基于等级保护的企业网络安全建设实践

来源 :城市建设理论研究 | 被引量 : 0次 | 上传用户:ccyyttaa
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:电力行业作为我国的重要能源工业,对工农业生产与国民经济的发展发挥着非常重要的作用。随着信息化与行业改革的不断深入,电力行业信息系统的安全保障在很大程度上决定着整个电力系统的输送、管理、使用等过程的安全运营状况,甚至直接影响到我国的能源安全与社会稳定。因此,实施等级保护,加强电力企业的网络安全建设,对促进电力行业健康发展,提升电力企业的的整体竞争力发挥着非常重要的作用。本文,根据笔者多年的工作经验,就基于等级保护的电力企业网络安全建设实践问题,从其自身角度进行了深入的探讨。
  关键词:等级防护;电力企业;网络安全建设
  中图分类号: F407 文献标识码: A 文章编号:
  引言
  信息化是一把“双刃剑”,在提高企业工作效率、管理水平以及整体竞争能力的同时,也给企业带来了一定的安全风险,并且伴随着企业信息化水平的提高而逐渐增长。因此,提升企业的信息系统安全防护能力,使其满足国家等级保护的规范性要求,已经成为现阶段信息化工作的首要任务。对于电力企业的信息系统安全防护工作而言,应等级保护要求,将信息管理网络划分为信息内网与信息外网,并根据业务的重要性划分出相应的二级保护系统与三级保护系统,对三级系统独立成域,其余二级系统统一成域,并从边界安全、主机安全、网络安全、应用安全等方面对不同的安全域对防护要求进行明确划分。
  1现阶段电力企业网络风险分析
  1.1服務器区域缺少安全防护措施
  大部分电力企业的服务器都是直接接入本单位的核心交换机,然而各网段网关都在核心交换机上,未能对服务器区域采取有效的安全防护措施。
  1.2服务器区域和桌面终端区域之间的划分不明确
  因服务器和桌面终端的网关都在核心交换机上,不能实现对于域的有效划分。
  1.3网络安全建设缺乏规划
  就现阶段的电力企业网络安全建设而言,普遍存在着缺乏整体安全设计与规划的现状,使整个网络系统成为了若干个安全产品的堆砌物,从而使各个产品之间失去了相应的联动,不仅在很大程度上降低了网络的运营效率,还增加了网络的复杂程度与维护难度。
  1.4系统策略配置有待加强
  在信息网络中使用的操作系统大都含有相应的安全机制、用户与目录权限设置以及适当的安全策略系统等,但在实际的网络安装调试过程中,往往只使用最宽松的配置,然而对于安全保密来说却恰恰相反,要想确保系统的安全,必须遵循最小化原则,没有必要的策略在网络中一律不配置,即使有必要的,也应对其进行严格限制。
  1.5缺乏相应的安全管理机制
  对于一个好的电力企业网络信息系统而言,安全与管理始终是分不开的。如果只有好的安全设备与系统而没有完善的安全管理体系来确保安全管理方法的顺利实施,很难实现电力企业网络信息系统的安全运营。对于安全管理工作而言,其目的就是确保网络的安全稳定运行,并且其自身应该具有良好的自我修复性,一旦发生黑客事件,能够在最大程度上挽回损失。因此,在现阶段的企业网络安全建设工作过程中,应当制订出完善的安全检测、人员管理、口令管理、策略管理、日志管理等管理方法。
  2等级保护要求下电力企业网络安全建设防护的具体措施
  2.1突出保护重点
  对于电力企业而言,其投入到信息网络安全上的资源是一定的。从另外一种意义上讲,当一些设备存在相应的安全隐患或者发生破坏之后,其所产生的后果并不严重,如果投入和其一样重要的信息资源来保护它,显然不满足科学性的要求。因此,在保护工作过程中,应对需要保护的信息资产进行详细梳理,以企业的整体利益为出发点,确定出重要的信息资产或系统,然后将有限的资源投入到对于这些重要信息资源的保护当中,在这些重要信息资源得到有效保护的同时,还可以使工作效率得到很大程度的提高。
  2.2贯彻实施3层防护方案
  在企业网络安全建设过程中,应充分结合电力企业自身网络化特点,积极贯彻落实安全域划分、边界安全防护、网络环境安全防护的3层防护设计方案。在安全防护框架的基础上,实行分级、分域与分层防护的总体策略,以充分实现国家等级防护的基本要求。
  (1)分区分域。统一对直属单位的安全域进行划分,以充分实现对于不同安全等级、不同业务类型的独立化与差异化防护。
  (2)等级防护。遵循“二级系统统一成域,三级系统独立成域”的划分原则,并根据信息系统的定级情况,进行等级安全防护策略的具体设计。
  (3)多层防护。在此项工作的开展过程中,应从边界、网络环境等多个方面进行安全防护策略的设计工作。
  2.3加强安全域划分
  安全域是指在同一环境内具有一致安全防护需求、相互信任且具有相同安全访问控制与边界控制的系统。加强对于安全域的划分,可以实现以下目标:
  (1)实现对复杂问题的分解。对于信息系统的安全域划分而言,其目的是将一个复杂的安全问题分解成一定数量小区域的安全防护问题。安全区域划分可以有效实现对于复杂系统的安全等级防护,是实现重点防护、分级防护的战略防御理念。
  (2)实现对于不同系统的差异防护。基础网络服务、业务应用、日常办公终端之间都存在着一定的差异,并且能够根据不同的安全防护需求,实现对于不同特性系统的归类划分,从而明确各域边界,对相应的防护措施进行分别考虑。
  (3)有效防止安全问题的扩散。进行安全区域划分,可以将其安全问题限定在其所在的安全域内,从而有效阻止其向其他安全域的扩散。在此项工作的开展过程中,还应充分遵循区域划分的原则,将直属单位的网络系统统一划分为相应的二级服务器域与桌面终端域,并对其分别进行安全防护管理。在二级系统服务器域与桌面域间,采取横向域间的安全防护措施,以实现域间的安全防护。
  2.4加强对于网络边界安全的防护
  对于电力企业的网络边界安全防护工作而言,其目的是使边界避免来自外部的攻击,并有效防止内部人员对外界进行攻击。在安全事件发生之前,能够通过对安全日志与入侵事件的分析,来发现攻击企图,在事件发生之后可以通过对入侵事件记录的分析来进行相应的审查追踪。
  (1)加强对于纵向边界的防护。在网络出口与上级单位连接处设立防火墙,以实现对于网络边界安全的防护。
  (2)加强对于域间横向边界的防护。此项防护是针对各安全区域通信数据流传输保护所制定出的安全防护措施。在该项工作的开展过程中,应根据网络边界的数据流制定出相应的访问控制矩阵,并依此在边界网络访问控制设备上设定相应的访问控制规则。
  2.5加强对于网络环境的安全防护
  (1)加强边界入侵检测。以网络嗅探的方式可以截获通过网络传输的数据包,并通过相应的特征分析、异常统计分析等方法,及时发现并处理网络攻击与异常安全事件。在此过程中,设置相应的入侵检测系统,能够及时发现病毒、蠕虫、恶意代码攻击等威胁,能够有效提高处理安全问题的效率,从而为安全问题的取证提供有力依据。
  (2)强化网络设备安全加固。安全加固是指在确保业务处理正常进行的情况下,对初始配置进行相应的优化,从而提高网络系统的自身抗攻击性。因此,在经过相应的安全评估之后,应及时发现其中隐藏的安全问题,对重要的网络设备进行必要的安全加固。
  (3)强化日志审计配置。在此项工作的开展过程中,应根据国家二级等级保护要求,对服务器、安全设备、网络设备等开启审计功能,并对这些设备进行日志的集中搜索,对事件进行定期分析,以有效实现对于信息系统、安全设备、网络设备的日志记录与分析工作。
  结语
  综上所述,对于现阶段电力企业信息网络而言,网络安全建设是一个综合性的课题,涉及到技术、使用、管理等许多方面,并受到诸多因素的影响。在电力企业网络安全建设过程中,应加强对于安全防护管理体系的完善与创新,以严格的管理制度与高素质管理人才,实现对于信息系统的精细化、准确化管理,从而切实促进企业网络安全建设的健康、稳步发展。
  
  参考文献:
  [1]张蓓,冯梅,靖小伟,刘明新.基于安全域的企业网络安全防护体系研究[J].计算机安全,2010(4).
  [2]陈华智,张闻,张华磊.网络安全等级保护实施方案的设计及应用实践[J].浙江电力,2011,30(3).
  [3]王谦.电力企业信息系统安全等级保护的研究[J].硅谷,2011(23).
其他文献
摘要:文章通过介绍电气系统施工安装的过程,指出了强、弱电系统安装中质量监拉的关键环节,分析了关键环节的施工组织协调方法和安装质量监控步骤。   关键词:智能建筑 关键环节 质量监控 配电装置 配电箱   中图分类号:F407文献标识码: A 文章编号:  智能建筑内部专业设施齐全,自动化程度高。为了保证智能建筑整体运行的先进水平,发挥其智能作用,强、弱电系统的先进性、合理性至关重要。电气工程是一个
期刊
摘要:建筑工程项目是一个安全风险十分密集的领域,其中施工阶段是建设项目全过程中安全风险最密集,发生安全事故最多的一个阶段,因此针对建筑工程施工阶段的安全风险管理与防范的研究有着更加迫切的现实意义。工程项目的现场施工管理,直接影响工程项目的成本、工期、质量、安全等诸多方面,因此做好现场的施工管理至关重要,本文从培训机制、员工素质等方面分析了当前施工现场管理中存在的问题,提出了有效的解决方法。   关
期刊
中图分类号: U457+.3 文献标识码: A 文章编号:  现代建筑中常用到的结构有混凝土结构、砌体结构、钢结构等,对于前三种常用结构有各自的加固措施现分别叙述如下:  混凝土结构加固方法与技术  混凝土结构的加固分为直接加固与间接加固两类,采用时可根据实际条件和使用要求选择适宜的方法和配套的技术。  一、直接加固的一般方法有:   1、加大截面加固法:该法施工工艺简单、适应性强,并具有成熟的设
期刊
中图分类号: TU97 文献标识码: A 文章编号:  现在城市的规模变得越来越大,对城市中土地的使用效率也要求越来越高,因此高层建筑就成为施工的主要内容。高层建筑的投入相对较大,且施工周期长,工程质量和安全有一定的特殊性。因此对高层建筑工程质量安全管理提出了更高的要求。     1 高层建筑的类型及施工特点   高层建筑是指10层以上的住宅以及总高度超过24m的公共建筑和综合性建筑。高层建筑要求
期刊
摘要:随着城市化进程的快速发展,建筑企业如雨后春笋蓬勃发展,但目前建筑行业管理理念落后、管理水平不高,一定程度上制约了建设行业的发展。本文重点分析建筑行业目前安全管理存在的问题,影响因素,并寻求解决问题的合理有效对策措施,以便可以更好提升建筑工程施工安全管理水平和质量。  关键词:建筑工程;安全管理;影响因素;问题;对策  中图分类号:TU198文献标识码: A 文章编号:  Abstract:
期刊
中图分类号:TU767文献标识码: A 文章編号:  现行《建筑装饰装修工程施工质量验收规范》GB50210-2001中6.1.1条款要求:当吊杆距主龙骨端部距离不得大于300mm,当大于300mm时,应增加吊杆。当吊杆长度大于1.5m时,应设置反支撑。当吊杆与设备相遇时,应调整并增设吊杆。但是在吊顶中如何设置反向支撑的具体方法和要求并没有说明。因此在实际施工过程中往往会由于考虑不周而留下隐患。 
期刊
摘 要 Yeywa水电站碾压混凝土大坝地处亚热带地区,施工期间遇到高温干燥等温控技术难题,利用碾压混凝土水化热温升较慢,早期强度低的特点,通过分析混凝土浇筑的每个工艺流程,在高温季节从配合比确定,原材料控温,出机口降温,运输过程防升温,碾压过程降温,分缝防温度裂缝,保护养护等环节采取了有效温控措施;Yeywa碾压混凝土大坝建成至今,未发现任何危害性裂缝,为高温地区碾压混凝土大坝建设积累了经验。  
期刊
中图分类号:TU97文献标识码: A 文章编号:  随着我国建筑科技的发展和建筑节能政策的深入贯彻,以及人们对居室内冷热、舒适环境要求的不断提高,外墙保温技术得到了越来越多的研究与广泛应用。近几年,陶瓷面砖用于外墙外保温节能工程的越来越多,然而在轻质、柔性的外墙外保温系列上使用面砖还存在许多技术问题,目前这些技术并没有引起外保温系列生产单位和施工企业的重视,许多工程出现了面砖开裂、脱落的质量问题,
期刊
中图分类号:TU111文献标识码: A 文章编号:  随着我国城市化建设进程的高速发展,我国的建筑能耗逐年大幅上升,已达全社会能源消耗量的32%,加上每年房屋建筑材料生产能耗约13%,建筑总能耗已达全国能源总消耗量的45%。我国现有建筑面积为400亿平方米,绝大部分为高能耗建筑,且每年新建建筑近20亿平方米,其中95%以上仍是高能耗建筑。如果继续执行节能水平较低的设计标准,将留下很重的能耗负担和治
期刊
摘要:随着我国经济社会的快速发展,各行业、各部门对水的需求不断增加,导致水资源的供需矛盾日益突出。因此加强水资源的管理、合理开发和配置水资源、提高水资源的利用效率、实现水资源的可持续发展、促进经济社会持续健康发展成为社会各界关注的焦点,国内外的经验表明,水市场的建立能够使水资源得到合理配置和提高水资源的利用效率。鉴于此,本文对建立水市场的可行性以及措施进行了探讨。  关键词:水市场;价格;产权  
期刊