作為中小企業(yè)用戶文件服務(wù)器最常用的功能莫過于“共享文件”了。財(cái)務(wù)部門需要當(dāng)月員工的考勤信息,人事部門可能不會(huì)親自拿過去,而是在網(wǎng)絡(luò)上共享;生產(chǎn)部門的生產(chǎn)報(bào)表也不會(huì)用書面的資料分發(fā),而是放在網(wǎng)絡(luò)的共享文件夾下,誰需要的話,就自己去查看就可以了,等等。
一:需求分析
作為中小企業(yè)用戶文件服務(wù)器最常用的功能莫過于“共享文件”了。財(cái)務(wù)部門需要當(dāng)月員工的考勤信息,人事部門可能不會(huì)親自拿過去,而是在網(wǎng)絡(luò)上共享;生產(chǎn)部門的生產(chǎn)報(bào)表也不會(huì)用書面的資料分發(fā),而是放在網(wǎng)絡(luò)的共享文件夾下,誰需要的話,就自己去查看就可以了,等等。
類似的需求還有很多。那么,在一些有條件的企業(yè),部署一個(gè)文件共享服務(wù)器,來統(tǒng)一安全管理共享文件;文件服務(wù)器是企業(yè)網(wǎng)絡(luò)安全管理中的一個(gè)比較薄弱的環(huán)節(jié),但是又是一個(gè)十分重要的環(huán)節(jié)。做好部署文件服務(wù)器這件工作,必定可以提高企業(yè)網(wǎng)絡(luò)的利用價(jià)值,減少網(wǎng)絡(luò)安全事故。那么一般中小企業(yè)用戶對(duì)文件服務(wù)器的基本要求大致如下:
1、共享文件統(tǒng)一管理;
2、維護(hù)成本低;
3、文件安全不丟失;
4、指定特定的人員訪問文件(權(quán)限策略);
5、過濾用戶上傳非法文件如電影,視頻等其它格式的文件;
6、能夠定其備份,防病毒。
二:目標(biāo)實(shí)現(xiàn)
網(wǎng)爍文件服務(wù)器方案部署的目標(biāo)是幫助用戶實(shí)現(xiàn)以下功能:
1、集中對(duì)共享文件進(jìn)行備份
若能夠把共享文件夾都放在文件服務(wù)器上,則我們就可以定時(shí)的對(duì)文件服務(wù)器上的文件進(jìn)行備份。如此的話,即使因?yàn)闄?quán)限設(shè)置不合理,導(dǎo)致文件被意外修改或者刪除;有時(shí)客戶端的員工自己也會(huì)在不經(jīng)意中刪除不該刪的文件,遇到這種情況的時(shí)候,則我們可以通過文件恢復(fù)作業(yè),把原有的文件恢復(fù)過來,從而減少因?yàn)橐馔庑薷幕蛘邉h除而導(dǎo)致的損失。
2、文件訪問權(quán)限策略
在共享文件服務(wù)器上,我們可以根據(jù)各個(gè)員工的需求,在文件服務(wù)中預(yù)先設(shè)置一些文件夾,并設(shè)置好具體的權(quán)限。如此的話,放到共享文件服務(wù)器中的文件就自動(dòng)繼承了文件服務(wù)器文件夾的訪問權(quán)限,從而實(shí)現(xiàn)統(tǒng)一管理文件訪問權(quán)限的目的。如對(duì)于一些全公司都可以訪問的行政通知類文件,我們可以為此設(shè)立一個(gè)通知類文件夾,這個(gè)文件夾只有行政人員具有讀寫權(quán)限,而其他職工都只有只讀權(quán)限。如此的話,其他員工就不能夠?qū)@些通知進(jìn)行更改或者刪除。所以,對(duì)共享文件夾進(jìn)行統(tǒng)一的管理,可以省去用戶每次設(shè)置權(quán)限的麻煩,從而提高共享文件的安全性。
3、文件服務(wù)器防病毒管理
對(duì)于共享文件來說,我們除了要關(guān)心其數(shù)據(jù)是否為泄露或者非法訪問外,另外一個(gè)問題就是共享文件是否會(huì)被病毒感染。病毒或者木馬是危害企業(yè)網(wǎng)絡(luò)安全的第一把殺手,而共享文件又是其很好的載體。若能夠有效的解決共享文件的病毒木馬感染問題,必定可以有效的抑制病毒或者木馬在企業(yè)網(wǎng)絡(luò)中為非作歹。而我們?nèi)裟軌蛟谄髽I(yè)中統(tǒng)一部署文件服務(wù)器,則我們就可以利用下班的空閑時(shí)間,對(duì)文件服務(wù)器上的共享文件統(tǒng)一進(jìn)行殺毒,以保證共享文件服務(wù)器上的文件都是干凈的,沒有被木馬或者病毒所感染,從而避免其成為病毒或者木馬的有效載體。
文件服務(wù)器拓?fù)鋱D