如何有效降低网络安全事故发生的几率

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:zlotu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  编者按:信息安全是企业信息化建设的基础工作,也是根本保障和重要前提。但是,企业的信息安全防护策略该如何制定,设备如何选型,对于非IT企业而言,并不是件容易的事情。中远国际货运有限公司的经验,提供了可供参考的借鉴。
  
  信息安全是信息化建设的基础工作,也是公司生产经营的重要前提。目前,中远国际货运有限公司(以下简称中远国际)的内部管理、业务操作等经营管理活动对网络、信息系统的依赖度日益提升。OA办公自动化系统、邮件处理系统、IP电话通信系统、视频会议系统、CRM客户关系管理系统、日常核心业务操作系统、SAP系统、电子商务系统以及智能分析系统,都需要基础网络提供稳定、持续、高效的支持。网络技术发展日新月异,黑客的攻击手段和技术越来越先进,信息安全风险防控不得不成为安全生产的重要组成部分。
   网络安全风险具有隐蔽性、破坏性、针对性、衍生性、寄生性以及不可预见性。2008年6月,中远国际成立信息安全QC(Quality Control,质量控制)小组,并开始调研企业网络安全中的各种问题和隐患,通过PDAC循环方法,对各项政策循环渐进,逐步落实。
  网络安全体系情况分析
   信息安全QC小组调研得知,中远国际网络安全事故主要来自四方面的原因:网络布局本身存在缺陷,外部网络带来的威胁,客户端用户操作造成的威胁,缺乏有效的评估、控制和管理手段。
  中远国际的网络部署情况是:通过路由器连接4兆光纤连接外网;网络督察设备负责对员工上网行为进行事后统计;外网防火墙负责抵御来自外网的侵袭,但相关功能未全部开启;核心交换机与三台接入层交换机串连;三台接入层交换机分别与相应的客户端计算机连接。
   这种网络部署结构存在一定安全隐患,网络督察设备、核心交换机与多个接入层交换机的串连,可能导致病毒传播时无法及时定位。在网络不稳定时,中远国际同样需要若干环节联合诊断,才能对安全隐患进行溯源,排错效率较低。例如,当外网不能正常访问时,由于部分网络设备串连,导致不能立即确定阻塞的具体网络位置。而中远国际的IT人员缺乏技术手段,仅靠经验和直觉进行诊断发起病毒传播的源头,判断带有一定的盲目性。
   在防病毒软件方面,以往中远国际一直使用瑞星企业版杀毒软件产品,其服务器端与核心交换机连接,从外网获取病毒库更新内容,同时向内网客户端计算机发送病毒库升级包。AD(Active Directory)域服务器负责对登入局域网的用户进行授权管理。但是瑞星企业版杀毒软件产品偶尔有无法正常升级的情况,客户端在遭遇病毒时不能及时查杀,导致病毒传播,影响网络稳定。
   中远国际在遭遇网络病毒时,其传播途径主要有三种:客户端上网感染病毒,客户端软件没有正常升级导致中毒后无力查杀致使病毒传播,直接受到外部的攻击而遭遇病毒。从病毒的爆发次数上看,部署了防火墙之后则略有下降。但从病毒影响客户端数量上看,其破坏性呈逐渐上升之势,这意味着病毒对网络的影响越来越大,急需采取行之有效的措施加以遏制。
   在上网行为管理方面,网络督察设备负责对员工上网行为进行事后统计。由于个别员工缺乏信息安全意识,不能自觉安装操作系统补丁,存在病毒和木马通过系统漏洞进行攻击和传播的隐患。因此,仅靠员工的信息安全意识和相关管理规定来防御上网带来的病毒,很难奏效。此外,网络督察设备在事前预防、围堵网页安全风险、流量控制方面的功能非常欠缺,需要改进。
  多种举措提升风险防控能力
   针对原有网络架构的弊端,中远国际进行了改善,将原有串连网络连接结构改为总分式结构,即将上网行为管理设备、以及接入层交换机的串连结构转变为总分式结构。同时在核心交换机上划分了虚拟网VLAN,将数据信息、语音信息及服务器数据信息有效分割,减少病毒影响范围。
   改善网络基础架构之后,网络架构的物理层和逻辑层的设置更加合理,提高了发现问题、诊断问题的速度,同时降低了病毒扩散的风险。目前,中远国际的局域网由数据虚拟网、语音虚拟网和服务器虚拟网构成,按照用户群和应用特征将其区分,避免了病毒的交叉感染。
   针对员工随意上网,上网行为管理设备不能进行事前控制和网页过滤的情况,中远国际部署了深信服上网行为管理设备,彻底屏蔽存在安全威胁的网站以及娱乐、体育、股票等非工作网站,同时对员工上网时间和流量进行限制,提高公司4M带宽的利用率,降低病毒入侵的风险。通过网址过滤及相关管理功能,中远国际由原有的单一事后统计向“事前防御、事中监控、事后追踪”多重防护转变,使上网行为管理更加科学、安全、富有弹性,同时更好地满足公司对员工上网管理的要求,更科学合理地统计员工上网行为。在安装了上网行为管理设备之后,中远国际的网络接收数据的峰值在1M以内,接收数据的平均流量在0.5M以内;发送数据的峰值在4M以内,发送数据的平均值在3M以内。总体有效控制在4M带宽内。
   深层挖掘防火墙功能,对于提高企业的风险防控能力非常必要。为此,中远国际开启了防火墙的部分关键性安全功能。首先,将服务器部署在DMZ隔离安全区,实现了服务器与内网的安全隔离。这样做一方面能够阻止内网病毒的扩散,保证服务器的安全。另一方面,外网用户在严格的安全限制下(只开放http协议和80端口),通过映射访问这些服务器,以保证服务器安全,并进一步提高内网的安全保障。
   另外,中远国际开启了防火墙VPN功能,为应用系统管理员远程进行服务器运行维护提供安全通道,公司局域网的安全性和灵活性大大增强,有效降低了遭遇黑客嗅探的风险,服务器安全性增强。
   自从部署了防火墙以后,病毒侵入次数有所下降。而更换杀毒软件以来,公司内部从未出现过服务器控制中心不能升级的情况、未出现客户端防病毒软件无法及时升级的情况,效果符合预期。
   在企业的信息安全防护策略中,除了技术手段外,加强对员工进行信息安全意识宣传和教育也至关重要。这是因为,半数以上的数据泄露事件是由于员工缺乏安全防护意识或者故意造成的。
   为此,中远国际向公司员工定期发送互联网病毒警告,制定并持续完善信息安全管理方针策略,要求员工树立良好的信息安全意识,并养成操作电脑、访问互联网、处理邮件的正确方式和习惯。同时,为了保证在发生信息安全或者网络安全故障时,能立即响应,采取有效措施,信息安全QC小组制定了信息安全应急预案,并组织员工进行反复演练。
   中远国际的IT人员经常为解决客户端的病毒问题耗费大量精力。现在IT人员可以有更多的精力投入到货运信息系统的建设之中,从事业务系统、决策支持系统的研发及与公司生产经营相关的信息化软件的研发和实施工作。
   网络安全体系的建设和完善工作永无止境。通过信息安全QC小组对公司网络安全防护的调研、整改,中远国际的信息安全防护能力明显增强,将原有的事后补救转化为事前防御,不断提升了发现、洞察、预警网络中的潜在风险的能力。在既有成果的基础上,继续调整、优化网络布局、管理策略和技术手段是中远国际今后信息化建设中需要持续关注的重点。
其他文献
一年之计在于春。每年的三四月份,都是各大网络厂商最忙碌的时候。因为,在企业级市场,每一年的收成都与区域巡展、渠道布局的效果息息相关。而今年,最引人注目的,莫过于刚刚进入企业级市场,正快马加鞭进行渠道布局的华为。  早在3月初,华为便携手神州数码、中建创业、联强国际和安富利四大总代理商,隆重启动了“网行天下,共赢未来——2012商业网络解决方案巡展”活动。这是继2011年底华为在北京、上海、成都、广
安全也好,健康也罢,腾讯和360在智能手机管理领域的战火无疑即将蔓延。而对用户来说,这有利于他们乐享更多更好的服务,是一件好事。  —— 本报记者 赵海军    无论何时何地,我们环顾左右,总能看到有人在摆弄自己的智能手机。或是在玩游戏,或是在上微博,亦或是在上QQ。看到这些场景,身在IT圈的我们总是不禁会想,随着智能手机功能日益强大,安全隐患会不会越来越多?  据了解,目前手机病毒数已达到上千个
云计算的落地,既需要后台处理能力和调度能力的提升,也需要应用模式的成熟,更需要云端综合能力的到位。    有这样一个故事:一个企业的总裁听人说起云计算,就跟自己的CIO说:“找点云计算的资料给我。”CIO就吩咐IT经理:“研究一下云计算。”IT经理就跟手下说:“我们开始上云计算。”   这个故事说明,当前的云计算还处于概念论证与实验阶段,关键技术研发、标准规范制定和示范试点应用才刚刚开始。在“云
1月3日,巴克莱资本下调了英特尔、应用材料、Freescale半导体、MicrochipTechnology和Spansion等五家半导体公司的股票评级,由“增持”降至“持股观望”。  巴克莱资本表示,由于库存调整延伸至今年第一季度,而工业恢复要到下半年才能出现,2012年美国半导体行业相关股票将出现波动。巴克莱资本分析师缪斯在给客户一份报告中表示:“由于库存调整仍在进行中,加上终端用户需求不明朗
市场分析机构的数据显示,全球60%的中小企业还没有做数据备份,在中国,这一比例更高。这说明中小企业的数据备份和保护意识亟待加强。也正因为如此,Acronis 亚太区总裁Bill Taylor-Moutford认为,中小企业数据备份和保护市场还有很大潜力可挖。IDC预测,2010—2015年,中国数据保护市场销售额的年均增长率为18%。在虚拟化、云计算浪潮的冲击下,中小企业在数据备份和保护方面又会产
2012年全国民航工作会议统计数据显示,2011年全年全行业完成旅客运输量2.9亿人次,与2005年1.4亿人次相比增长了一倍多,预计在2014年将达到5亿人次,是全球增长最快的国家之一。现代航空公司走过了以飞行技术和保障安全为核心的发展阶段后,已进入了以市场营销为重点的发展阶段,降低成本、谋取利润已经成为航空公司经营之重点,而微型打印机则在其中扮演着极其重要的角色。   民航旅客运输中的登机牌
2012年中国软件行业优秀产品奖  元年E7-CC费用管控系统  元年E7-CC费用管控系统具备规范完整的外部数据接口,可与网银系统、凭证系统、ERP业务系统、OA平台系统等诸多业务系统和移动终端对接。它使用方便,系统维护简单,审批流程安全快捷,操作灵活,而且能够帮助企业实现费用的事前管理、事中控制和事后分析,完善企业费用管理制度,规范费用报销流程。  元年诺亚舟自主研发、融合众多企业报销流程和费
编者按:代工企业的陆续内迁,带动了电子信息产业区域格局的改变,并透过中小企业的成长、产业工人的培育、公共服务的改善以及城市化进程的加速,创造了信息技术及产品应用的新的社会基础。与此同时,未来家庭成为IT、互联网、彩电企业的竞争交集。内需竞争力的再造、向价值链上下游的渗透、前瞻性业务布局和新型竞合模式的形成,成为未来产业竞争的焦点。围绕这一话题,本报于本期和下期摘登赛迪智库两篇文章,以飨读者。   
近日,工业和信息化部先后发布了《物联网“十二五”发展规划》和《电子信息制造业“十二五”发展规划》。这是2010年国务院将“新一代信息技术”列入国家加快培育和发展的七大战略性新兴产业之后,对我国ICT领域相关产学研用单位最重要的实质性的利好消息,也标志我国“十二五”规划开始进入全面实施阶段。   新一代信息技术大发展的机遇期已经来临。随着云计算、物联网、移动互联网等产业规划的逐步出台,我国ICT领
2013年11月20日,SAP中国商业同略会开幕,会上托管云成为被重点提及的话题之一。在托管云的商业模式中,SAP的合作伙伴通过批量购买传统管理软件厂商解决方案授权,将方案部署到自己提供的托管云服务中,以管理服务的形式提供给最终用户。  托管云为企业提供了全新的部署选择,企业可以以更低的总拥有成本更快实现价值,从而推动企业在云端持续创新,并促进企业的全面发展。托管云的这种创新商业模式对我国的管理软