龙源期刊网 http://www.qikan.com.cn
浅析企业网络管理员管理
作者:何 军
来源:《电脑知识与技术·学术交流》2008年第31期
摘要:网络管理员是企业中管理和维护网络软硬件环境,保证整个网络应用系统正常运转的工作人员,但在很多企业,网管并没有被重视起来,网管的岗位建设,日常工作和管理上都存在很多问题。文章分析了企业网络管理员的主要工作任务,对网管的重要性做了探讨,指出网管日常工作和管理上中存在的一些问题,并针对这些问题提出解决措施,帮助企业加强网管队伍的建设,规范和管理网管的工作行为,为企业信息化建设提供更好的服务。 关键词:网络管理员;网络管理;网络安全
中图分类号:TP393文献标识码:A文章编号:1009-3044(2008)31-0795-03 Management of Enterprise's Network Administrator HE Jun
(Economics School of Anhui University, Hefei 230039, China)
Abstract: Network administrator manage the enterprise's network hardware and software environment,and ensure the network in good operation,but many enterprises are not pay more
attention to network administrators, there are many problems in the status of the building of network administrator, daily work and the management of network administrator. The article analysis the enterprise network administrator's main tasks, study the importance of network administrator, point out some problems about network administrator's work and the management of them, and give some advices to help enterprises enhance building network administrator team, regulate and manage the work of network administrator, to help enterprises construct information system. Key words: network administrator; network management; network security 1 引言
2002年劳动和社会保障部颁布第四批国家职业标准包括了网络管理员这一职位的定义,是指从事网络服务器与网络客户端的使用、管理与维护;网络资源的日常维护、管理;管理和维护各种网络应用服务;网络规划与搭建工作、数据库的管理与维护工作;以及计算机相关系统应用的销售支持、规划设计、操作维护和故障诊断的技术人员。说明随着信息技术的发展,网络管理员已经被正式作为一个职业来对待和管理了。
但很多情况下网络管理员给人最多的印象是网吧这样的地方才设置的人员,所以在很多企业和单位中,尽管已经进行了完善的网络硬件、软件建设,初步实现了信息化,但是网络维护
龙源期刊网 http://www.qikan.com.cn
人员,也就是网管职位很多是企业其他部门工作人员兼任的,有的企业技术力量不足,无法找到这样的兼任人员,就从企业外找兼职人员维护网络,或者让企业信息化建设承建单位代为维护网络,甚至有的企业尽管招聘了专职网络管理员,但是地位和企业的打字员一样,根本没有重视起来。企业这样做的好处是减少了人力资源成本,也能保证网络的正常运行,但是这样也带来很多管理和安全上的隐患。 2 网络管理员工作任务分析
首先从网络管理员的工作任务来分析网管的重要性,在企业中,网络管理员的主要工作任务是网络硬件基础设施的维护、网络运行管理、网络安全管理、企业信息化推进工作的参与人员等。
2.1 硬件基础设施的维护
管理和维护企业信息化建设的各种通信设施、硬件设备,包括各种线路、电源等通信设施,服务器、路由器、交换机、防火墙等网络设备,台式机、笔记本电脑等计算机接入设备,打印机、传真机、复印机、扫描仪等办公设备。网管要监督网络通信状况,硬件设备的运转情况,发现故障后要及时排除或与有关维护机构联系,比如租用的专用线路出故障,要与电信数据局联系,互联网线路出问题,与互联网服务提供商联系。企业硬件设备投入运营后,只要维护得当很少会出现问题,但一旦出现故障,就会造成很大的影响。网管还需要做好企业计算机、各种设备的维护和修理工作,比如电脑的各种硬件故障,操作系统故障重新安装,打印机换墨盒、硒鼓等。 2.2 网络运行管理;
确保各种信息化网络系统、应用服务系统正常运行,一般包括企业网站、OA系统、网络杀毒软件和灾难恢复、系统备份、邮件服务等企业级应用,还包括各种部门级应用软件,有财务系统、人事管理系统、库存管理系统等,信息化水平高的企业还有ERP系统和CRM系统等大型管理信息系统。网管的工作是一旦出现故障要将故障造成的损失和影响控制在最小范围内,尽快恢复正常,同时网络管理员也是企业整个网络系统的最高权限管理员,对整个网络应用系统的用户进行监督和控制,管理用户的权限和责任义务的分配。 2.3 企业信息安全的保证
随着黑客技术和黑客工具的普及,各种网络攻击层出不穷,企业面临的信息安全风险越来越严峻,网管是企业信息安全的重要保证。对于一般安全级别的网络,网络管理员的主要任务是配置和管理好防火墙、入侵检测系统,及时发现和防止外部入侵;对于安全级别要求较高的网络,网络管理员除了配置防火墙和入侵检测系统之外,还应该配备网络安全漏洞扫描系统,对关键的应用服务器和数据库服务器采用备份技术和灾难恢复系统,有内部网和外部网的企
龙源期刊网 http://www.qikan.com.cn
业,有时候要实行内的物理隔离,对于放置机密信息的计算机,一定要保证单机状态,物理上与外部网络绝对隔离,对涉密网络用户的工作情况要进行全面的监控。 2.4 企业信息化推进工作的参与人员
企业信息化是一个不断推进和发展的过程,随着业务应用的发展深入,需要对企业目前运行的系统进行扩展和升级,网络管理员是企业进行信息化推进的重要参与人员,一方面他们熟悉企业现有的信息系统,对不足之处和存在的问题比较了解,可以提出关键性的意见和建议;另一方面,作为企业计算机技术水平相对较高的人员,可以和实施信息化推进公司或机构密切配合,作为工作小组成员共同参与完成任务,同时可以作为企业的培训教师,在信息化工作完成之后对其他员工进行培训和指导。
从网络管理员的工作任务来看,网管是企业中重要的工作人员,是企业信息化建设的重要一环,但是目前企业在网络管理员的建设上,相对落后于信息化硬件环节的建设,需要重视和加强。
3 网络管理员管理问题分析和改进措施
企业在网络管理员岗位建设上,网管的日常工作上和对网管的管理上都存在很多问题,需要企业重视解决,改善和提高,以适应不断提高的应用要求。
3.1 网络管理员不被重视
网络管理员不被重视是普遍现象,随着信息技术运用越来越广和技术水平越来越高,企业必须设置自己信息技术中心,招聘高水平的网络管理人员,甚至设置CIO这样的高级职位,统一管理整个企业的信息化系统,需要加强网管队伍的建设,降低安全风险。 3.2 基础设施管理维护问题
网络管理员承担着企业各种网络设备、计算机硬件和各种外设的维护工作,由于涉及到专业技术,再加上网络管理员队伍建设不完善,有些不称职的管理员为了怕麻烦将简单问题复杂化,简单的维修变成更换设备的大故障,甚至与维修机构合谋获利,这些都是企业办公管理费用超支的原因之一。对此需要制定具体的管理措施和制度,明确故障的责任和保修范围,比如可以规定分配给用户的计算机在保修年限内给予免费维修,超过保修年限的根据使用时间长短报销不同的维修费,这样就增强了使用者对机器的爱惜程度,降低维修费,同时也约束了网管随意修理。另一方面,对于维修渠道的选择也要有明确的规定,指定具体的维修单位和服务商,避免网管在维修过程中以权谋私,虚开费用。
龙源期刊网 http://www.qikan.com.cn
在进行基础设施维护时,还存在很多的安全隐患,例如电脑维修,对于硬盘资料的保护,尤其是笔记本电脑的维修,硬盘上保存了大量的信息,有些是企业的机密信息,当计算机出现故障维修时,用户很少会想到对硬盘资料的保密,通常是直接交给网管修理,如果问题比较大,还需要交给厂家的维修机构或者电脑维修公司修理,硬盘漏的危险非常大。此时需要网管做好安全保密工作,提高安全意识,防止机密信息的泄漏 3.3 电子信息文档的安全维护
企业对于纸质文件和档案的安全保密管理已经非常完善了,企业一般都有专门的档案资料管理员,对纸质文件档案进行归档和管理,随着信息化建设的发展,无纸化办公已经在越来越多的企业得到了应用,相对于纸质文件,电子信息文档管理还处于初期阶段,很多企业对于电子信息和文档的归档整理和安全保密工作并没有过多重视,一旦机密资料被窃取和丢失,造成的损失远远大于纸质文件,并且电子信息文档非常容易被拷贝和复制。在电子信息文档管理还没有健全的情况下,就需要企业网络管理员发挥作用,做好信息文档的安全管理和维护工作,为此需要企业明确职责,让网管确实负责起来,而不是协助其他人完成这一工作,这样很容易造成互相推诿。
3.4 网络运行管理安全问题
安全保密是需要从两个方面来实现,一方面防止外部对网络的攻击和入侵,另一方面主要指防止网络内部信息向外的泄露。对于外部的入侵,企业已经有了防火墙、入侵检测系统这样的安全措施,但是对于内部的信息的泄漏还缺乏有效的硬件管理设备,需要网络管理员人工管理,加强内部安全。
首先是对企业网站信息发布进行审核,员工在网站发布信息时,有时会因为大意而将机密资料放在了网上,造成信息外泻。网管在信息发布处理上,对员工发布信息的权限进行控制,重要的栏目实行审核发布,所有的信息必须经过审核过虑后才能发布,减少信息外泻的风险;对于阅读的权限进行控制,让企业内部或某一IP段的访问者才能看到,提高安全。
其次是利用各种网管软件,监督网络安全,关闭不必要的端口和服务,定时更新杀毒软件和防火墙,要提醒用户对接入终端及时查杀病毒和木马,防止内部机器被感染病毒和种植木马,尤其要加强管理笔记本电脑用户的安全使用。
再次网络管理员要加强对用户的安全教育,提高他们的安全意识。例如内隔离的网络系统,有的用户为了方便,使用多个网卡,同时接入内,这样整个网络系统的物理隔离就被打破,形成了失效点;在不允许上网的机密计算机,用户为了查阅资料方便,很容易私自使用电话线拨号上网,这些都是安全隐患。 3.5 网络管理员的管理
龙源期刊网 http://www.qikan.com.cn
网管本身拥有非常高的管理权限,他们的行为如果不当,更容易造成损失,对于他们的监督管理尤其重要。例如有些网管利用权限在企业主页空间中私自挂自己的网站或开FTP服务;随意分配IP地址,任意分配和更改既定设置,会打乱整个网络的使用环境,造成管理混乱;网络管理员出于私人关系,给其他用户提高权限和开设后门提供方便等。
首先对于网络管理员的管理需要加强规章制度建设,加强规范教育,定期进行监督和检查,并对各个阶段的工作进行评估和考核,及时发现、处理问题。
其次要加强服务意识,网管的日常工作是保障网络的畅通,保证各种机器设备的正常运行,工作琐碎而繁复,需要网管有耐心和服务意识,对于报修要及时回应,故障要及时解决,不能有松懈和麻痹心理。
再次要加强学习意识,网管在熟悉了自己的工作环境和工作内容之后,在业务学习和技能提升上就缺乏了动力,满足于现状停滞不前。很多企业都有这样的情况,网管在技术上越来越落伍,知识陈旧缺乏更新,不能适应技术的不断进步和不断学习的要求,拖累了企业的信息化建设。网管要加强学习意识,钻研业务技能,提高应对突发问题的能力,为企业信息化工作的深入开展提供支持。 4 结论
在信息时代,网络管理员在企业中扮演了越来越重要的角色,企业需要不断提高对网管重要性的认识,加强网管队伍的建设,规范网管的工作行为,来提升企业信息化整体建设水平。 参考文献:
[1] 刘晓辉.网络安全管理实践[M].北京:电子工业出版社,2007. [2] 陈家超.网络管理与维护实用教程[M].北京:中国电力出版社,2007. [3] 黄志晖.计算机网络管理与维护全攻略[M].西安:电子科技大学出版社,2004. [4] 艾寿民,杨志帮.网络安全技术探析[J].商场现代化,2007,493(2):46-47.