- 相關(guān)推薦
電子信息技術(shù)在企業(yè)安全管理的應(yīng)用的論文
摘要:在電子信息技術(shù)的推動之下,企業(yè)的安全管理工作得到了極大的創(chuàng)新與發(fā)展,電子信息技術(shù)由于具備共享性、快捷性以及便利性等非常多的優(yōu)點(diǎn),目前已經(jīng)被應(yīng)用在了企業(yè)管理過程中的很多環(huán)節(jié)。電子信息技術(shù)的應(yīng)用特點(diǎn),指出了提升電子信息技術(shù)在企業(yè)安全管理中的應(yīng)用方法,最后針對電子信息技術(shù)在企業(yè)安全管理系統(tǒng)中強(qiáng)化內(nèi)部安全性的應(yīng)用方面進(jìn)行了探討。
關(guān)鍵詞:電子信息技術(shù);安全管理;應(yīng)用
通過電子信息技術(shù)的應(yīng)用,使得企業(yè)的管理效率得以顯著的改善,更加的有利于企業(yè)經(jīng)濟(jì)效益的提升。不過,現(xiàn)階段在企業(yè)管理的過程中,由于信息化發(fā)展速度過快,導(dǎo)致對于信息安全的管控工作顯得跟不上企業(yè)信息化發(fā)展的步伐,因為企業(yè)的信息安全存在一定的隱患,從而導(dǎo)致企業(yè)的管理系統(tǒng)發(fā)生失靈的問題逐漸的凸顯會給企業(yè)造成較大的不利影響,同時也極易導(dǎo)致企業(yè)蒙受一定的經(jīng)濟(jì)損失。所以,現(xiàn)階段企業(yè)也逐步的重視對于信息安全的管理工作,通過應(yīng)用電子信息技術(shù),不斷的提升企業(yè)的安全管理水平。
1電子信息技術(shù)的應(yīng)用特點(diǎn)
1.1智能化和自動化
在企業(yè)的安全管理過程中,電子信息技術(shù)的應(yīng)用逐漸得以發(fā)展,并且不斷的朝著智能化以及自動化的方向發(fā)展。例如,現(xiàn)在很多的企業(yè)在進(jìn)行信息的管理過程中采用云技術(shù)手段,這樣能夠更加的便于企業(yè)管理人員對于信息的實時掌握與監(jiān)管。在電子信息不斷向著智能化方向發(fā)展的過程中,會更加的降低人工勞動的強(qiáng)度,并進(jìn)一步的提升企業(yè)信息的安全性,保證企業(yè)對各種資源進(jìn)一步的優(yōu)化配置。企業(yè)以往進(jìn)行信息管理的過程中,主要是通過人工的手段,而應(yīng)用電子信息技術(shù)以后,會更加的節(jié)約時間,其可以通過智能傳感裝置,確保企業(yè)管理人員能夠第一時間內(nèi)了解與掌握企業(yè)的信息,使得企業(yè)的安全管理工作更加的智能化與自動化。
1.2集成化和微型化
由于電子信息技術(shù)依托于半導(dǎo)體技術(shù)以及網(wǎng)絡(luò)通訊技術(shù)等多種新進(jìn)的技術(shù)手段,使得電子信息技術(shù)逐步的實現(xiàn)了集成化的發(fā)展,F(xiàn)階段所采用的電子傳感裝置一般是應(yīng)用的復(fù)合型材料,這樣便保證了電子傳感裝置的體積能夠進(jìn)一步的優(yōu)化,逐步的向毫米級以及納米級的方向發(fā)展。另外,由于嵌入式技術(shù)快速的發(fā)展與應(yīng)用,同樣在很大程度上推動了電子信息技術(shù)的集成化與微型化的發(fā)展。
1.3數(shù)字化和網(wǎng)絡(luò)化
我們進(jìn)入信息時代以后,網(wǎng)絡(luò)技術(shù)的應(yīng)用變得更加的廣泛,尤其在企業(yè)的安全管理工作中,網(wǎng)絡(luò)技術(shù)更是得到了極快的推動應(yīng)用。采用網(wǎng)絡(luò)技術(shù)對一些信息進(jìn)行存儲以及管理的過程中,通常都會應(yīng)用到數(shù)字化的方式。因此,現(xiàn)階段全球范圍內(nèi)已構(gòu)建成非常巨大的網(wǎng)絡(luò)數(shù)字結(jié)構(gòu),無線通訊技術(shù)以及光纖通信技術(shù)等一些先進(jìn)的通信技術(shù)手段逐步的加以融合,也確保了電子信息技術(shù)在進(jìn)行信息的傳輸過程中,更加的可靠、快速以及安全。另外,因為采用數(shù)字化的方式對一些數(shù)據(jù)信息加以存儲,可以保留非常長的時期,同60時所儲存的信息數(shù)量也較為巨大,信息也具有較高的安全性,所以,其自企業(yè)安全管理中的應(yīng)用價值也逐步的得以提升。
1.4快捷化和高效化
現(xiàn)階段,社會與經(jīng)濟(jì)的不斷發(fā)展,促進(jìn)了科學(xué)與技術(shù)的進(jìn)一步革新與進(jìn)步,并在很大程度上推動了網(wǎng)絡(luò)通信技術(shù)、計算機(jī)技術(shù)等高新技術(shù)不斷的融合,而電子信息技術(shù)便是多種先進(jìn)技術(shù)融合的一種體現(xiàn)。由于電子信息技術(shù)具有非常高的效率,而且也具有非常快的速率,在應(yīng)用的過程中更加的便捷。而這時這些特點(diǎn),促進(jìn)了電子信息技術(shù)在企業(yè)安全管理工作中的進(jìn)一步應(yīng)用。
2提升電子信息技術(shù)在企業(yè)安全管理中的應(yīng)用方法
2.1提高防火墻的設(shè)計
企業(yè)內(nèi)部的一些員工,很多的日常工作需要連接外部的網(wǎng)絡(luò)來完成,在此時就要尤為的重視企業(yè)信息的安全性。因為在連接外部網(wǎng)絡(luò)的過程中,經(jīng)常性的碰到一些惡意軟件或者病毒的入侵,變易導(dǎo)致信息安全問題的發(fā)生。所以,企業(yè)內(nèi)部的計算機(jī)必須強(qiáng)化防火墻的性能,確保計算機(jī)擁有更強(qiáng)的安全性。要是企業(yè)員工在連接外網(wǎng)的過程中,出現(xiàn)操作上的錯誤,從而使得企業(yè)內(nèi)部的網(wǎng)絡(luò)感染病毒或者被電腦高手入侵,那么會導(dǎo)致企業(yè)的計算機(jī)處于癱瘓或者混亂的狀態(tài)。而要想確保計算機(jī)的安全性能,要持續(xù)的提升計算機(jī)終端的安全性,建立性能更為優(yōu)良的防火墻,如此才能確保信息具有更高的安全系數(shù)。
2.2增加基礎(chǔ)建設(shè)資金的投入
在企業(yè)開展安全管理工作中,首要要確保企業(yè)的信息是處于安全狀態(tài)的。所以,要求企業(yè)要不斷的增加基礎(chǔ)建設(shè)資金的投入,確保企業(yè)所使用的設(shè)備具有較高的安全系數(shù)。現(xiàn)階段,很多的企業(yè)所運(yùn)用的信息管理系統(tǒng)依然較為的落后,其所具有的安全系數(shù)和現(xiàn)階段預(yù)防電腦高手入侵、病毒感染等相關(guān)要求已經(jīng)不適宜。所以,企業(yè)要尤為的重視對于信息管理系統(tǒng)的更新,要及時的將落后的信息管理系統(tǒng)加以改進(jìn)或者更新,這樣才可以最大限度的保障企業(yè)信息的安全性。現(xiàn)階段,很多的企業(yè)為了防止突然的斷電而造成信息數(shù)據(jù)的丟失,會通過安裝PUS電源等方法加以預(yù)防。所以,企業(yè)在進(jìn)行安全管理的過程中,應(yīng)當(dāng)通過利用各種有效的方法,以確保信息的安全性。
2.3確保員工對電子信息技術(shù)知識全面的了解
現(xiàn)階段,雖然很多的企業(yè)開始大量的應(yīng)用電子信息技術(shù),但是很多的員工對于電子信息技術(shù)還不甚了解,導(dǎo)致對電子信息技術(shù)的利用率不高,也容易在應(yīng)用電子信息技術(shù)的過程中發(fā)生信息不安全的問題。所以,要求企業(yè)應(yīng)當(dāng)強(qiáng)化對于員工的知識教育與培新工作,讓員工掌握相關(guān)信息技術(shù)的知識與應(yīng)用技能,強(qiáng)化員工對信息安全的重視程度。因為企業(yè)的員工是電子信息技術(shù)的最直接使用人員,若是員工不能全面的了解電子信息技術(shù),那么在應(yīng)用的過程中便極易導(dǎo)致企業(yè)的信息安全受到威脅。所以企業(yè)要在強(qiáng)化安全管理工作的同時,關(guān)注對于員工信息安全的宣傳工作,對員工日常使用計算機(jī)的行為加以規(guī)范,讓員工掌握最為基本的計算機(jī)維護(hù)技術(shù)等。
2.4建設(shè)網(wǎng)絡(luò)安全平臺
由于現(xiàn)階段在網(wǎng)絡(luò)中存在非常多的非法入侵現(xiàn)象以及惡意攻擊問題,越來越多的企業(yè)在安全管理的過程中,開始構(gòu)建自己的信息儲存平臺,這一網(wǎng)絡(luò)平臺會更加的具有安全性與私密性,其是經(jīng)由安全芯片以及網(wǎng)絡(luò)之間相互的配合,以便確保企業(yè)的信息具有更強(qiáng)的安全性。更多的企業(yè)逐步的構(gòu)建屬于自己的信息存儲平臺,這樣便能夠確保企業(yè)得到更加全面的保護(hù),同時也可以確保信息更加的不易外泄。同時,所構(gòu)建的網(wǎng)絡(luò)安全平臺也能夠依照企業(yè)的實際需求,而設(shè)置相應(yīng)的權(quán)限,從而形成信息的小范圍共享,既一些相對重要的內(nèi)容,企業(yè)便能夠利用這一安全平臺,采取一些權(quán)限設(shè)定的方法,僅僅設(shè)定項目的相關(guān)人員和企業(yè)的管理人員才擁有獲取相關(guān)信息的權(quán)限,從而有效的避免了企業(yè)信息外泄問題的發(fā)生,最大限度的保證了企業(yè)信息的安全性。通過構(gòu)建相應(yīng)的網(wǎng)絡(luò)安全平臺,可以確保企業(yè)安全管理系統(tǒng)具有更高的安全性能,同時還能確保企業(yè)的管理具有有力的基礎(chǔ)支撐,使得企業(yè)可以更加穩(wěn)定的運(yùn)行。
3應(yīng)用電子信息技術(shù)構(gòu)建企業(yè)安全管理系統(tǒng)
通過基于Web分析的電子信息技術(shù)以及基于Telnet日志分析的電子信息技術(shù),對企業(yè)的安全管理系統(tǒng)加以安全防護(hù),應(yīng)對所發(fā)生的一些異常行為進(jìn)行檢測,F(xiàn)階段,單單的通過防止外界惡意的入侵是無法重根本上確保企業(yè)信息的安全性的,由于網(wǎng)絡(luò)環(huán)境具有極為復(fù)雜的特征,所以應(yīng)當(dāng)應(yīng)用不同的安全保障措施。目前,在企業(yè)的信息安全管理系統(tǒng)之中,有很多的可以用來保障信息安全的電子信息技術(shù),例如防火墻技術(shù)、入侵檢測技術(shù)、虛擬網(wǎng)技術(shù)以及防病毒軟件等等。企業(yè)在進(jìn)行一些經(jīng)營活動的過程中,不可避免的要連接外部網(wǎng)絡(luò),而這一過程便會使企業(yè)的信息系統(tǒng)完全的暴露在了內(nèi)網(wǎng)以及外網(wǎng)之中。所以,企業(yè)信息的安全性、可靠性以及可用性等均會遭受非常大的威脅。企業(yè)的安全管理在企業(yè)的管理工作中所具有的重要性越來越顯著,并且,更多的企業(yè)開始通過安全管理的方法來處理企業(yè)所遇到的一些信息不安全問題。企業(yè)的安全管理最為重要的目標(biāo)便是對企業(yè)所擁有的不同安全系統(tǒng)加以集中的管理,并且對相互之間的信息加以全面的分析,找出其中所存在的一些安全問題。安全管理和一些非集中進(jìn)行管理的安全系統(tǒng)對比而言,其所要消耗的資源數(shù)量更少,更夠確保企業(yè)的安全管理工作得以顯著改善。企業(yè)所應(yīng)用的安全管理系統(tǒng)具備一個樹型的結(jié)構(gòu),所采用的安全措施也應(yīng)當(dāng)在企業(yè)的內(nèi)網(wǎng)以及外部網(wǎng)絡(luò)同時的加以實施。不過,現(xiàn)階段安全管理在企業(yè)的內(nèi)容中相對來說較為的脆弱,不具備較高的安全防護(hù)性能。所以,要想進(jìn)一步的強(qiáng)化企業(yè)內(nèi)網(wǎng)的安全性能,在企業(yè)的內(nèi)部服務(wù)器之中便需要另外的安裝其他的一些安全系統(tǒng),如此便使得整個安全管理系統(tǒng)的負(fù)擔(dān)有所增加。要是我們所構(gòu)建的安全系統(tǒng)僅僅關(guān)注于對外部網(wǎng)絡(luò)入侵的控制,但是確不能保障內(nèi)部入侵得以有效的防范,如此,要是內(nèi)部員工惡意的對系統(tǒng)進(jìn)行攻擊,或者是發(fā)生操作失誤的問題,便極易導(dǎo)致整個系統(tǒng)出現(xiàn)癱瘓或者混亂的問題。所以,下面我們就通過應(yīng)用電子信息技術(shù),強(qiáng)化企業(yè)安全管理系統(tǒng)的內(nèi)部安全性。因為構(gòu)建和企業(yè)網(wǎng)絡(luò)環(huán)境相一致的網(wǎng)絡(luò)需要較大的成本,所以,在此通過構(gòu)建小型的網(wǎng)絡(luò),來檢測過構(gòu)建的安全管理系統(tǒng)的性能。
3.1Web日志分析
Http協(xié)議日志分析模型,通過此圖我們能夠看出,在Web服務(wù)器的日志之中,儲存有非常多的有用信息數(shù)據(jù),例如,在訪問的日志之中會對連接到系統(tǒng)內(nèi)部的一些IP地址加以記錄,還回對訪問的時間以及所訪問的相關(guān)文件等數(shù)據(jù)信息加以記錄。在錯誤的日志文件之中則儲存有很多的相關(guān)錯誤信息,例如,文件不存在錯誤信息、系統(tǒng)異常錯誤信息等。而對于Web系統(tǒng)來說,日志所發(fā)揮的用途是多種多樣的,其中最為重要的便是對網(wǎng)絡(luò)進(jìn)行流量數(shù)據(jù)的統(tǒng)計以及進(jìn)行完全性能的分析。在此,通過應(yīng)用電子信息技術(shù),構(gòu)建日志分析模型,對于系統(tǒng)服務(wù)器之中所儲存的相關(guān)日志信息以及非法用戶以及非法行為數(shù)據(jù)加以全面的分析,以對一些非法的入侵行為加以辨別與阻止。
3.2Telnet日志分析
圖2為Telnet日志分析模型,通過此圖我們能夠看出,在Wtmp文件之中,包含有非常大量的用戶日志相關(guān)數(shù)據(jù)信息,其涵蓋了用戶所有的登錄以及離開的數(shù)據(jù)信息,同時還涵蓋了系統(tǒng)的關(guān)閉信息以及重啟信息。在此通過Web日志分析、Telnet分析和相應(yīng)的切斷模型,構(gòu)建入侵檢測與阻止安全管理系統(tǒng),并使之形成一定的物理連接,如圖3所示。
3.3安全管理系統(tǒng)性能測試
使用系統(tǒng)A代表不包含有內(nèi)網(wǎng)安全性的安全管理系統(tǒng),使用系統(tǒng)B代表包含有內(nèi)網(wǎng)安全性的安全管理系統(tǒng)。通過計算機(jī)對系統(tǒng)A以及系統(tǒng)B采用Web服務(wù)器入侵的方式以及Telnet入侵的方式進(jìn)行測試,建立連接的次數(shù)如表1所示。通過包中的數(shù)據(jù)我們能夠得出,系統(tǒng)B由于是包含有內(nèi)網(wǎng)安全性的安全管理系統(tǒng),其內(nèi)部安全性明顯的得以提升。
4結(jié)束語
現(xiàn)階段,電子信息技術(shù)被廣泛的應(yīng)用在企業(yè)的安全管理工作之中,但是,在對電子信息技術(shù)應(yīng)用的過程中,企業(yè)應(yīng)當(dāng)進(jìn)一步的強(qiáng)化對于信息安全的理解與認(rèn)知,從技術(shù)、管理等各個層面,確保安全管理工作可以得以切實的落實。
參考文獻(xiàn)
[1]王巍,關(guān)鑫,李東陽.我國中小企業(yè)電子信息安全技術(shù)分析[J].通訊世界,2017(03):111.
[2]于倩,李靈君.網(wǎng)絡(luò)環(huán)境下企業(yè)信息安全管理的對策分析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2017(01):16-17.
[3]李化爽.企業(yè)內(nèi)網(wǎng)信息安全管理系統(tǒng)的設(shè)計研究[J].電腦知識與技術(shù),2017(09):22-23.
【電子信息技術(shù)在企業(yè)安全管理的應(yīng)用的論文】相關(guān)文章:
企業(yè)電子商務(wù)的管理及應(yīng)用的電子商務(wù)管理論文12-02
PKI在企業(yè)電子商務(wù)的應(yīng)用論文11-14
農(nóng)業(yè)中的電子信息技術(shù)應(yīng)用論文(精選6篇)02-09
電子檔案信息安全管理分析論文02-15
電子信息技術(shù)應(yīng)用特點(diǎn)與未來發(fā)展趨勢論文11-21
企業(yè)安全管理論文02-08