浅谈互联网专线信息安全管理系统

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:vipshaw
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘 要]本文主要对互联网专线信息安全管理系统的概述、系统架构、系统功能以及互联网专线信息安全管理系统的情况进行了介绍。
  [关键词]互联网专线、信息安全管理系统、采集、分析、监控
  中图分类号:TP732 文献标识码:A 文章编号:1009-914X(2018)42-0128-01
  2017年工信部办公厅下发的《工业和信息化部办公厅关于印发<2017年省级基础电信企业网络与信息安全工作考核要点与评分标准>的通知(工信厅网安【2017】14号)》中要求企业侧IDC/ISP信息安全技术管理系统需实现:
  1) 对IDC/ISP业务链路的全覆盖。
  2) 在2017年6月30日前覆盖所有互联网专线业务(暂不包含家庭宽带与点到点数据专线业务)。
  3) ISMS系统与IDC/ISP(含互联网专线)业务发展同步配套。
  一、系统概述
  互联网专线信息安全管理系统是互联网专线业务经营者建设的具有基础数据管理、访问日志管理、信息安全管理等功能的信息安全管理系统,以满足电信管理部门和专线业务经营者信息安全的管理需求。河北联通建设一个统一的互联网专线信息安全管理系统,与电信管理部门的安全监管系统通过互联网专线信息安全管理系统接口进行通信,实现电信管理部门的监管需求。电信管理部门的安全监管系统负责监控策略的制定并下发,和接收互联网专线安全管理分析的结果。
  二、系统功能
  互联网专线信息安全管理系统包括控制单元(Control Unit,简称CU,与IDC/ISP共用)、执行单元(Execution Unit,简称EU)两个部分。
  CU负责与安全监管系统、EU进行对接;提供基础数据录入、添加功能;转发电信管理部门的安全监管系统下发的违法信息监测、过滤指令、访问日志查询指令、违法信息规则库、信息安全管理指令查询指令、代码表发布指令;负责上报互联网专线业务基础数据、访问日志、监测日志、过滤日志、查询指令结果至电信管理部门的安全监管系统;支持将除重后的IP、URL等信息与基础数据进行比对,实现异常IP监测和违法违规网站发现;提供系统管理功能。
  EU负责保存控制平台下发的基于IP、端口、域名、URL、关键词等条件的违法信息规则库;对现网流量进行采集,对流量数据进行分析、识别、还原;对发现的违法信息进行记录并形成监测日志;对发现的违法信息依据封堵规则进行封堵处置。
  X1接口:CU与EU之间的通信接口。主要实现CU对EU的集中管理、信息安全管理策略的下发、监测日志的传输、以及3天内的数据恢复能力。
  按照上述系统功能及接口规范的要求,可以将互联网专线信息安全管理系统在逻辑功能架构上分为管理控制层、采集及过滤层及网络设备层。各个层次系统设备的功能如下:
  管理控制层:系统集中控制中心,可对接多个管理中心接口,业务数据管理、原始日志检索,上报数据与管局侧系统,下发管局的策略指令和基础信息等。
  采集及过滤层:对互联网专线业务数据进行双向监测分析和过滤控制,包括对原始流量捕包分析,对关键字、URL、黑名单进行匹配过滤。
  网络设备层:包括各类网络设备,交换机、安全防护等。
  三、系统架构
  互联网专线信息安全管理系统管理控制中心可以支撑分布式部署集中管理的模式。既能将各EU进行管理把数据按接口规范要求上报与管局侧系统,又能作为省公司的综合管理平台,实现对所属城域网CR机房的集中监测和综合管理。
  本系统管理控制侧包括WEB服务器、接口服务器、数据库服务器、管理控制服务器,与IDC/ISP信息安全管理系统CU设备部署在相同节点。
  采集过滤层功能在互联网专线信息安全管理系统执行单元实现,执行单元建设在各城域网CR机房。多个执行单元可以通过数据网与控制单元的交换机进行连接。本期工程执行单元对城域网CR出口链路的监控方式采取并接方式。
  采集过滤层的主要功能包括数据采集,信息监测和过滤。
  采集及过滤层并接方式下一般由汇聚分流设备、监测分析服务器、过滤控制服务器、分光器组成。
  并接采集过滤层方式的实现方案是在城域网CR至骨干网链路上加分光器,经分光器复制之后的一条链路仍连接原有上联的网络设备,另外一条链路接入执行单元的过滤控制服务器。过滤控制服务器将互联网专线业务流量按照管局下发的过滤策略进行过滤,并将数据传给监测分析服务器,对出口流量进行监测形成日志。并接方式下过滤控制服务器通过一条链路与城域网CR设备连接,通过发送数据包中断或干扰用户正常业务连接达到对用户流量的控制。
  四、网络承载方案
  互联网专线信息安全管理系统的控制单元需要与管局侧的安全监管系统进行通信,接收来自安全监管系统的管理指令,并根据要求向安全监管系统上报监测日志和过滤日志等数据,同时还要实现对本单位各城域网CR机房的执行单元进行集中管理,完成管理指令的转发和执行及数据的汇总和分析。因此控制单元需要实现与本单位执行单元之间及与管局侧安全监管系统之间的连接。
  由于管局侧的安全监管系统具有较高的安全等级,互联网专线信息安全管理系统控制单元与安全监管系统之间的连接需采用传输专线的方式。
  互聯网专线信息安全管理系统控制单元与执行单元之间的连接方案:
  为了保证互联网专线信息安全管理系统数据传输的安全性,本期工程要求命令及日志数据在传输过程中按照规范中的方式进行压缩及加密。
  控制单元与执行单元之间的连接通过169网实现,由于安全管理系统的执行单元和控制单元都部署所在机房自然接入169网,所以接入方便。且169网带宽高,完全可以满足本系统数据传输的带宽需求,且本系统的数据传输不会对网络造成较大的影响。
  五、结语
  互联网专线信息安全管理系统新建工程实施将更好地促进计算机互联网络健康快速的发展,为精神文明事业和“和谐社会”的建设起到重要的现实作用,具有广泛的社会效益。
其他文献
[摘 要]在现代企业的建设和管理中,人才的管理始终是一个关键的环节,人才是企业之本,有了一支素质高、水平高、力量雄厚、结构合理的人才队伍,再加上使用得当,企业就会在任何时候都立于不败之地。企业如何合理配置与使用人才,充分发挥每个人的潜能已成为当前企业人力资源管理中的重要课题。随着市场经济的发展,越来越多的人意识到,人才匮乏的企业是不可能获得长足发展的,而每一个成功的企业都有一支强有力的人才队伍。企
期刊
[摘 要]石油行业是我国的一个重要支柱产业。随着我国油田产业的不断发展,离退休职工也不断增多。退休工人是国家和企业的宝贵财富,他们为国家的发展和企业的繁荣作出了巨大的贡献。离退休职工的管理关系到离退休职工的切身利益,也直接影响到公司的效益。因此,做好离退休职工的管理工作十分重要。  [关键词]油田企业;离退休职工;管理  中图分类号:TP852 文献标识码:A 文章编号:1009-914X(201
期刊
[摘 要]“发展是第一要务,人才是第一资源,创新是第一动力。”大众创业,万众创新,离不开人才。人才的挖掘离不开绩效考核,企业要重视绩效考核,绩效考核在人力资源管理中发挥着重要作用,绩效考核是企业发现人才进而充分利用人才的重要手段,是企业发展的力量源泉,简而言之绩效考核是人才战略。各单位要加强绩效管理,强化人才战略,促进企业的发展,为实现中华民族复兴的伟大中国梦创造有利的条件。  中图分类号:TP8
期刊
[摘 要]随着经济科学的的不断发展,建筑业也随之发展。建筑企业之间的竞争也越发激烈。我国建设工程管理还属于一个薄弱环节,要让建筑企业健康蓬勃的发展,就必须克服管理中的薄弱环节,不断积极学习先进的管理理念。本文分析了建设工程项目管理。  [关键词]建设工程;项目管理;途径  中图分类号:TP532 文献标识码:A 文章编号:1009-914X(2018)42-0118-01  1项目管理的概述  项
期刊
[摘 要]随着我国经济的飞速发展,市场竞争越来越激烈,许多企业为了提高竞争力,快速占领市场,它们不断的寻求合作伙伴进行企业合并,从提高市场的竞争力度,实现自身盈利与壮大,同时加快了我国社会主义经济建设。  [关键词]企业;合并;所得税;核算  中图分类号:TP672 文献标识码:A 文章编号:1009-914X(2018)42-0125-01  1.前言  在企业合并过程中所得税是制约合并的一个重
期刊
[摘 要]社会经济的不断发展,医疗服务行业的不断进步,使得我国人口老龄化现象越来越严重。因此,企业管理人员需要加强离退休职工的服务管理工作。文章就此分析了电力企业离退休人员的管理工作现状,并提出了具体的解决措施,以保障电力企业离退休管理工作的顺利开展,内容供大家参考和借鉴。  [关键词]新形势;电力企业;离退休;管理服务  中图分类号:TP892 文献标识码:A 文章编号:1009-914X(20
期刊
[摘 要]国有企业是国民经济的重要支柱,是决胜全面建成小康社会的重要力量,是党执政的重要基础,在我国实现“两个一百年”奋斗目标中肩负着重要的经济责任、政治责任和社会责任。书写无愧新时代的石化篇章,需要每一个石化企业深入贯彻落实习近平新时代中国特色社会主义思想和党的十九大精神,共同努力、添砖加瓦,开拓进取、真抓实干,更好地推进企业高质量可持续发展,在“两步走”全面建设社会主义现代化国家的新征程中留下
期刊
[摘 要]随着人们的消费观念和消费需求在不断地向高层次发展,酒店消费者从原有的数量消费,质量消费转向个性化消费,导致服务行业为了迎合消费者的需要而提供一系列个性化服务。本文简要讲述了酒店开展个性化服务的意义及其开展的现状,并提出酒店更好地开展个性化服务的几点措施。  [关键词]酒店管理 个性化 服务 意义 方法  中图分类号:TP632 文献标识码:A 文章编号:1009-914X(2018)42
期刊
[摘 要]近年来,在互联网技术和通信技术高速发展、电力体制改革不断深入的形势下,如何有效运用线上渠道及线下资源提升营销服务线下向线上转化的效率,为客户提供更加便捷化、精准化的营销服务,是当前电力行业的一个重要研究课题。文章分析基于“互联网 + ”时代下,如何结合电力营销工作需求,进一步明确渠道定位及渠道发展策略,各渠道优劣互补,融合内外资源开展线上线下推广工作。  [关键词]电力营销;互联网+;电
期刊
[摘 要]本文首先对国有企业构建人力资源战略管理系统存在的几大误区进行了分析,接着针对国有企业构建HRMS的操作性进行了深入探讨,笔者结合自身经验提出了自己的一些观点,旨在可以和相关人士共同学习交流,供以借鉴。  [关键词]国有企业;人力资源战略管理系统;HRMS;误区  中图分类号:TP912 文献标识码:A 文章编号:1009-914X(2018)42-0137-01  引言  随着竞争意识的
期刊