网络安全防护中的“标杆管理”

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:DragonDoor
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  “标杆管理”是站在全行业甚至更广阔的全球视野上寻找基准的方法论,同时它也是企业管理活动中支持企业不断改进和获得竞争优势的重要的管理方式之一,其核心驱动力在于不断完善和持续性改进。标杆管理的引入在网络安全防护工作中的意义非凡,因为企业要不断完善网络安全架构的合理性和完整性,从而应对实时变化的威胁入侵。
  淄博矿业集团有限公司(简称“淄矿集团”)在近5年里,持续利用趋势科技的OfficeScan网络版防病毒软件、网络病毒墙NVWE、防毒墙控管中心TMCM、主动式威胁发现设备TDA,以及网关Web病毒和内容过滤设备IWSA,在网关、网络接入、内网安全监控与终端防护上形成坚不可摧防护罩,层层排除隐患,为网络平稳运行提供了有效保障。
  
  病毒带来全网“蝴蝶效应”
  
   淄矿集团具有上百年的开采历史,是一个以煤为主、多业并举的跨地区、跨行业、跨所有制的大型现代企业集团。作为全国企业500强之一,淄矿集团把信息化建设作为企业发展战略的重要组成部分,有效地发挥了以信息化建设带动企业发展的作用。随着近十年来的信息化持续建设,企业内部的计算机终端逐渐增多,其数量已经超过了3000台,而担任核心业务的服务器也达到了30多台。在庞大的终端用户面前,网络安全已经成为淄矿集团领导层关注的议题。
  淄矿集团信息中心于先生表示:“防病毒工作一直以来是我们在网络安全中最基本的,也是最为重要的一个环节。尤其是近两年互联网出现的恶意代码千变万化,每天在我们信息中心的办公室里,感染病毒和杀毒的话题就没有停止过。并且,由于终端安装的应用软件越来越多,而这些软件使用规模群体越大,安全性缺陷所带来的威胁就越严重。加上内网中隔离防范措施不如外界那样严格,一台终端感染病毒,就很有可能在全网产生‘蝴蝶效应’。”
  据了解,除明确了国家对计算机网络使用法律法规的条款外,淄矿集团信息中心还详细划分落实了网络用户责任制,详细规定了个人IP地址、用户账号和密码的管理及使用守则,对不遵守上网规定、感染病毒、攻击服务器、恶意登录他人计算机、转接转让用户IP地址等22种行为明确了处罚规定。
   然而,于先生和信息中心的同事对信息安全制度表示了另外的看法:“这些安全制度的制定本身并没有问题,但如果没有配套的产品和服务支撑,很可能就成了挂在墙上的白纸了。因此,为了确保淄矿集团的业务连续性、避免病毒对企业网络带来威胁,我们需要在OfficeScan网络防病毒系统基础上,对防病毒系统进行升级。”
  
  从准入控制到多层防护
  
  OfficeScan为客户端提供了良好防毒品质以及优秀的杀毒功能,但对于移动性较强的笔记本电脑用户来说,由于长期出差或不在OfficeScan保护范围内,一旦缺少重要的补丁更新,携带了病毒,也会严重影响网络的正常访问。为实现 “网络安全主动出击”的目标,淄矿集团的IT系统在近5年当中持续升级OfficeScan的同时,继续采购了NVWE网络病毒墙和主动式威胁发现设备TDA,并与OfficeScan进行了整合操控,从而有效地避免了网络协议2至7层所有的安全事件。
  据介绍,淄矿集团是在4年前购置的NVWE网络病毒墙产品,主要用于预防ARP恶性病毒在网络中的存留。NVWE作为网络层的威胁防御设备,可隔离和清除无保护设备(移动PC等),并当其进入网络时快速完成健康标准检查。当新采购的计算机以及移动PC用户连接到内部网络时,NVWE会通过TCP的5091端口,侦测计算机是否已经安装NVWE代理程序;如果计算机尚未安装代理程序,位于网络骨干上的NVWE就会拒绝计算机连接到外部网络,这时候开启浏览器,会自动转接到NVWE的警告画面,并提示使用者通过浏览器下载代理程序安装。淄矿集团信息中心的工程师在把NVWE的代理程序安装到趋势企业版的OfficeScan终端时,可自动利用Plug-in Manager进行安装,因此部署工作非常方便。
  近期,随着淄矿集团对网络运维标准化观念的引入,网络安全工作更注重主动发现、主动预防和绩效评估等量化工作。信息中心也将“标杆管理”付诸实践,在网络中加入了全球网络安全技术中最先进的主动式威胁发现系统——TDA(Threat Discovery Appliance)。
  TDA采用了离线配置模式,旁路连接在淄矿集团信息中心的核心交换机上,同时对淄矿集团办公区和家属区的网络流量进行扫描。据于先生介绍:“之前我们对于异常流量的监控主要依靠IDS和其他抓包软件,需要手工分析攻击类型,而现在使用TDA可以快速、高效地抓到高危客户端并识别攻击型态,并利用TMCM将NVWE、OfficeScan、TDA整合起来使用,第一时间发现、阻断、修复病毒源。另外,我们将TDA注册到趋势科技的云安全(Secure Cloud)后,TMSP智能分析平台会定期自动为我们提供威胁评估报表。TDA报表可以全面展现集团网络整体威胁状况和危险等级,并给出安全建议。我们也借助这一系列产品,将所有的《安全制度》逐一进行了落实。”
其他文献
从今年6月1日起,中关村e世界数码广场市场部向卖场业主收取每月每平方米10元的综合服务费,遭到近两百名业主的强烈抵制。这一定程度上折射出目前电子卖场所面临的发展困境。  要么交钱,要么被封店。  在近三个月的时间里,北京中关村e世界数码广场的业主们陷入这两难的选择里。  从今年6月1日起,中关村e世界数码广场市场部向卖场业主们收取每月每平方米10元的市场综合服务费用,遭到近两百名业主的强烈抵制。 
一方面,商业银行希望开发更多的中小企业客户,但苦于没有很好的方法来保证贷款的安全性;另一方面,很多规模不大的IT经销商受困于资金瓶颈,却因为无实物抵押而难以获得贷款。但现在,长虹佳华已经开始着手帮助下游合作伙伴解决这一问题。  6月21日,华夏银行股份有限公司北京分行、四川长虹佳华信息产品有限责任公司、北京融科盛达信息技术有限公司在北京举办战略合作签字仪式,三方将共同打造一个全新的融资平台,为长虹
2012年4月,大数据分析软件厂商Splunk公司宣布上市,上市首日其股票收盘价较发行价上涨108.71%,这在当时仍处于震荡期的美国股市上引起了不小的震动,同时也让许多投资者对大数据市场有了更高的期望值。  “机器数据”翻译家  “Splunk的独特价值主要体现在对机器数据(Machine data)的收集、处理、分析和管理上,而机器数据的范围远远超越了日志。”Splunk亚太区总裁刘文熙介绍说
智慧信息架构,顾名思义就是为信息架构增添智能,使其变得更加自动化和简单化,同时具有更高的效率。但是,从传统信息架构过渡到智慧信息架构并不像嘴上说说那么容易,企业用户必须在这个过程中做出一些改变,这些改变既包括技术上的,也包括观念上的。  2010年,为推动智慧信息架构理念的落地,IBM歸纳出一套构建智慧信息架构的方法论,包括基础架构整合、高效运营、智能运营、智能获取信息、智能管理和全自动化几个步骤
几乎没有任何一个成功的信息化项目的用户会在供应商面前扮演“上帝”的角色,而是与供应商保持平等的合作关系。  ——本报记者 邱燕娜  “客户就是上帝”,这是长期以来IT厂商面对客户时所奉行的原则。而很多用户也一直对供应商保持着居高临下的态度。一个典型的案例就是,某个CIO新上任后请供应商吃饭,导致这个供应商以为自己的单子要丢了。  这种看似理所当然的关系,事实上对用户的信息化建设可能产生不利的影响。
在大数据应用逐渐兴起的今天,集群NAS成了大数据处理的一个基础存储平台。在非结构化数据迅猛增长的情况下,传统NAS产品已经很难满足用户对海量数据存储的要求,而集群NAS则有了更多用武之地。  面向海量非结构化数据存储的NAS应用包括以下三类典型的应用场景。  第一,大容量文件系统的存储要求NAS具有大容量的存储空间,并提供关键数据集中存储的能力,以增强数据的安全性,比如集中备份、集中存储、媒体资料
面对企业办公的BYOD趋势,基于视频的统一通信、社交化协作需求以及企业业务的互联网化所带来的挑战,网络市场对于园区网的定义也开始进入到“下一代”。作为IT系统的承载层,园区网到底会如何演进呢?  近期,华为针对企业网应用发布了全新的万兆园区网解决方案。面对正处于千兆、万兆交替时期的园区网,华为又对其未来的发展进行了新的诠释。实现千兆接入和万兆汇聚,且以万兆、移动性、云与多媒体业务承载为核心的网络,
你是否设想过这样一种场景:在回家的路途中,你用手机看电影;到家时,你打开电视机,轻轻一甩手机,电视就开始接着播放手机上的电影,而手机则变成了触摸式遥控器;当你看完电影后,在手机的触摸屏上简单地划几下,就又通过电视浏览新浪微博、发表评论,还可以在电视上和远方的好友一起玩游戏……  实际上,这样的生活离我们并不遥远。在3月23日~25日召开的2011年中国国际广播电视信息网络展览会(CCBN2011)
澳洲信贷联盟(Credit Union Australia,CUA)CIO David Gee在去年应聘这个职位时,就非常清楚自己能为这个澳大利亚最大的信用合作社带来不小的价值,尽管自上个世纪80年代早期在NRMA保险公司当过管理实习生之后到现在,他几乎再没有在金融服务领域工作的经历。  David Gee的这种自信,源自他多年的CIO从业经历所积累的经验。  助力CUA转型为“挑战者”  在接受
调查数据显示,移动办公正在成为全球企业员工的群体性期望。但是,当移动办公变为现实时,我们真的准备好了吗?    在2011年,你想怎样上班?    坐在喜欢的咖啡馆里,穿着睡衣躺在床上,靠着公园里的大树……今年,这或许并不只是你一个人的新年愿望。  一份来自美国知名市场调查公司的报告(该调查涉及13个国家的2600名公司员工)显示,六成的上班族认为如果可以通过移动方式灵活访问公司的信息,2011年