Page 177 - 企业合规管理体系建设研究
P. 177
第四章 网络安全与数据合规管理
过公网线路传输,在传输过程中有可能会被非法截获,甚至被篡改。当今黑客或
企业间谍会通过先进的技术,在信息运输线路上做文章,截取传输的数据信息而
造成泄密。
二、确保企业网络安全的相关技术
加强对相关网络安全技术的研究是确保企业网络安全的关键措施,针对当前
企业网络安全的各类风险,进而将确保企业网络安全的相关技术进行说明如下。
(一)防火墙技术
对防火墙技术进行分析可知,其是一种用来加强网络之间访问控制,从而避
免外部网络用户通过非法方式借助外网进入企业内部局域网的网络安全技术。防
火墙通过借助相关安全策略对两个及以上的网络传输数据包进行检查,进而不同
网络间的通信进行限制,同时对网络运行状态进行监视。防火墙处于网络安全体
系中的最底层,隶属于网络安全技术的范畴。为了适应现代企业的发展,防火墙
技术也应该逐渐向网络层以外的其他安全层次进行扩展,不仅应能够完成传统防
火墙对危险信息进行过滤的任务,而且还应该为企业内的各类网络提供相关的安
全服务,从最基层的技术方面确保企业网络安全。
(二)网络防毒技术
对现阶段病毒的主要传播方式进行分析可知,随着电子邮件的应用和普及,
利用其作为主要传播载体的病毒愈加增多,一旦用户打开携带病毒的电子邮件,
病毒便会以极快的速度进行复制和传播。因此,未来,企业应加强对相关防病毒
技术的引进技术,并不断完善全网范围内的防病毒系统,通过加大对防病毒系统
的维护力度,并对病毒库中的内容进行及时更新,以达到防止病毒入侵企业网络
的目的,确保网络安全。
三、降低企业网络安全风险的相关措施
(一)技术措施
除了上述确保企业网络安全的相关技术外,还可通过虚拟专用网技术和安全
隔离技术来降低企业网络安全的相关风险。由于虚拟专用网技术在近年来的应用
较多且应用范围较广,因此本节则着重对虚拟专用网技术在企业网络安全风险防
护方面的展开详细分析。虚拟专用网,即 VPN,是近年来在互联网多元化发展
165

