“高墙”内的信息安全

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:lanrong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  虽然网络的特性是开放,但是在一些特定的场合,仍然存在着大量的物理隔离网络,
  这些网络的信息安全该如何考虑?
  信息化愈来愈普及的今天,信息安全的重要程度也日益提高,这使得越来越依赖计算机网络进行日常工作的企业和政府机构都在信息化建设中安设了防火墙、IDS/IDP、VPN、身份认证等各种安全设备和软件,在初步缓解了安全隐患的同时,却引入了让安全管理人员十分头痛的问题。
  
  全新的安全问题
  
  安全体系的抗打击能力低下。病毒、木马后门等信息安全隐患越来越严重,企业网络信息安全面临着前所未有的巨大压力。目前被动式的、出现病毒感染才去升级杀毒软件对系统进行检测的方式已经起不到应用的作用。那种只注重防护,只是在现有网络上不断加挂防火墙,网络入侵检测设备,防病毒产品的做法已经行不通。事实证明,忽视了企业网络内部众多节点的防护,是使得病毒在企业网内横行的罪魁祸首。
  企业内部数量巨大的台式机、移动设备、打印机等等,它们的自我防护能力参差不齐,如果不对这些隐患节点进行防护,它们将最容易受到具有破坏性的攻击危害。黑客、病毒、不满的员工,甚至人为操作失误都会给它们带来巨大的威胁,并进一步危及到其所在的网络。
  面对新的安全问题,一些重要的企业采取了物理隔离手段将重要的网络进行物理隔离,企图以此来提高整个网络的安全系数,然而,这种手段会使有非法目的人更加关注网络,从而使用一些特定的攻击手段,另外,这种物理隔离的方式并不能减少内部人员刻意地释放病毒,或者有目的发进行攻击。
  
  主动出击,对节点安全进行防护
  
  2004年上半年恶性蠕虫和后门程序再次引发网络安全危机,Mydoom、Netsky和Bagle蠕虫病毒以及它们的各种变种大规模轮番发作,给社会带来了十分严重的经济损失。最新的MyDoom、Sobig和Bagel等病毒的“功能”越来越强大,会给被感染的计算机留下后门,入侵者能够利用这些后门方便地侵入终端系统。多数节点工作站用户安全意识的薄弱,使得整个系统漏洞百出。从病毒和蠕虫造成的损害中可以看出,我们必须加强对网络内部节点设备的保护力度。除此之外,还要防范被感染的节点设备对整个网络的威胁,这就需要准确的定位,迅速的隔离。
  此外,针对节点设备的一种更为主动的措施是“网络接入控制”。在较大规模的信息网络中,不符合安全策略要求的节点设备比比皆是,且难以检测和清除。查找并隔离这些系统是费时费力的工作,往往是今天将其拆除,明天又被安装。节点安全防护应该能够阻止这些“不安全”的节点设备接入网络。通过将节点设备的状态信息与网络接入控制的执行标准相结合,将大幅提高整个网络的安全。
  
  全网统一管理
  才是解决之道
  
  面对新的安全问题,就需要有新的解决方案,那就是:“建立一个内网节点保护体系,并将整个网络的所有情况通过节点的实时反馈,集中到一个系统安全信息管理中心,然后通过该管理中心对全网进行统一管理!”
  节点设备安全并不只是单点安全技术,不仅仅关注节点,同时还要考虑全网安全体系架构。所有节点都要服从安全体系架构的统一的框架,接受统一的管理。
  节点设备用户大多不是安全专家,不可能让他们去配置复杂的安全规则,解读烦琐的安全报警。为此,好的安全解决方案除了提供上述的节点设备保护、防范、访问准入技术以外还需要提供更高层次的管理技术。
  只有在每一个节点上建立起一道有效的防线,并且能够真正的统一管理这些节点的安全性能,才能从根源上解决企业内部网络的安全问题。
  众多结构和思路不同的安全设备,它们的运行效果无从量化,海量的安全事件充斥着大量不可靠的信息,从而变得毫无价值,制定安全策略的高层管理人员无法获得对安全态势的全局观,安全措施与它所保障的实际业务没有有效的关联,安全预警、安全防护、应急响应各子系统没有形成高效的联动系统,导致安全体系的抗打击能力低下。这种情况,尤其在很多闭合的网络里面后果更为严重,那么如何针对封闭式网络打造新的安全体系,本文作者作出有益的探索。
其他文献
林中庸希望渠道商把更多的精力放在最终用户身上。    “以前,我见到渠道商老板们,他们和我谈论最多的就是价格混乱、窜货、压货等话题。现在情况已经完全不同了。现在,他们会和我一起讨论碰到的税务、保险等大标案该怎么做,哪些做法取得了好效果,是否值得推广、复制,竞争厂商及其渠道商有什么好做法。”说起渠道商老板的这个变化,爱普生(中国)有限公司副总经理林中庸颇为感慨。  销售返点,就是按照渠道商定货的数量
王久彬,1960年出生。现任宁夏回族自治区银川市人民政府副市长。哈尔滨工业大学工学博士,美国罗斯福大学商学院工商管理硕士,高级工程师,大连海事大学客座教授。当过工人、技术员、大型国企管理干部,获得过劳动模范、优秀共产党员等多种荣誉称号,发表学术论文80余篇,出版著作4部,并有多项研究成果。  银川市具有丰富的少数民族文化资源和旅游资源,信息化服务本地特色资源的开发利用具有不容忽视的优势。日前,围绕
6月26日~29日,2007年国际超级计算会议(ISC`07)在德国德累斯顿市举行。作为世界超级计算领域最有影响力的技术盛会, 本届会议吸引了上千名学术界和工商业界的与会者,有80多位演讲者作了精彩的技术报告,许多业界著名的公司也进行了最新产品的展示。尤其引人注目的是,第29次全球最快超级计算机TOP 500排行榜也在该次盛会上发布。  从此次会议技术和产品展示的情况来看,在高性能计算领域,针对多
背景情况  “新网互联”是北京新网互联科技有限公司拥有的互联网服务品牌。北京新网互联科技有限公司是一家位于中关村高科技园区的致力于互联网应用服务的运营商,被北京市科委授予“高新技术企业”称号。公司拥有一支由业内资深技术专家、优秀的管理、服务人才组成的运营团队,有着超过7年的互联网运营服务从业经验,成功创建并运营了拥有30万企业用户的系统平台。   “为了提高我们的竞争力,必须给客户带来实惠,大幅降
中国互联网协会常务副理事长高新民主持2007中国互联网大会并致辞    9月24日,以信息产业部等12家政府部委、重要机构为大会指导单位、中国互联网协会为主办单位的2007(第六届)中国互联网大会在北京开幕。大会以“和谐网络、品质服务”为主题,倡导“绿色2007”网络文化。  本届大会为期3天,总结和分享了中国互联网的发展成绩与经验,探讨了网络安全与文明、网络奥运、移动互联网、网络视频、互联网广告
作为应急体系的重要支撑,我国突发公共事件应急管理系统的建设还面临很多崭新课题,其中,建立应急能力评估机制是今后我国应急体系建设的重点内容之一。  城市重大事故应急能力评估机制主要研究城市突发公共事件应急能力评估体系和方法,建立应急评估系统,衡量城市针对突发公共事件的应急能力以及城市需要哪些应急能力以应对可能的突发公共事件,检验城市在应对突发公共事件时所拥有的人力、组织、机构、手段和资源等应急因素的
当7月10日北京地铁5号线正式开始空载试运行的时候,除了考核车辆的性能及运转情况外,线路、信号及其他各专业设备的功能测试也相继进行,而与安全运营息息相关的通信系统也开始接受考验了。  将于9月20日正式通车运营的地铁5号线是2008年北京奥运会前城市规划的重点项目,也是改善广大北京市民便利出行的重点工程。它北起天通苑,南至丰台区宋家庄,全长近28公里,车站23座,这是第一条贯穿北京南北的交通干线。
熊猫的文件扫描速度非常出众,而且我们观察到,熊猫检测的文件对象数量也要超过其他产品,其引擎的分析效率可见一斑。熊猫的实时监控程序表现得相当安静,除了发现安全威胁的时候之外,用户很少受到熊猫的干扰,系统性能也不会有明显的下降。不过,实时保护功能的加载速度相对比较缓慢,进入Windows系统桌面的时间也会有所延长,这与启动实时保护功能所需进行的一些检测操作有关。  熊猫集成了被称为TruPrevent
为深入开展10部委打击网络淫秽色情专项行动,进一步做好互联网网站实名管理工作,加大互联网接入服务市场清理整顿力度,信息产业部在已开展有关工作基础上,为使全国网站备案系统数据库信息更加完整、准确,在北京、天津、上海、河南、广东等5省(市)启动了网站备案信息核查试点工作,并将在总结试点经验基础上,在全国开展网站备案信息核查工作。依据《互联网信息服务管理办法》、《非经营性互联网信息服务管理办法》、《互联
ASDL2 技术更好地呈现IPTV应用  在国内宽带接入市场上,以电信和网通为代表的ADSL占据了绝大多数家庭市场。ADSL技术以基础线路简单、现行网络覆盖广、网络改造建设容易、设备升级成本低、运行价格低廉等优势取胜。  然而随着ADSL进一步扩展,一方面,终端用户发现ADSL的速度已经无法满足需求。另一方面,对于接入服务商来说,市场的拓展出现了瓶颈,推广的步伐开始减缓。  对于最终用户来说,越来