|
根据网络的特殊要求,网络管理可以分为几个不同的大类
故障查找
所需要的故障查找工具因网络规模的不同而不同。小型网络利用网络操作系统(NOS)提供故障诊断工具,加上一些个人产品就足以应付了。而大型、分布区域广的网路则要求更加复杂的技术才能支持远程的故障查找。
配置与重配置
手动升级每个桌面系统终端的操作系统(OS)或者应用程序,既浪费时间又浪费资金。而利用网络管理工具和策略则是一项由价值的投资,因为它们能自动对网络终端和工作站的配置与重配置。
网络监视
网络监视的需求也随着网络规模和复杂性的不同而不同。人们难道不想通过灾难预防,或者利用监视服务来防止和监视一些潜在的问题吗?
网络安全
在设计复杂安全系统之前,网络设计者应当按下列步骤来解决网络安全服务的最优等级。
确定需要安全保护的系统
首先确定威胁网络关键系统的潜在弱点,要记住的是:只有一部分数据和应用程序是高度机密的。确定哪里需要集中更大的精力保证安全,而不是把安全预算零零散散地广布于整个网络。
进行风险分析
检查网络介入和审核程序,以及公司已确立的方针政策,因为安全漏洞可能给入侵者或未授权的雇员访问重要信息或资源的机会。如果可以,因该马上关闭漏洞,若不能,在需求说明书中增加相关的信心。
尽量简化
有些复杂的安全工具是不值得去花额外开销的。而物理的安全措施(如防盗锁)则既容易实现又价格便宜。
在考虑了这几点之后,网络设计者应当了解适合公司的安全等级,而且对达到相应的安全等级的行为和策略必须有具体的思路。接下来,网络和系统管理员应当制定出一份安全计划书,要标识出实施技术、程序和对每个已确定的安全问题和解决策略。
安全计划必须与政府机关的政治结构和文化相适应。也就是说,安全不必严格或复杂到干扰人们的工作。如果忽视了用户的工作方式和团体气氛,安全程序必然是失败的。人们总是趋向于走阻力小的路,如果安全程序变成另外一个绊脚石的话,雇佣员们在完成工作时,就会想方设法地回避它们。
更多>>... |