實名制網(wǎng)絡(luò)在云計算環(huán)境下該如何管理
云計算技術(shù)發(fā)展迅速
近年來,企業(yè)網(wǎng)絡(luò)建設(shè)發(fā)展迅速,經(jīng)歷過金融危機的洗禮,十二五規(guī)劃的出臺,在我國企業(yè)信息化建設(shè)中,云計算與企業(yè)越來越接近了。這中間從信息化的視野出發(fā),一個明顯的趨勢就是信息技術(shù)服務(wù)的轉(zhuǎn)型:
企業(yè)對IT的期望不僅僅停留在技術(shù)和產(chǎn)品層面,而是希望通過對IT的投資驅(qū)動業(yè)務(wù)增長,帶來創(chuàng)新的動力,幫助企業(yè)快速響應(yīng)外部環(huán)境的變化。尤其是“以客戶為中心”的經(jīng)營理念不斷滲透到越來越多的企業(yè)文化中,如何及時了解和滿足客戶需求已成為企業(yè)發(fā)展的重要保證。這一現(xiàn)實也促使IT服務(wù)的性質(zhì)從原來被動后臺支持到前臺推動業(yè)務(wù)發(fā)展、創(chuàng)造商業(yè)價值。
如今,在企業(yè)市場中,網(wǎng)絡(luò)安全建設(shè)發(fā)展很快,在企業(yè)內(nèi)部專用廣義局域網(wǎng)(以下簡稱專網(wǎng))與Internet之間建立起了由防火墻、IDS或UTM等安全手段協(xié)同組成的安全邊界,專網(wǎng)內(nèi)部也實施了防病毒體系,專網(wǎng)安全體系已經(jīng)初具規(guī)模,其安全性已經(jīng)遠遠高于Internet的安全性。
但是信息保障不僅僅是一些基礎(chǔ)的網(wǎng)絡(luò)安全,信息的可用性,組織的法律責(zé)任,這些都不是傳統(tǒng)意義網(wǎng)絡(luò)安全廠商能夠充分滿足的。如今技術(shù)的發(fā)展,特別是云計算的來臨,將降低企業(yè)信息管理對于基礎(chǔ)層面的控制。面對日新月異的網(wǎng)絡(luò)應(yīng)用,專網(wǎng)面臨的安全形勢依舊非常嚴峻,P2P的下載作為一種動態(tài)的網(wǎng)絡(luò)應(yīng)用,能夠?qū)鹘y(tǒng)防火墻打成一個大篩子。
究其原因,一方面是由于現(xiàn)有的安全防護技術(shù)的發(fā)展速度滯后于應(yīng)用技術(shù)的發(fā)展速度;另一方面,現(xiàn)階段企業(yè)中普遍存在著安全技術(shù)和安全管理相脫節(jié)的問題,要么是好的安全技術(shù)或產(chǎn)品不能被很好的利用起來,發(fā)揮應(yīng)有的作用,要么是信息保障管理制度缺少相應(yīng)的技術(shù)手段保證其有效地執(zhí)行下去。
信息保障管理中存在的巨大缺陷,集中表現(xiàn)在安全管理存在兩個被割裂的客體:企業(yè)中每一個真實的員工和專網(wǎng)中的用戶。由于兩個客體之間不存在確定的對應(yīng)關(guān)系,致使病毒有了可乘之機,也縱容那些存在惡意企圖的員工進行非授權(quán)訪問,而且更為嚴重的是,由于網(wǎng)絡(luò)中的身份不可靠,即使發(fā)生了安全責(zé)任事故,也無法找出隱藏在背后的“真兇”,信息保障管理制度和條例也形同虛設(shè)。
實名制網(wǎng)絡(luò)保障網(wǎng)絡(luò)安全
實名制網(wǎng)絡(luò)應(yīng)用管理,就是要借助***的網(wǎng)絡(luò)應(yīng)用識別技術(shù)和管理思想,建立起信息保障,管理中兩個客體之間的確定對應(yīng)關(guān)系,從而保證實現(xiàn)安全技術(shù)和安全管理的無縫結(jié)合。通過建立企業(yè)網(wǎng)絡(luò)中確定用戶的身份標(biāo)識,將網(wǎng)絡(luò)用戶與自然人建立起一一對應(yīng)的關(guān)系,確保員工依據(jù)自己在企業(yè)中的真實角色,在網(wǎng)絡(luò)中從事與本職工作相關(guān)的行為。即使有人仍要嘗試去做違背自己角色的事情,企業(yè)仍可以通過網(wǎng)絡(luò)用戶與自然人的一一對應(yīng)關(guān)系,找到為這件事情負責(zé)的人。
部分企業(yè)用戶采用了一些終端管理準(zhǔn)入的技術(shù)和產(chǎn)品,但是作為管理制度,應(yīng)該具備一定的人性化思想,并且與企業(yè)文化深度融合。強制的客戶端安裝會造成員工情緒反彈,而網(wǎng)絡(luò)終端硬性管理也沒有徹底解決互聯(lián)網(wǎng)環(huán)境下對應(yīng)用和內(nèi)容的細粒度控制,并可能會影響到一些部門正常業(yè)務(wù)工作的開展,導(dǎo)致預(yù)期效果無法成功實現(xiàn)。
實名制網(wǎng)絡(luò)應(yīng)用管理思想,是在基于用戶識別、網(wǎng)絡(luò)識別與應(yīng)用識別的基礎(chǔ)上,推動網(wǎng)絡(luò)應(yīng)用管理的建立,檢測和反饋機制,有效做到戴明環(huán)的閉環(huán)流程,完善企業(yè)內(nèi)控和信息保障管理的技術(shù)和制度。
以用戶識別為例,方案可針對用戶的多維度角色進行單人不同組的授權(quán),比如:著名的趙明是運維部經(jīng)理,那么趙明就可以同時位于《運維部》和《經(jīng)理組》,做到了符合社會學(xué)和組織邏輯的有效映射。在用戶管理的基礎(chǔ)上,方案還能根據(jù)應(yīng)用和內(nèi)容做出智能分析和細粒度的策略控制,以及符合企業(yè)要求的集中管理和審計。
云計算環(huán)境下實名制網(wǎng)絡(luò)的管理的內(nèi)容就為大家介紹完了,希望大家已經(jīng)掌握和理解了。
【編輯推薦】