电子信息技术在企业安全管理的应用

时间:2022-08-14 10:53:54

电子信息技术在企业安全管理的应用

摘要:在电子信息技术的推动之下,企业的安全管理工作得到了极大的创新与发展,电子信息技术由于具备共享性、快捷性以及便利性等非常多的优点,目前已经被应用在了企业管理过程中的很多环节。电子信息技术的应用特点,指出了提升电子信息技术在企业安全管理中的应用方法,最后针对电子信息技术在企业安全管理系统中强化内部安全性的应用方面进行了探讨。

关键词:电子信息技术;安全管理;应用

通过电子信息技术的应用,使得企业的管理效率得以显著的改善,更加的有利于企业经济效益的提升。不过,现阶段在企业管理的过程中,由于信息化发展速度过快,导致对于信息安全的管控工作显得跟不上企业信息化发展的步伐,因为企业的信息安全存在一定的隐患,从而导致企业的管理系统发生失灵的问题逐渐的凸显会给企业造成较大的不利影响,同时也极易导致企业蒙受一定的经济损失。所以,现阶段企业也逐步的重视对于信息安全的管理工作,通过应用电子信息技术,不断的提升企业的安全管理水平。

1电子信息技术的应用特点

1.1智能化和自动化

在企业的安全管理过程中,电子信息技术的应用逐渐得以发展,并且不断的朝着智能化以及自动化的方向发展。例如,现在很多的企业在进行信息的管理过程中采用云技术手段,这样能够更加的便于企业管理人员对于信息的实时掌握与监管。在电子信息不断向着智能化方向发展的过程中,会更加的降低人工劳动的强度,并进一步的提升企业信息的安全性,保证企业对各种资源进一步的优化配置。企业以往进行信息管理的过程中,主要是通过人工的手段,而应用电子信息技术以后,会更加的节约时间,其可以通过智能传感装置,确保企业管理人员能够第一时间内了解与掌握企业的信息,使得企业的安全管理工作更加的智能化与自动化。

1.2集成化和微型化

由于电子信息技术依托于半导体技术以及网络通讯技术等多种新进的技术手段,使得电子信息技术逐步的实现了集成化的发展。现阶段所采用的电子传感装置一般是应用的复合型材料,这样便保证了电子传感装置的体积能够进一步的优化,逐步的向毫米级以及纳米级的方向发展。另外,由于嵌入式技术快速的发展与应用,同样在很大程度上推动了电子信息技术的集成化与微型化的发展。

1.3数字化和网络化

我们进入信息时代以后,网络技术的应用变得更加的广泛,尤其在企业的安全管理工作中,网络技术更是得到了极快的推动应用。采用网络技术对一些信息进行存储以及管理的过程中,通常都会应用到数字化的方式。因此,现阶段全球范围内已构建成非常巨大的网络数字结构,无线通讯技术以及光纤通信技术等一些先进的通信技术手段逐步的加以融合,也确保了电子信息技术在进行信息的传输过程中,更加的可靠、快速以及安全。另外,因为采用数字化的方式对一些数据信息加以存储,可以保留非常长的时期,同60时所储存的信息数量也较为巨大,信息也具有较高的安全性,所以,其自企业安全管理中的应用价值也逐步的得以提升。

1.4快捷化和高效化

现阶段,社会与经济的不断发展,促进了科学与技术的进一步革新与进步,并在很大程度上推动了网络通信技术、计算机技术等高新技术不断的融合,而电子信息技术便是多种先进技术融合的一种体现。由于电子信息技术具有非常高的效率,而且也具有非常快的速率,在应用的过程中更加的便捷。而这时这些特点,促进了电子信息技术在企业安全管理工作中的进一步应用。

2提升电子信息技术在企业安全管理中的应用方法

2.1提高防火墙的设计

企业内部的一些员工,很多的日常工作需要连接外部的网络来完成,在此时就要尤为的重视企业信息的安全性。因为在连接外部网络的过程中,经常性的碰到一些恶意软件或者病毒的入侵,变易导致信息安全问题的发生。所以,企业内部的计算机必须强化防火墙的性能,确保计算机拥有更强的安全性。要是企业员工在连接外网的过程中,出现操作上的错误,从而使得企业内部的网络感染病毒或者被黑客入侵,那么会导致企业的计算机处于瘫痪或者混乱的状态。而要想确保计算机的安全性能,要持续的提升计算机终端的安全性,建立性能更为优良的防火墙,如此才能确保信息具有更高的安全系数。

2.2增加基础建设资金的投入

在企业开展安全管理工作中,首要要确保企业的信息是处于安全状态的。所以,要求企业要不断的增加基础建设资金的投入,确保企业所使用的设备具有较高的安全系数。现阶段,很多的企业所运用的信息管理系统依然较为的落后,其所具有的安全系数和现阶段预防黑客入侵、病毒感染等相关要求已经不适宜。所以,企业要尤为的重视对于信息管理系统的更新,要及时的将落后的信息管理系统加以改进或者更新,这样才可以最大限度的保障企业信息的安全性。现阶段,很多的企业为了防止突然的断电而造成信息数据的丢失,会通过安装PUS电源等方法加以预防。所以,企业在进行安全管理的过程中,应当通过利用各种有效的方法,以确保信息的安全性。

2.3确保员工对电子信息技术知识全面的了解

现阶段,虽然很多的企业开始大量的应用电子信息技术,但是很多的员工对于电子信息技术还不甚了解,导致对电子信息技术的利用率不高,也容易在应用电子信息技术的过程中发生信息不安全的问题。所以,要求企业应当强化对于员工的知识教育与培新工作,让员工掌握相关信息技术的知识与应用技能,强化员工对信息安全的重视程度。因为企业的员工是电子信息技术的最直接使用人员,若是员工不能全面的了解电子信息技术,那么在应用的过程中便极易导致企业的信息安全受到威胁。所以企业要在强化安全管理工作的同时,关注对于员工信息安全的宣传工作,对员工日常使用计算机的行为加以规范,让员工掌握最为基本的计算机维护技术等。

2.4建设网络安全平台

由于现阶段在网络中存在非常多的非法入侵现象以及恶意攻击问题,越来越多的企业在安全管理的过程中,开始构建自己的信息储存平台,这一网络平台会更加的具有安全性与私密性,其是经由安全芯片以及网络之间相互的配合,以便确保企业的信息具有更强的安全性。更多的企业逐步的构建属于自己的信息存储平台,这样便能够确保企业得到更加全面的保护,同时也可以确保信息更加的不易外泄。同时,所构建的网络安全平台也能够依照企业的实际需求,而设置相应的权限,从而形成信息的小范围共享,既一些相对重要的内容,企业便能够利用这一安全平台,采取一些权限设定的方法,仅仅设定项目的相关人员和企业的管理人员才拥有获取相关信息的权限,从而有效的避免了企业信息外泄问题的发生,最大限度的保证了企业信息的安全性。通过构建相应的网络安全平台,可以确保企业安全管理系统具有更高的安全性能,同时还能确保企业的管理具有有力的基础支撑,使得企业可以更加稳定的运行。

3应用电子信息技术构建企业安全管理系统

通过基于Web分析的电子信息技术以及基于Telnet日志分析的电子信息技术,对企业的安全管理系统加以安全防护,应对所发生的一些异常行为进行检测。现阶段,单单的通过防止外界恶意的入侵是无法重根本上确保企业信息的安全性的,由于网络环境具有极为复杂的特征,所以应当应用不同的安全保障措施。目前,在企业的信息安全管理系统之中,有很多的可以用来保障信息安全的电子信息技术,例如防火墙技术、入侵检测技术、虚拟网技术以及防病毒软件等等。企业在进行一些经营活动的过程中,不可避免的要连接外部网络,而这一过程便会使企业的信息系统完全的暴露在了内网以及外网之中。所以,企业信息的安全性、可靠性以及可用性等均会遭受非常大的威胁。企业的安全管理在企业的管理工作中所具有的重要性越来越显著,并且,更多的企业开始通过安全管理的方法来处理企业所遇到的一些信息不安全问题。企业的安全管理最为重要的目标便是对企业所拥有的不同安全系统加以集中的管理,并且对相互之间的信息加以全面的分析,找出其中所存在的一些安全问题。安全管理和一些非集中进行管理的安全系统对比而言,其所要消耗的资源数量更少,更够确保企业的安全管理工作得以显著改善。企业所应用的安全管理系统具备一个树型的结构,所采用的安全措施也应当在企业的内网以及外部网络同时的加以实施。不过,现阶段安全管理在企业的内容中相对来说较为的脆弱,不具备较高的安全防护性能。所以,要想进一步的强化企业内网的安全性能,在企业的内部服务器之中便需要另外的安装其他的一些安全系统,如此便使得整个安全管理系统的负担有所增加。要是我们所构建的安全系统仅仅关注于对外部网络入侵的控制,但是确不能保障内部入侵得以有效的防范,如此,要是内部员工恶意的对系统进行攻击,或者是发生操作失误的问题,便极易导致整个系统出现瘫痪或者混乱的问题。所以,下面我们就通过应用电子信息技术,强化企业安全管理系统的内部安全性。因为构建和企业网络环境相一致的网络需要较大的成本,所以,在此通过构建小型的网络,来检测过构建的安全管理系统的性能。

3.1Web日志分析

Http协议日志分析模型,通过此图我们能够看出,在Web服务器的日志之中,储存有非常多的有用信息数据,例如,在访问的日志之中会对连接到系统内部的一些IP地址加以记录,还回对访问的时间以及所访问的相关文件等数据信息加以记录。在错误的日志文件之中则储存有很多的相关错误信息,例如,文件不存在错误信息、系统异常错误信息等。而对于Web系统来说,日志所发挥的用途是多种多样的,其中最为重要的便是对网络进行流量数据的统计以及进行完全性能的分析。在此,通过应用电子信息技术,构建日志分析模型,对于系统服务器之中所储存的相关日志信息以及非法用户以及非法行为数据加以全面的分析,以对一些非法的入侵行为加以辨别与阻止。

3.2Telnet日志分析

图2为Telnet日志分析模型,通过此图我们能够看出,在Wtmp文件之中,包含有非常大量的用户日志相关数据信息,其涵盖了用户所有的登录以及离开的数据信息,同时还涵盖了系统的关闭信息以及重启信息。在此通过Web日志分析、Telnet分析和相应的切断模型,构建入侵检测与阻止安全管理系统,并使之形成一定的物理连接,如图3所示。

3.3安全管理系统性能测试

使用系统A代表不包含有内网安全性的安全管理系统,使用系统B代表包含有内网安全性的安全管理系统。通过计算机对系统A以及系统B采用Web服务器入侵的方式以及Telnet入侵的方式进行测试,建立连接的次数如表1所示。通过包中的数据我们能够得出,系统B由于是包含有内网安全性的安全管理系统,其内部安全性明显的得以提升。

4结束语

现阶段,电子信息技术被广泛的应用在企业的安全管理工作之中,但是,在对电子信息技术应用的过程中,企业应当进一步的强化对于信息安全的理解与认知,从技术、管理等各个层面,确保安全管理工作可以得以切实的落实。

作者:李晓鹏 单位:北京车网互联科技有限公司

参考文献

[1]王巍,关鑫,李东阳.我国中小企业电子信息安全技术分析[J].通讯世界,2017(03):111.

[2]于倩,李灵君.网络环境下企业信息安全管理的对策分析[J].网络安全技术与应用,2017(01):16-17.

[3]李化爽.企业内网信息安全管理系统的设计研究[J].电脑知识与技术,2017(09):22-23.