在进行信息安全总体架构规划时,企业容易陷入两个误区: 一是罗列一堆产品和技术,把能够看到的安全产品和安全技术(防火墙、防病毒、入侵监测、加密技术、VPN、终端准入控制)都堆砌起来,以为这样就构成了全面的安全屏障; 二是把企业信息安全等同于网络安全,给出的规划也只能是局部的、残缺不全的。
高科技企业涉及知识产权、商业机密的案件和纠纷日益增多,电子文档的可复制性和易传播性起到了推波助澜的作用。一个公司的商业机密往往关系到公司的命脉,虽然国家加大了知识产权的保护力度,但是商业秘密被竞争对手盗取的情况还是相当严重。
抵御病毒入侵应优先考虑防御,尤其是网络的访问控制。对于一个大型企业来说,网络往往是四通八达、结构繁杂的,杂乱无章的网络也会导致访问控制的臃肿和失效,并且会大幅度地增加工作的复杂和负担。因此,要做好网络安全,可以借鉴城市交通路网的规划和管理,进行网络划分,实施访问控制.