企业网络维护范文
时间:2024-03-13 16:44:34
导语:如何才能写好一篇企业网络维护,这就需要搜集整理更多的资料和文献,欢迎阅读由公务员之家整理的十篇范文,供你借鉴。
篇1
1 引言
企业计算机网络作为企业各种信息系统和应用系统的支持平台,企业计算机网络是企业实现信息化的最基本的要素,是企业各项工作正常开展的重要保证。随着企业信息化建设的不断推进,企业对计算机网络的依赖性越来越强,因此,对企业计算机网络的维护也成为一项越来越重要的工作。
2 企业计算机网络维护存在的问题分析
2.1网络的管理手段与发展意识滞后
随着网络技术的不断发展,计算机网络在企业的应用越来越广泛,呈现多元化、全面化等特点,不管是企业各种信息的、教师的常规教学工作,企业管理人员、教务工作人员的日常办公,还是学生通过企业计算机网络来进行选课、成绩查询等网络信息的交流与互动,或者通过计算机网络进行远程教育,这些功能的实现都需要通过计算机网络得以顺利开展。但是由于企业计算机网络的使用者的文化程度和技术水平参差不齐,企业计算机网络的用户对网络安全管理的知识和技能知之甚少,因此其对企业计算机网络的安全防范意识比较弱,为企业计算机网络的维护增加了难度。另一方面,目前大多数企业的计算机网络都发展很快,不断扩充网络的规模和添加新的设备,导致网络维护的工作量不断增加,现有的网络维护人员已经不难满足网络维护的要求,导致在维护网络时顾此失彼,再加上网络维护人员本身的知识结构有限,网络新技术的不断出现使其原有的技术水平和知识结构难以满足企业计算机网络维护的需求,容易出现过分依赖计算机网络管理程序和网络安全软件的运行,思想上不够重视,缺少主动维护网络的意识和技术手段,一旦出现问题,往往是措手不及,给企业计算机网络带来了安全隐患。
2.2 网络环境、网络产品等存在安全隐患,增加了网络维护的难度
一方面,由于网络系统软件或其他网络产品存在技术缺陷而导致的计算机网络存在安全隐患的情况十分常见,例如计算机操作系统、杀毒软件和防火墙等自身存在的漏洞成为网络攻击首选的目标,即是是应用了先进的网络安全技术,如加密和解密、入侵监测系统等,它们自身存在的安全漏洞也无法用其他技术完全弥补。另一方面,企业网存在的内外部网络环境也很容易带来一些安全问题,新计算机病毒的不断出现使得更加难以防范,网络攻击的泛滥等都使得企业计算机网络面临严重的安全威胁,增加了网络的维护难度。
3 企业计算机网络维护的主要措施
3.1企业计算机房的维护
企业计算机房的环境对计算机和网络设备的性能影响比较大,如空气的湿度、温度、通风、接地和灰尘等因素都会对机房的运行造成影响。设备上的灰尘积累多了会导致的设备散热、通风不良,极易造成设备风扇或电源损坏或者线路堵塞,最终导致设备停止运行或设备温度的过高,使设备出现故障或运行不稳定,降低网络的运行速度,还会导致设备老化的速度加快,因此在对企业计算机房维护时要对网络设备进行定期除尘。很多网络设备对电源都有其特定的要求,例如如果电压达不到要求,就会对设备的运行情况产生一定影响,如掉包率过高等,甚至会造成网络中断。在日常维护中我们可以使用一些系统命令和管理软件来监控设备的运行情况,例如使用Cisco设备,就可通过该设备专用命令或者用Cisco View软件对设备的运行状态进行实时监控。
3.2企业计算机网络软件的维护
网络设备都是用自带的软件算法来完成信息的存储、转发和路径选择,设备的升级换代就会产生不同版本的系统,其对设备的性能要求及其能实现的功能是不一样的,有些操作命令在不同版本的系统中的使用方法、形式也是不完全相同的,有的在甚至是完全不能使用,得不到支持。
网络设备参数配置的失误是造成网络软件故障的主要原因。参数配置失误主要是由于网络管理人员造成的,在进行参数设置时操作人员对系统的功能和网络协议理解的不同将会影响到设备的配置方式和方法。错误的网络参数配置可能会造成环路。如果是交换机,配置的参数主要有端口、VLAN、冗余链路等,在进行设置时要充分考虑网络的实际情况,特别是在配置生成树协议或者Trunk时更加要特别细心。如果是路由器,配置的主要参数有宽带接口的设置、IP地址段的分配、DHCP 服务器配置、路由协议的选择和路由的汇总与转发等,如果软件系统存在目的地相同的多个通信链路,还要特别注意信息的负载均衡以及路由策略,并确定路由信息的优先级,网络管理人员还要不定期对广域网进行路由表检查。
3.3服务器的维护
服务器是企业计算机网络的核心,在对服务器进行维护时可以使用网卡冗余技术,在服务器上安装两块网卡,一块为主网卡,另一块为备用网卡,分别与两台交换机连接,做好相关配置后,可以实现均衡负载和冗余备份。如果工作站设置有网关,或者将通向O.O.O.O网的路由路径指向了网络中的某一台路由器,当工作站在使用经常向一些不在本地路由信息表中的目的地址发送信息的计算机软件时,企业计算机网络内部的广域链路上的负荷就会增加,从而影响整个企业计算机网络的正常运行。
4 结语
企业计算机网络是企业实现信息化管理的基础,对计算机网络进行有效维护,建立安全、稳定、高效的网络是企业各项工作顺利开展的重要保证。因此,必须解决和防范企业计算机网络出现的各种问题,推动企业信息化管理的步伐。
参考文献:
[1]叶建华,邓世昆.企业网络安全策略及设计思路[J].云南大学学报(自然科学版),2008(3)
篇2
事实上,从2005年开始,国外主要发达国家就启动了对新一代网络体系架构的研究计划,例如美国的GENI、FIND、FIA计划,欧洲的Future Internet计划以及日本的AKARI、JGN2+计划等。2009年,我国未来网络的发展开始得到重视,科技部、国家发改委、自然基金委、中国科学院、中国工程院等部门也启动了多项科研计划。但是,从市场层面来看,Cisco、Google、Microsoft、HP等知名基础设施供应商却已开始占据了先机,在标准制定、技术研发等领域都超过了国内企业的总体水平。
对此,中国工程院院士刘韵洁认为,未来网络是一个重要的产业,需要打造从芯片设计、设备制造到应用服务的完整产业链。欧美日本在未来网络方面都开启了相关课题的研究,并建立了国家的未来网络创新环境。而我国迫切需要改变被国外知名公司垄断的局面。他指出,到目前为止,还没有一个国家能拿出完美的未来网络方案,都只能解决部分问题。所以“如果我们现在开始努力,应该很快就能赶上”。
南京・中国未来网络谷由南京市经信委、江宁开发区联合中国工程院刘韵洁院士等领导的来自北京邮电大学、中国科学院计算研究所、清华大学等科研团队共同建设,将采用“产业研究院+学科型公司”模式,以我国未来网络发展顶层设计、技术研发与标准推动、知识产权保护、产业孵化与发展为重点,高标准规划建设与国际接轨的孵化器、加速器、中试用房和人才公寓等配套设施。最终,逐步推动科研成果的就地转化,形成从芯片设计、设备制造、系统集成到应用服务的完整产业链。
篇3
关键词:企业;计算机网络运行;维护管理
中图分类号:C29 文章编码
一、企业计算机网络运行维护管理中存在的问题
企业计算机网络系统是对企业计算机网络通讯平台及所有基于企业业务管理的应用系统的总称。通常企业的ERP小组是计算机网络信息系统的归口管理部门,统筹负责公司的信息化建设和计算机网络信息系统的运行、维护、检修管理工作;具体负责网络系统的检修维护、网络信息安全管理、网络客户机的日常维护、分公司公共应用系统的维护、信息系统备件管理。当前企业计算机网络运行维护管理存在一些问题,具体如下:
(一)系统本身问题
由于计算机网络软硬件系统在设计时为了方便用户的使用、开发、和资源共享以及远程管理,总是留有“窗口”或是“后门”,这就使得计算机在实际运用的过程中由于其系统自身的不完善导致了一定的安全隐患。系统问题主要包括以下几个方面:网络的开放性;软件的漏洞;脆弱的TCP/IP 服务等。
(二)传输信道问题
网络在传输信道上设计不完善,没有必要的屏敝措施,这也会给计算机通信网络留下安全隐患。因为如果传输信道没有相应的电磁屏蔽措施,那么在信息传输过程中将会向外产生电磁辐射,一些对企业别有用心的人,通过专门的设备是可以获取到的。
(三)人为原因
计算机网络管理员往往会忽视潜在的安全问题,亦有些管理员的实际操作水平不够,在操作过程中违反安全保密规定的规则,对操作规程没有足够的了解,例如,工作中不允许公开的机密资料却进行公开,而密钥又不进行及时更新,长时间使用相同密钥,使得密码被破解的几率急剧增加,最终导致网络系统在管理上没有任何规章可循。在对网络系统的管理和使用方面,人们的习惯偏移于方便操作而忽视安全保密方面的问题。
二、企业网络问题维护方法
(一)电脑网络问题
一旦有电脑无法上网,而查看了电脑的IP设置、网卡连接等却又都完好正常,那么就要查看网路权限。如果是外网机器,要检查IP设置权限,查看IP是否与别人的IP冲突。 Ping服务器地址,如果是通的,就是ROS关闭了他的上网权限,不通就和内网一个方法解决,用ping测试网络出问题的位置。 首先测试局域网网络。如果办公室其它网络完好,ping同屋或同一交换机下的电脑不通,则是本机到交换机之间的问题,那么要检查网络,交换机端口等。 如果网络连接没有问题,接收不到数据包,检查网卡、网口连接,网线等硬件没有问题的话,检查交换机端口设置是不是与本机IP设置不符,更改一致后解决。如果同一交换机下其它电脑网络也都瘫痪,检查交换机是否有问题,检查交换机入口,是不是连接网线又连回交换机造成交换机死锁。Ping上级网络交换机,不通就是这两个交换机之间连接的问题,通就继续往上ping ROS,总之就是从下往上逐级判断问题的存在位置。
(二)计算机操作系统的安全
目前,一般企业服务器和工作站的操作系统多采用微软厂商的WINDOWS系列操作系统,这要求对计算机使用的帐号、用户权限、网络访问以及文件访问等实行严格的控制和管理,定期做好监视、审计和事件日志记录和分析则很有必要,一方面可以减少各类违规访问,另一方面,通过系统日志记下来的警告和报错信息,很容易发现相关问题的症结所在。及时下载和打好系统补丁,尽可能关闭不需要的端口,以弥补系统漏洞所带来的各类隐患。对各类工作站和服务器的CMOS设置密码,取消不必要的光驱、软驱,屏蔽USB接口,以防止外来光盘、软盘和U盘的使用。对关键数据实行加密存储并分布于多台计算机。
(三)数据库的安全
数据库的选择和备份是计算机网络安全管理中的重要问题。系统一旦投入运行,就要求24小时不间断,而一旦发生中断,后果将不堪设想。所以在开发系统软件时,数据库的选择显得尤为重要,在发生故障时应能自动将数据恢复到断点,确保数据库的完整性。目前,现有企业计算机网络系统在数据库的选择上多采用SQL SERVER、ORACLE数据库。一般企业的数据库记录时刻都处于动态变化之中,网管人员定时异地备份仍然是不够的,因为一旦系统崩溃,势必存在部分数据的丢失。所以建立一套实时备份系统,这对企业来说是非常重要的。现在很多企业采用磁盘阵列的方式进行对数据的实时备份,但是成本比较大,安全系数也不是很高。根据企业这个特殊的网络系统,建议设计数据保护计划来实现文件系统和网络数据全脱机备份。
(四)病毒防范与入侵检测
在客户机和服务器上分别安装相应版本防病毒软件,及时更新病毒库和杀毒引擎,在服务器上编写网络登陆脚本,实现客户端病毒库和杀毒软件引擎的自动派送安装。在服务器和安全性要求较高的机器上安装入侵检测系统,实时监控网内各类入侵、违规和破坏行为。现以ARP攻击为例具体分析:ARP攻击是局域网传播的一种网络攻击,不能跨网段攻击。所以通过网段的划分能有效防止ARP攻击造成大面积的影响。如果公司局域网部分瘫痪,上不去网,而且ping值较高,用ARP-a显示和本机有交换的地址,然后用ARP-d清除所有连接,继续用ARP-a命令,如果还有其他除本机外的地址,则为ARP攻击源。对比MAC地址得到相对应IP,找到那台机器将其杀毒。如果地址是伪造出来的,查看大致范围,查看路由器,路由器数据传输灯闪动频率大者异常,更可能为ARP攻击源。拔掉网线,查看网络,找到对应的电脑,杀毒后恢复网络,问题解决。
三、企业计算机网络运行维护管理
(一)建立计算机网络管理信息系统
1、建立和实现企业计算机网络管理信息系统,要充分了解目前我国企业的发展经营情况,尽管世界上现代企业管理的方法和模式很多,比如有来自国外的MIS以及MRP等等,但是有很多模式并不适合我国目前的企业管理现状。
2、建立和实现计算机网络管理系统,企业的管理信息就已经实现了网络连接,就需要建设一个网络工作站,这样既能实现独立的工作,又能实现联网,发挥二者的长效,充分实现网络化。
3、在企业管理中应用计算机网络,作为管理信息的交流平台,就要实现数据代码的标准化,实现统一标准(包括国家标准和国际标准),便于信息的畅通和共享。
4、利用网络平台来实现企业的高效管理,要求网络系统具备充分的先进性、高度的开放性、便捷的可操作性,实际应用中的高效益型以及网络系统的通用性等等。
(二)网络系统的维护
由ERP小组负责,根据网络系统发生的故障和缺陷,由信息主管确认属于系统供应商服务还是公司专业人员自主处理,属于系统供应商的服务的,由信息主管向部门主管领导汇报系统故障情况,并通知和协调系统供应商处理系统故障、缺陷,信息主管组织本专业相关人员进行配合,并组织检修工作的验收和检修文档的提交。对不属于系统供应商服务的,由信息主管向部门主管领导汇报解决方案,然后组织相关人员进行设备检修或系统消缺工作,并对检修或消缺工作进行检查、验收及检修文档的填写。
(三)统一操作系统,定期扫描计算机网络安全漏洞
及时的给操作系统打补丁。及时了解网络安全和病毒的各种最新信息,升级系统、查杀病毒,下载安装安全补丁,是解决问题的基本途径。为此,我们下载了操作系统的所有已知的补丁,共享在文件服务器上,并通知计算机使用人员,让他们经常去检查自己所用计算机的漏洞,并及时打上相应地补丁。另外设置好管理员的帐号和权限,对用户的使用权限加强限制,加强密码设置。
(四)安装具有防御功能的防火墙,挡住外来侵犯
企业联入互联网就应该安装防火墙来对内外通道加强管理。防火墙是内外网之间的网络设备,是内外网之间的屏障,其次是判断来源IP,将危险或未经授权的IP数据拒之于系统之外,而只让安全的IP数据通过,最大限度地阻止网络中的黑客来访问你的网络,更进一步预防了植入、删除和破坏等现象。
(五)制定严格的网络管理制度,规范上网行为
制定严格的网络安全操作管理制度、明确职工对网络的安全职责,采取严厉的惩罚手段,对那些违反网络安全操作管理制度的行为采取有效的、彻底的控制,规范职工的上网行为。
(六)落实计算机网络的管理和使用责任
从领导到主管实行“谁主管,谁负责”的纵向管理。即主管网络部门的经理和部门领导负责全单位的计算机网络系统的安全和保密工作,主管网络的部门和技术人员承担和执行网络信息系统的保密工作,定期对计算机信息系统进行检察和维护;同时负责计算机网络和机房设备的系统安全管理,并有权对网络和软件系统进行监管,消除安全隐患;从部门到使用者实行了“谁使用,谁负责”的横向管理,即每个部门负责本部门使用着的计算机网络设备的安全和维护工作,每台计算机的使用者有相应的责任负责此计算机的安全管理和维护工作。
参考文献
篇4
【关键词】 电信企业集约化运营策略研究
1 电信企业网络运行维护工作中的成本管理现状
包含线路和管道的通信设备构成了电信企业资产的主要部分。它的主要管理目标是:管理资产的调入和调出,帮助财务部管理资产的建账,核定改造更新升级设备的费用计划,维护部主要负责对设备进行维护和大修,尽最大可能保证其正常进行。电信企业对于维护部门提出的具体要求是:不发生重大通信则断事故、保证网络安全运行并且对网络的接通率进行严格的考核。
在电信企业网络运行维护工作中,没有将全网的运行成本和设备运行完好程度相结合纳入日常管理中是导致企业运行成本增加的主要原因。其中主要突出在以下几点:
1.1 所形成的通信能力并没有得到充分的利用
目前长途电话网的电力配置是按照忙时话务量进行的,但是伴随着住宅电话的快速普及,人们在生活交往总的交流日益增多,网上的话务活动也不再仅仅集中在上、下午两个时间段,晚上9时——10时、0时——1时也成为了话务忙时段。但是由于人们生活习惯的改变和话费资费政策的诱导,导致了夜间的话务量足足是白天话务量的1.67倍。电路是按照最高忙时的话务量进行相应配置的,同时在春节、中秋和元旦经常出现话务量溢出的状况。这样极易导致大部分时间通信线路都是出于闲置状态的,有时一天中只有1个小时是处于忙时状态。
1.2 基础设施建设目光短浅,致使重复性投资和不必要改造时常发生
通信机房对于土建工艺有着特殊的要求,规定框架结构的荷载大于600kg/m2层高必须在4.2m之上,能够抵抗8级地震,并且对防雷、防尘、接地电阻、穿线能力有相应的要求。通常在进行基础设施建设的过程中,习惯将办公室、营业厅和会议室这些对于建筑结构标准要求并不是很高的用房占据了成本较贵的基础设施,这样做的结果使得建设成本和有效使用面积都减少了。在这种情况下,如果对于机房布局没有做到最好,很容易增加维护成本。与此同时,加装活动地板和机房吊顶也会很大程度上影响机房建设的经济性,因此在建设不强求商业价值的路边机房时,应当尽量采取简化装修的方式,从布局和面积利用进行合理安排,从而有效减少不必要的运行费用和重复性投资。
1.3 网络运行维护未科学进行成本管理
电信企业的全部固定资产都是依靠网络运行维护部门承担的,在生产过程中起到了后台生产的重要作用,但是常年来都没有实施过自上而下的有效成本管理办法。
目前电信企业的劳动力配置方式还存在很大的不足。维护人员定编的管理措施在机电设备的年代就已经得到了应用,这种方式下如果机电设备被淘汰就会导致已有定编方式不能实行。在1995年拟定的了新的数字化通信设备,当前的网络规模、维护手段和组织结构在此标准要求下都发挥了很大的改变。因此就需要出台新的、科学合理的、能激发员工积极性的定编标准。
对于维护费用一般没有进行过详细的计量。对于不同设备,其故障率自然会有很大差异,此外同一厂家生产的设备其可靠程度也很不相同,不同厂家的售后服务、软硬件升级改造的费用也存在很大的差异。这种成本费用的统计需要全国大量的统计数据。目前,电信企业常规的管理方式就是按照设备坏就修、花多少钱就花多少钱的方式进行,并且没有进行严格的定额标准。这样的管理办法没有充分的激励作用,使得员工工作积极性不高。同时愿意花精力和时间去研究如何降低维护成本和故障率的学者也比较少。
目前,对于通信设备也没有进行严格的规定和检修周期的界定,只是在设备坏了或者出现故障时才进行更新或者大修。对于设备维护而言,明确何时大修,工程质量、设备维护质量等都存在管理责任不明的问题。
2 原因分析及策略研究
目前电信网络运行维护成本过高的原因有很多,目前仅从维护管理工作这一方面寻找原因。
2.1 维护管理工作仍带有计划经济思维模式
在过去,中国电信一直是作为国家唯一主导通信的企业,在进行改革之前,一直是将保证正常的党政通信作为中国电信最重要的任务,在这种维护国家神经系统工作优越感的存在下,中国电信一直是使用计划经济的运行模式。这种模式不能恰当地适应市场经济,一旦市场出现需求激增情况,就会导致严重的供需矛盾,同时这种模式也掩藏了内部生产系统的众多问题。在改革之后,虽然电信市场开始向竞争机制市场转变,但是工作模式仍然没有摆脱计划经济管理模式。在这种情况下,只有在内部维护生产工作中也引入市场机制才能有效改变这一困境。
2.2 缺乏有效的绩效管理规定
绩效管理对于员工的工作活动会产生一种激励机制,对于员工的工作产出也有很大影响。它不仅是管理者用来激励员工的,也是员工同管理者达成共识的一种管理策略,能够帮助企业提高生产能力。在这种情况下,可以通过重新绩效考核机制,对维护工作的各个方面进行细致的评价,激励员工从利用资源,降低成本和追求网络效益最大等方面进行努力。
2.3 业务流程不清晰,内部生产难以满足变化市场的要求
根据电信企业的具体职能,将内部机构分为了财务、市场、建设和网络运行维护等部门。一项具体的业务需要各个部门根据自己的职责完成部分,然后各部门协调解决。通常在合作过程中,各个部门常常出现扯皮、推诿的情况,最终的责任也没人承担,客户的需求也无法实时完成,这样就给客户带来了极大的不便。出现这种情况的原因是电信业务没有具体的运用流程设计。这里的运用流程设计涉及到确定每个部门工作的主要任务,完成时限以及具体的工作要求,最终对每个部门的设计能够形成一个闭合的环,这样就使得内部既有监督,客户也会对企业有满意的评价。但这项工作的具体实施细节比较繁琐,基础工作要做的非常好,然后还需要进行全盘运作和整体设计。
3 结语
分析了电信企业网络运行维护过程中存在各种增加成本的因素,提出了网络运行维护未科学进行成本管理是导致成本增高的重要因素。根据实际过程中存在各种成本利用率不高问题,提出了要从改变维护管理工作运行模式、制定有效绩效管理措施,对内部工作重新进行设计等方式,以期能够对电信企业网络运行维护集约化管理模式的建成起到指导作用。
参考文献:
篇5
关键词:企业网站;网站策划;网站宣传;网络营销
中图分类号:TP393文献标识码:A文章编号:1009-3044(2007)18-31568-02
Investigation of Enterprise Websites and Countermeasures
SHEN Zhao-fu
(First People's Hospital of Changzhou City Information Departments,Changzhou 123000,China)
Abstract:Information technology is being used by the community, the corporate sites also used for the business enterprise, sohow to make use of the network informationand promote enterprise to development, will be a big event. this paper discusses the causes of defects corporate sites and tell us how to plan,design a good business net.省略,php,Java 等都是不错的开发语言。
(4)功能模块的设计:必须分清网站的主要模块和次要模块,下面是企业网站常用的模块类型,可根据具体的实用性原则和主次性原则进行选择。常用模块如下:产品信息、文章、企业介绍、信息反馈、网上购物、供求、友情链接、网络办公、webFTP、搜索引擎、邮件列表、留言板、论坛 (BBS)、网站调查等。当然,这些模块你可能有的不需要,选择最适合你客户的,那么就等于选择了最适合企业的。
(5)数据库的选择:企业网站出于与客户的信息交互和实现动态管理的目的而选择使用了功能模块,就必须建立数据库。网站常用的数据库主要有:SQL Server、My SQL、Access。总体而言,越大的数据库其开发费用越高,而且选择的服务也会收费较高,但并不是越大的数据库越适合您的网站。一般数据量的网站,Access数据库足以胜任。如果信息资源非常丰富,或者是自建主机,建议选择 SQL Server数据库。
(6)后台的设计:首先要尽量把前台的信息都能用后台数据库的方式表现出来,这样易于信息的维护,减少日常网站维护的工作量。对于后台管理员用户给于分级操作权限,维护到人,业务到人,责任到人。
3 运行与维护
(1)维护人员的确定:网站是为客户服务的,所以网络维护人员就相当于公司的公关部长,一定要有责任心,负起责任。
(2)保持和企业信息的一致性:网络的信息一定要和公司企业的信息一致,做到诚实守信息,特别对于电子商务类别的网站,这也是一切企业经营的基础,诚信决定一切。
(3)程序的升级、开发和换代:网站必须伴随着企业进行的新业务,新扩展进行同步的扩展与升级,同时根据程序开发设计理念及网络出现的各种安全问题进行升级甚至换代,保持和企业的规模,形象一致。
(4)网络推广:登陆搜索引擎是一种行之有效的推广方法,在常用大型搜索引擎登录,设计更准确和全面的关键词,可以增加被正确检索的机会,与相关企业网站结为联盟或者伙伴关系也有利于网站的有针对性的推广,网络推广是一个不可间断的工作,必须以品牌建设的要求来做网站推广。
参考文献:
[1]姜旭平,网络营销.清华大学出版社,2005.
篇6
关键词:企业管理;计算机网络;管理运维;数据备份
中图分类号:TP311.52文献标识码:A
1企业计算机网络管理的相关措施
1.1加强网络管理制度建设
现代化企业应根据自身的实际情况,从制度方面着手,通过健全制度,综合考虑多方面因素的影响,例如计算机设备资金投入方面的管理、日常操作安全方面的管理、设备日常养护维修方面的管理等,切实加强网络管理。只有全面、认真考虑不同方面的管理,管理工作才能真正贯彻落实。除此之外,在管理制度的建设过程中,还应充分明确员工的职责,这样才能做到责任到人,避免因责任落实不到位而造成的不良影响。
1.2加强网络拓扑结构优化
在实际网络管理过程中,加强拓扑结构优化同样至关重要,尤其是随着信息化建设步伐的不断加快,企业发展过程中的业务信息量逐年加大,完善拓扑结构能切实提高网络性能,降低网络故障发生的概率,充分满足企业发展过程中对各项业务的实际需求。现阶段,企业应不断优化传统网络拓扑结构,改变仅利用一台主交换机的现状,增加计算机终端的数量,引进计算机方面的专业人才,并科学配置网络结构,实现网络系统的优化升级,满足当前的需要。目前,在系统优化过程中,VLAN具有较为广泛的应用。现代化企业可以通过科学划分VLAN,使其形成不同的子网结构。不同的结构控制不同的功能,不仅切实提高了网络性能,同时也有利于网络安全。
1.3注重网络用户管理
现代化企业应对企业内部员工进行网络使用层次的划分,这样才能有针对性、系统性地加强企业员工管理。不同的企业员工,在日常网络使用过程中应具备不同的权限。企业高层通过权限划分,对不同部门的员工进行有效分组,不同组别具有不同权限,这样才能真正将管理落到实处,使企业有效开展各类生产经营活动。为保障企业的隐私和安全,应采取措施避免越权访问、Guest访问等现象。在日常办公过程中,管理员也应提高计算机网络安全意识,不随意向别人透漏有关本电脑网络的相关信息。除此之外,还应加强对数据库的管理,利用先进的数据库加密手段,有效保障数据库的安全,避免黑客入侵。
1.4网络管理软件的引入
在日常办公过程中,企业内部员工应借助先进的网络管理软件实时监控计算机网络运行状态,有效发现其中存在的故障,并采取措施及时处理,提高网络管理水平。
2企业计算机网络维护的相关措施
2.1网络硬件设施维护
硬件设施会对计算机的性能产生直接影响,因此,应切实加强硬件设施方面的管理。在日常维护过程中,应避免使计算机处于不利的环境中,例如温度过高、湿度过大等。这样才能有效保障硬件设施的安全运行,避免网络性能受到外界环境条件的影响。
2.2网络软件维护
2.2.1及时安装系统补丁
企业计算机网络维护人员应加强系统修补,做好系统的日常维护,保证计算机具有良好的性能。在系统开发过程中,每个系统不可能都是完善的,因而系统必须安装配套补丁,以起到漏洞修复的作用。为此,在日常维护过程中,应重视补丁安装工作,利用配套补丁程序及时更新系统,从而使计算机具备良好的网络性能。
2.2.2切实加强网络数据备份
一旦系统崩溃,将导致网络数据丢失,对企业的日常运营极为不利。为此,企业应做好数据备份工作,采取定期备份的方式,减少数据丢失所造成的损失。通常,数据备份有两种,分别是利用计算机系统备份和利用服务器备份(借助RAID等方式)。
2.2.3加强病毒防范
在软件设施日常维护过程中,还应切实加强病毒防范,具体可从以下几个方面入手:①做好网关防毒工作,构建完善的防毒体系;②严抓病毒源头,利用杀毒软件定期杀毒,并加强防火墙设置;③规范员工行为,使员工在使用网络时安全、文明上网。
2.3加强两级网络安全维护管理
在日常网络维护过程中,还应加强对局域网的维护和对广域网的相关管理。在局域网维护过程中,应重点考虑用户权限问题,例如权限分配问题。部分局域网账号本身一直处于较为闲置的状态,此时,维护人员应对其进行封存处理。对于数据库服务器而言,还应充分借助其特有的监察审计功能,加强对日记记录的监察。除此之外,还应注重对广域网的维护,包括路由器、防火墙等,使计算机网络具备优良的性能。
3结束语
在现代化企业的运营中,计算机网络担负着越来越重要的作用。为促进自身的不断发展,企业应加强对计算机网络的管理和维护,避免病毒、黑客入侵等不安全因素带来的影响,保障企业的持续、健康发展,不断提高企业的效益。
参考文献
[1]倪汝鹰.企业网络安全管理维护之探析[J].现代企业教育,2010(10):117-118.
[2]康广新,谷爱军.浅谈企业网络安全管理维护[J].公关世界,2014(6):88-89.
篇7
1.1对不同接入者权限的区分企业网络中的接入者应用目的是不相同的,有些必须接入互联网,而有些设备不能接入互联网;有些是一定时间能接入,一定时间不能接入等等,出于成本等因素考虑,不可能也没必要铺设多套网络。通常的做法是通过3层交换机划分虚拟局域网VLAN(VirtualLocalAreaNetwork)来区分不同的网段,与防火墙等网络控制设备配合来实现有关功能。
1.2安全审计功能通过在网络旁路挂载的方式,对网络进行监听,捕获并分析网络数据包,还原出完整的协议原始信息,并准确记录网络访问的关键信息,从而实现网络访问记录、邮件访问记录、上网时间控制、不良站点访问禁止等功能。审计设备安装后不能影响原有网络,并需具有提供内容安全控制的功能,使网络维护人员能够及时发现系统漏洞和入侵行为等,从而使网络系统性能能够得到有效改善。通常的做法就是安装安全运行维护系统SOC(SecurityOperationsCente)r,网管员定时查看日志来分析网络状况,并制定相应的策略来维护稳定网络的安全运行。
1.3外网用户访问内部网络公司会有一些出差在外地的人员以及居家办公人员SOHO(SmallOfficeHomeOffice),因办公需要,会到公司内网获取相关数据资料,出于安全和便捷等因素考虑,需要借助虚拟专用网络技术VPN(VirtualPrivateNetwork)来实现。通常的做法是安装VPN设备(应用网关)来实现。
2网络安全设备的部署与应用
通过企业网络安全分析,结合中小企业网络的实际需求进行设计,网络拓扑如图1所示。从拓扑图1可以看出,该网络中的核心网络设备为UTM综合安全网关。它集成了防病毒、入侵检测和防火墙等多种网络安全防护功能,从而成为统一威胁管理UTM(UnifiedThreatManagement)综合安全网关。它是一种由专用硬件、专用软件和网络技术组成的具有专门用途的设备,通过提供一项或多项安全功能,将多种安全特性集成于一个硬件设备,构成一个标准的统一管理平台[2]。通常,UTM设备应该具备的基本功能有网络防火墙、网络入侵检测(防御)和网关防病毒等功能。为使这些功能能够协同运作,有效降低操作管理难度,研发人员会从易于操作使用的角度对系统进行优化,提升产品的易用性并降低用户误操作的可能性。对于没有专业信息安全知识的人员或者技术力量相对薄弱的中小企业来说,使用UTM产品可以很方便地提高这些企业应用信息安全设施的质量。在本案例中主要使用的功能有防火墙、防病毒、VPN、流量控制、访问控制、入侵检测盒日志审计等。网络接入和路由转发功能也可由UTM设备来实现。因其具有多个接口(即多个网卡),可通过设定接口组把办公区、车间、服务器组等不同区域划分成不同的网段;通过对不同网段设定不同的访问规则,制定不同的访问策略,来实现非军事化区DMZ(demilitarizedzone)、可信任区以及非信任区的划分,从而有效增强网络的安全性和稳定性。
对于上网行为的管理,可以通过内置UTM设备的功能来实现管控,并可以实现Web过滤以及安全审计功能.1可以访问互联网,而车间2不能访问互联网。在办公区和部分车间安装无线AP,可方便人员随时接入网络。通过访问密码和身份认证等手段,可对接入者进行身份识别,对其访问网络的权限进行区分管控。市场上还有一些专用的上网行为管理设备,有条件的单位可进行安装,用以实现对员工上网行为进行更为精准的管控。对于出差在外地的人员和SOHO人员可在任何时间通过VPN客户端,用事先分配好的VPN账户,借助UTM设备的VPN功能,与总部建立VPN隧道,从而保证相互间通信的保密性,安全访问企业内部网络,实现高效安全的网络应用。
3结束语
篇8
网络营销(cyber marketing)是利用计算机网络、现代通讯技术以及数字交互式多媒体技术来实现营销的现代营销方式。它具有虚拟性、互动性、便利性、服务性、低成本性等特点。我国企业之所以要走网络营销之路主要是因为网络营销相比于传统营销具有无法比拟的优势。
首先,在产品销售上,网络营销可以通过网络测试消费者的不同喜好,从而更加容易的对消费者的行为方式和偏好进行反馈,因而有助于充分参与到产品的开发设计之中,提供个性化的产品,进行定制生产,并且可以有效的缩小产品开发周期,提供更新换代产品。
其次,在价格形成上,由于网络营销减少了商品的流通环节,减少了供货商、分销商对商品流通的附加值,可以有效降低产品的流通成本,实现商品的价格优势,最终让利给消费者。
再次,在营销渠道上,网络营销通过互联网,生产者可以与最终消费者直接联系,即应用网上直销。这样可以降低传统营销对代销商进行谈判、管理、接待等方面的成本,也可以得到消费者对消费产品迅速、直接的反馈。
最后,在促销方面,网络营销可以节省传统促销需要的人员、广告、海报、单页等方面的费用,借助于网络广告、邮件广告可以节约广告费用,还可以建立稳定的客户关系,并且在网页中展示的商品本身就是一种宣传。
同时互联网是一个覆盖全球的网络系统,通过它企业可迅速进入他国市场,并推销自己的产品和服务,可以说网络营销为企业架起了一座通向国际市场的桥梁。对于消费者来说,在互联网上,消费者可以根据自己的需求特点在互联网上不受地域和时间限制,快速寻找满意的产品,并进行充分比较,既节省交易时间又节省交易成本。对于市场经济的发展来说,网络为企业提供了一个真正平等、开放的市场体系,使其平等的面对消费者并获取各种信息,因此网络营销可以实现市场经济条件下的公平竞争。
正因为网络营销相对于传统营销有如此大的优势,我国企业走网络营销之路是必须的也是必然的选择,就当前发展情况来说,我国涌现了很多电子商务企业比如阿里巴巴、淘宝、京东商城等,同时许多企业也开始发展自己的电子商务平台,如苏宁电器集团的苏宁易购,国美电器的国美电器网上商城等可以说我国企业在开展网络营销方面已经取得了巨大的成绩。但是与发达国家相比我国企业的整体网络营销水平还存在很大差距,目前,在美国,有超过40%的企业在利用互联网开展营销业务,美国《财富》杂志统计的全球前500家公司几乎全都在网上开展营销业务。同时,企业在网络营销中也产生了很多需要解决的问题。
第一,政府尚没有建立健全网络营销的法律法规,以保证企业的网络营销在法律法规的框架内进行,导致很多企业在开展电子商务的过程中很容易侵犯消费者的正当利益,另一方面,政府监管也不是要求无所不包,而是该管的管该放的放,政府要发挥调控者的作用,保证所有网络营销主体公平竞争。第二,企业的信誉和形象是企业的生命,在虚拟的网络交易中,缺乏相应的监督和规范企业更容易犯只追求自身利益不顾及产品质量的毛病,当前借网络推销假冒伪劣产品的网站和店铺很多,极大的损害了网络营销的企业在消费者心中的形象,造成了消费者对网上营销的抵制,从长远来看,必将制约网络营销的发展,是“搬起石头砸自己的脚”。
第三,消费者还没有从传统的购物方式完全转变到网络购物方式中,其大部分都网上购物还存在观望甚至怀疑的太多,虽然网民已经占有很大比例,但在网上购物的毕竟还是少数,也仅限于一些大中城市中的高学历高消费人群。
第四,缺乏相应的配套设置,不仅网络基础设施建设有待完善,网络维护和经营缺乏相应的人才,而且网络营销所需要的物流、售后等方面的支持体系没有健全。
因此,为了解决我国网络营销面临的问题,促进我国企业网络营销的发展,还必须从以下几个方面努力:
第一,完善网络营销的法律法规。市场经济是法制经济,市场经济的有序运行离不开配套的法律支持。网上交易也容易因为各种问题导致各种纠纷,这些纠纷需要统一的法律进行调节,网上交易也容易产生各种违规行为,同样需要相关法律法规的惩治,否则将导致整个网络营销市场的混乱。因此,为了网络营销的有序运行,要尽快完善网络交易的法律法规,明确交易各方当事人的法律关系和法律责任。
第二,企业应该对网络营销的商品进行统一管理,即时清理不合格的商品,对消费者的投诉和建议悉心听取并改进,认真处理消费者的退换货申请,以使消费者感受到网络销售的商品的质量和服务能获得和在商场中相等甚至更方便的、更满意的服务。只有这这样才能使网络营销对消费者更具有吸引力,才能保持企业网络营销的发展。
第三,要帮助消费者转变思想,特别是转变那些经常上网却对网络购物还存在疑虑和困惑的人的思想,这些人都是将来网络购物的潜在群体,如果他们能够慢慢选择网络购物,那一定能够成为推动网络营销发展的重要推动力。
篇9
关键词 OSI安全体系;安全管理系统;企业内网;运用方法
中图分类号:TP317 文献标识码:A 文章编号:1671-7597(2014)07-0088-01
随着计算机互联网技术的不断发展,企业都建立了广泛的计算机网络管理系统,旨在提升企业管理效率及管理安全水平,降低企业运营成本。但是使用计算机网络技术也让企业暴露在互联网的大环境下,不可避免会遭受到黑客和病毒的侵袭。企业内部局域网和外部互联网的紧密联系造成了企业内部网络的安全遭到更多侵袭,多是由于网络安全管理防范不过关、企业员工操作不当及网络安全管理人员维护不当引起的,造成对企业的数据危害,严重威胁着企业的数据安全。因此,必须加强企业的计算机网络的数据安全。
1 OSI网络安全体系结构及安全标准
由于目前网络安全技术相对要落后于网络入侵技术,在这种背景下,国际标准化组织制定了相应的协议来加强计算机网络的安全性―OSI安全体系,提出了一个安全服务和安全机制的概念,将安全服务划分成认证、访问控制以及数据保密、数据完整性和防入侵服务五大类,并将安全机制划分为特定性安全机制和普通性安全机制。但是需要将国际安全策略和企业内部的安全策略紧密结合起来,才能实现对企业网络安全管理水平的提升。因此,需要结合从企业的网络桌面安全管理软件系统的运用出发,研究统一策略下的强制策略执行机制,并具体分析策略配置,以及对客户端系统的监控和防护,进而实现局域网内客户端桌面系统的安全管理和防护,实现对企业网络安全桌面系统的网络安全管理及数据防泄密的安全管理。
2 计算机桌面安全管理系统在企业内网的具体运用
2.1 制定多种安全策略,提升客户端桌面系统的安全性
企业的局域网相对复杂,各种基于网络的应用很多,数据采用集中管理方式,一旦遭遇数据泄密就会给企业造成严重经济损失。引入计算机桌面安全管理系统,从技术层面协助计算机网络维护人员处理极其复杂的客户端问题,能有效提升安全管理效率。同时,还可以融合OSI网络安全管理标准,实现网络和客户端安全防护并重的态势;能随时监控客户端的状态并实现行为管理,通过计算机桌面安全管理系统解决网络管理和客户端管理的诸多问题。因此,计算机桌面安全管理系统在面对企业较为复杂的网络结构环境下,具有更好的兼容性。下面具体地分析桌面安全管理系统的多功能运用。
1)在客户端强制安装客户端管理程序。网络桌面安全管理系统采用的是服务器客户端架构,只有客户端安装了管理软件,才能通过服务器端对这些客户端进行网络安全管理。
2)实现客户端系统的监视功能。包括客户端的端口、软硬件信息及各种系统资源进行实时监控,对桌面终端的各种进程进行管理,准确了解客户端各种行为和资源运行状况,对主机的安全情况进行分析并及时处理。
3)管理系统软件具有系统补丁分发的功能。服务器接收微软的系统补丁,并经过服务端对这些补丁的检查之后,再由服务端对这些系统补丁进行分发,让客户端实现升级。
4)具有杀毒软件检测功能。能对客户端是否安装了杀毒软件进行监控,并对客户端的杀毒软件的版本号、病毒库信息等进行检测。
5)防止IP地址修改。服务端的策略是具有让客户端在更改IP地址之后能迅速恢复到原分配的IP地址。
6)禁用非法的软件。能对操作系统的安装进程进行限制,同时将软件、P2P下载软件等工具纳入到进程黑名单,从而达到对非法使用软件的管理目的。
7)远程协助管理能力。当客户端出现问题时,计算机桌面网络安全管理系统则提供了的远程协助的功能,从而实现远程协助维护和管理并排查主机故障。
8)实现系统检测功能。对客户端的系统资源进行监视,并设置相应的阈值,当这个阈值超出了管理员的设定之后,客户端就会向服务器端发出警报,方便管理员进行及时的管理和
维护。
9)实现了网卡禁用的功能。当服务器端发现客户端工作站出现了网络安全故障,可以通过服务器端直接对其进行网卡禁用,防范此客户机利用局域网发送蠕虫病毒等病毒代码,给局域网带来严重的安全隐患。
10)消息发送功能。这个功能可以对特定的用户和用户组发出相应的提示信息,从而实现管理目标和计划的。
11)软件分发功能。结合FTP服务器,让服务器端将一些特定的软件下发到相应的客户机上,强制或者让客户端有选择的安装相应的软件,客户机使用软件的整个过程是在服务器端的监控之下的。
12)流量的检测功能。随时监控客户端对网络资源的使用情况,对于特殊的流量信息进行及时警告,利用管理系统对不同客户端设定不同的流量限制策略,达到合理分配网络资源的目的。
2.2 结合相关网络安全管理工具
在企业的网络安全管理环节中,除了桌面网络安全管理系统之外,需要结合目前主流的安全管理工具来使用。
1)Sniffer嗅探器。将Sniffer嗅探器放在防火墙能对所有访问互联网的IP地址进行实施监视,再结合桌面网络安全管理系统就能有效地对网络流量进行检测和控制,同时还能保障用户能正常地访问互联网。
2)有关思科的安全解决工具。将思科网络安全解决方案和计算机桌面安全管理系统相结合能提升企业内网的安全能力。制定访问控制策略能对内网安全有效地防护,确保网络资源不被非法盗用及非法资源占用,与安全管理系统部分功能相结合能提升网络安全;通过思科的ARP表将IP地址和客户端的MAC地址绑定,结合网络管理系统中的IP地址限制修改策略,从而彻底解决随意占用他人IP地址的行为,提升管理人员的工作
效率。
3 总结
企业使用计算机网络桌面安全管理系统后,极大提升了企业网络安全,也提升了客户端用户的工作效率,还获得了更高效的服务。当客户端出现安全问题后,网络管理人员就能及时通过网络安全管理软件的远程协助功能,迅速帮助客户端解决安全问题。利用服务端对杀毒软件的自动更新功能及系统补丁分发功能,能进一步提升客户端的防病毒和黑客入侵的能力。通过对企业使用计算机安全管理软件的实际使用情况来分析,计算机桌面安全管理系统在提升企业安全管理效率,对保障企业生产数据的安全性方面具有十分重要的作用。
参考文献
[1]张鸿久,王少杰.利用桌面管理系统,提升信息安全水平[J].河南电力,2010(1).
[2]王义申.终端安全管理系统在企事业单位内网应用的分析[J].计算机安全,2007(7).
篇10
1、加强统计信息化组织领导
建立健全统计信息化领导机构,理顺工作关系,统筹协调,共同推进统计信息化建设工作的顺利开展,发挥领导机构的作用,督促全县统计信息化工作的开展。
2、健全统计信息化管理机构
县局明确专人负责机房维护管理、统计信息网络维护管理、应用平台管理和技术支持工作,保证全局微机和网络正常运行。
3、完善统计信息化管理制度
建立统计信息化建设联络员工作例会制度,了解和交流统计信息化建设工作的需求;定期通报各股(室)提供信息及网站维护、信息加载情况。
4、做好计算机硬件升级工作
20*年借助第二次全国经济普查之机,升级计算机硬件,达到满足普查数据处理的要求,更新部分显示器,以减少录入人员长长期工作的眼疲劳。
5、实现统计系统内网五级互联
加快推进镇级统计信息化建设,提高信息传输速度和质量,实现信息共享,根据市局要求,在全县推广VPN联网技术,20*年底镇统计站全部联入统计系统内部网络,以利于科学高效地组织开展统计工作。
6、提升统计办公自动化水平
强化腾讯通的应用,20*年县局工作人员全部配备耳麦和摄像头,随时配合省、市局利用腾讯通的语音功能召开网络会议,提高工作效率。
7、加强内、外网站维护管理
明确专人管理县局内、外网站,制定信息网上制度,确保每周更新网上内容,不断拓展网站功能,*富网站信息内容,提高网络信息质量。
8、加强网络安全管理
随着统计系统内部五级联网的实现,要进一步完善网站运行管理机制,建立网络安全管理制度。要配备防火墙,利用防火墙增加网络的安全性、稳定性,实现内、外网的自动切换,为内部网络的应用提供良好的环境。
- 上一篇:酒店经营报告
- 下一篇:雨季施工安全应急预案
相关期刊
精品范文
10企业盈利能力分析