浅谈操作堡垒系统在电力信息安全中的运用

来源 :信息化建设 | 被引量 : 0次 | 上传用户:yingzizhang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  电力信息系统是电力企业业务正常开展的基础平台。如何保障电力系统长期安全、稳定、高效地运行,一直是电力系统IT部门所面临的最紧迫的任务。网络信息安全维护是一个动态的保障过程,对信息系统的日常操作都有可能影响到信息网络的正常、高效运行。因此,在电力系统网络信息安全保障中引入操作审计系统,规范管理人员的日常维护行为,防止恶意破坏行为的发生,防范误操作可能造成的风险,分析安全事件原由,是整个信息安全保障体系中重要的一环。
  目前,国内外针对操作行为审计主要采用旁路镜像网络流量分析,分析的主要协议为诸如TELNET、FTP、HTTP等明文协议,然而为了对抗网络窃听,远程管理工具正逐步由明文协议转向加密协议,例如SSH已经基本上代替了Telnet的位置;Windows的主要远程维护工具远程桌面(RDP)也采用了加密协议。对于这些加密协议,目前主流的网络流量分析型行为审计系统都无能为力,只能望洋兴叹。新一代的网络安全产品——操作堡垒主机系统,不仅支持对明文的TELNET、FTP、数据库操作进行审计,也支持对加密的SSH、RDP等协议进行审计,消除了传统行为审计系统中的审计盲点,能够为信息安全保障体系建设提供全面的、完善的审计解决方案。
  
  一、现有管理模式
  
  为了系统安全,在安全策略中关闭了远程桌面等工具的运行端口,采用本地操作方式,在操作前使用工作票或操作票进行步骤记录与风险防范,在出现问题时按记录的关键操作步骤进行回退,如果记录步骤不详细的话,可能会导致回退困难。另外本地操作方式,人员频繁进出机房,对机房环境与安全带来一定的安全隐患。
  
  二、审计堡垒系统概述
  
  (一)系统架构
  审计堡垒系统一般由三大模块组成:应用代理模块、协议控制模块、管理模块。
  应用代理负责对各类操作协议进行代理转发,完成基本的通讯功能。
  协议控制模块负责根据设定的规则对指定协议进行过程控制,主要完成操作指令还原、生成回放文件、阻断异常操作等功能。
  管理模块主要功能为:为管理员提供管理接口,提供操作日志查询、回放文件查看、审计报表维护规则配置、系统自身维护等。
  (二)系统功能
  1、所有协议支持
  审计堡垒系统支持基本的远程操作协议,包括:SSH、Telnet、Rlogin、FTP;常用图形终端远程操作协议:RDP、VNC、Pcanywhere、Radmin;主流数据库远程操作,包括DB2、ORACLE、MSSQL、INFORMIX、SYBASE数据库的常用版本。
  2、操作日志查询和操作行为回放
  针对上述协议,审计堡垒系统能够记录整个会话的完整过程,并形成指令日志及回放文件2部分审计数据,指令日志供管理员针对操作指令进行快速审计,回放文件可供管理员针对特定的会话进行完整操作审计。可以根据操作协议中的用户名、IP、端口、时间、操作指令、返回结果等等信息进行多重组合查询。管理员可以通过审计堡垒系统强大的检索功能对关心的事件进行迅速定位。
  3、异常操作阻断及告警
  操作堡垒系统可以通过规则定义异常及非法操作行为特征,一旦检测到这些异常的操作行为,系统将直接阻断此操作,并断开该操作的TCP连接,因而能够有效防止各类违规操作事件的发生。同时系统也支持对危险指令的告警功能,通过短信、邮件等方式将告警信息及时发送给管理员。
  4、审计报表呈现
  操作保垒系统的报表功能,对操作日志进行归并、关联分析,支持按天、星期、月、年等周期自动生成报表,也可以由管理员即时生成所需的报表。通过报表呈现及时了解网络操作行为明细,分析信息系统安全脆弱点,提供信息安全管理决策参考依据。
  (三)部署方式
  操作堡垒系统可以采用多种部署方式,充分满足不同网络对审计系统的需求。如支持Active-Active双机模式,避免产生单点故障而影响正常的维护通道。堡垒主机的部署应与网络访问控制列表、企业管理制度相结合,可以取得更好的审计效果。
  透明模式:堡垒主机以桥接方式透明串入网络,此时主机维护人员依照原有方式进行服务器维护,堡垒主机将自动识别网络流中的操作数据并进行审计。
  代理模式:堡垒主机只需要一个独立的IP即可。所有维护数据均通过此IP进行代理。维护人员只要登录该IP的指定端口即可直接访问到服务器,无须进行二次登录。
  
  三、审计堡垒使用意义
  
  (一)全面操作审计
  操作堡垒系统不仅支持Telnet、FTP、Rlogin以及主流数据库(DB2、Oracle、MSSQL、Mysql等)远程访问协议审计,还提供SSH、RDP、VNC加密协议的审计支持;操作堡垒系统完整记录会话的整个过程,并形成会话日志和事件回放文件。消除安全审计盲点,全面审计网络操作行为。
  (二)增强网络安全性
  在代理模式下,通过堡垒主机的部署,网络中原来所有服务器都需要对外开放维护端口变为由单一的堡垒主机提供对外维护端口,减少了网络暴露,堡垒主机本身的安全性也大大高于服务器的安全性,因此,使用代理模式有助于增强网络安全。
  此外,操作堡垒系统可以通过规则设定异常及非法操作行为,一旦检测到异常或黑客攻击性的操作行为,系统将直接阻断此操作,并断开该操作的TCP连接,因而能够有效防止各类违规操作事件的发生。
  (三)规范人员操作行为
  通过操作堡垒系统的部署,所有系统管理人员,第三方系统维护人员,都将通过堡垒系统来实施网络管理和服务器维护,对所有的操作行为,都做到可记录、可控制,审计人员通过定期对维护人员的操作审计,可以维护人员的操作规范性。
  (作者单位:浙江富阳市供电局)
其他文献
【正】一、我国国际收支双顺差的现状国际收支是指一定时期内(可以是1年、1个季度或1个月),本国居民与外国居民之间全部经济交易的系统记录。国际收支账户可以分为三大类:经
2008年,无论对中国还是世界,都是非常不平凡的一年。对中国来说,我们不仅成功地举办了奥运会,也遇到了年初的冰雪灾害、西藏暴乱、奥运火炬传递受阻,以及后来的汶川大地震、毒奶粉
电子政务外网作为政府部门与外界沟通的窗口,其建设是当前政府信息化建设的重点内容。由于互联网的自由、开放等特性,政务外网易由网内人员不当网络访问而带来威胁与隐患,因此,上网行为管理尤为重要。    随 着信息化建设的不断推进,人们利用计算机网络来实 现政府、企业、个人之间的沟通,处理一部分政务工作。电子政务不仅能提高工作效率、提高政府服务水平,而且是建立和完善社会主义市场经济、保障社会的公正和公平、
电子商务改变了商业的渠道,各类交易网站成为新的商业服务终端;同样,电子政务改变了公共服务的渠道,各级政府网站成为新的公共服务终端。“以人为本”是我国当前公共服务的核心思
摘要:自2008年9月份以后,国际金融局势急剧动荡,引起全世界的关注。文章解析了美国金融危机对中国经济的各种影响机制,揭示了本次危机对中国经济总需求层面4个因素的实际影响,并对金融危机带给中国的警示进行了讨论。  关键词:美国;金融危机;影响机制;总需求;宏观调控    一、美国金融危机对中国的影响机制    (一)需求影响机制  金融危机发生后,美国国民财富缩水,消费支出增长处于停滞。实际上,华
文章采用案例研究方法对安徽江淮汽车股份有限公司自创建以来的持续发展过程做了深入考察和分析,并考虑了企业家在实现企业持续发展过程中所起到的作用。研究表明实现企业持
社会的发展使人才的竞争日趋激烈,培养创新型人才学校责无旁贷。对大学生创造能力的培养应从创新思维的培养和创造性人格的构建两个角度来开展,从这两个角度提出了一系列培养
迫 切!谈及信息共享和业务协同,无论是中央国家机关还是地方政府部门,大家都不约而同地表达着政务信息资源互联互通的急切需求。  难!提及信息共享和业务协同,从事电子政务工作的人又都不约而同地发出同样的感叹。  早在十年前,信息互联互通的重要性和存在的问题已被提上议事日程。国家出台的电子政务建设和发展的多份文件为力求解决信息重复采集、共享困难等问题进行了政策引导;实际工作中,热热闹闹的试点工作也开展了
实训教学是高职院校教学过程中重要环节,文章从实训教学的形式、层次、教学方法等方面对《会计电算化》实训教学做一探讨。
以我目前的理解,国办正在制订的《政府信息公开目录系统实施指引》意在提供一个发布政府公开信息的工作流程与内容框架,让各级政府部门网站依此发布各自需要公开的政府信息,并向