中文字幕中文在线_久久99精品久久久久久按摩秒播_久久国产精_国产a级一级_91久久香蕉囯产熟女线看_久久久久www

今天是2025年4月1日 星期二,歡迎光臨本站 蕪湖安深電子科技有限公司 網址: www.2netway.com

安全產品

    隨著計算機技術、網絡技術、通信技術的快速發展,基于網絡的應用已無孔不入地滲透到了社會的每一個角落,信息網絡技術是一把雙刃劍,它在促進國民經濟建設、 豐富人民物質文化生活的同時,也對傳統的國家安全體系、政府安全體系、企業安全體系提出了嚴峻的挑戰,使得國家的機密、政府敏感信息、企業商業機密、企業 生產運行等面臨巨大的安全威脅。

    政府各部門信息化基礎設施相對完善,信息化建設總體上處于較高水平。由于政務網系統網絡安全性與穩定性的特殊要求,建立電子政務網安全整體防護體系,制定恰當的安全策略,加強安全管理,提高電子政務網的安全保障能力,是當前迫在眉睫的大事。

本文以一個廳局級單位的網絡為例,分析其面臨的威脅,指出了部署安全防護的總體策略,探討了安全防護的技術措施。

  

    網絡安全威脅分析

    政府各部門的信息網絡一般分為:涉密網、非涉密內網、外網,按照國家保密局要求,涉密網與外網物理斷開。大部分單位建設有非涉密內網和外網。以某局級單位的內網為例,分析其潛在安全威脅如下:

    局級政務網上與市政務網相聯,下與區屬局級單位相聯;在本局大樓內,聯接各處室、網絡中心、業務窗口、行政服務中心等部門;對外還直接或間接地聯到Internet。由于網絡結構比較復雜,連接的部門多,使用人員多,并且存在各種異構設備、多種應用系統,因此政務網絡上存在的潛在安全威脅非常之大。

    如果從威脅來源渠道的角度來看,有來自Internet的安全威脅、來自內部的安全威脅,有有意的人為安全威脅、有無意的人為安全威脅。

    如果從安全威脅種類的角度來看,有黑客攻擊、病毒侵害、木馬、惡意代碼、拒絕服務、后門、信息外泄、信息丟失、信息篡改、資源占用等。

    安全威脅種類示意圖如下:

                                        

    如果依據網絡的理論模型進行分析,有物理安全風險、鏈路傳輸安全風險、網絡互聯安全風險、系統安全風險、應用安全風險、以及管理安全風險。

    如下圖所示:

            

    總體策略

    信息系統安全體系覆蓋通信平臺、網絡平臺、系統平臺、應用平臺,覆蓋網絡的各個層面,覆蓋各項安全功能,是一個多維度全方位的安全結構模型。安全體系的建立,應從設施、技術到管理整個經營運作體系進行通盤考慮,因此必須以系統工程的方法進行設計。

    從目前安全技術的總體發展水平與諸種因素情況來看,絕對安全是不可能的,需要在系統的可用性和性能、投資以及安全保障程度之間形成一定的平衡,通過相應安全措施的實施把風險降低到可接受的程度。

    廳局級單位的網絡安全體系設計本著:適度集中,分散風險,突出重點,分級保護的總體策略。

    根據中辦發[2003]27號文件精神,政府部門安全防護的總體策略是:

    1、實行信息安全等級保護:根據系統中業務的重要性進行分區,所有系統都必須置于相應的安全區內;對重點區域進行重點防護;采用不同強度的安全隔離設備使各安全區中的業務系統得到有效保護,關鍵是將網絡中心與廣域網系統等實行有效安全隔離,隔離強度應接近或達到物理隔離;

    2、建設和完善信息安全監控體系;

    3、建立信息安全應急響應機制;

    4、加快信息安全人才培養,增強公務人員信息安全意識;

    5、加強對信息安全保障工作的領導,建立健全信息安全管理責任制。

 

    主要技術措施

    針對不同的安全風險種類,相應的技術措施如下表:


安全威脅種類

相應的技術措施

 

管理安全:管理員權限、口令、錯誤操作、資源亂用、內部攻擊、內部泄密。

管理體系、管理制度、管理措施、訪問控制、認證審計等技術。

 

 

應用安全:來自應用軟件、數據庫的漏洞,包括資源共享、Email、病毒等。

防火墻、物理隔離、入侵檢測、病毒防護、AAA認證技術、數據加密、內容過濾、數據備份、災難恢復。

 

系統安全:操作系統的脆弱性、協議的脆弱性、漏洞、錯誤配置。

漏洞掃描、防火墻、物理隔離、入侵檢測、病毒防護、主機加固。

 

 

傳輸安全:在傳輸線路上竊取數據。

VPN加密技術。

 

網絡互聯安全:來自Internet、系統內網絡、系統外網絡、內部局域網、撥號網絡等的安全威脅。

防火墻、物理隔離、入侵檢測、AAA認證技術。

 

物理安全:地震、火災、水災、設備硬件損壞、電源故障、被盜等。

設備冗余、線路冗余、數據備份、異地備災中心等。

 

 

  

    部署方案簡述

    本方案針對局級政務內網和外網進行整體安全設計。政務外網主要提供對社會公眾的信息發布平臺,可以通過邏輯隔離設備聯入互聯網,政務內網主要運行政務網內部公文等OA系統,縱向與上級單位和下級單位網絡相連,橫向通過物理隔離設備與政務外網相連。

    在內部網絡中,大量的工作站是病毒進行攻擊的主要目標之一。由于各工作站在日常工作中進行頻繁的郵件收發、數據傳輸拷貝、應用軟件執行等操作,再加之內部人 員上網瀏覽、下載程序及利用軟盤、光盤進行文件復制等,使得病毒感染的可能性極大。當前的病毒傳染現狀是,一旦一臺工作站染毒,則會很快蔓延至整個網絡范 圍,造成業務系統及辦公網絡的極大損害。因此,應在所有的工作站上部署客戶端防病毒產品。該產品作為網絡版的客戶端防毒系統,使管理者通過單點控制所有客 戶機上的防毒模塊,并可以自動對所有客戶端的防毒模塊進行更新。其最大特點是擁有最靈活的產品集中部署方式,不受Windows域管理模式的約束,除支持SMS、登錄域腳本、共享安裝以外,還支持純Web的部署方式,可以在安裝時設定的防病毒策略下,自動地進行日常所有的防毒、殺毒、更新、升級工作,極大地方便了管理員的操作,并提供最為及時有效的病毒防范機制。

    桌面安全防護是近年來安全防護的又一重點內容。桌面安全是在邊界安全(防火墻)基礎上發展起來的。它克服了邊界安全防護的固有的缺點:即只防外不防內的缺 點,能夠實現一種主機駐留的安全系統,實現對服務器、工作站的全方位保護,杜絕了一個端點系統的入侵而導致整個網絡蔓延的情況發生。另外它也一定程度上緩 解了網絡效率和安全性設定之間的矛盾,多個防火墻并行運行。從一定程度上緩解了網關防火墻的壓力,能夠充分發揮局域網多個機器的團隊優勢。

    桌面安全系統通常是內核模式應用,它位于操作系統OSI棧的底部,直接面對網卡,它們對所有的信息流進行過濾與限制,無論是來自Internet,還是來自內部網絡。 

    桌面安全防護對個人計算機進行保護的方式如同邊界防火墻對整個網絡進行保護一樣。對于Web服務器來說,桌面安全防護系統進行配置后能夠阻止一些非必要的協議,如HTTP  HTTPS之外的協議通過,從而阻止了非法入侵的發生,同時還具有入侵檢測及防護功能。

    桌面安全防護系統克服了操作系統所具有的已知及未知的安全漏洞,如DoS(拒絕服務)、應用及口令攻擊。從而使操作系統得到強化。桌面安全防護系統對每個服務器都能進行專門的保護。系統管理員能夠將訪問權限只賦予服務器上的應用所使用的必要的端口及協議。如HTTP, HTTPS, port 80, port 443等。

網絡入侵檢測系統部署在有敏感數據需要保護的網段上,通過實時偵聽網絡數據流,尋找網絡違規模式和未授權的網絡訪問嘗試。當發現網絡違規行為和未授權的網絡訪問時,網絡監控系統能夠根據系統安全策略做出反應,包括實時報警、事件登錄,或執行用戶自定義的安全策略等。

    此外網絡中心核心服務器區域的數據極其重要。由于人為的操作錯誤、系統軟件或應用軟件的缺陷、硬件的損毀、電腦病毒、黑客攻擊、自然災難等等諸多因素,都有 可能造成數據的丟失,從而給用戶造成無可估量的損失。為此建議部署數據備份系統對數據進行經常性的備份,一旦數據丟失,能夠快速恢復。

    根據以上分析,局級單位的電子政務網絡典型的安全防護體系部署措施如下:

    在外網與Internet邊界處部署百兆/千兆防火墻系統,同時考慮到出口處的重要性和關鍵位置設備的高可用性,建議部署兩臺百兆/千兆防火墻構成雙機熱備系統,這樣可避免單點故障帶來的網絡癱瘓;

    在外網與政務內網邊界處部署物理隔離網閘設備;

    在內網全網桌面部署桌面安全管理系統;

    在內網全網部署網絡防病毒系統;

    在核心交換機上部署入侵檢測系統(IDS);

    針對內網關鍵數據庫服務器和應用服務器,應部署數據備份系統;

    在內網與市級政務網相聯的邊界處,依據其接入的端口速率,部署千兆防火墻或百兆防火墻;

    在每一個下局級單位的網絡邊界處,依據其接入的端口速率,部署百兆或千兆防火墻;

    部署示意圖如下:

                             

    另外,安全解決方案或安全產品具有一定的靜態特性,而安全威脅是動態變化的。再安全的網絡設備離不開人的管理,再好的安全策略最終要靠人來實現。只有由專業 人員來提供的安全服務才能適應這種動態變化的特性。因此我們認為,保障政務網絡安全運行的關鍵,主要起決于是否能夠提供優質的安全管理和安全服務。對此, 政務網絡應選擇一支專業素質高、服務經驗豐富的技術隊伍來進行外包安全服務。

網站首頁

公司介紹

解決方案

成功案例

資訊動態

聯系我們

在線客服

咨詢客服

咨詢電話:
0553-3936868

請掃描二維碼
打開手機站

主站蜘蛛池模板: 完全免费av在线 | 久草视频精品 | www久久| 91精品在线国产 | 女人本色wwwwww高清视频 | av一区在线 | 国产欧美一区二区精品久久 | 四色导航 | 久热99 | 美女高潮视频网站 | 国产一级片免费在线观看 | 亚洲欧美综合一区 | 秋霞毛片久久久久久久久 | 亚洲欧美国内爽妇网 | 国产精品国语对白露脸在 | 奇米777四色影色在线看 | 久久伊人草 | 日本不卡一级视频 | 青青艹视频在线 | 啊v视频在线观看 | 国产网站在线 | 91免费看国产 | 国产成人久久精品流白浆黑豹 | 国产性猛交粗暴力xxxx | 久草在线视频首页 | 91网站免费视频 | 亚洲剧场午夜在线观看 | anquye在线观看| 台湾佬中文娱乐久久久 | 亚洲欧美日韩在线观看a三区 | 香蕉快播 | 亚洲国产日韩欧美 | 操操操操操网 | 91亚洲人成网污www | 精品国产欧美日韩一区二区三区 | 久草视频在线观 | 91网址在线观看 | 国模一区二区三区视频 | 国产乱码在线精品可播放 | 亚洲大片一区二区三区 | 成年人网站免费在线观看 |