IPS编织电力安全网

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:cchomonkey
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  电力数据通信网络的建成,在提高数据传输效率、减少开发维护工作量的同时,也带来了新的问题,这就是内部机密信息在网络上的泄密以及被攻击破坏等问题。因此,内部数据网络的信息安全正在引起越来越多电力企业的重视。近日,通辽农电局通过采用华为3Com(H3C)的IPS网络安全产品及解决方案建设营销MIS安全系统,在有效抵御了来自网络边界的安全隐患的同时,极大增强了内部的安全管理,为营销MIS系统安全稳定的运行奠定了坚实基础。
  
  应用突显安全隐患
  
  农业电力部门历来都是关系到国计民生的国家重要部门,MIS信息系统的投入使用,使得电力企业原有的业务管理水平有了质的提高。在此之前,通辽农电局通过携手H3C,建立了一套先进的MIS信息系统,不仅极大提高了通辽农电系统的办公和生产效率,也为地市周边地区的电力输送调度、供应和管理提供可靠的数据支持和服务。
  为保证农电MIS业务的安全、可靠运行,通辽农电局已经专门在市局和7个旗县建立了一张MIS营销专用网络,并通过VLAN隔离技术、ACL访问控制技术等安全手段通过网络传输层对网络进行了安全优化。不过,随着电力行业信息化的不断发展,网络应用范围的不断深入和扩大,新产生的安全威胁也层出不穷。对于通辽农电而言,其营销MIS系统存在着以下安全隐患:
  缺乏一套对终端和用户进行准入控制的审计防御手段。因此通辽农电不能有效控制接入网络终端的合法性、规范性,而大多数的攻击和病毒都来自于终端系统和用户。
  市局与旗县之间的访问缺乏纵向防护。市局交换机和路由通过设置ACL和VLAN,只能实现区域隔离,对付常见的网络层的攻击,对于来自应用层、隐蔽性更好的攻击和病毒防火墙无能为力。不具备实时过滤攻击和病毒等能力。
  缺乏对网络设备、用户行为和业务运行情况的日志记录和分析工具。网络安全是一个系统工程,不仅要通过主动防御提高网络安全,还有必要通过对主动防御的设备操作、用户行为、业务运行情况进行记录和跟踪,并通过方便、高效的分析工具对日志系统进行分析、分类、统计,以生成各种报表。
  因此,如何保障通辽农电局整个营销MIS信息系统的稳定、安全运行已经成为当务之急。
  
  IPS为电力网络安全保驾护航
  
  “在网络攻击层出不穷的今天,MIS系统的安全运行关系到整个部门业务的运转。因此MIS系统的网络安全不容忽视,如何选择适合的网络安全产品成了我们当时工作的重点。经过长期考察,最终我们决定采用H3C的IPS 200E产品进行部署。”
  据H3C技术工程师介绍,H3C IPS 200E产品能够阻止蠕虫、病毒、木马、拒绝服务攻击、间谍软件、VoIP等多种应用层攻击以及点到点应用滥用,通过深达第七层的流量侦测,能够在发生损失之前阻断恶意流量。而且,H3C IPS 200E还能够有效抵御针对路由器、交换机、DNS服务器等网络重要基础设施的攻击。同时,通过提供数字疫苗服务,H3C IPS 200E还能从Internet实时得到漏洞特征、漏洞过滤器、协议异常过滤器和统计异常过滤器更新,将传统的人工被动防御转变为网络自我主动防御,能抵御最新网络攻击。
  在方案部署过程中,根据自身营销MIS系统的实际情况,通辽农电不仅在市局汇聚点部署了H3C IPS 200E入侵防御系统产品,同时,在奈曼旗、库仑等7个旗县的农电局网络主干链路上也分别部署了H3C IPS 200E入侵防御系统产品,从而为整个营销MIS系统筑起了一道密不透风的深度安全网。
  
  表现优异,IPS受称赞
  
  “通过部署H3C IPS网络安全产品,我们实现了在线实时抵御、阻断、过滤各种层次的攻击和病毒,成功抵御了来自网络边界的安全隐患,确保了整个营销MIS系统的安全稳定的运行,同时,大大加强了我们内部安全的管理。”对于H3C IPS的优异表现,通辽农电局相关负责人给予了充分的肯定。
  H3C技术工程师则表示,相对传统防火墙 IDS的安全组网模式,IPS具有如下特点:
  在线主动防御二到七层的攻击。防火墙只能抵御4层以下的网络层的攻击,对于隐藏在数据报文内部的高感染能力的病毒和攻击无能为力;
  线速、实时防御。基于ASIC、NP、FPGA等专用高速硬件平台对每个报文实现线速、低时延(<215us)的检测,实时抵御、阻断、过滤攻击和病毒;
  综合威胁抵御。包括操作系统/应用漏洞、基于应用流量整形 (P2P, IM)、病毒、VoIP、高级DDoS、间谍/广告软件、网络钓鱼、垃圾邮件等各种最新的安全威胁;
  高可靠性。高可靠的硬件平台设计,支持内置旁路、掉电旁路和状态保持冗余;
  业内有关专家表示,如何保护网络的安全已经成为越来越多企业关注的焦点。在这方面,IPS凭借其得天独厚的网络安全优势,赢得了越来越多行业用户的青睐:不仅通辽农电部署了IPS,山东信访局、福建银监局、青岛高级技校、厦门网通、太原重型机械集团有限公司等众多行业用户也纷纷部署IPS为网络安全保驾护航。可以这么说,IPS正在成为广大用户保护网络安全的一种重要手段。
其他文献
在市场竞争中要取得胜利,最主要的还是自己的管理和服务,如何更好地留住经销商,让他们在深圳赛格扎根好好发展,这才是最关键的。  临近年关,本以为西安IT卖场大戏该歇一歇了,不想,2006年12月8日,深圳赛格(西安)电子市场为了庆祝成立四周年,在西安举办了一场以“四年·同心·超越”为主题的推荐会。来自英特尔、华硕、海尔、华旗资讯以及纽曼等上游厂商的区域负责人以及数百家的经销商主要负责人到场,会上,深
枪打出头鸟是句老话,但这朴素的真理在很多场合都非常适用。虽然在2006年LCD市场最火爆的产品当数19英寸宽屏,但5∶4比例的17英寸LCD依然借助价格优势占据了相当大的市场份额。在2006年年底,我们看到了众多欲取代17英寸的力量。2007年,17英寸LCD将迎来残酷的追剿。  19英寸宽屏从诞生之初就一直想将17英寸取而代之,而且在價格上也非常具有杀伤力,平均价格仅仅比17英寸产品高200元左
下面是从资深销售顾问研究的全脑销售博弈项目中选取的一个例子。  憬虹地产的于经理与大象地板的销售人员一见面,开口就谈到了价格:每平米价格降到200元以下才能谈。这个价格对大象地板来说简直是不可能的。  简短的拜访结束后,刘佳推断于经理对自己的产品感兴趣,并且决定绝不主动打电话给对方。最终的结果正如刘佳所料:以每平米200元以上的价格顺利成交。  于经理见面就谈价格的真实原因是什么?刘佳凭什么做出这
本报讯 据中国自主开发的数字音视频编解码标准(AVS)在成为国家标准一年后,终于成为IPTV国际标准工作文档的一部分。  日前记者从ITU-T FG IPTV组长Ghassem Koleyni给AVS工作组组长的来信中获悉,我国拥有自主知识产权的国家第二代信源编码标准AVS视频部分已经进入ITU-T FG IPTV工作组第四次会议WG6的输出文档,成为4个可选视频编码格式之一。这意味着AVS已经成
以0.3元/m打出专业虚拟主机网站(阳光互联)全国最低价的上海有孚计算机网络公司(以下简称有孚)一直备受IDC产业界关注。最近,在第三方IDC专业排名机构“webhosting.info”上阳光互联的排名窜升得很快,已经位列华东区首位。不仅如此,在1月24日举办的2006中国IDC产业发展调查暨中国IDC年度大典上,有孚倾力打造的虚拟主机产品平台阳光互联更是一举拿下了最佳优质服务奖、最佳行业新锐奖
真 实    中国数码影像市场正在经历一个从高速增长逐步走向成熟的阶段。由于各大主流厂商加大广告宣传和促销力度,数码相机普及到三四级市场,再加上价格一再滑落,近年来数码影像市场总量不断扩张。但赛迪顾问数据显示,2006年中国数码相机市场销量达到650万台左右,只比2005年增长43%,远远小于前几年的平均增长率,可见中国数码相机市场正逐步走向成熟。  手机、MP3、DV、数码相机、数字电视等,5年
高性能计算从某种意义上说,衡量了一个国家计算机产业的科研能力,同时也是支持生物工程、气候、科研、军事等关键领域快速、良性发展的基础。“高性能计算集群本身没有意义,有意义的是如何利用集群工具来创造出新的发明创造和科研成果,这才是高性能计算发展的要义。”这是日前举行的2008全国高性能计算学术年会上与会者达成的共识。  作为我国一年一度高性能计算领域的盛会,该年会始终是该领域专家、学者交流合作、发布前
进入2006年,计算机网络安全威胁日益严重,病毒发作和黑客活动频繁,垃圾邮件猛增,从而也迫使计算机用户的安全防范意识和手段不断提高,网络安全产品需求随之迅速增长。  2006年,中国网络安全产品市场呈现以下特点:  1.并购正在进行,强强合作仍在延续 面对日益严重的安全形势,厂商也在不断以变应变,比较明显的特征是通过整合和并购以求全面发展。与此同时,安全厂商之间的强强合作也较为引人瞩目。  2.目
平凉市位于甘肃省东部、陕甘宁三省(区)交汇处,辖六县一区,总人口224万,以农业人口为主,2006年地区生产总值123亿元,属较为典型的西部经济欠发达地区。  从2001年开始,平凉市委、市政府结合市情实际,以缩小数字鸿沟为主题,在西部地区率先将信息化作为一项战略性工作,纳入到全市经济社会发展的总体框架中,选择政府、教育、农村、企业等领域信息化和信息化环境创建等五个方面进行了积极务实的推进。经过几
虚拟磁带库(VTL)能做什么?当然是数据备份。VTL采用磁盘做介质,又可以模拟磁带的运行方式,这正是VTL作为备份产品的巨大优势所在。那么除了备份以外,VTL还能做什么呢?    用于数据交割    “如果认为VTL只能用于备份,这种理解未免有些偏颇。在数据交割的应用中,VTL同样是把好手。”SEPATON公司中国技术支持中心总监王震表示。  某些人以前可能有过这样的经历:当你去银行想查查三年以前