第一篇:企业对网络安全需求调研报告
宁波大红鹰学院
企业对网络安全需求
调研报告
调研单位名称:宁波大红鹰学院
调研成员名单:罗恒
调 研日 期:6月17
二○一一年6月 17日
调研报告名称:企业对网络安全需求调研告
利用网上搜索或深入企业对网络安全需求进行调研并形成调查报告
1.企业网络的规模与整体方案;
企业不断发展的同时其网络规模也在不断的扩大,大型企业由于其自身业务的需要,在不同的地区建有分公司或分支机构,本地庞大的Intranet和分布在全国各地的Intranet之间互相连接形成一个更加庞大的网络。这样一个网网相连的企业网为企业提高了效率、增加企业竞争力,同样,这样复杂的网络面临更多的安全问题。首先本地网络的安全需要保证,同时总部与分支机构、分支机构之间的机密信息传输问题,以及集团的设备管理问题,这样的 计算机病毒在企业内部网络传播
内部网络可能被外部黑客攻击
对外的服务器(如:www、ftp、邮件服务器等)没有安全防护,容易被黑客攻击
内部某些重要的服务器或网络被非法访问,造成信息泄密
内部网络用户上网行为没有有效监控管理,影响日常工作效率,容易形成内部网络的安全隐患
分支机构网络安全问题
大量的垃圾邮件占用网络和系统资源,影响正常的工作
分支机构网络和总部网络连接安全和之间数据交换的安全问题
远程、移动用户对公司内部网络的安全访问
集成的多重安全功能不仅提供了通用防火墙的所有功能,还集成了主动式的入侵检测功能、VPN功能、网关防毒、网络防病毒等功能,多个安全产品同时工作,起到多重安全保护的功能。
远程、移动用户安全连接内部网络瑞星防毒墙和防火墙都提供虚拟专网功能,实现远程安全办公。
入侵攻击行为的发现和阻断瑞星入侵检测RIDS-100能够实时捕获内外网之间传输的所有数据,实时发现来自于网络内部和外部的非法攻击行为,并实时报警。
内部网络行为监控和规范“瑞星网控”RNM-100通过对网络内部网络行为的监控可以规范网络内部的上网行为,提高工作效率,避免企业内部产生网络安全隐患。
计算机病毒的监控和清除瑞星网络杀毒软件是专门针对网络病毒传播特点开发的网络防病毒软件,可以实现防病毒体系的统一、集中管理,实时掌握、了解当前网络内计算机病毒事件,并实现对网络内的所有计算机远程反病毒策略设置和安全操作。
灵活的控制台和Web管理方式瑞星的系列安全产品提供控制台管理和Web管理两种方式,通过这两种管理方式管理员可以灵活、简便地根据自身实际情况设置、修改安全策略,及时掌握了解网络当前的运行基本信息。
强大的日志分析和统计报表能力瑞星的系列安全产品对网络内的安全事件都作出详细的日志记录,此外,报表系统可以自动生成各种形式的攻击统计报表,以直观、清晰的方式从总体上分析网络上发生的各种安全事件。
模块化的安全组合本方案中使用的瑞星网络安全产品分别具有不同的功能,用户可以根据自身企业的实际情况选择不同的产品构建不同安全级别的网络。
安全产品的联动保护瑞星的入侵检测RIDS-100可以和瑞星防火墙实现联动一体的保护,当其检测到网络存在黑客攻击行为后,通过与防火墙联动将攻击源通知防火墙并由防火墙阻止攻击源对内部网的攻击。
集中统一的管理瑞星网络安全产品提供集中统一管理功能,管理员可以集中统一管理网络内的任何设备,简化了管理员的工作,并保证了网络安全策略实施的统一性、安全性。
双机热备通过两台防毒墙双机热备保证内部网络不会因为设备故障造成网络连接的中断。
2.企业网络中现有的安全技术及产品;
2.企业网络中现有的安全技术及产品;
随着计算机网络的出现和互联网的飞速发展,企业基于网络的计算机应用也在迅速增加,基于网络信息系统给企业的经营管理带来了更大的经济效益,但随之而来的安全问题也在困扰着用户,在2003年后,木马、蠕虫的传播使企业的信息安全状况进一步恶化。这都对企业信息安全提出了更高的要求。
随着信息化技术的飞速发展,许多有远见的企业都认识到依托先进的IT技术构建企业自身的业务和运营平台将极大地提升企业的核心竞争力,使企业在残酷的竞争环境中脱颖而出。面对这瞬息万变的市场,企业就面临着如何提高自身核心竞争力的问题,而其内部的管理问题、效率问题、考核问题、信息传递问题、信息安全问题等,又时刻在制约着自己,企业采用PKI技术来解决这些问题已经成为当前众多企业提高自身竞争力的重要手段。
在下面的描述中,以某公司为例进行说明。
某公司现有计算机500余台,通过内部网相互连接,根据公司统一规划,通过防火墙与外网互联。在内部网络中,各计算机在同一网段,通过交换机连接。
2)应用系统
经过多年的积累,某公司的计算机应用已基本覆盖了经营管理的各个环节,包括各种应用系统和办公自动化系统。随着计算机网络的进一步完善,计算机应用也由数据分散的应用模式转变为数据日益集中的模式。
为保障计算机网络的安全,某公司实施了计算机网络安全项目,基于当时对信息安全的认识和安全产品的状况,信息安全的主要内容是网络安全,部署了防火墙、防病毒服务器等网络安全产品,极大地提升了公司计算机网络的安全性,这些产品在此后防范网络攻击事件、冲击波等网络病毒攻击以及网络和桌面日常保障等方面发挥了很大的作用。
3.企业对网络安全管理人员的要求;
1、无论企业上不上信息化管理系统,当企业网络安全管理人员接受企业的网络安全工作的时候,就需要结合各个部门的负责人,制定出一份企业信息安全管理的目标书,并随着企业业务的改变而即使的作出调整。
只有如此,我们在后续的安全工作中,才能够有针对性。毕竟,企业信息的安全,是企业网络安全工作中的大头。所以,网络安全管理人员在部署具体的安全工作之前,先跟各个部门的负责人坐在一起,然后确定各个相关业务文件的安全体系与访问原则。如企业可能有两份跟销售报价相关的文件,一份是财务部门给销售部门的建议售价,其中可能带有成本或者利润率等相关信息。另外一份就是根据一定格式提供给客户的报价确认信息。在信息安全管理目标书的时候,就需要确定这两份文件的访问权限。如第一份文件可能只有企业高层管理人员以及具体的销售人员才能够看,并且,严格限制销售人员把这份表格进行复制或者带到企业外部。如此定义好之后,我们后续的工作才能够做。如我们可以把这份文件对于其它员工来说,只有只读权限,并且限制其复制等功能。从而保障这个文件的安全性。
2、当企业有多个信息化项目,如同时拥有ERP系统与CRM系统,或者同时具有防火墙与访问控制列表时,这些功能可能有相互重合的地方。此时,就需要更多的关注在重合的地方是否有相互矛盾的地方。特别是信息化管理软件上面,这方面更加需要关注。如在ERP系统中,是禁止销售人员看到订单的成本信息,只有销售总监才可以看到。而在CRM系统中,可能也有订单成本相关信息,这个时候,就要特别注意,在这里系统中,这个成本信息的安全性了。一般来说,如果是先设计要业务层次的安全性,然后,再照本宣科的进行系统权限配置的话,一般不怎么会犯这种自相矛盾的错误。而若是根据系统来配置访问权限的话,则在系统的访问规则配置过程中,很可能会有漏掉。所以,这也是笔者一再强调,要以业务为基础进行信息化安全体系设计的出发点。
3、尽量采用同一的信息化安全平台。就如组策略应用来说。现在微软操作系统组成的网络中,组策略有两个级别,一个是单机级别的,也就是说,只有在每个具体的客户段上才能够其作用。另外一个是域级别的,只要在一个用户组或者域上使用某个安全策略,这个安全策略就会在企业内生效。如为了保障企业用户帐户的安全,我们可以设置一个密码策略,要求用户输入的密码必须符合一定的复杂性,如必须六位以上的数字与字符结合的密码,并且,必须每个一个月就修改一次密码。如在单机种配置这种安全策略的话,则必须在每一台主机上进行配置。如此的话,显然一方面工作两巨大,每次安全策略有更改,都要手动的去更改各台主机的配置;另一方面,这也很有可能有漏网之鱼。而若在域级别上,采用统一的安全组策略,则可以很好的防止出现这个问题。因为若采用域的话,则公司各个员工的帐户都可以通过域控制器一台主机来管理。如此的话,就相当于给我们提供了一个统一管理企业员工帐户的平台。当需要在员工帐户上添加什么安全措施的话,则只需要在域或者组上进行设置组策略,然后这个域中的所有帐户都会受到这个组策略的限制。如此的话,就可以实现用户帐户的权限的统一管理。这也就提醒我们,在企业网络安全管理中,我们需要去寻找、去发现类似的统一管理平台。
4.目前企业对网络安全防护的需求;
IDC在今年六月份公布的安全报告中指出,恶意软件已然变成一个复杂的、具有良好组织性的行业,并且以盈利为目的。在企业内部,终端用户最能感受到这一点。大量的黑客认识到,传统的终端安全方法开始无力反击如此之高的威胁数量:企业疲于应付规模更大、更加频繁的特征码更新,而用户则因为企业在处理威胁过程中可用资源的减少而感到失望。这些问题共同构成了一场大风暴,为针对性攻击和数据盗窃提供了一个理想的环境
基于此,在过去几年中,企业终端安全市场整体上处于飞速发展过程中。然而张伟钦强调,终端产品目前体现出大量的复杂度特征,企业的IT经理会发现他们正在受到安全解决方案的复杂度困扰
在采访中记者发现,对企业终端安全而言,IT部门在部署和管理大量终端的特征码文件更新时,挑战往往不容忽视。特别是一些移动性强、网络基础架构复杂、以及需要频繁维的终端管理工作,都使得安全技术的效果大打折扣。
对此,新一代云安全2.0体系把云端与终端的保护与维护进一步提升了效率。云安全2.0体系无需与扫描引擎和特征码共处,它引入了一种新的协议,把在签名数据库中检查文件信息的负担转移至中央服务器,中央服务器可以放在企业网络(本地扫描服务器)中或由IDC进行托管。
记者的看法是,这种技术的改进非常有意义,很大程度上针对服务器的攻击都将会在云端被解决,甚至大量的特征码都无需传输到客户网络中的每一个终端中去,从而节省了大量时间和精力。
5.企业在网络安全上的投入力度。
2011 年中国信息协会信息安全专业委员会主任委员会会议在北京召开,倪光南等20多名国内知名信息安全领域的专家齐聚一堂,就国内企业面临的信息安全
问题进行了深入交流。专家们探讨了在新的形势下,中国企业面临的安全问题,与会者一致认为,国内安全厂商需要继续加大企业级市场的投入,并加强对企业网络中多终端移动设备的支持,以应对未来网络威胁日趋专业化、产业化的发展趋势。
第二篇:网络安全需求分析报告
天津电子信息职业技术学院
《网络安全需求分析》报告
报告题目: 姓名: 学号: 班级: 专业: 系别: 指导教师:
大型网吧网络安全需求分析
郭晓峰 08 网络S15-4 计算机网络技术 网络技术系 林俊桂 摘要:随着国内Internet的普及和信息产业的深化。近几年宽带网络的发展尤为迅速。做为宽带接入重要的客户群体-网吧,每天聚集着数量众多的网迷和潜在的资源。目前网吧的建设日益规模化,高标准化,上百台电脑的网吧随处可见,网吧行业开始向产业化过渡。在未来的日子,网吧网络安全将成为影响网吧生存的要素,经营者也只有提供更加安全的服务才能获得更大效益。因此大型网吧构架网络安全体系也成为重中之重,而本文就是网络安全分析。主要运用防火墙技术、病毒防护等技术,来实现大型网吧的网络安全。
关键词:网络安全,防火墙,防病毒。
目录
一、大型网吧网络安全概述.....................................................1 1.1网吧网络的主要安全隐患...............................................1 1.2大型网吧网络的安全误区...............................................1
二、大型网吧网络安全现状分析.................................................2 2.1网吧背景.............................................................2 2.2网吧安全分析.........................................................2 2.3网吧网络安全需求.....................................................3 2.4需求分析.............................................................3 2.5大型网吧网络结构.....................................................4
三、大型网吧网络安全解决实施.................................................4 3.1网络大型网吧物理安全.................................................4 3.2大型网吧网络安全配置.................................................5 3.3网吧的ARP欺骗病毒防范...............................................6 3.4网吧网络遭受攻击的防范...............................................6
四、总结.....................................................................7
一、大型网吧网络安全概述
1.1网吧网络的主要安全隐患
现在网络安全系统所要防范的不再仅是病毒感染,更多的是基于网络的非法入侵、攻击和访问,网络安全威胁的主要来源主要包括:
·病毒、木马和恶意软件的入侵。·网络黑客的攻击 ·上网客户的非规范操作 ·网络管理员的专业性
·网民的信息失窃、虚拟货币丢失问题
1.2大型网吧网络的安全误区
(1)安装防火墙就安全了
防火墙主要工作都是控制存取与过滤封包,所以对DoS攻击、非法存取与篡改封包等 攻击模式的防范极为有效,可以提供网络周边的安全防护。但如果攻击行为不经过防火墙,或是将应用层的攻击程序隐藏在正常的封包内,便力不从心了,许多防火墙只是工作在网络层。防火墙的原理是“防外不防内”,对内部网络的访问不进行任何阻挠。
(2)安装了最新的杀毒软件就不怕病毒了
安装杀毒软件的目的是为了预防病毒的入侵和查杀系统中已感染的计算机病毒,但这 并不能保证就没有病毒入侵了,因为杀毒软件查杀某一病毒的能力总是滞后于该病毒的出现。
(3)感染病毒后重启即可
网吧电脑是具有系统还原功能,在便于管理的情况下增加了安全隐患,导致网吧网管 以为“中了病毒重启就好了”,但是病毒可以在网络中复制,某个机器重启,在其他机器上黑客利用病毒同样可以攻击。
(4)网关安全措施
网吧中的网关,并没有什么特别安全措施,如果黑客攻击的主机是网吧的服务器,而 且抓取所有的数据包,那么,他就可以知道在这个网吧所有人的任何密码了。从而很方便的进行攻击。
二、大型网吧网络安全现状分析
2.1网吧背景
××大型网吧是一家大型网吧,是一个主要提供互联网连接服务的公共场所。网吧有一个局域网,约500台计算机,主机的操作系统是Windows7。由于现有的网络环境,以及保障客户的上网需求。因此构建健全的网络安全体系是当前的计划之一.2.2网吧安全分析
(1)网络不稳定的问题
如果网吧网络不稳定,经常出现掉线,网吧的营业无法进行。因此不稳定是网吧的大敌。造成不稳定的原因有四个:
·非法数据及广播报文耗尽设备资源造成网络瘫痪 ·出口设备出现故障造成网吧网络出口瘫痪,无法营业
·某条运营商接入线路出现故障,造成外部网络中断,影响正常营业 ·网吧内部或外部攻击(2)网络速度慢的问题
网速是网吧盈利的重要保证。速度慢会导致用户玩网游,看电影,视频聊天出现卡的现象,速度慢的主要原因有:
·电信与网通的互联问题造成了网吧访问某一运营商网站或游戏服务器时速度慢 ·网吧用户开启的应用增多,出口路由器转发性能低造成瓶颈 ·路由器进行内部用户VLAN间的互访,占用路由器CPU资源 ·网络克隆,无盘工作站严重占用内部网络带宽 ·视频应用不流畅,延时现象严重
·BT电驴等P2P应用占用带宽,影响其他用户的正常网络访问 ·对IP进行限速后,带宽在网吧用户数少时被严重浪费(3)网络安全性差的问题
网吧出口被攻击,网民帐号被盗,计费服务器被攻击等这些不安全的因素对网吧会带来严重的影响。安全性差的原因有:
·黑客或竞争对手发动DDoS攻击网吧出口路由设备,造成网吧长时间掉线 ·ARP欺骗病毒造成用户无法上网,以及QQ和游戏等帐号密码被盗 ·计费服务器,游戏服务器被病毒攻击造成无法计费 ·管理与配置难的问题
·网吧网管的技术水平较低,对于传统的命令行配置方式掌握程度低。此外目前网吧排查错误的方式都是通过插拔线,这种方式不仅工作量十分巨大,而且效率很低。网管需要对网吧的网络现状进行全局的监控。
2.3网吧网络安全需求
通过对网络安全的分析,找出安全隐患,保证网络资源的完整性,可靠性和有效性。本网吧网络安全构架要求如下:
·防网吧的网络攻击
·解决网民的信息失窃、虚拟货币丢失问题 ·建立访问控制 ·实现网络的安全管理 ·加强网络管理人员的操作规范 ·保证客户网络使用稳定
2.4需求分析
通过了解××大型网吧的需求与现状,为实现××大型网吧的网络安全建设,提高网吧网络系统运行的稳定性,网吧的网吧安全性,避免系统遭受攻击,满足上网客户的需求。通过软件或安全手段对网吧计算机加以保护。因此需要:
·构建良好的环境确保网吧物理设备的安全 ·解决ARP欺骗,保障虚拟财产 ·安装防火墙体系 ·完善上网客户操作标准 ·完善网吧网管操作标准
2.5大型网吧网络结构
三、大型网吧网络安全解决实施
3.1网络大型网吧物理安全
大型网吧网络中保护网络设备的物理安全是其整个计算机网络系统安全的前提,物理安全是指保护计算机网络设备、设施以及其他媒体免遭地震、水灾、火灾等环境事故、人为操作失误或各种计算机犯罪行为导致的破坏。针对网络大型网吧的物理安全主要考虑的问题是环境、场地和设备的安全及物理访问控制和应急处置计划等。物理安全在整个计算机网络信息系统安全中占有重要地位。它主要包括以下几个方面:
(1)保证机房环境安全。信息系统中的计算机硬件、网络设施以及运行环境是信息系统运行的最基本的环境。要从一下三个方面考虑:a。自然灾害、物理损坏和设备故障b。电磁辐射、乘机而入、痕迹泄漏等c。操作失误、意外疏漏等
(2)选用合适的传输介质。屏蔽式双绞线的抗干扰能力更强,且要求必须配有支持屏蔽功能的连接器件和要求介质有良好的接地(最好多处接地),对于干扰严重的区域应使用屏蔽式双绞线,并将其放在金属管内以增强抗干扰能力。
(3)光纤是超长距离和高容量传输系统最有效的途径,从传输特性等分析,无论何种光纤都有传输频带宽、速率高、传输损耗低、传输距离远、抗雷电和电磁的干扰性好保密性好,不易被窃听或被截获数据、传输的误码率很低,可靠性高,体积小和重量轻等特点。与双绞线或同轴电缆不同的是光纤不辐射能量,能够有效地阻止窃听。
(4)保证供电安全可靠。计算机和网络主干设备对交流电源的质量要求十分严格,对交流电的电压和频率,对电源波形的正弦性,对三相电源的对称性,对供电的连续性、可靠 性稳定性和抗干扰性等各项指标,都要求保持在允许偏差范围内。机房的供配电系统设计既要满足设备自身运转的要求,又要满足网络应用的要求,必须做到保证网络系统运行的可靠性,保证设备的设计寿命保证信息安全保证机房人员的工作环境。
3.2大型网吧网络安全配置
配置防火墙。利用防火墙,在网络通讯时执行一种访问控制尺度,允许防火墙同意访问的人与数据进入自己的内部网络,同时将不允许的客户与数据拒之门外,最大限度地阻止网络中的黑客来访问自己的网络,防止他们随意更改、移动甚至删除网络上的重要信息。防火墙是一种行之有效且应用广泛的网络安全机制,防止Internet上的不安全因素蔓延到局域网内部,所以,防火墙是网络安全的重要一环。
大型网吧网络中使用建议使用的速通防火墙在这里起到以下几个作用:
(1)线路稳定性和网络安全的保证。速通防火墙支持PPPOE和DHCP客户端,可以实现ADSL拨号等多种宽带上网方式。速通防火墙的高效状态检测包过滤功能可以很好地保障网吧内部网络和服务器的安全,阻挡黑客攻击。同时速通防火墙支持平衡路由,可以很好满足大型网吧网络对于线路备份和负载均衡的要求。
(2)速通防火墙自带的入侵检测功能采用了基于模式匹配的入侵检测系统,超越了传统防火墙中的基于统计异常的入侵检测功能,实现了可扩展的攻击检测库,真正实现了抵御目前已知的各种攻击方法,并通过升级入侵检测库的方法,不断抵御新的攻击方法。速通防火墙的入侵检测模块,可以自动检测网络数据流中潜在的入侵、攻击和滥用方式,并防火墙模块实现联动,自动调整控制规则,为整个网络提供动态的网络保护。速通防火墙入侵检测模块中包含了对网络上传输病毒和蠕虫的检测,可以在计算机病毒和蠕虫传输到宿主机之前检测出来,在网关上防止网络病毒的传播,防患于未然。真正实现了少花钱多办事的效果
(3)速通防火墙的内容过滤功能,主要包含DNS和URL过滤功能,利用这些功能可以很好地限制内部客户访问不良站点和信息。
(4)速通防火墙的网管功能,可以实现对网络带宽的有效管理和流量计费,同时速通防火墙支持H。323协议、多波路由等,可以比较好地满足网吧客户对视频、多媒体点播等的要求。
(5)速通防火墙的多网口结构、策略路由、VLANtrunck支持等能比较好地满足大型网吧客户对网络规划的要求。
(6)速通防火墙支持远程、集中管理,对于连锁网吧客户来说,可以通过一个网络管 5 理员,集中统一地管理多台防火墙。
(7)速通防火墙提供强大的日志功能,提供流量日志、网络监控日志和管理日志,可以向管理员提供比较详尽的日志,同时提供日志查询和日志报表功能,方便管理员的查询和统计。
3.3网吧的ARP欺骗病毒防范
ARP欺骗是目前网吧最为头疼的病毒,会导致网民掉线,帐号被盗取。ARP欺骗利用ARP协议的发送错误的MAC地址,造成正常PC无法收到信息或发送信息经过中间人转发。目前业界多采用的方法是在路由器上广播免费ARP的方式,并在路由器和PC客户端进行双向的MAC-IP绑定,这种方法工作量巨大而且会在网络中产生大量的免费ARP广播包,而且只能对抗ARP欺骗病毒无法根治ARP欺骗,另外只能防范网管型的ARP欺骗,无法防范PC间的ARP欺骗。在网吧设计中采取的SunGate路由器独有的ARP-Protect功能可以将ARP欺骗病毒丢弃,彻底地根治ARP病毒。
3.4网吧网络遭受攻击的防范
(1)针对路由器的DDoS攻击
针对路由器的攻击会导致网吧的出口瘫痪,而目前路由器常见的防DDoS攻击的方法采取协议分析+计数器法,该处理方法兼有协议分析法的精确与计数器法的性能,它对所有非内部引起的连接进行监控及协议匹配,并对其进行严格的计数控制,同时该处理方法还修改了TCP/IP协议栈,加强了抗DDoS能力。
(2)针对内网服务器和交换机的DDoS攻击
针对内网服务器和交换机的DDoS攻击采取通过安全交换机过滤网络中所有的DDoS攻击,该方法类似于对ARP的防御方法,通过交换机内置硬件DDoS防御模块,每个端口对收到的DDoS攻击报文,进行基于硬件的过滤。同时交换机在开启DDoS攻击防御的同时,启用自身协议保护,保证自身的CPU不被DDoS报文影响。目前已知的,通过交换机可以过滤TCPSYN、UDPSYN、ICMPSYN、Land等常见DDoS攻击,基本涵盖了网吧中常见的各种DDoS攻击。利用交换机防御DDoS攻击,防御效率高,对PC和网络无影响,是目前最经济高效的防御方式。
四、总结
没有安全保证的网吧网络就像没有刹车的车子跑在高速公路上。互联网络的飞速发展,对网吧网络客户的娱乐和学习已经产生了深远的影响,网络在我们的生活中已经无处不在。但在享受高科技带来的便捷同时,我们需要清醒的认识到,网络安全问题的日益严重也越来越成为网络应用的巨大阻碍,网吧网络安全已经到了必须要统一管理和彻底解决的地步,只有很好的解决了网络安全问题,网吧网络的应用才能健康、高速的发展。
参考文献
[1]徐亚凤.解析网络的安全及管理.牡丹江大学学报.2008,17(8):118—125 [2]郑春.软硬件结合的网络安全策略.软件导刊.2008,7(8):181—183 [3]江铁.网络安全策略设计.科技信息.2008,20:422—423 [4]孙力.网络安全技术的应用[J]甘肃科技,2009(09)
第三篇:企业用工需求的调研报告(精选)
企业用工调研报告,按照通知要求。9月8日我们实际到企业了解了一些基本情况。现将我县农业产业化企业用工调研情况报告如下:
一、产业化企业用工现状
目前我县(农业)产业化企业17家,农产品加工企业近50家,实际用工人数1200人左右。
1、从企业用工需求来看,目前最缺工的企业是几户大的种植企业(旺民长富农业开发有限公司、长白山宇农生态开发有限公司等)。他们是种植加工企业,一个是蓝莓种植加工,另外一家是绿色有机大米加工企业,在种植和栽培原材料方面用工需求大。
2、从企业用工环境来看,我县产业化企业用工并不规范,没有实行标准工作时间制,工资和各项福利待遇也很低,现在生产和技术工人月薪1500-2000元,其它员工月薪1100-1500元,并且工作时间较长,劳动强度较大、劳动条件较差,普遍存在“招工难”问题。
3.从企业用工结构来看,在年龄结构方面,大多数企业愿意招聘25—35岁年龄阶段的人员;文化程度方面,企业对工人的文化程度要求不高;性别方面,主要与需求工种有关,如车工、缝纫工偏向女性,电工、机械工则需要男性等。
二、企业用工存在的问题
当前我县企业用工难(主要包括招工难和留人难),既有劳动力供求失调造成部分企业缺工的客观因素,也有企业劳资关系不和谐的内在因素,主要有几个方面:
1.劳动力素质不高(劳动力供求失调),用工结构性矛盾突出。“招工难”其实并非无人可招,而是难招到具备一定素质和技能的工人难招。一是随着经济迅速发展和招商引资工作力度不断加大,种植企业在种植及采收作物时用工量急剧增加,并且此时也基本是农忙季节。加工企业招工要求具备一定素质。二是劳动力资源外流现象严重。我县向外劳务输出比较多,大量年轻的农村劳动力流转到国外或经济发达地区就业,很多村屯基本都是老人小孩留守,又以朝族村 1
最严重,在家务农的劳动力占70%是45岁以上的,而且是没有技能的劳动力。三是每年大中专及以上学历毕业生基本不回安图就业,而本地的职(技)校毕业生60%倾向到外地就业,导致本地年轻、有一定文化、懂技术的劳动力资源供给严重不足,使我县企业用工供求矛盾愈显突出。
2.劳动环境较差,用工缺乏吸引力。
一是工资待遇偏低。近几年来,我县物价消费总体水平已大幅上升,特别是我县物价消费总体水平与周边县城对比偏高,而我县各个企业工资长期徘徊在较低水平,按日工作10小时和月工资1000元计算,平均工资每小时不到4元,加上劳动强度大,没有加班工资和节假日,造成企业难以招收工人或留住工人。有一定技能和熟练工人,或者通过在企业实践掌握一定技术的员工,一旦有更好的去处,往往是马上跳槽。工资待遇偏低成为招工难和员工队伍不稳定的重要因素。
二是企业文化建设滞后。一方面,有些企业存在短期行为,只图眼前利益,缺乏长远发展规划和做优做强企业文化内涵的经营观;另一方面,有的企业缺乏以人为本的理念,没有认识到员工是企业发展壮大的重要资源,没有从根本上做到尊重员工、善待员工,导致无法充分发挥(调动)员工积极性。从调研情况看,劳动用工规范、工作环境优、工资及时兑现、福利待遇好、人本意识强的企业不存在“招工难”问题。
3.用工不够和谐,职工权益难以保障。
一是部分企业存在“四无现象”。即无劳动合同、无用工手续、无社会保障、无休息休假,部分企业存在劳动强度大,劳动条件差,劳动者的生活得不到基本保障等(问题),使企业从开始能招到人,到最后留不住人。
二是缺乏人性化管理。有的企业采用家族式管理模式。一味追求高额利润,除了支付基本薪酬外,任意延长劳动时间,没有(甚至不)支付加班工资;有的企业靠压低工价来赚取利润,有的企业靠随意拖欠员工工资的方式来周转资金,这些现象在很大程度上挫伤了工人的积极性,导致部分工人离岗或跳槽,对一些家庭条件好的劳动力宁愿
在家休息也不就业。
三、解决企业用工难的对策建议
解决企业招工难问题是一项系统工程、民心工程、发展工程,需要政府、部门和企业互动,全社会共同努力,劳动、人事、财政、工商、税务等部门形成合力,提供政策帮扶。为确保我县企业用工需求,积极构建政府、企业、社会“三位一体”的良好用工环境,实行政府引导、企业关心关爱、部门协调帮助,进一步优化就业环境,引导农村富余劳动力向本县转移,以促进农民增收,企业发展。为此建议:
1.加强宏观管理,进一步发挥政府引导作用。随着县招商引资力度的不断加大,外来企业的不断增多,我县经济发展必将迎来一个新的发展机遇期,各项产业将会得到快速发展,企业用工需求势必迅速增加,若不未雨绸谬,储备管理人才、技术人才和技术工人,届时企业用工矛盾将进一步显露,成为制约我县企业做大做强的瓶颈。一要立足本地劳动力资源,培植企业储备用工。一方面,劳动部门要深入企业,对我县企业全年用工计划进行调查摸底,并做好全县劳动力资源调查,充分挖掘现有劳动力潜力,建立企业用工需求和本县劳动力档案库;另一方面,要大力开展就业技能培训,尽快将更多的普通劳动力转化为技术技能劳动力。人事部门要制定我县(生源)大中专及以上学历毕业生到(返回我县企业)就业的优惠措施,并将其纳入用人管理计划,防止我县技术人才资源的流失,为经济发展储备丰富的人才和劳动力资源。二要完善劳动力市场服务体系建设。政府应进一步规范和完善劳动力市场,确立劳动者在劳动力市场上的主体地位,为劳动者提供便捷有效的就业服务。职能部门要积极拓展劳动力市场的信息、招聘、代理、测评等功能,加快建立一个集信息收集、就业指导、职业介绍、交流协作、职业培训、社会保险于一体的劳动力市场服务体系。强化就业跟踪服务,为劳动力的多层次、多渠道合理流动创造宽松的环境。要加强跨县、跨地区劳务联系,科学引进劳动力资源,缓解企业缺工矛盾。要引导企业依法依规用工,切实维护企业员工的合法权益,要积极鼓励企业使用本地居民就业,鼓励劳动力通过灵活就业方式实现就业。三要加大对公共就业服务的资金投入。就业是民生之本,按照党的十七大提出的加快城乡统筹的要求,围绕我县持续做强产业、持续改善民
生的工作目标,政府应加大培训转移,加大对公共就业服务的资金投入。如通过政府购买公益性就业岗位给就业困难对象,兑现国家在职业培训、职业介绍、职业技能鉴定等方面的补贴等,资金来源可从失业保险金的节余和财政预算安排的方式来筹集。使之更好用来落实各项就业再就业优惠政策,推动我县就业工作的全面深入开展,解决企业用工不足问题。
2.改善用工环境,进一步发挥企业主体作用。企业主必须始终坚持以人为本,树立和强化“善待打工者就是善待自己”的理念,增强企业自身的吸引力。一要营造“筑巢引凤”的良好企业环境。家有梧桐树,引来凤凰住,良好的企业形象和优美的工作环境是企业规范管理的基本要求。因此,建立规范有序的人性化管理机制、社会保障机制、学习培训机制、监督管理机制,是提高企业吸引人才竞争力的有效途经。二要为员工发展搭建良好的舞台。企业要帮助员工开发各种知识与技能,提供实现个人专长的机会,在目前技工普遍难寻的情况下,企业要采取有效措施加大对在职职工的培训力度,提高产业工人的技能水平,提升技能就业,解决企业用工短缺问题。三要适当提高员工的工资待遇。对大多数劳动力而言,劳动收益仍是其选择就业的首要因素,只要本地和外地的收入相差不是太大,他们肯定会考虑在本地就业。应适时公开企业经营方针、成本核算、企业效益等,增加工人工资透明度,作为企业主合理地确定和兑现用工待遇应该是明智之举。政府要引导企业按劳动力市场工资指导价位,制定科学合理的工资增长机制,吸引本地区和外来的劳动力到清流就业。四要构建良好企业文化。良好的企业文化,有助于加深员工对企业的感情,增进员工对企业的依靠,保持企业员工队伍的稳定性。因此,作为企业要坚持以人为本,加强关爱员工、赏识部下等人性化的管理,要依法用工,对劳动强度、工作时间、工资福利、社会保险等都要按照有关法律法规的要求,照章办事,努力改善工人的生产生活环境;要努力营造奋发向上、争优创先的用工氛围,创造有利于员工发展的企业人文环境;要培育员工“企业兴我也兴”的理念,使员工溶入企业的生产、生活、文化的各项活动中,努力构建良好的劳动环境,激发他们在企业的积极性和创造性,形成良好的归宿感、成就感、荣誉感,做到感情留人、待遇留人和事业留人。
3.保障合法权益,进一步发挥部门职能作用。
有关部门要采取有效措施把劳动保障制度落到实处。一要加强对企业用工环境的监管。建立政府、企业、劳动者三方协商机制,构建和谐劳动关系,指导和督促用人单位依据国家有关法律法规,按照“重大情况随时报,常规情况定时报”,建立应急报告制度,建立健全劳动合同管理制度,规范用工,依法全面履行劳动合同;切实加大执法监督力度,及时纠正企业强迫性劳动、压低工资、拖欠工资、忽视职工劳动安全等不良行为,要保障落实进城务工人员享有《工会法》赋予的权利,把他们及时吸收到工会组织中去,切实维护职工合法权益。二要实施社会保障全覆盖工程。落实包括农民工在内的企业职工的养老、失业、工伤和医疗保险等社会保障制度,将企业员工全部纳入社会保障覆盖范围,并注意向生产、服务一线人才倾斜,重点解决各类人才在不同地区、不同行业、不同单位之间流动的社会保障关系的转移和接续问题,为企业留人、吸引人营造良好环境。三要切实解决外来工的后顾之忧。进一步跟踪落实政府制定的鼓励外来务工人员在本地企业务工的优惠政策,广开招工渠道,吸引外县富余劳动力来我县就业,以解决企业用工不足问题,教育、公安、计生等部门和乡镇要主动为企业外来务工人员服务,解决好其子女入学、户籍管理、计划生育等方面遇到的实际困难,使外来务工人员在清流能放下包袱安心工作,为建设长白山最美、产业最优、旅游最旺、环境最好的生态经济强县添砖加瓦,尽一份力。
第四篇:需求调研报告
文档编号:XXXX-XXXX-XX/XX(XXXX)XXXXX
XXXX XXXX科技工程项目
XXXX XXXX XXXX研发工程
×××需求调研报告
项目包名称:
项目编号/包号:
项目承担形式:
项目单位(甲方): XXXX XXXX XXXX XXXX GXTC-CZ-1015004/13 联合承担XXXX XXXX XXXX XXXX 项目承担单位(乙方):
责任承担单位:
合作承担单位:
项目起止年限: XXXX XXXX XXXX XXXX XXXX XXXX XXXX XXXX XXXX XXXX XXXX 2011.1-2014.7
需求分析报告2/5
目录引言...........................1
1.1 编写目的.........................1
1.2 背景.................................1
1.3 参考资料.........................1
1.4 术语.................................1
任务概述..........................1
2.1 任务目标.........................1
2.2 调研对象.........................1
2.3 调研方法.........................1
2.4 组织安排.........................2
2.5 调研内容.........................2
业务流程调研.........................3
3.1 概述.................................3
3.2 总体业务流程图...........................3
3.3 核心业务流程...............................3
3.4 核心业务对象和数据..........................3
应用系统调研.........................3
4.1 系统概述.........................3
4.2 系统功能结构...............................3
4.3 系统技术架构...............................3
4.4 系统部署环境...............................3
4.5 系统接口现状...............................3
接口需求调研.........................3
5.1 ****接口需求...............................4
5.2 ****接口需求...............................4
尚需解决的问题............................4
附录...........................4 2 3 4 5 6 7引言
1.1 编写目的编写此文档的目的。
1.2 背景
需求调研的背景。
1.3 参考资料
列出编写本报告时参考的文件(如经核准的计划任务书或合同、上级机关的批文等)、资料、技术标准等。
1.4 术语
列出本报告中用到的专门术语的定义。任务概述
2.1 任务目标
叙述该调研主题的意图、应用目标、作用范围以及其他有关背景材料。
2.2 调研对象
调研的对象。
2.3 调研方法
调研的方式方法。
2.4 组织安排
参与人员及组织结构。
2.5 调研内容
列出本次调研的主要内容,以下章节根据实际内容撰写。
比如:
1、业务流程调研
2、应用系统调研
3、接口需求调研
3业务流程调研
3.1 概述
3.2 总体业务流程图
3.3 核心业务流程
3.4 核心业务对象和数据应用系统调研
4.1 系统概述
4.2 系统功能结构
4.3 系统技术架构
4.4 系统部署环境
4.5 系统接口现状接口需求调研
5.1 ****接口需求
5.2 ****接口需求尚需解决的问题
调研遗留问题。附录
包括过于复杂、专业性的内容,包括调查问卷、抽样名单、地址表、地图、统计检验计算结果、表格、制图等
第五篇:关于大学生对护肤品需求的调研报告
关于大学生护肤品消费情况的问卷调研报告
[摘要]当今世界,人们的生活水平日益提高,消费者的购物层次也逐渐上升,日常生活的开支,已不满足于吃、穿、住、行,更加关注的是自己的形象了。而作为当代大学生,更是应该注重提高自己的礼仪与形象。所以,大学生中使用护肤品的人数也逐步攀升。因此,为了能更清晰、全面地了解大学生对护肤品认知及消费情况,我们作了这样一次调查。本次调查主要是针对本校大生护肤品的消费情况进行调查分析,并对学生的实际购买行为和选择倾向等进行研究。校园作为一个特殊的生活环境,营造成一种特殊的文化氛围,按照社会的定义来说,校园可理解为一种狭义的社会,这个社会有它自己存在的模式,相对于校外社会,校内社会更具有单纯性、可归纳性。既然消费行为是有规律可循的,我们就可以通过一次关于护肤品市场的调查来使问题更具体化。另外本次调查报告是从护肤品企业的角度出发,这样可以更好地为企业制定市场战略提供参考依据。
[关键词]大学生、护肤品、消费情况、市场调查、分析
[正文]
一、调查目的(一)全面了大学生对护肤品认知及消费情况;
(二)分析大学生购买护肤品的影响因素和主要渠道,为今后护肤品行业发展提供参考;
(三)培养我们查阅资料、调查采访、信息处理及相关统计软件的使用能力。
二、调研方法
(一)调研对象
采用随机抽样方法于我大学生抽取被试者,共发放问卷100份。
(二)调研地点
重庆文理学院
(三)抽样方法
分别向我校100名大学生发放调查问卷。
(四)调查形式
采用问卷调查的形式,在问卷结果分析基础上,对结果进行论证。
三、调研结果与分析
(一)基本情况
调查中,我们把女大学生暂定为„先导消费群‟,如果我们能够让女大学生带动男大学生这个相对落后的市场消费群体,那么整个大学生群体会因此而受到影响,从而参与其中。之所以把女大学生定为先导消费群,是因为她们的爱美之心和对自身形象的关心程度导致了她们特殊的消费习惯,在追求时尚,美化形体上花重金,她们比男大学生有更为迫切的需求。调查对象中,男大学生有23个,占23.23%,女大学生有76个,占76.77%,男女比例23:76,大二学生24个,占24.24%,大三学生42个,占42.42%,大四学生32个,占32.32%。由于一些原因的限制,被调查者中大一学生只有一个,占1.01%。我们发现,女性对自己皮肤的了解和重视程度要远远大于男性,26.09%的男生表示不太了解自己皮肤状况,而女生仅有13.16%,50%的女生对自己的皮肤表示重视,而男生仅有13.79%,还有4.35%的男生对自己的皮肤不重视或无所谓。因此,护肤品在进入校园之时,商家应多在女生方面做营销宣传,首先打开女生市场,从而取得女生消费群体的认可,进而带动整个校园消费。
通过此次调查,我们了解到大部分的被调查者都知道自己的皮肤性质,且现在大学生的皮肤性质主要是油性,中性和混合性。大学生使用护肤品的目的各有不同,通过调查,大多数人都比较重视自己皮肤的清洁、滋养、保养和美白。因此,护肤品商家可以根据大学生的需要,在护肤品的针对性上可以有所偏向。
(二)消费使用情况
在调查中,我们了解到大学生用于护肤品购买的钱90.91%的学生是由生活费支出,且大学生平均每月生活费在500元以下的人有12个,占12.12%,501-1000元的有45个,占45.45%,1001-1500元的有35个,占35.35%,1501元以上的有7个,占7.07%。从这些数据中可以看出,大学生每月总消费在1000元左右的有很多,大学生的消费还是比较高的。同时,每月用于购买护肤品的钱占总消费的比例也有所不同,但63.64%的大学生都认为自己每月护肤品的消费合理,这也说明了大学生愿意花钱去购买护肤品,市场空间还是十分广泛的。
在选择护肤品的认识途径时,通过电视广告认识护肤品占绝大多数,占36.36%;选通过杂志认识护肤品的占28.28%;选通过美容院的占3.03%;选通过家人/朋友,占20.20%;选其他的占12.12%。这就说明了商家在对大学生的护肤品宣传方面做得还不够理想,可以通过更多方法来使大学和了解到护肤品的情况。
在护肤品的选购方面,大家的意见也各有不同,但一致的是大家都希望通过物美价濂来表达自己的消费意见,既希望购买到有功效、有品牌的护肤品,又希望价格合算。表面上看似乎意义不大,但仔细分析会了解到消费者的一种对能令自己满意的产品的渴望心态,也许太过理想化,但也是学生群体购买护肤品时的一种诉求。调查数据显示33.64%的大学生在选购方面最看中功效,23.36%的大学生比较看中价格,22.9%的大学生比较看中品牌。这个调查结果符合了未来护肤品的发展趋势,也表明了当代大学生消费观念越来越趋于理性与成熟。
在选购护肤品时,大学生主要考虑的因素有品牌、价格、功效以及使用过的朋友推荐,这也足够说明了当代大学生的理性消费。如果两个品牌同时面临选择,没有人会放弃一个知名品牌而去选择购买一个一般品牌,况且护肤品这种特殊商品在一般人意识里都是认为有刺激伤害皮肤的可能的,所以商家在宣传上必须保证首先要强调质量,让人放心,然后价格上配合营销,这才是商家进入大学校园的有效方法。
以下几个品牌,都是在调查中,大家经常使用的护肤品的品牌:the face shop,DHC,薇姿,欧莱雅,妮维雅,小护士,skin food,Dior,高丝,Za,自然堂,百草集,丁家宜,资生堂,玉兰油,LOREAL,兰皙欧,卡尼尔,VOV,索芙特,柏纷,玫琳凯,美素,露得清,可伶可俐,羽西,SKⅡ,雅倩,Uno,李医生,如新,美加净,雅芳,旁氏,大宝。
(三)购买渠道
对于理想的经常的购买场所,选择在商场专柜购买的占51.52%,在超市购买的占34.34%,网购的占10.10%,在学校购买的占3.03%,其他占1.01%
这提醒了商家除了在抓好商场专柜外,应该抓住这样的信息,走好超市销售这条渠道。首先应该让欲望购买者清楚产品销售所在地点,并且能轻松购买到需要的产品,这促使她们上街购买护肤品的时候有较强的购买欲,这也是宁波市大学生购物的一大特点。即使没有打算购买,在逛街中如果易于让她们发现产品的所在地,并借助从前的宣传印象,这样就会更容易引起他们的购买欲望并产生购买行为。而商场专柜的从业者一般具有美容护肤的专业知识,能够为消费者提供详细的产品介绍和咨询,并且商场专柜提供的护肤品品种比较丰富,所以大部分的人是在商场购买护肤品。这点商家不应忽视,建立完善的商场营销渠道不仅仅是营销需要,也是建立良好的产品形象的需要。
四、结论与建议
(一)结论
1、大学生护肤品消费容量吸引力大,主要消费者为女生,男生消费潜力有待进一步挖掘。
2、大学生在选择护肤品品牌时对品牌、价格和功效比较看中,喜欢选购品牌形象好,功效高,价格也合算的产品。
3、大学生消费观念日趋成熟,对护肤的品牌形成忠诚度多是由于其适合个人肌肤。
4、大学生选择护肤品时对于护肤品的质量和价格比较关注。
5、大学生选购护肤品的渠道比较集中,多数于商场专柜和超市购买。
6、在宣传活动中,我们也不能冷落了男生,况且男生也是护肤品市场的一个潜在消费群体,不容忽视。
(二)建议
根据以上调查分析,商家在校园中的营销策略我们建议应分为三个阶段:第一为形象宣传阶段。第二为形象维护阶段。第三为诱导购买阶段。具体的讲就是让消费者先听说这个品牌,然后再让他们了解,最后才是使他们产生购买行为。
前期谈到了把女生作为突破的重点,然后带动整个校园消费。因此商家可以先推出一系列有针对性的活动,比如说选出校园内的护肤品形象代言人、海报设计大赛、产品标志征集大赛等等,就拿海报设计大赛来说,好处有二,其一是促使学生消费者以积极的姿态参与到活动中来,达到宣传的目的。其二是利用参赛的作品,影响到其他学生。在评出奖项之后,在学校再举行一次获奖作品的展览活动,并且在今后的宣传中,可以张贴一些获奖作品,这样既可以节省宣传海报制作费用,而且由学生制作的宣传画在审美方面更接近学生消费者,更容易被他们接受。
在一系列的活动过后,将进入品牌维护阶段,这个时期学生已经对商家的品牌产生初步的印象,维护阶段就要加深这种印象,我们建议,每周在学校进行一次护肤品知识讲座。在搞讲座的同时,在校园内应该经常设立宣传点,在宣传点上摆设产品样品,进行现场讲解,现场试用,并在宣传点上摆出印有商家品牌介绍的宣传板。
最后的阶段则是诱导购买阶段,这一阶段是直接体现效益的阶段,我们要提出足够的购买理由让消费者产生购买行为。根据调查问卷分析我们了解到学生中贪小便宜的心理广泛存在,所以在促销活动中可以采取入户派发样品的宣传手段,派发样品并不局限于护肤品本身,也可以赠送一些护肤品试用装,如洗面奶、爽肤水等等小样,让消费者收到实在恩惠。在学校经常进行促销活动也是必需的,我们建议在学校的超市设立销售点,这样学生足不出户就可以轻松购买到产品。
在“购物影响者”的身上,商家也要花一定的工夫,在分析中我们谈到了男友和女伴在购买决策中起到的重要作用,同时提醒我们在发放宣传单或赠品时不应忽略了男生寝室,并且在宣传过程中,鼓励他们以礼物形式送给自己的女朋友或好朋友。在营销过程中,我们要让消费者积极融入进来,无论是搞宣传活动还是促销活动,都应该鼓励学生消费者积极的参与。
附录一
大学生护肤品消费情况调查
同学:
您好!感谢您百忙之中抽时间阅读本问卷并作出相应回答。
为了全面了解大学生对护肤品认知及消费情况,反映当代大学生对护肤品的需求情况,特设此问卷。您所提供的所有信息都会被严格保密,只会对其汇总结果或统计表格进行发表,在任何情况下都不会提及您个人的任何信息。本问卷没有以任何形式参加任何单位或组织的课题,本人的研究观点完全中立,问卷调查的结果也将仅用于学术研究,不会对您个人带来任何影响。
对于您的积极配合,我们将表示衷心的感谢!
1、您的性别()
A、男B、女
2、您的年级()
A、大一B、大二C、大三D、大四
3、您的皮肤性质()
A、油性B、中性C、干性D、混合性E、敏感性F、不知道
4、您重视皮肤清洁,护理和保养吗()
A、重视B、一般C、不重视D、无所谓
5、您对护肤品的了解程度()
A、非常了解B、了解C、一般D不太了解E、完全不了解
6、您使用护肤品的目的(多选)()
A、清洁B、滋养C、保养D、美白E、其他
7、您购买护肤品的最经常途径是()
A、商场专柜B、超市C、网购D、学校E、其他
8、使用的护肤品的价位()
A、50元以下 B、51-100元 C、101-200元D、201-500元E、501元以上
9、使用的护肤品是由()
A、生活费支出购买B、平时兼职等工资购买C、朋友赠送D、其他
10、每月的总消费情况()
A、500元以下B、501-1000元C、1001-1500元D、1501元以上
11、平均每月用于购买护肤品的钱占总消费的比例()
A、10%以下B、10%-20%C、20%-40% D、40%以上
12、通过什么途径认识护肤品()
A、杂志B、电视广告C、美容院D、家人/朋友E其他
13、响您购买护肤品的因素(多选)()
A、品牌B、价格C、功效D、销售员推荐
E、包装F、购买地点G、使用过的朋友推荐
H、其他
14、常使用的护肤品品牌是。