織機構(gòu),強化責(zé)任意識,確保信息暢通。首先,建立行之有效的安全管理規(guī)章制度,既需要明確學(xué)校各部門、各層級的職權(quán)職責(zé),又要嚴格規(guī)范學(xué)生安全管理的程序流程,從制度上指導(dǎo)安全工作的開展。其次制定應(yīng)急事件處理預(yù)案。新建本科高校要考慮可能出現(xiàn)的危機,設(shè)立專門的危機管理組織機構(gòu),建立危機預(yù)警機制,在日常工作中不斷演練檢驗,當(dāng)事故發(fā)生時能夠有效快速反應(yīng),把損失降到最低限度。再次,建立健全學(xué)校安全聯(lián)動機制。新建本科高校要建立社會、家庭和學(xué)校共同合作的安全防護體系,完善各方的溝通協(xié)調(diào),發(fā)揮各個方面的優(yōu)勢,齊心合力構(gòu)筑學(xué)校安全的防火墻。
篇8
[關(guān)鍵詞] 軍營安全文化 安全管理
軍營安全文化是部隊為實現(xiàn)穩(wěn)定、協(xié)調(diào)、有序的和諧發(fā)展,就各種威脅和突發(fā)事件所進行的物質(zhì)和精神建設(shè),是軍人精神的體現(xiàn)與物化形態(tài)。[1]P14-15積極健康的軍營安全文化具有自動執(zhí)行、自我調(diào)控、自我改造等功能,它能使廣大官兵主動地發(fā)現(xiàn)與任務(wù)目標不和諧或矛盾沖突之處,從組織內(nèi)部對軍營當(dāng)前的活動進行安全評估、科學(xué)預(yù)測,查找漏洞,緩解壓力,消除隱患,從而最大限度地降低事故發(fā)生的概率。因此,必須高度重視軍營安全文化的作用,積極探索軍營安全文化視野下部隊安全管理的方法和途徑,進一步促進軍隊安全管理工作的科學(xué)發(fā)展。
一、確立安全價值標準,完善安全文化價值體系
安全價值標準就是在抓安全時所應(yīng)把握的尺度,所應(yīng)達到的目標,是我們在處理安全管理問題時應(yīng)堅持的基本原則和指導(dǎo)方針。因此選擇正確的安全價值標準顯得格外重要,它是安全文化的核心,屬于戰(zhàn)略層面,而如何達到安全價值標準、抓好安全管理工作則屬于戰(zhàn)術(shù)層次。戰(zhàn)略是方向,戰(zhàn)術(shù)是達成目的的手段,只有戰(zhàn)略方向?qū)α?,?zhàn)術(shù)運用的正確與否才有意義。
當(dāng)前部隊的安全價值標準不太統(tǒng)一,在日常工作中存在不少消極保安全的現(xiàn)象,如“一切圍繞于安全工作,一切服務(wù)于安全工作”“安全穩(wěn)定就是生命線”等口號就是很好的例證。在這種價值觀念的指導(dǎo)下,安全工作被提到了一個不適當(dāng)?shù)母叨?,部隊工作重點出現(xiàn)偏移,很容易出現(xiàn)一些讓人匪夷所思的安全事故。從長遠利益來看,部隊能“打勝仗”才是最高層次的安全;部隊要履行好自己的使命,實現(xiàn)“打勝仗”,就必須提高戰(zhàn)斗力;要提高戰(zhàn)斗力,就必須模擬實戰(zhàn),加大教育訓(xùn)練強度,這就勢必會增加事故風(fēng)險。這是一對矛盾,我們應(yīng)正視它的客觀存在,但同時也要努力使之調(diào)和,即在確保戰(zhàn)斗力的前提下,力求減小事故發(fā)生概率,把矛盾雙方都擺在一個特別重要的位置上,兩手都要硬,把“提高部隊?wèi)?zhàn)斗力,確保安全無事故”的安全價值標準建立起來。
安全價值標準一旦確立,就應(yīng)當(dāng)用精煉的語言提煉加工,使其鮮明簡潔,引起共鳴,易于指導(dǎo)工作。同時,應(yīng)把安全價值標準滲透到各個職能部門、各個崗位中去,建立起安全文化價值體系。目前,我軍在這方面已做了部分工作。例如,在駕駛員隊伍中有“十次事故九次快,還有一次是例外”,保密工作中有“保守秘密,慎之又慎”的警示,等等。但地方企業(yè)的安全文化仍有很多值得我們借鑒的地方。例如,山東一名為“金洲”的企業(yè)集團就建立起了完整的安全價值體系,其安全管理的“價值觀”是“擁有安全不等于擁有一切,但沒有安全將會失去一切”;“行為觀”是“麻痹與麻煩同姓,僥幸與不幸同名”;“成本觀”是“安全投入不到位,其他投入都白費”。地方企業(yè)的員工在每個崗位上也都提煉了各具特色的安全信條,事實證明這種文化滲透的方式的確彌補了傳統(tǒng)管理的不足,提高了安全管理的績效,這種做法值得我們軍隊借鑒。
二、圍繞安全文化價值體系,強化教育引導(dǎo)
安全文化價值體系建立起來后,應(yīng)充分利用各種宣傳工具、使用各種手段方法使其深入人心。安全文化只有融入部隊各項建設(shè)和官兵日常生活,才能充分發(fā)揮其引導(dǎo)、滲透、輻射和約束作用。但從目前情況看,許多單位開展安全管理的形式方法還不夠多樣,安全文化作用發(fā)揮還不夠充分。因此,加強安全文化建設(shè),必須在思想政治教育和加大宣傳力度等方面下功夫。
1.把安全文化作為思想政治教育的重要內(nèi)容。[2]P21在政治理論教育中,應(yīng)著眼“加強安全文化建設(shè)、推動部隊安全發(fā)展”,進行授課輔導(dǎo),組織體會交流,引導(dǎo)官兵充分認識到發(fā)展安全文化是保證安全發(fā)展的根本之舉。在培育當(dāng)代革命軍人核心價值觀活動中,應(yīng)廣泛開展以“我的安全觀”為主題的辨析討論活動,引導(dǎo)官兵充分認清樹立正確的安全觀是踐行當(dāng)代革命軍人核心價值觀的題中之意。在經(jīng)常性思想教育中,可組織觀看警示教育錄像、安排“兩勞”人員現(xiàn)身說法,切實增強震撼力和感染力,使官兵在思想警醒中自覺遵守規(guī)章制度。
2.積極塑造安全文化環(huán)境。通過橫幅標語、電視廣播和網(wǎng)絡(luò)的宣傳、安全文化長廊造成信息流的沖擊;通過經(jīng)常性安全教育,使官兵認識到安全事故所造成的巨大的人員、財產(chǎn)損失,安全事故離我們并不遙遠;通過安全條例學(xué)習(xí),安全知識競賽,使官兵了解基本安全常識和預(yù)防措施;通過安全形勢分析會,使官兵善于發(fā)現(xiàn)訓(xùn)練、工作中的事故苗頭,善于總結(jié)經(jīng)驗,吸取教訓(xùn)。
三、建立健全安全機制,夯實安全文化根基
在完善安全文化價值體系、強化官兵教育引導(dǎo)的基礎(chǔ)上,必須結(jié)合我軍特點,建立健全安全機制,不斷夯實我軍安全文化的根基。
1.完善行之有效的制度法規(guī)。當(dāng)前我軍安全管理條例已經(jīng)頒發(fā)施行,并已取得重大成效。但是,由于各軍區(qū)、各軍兵種在安全管理時有一些具體的辦法措施,因此,如果只依靠《安全工作條例》這本綱領(lǐng)性文件衡量規(guī)范各個單位的安全管理事務(wù),可能會存在著具體措施不具體等問題。另外,各部門、各崗位上的安全規(guī)定隨著社會的發(fā)展也在不斷出現(xiàn),急需補充完善。如某些安全規(guī)定中的“禁止疲勞開車”,怎么才算“疲勞開車”,條例中沒有明確說明。而美軍《機動車輛事故預(yù)防》條例中對“安全駕駛行為”就有詳細的規(guī)定:司機連續(xù)開車不得超過10個小時,24小時內(nèi)合并開車不得超過12個小時,應(yīng)至少保證8個小時睡眠。因此,必須立足安全管理條例,以各個軍區(qū)、各個軍兵種的實際情況,積極完善安全條例的補充和完善。
2.共享安全信息資源和技術(shù)防范措施。目前,地方在事故發(fā)生后的處理做法,一般是以書面文件方式通報事故發(fā)生的經(jīng)過、對事故的處理結(jié)果以及從中得到的教訓(xùn);地方單位停業(yè)、停產(chǎn)整頓一段時間,查找安全隱患,而后就被漸漸淡忘,真正起到警示作用的時間并不長。發(fā)生事故的單位會深刻地汲取教訓(xùn),拿出整治方案,完善技術(shù)措施,防止再次出現(xiàn)。目前,我軍已步入信息化時代的門檻,計算機應(yīng)用已深入到各個領(lǐng)域,軍內(nèi)網(wǎng)絡(luò)雖然還不能連接到每個單位,但它的巨大作用已經(jīng)凸現(xiàn)出來。如果將軍內(nèi)外的安全事故(包括事發(fā)原因、事故經(jīng)過、整改措施)分門別類地建成數(shù)據(jù)庫,到軍網(wǎng)上,當(dāng)部隊履行此類任務(wù)時,就可以供決策者隨時查看,為部隊安全管理提供思路,從而制定更為完備的預(yù)防事故預(yù)案。
3.健全監(jiān)督機制。由于對安全的重視程度在逐年提高,當(dāng)前部隊抓安全處于“齊抓共管”的狀態(tài),我們還可以經(jīng)??吹健鞍踩?lián)合檢查組”深入基層單位檢查,提交了檢查報告,檢查組即行解散,這實際上是安全監(jiān)督機制不健全的表現(xiàn),與安全工作的高要求不相適應(yīng)。目前直接對首長負責(zé)的安全監(jiān)管部門主要有兩個,分別是軍務(wù)部門和保衛(wèi)部門。軍務(wù)部門主要預(yù)防和處理行政責(zé)任事故,保衛(wèi)部門主要預(yù)防和處理刑事案件,但有時界限不太分明,對于教育訓(xùn)練中的安全則還要牽涉到其他業(yè)務(wù)部門。這種狀況就導(dǎo)致了安全監(jiān)管力量的分散,不利于進一步抓好安全管理工作。所以筆者認為成立獨立的直接對部隊首長負責(zé)的監(jiān)管機構(gòu)是必要的,有其發(fā)揮重要作用的空間。比如它可以對部隊所處環(huán)境的所有危險和即將出現(xiàn)的危險進行分析評估,確定風(fēng)險程度、預(yù)測代價、衡量得失,進而制定合適的控制方法和計劃,直接供首長參考決策。
4.完善獎懲措施。對在安全工作中取得成績和出現(xiàn)因主觀原因造成的事故的單位和個人要實施獎勵和懲罰,甚至應(yīng)不惜動用法律處置;對不按安全價值標準指導(dǎo)工作訓(xùn)練,因消極保守或蠻干激進而引起的戰(zhàn)斗力下降或魯莽性事故都應(yīng)嚴肅處理,從而來確立安全價值標準的核心地位。同時要通過獎懲來樹立正面和反面典型,典型能為官兵提供具體詳實的參照物,并以他們的言行為尺度來決定自己的行為導(dǎo)向,從而更好地理解軍營安全文化的實質(zhì)。
四、把握安全文化潮流,創(chuàng)新安全管理手段
軍營安全文化本身具有自我改進功能,它會隨著管理科學(xué)的發(fā)展、安全實踐的發(fā)展一步步更新完善,但這種更新完善有一定的滯后性。要做好軍營的安全管理工作,必須牢固樹立安全發(fā)展的理念,把握時展的脈搏,找準安全文化的優(yōu)化方向,創(chuàng)新安全管理手段,積極主動地推動安全文化健康向上發(fā)展。
20世紀是管理理論大發(fā)展的年代,進入21世紀,管理科學(xué)的巨大功效已完全凸現(xiàn)出來,管理應(yīng)用理論已在各個社會領(lǐng)域滲透蔓延,各種管理理念的提出和運用都不同程度地創(chuàng)造了效益和財富。由傳統(tǒng)的粗放式管理向科技密集型管理已是大勢所趨,我軍對此已引起重視,但還存在著不深入、不徹底、投入不夠等問題。當(dāng)前一些部隊干部仍然抱著陳舊的管理觀念不放,坐享“土規(guī)定、土政策”的成果,管理科學(xué)素質(zhì)亟待提高。
當(dāng)前計算機和計算機網(wǎng)絡(luò)的迅猛普及在極大地改變著人類的生活方式,同時也在深深地影響著軍營作戰(zhàn)樣式和軍營運轉(zhuǎn)模式,信息安全給我們帶來了前所未有的挑戰(zhàn)。我們只有及時更新安全觀念,創(chuàng)新安全管理手段,方能在信息安全領(lǐng)域有所作為,方能在兵不血刃的信息對抗中立于不敗之地。美軍早在1996年8月就已正式頒布《信息作戰(zhàn)》野戰(zhàn)條令,對信息安全提出了基本要求,在其后來頒布的《信息系統(tǒng)安全》條例中,美軍詳細提出了網(wǎng)址鑒定的安全概念,制定了國際互聯(lián)網(wǎng)和主頁以及便攜式與筆記本式計算機的使用政策,公布了信息和媒體消磁、消密和降低密級的最低要求,使美軍信息安全工作制度更加成熟完善。我軍信息化程度還不高,在信息安全領(lǐng)域需要做的工作還很多。當(dāng)一個新的事物出現(xiàn)時,我們作出的反應(yīng)也比較慢,比如我軍基于網(wǎng)絡(luò)受到硬性攻擊和軟性攻擊的演習(xí)還處于起步階段,而美軍早已將此列入正規(guī)演練之列;在網(wǎng)絡(luò)安全方面還缺乏有效的技術(shù)防范措施等。一言以蔽之,我們應(yīng)把握安全文化的潮流開拓創(chuàng)新,力求主動,力避被動。
參考文獻:
篇9
十年過去了,賽門鐵克宣布拆分,因為當(dāng)初的合并已不能成為公司繼續(xù)發(fā)展的動力,安全與信息管理業(yè)務(wù)兩者之間缺少了結(jié)合的必要性。
術(shù)業(yè)有專攻
十年前,安全環(huán)境還沒有像現(xiàn)在這樣復(fù)雜,安全只是IT的一個部分,安全與存儲結(jié)合在一起,更便于與用戶的需求對接。但是,隨著技術(shù)的發(fā)展和用戶需求的變化,安全的重要性日益凸顯,客戶也萌生了建立獨立的安全團隊,將安全業(yè)務(wù)單獨處理的需求。從客戶角度來看,將安全和存儲結(jié)合在一起所帶來的價值越來越小。無論是賽門鐵克還是VERITAS,都感覺只有專注于自己的業(yè)務(wù),才能實現(xiàn)各自業(yè)務(wù)的可持續(xù)性發(fā)展。
在分拆之前,賽門鐵克必須兼顧安全和信息管理兩大業(yè)務(wù),無論是業(yè)務(wù)模式、市場策略和產(chǎn)品戰(zhàn)略都無法做到專注、細精化和針對性,這無疑影響了賽門鐵克整體業(yè)務(wù)的發(fā)展。三四年以前,賽門鐵克已經(jīng)發(fā)現(xiàn)了其中的問題。
在外界看來,安全和信息管理兩個業(yè)務(wù)之間的相互帶動作用一定非常大,因為我們看到很多用戶同時采用了賽門鐵克的安全和信息管理產(chǎn)品。不過,賽門鐵克公司亞太區(qū)大客戶部副總裁兼大中華區(qū)總裁梅正宇表示,實際情況并非如此。以前,賽門鐵克的銷售人員既可以銷售安全產(chǎn)品,也可以銷售信息管理產(chǎn)品,銷售人員只關(guān)心哪個產(chǎn)品更好賣,而不會深究不同客戶對安全或存儲有哪些更深入的需求。在公司拆分后,兩家公司的銷售和技術(shù)人員可以更專注自己的業(yè)務(wù)領(lǐng)域,深入挖掘客戶的需求,提供更有針對性、更專業(yè)的解決方案,因此也更能打動客戶的心。
正因為如此,在分拆時,賽門鐵克公司內(nèi)部的員工并沒有太糾結(jié)。雖然有少量的人員流動,但是現(xiàn)在,賽門鐵克和VERITAS兩家公司的組織架構(gòu)都已經(jīng)調(diào)整完畢,人員各司其職,整體變動并不大。客戶和合作伙伴對于賽門鐵克分拆也持積極態(tài)度。VERITAS公司大中華區(qū)總裁蕭建生告訴記者:“我接觸到的客戶和合作伙伴對于VERITAS品牌的回歸感到很高興。雖然分拆后,在存儲軟件領(lǐng)域,我們的公司規(guī)模不是最大的,但是我們的各條產(chǎn)品線都保持著市場領(lǐng)先地位,專注和專業(yè)將使我們的業(yè)務(wù)有更大的提升?!?/p>
從2014年10月宣布拆分開始,賽門鐵克就在全球范圍內(nèi)按部就班地實施拆分計劃,從全球到各地區(qū),從任命新公司的領(lǐng)導(dǎo)班子到銷售團隊的重組,一切都在有條不紊地進行中。2015年4月,賽門鐵克和VERITAS兩家公司已經(jīng)從業(yè)務(wù)上完成了拆分。按計劃,2016年1月,兩家公司將正式完成法律上的拆分,成為兩家獨立運營的公司。
安全大數(shù)據(jù)是最大優(yōu)勢
2014年11月,梅正宇加入賽門鐵克。因為當(dāng)時拆分還在進行中,許多細節(jié)不便對外公布,所以梅正宇也一直保持低調(diào),只專心研究公司業(yè)務(wù),直到2015年4月3日才正式接管拆分后的賽門鐵克公司大中華區(qū)安全業(yè)務(wù)。在IT行業(yè)有20多年工作經(jīng)驗,做過硬件、軟件和IT服務(wù)的梅正宇雖然是一名“空降兵”,但是正式接手賽門鐵克安全業(yè)務(wù)4個月以來,并沒有感到不適應(yīng):“安全是整個IT行業(yè)的熱點,而且是快速增長的行業(yè),這是吸引我加盟賽門鐵克的一個原因。另外,在安全領(lǐng)域,我們銷售的不僅僅是產(chǎn)品和解決方案,而且能夠利用自己的技術(shù)所長幫助企業(yè)客戶抵御風(fēng)險,為業(yè)務(wù)創(chuàng)新保駕護航。這一點也讓我對賽門鐵克產(chǎn)生了濃厚興趣?!?/p>
作為一家跨國的安全企業(yè),賽門鐵克的業(yè)務(wù)在全球其他地區(qū)做得風(fēng)生水起,但是面對中國對安全可控的法律法規(guī)帶來的潛在限制,梅正宇并沒有從消極的方面看待這個問題:“其實,任何一個國家都有自己的法律法規(guī),對安全可控有自己的要求。不僅在中國,我們在德國、澳大利亞甚至東南亞的有些國家都會遇到類似的問題。我們一直與中國政府保持著良好溝通。我并不認為某些行業(yè)客戶的特殊需求會影響我們在中國的業(yè)務(wù)發(fā)展?!?/p>
雖然上任只有短短4個月,但是梅正宇已經(jīng)明顯感覺到了公司內(nèi)外部的變化:從內(nèi)部來看,賽門鐵克的信息安全和信息管理兩大業(yè)務(wù)都得到了明顯加強;從外部來看,以前,很多用戶認為賽門鐵克只是一個防病毒的公司,但是現(xiàn)在,客戶已經(jīng)慢慢認可了賽門鐵克在企業(yè)級安全解決方案領(lǐng)域的全面能力。
在安全業(yè)務(wù)方面,新的賽門鐵克公司的定位更加清晰,其業(yè)務(wù)重點將放在四大核心領(lǐng)域:威脅防護(Threat Protection)、信息防護(Information Protection)、統(tǒng)一的安全分析平臺(Unified Security Analytics Platform)和網(wǎng)絡(luò)安全服務(wù)(Cyber Security Services)。
企業(yè)的安全環(huán)境在過去四五年中變得越來越復(fù)雜。2015年的ISTR報告顯示,在全球范圍內(nèi),大公司遭受攻擊的比例比2014年增長40%;網(wǎng)絡(luò)攻擊變得具隱蔽性和針對性,造成的損失也越來越大;云計算的快速普及讓安全的邊界變得越來越模糊。在這種情況下,企業(yè)有必要利用“安全大數(shù)據(jù)”對企業(yè)內(nèi)外部的安全隱患和攻擊進行深入分析,找出更高效、便捷的應(yīng)對之策。梅正宇表示:“安全大數(shù)據(jù)是安全領(lǐng)域未來的一個趨勢,也是賽門鐵克的業(yè)務(wù)重點和優(yōu)勢所在。我們將聯(lián)合中國本地合作伙伴共同推動安全大數(shù)據(jù)業(yè)務(wù)的發(fā)展。”
拆分后,賽門鐵克依然是安全廠商中排名第一的廠商,在世界500強企業(yè)中排名第378位。梅正宇表示:“公司的策略是不斷提升自身的能力,持續(xù)創(chuàng)新,并推動統(tǒng)一安全架構(gòu)的發(fā)展。我們會不斷豐富統(tǒng)一安全架構(gòu),添加新的產(chǎn)品,持續(xù)提高安全技術(shù)水平。公司希望每個區(qū)域市場都能快速提高收益。”
拆分后,賽門鐵克已經(jīng)制定了新的三年發(fā)展計劃,其中本地化就是重要的一項內(nèi)容。梅正宇解釋說:“三年計劃是賽門鐵克針對每一個國家和區(qū)域的實際情況制定的戰(zhàn)略計劃,確保公司在未來三年內(nèi)能夠保持增長?!?/p>
就賽門鐵克公司來說,大中華區(qū)的業(yè)務(wù)規(guī)模在亞太區(qū)排名第二。因此,賽門鐵克對中國市場非常重視。談到公司未來在中國的發(fā)展,梅正宇表示,公司將著重在以下三方面進行投入:第一,加快公司新戰(zhàn)略發(fā)展方向和統(tǒng)一安全架構(gòu)理念的傳播,讓市場和客戶更加深入了解賽門鐵克,同時明確如何實現(xiàn)更好的安全保護;第二,加強與中國本地合作伙伴的溝通,與合作伙伴共同開發(fā)新的產(chǎn)品;第三,加強自身團隊的建設(shè),按照新公司的文化和理念實現(xiàn)企業(yè)轉(zhuǎn)型。
統(tǒng)一安全架構(gòu)是取勝之道
在過去幾年中,有很多人認為端點保護不太重要,數(shù)據(jù)中心的安全和虛擬化的安全才是最重要的。但是,隨著云計算、移動化的趨勢日益明顯,除了傳統(tǒng)的PC以外,手機、平板電腦都成了需要保護的端點。端點保護的重要性更加凸顯。眾所周知,賽門鐵克最強的一條產(chǎn)品線就是端點保護。從PC到各種移動終端,甚至整個物聯(lián)網(wǎng),在所有需要保護的端點,賽門鐵克以前的端點保護技術(shù)仍然適用,不過其基礎(chǔ)已經(jīng)改變,包括端點保護在內(nèi)的賽門鐵克安全解決方案將都基于安全大數(shù)據(jù)和統(tǒng)一安全架構(gòu)展開,這將使企業(yè)的安全保護更具效率。
基于上述發(fā)展趨勢,賽門鐵克提出了統(tǒng)一安全架構(gòu)的新理念,它主要包含四個環(huán)節(jié)。第一,威脅防護,這是企業(yè)對外防御的基本策略和保護手段,涉及終端、數(shù)據(jù)中心和網(wǎng)關(guān)。威脅保護的主要工作是實現(xiàn)全方位集成化的防御、檢測、取證和修復(fù),覆蓋終端、網(wǎng)關(guān)、服務(wù)器、虛擬化和云工作模式,本地管理和云端管理并存。
第二,信息防護,這是企業(yè)對內(nèi)的基本安全策略和保護手段,它主要關(guān)注數(shù)據(jù)和身份安全。信息防護的主要工作包括集成化的數(shù)據(jù)和身份保護、云和移動安全、集成化的加密和密鑰管理。
第三,統(tǒng)一的安全分析平臺涵蓋日志和遙測數(shù)據(jù)收集自動化、威脅和行為分析集成化、事件管理和客戶服務(wù)統(tǒng)一化、面向閉環(huán)可執(zhí)行情報內(nèi)嵌集成,以及地區(qū)和行業(yè)安全基準水平等內(nèi)容。
梅正宇表示,在保護企業(yè)安全的過程中,安全大數(shù)據(jù)扮演著非常重要的角色。賽門鐵克擁有全球最大的安全大數(shù)據(jù)網(wǎng)絡(luò)。從2002年到現(xiàn)在,賽門鐵克不斷收集各類網(wǎng)絡(luò)信息,并進行深入分析。在面臨安全問題時,企業(yè)必須要有工具將數(shù)據(jù)轉(zhuǎn)變成信息。賽門鐵克在加大投入研發(fā)能夠幫助用戶將數(shù)據(jù)轉(zhuǎn)變?yōu)樾畔⒌漠a(chǎn)品的同時,還能提供安全大數(shù)據(jù)和信息分析平臺。
第四,網(wǎng)絡(luò)安全服務(wù)主要包括威脅監(jiān)測服務(wù)、事故響應(yīng)服務(wù)、攻防模擬服務(wù)和威脅大數(shù)據(jù)服務(wù)。很多客戶從來沒有考慮過應(yīng)急響應(yīng)等問題,這導(dǎo)致企業(yè)在遭受攻擊時沒有能力快速響應(yīng)?!霸谠馐芄魰r快速響應(yīng)對于保障企業(yè)安全來說是非常重要的。賽門鐵克可以為客戶提供專業(yè)的外包服務(wù),在企業(yè)受到攻擊前就提早做好準備工作,當(dāng)攻擊發(fā)生時,可以快速應(yīng)對攻擊威脅?!泵氛畋硎?。
梅正宇表示,一方面,統(tǒng)一安全架構(gòu)理念對賽門鐵克原有的產(chǎn)品進行了梳理和整合;另一方面,統(tǒng)一安全架構(gòu)又是賽門鐵克基于云計算、移動化、物聯(lián)網(wǎng)等新的應(yīng)用需求,從安全保護新趨勢出發(fā)提出的新理念,它將成為未來賽門鐵克產(chǎn)品發(fā)展的基本框架。
梅正宇講述了提出統(tǒng)一安全架構(gòu)理念的歷史原因:“從2000年到2014年,賽門鐵克收購了多家公司。賽門鐵克一直致力于將這些不同公司的產(chǎn)品進行深入整合和優(yōu)化。舉例來說,你要保護一棟樓的安全,就必須同時保護前門、后門、電梯、樓梯、窗戶等的安全,如果只保護前門,就會出現(xiàn)許多安全漏洞。賽門鐵克擁有豐富的產(chǎn)品線,可以解決外部威脅、信息保護、安全服務(wù)、數(shù)據(jù)分析等方面的問題。更重要的一點是,我們擁有全球數(shù)據(jù)量最大的安全大數(shù)據(jù)網(wǎng)絡(luò),能夠為用戶提供安全大數(shù)據(jù)分析服務(wù)。賽門鐵克將整合上述產(chǎn)品,為用戶提供更加完善的安全架構(gòu)和解決方案?!?/p>
“統(tǒng)一安全”并不是一個新名詞,但是賽門鐵克的統(tǒng)一安全架構(gòu)有自己的創(chuàng)新之處。除了產(chǎn)品整合的優(yōu)勢以外,賽門鐵克更強調(diào)以統(tǒng)一、高效的方式幫助用戶解決安全問題。統(tǒng)一安全架構(gòu)理念有兩個核心:第一,賽門鐵克可以將不同的安全技術(shù)整合成一個架構(gòu)、一個平臺,運用于不同的環(huán)境中;第二,賽門鐵克不斷拓展統(tǒng)一安全架構(gòu)的應(yīng)用范圍,從端點擴展到網(wǎng)關(guān)、數(shù)據(jù)中心和云,以達到更佳的安全保護效果。
賽門鐵克有全球最大的民用安全數(shù)據(jù)網(wǎng)絡(luò)。在這個網(wǎng)絡(luò)中,安全大數(shù)據(jù)分析平臺可以利用大數(shù)據(jù)分析技術(shù),收集和分析安全威脅事件和信息。另外,賽門鐵克可以將安全大數(shù)據(jù)充分利用起來,使之轉(zhuǎn)變成服務(wù),運用于自己的安全解決方案中。賽門鐵克的統(tǒng)一安全架構(gòu)中就包含了安全大數(shù)據(jù)平臺,并可在此基礎(chǔ)上開發(fā)更多的安全分析應(yīng)用,這在國內(nèi)外廠商中是比較少見的。
賽門鐵克可以從全球化的視角,基于一些基準平臺,幫助企業(yè)了解自己的安全策略和風(fēng)險情況,以及與同行其他企業(yè)的差距,以便改進安全保護措施。這些基準平臺是基于賽門鐵克的統(tǒng)一安全分析平臺提供的一種分析型應(yīng)用。
“以前,很多防御工作和安全分析都要通過人來完成,但是現(xiàn)在,通過安全大數(shù)據(jù)分析就可以量化風(fēng)險,了解安全策略有哪些不足。這對企業(yè)的安全保護來說極具價值?!泵氛畋硎荆拔覀兊陌踩治銎脚_除了可以整合技術(shù)和提供分析服務(wù)外,還會提供一些標準的接口,與第三方的安全產(chǎn)品和分析平臺相連接,從而構(gòu)建一個開放、強大的安全生態(tài)環(huán)境。這是一個創(chuàng)新點,也是賽門鐵克未來的戰(zhàn)略目標,更是賽門鐵克統(tǒng)一安全架構(gòu)最核心的支柱?!?/p>
賽門鐵克統(tǒng)一安全分析平臺的目標是建立一個安全生態(tài)環(huán)境。近年來,受經(jīng)濟利益的驅(qū)使,安全攻擊越來越頻繁。攻擊方的力量在增強,而處于守方的企業(yè)僅依靠自身的能力根本不足以抵御攻擊。因此,企業(yè)必須找到更強大的,并且能夠全面支撐企業(yè)安全的產(chǎn)品和服務(wù)。雖然很多安全廠商都可以提供企業(yè)所需的安全工具,但是大多數(shù)工具相互割裂,不能相互溝通。賽門鐵克希望搭建一個統(tǒng)一安全分析平臺,并開放接口,讓第三方應(yīng)用也能使用賽門鐵克的安全大數(shù)據(jù)服務(wù)。
“我們希望通過推出統(tǒng)一安全分析平臺,奠定賽門鐵克在安全大數(shù)據(jù)領(lǐng)域的行業(yè)領(lǐng)導(dǎo)地位,同時動員全公司的力量打造一個龐大的安全生態(tài)環(huán)境。我們已經(jīng)過了與其他友商比拼產(chǎn)品和解決方案的階段。我們的優(yōu)勢是平臺、是服務(wù)、是生態(tài)環(huán)境。我們非??春冒踩髷?shù)據(jù)平臺,希望盡快在這方面推出新的成果?!泵氛畋硎?。
以前,業(yè)內(nèi)流傳這樣一種說法:一流公司做標準,二流公司做技術(shù),三流公司做產(chǎn)品。在云計算時代,一流公司都開始打造生態(tài)環(huán)境。賽門鐵克借助創(chuàng)新的統(tǒng)一安全分析平臺,構(gòu)建安全的生態(tài)環(huán)境,實現(xiàn)了從產(chǎn)品和解決方案提供商向安全服務(wù)提供商的完美轉(zhuǎn)型。每個廠商都各有所長。賽門鐵克的最大優(yōu)勢在于安全大數(shù)據(jù)。正是基于此,賽門鐵克構(gòu)建了統(tǒng)一安全架構(gòu),為相關(guān)軟件和應(yīng)用廠商提供了一個平臺,強化其產(chǎn)品,并為用戶提供全面的安全支持。這是賽門鐵克在新的安全形勢下的取勝之道。
VERITAS王者歸來
賽門鐵克分拆時,時任賽門鐵克中國區(qū)總經(jīng)理的蕭建生主動要求加入分拆后的VERITAS公司。曾經(jīng)在微軟做過軟件、在惠普負責(zé)過x86服務(wù)器業(yè)務(wù)的他雖然加入賽門鐵克只有一年多時間,但是對信息管理和存儲業(yè)務(wù)已諳熟于心,并且認為VERITAS擁有清晰的產(chǎn)品研發(fā)方向和對未來趨勢的正確把握,所以其發(fā)展前景廣闊。
原來信息安全和信息管理業(yè)務(wù)一肩挑的蕭建生,現(xiàn)在可以專注于信息管理和存儲業(yè)務(wù)?!霸谥袊?,賽門鐵克的信息管理和存儲業(yè)務(wù)所占比重高于安全。在拆分后,賽門鐵克和VERITAS兩個公司的銷售團隊可以更加專注自己的業(yè)務(wù),更快地響應(yīng)市場變化。兩個公司提供的解決方案也會更加有針對性?!笔捊ㄉ嬖V記者,“客戶在聽到拆分消息后給出的是正面的反饋?,F(xiàn)在,VERITAS的信息管理和存儲業(yè)務(wù)變得更加單純?!?/p>
拆分后獨立存在的VERITAS公司,雖然名字和十年前被賽門鐵克收購時一模一樣,但是畢竟在過去十年中VERITAS只是以一個產(chǎn)品品牌的形式存在,現(xiàn)在的VERITAS當(dāng)務(wù)之急是重塑公司的品牌形象。
對于這一點,蕭建生似乎并不擔(dān)心:“我拜訪過很多客戶和合作伙伴,他們對VERITAS的品牌依然有非常深刻的印象。雖然經(jīng)歷了合并和拆分,但是VERITAS的品牌優(yōu)勢得以延續(xù)。不過,我們還是會多做一些與品牌相關(guān)的市場活動。從上個季度開始,我們已經(jīng)在多個城市召開了商的招募大會,目的之一就是加強與商的溝通,提升它們對VERITAS品牌的認知度?!?/p>
蕭建生將VERITAS的獨立比喻為“王者歸來”。VERITAS在信息管理和存儲領(lǐng)域積累的好口碑讓新的VERITAS公司在獨立開展業(yè)務(wù)時事半功倍。
十年過去了,整個IT環(huán)境也發(fā)生了翻天覆地的變化。一方面,云計算、大數(shù)據(jù)等新趨勢給信息管理和存儲領(lǐng)域帶來了極大的變革;另一方面,國內(nèi)外一些數(shù)據(jù)保護和信息管理領(lǐng)域的后起之秀也對VERITAS的領(lǐng)導(dǎo)地位發(fā)起了沖擊。俗話說,船大難掉頭。那么,VERITAS這艘大船將如何快速應(yīng)變,在云計算時代繼續(xù)鞏固自己的優(yōu)勢地位呢?
蕭建生認為:“不僅是VERITAS,像微軟、IBM、惠普這樣的大公司都會面臨類似的挑戰(zhàn)。不可否認,VERITAS擁有過去多年積累的優(yōu)勢。雖然我不敢保證,這些歷史上的成功經(jīng)驗一定能在今天繼續(xù)保證公司取得成功,但是我認為,面對當(dāng)前的IT挑戰(zhàn)和后來者的沖擊,我們依然可以從容應(yīng)對。拆分后,我們可以更充分地發(fā)揮專注的優(yōu)勢,可以更好地滿足云計算時代對于創(chuàng)新速度的要求。今年7月,我們了一系列創(chuàng)新的產(chǎn)品,其中包括在備份市場占有率排名第一的備份軟件的最新版本NBU 7.7。事實證明,在云計算時代,VERITAS可以做得更好?!?/p>
拆分并沒有影響VERITAS既定的產(chǎn)品研發(fā)計劃,更多可以支持云計算和其他新興技術(shù)的產(chǎn)品將陸續(xù)。VERITAS具有十分明確的公司策略、產(chǎn)品戰(zhàn)略和市場發(fā)展計劃,其業(yè)務(wù)將聚焦在信息可用性和信息洞察領(lǐng)域?!拔也徽J為,只要有信息基礎(chǔ)架構(gòu)就能滿足企業(yè)用戶的需求。企業(yè)僅僅擁有數(shù)據(jù)是沒有用的,關(guān)鍵是挖掘出數(shù)據(jù)的價值。把數(shù)據(jù)變成有用的信息,這是未來的熱門行業(yè),也是VERITAS所擅長的工作。”蕭建生表示。
分拆后,新的賽門鐵克公司已經(jīng)制定了未來三年的發(fā)展戰(zhàn)略,并了新的產(chǎn)品框架和理念。而Veritas除了繼續(xù)向客戶提供最新的技術(shù)以實現(xiàn)存儲安全、備份保護之外,更提出了具有前瞻性的愿景,即通過VERITAS的新技術(shù)和產(chǎn)品,確??蛻粼谠坪痛髷?shù)據(jù)時代,擁有強大的信息洞察能力(Information Insight),實現(xiàn)信息可用性(Information Availability)。
NBU和Storage Foundation是VERITAS最核心也是知名度最高的兩個產(chǎn)品。除了這些,VERITAS在歸檔、信息管理、信息洞察分析方面也有很多優(yōu)秀的產(chǎn)品,比如信息治理產(chǎn)品Information Governance、電子發(fā)現(xiàn)(eDiscovery)產(chǎn)品等。蕭建生舉例說:“幾家大型銀行在進行過POC測試后,立即采購了我們的信息歸檔解決方案。事實上,我們的Enterprise Vault是全球銷售得最好的歸檔產(chǎn)品?!?/p>
中國的小型機客戶比較多。中國客戶對Storage Foundation這個產(chǎn)品比較熟悉,是因為原來Storage Foundation主要用于小型機?,F(xiàn)在,Storage Foundation也可以支持x86平臺,同時又新增了許多功能。比如,用戶借助Storage Foundation,可以讓x86服務(wù)器環(huán)境像小型機一樣具有高可用性,而成本只是小型機的1/10。以Storage Foundation為代表,VERITAS一直在加速產(chǎn)品創(chuàng)新。
另外,值得一提的產(chǎn)品是備份一體機。雖然VERITAS不是市場上第一個推出備份一體機產(chǎn)品的廠商,但在市場上后來居上,其備份一體機產(chǎn)品的銷售量一直保持兩位數(shù)的增長。雖然備份一機不是VERITAS最大的收入來源,不過蕭建生認為,備份一體機在中國市場上扮演著非常重要的角色。因為中國客戶大多愿意采購硬件,而實現(xiàn)了“軟硬件整合+優(yōu)化”的備份一體機既方便部署,又可以降低采購和管理成本,非常符合中國用戶的消費習(xí)慣。
VERITAS的備份一體機主要定位于高端市場,由于硬件標準化,VERITAS的核心優(yōu)勢還是體現(xiàn)在軟件層面。為了在中國更好地推廣備份一體機,VERITAS還與曙光公司基于備份一體機開展了OEM合作,雙方將充分發(fā)揮各自所長。蕭建生表示,與曙光公司的合作是VERITAS與中國本地合作伙伴開展戰(zhàn)略合作的一種有益探索。未來,VERITAS也會嘗試與更多中國本地的硬件廠商合作,繼續(xù)發(fā)揮VERITAS的軟件優(yōu)勢,為中國客戶提供更好的整體解決方案。
在跨國企業(yè)紛紛深化中國本地化發(fā)展之時,VERITAS也不甘落后。VERITAS在北京和成都擁有兩個研發(fā)中心。這兩個研發(fā)中心是VERITAS全球研發(fā)體系的一部分,面向全球進行產(chǎn)品研發(fā),像備份一體機、NBU軟件這樣的核心產(chǎn)品,中國研發(fā)中心都參與了研發(fā)。中國客戶的需求和想法可以通過設(shè)在中國的研發(fā)中心反饋給VERITAS總部,以便開發(fā)出更適合中國用戶需求的產(chǎn)品。