绪论:写作既是个人情感的抒发,也是对学术真理的探索,欢迎阅读由发表云整理的11篇网络策划方案范文,希望它们能为您的写作提供参考和启发。
“凡事预则立,不预则废”。这就是策划,用现代话语来解释下,策划也就是指为了达成特定目标,而构思、设计、规划的过程。
策划具体分为,策略思考与计划编制这两个过程。
从现代管理的发源地,西方管理角度来说,策划就是计划。策划=Planning。需要注意的是,这是一个动词,也就是表述一种动作和过程。
孙子兵法曰“以正合,以奇胜”。我认为策划其实就是这句话。所谓正,就是指策略和系统;所谓奇,可理解为创意。所以,我们认为策划就是:进行策略思考、布局规划、谋划制胜创意的过程,并形成可安排执行的方案。
什么是网络营销策划?
顾名思义,网络营销策划就是为了达成特定的网络营销目标而进行的策略思考和方案规划的过程。我认为,在理解网络营销策划策划概念的时候,我们一定要有“特定的网络营销目标”这一前提,也就是要明白策划的对象、策划要达成的目标。同时,网络营销策划首先要做的是营销策划,网络只是营销策划的范围而已。
网络营销策划的内容
如果我们理解了“特定网络营销目标”,那我们肯定就明白,网络营销策划这是一个大概念,它其实需要分解成很多模块和内容的。一般来说,主要可分成下述几大类:
网络营销赢利模式策划:主要解决通过什么途径来赚钱的问题。
网络营销项目策划:这个加上赢利模式就相当于是一份商业计划书,主要解决我们是谁?我们做什么?我们的核心优势?我们靠什么赚钱?我们的目标是什么?我们应该怎样实现目标?等一些宏观层面的问题。同时需要将具体的行动编制成甘特图,也就是行进路线和进度控制。
网络营销平台策划:是策划建设网站,还是借助第三方平台来做,这个和模式需要相匹配。网站怎么规划?从结构逻辑、视觉、功能、内容、技术等怎么去规划。
网络推广策划:网站怎么推广?品牌产品怎么推广?怎么广而告之?怎么吸引目标客户?通过什么手段来传播推广,有什么具体的操作细节和技巧?怎么去执行?等。
网络营销运营系统策划:这主要包括业务流程的划分,根据业务流程来规划部门编制、团队岗位、薪酬、管理考核、培训等
其实,从系统来说,网络营销策划就上面几个模块,因为在具体网络营销运营过程中,我们要动态平衡,专题策划,比如,某网站的销售力差、转化率低,那就形成了以转化率为核心的网站销售力策划,但是这其实在网站平台策划中就包含了。而网络推广策划中就可以形成以单一传播形式的的策划,如:博客营销策划、软文策划、网络广告策划、SEO策划、论坛推广策划,也可形成以主题为核心的阶段性整合传播策划,将各种网络传播管道集中利用。
另外,在网络营销运营过程中,数据分析是一个非常重要的模块,可理解为“为了达成提升公司网络营销效率的目标,而进行网络营销数据统计、分析、比对、解构和总结”的网络营销数据分析策划。
三段式,搞定一切网络营销策划方案
那如何撰写网络营销策划方案了?我认为:具体网络营销策划内容不同,方案的编制撰写思路和形式肯定不一样的。但是千变万变不离根本。因此,我整理一个三段式的网络营销方案格式。
一、确定目标:策划对象?策划目标?策划的意义作用?
安装一套流量统计系统,可以清晰的判断网站目前所有营销手段的效果,并且还可以分析到:
(1)流量来路统计
可以清晰的统计到每年、每月、每日、客流是通过什么渠道来到网站的。可以清晰判断各种推广方法的效果。
(2)浏览页面和入口分析
可以判断网站中那个页面被流量的次数多,并且可以分析出客流是从那个页面进入网站的。
(3)客流地区分布
清晰的分析出,网站浏览者的地区分布,并且以图表方式显示出各个地区流浪者的比例。
(4)搜索引擎与关键词分析
分析通过各个搜索引擎所带来的流量比例,并且可以分析出客流是通过搜索什么关键词来到网站的。
(5)客户端分析
可以分析出客户端使用的操作系统等信息。
2、站点页面分析
(1)主页面整体分析
(2)页面标签分析
(3)超链接检查
(4)浏览速度分析
(5)源代码设计分析
3、网站运用技术和设计分析
(1)分析目前技术是否采用合理
(2)分析网站构架是否合理
(3)分析网站设计是否有亲和力、是否容易阅读
4、网络营销基础分析
(1)关键词分析
(2)搜索引擎登记状况分析
(3)搜索引擎排名状况分析
(4)交换链接相关性
(5)网络营销主要方法分析
5、网站运营分析
(1)网络投资分析
(2)网站运营策略分析
二、网站优化
1、网站结构优化
网站导航、页面布局优化
2、网页标签优化
网页TITIEL关键词标签、网页简介标签,图片注释、等方面的优化
3、网页减肥压缩
专门的网页减肥压缩软件对网页系统的进行压缩,提高页面流量速度。
4、超链接优化
超连接结构、超链接注释、超连接路径优化
5、页面内容优化
对主要页面内容进行调整、排版进行优化,让内容更容易阅读。
三、网站推广
通过对网站进行综合的分析后,选择网络推广方法,在众多网络推广方法当中,最重要的方法就是搜索引擎排名。因为其他的方法都是比较花钱而且效果短暂的,而搜索引擎排名做好以后,它可以长期为你带来高质量的流量。一个网站的流量80%都是由搜索引擎带来的。
1、搜索引擎排名
(1)关键词选择
(2)搜索引擎登陆
包括GOOGLE、yahoo、MSN等国内外几百个搜索引擎。
(3)搜索引擎排名
通过我们专长的SEO优化技术对网站整体进行优化,使尽可能多的词在各个搜索引擎的排名提升,以提高网站的流量。
2、相关链接交换
与相关网站进行友情链接交换。
3、网络广告投放
在网站运作过程之中,建议投放一些有效的网络广告。
四、网络营销培训
授人与鱼不如授人鱼渔,通过网络,我们把对贵方网络技术人员进行培训,使其很快掌握网络营销与网站运营的秘诀,使贵方网站在我方为其打下很好的营销基础后,能够稳定、持续的保持其向前发展。
1、网络营销培训
网络营销各种方法与策略、以及相关细节。网络营销、细节之胜。
2、网站运营培训
三、广告构思:1、普通宣传广告,通过图片和文字以及效果,介绍活动大致内容。要做到能吸引网民和让网民点击,了解详细活动情况。2、互动式参与广告,通过趣味互动游戏或者问答,引导网民参与。
互动式广告构思:主要是宝贝选举互动。互动以问答:测试您喜欢什么类型的女人!===》10个左右选择题(题目要求容易理解,答案要求唯一选择性)===》做完题目得出喜欢女孩子的类型===》对应吻合的啤酒宝贝(同时能查看啤酒宝贝号和详细情况)===》投票===》复制地址,发给QQ好友,同时填写简单联系资料,参与抽奖。
四、活动过程:6月16日可能是初赛的时间。
首先,不开设专版和专帖,以及广告。只是用ID,试探性的在一些比较聚集人气的地方,以询问和复制其他地方的内容发帖,同时用其他ID相应,不断提高人气和排位。时间大概1天到2天。
接着,论坛管理员和斑竹可相应的配合,撮合。同时宣布连手,推出专版和专帖,发广告。开QQ咨询群。
第三步,发活动介绍,国内国外类似活动图文介绍。同时发写啤酒文化知识等内容帖。采访活动主办方,内容发帖等。
第四步,在报名过程中,发现和挖掘好的选手。同时公布参赛选手资料,有意的抄做三类报名者:1、情纯学生类,2、个性时尚类,3、成熟白领类。同时结合70年代、80年代和90年代之间的争吵。扩大活动知名度。
第五步,初赛中,介绍获胜晋级的宝贝。同时推出投票评选活动,宝贝拉选票,迎接复赛。
第六步,复赛,有意的重点推出比较代表性的宝贝,培养粉丝团,抄作和挖掘选手生活和履历。
三、广告构思:1、普通宣传广告,通过图片和文字以及效果,介绍活动大致内容。要做到能吸引网民和让网民点击,了解详细活动情况。2、互动式参与广告,通过趣味互动游戏或者问答,引导网民参与。
互动式广告构思:主要是宝贝选举互动。互动以问答:测试您喜欢什么类型的女人!===》10个左右选择题(题目要求容易理解,答案要求唯一选择性)===》做完题目得出喜欢女孩子的类型===》对应吻合的啤酒宝贝(同时能查看啤酒宝贝号和详细情况)===》投票===》复制地址,发给QQ好友,同时填写简单联系资料,参与抽奖。
四、活动过程:6月16日可能是初赛的时间。
首先,不开设专版和专帖,以及广告。只是用ID,试探性的在一些比较聚集人气的地方,以询问和复制其他地方的内容发帖,同时用其他ID相应,不断提高人气和排位。时间大概1天到2天。
接着,论坛管理员和斑竹可相应的配合,撮合。同时宣布连手,推出专版和专帖,发广告。开QQ咨询群。
第三步,发活动介绍,国内国外类似活动图文介绍。同时发写啤酒文化知识等内容帖。采访活动主办方,内容发帖等。
第四步,在报名过程中,发现和[你阅读的文章来自:126]挖掘好的选手。同时公布参赛选手资料,有意的抄做三类报名者:1、情纯学生类,2、个性时尚类,3、成熟白领类。同时结合70年代、80年代和90年代之间的争吵。扩大活动知名度。
第五步,初赛中,介绍获胜晋级的宝贝。同时推出投票评选活动,宝贝拉选票,迎接复赛。
第六步,复赛,有意的重点推出比较代表性的宝贝,培养粉丝团,抄作和挖掘选手生活和履历。
第七步,各个活动中选手风采展示,花车和晚会等等。可结合摄影大赛。
第八步,决赛,网上公布票选。收尾,后期宝贝活动展示等。
五、活动中注意事项:
传统企业同互联网联姻,借助互联网展示企业形象、产品信息、做好客户服务已经成为业界的共识,成为现代企业发展中一个不可或缺的步骤。互联网为企业服务,渗透到企业的生产、销售、管理当中去,这也成为互联网发展的重要模式之一。
一、网络营销策划的概念
策划就是谋划。任何策划活动,都是根据外部环境条件与内部实际情况对未来活动做出的系统的、科学的安排。企业网络营销策划也是如此。
网络营销策划是指企业在特定的网络营销环境和条件下,为达到一定的营销目标而制定的综合性的、具体的网络营销策略及活动计划。它是对网络营销活动的全面运筹和规划,是企业营销管理活动的核心。
二、网络营销策划的基本原则
(一)系统性原则
网络营销是以网络为工具的系统性的企业经营活动,它是在网络环境下对市场营销的信息流、商流、制造流、物流、资金流和服务流进行管理的。因此,网络营销方案的策划,是一项复杂的系统工程。策划人员必须以系统论为指导,对企业网络营销活动的各种要素进行整合和优化。
(二)创新性原则
互联网络为顾客对不同企业的产品和服务进行比较带来了极大的便利。在个性化消费需求日益明显的网络营销环境中,创造满足顾客的个性化需求的产品和服务,是提高效用和价值的关键。在网络营销策划过程中,必须在深入了解网络营销环境尤其是顾客需求和竞争者动向的基础上,努力创造顾客所欢迎的产品特色和服务特色。
(三)操作性原则
网络营销策划的第一个结果是形成网络营销方案。网络营销方案必须具有可操作性,否则毫无价值可言。因此,网络营销方案是一系列具体的、明确的、直接的、相互联系的行动计划的指令,一旦付诸实施,企业的每一个部门、每一个员工都能明确自己的目标、任务、责任以及完成任务的途径和方法,并懂得如何与其他部门或员工相互协作。
(四)经济性原则
网络营销策划必须以经济效益为核心。网络营销策划的经济效益,是策划所带来的经济收益与策划和方案实施成本之间的比率。成功的网络营销策划,应当是花费最小的策划和方案实施成本取得目标经济收益。
三、网络营销策划的内容
(一)定位分析
不同企业的网站定位是不同的,只有网站与企业整体战略相一致,企业网站才能为企业带来品牌、销量上的突破。定位分析的主要内容包括:网站剖析、电子商务定位、电子商务模式分析定位、同行业竞争分析和网站发展计划等。
(二)网站诊断
网站诊断分析,针对当前网站进行系统诊断,以发现问题、解决问题。网站诊断的内容主要包括:网站结构诊断、网站页面诊断、文件与文件名诊断、访问系统分析和推广策略诊断等。
(三)营销分析
根据企业营销的目标和市场环境变化,分析营销活动的主题和方案。主要内容包括:关键词分析、搜索引擎登录分析、链接相关性分析、目标市场分析、用户分析、产品分析、营销页面分析、营销渠道分析、后续产品和服务分析和价格分析等。
(四)网站优化分析
网站优化分析,实际上很多企业网站,甚至一些电子商务网站都不具备良好的搜索引擎友好性。网站优化分析就包括架构优化、页面优化、导航设计、内部链接优化、标签(tag)优化等。
(五)整体推广
具有良好结构与搜索引擎友好性的网站也需要具备其它多种推广方式。整体推广内容包括:网站流量推广策略、外部链接推广、病毒式营销策略以及其它推广方式等。
(六)网站运营管理
这是至关重要的一个步骤。在企业网站内部及外部表现都不错时,还需要对网站进行有效的运营管理,比如系统的流量分析,及时有效的文章更新等。
四、网络营销策划方案设计基本步骤
严格地说,营销策划就是紧跟企业外部市场变化,谋求营销创新的活动,其本身灵活多变,不受任何思维定式的约束。下面是网络营销策划方案设计的基本步骤。
(一)明确组织任务和远景
企业的任务是企业所特有的,也包括了公司的总体目标、经营范围以及关于未来管理行动的总的指导方针。要设计网络营销方案,首先就要明确或界定企业的任务和远景。任务和远景对企业的决策行为和经营活动起着鼓舞和指导作用。
(二)确定组织的网络营销目标
任务和远景界定了企业的基本目标,而网络营销目标和计划的制定将以这些基本目标为指导。表述合理的网络营销目标,应当对具体的营销目的进行陈述,如:利润比上年增长12%,品牌知名度达到50%等等。网络营销目标还应详细说明达到这些成就的时间期限。
(三)SWOT分析
除了企业的任务、远景和目标之外,企业的资源和网络营销环境是影响网络营销策划的两大因素。作为一种战略策划工具,SWOT分析有助于公司经理以批评的眼光审时度势,正确评估公司完成其基本任务的可能性和现实性,而且有助于正确地设置网络营销目标并制定旨在充分利用网络营销机会、实现这些目标的网络营销计划。
(四)网络营销定位
为了更好地满足网上消费者的需求,增加企业在网上市场的竞争优势和获利机会,从事网络营销的企业必须做好网络营销定位。网络营销定位是网络营销策划的战略制高点,营销定位失误,必然全盘皆输。只有抓准定位才有利于网络营销总体战略的制定。
(五)网络营销平台的设计
所说的网络营销平台,是指由人、设备、程序和活动规则的相互作用形成的能够完成的一定功能的系统。完整的网络营销活动需要五种基本的平台:信息平台、制造平台、交易平台、物流平台和服务平台。
(六)网络营销组合策略
网络营销策划中的主题部分,它包括4P策略(网上产品策略的设计、网上价格策略的设计、网上价格渠道的设计、网上促销策略的设计,以及开展网络公共关系。
为了进一步提升学生就业力与职业发展力,提高学校就业率与就业质量,我院引进了由北平学院和光辉时代公司联合开发的“联合国青年就业网络中国示范项目”----职前教育网络学堂,现决定面向全院师生开放使用。
二、活动目的
通过举行开通仪式,向全校学生正式推出职前教育网络学堂,号召全校学生登录注册并进行职业测评、职业规划,学习专家就业指导课程,认知创业就业环境,达到高质量就业目的。
三、活动时间
2009年6月19日上午10:00时至11:00时。
四、活动地点
*文学院夏湖校区校园文化中心大楼505报告厅。
五、领导嘉宾
*高等院校毕业生就业指导服务中心主任王萍
光辉时代国际教育科技(北京)有限公司项目总监王磊
*制造职业学院党委书记刘天一
*现代职业技术学院副院长向柳平
*电力职业技术学院副院长邹波
*旅游商贸职业学院副院长刘爱萍
*工业贸易职业技术学院副院长王果明
*建设职业技术学院招生就业处处长文静
*农业大学武汉商学院党委副书记、副院长杨名华
武汉航空大学招生就业处处长梅一彬
武汉工程学院就业指导中心主任邱林涛
*师范大学就业指导中心主任吴柳结
武汉航空大学科技学院就业中心主任曾宇
其他
*文学院学院党委书记郑成功、院长蒲英
*文学院学院副院长朝霞光、陆胜岩、吴运兵
*文学院招就处处长盛小平、学工处处长柳一英等
六、参会人员:
学院各系负责学生工作副主任,学工干事
学院所有就业指导老师、夏湖校区2007级毕业班班主任
学院夏湖校区各级学生会和团委负责人,2007级各班班长、团支书
学校电视台、广播站、学校广电协会、创业等协会负责人
主要媒体记者
七、活动内容及安排
1、9:30至9:55参会人员及记者在接待处签到。
2、10:00活动开始,*文学院朝霞光副院长主持并介绍项目引进具体情况。
3、*文学院院长蒲英致欢迎辞。
4、光辉时代国际教育科技有限公司项目总监王磊发言。
5、*省高等院校毕业指导服务中心王萍主任讲话。
6、合作双方领导点击正式开通(ppt开通画面)网络学堂。
7、光辉时代公司王磊总监演示系统平台,介绍使用流程和方法,并回答提问。
8、活动仪式结束。
八、活动联系人
*:××*
中图分类号:F224文献标识码: A
引言
目前我国有线电视网络大部分是单向网,而随着通信网络的迅猛发展,在“三网融合”的大趋势下,有线电视网络的双向化改造己成必然。通过对现有电视网络的双向化改造和升级,不仅可以提升有线电视的覆盖能力和技术水平,满足数字电视增值服务的需求,同时还可提高整个有线电视网络经营效益。本文通过对有线电视网络双向化改造现状的分析,提出了相应方案及解决对策,以真正实现有线电视网络的双向化改造,从而促进我国有线电视网络的良好发展。
一、有线电视网进行双向改造的原则
有线电视网在网络、用户和内容三个方面存在优势,我们进行有线电视网双向改造时,要充分利用科技创新产生的成果,充分这三个方面的优势,充分挖掘用户的潜在需求,不断提供新的业务和服务,不断推进网络改造进程。以利用现有的网络资源为前提,要充把电视终端用户接入电缆的宽带优势充分发挥出来,同时,因地制宜地制订合适的改造方案,使得有线电视基础网具有双向、多功能和大容量的承载特点。
另一方面稳定性和可靠性是进行有线电视网双向改造的首要技术指标。双向有线电视网作为一种交互式信息网,它的可靠性和稳定性是影响整个网络运营成败的关键。因此,要将遵循高可靠性、高稳定性放在第一位。要保证高可靠性和高稳定性,应从以下几点抓起:网络器件、部件和设备的稳定性;对设备内的重要模块应进行冗余备份处理;建立高效的网管系统对网络设备进行监控,确保电视网络充分可靠;对操作系统和应用系统等进行安全防范。在进行网络施工和构建时,要做到较少的故障,网络的结构要便于以后的维护和管理。
有线电视网络,作为一个网络,要具有网络的基本特征,即开放性和可扩展性。这样,有线电视网络与其他网络能有很好的互联互通性,能够和和将来的技术融合,以适应技术和市场发展的需求。因此,有线电视网络改造既要满足目前的各项需要,又要满足未来数字电视的技术要求,以便系统升级和换代。因而,在网络改造方案制订时,就应该将光网络、分配电缆网络等资源充分考虑进去。
二、有线电视网络双向化改造的策略分析
1、CMTS+CableModem 双向网络改造方案
CMTS+CM 组网方案的最早构成是在光、电传输部分,下行数据信号和CATV 的下行信号采用频分(FDM)方式共纤传输,上下行数据信号采用空分(SDM)方式共缆不同光纤传输。在电缆部分,上下行信号按FDM 方式同缆传输。 在前端设有 CMTS 设备,对上行信号进行解调、调制、分接、转换等,在用户端设有 Cable Modem,对上行信号进行调制,对下行信号进行解调。Cable Modem 技术的优点如下: 首先,Cable Modem 利用原有的HFC 网络,不需重新铺线,同轴电缆入户,双向改造工程量小,用户设备安装简单。 其次,Cable Modem 的技术适用于逐渐开展业务、发展用户的情况,在市场前景不明朗或接入率不高的情况下,是一种较好的选择方案。 相对于优点,Cable Modem 的缺点也是极其显著的, 由于CMTS 的带宽限制,可承载的业务量有限,带宽共享机制难以满足目前 IPTV、VOD 等大流量数据业务。虽然 DOCSIS3.0 标准的出现对带宽问题有一定的解决,但是随着用户接入率的提高、用户带宽的逐步提升,势必要增加 CMTS 的投入来减小 CMTS 的覆盖范围以提高用户接入速率,从而导致接入成本加大。另外,我们在这几年的实际工作中感觉到:网络在设计和调试时要兼顾上下行电平,维护比较麻烦。
2、EPON 双向网改造方案
光纤到楼(FTTB)的双向网改造中,参考《河北有线电视双向化网络建设和改造实施细则》, 采用双纤三波方案,即1550nm 的 CATV 信号和 EPON 信号分纤传输。
2.1 EPON 简介
2004 年 6 月 IEEE 802.3ah 工作组了 EPON 标准。EPON 是以太网技术与无源光网络(PON)的结合,是运行于点对多点环境下的千兆以太网。 它由 1 个光线路终端(OLT)、多个光网络单元(ONU)和 1个或多个无源光分路器(POS)组成,它是一个树型网络系统,其下行数据以广播方式从 OLT 经 POS 分发给各个 ONU,上行数据利用时分多路复用(TDMA)技术把各个 ONU 的数据分时向 OLT 发送,各 ONU之间不会发生冲突。OLT 称为光线路终端,在 HFC 网络中放置于前端,OLT 既是一个交换机又是一个多业务提供平台,它提供面向无源光纤网络的光纤接口,是整个 EPON 系统的控制核心部件。 主要实现以广播方式向 ONU发送以太数据包、发起并控制 ONU 注册、测距过程和针对用户的 QOS要求为 ONU 分配带宽的功能。OLT 可提供各种广域网接口,可与话音网关、IP 路由器等设备相连;还可提供多个吉比特和 10 吉比特以太网接口。 OLT 根据需要可配置多块 OLC(光线路卡),OLC 通过 POS 与多个 ONU 连接。POS 称为无源光纤分路器, 是一个连接 OLT 和 ONU 的无源器件。 其作用是对下行信号进行分配,对上行信号进行合路,可多级连接,灵活组网。ONU 称为光网络单元,在 HFC 网络中放置于楼道,其作用是负责光电信号的转换,选择接收 OLT 发送的数据包、响应 OLT 发出的注册和测距命令,对用户的以太网数据进行缓存,为用户提供数据、视频、电话等业务。
由此可见,EPON 系统具有节省光缆资源、节省机房投资、设备安全性高、建网速度快、综合建网成本低等优点。 EPON 技术是一种能够支持语音、数据和视频的全业务接入技术,是当前 HFC 网改造成多功能信息业务网的切实可行的选择。
2.2CATV+EPON+LAN 改造方案
CATV+EPON+LAN 入户组网方案采用共缆不同纤传输方式,利用原 HFC 网络预留纤芯,按 PON 技术重新组建一个完全独立于有线电视网络的以太宽带网络,将 ONU、交换机放在楼道通过五类线入户。EPON+LAN 以太网方式可以提供足够的带宽和较好的稳定性,并且接入成本相对较低, 只是 EPON+LAN 以太网方式 LAN 网和 CATV网是各自独立的网络,未利用 HFC 网络的电缆网部分,需在楼内重新另敷设五类线。 这种方式适合新建小区,易于敷设五类线的情况。
2.3 CATV+EPON+EOC 组网方案
EOC 技术分为有源与无源两大类, 由于无源 EOC 经过的同轴电缆网络不能有普通分支分配器,无法适应树型网络及众多复杂用户家庭的户内网络,因此已边缘化。 有源 EOC 是将数据信号调制到适合有线电视同轴电缆网络传输的某一频段上,然后将有线电视信号和调制后的数据信号混合传输。在旧网的改造中,穿墙打孔,重新敷设五类线缆入户会面临许多实际问题, 施工难度很大。 而采用 EOC 技术和结构, 则充分利用了HFC 网络的同轴电缆资源,不用敷设五类线,真正实现一缆通,极大的提高用户双向接入率。 在光纤到楼的情况下,采用 EPON 和 EOC 相结合建设广电新一代双向接入网 (采用 EPON 技术实现光纤网双向接入, 用 EOC 完成电缆网部分的双向接入) 系统完全可以满足广电VOD、IPTV、VOIP、 Internet 接入等多功能交互式业务的需求。
RFOG改造方案实例
(1)建网调试。首先,完善主干光纤链路。打通机房至双向改造楼栋接入点的光链路,由资源管理系统管理纤芯资源的使用情况;其次,完善机房传输设备。出于信号输送及平滑割接的需求,需新增含光发射模块、光接收模块的光平台、IPQAM、CMTS上、下行口。将设备端口使用情况纳入资源管理系统的管理;同时,对小区光交箱进行检查,核对分光比例。要求下行总分光比例不超出1:16,上行总分光比例不超出1:8。检查链路光纤法兰接头、光纤链路质量。最后,链路调试。下行调试,按照现行相关规范的指标要求调试下行信号,测试电平和MER指标能否满足要求。上行调试,现场施工人员随机选择若干楼栋光节点位置,在楼栋光节点输入回传信号,测试3个点回传到机房CMTS上行口前的电平,然后取平均值,该平均值减去回传损耗,该值为通过调节光收或外部衰减器的衰减值。剩余光节点采取验证方式,例在光节点反向输入口输入74 dBuv的回传信号,确保到CMTS上行口电平为60dBuv正负3。
(2)RFOG设备割接
首先,将楼栋光站输出信号与放大器后电缆网对接。为保证平滑割接,在切割期间老网和新网信号需要同时提供,原有楼栋放大器暂不拆除,待全部楼放割接结束并稳定运行一段时间后中断原有光节点上下行信号。
网络割接工作过程中,监管部门负责监测割接前后的在线用户数、SNR和回传频谱,确保前后基本一致。正式切割上线后,由于CM对HFC网络存在一定的适应性,相关部门需要做好切割后导致了个别CM不能上线的故障排除问题。出现的大面积CM不能上线的可以暂时切回原接入链路,排除故障后接入。
结束语
随着通信技术的快速发展,有线电视网络向双向化、多功能化和宽带承载能力的多功能业务化转变己成必然,特别是在“三网融合”的大趋势下,有线电视网络的双向化改造更是迫在眉睫。本研究从目前有线电视网络双向化改造的现状出发,分析了三网融合的大趋势下,有线电视网络所存在的问题,并提出了相应的解决对策,以促进我国有线电视的健康发展,提高有线电视服务内容和服务水平,提高广电的市场竞争力,为有线电视网络双向业务的开展奠定良好的基础。
参考文献
引言
企业内部办公自动化网络一般是基于TcrilP协议并采用了Internet的通信标准和Web信息流通模式的Intra-net,它具有开放性,因而使用极其方便。但开放性却带来了系统入侵、病毒入侵等安全性问题。一旦安全问题得不到很好地解决,就可能出现商业秘密泄漏、设备损坏、数据丢失、系统瘫痪等严重后果,给正常的企业经营活动造成极大的负面影响。因此企业需要一个更安全的办公自动化网络系统。
1. 办公自动化网络常见的安全问题
1.1 黑客入侵
目前的办公自动化网络基本上都采用以广播为技术基础的以太网。在同一以太网中,任何两个节点之间的通信数据包,不仅可以为这两个节点的网卡所接收,也同时能够为处在同一以太网上的任何一个节点的网卡所截取。另外,为了工作方便,办公自动化网络都备有与外网和国际互联网相互连接的出入口,因此,外网及国际互联网中的黑客只要侵入办公自动化网络中的任意节点进行侦听,就可以捕获发生在这个以太网上的所有数据包,对其进行解包分析,从而窃取关键信息;而本网络中的黑客则有可能非常方便的截取任何数据包,从而造成信息的失窃。
1.2 病毒感染
随着计算机和网络的进步和普及,计算机病毒也不断出现,总数已经超过20000种,并以每月300种的速度增加,其破环性也不断增加,而网络病毒破坏性就更强。一旦文件服务器的硬盘被病毒感染,就可能造成系统损坏、数据丢失,使网络服务器无法起动,应用程序和数据无法正确使用,甚至导致整个网络瘫痪,造成不可估量的损失。
1.3 数据破坏
在办公自动化网络系统中,有多种因素可能导致数据的破坏。首先是黑客侵入,黑客基于各种原因侵入网络,其中恶意侵入对网络的危害可能是多方面的。其中一种危害就是破坏数据,可能破坏服务器硬盘引导区数据、删除或覆盖原始数据库、破坏应用程序数据等。其次是病毒破坏,病毒可能攻击系统数据区,包括硬盘主引导扇区、Boot扇区、FAT表、文件目录等;病毒还可能攻击文件数据区,使文件数据被删除、改名、替换、丢失部分程序代码、丢失数据文件;病毒还可能攻击CMOS,破坏系统CMOS中的数据。第三是灾难破坏,由于自然灾害、突然停电、强烈震动、误操作等造成数据破坏。重要数据遭到破坏和丢失,会造成企业经营困难、人力、物力、财力的巨大浪费。
2. 网络安全策略
2.1 网络安全预警
办公自动化网络安全预誓系统分为入侵预警和病毒预警两部分。
入侵预警系统中,入侵检测可以分析确定网络中传输的数据包是否经过授权。一旦检测到入侵信息,将发出警告,从而减少对网络的威胁。它把包括网络扫描、互联网扫描、系统扫描、实时监控和第三方的防火墙产生的重要安全数据综合起来,提供内部和外部的分析并在实际网络中发现风险源和直接响应。它提供企业安全风险管理报告,报告集中于重要的风险管理范围,如实时风险、攻击条件、安全漏洞和攻击分析;提供详细的入侵告警报告,显示入侵告警信息(如入侵IP地址及目的IP地址、目的端口、攻击特征),并跟踪分析入侵趋势,以确定网络的安全状态;信息可以发往相关数据库,作为有关网络安全的决策依据。
病毒预警系统通过对所有进出网络的数据包实施不间断的持续扫描,保持全天24小时监控所有进出网络的文件,发现病毒时可立即产生报警信息,通知管理员,并可以通过IP地址定位、端口定位追踪病毒来源,并产生功能强大的扫描日志与报告,记录规定时间内追踪网络所有病毒的活动。
2.2 数据安全保护
对于数据库来说,其物理完整性、逻辑完整性、数据元素完整性都是十分重要的。数据库中的数据有纯粹信息数据和功能文件数据两大类,入侵保护应主要考虑以下几条原则:物理设备和安全防护,包括服务器、有线、无线通信线路的安全防护;服务器安全保护,不同类型、不同重要程度的数据应尽可能在不同的服务器上实现,重要数据采用分布式管理,服务器应有合理的访问控制和身份认证措施保护,并记录访问日志。系统中的重要数据在数据库中应有加密和验证措施。
2.3 入侵防范
2.3.1 内外网隔离
在内部办公自动化网络和外网之间,设置物理隔离,以实现内外网的隔离是保护办公自动化网络安全的最主要、同时也是最有效、最经济的措施之一。
第一层隔离防护措施是路由器。路由器滤掉被屏蔽的IP地址和服务。可以首先屏蔽所有的IP地址,然后有选择的放行一些地址进入办公自动化网络。
第二层隔离防护措施是防火墙。大多数防火墙都有认证机制,无论何种类型防火墙,从总体上看,都应具有以下五大基本功能:过滤进、出网络的数据;管理进、出网络的访问行为;封堵某些禁止的业务;记录通过防火墙的信息内容和活动;对网络攻击的检测和告警。
2.3.2 访问控制
办公自动化网络应采用访问控制的安全措施,将整个网络结构分为三部分,内部网络、隔离区以及外网。每个部分设置不同的访问控制方式。其中:内部网络是不对外开放的区域,它不对外提供任何服务,所以外部用户检测不到它的IP地址,也难以对它进行攻击。隔离区对外提供服务,系统开放的信息都放在该区,由于它的开放性,就使它成为黑客们攻击的对象,但由于它与内部网是隔离开的,所以即使受到了攻击也不会危及内部网,这样双重保护了内部网络的资源不受侵害,也方便管理员监视和诊断网络故障。
2.3.3 内部网络的隔离及分段管理
内部网络分段是保证安全的一项重要措施,同时也是一项基本措施,其指导思想在于将非法用户与网络资源相互隔离,从而达到限制用户非法访问的目的。办公自动化网络可以根据部门或业务需要分段。网络分段可采用物理分段或逻辑分段两种方式:物理分段通常是指将网络从物理层和数据链路层上分为若干网段,各网段相互之间无法进行直接通讯;逻辑分段则是指将整个系统在网络层上进行分段。并能实现子网隔离。在实际应用过程中,通常采取物理分段与逻辑分段相结合的方法来实现隔离。
2.4 病毒防治
相对于单机病毒的防护来说,网络病毒的防治具有更大的难度,网络病毒防治应与网络管理紧密结合。网络防病毒最大的特点在于网络的管理功能,如果没有管理功能,很难完成网络防毒的任务。只有管理与防范相结合,才能保证系统正常运行。
2.5 数据恢复
办公自动化系统数据遭到破坏之后,其数据恢复程度依赖于数据备份方案。数据备份的目的在于尽可能快地全盘恢复运行计算机系统所需的数据和系统信息。根据系统安全需求可选择的备份机制有:实时高速度、大容量自动的数据存储、备份与恢复;定期的数据存储、备份与恢复;对系统设备的备份。备份不仅在网络系统硬件故障或人为失误时起到保护作用,也在入侵者非授权访问或对网络攻击及破坏数据完整性时起到保护作用,同时亦是系统灾难恢复的前提之一。
1. 引言
由于办公自动化系统中,中枢系统通常情况下运用的是TCP/IP协议,大多数采用的是Internet的通信标准和Web通信流通模式的Intranet,所以单位内部的办公自动化网络极具开放性,使用十分方便。然而,这种方便性也意味着病毒和黑客能够更快更轻易地入侵和非法操控我们的办公自动化网络。所以说,一旦网络安全隐患和安全问题得不到及时有效的防治和解决,在系统遭受安全攻击时就一定必然会导致设备损坏和数据丢失,从而造成机密泄露等严重后果。因此,对于采用办公自动化网络进行日常办公的单位机构来说,一个安全的办公自动化网络系统十分重要。
在一般定义中,办公自动化系统的安全包含运行环境安全、硬件设备安全、数据安全、通信安全和数据安全。此外,还包括单位网络内部每台计算机终端的网络安全。笔者认为,办公自动化的网络安全主要应当从三个方面着手:预警、病毒防范、数据备份和恢复。
2.自动化办公网络常见的安全问题
2.1网络病毒的感染。随着计算机技术的不断进步,计算机病毒正在不断涌现,破坏性也在不断加强,而相对于普通病毒来说,能在网络上流传的网络病毒的破坏性更为强大它们生命力极强,不但可以利用网络扩散的方式来传播,更有甚者还对许多杀毒程序有免疫力。一旦公司内部某台计算机感染了网络病毒,那么病毒将能够利用公司内部某个程序在办公网络中传播,最终通过内网感染其他办公程序。这样一来,因网络病毒故障造成的损失将是十分巨大的。
2.2黑客网络技术的攻击。如果说网络病毒感染带有随机性,那么黑客在网络上对办公网络进行的技术攻击就是极具目的性和针对性的,而这也就是办公自动化网络安全所面临的最大威胁。目前,许多办公自动化网络基本上采用的都是以广播为技术基础的以太网技术。在这种以太网为网络环境的办公自动化系统中,任何两个节点之间的通信数据包,不但可以被这两个节点的网卡所接收,而且也能被处在同一以太网上的任何一个节点的网卡所截获。不仅如此,大部分情况下出于工作方便的考虑,工作单位中的办公自动化网络都备有和因特网相互连接的出入口。因此,黑客只要通过因特网成功入侵到我们的办公自动化网络任意节点并进行侦听,就能窃取关键信息。
上文这种基于以太网技术原理的黑客入侵还只能算是一种不影响办公网络正常工作的被动攻击方式。由于以太网的技术缺陷,它越来越多的被更先进更安全的同类技术所取代。在这种情况下,就出现了黑客的主动攻击方式,这种攻击通常是有选择地破坏信息的有效性和完整性,在攻击过程中就会对单位的日常办公造成严重的影响,也就是说,其恶劣程度更高。
2.3办公自动化系统漏洞
即便是全球技术最先进的微软公司,其操作系统都要经常打补丁,所以我们知道,没有百分之百的无缺陷操作系统。办公自动化系统的漏洞往往就是黑客进行攻击的首选目标,许多黑客攻入网络内部的事件,究其原因基本上都是系统漏洞存在所导致的。除此之外,许多软件公司的编程设计人员为了工作需要而给软件设计了“后门”,一般情况下不为人知,但是也不排除个别编程设计人员出于私人利益而做出泄露“后门”的不法勾当。
3.自动化办公网络安全策略
3.1网络安全预警
办公自动化网络安全预警系统一般分为病毒预警系统和入侵预警系统两个部分。病毒预警系统的工作原理是:通过对所有进出网络的数据包实施实时监控,保持全天24小时对所有进出网络文件的不间断持续扫描。一旦发现病毒,病毒预警系统即可立刻发出警报信息,网络管理员收到警报信息,开始通过IP地址和所在端口等因素对病毒进行追踪和定位,甚至追溯病毒来源。不仅如此,病毒预警系统还要生成完整的流水账日志及报告,记录一定时间内病毒的活动情况。在入侵预警系统中,系统主要通过授权检测来分析和判断网络中传输的数据信息是否经过流动授权。一旦检测到未经任何合法授权的数据包,系统将自动发出安全警告,这种警报模式就能有效减少来自网络的安全威胁。不仅如此,入侵预警系统还能把包括互联网扫描、系统扫描、实时监控、网络扫描及第三方的防火墙产生的重要数据结合起来,进行内部和外部网络安全环境的分析,并在实际网络中嗅探风险源;提供详尽的入侵预警报告,随时显示入侵预警信息,并对网络中的安全威胁进行跟踪,分析其入侵趋势,以确定网络的时刻安全的状态;安全信息还能发往相关数据库,作为有关网络安全的决策依据。
3.2病毒防治
众所周知,办公网络系统的禁毒不同于单一网络终端计算机的禁毒,网络病毒的防治难度更大。网络病毒的防治应当与网络管理紧密结合起来,网络病毒防治最大的关键在于网络的管理功能,如果网络管理工作缺失,网络防毒的任务就很难完成。从相关统计数据来看,大多数引起办公网络安全威胁的网络病毒感染,究其主要原因还是在网络用户本身。首先是杀毒产品的合理使用。在现在的网络环境下,病毒的传播扩散速度极快,仅用单机防杀病毒产品根本无法实现对网络病毒的有效清除。我们在具体工作中,必须采用能够适用于局域网和广域网的全方位杀毒产品;其次是病毒防治硬软件的安装。为了能够有效实现计算机病毒的防治,在具体工作中,有必要在办公自动化网络上安装网络病毒防治服务器,在内部网络服务器上安装相应的网络病毒防治软件,并在办公网络单机终端安装反病毒软件;最后,为了保证网络病毒的实时查杀和防治,本地网络各工作站之间的数据交换、本地网络工作站和服务器之间的数据交换及本地网络和其他网络之间的数据交换都要经过网络病毒防治服务器的过滤和扫描。
3.3数据恢复
备份不仅仅能够在网络硬件系统故障或人为失误或破坏时起到修复和保护的作用,也能够在网络运行环境受到攻击及破坏时起到保护的作用。在实践工作中,如果办公自动化系统中的数据遭到破坏,那么其数据的恢复就有赖于数据的备份方案。我们之所以对数据进行备份,其目的就在于在系统数据遭到破坏的情况下,对系统进行尽快尽可能完备地全盘恢复,保证把信息的损失量减到最小。目前,我们根据系统安全需求,可选择的备份机制有以下几种部分:定期的数据存储、备份和恢复;系统硬软件设备的备份;实时数据的存储、备份和恢复。要想办公自动化系统在遭到破坏之后,其数据的恢复速度足够理想,我们甚至要对网络维护人员培养起时刻对数据进行备份的观念。
4.结语
随着信息技术的不断发展,各企事业之间、企事业内部各部门之间的信息交流日益在企业的日常工作中的重要愈加明显。与此同时,办公自动化的安全问题已经被提到了信息安全性要求较高的机关、商业机构等单位的议事日程上来。对于一个办公高度自动化的网络系统来说,有一个设计上合理、技术上可行、投资上平衡的网络安全防护系统十分重要,而且是日益重要起来。
参考文献:
[1]袁鹏飞.Intranet 网络建设与应用开发[M].北京:人民邮电出版社.
国际社会的紧密联系和资源要素的自由流动让大中型城市得以依托自身优势在国际上占据一席之地。改革开放以来,我国许多城市都设立了“国际化城市”的发展目标。成都市政府近年来也相继提出了建设“国际会展之都”、“国际美食之都”、“国际文化之都”及“国际化创新型城市”的战略目标。为实现这些目标,政府职能部门有必要通过网络宣传进一步提升成都在国际上的知名度和影响力。政府门户网站作为网络传播的重要媒介,更应发挥其在城市国际化形象宣传和推广中的作用。本文结合相关的网络宣传策略,尝试对成都市政府门户网站英文界面存在的主要缺陷提出改善建议,从而进一步宣扬成都的国际化形象。
城市国际化与成都国际化
城市国际化是指“城市经济、社会、文化的发展与国际经济、社会、文化发展的联系与融合,成为一体化国际发展体系的有机组成部分”。①在城市国际化指标体系上,联合国伊斯坦布尔城市年会提出的城市国际化评价方法最具代表性,包括“总体经济实力、国际化程度要素、基础设施要素、人文环境要素、政府作用要素”等17个评估指标。②按照这个指标系统,“目前成都城市国际化初级水平的实现程度为99%,中级水平的实现程度为71%,表明成都的国际化进程尚处于初级阶段,准备步入国际化城市的中级阶段”。③美国学者米尔顿·弗里德曼在1986年提出的七项世界城市衡量标准则更为精简,包括“主要的金融中心、跨国公司总部所在地、国际性机构的集中地、第三产业的高度增长、主要制造业中心、世界交通的重要枢纽以及城市人口达到一定标准”。④综合目前国际上的研究成果,大部分学者认为城市国际化的基本要素应包括参与国际化分工与合作的经济贸易实力、参与国际交流的硬件基础与环境以及能够顺应国际化发展潮流的开放体制。从实践来看,成都市目前关于城市国际化发展的规划也是围绕这些要素展开的。
成都市社会科学院、成都市经济发展研究院在关于全面提升成都城市国际化水平的课题报告中指出,成都要重点打造五大功能,从而在世界城市网络和国内区域发展中占据更高层级,成为开放型区域中心和国际化城市。这五大功能亦可理解为成都国际化形象的奋斗目标,即“联结全球的综合交通枢纽、国际化高科技产业中心、国际化商务中心、国际著名旅游会展城市和国际知名创新型城市”。⑤基于以上成都国际化发展目标,本文选取国际著名旅游会展城市这一定位,以旅游会展为切入点,将政府门户网站引申为面向国际的交流展示平台,并通过优化英文界面着力推广成都“国际旅游之都”的国际化形象。
成都市政府门户网站概况
始建于2001年的成都市政府门户网站—“中国·成都”至今已经走过11个年头。网站在多次改版中不断完善,最终形成自我特色并获得肯定。2005年,网站获得“企业扶持”特别奖、“网上办事指南”人性化奖、“网上绩效评估”特色奖,还被全国专业机构点评为“领先西部的创新型政府网站”。
就成都市政府门户网站中文界面而言,共设有“蓉城资讯,政务公开、政民互动、市民服务、企业服务、我的社区、机构名录、便民查询、认识成都”九个链接导航,每个导航下又涵盖不同的板块,服务信息全面完整、划分细致,不仅向世界真实地展示了现代化成都的特色,更为广大市民提供了全面有效的人性化公共服务。然而,在成都市人民政府高举“建设国际化大都市”旗帜的同时,其政府门户网站英文界面的设计却过于简单、欠缺多样化的展现形式;在板块设计和分类上没有统一的标准;页面的视觉效果不够明朗清晰;内容介绍上较为粗糙笼统,不能满足在成都的外国友人和国籍人士的需要。
总体来看,成都市政府门户网站英文界面主页(Home)提供的新闻信息不具系统性、详实性和时新性,大部分新闻的内容对于外籍商务人士或政府官员而言无重要的参考价值。城市板块(About City)中仅呈现5大旅游景点来体现整个成都的城市建设与文化风貌,太过单调且缺少居民生活气息和城市特色风味。投资(Investment)板块的投资项目只提供最基本的信息如投资金额、联系方式和合作方式等,却没有介绍项目主要内容,恐怕无法激起外国投资人士的兴趣。生活(Life)板块则缺少中文界面“市民服务”下设的许多条目,不利于外籍人士查找搜索相关生活资讯。政府(Government)板块则更多强调教育、居民、法律规定、政府文件和公报,显得较为严肃刻板。
成都作为著名的国际旅游目的地,其旅游信息的、旅游景点的宣传及旅游特色服务却相对落后。对比中文界面旅游板块提供的64个景点,英文界面只列出了24个旅游景点,略去了如望江楼公园等著名景点。此外,英文界面多数景点的文字介绍都局限于历史、地理概括,既没有突出景区特色,也没有提供相关展示图片。同时,页面信息缺少了中文版面的“人性化”元素,如地址、交通、电话、门票等内容和网页链接,更无游客评论或留言。旅游板块信息不足与设计不善问题直接影响了成都进一步宣传“国际旅游之都”的国际化形象。
英文界面的优化建议
总体而言,在展现形式上,成都市政府门户网站英文界面应运用多样化的表现手段,如视频短片、电子公告板等;在板块设计上,应加强“以人为本”的意识,按照主题或服务对象进行分类,方便用户定位目标信息和服务。为便利国外游客和在蓉工作的外国友人,可设立介绍成都出行方式的板块和相关链接,如公交路线的查询等;在视觉呈现上,应注意界面整洁清晰,可仿照国外政府网站采用统一背景主色调,再用不同颜色凸显各个板块标题,也可以参照国外网站把对成都的介绍列成图表或做成flash等;在内容服务上,需着重介绍的部分应提供详细描述和关键性信息。
从成都国际化形象的角度考虑,新闻板块上的条目需符合国际性报道的规格,可设立成都国际新闻公告板、浮动窗或国际新闻线特递,介绍成都在国际舞台上的新近动态。其他板块都应注意结合成都城市特色风貌和形象目标定位,突出介绍和宣传重点。政府门户网站英文界面的目标读者是外籍人士,因此在向国际社会展示成都魅力的同时需注意跨文化交流的差异。除了最基本的语言表达规范,还应加入更多“人性化”和“国际性”元素,如A-Z服务咨询的分类索引排序等。
从成都“国际旅游之都”的角度考虑,英文界面上的旅游板块应首要呈现在国际上享誉盛名的四川省景点,按照影响力、知名度、辐射圈排序,再进行多角度介绍和展示。图文并茂可以留给外国浏览者更深的印象,产生更大的吸引力,还可考虑加入视频短片或宣传广告。为了更好地服务浏览者,景点地址、交通地图、乘车路线、景区电话、门票价格等信息均可附上网页。此外,比较创新的做法有互动讨论,让亲临其境的外国观光游客写下心得体验更具说服力,也可开辟短篇推荐文或旅行日志专栏,从外国旅游者的眼中描绘成都魅力。
结语
在新媒介环境下,政府通过多样化的宣传策略树立良好的城市国际化形象不仅是职能要求,也是改善对外公共关系、提升国际竞争力的有效手段。总的来看,当前成都市政府门户网站的整体建设趋于完善,但英文界面的总体策划和宣传效用较弱,不仅无法满足国外友人在成都的基本需要,也无法有效地达到政府推广成都城市国际化形象的目标。因此,成都市政府门户网站的建设迫在眉睫。强化以人为本、服务公众的意识是未来网站发展的努力方向;依托高水准政府门户网站的规范化宣传是未来推广城市国际化形象的显著渠道。以此为鉴,各地政府应加强对网络公共宣传这一手段的重视,尤其应重视以国外友人的需求来设计政府门户网站的英文界面。
(作者单位均为西南财经大学经贸外语学院;本文系2012年成都哲学社会科学规划项目阶段性成果,项目编号:ZSR12-50)
注释
①李立勋:“城市国际化与国际城市”,《城市问题》,1994年第4期,第39页。
前言
由于计算机与通信技术的快速发展,人们的工作方式以及生活方式都因为网络而逐步的发生改变。网络的共享性、开放性以及互联性程度逐渐扩大,对社会的影响也日益增大,网络也成为企业发展的主题。随着企业的信息化、办公的全球化以及网络贸易等业务的出现,网络安全也变得日益重要。为了保证企业网络自身的安全性,必须采取有效的手段面对网络中的各种威胁[1]。
1 企业网络的威胁及其风险管理
企业网络的信息是自由传输的,尽管有各种各样的方式威胁着企业网络的安全,但终究都是由于信息的泄露以及信息资源的破坏。所以应从下列几点解决对企业网络构成的威胁,并根据这些威胁所导致的企业风险进行有效管理。首先,企业一定要确定哪些关键的内容或资产需要被保护。明确什么设备需要被保护,针对设备可以提供什么样的访问和怎么协调这样的工作。其次,评估需要进行网络安全保护的资源和财产。最后,分析所有对企业网络安全的可能威胁,并评估每个威胁的可能攻击性。威胁是指可能对网络和其中信息资源造成损失,它可以是偶然的,也可以是刻意的。威胁有很多方式,一般可以简单归纳为以下三种基本的类型:
1 未经授权的访问。指未经过授权的人员却可以访问网络资产,而且也存在对网络资产进行篡改的可能。
2 假冒。指由于伪造的凭证假冒其他人进行活动。
3 拒绝服务。指服务中断。
2 企业信息化的网络安全策略体系[2]
网络的安全策略是对网络的安全进行管理指导与支持。企业应该为网络安全制定一套安全方针,而且在内部网络的安全策略以及身份证明,从而为网络安全提供支持和认证。
2.1 安全策略的文档结构
a) 最高方针。是安全策略的主文档,属于纲领性的。陈述安全策略的适用范围、支持目标、对网络安全管理的意图、目的以及其它指导原则,网络安全各个方面所应遵守的原则方法和指导性策略。
b) 技术的规范与标准。其内容包含:各个主机的操作系统、网络设备以及主要应用程序等应该遵守的管理技术的标准、安全配置以及规范。
c) 管理的制度与规定.其中包含各种管理办法、管理规定或是暂行规定。从最高方针中引出一些具体的管理规定、实施办法以及管理办法。得到的规定或办法不但可操作,还能有效的推广及实行,是由最高方针引申而来,对用户协议具有规范作用。而用户协议对其不能违背。
d) 组织机构以及人员的职责。负责安全管理的组织机构以及人员职责,包含负责安全管理的机构的组织形式以及运作方式,还有机构与人员的具体责任或是连带责任。是机构及员工工作时的依照标准。具有可操作性,需得到有效推广及实行。
e) 用户的协议。与用户所签署的文档及协议,包含安全管理的网络、人员以及系统管理员的保密协议、安全使用承诺、安全责任书等等。作为用户及员工在日常工作中承诺遵守规定,并在违反安全规定时的处罚依据[3]。
2.2 建立策略体系
目前,大部分企业都缺少完整的策略体系。也没有使其成为可操作的、成文的、正式的策略以及规定来体现出机关或是企业高层对于网络安全性的重视。企业应该建立好网络安全的策略体系,制定出安全策略的系列文档。
建议企业按照上文描述的安全策略的文档结构进行文档体系的建立。企业的安全策略的编制原则是一个一体式的企业安全的策略体系,其内容可以覆盖到企业中的全部人员、部门、网络、地点以及分支机构。目前,由于企业中机构间的网络现状与业务情况的差别较大,所以在基本的策略体系和框架下,可以让各个机构以自身情况为基础,对策略和体系中的组织、用户协议、操作流程、管理制度以及人员的职责逐步地细化。但细化后的策略所要求的安全程度不允许下降。
2.3 策略的与执行
企业网络安全的策略系列文档在制定完成后,必须得到以及有效执行。与执行的过程除了需要得到高层领导的支持与推动外,而且还要有可行的、合适的以及正确的推动手段。同时在策略与执行前,还需要对每个员工进行相关的培训,以确保每个员工都掌握与内容中其相关的部分。而且还要明白这是一个艰苦的、长期的工作,需要经过艰苦努力。况且由于牵涉到企业内众多部门与大部分员工,工作的方式与流程可能还需要改变,所以其推行难度相当大;同时,安全策略的本身还可能存在这样那样的缺陷,例如太过复杂及繁琐、不切实际以及规定有所缺欠等,都会影响到整体策略的落实[4]。
3 企业信息化网络安全技术的总体方案
3.1 引入防火墙系统[5]
通过引入防火墙系统,可以利用防火墙功能中的“访问控制+边界隔离”,从而实现控制企业网进出的访问。尤其是对一些内部服务器进行资源访问的,可以重点进行监控,以提高企业网络层面的安全。防火墙的子系统还能够与入侵检测的子系统联动,当入侵检测的系统对数据包进行检测,发现异常并告知防火墙时,防火墙可以生成相应的安全策略,并将访问源拒绝于防火墙之外。
3.2 引入网络防病毒的子系统
防病毒的子系统是用来对网络病毒进行实时查杀的,从而保证企业免遭病毒的危害。企业需要在内部部署邮件级、服务器级、个人主机级和网关级的病毒防护。在整体范围内提高系统的防御能力,提高企业网络层面安全性。
3.3 引入漏洞扫描的子系统
漏洞扫描的子系统可以定期分析安全隐患,并在其萌牙状态时就把安全隐患消灭。由于企业网络中包含众多类型的数据库系统和操作系统,还运行着人力资源系统、产品管理系统、客户的信息系统、财务系统等诸多重要系统,如何确保众多信息的安全以及各类系统的稳定应用,便成为需要高度关注的重点。对漏洞扫描的子系统进行定期扫描,并在定期扫描后提交漏洞和弱点分析报告,可使企业网的整体系统的安全性得以提高。
3.4 引入数据加密的子系统
对企业网重要的数据进行加密,以确保数据以密文的形式在网络中被传递。能够有效防范窃取企业重要的数据,可以使企业网络的整体安全性得以提高。
4 结语
通过以上对企业网络的安全和隐患进行的着重分析,提出了保护企业信息安全的解决方法。由于网络技术的快速发展和应用的广泛,所以对于企业网络安全的建设,需要遵循一个稳定的体系框架,同时还要不断更新技术。这样才能有效地降低企业网络安全隐患的系数,进一步保证企业信息化在网络时代能够更安全、更健康的发展。
参考文献
[1] 顾晟. 企业信息化网络的安全隐患及解决策略[J].计算机时代,2010,3:19~22.
[2]丁国华,丁国强. 企业网络安全体系研究[J].福建电脑,2007,2:66~67.