电子政务安全始于终端

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:qianchen912009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  2010年,国家发改委决定组织实施信息安全专项建设。基础信息网络和重要信息系统的安全保障,以及面向国家信息安全的安全标准体系建设,成为IT产业发展的又一焦点。如何提升政府信息化办公效率,确保电子政务网络建设步伐快速安全稳定发展,正在成为政府信息化建设的新需求。
  然而,近年来随着互联网应用的快速发展,政府办公网络正变得愈发复杂,信息终端存在的各类安全隐患已成为政府信息化建设不容忽视的短板,特别是驱动冲突、软件不兼容、网络滥用、病毒感染和网络攻击等终端问题,严重影响了政府网络的办公效率,同时也增加了网络运维的复杂度。今天,终端的运维与管理已经深度影响了政府办公的效率,而终端所面临的信息安全风险也成为数据泄露的主要途径。终端设备不断增加、使用者IT水平参差不齐、安全威胁越来越复杂等问题,时刻威胁着电子政务的安全,从终端入手的安全策略已刻不容缓。
  福州卫生局的安全烦恼
  福州市卫生局是主管福州全市卫生工作的市政府工作部门,下设15个职能处(室),共有100多台电脑终端。在计算机终端管理方面,福州市卫生局一直存在众多难以有效解决的问题。例如:办公终端分布在多个楼层及办公室,网络也被分为内、外两个,采用隔离卡实现物理隔离,造成了终端分散且应用多样,终端日常的安全管理和维护难度巨大,更不要说处理日常应用软件及补丁的安装工作,以及系统崩溃、涉及单位重要信息的数据安全等问题了。
  福州市卫生局工程师朱晓锋告诉记者:“在安装操作系统的过程种,经常可能出现驱动冲突、软件不兼容等问题。但我局的工作用机都是分多批次购买的,硬件配置不相同,每一次重新安装部署都需要几个小时,且终端分布分散管理困难,严重影响了管理员及工作人员的工作效率。”他表示,由于终端计算机数量较多,各台终端的补丁升级和病毒库更新常常滞后,很容易感染病毒和蠕虫。大规模的病毒和蠕虫爆发更是经常导致信息网络陷于瘫痪,业务无法正常进行。
  此外,福州市卫生局内部重要机密信息的泄露风险极高,因为终端并没有对U盘或者移动硬盘实施强制管理策略,很难防范内部人员通过移动储存介质将重要机密信息泄露出去,给单位造成重大损失。
  不仅如此,福州市卫生局内网资产(CPU、内存、硬盘等)也经常被随意更换。由于缺乏有效的技术跟踪手段,员工经常随时更改自己所使用机器的IP地址等配置,一旦出现攻击行为或者安全事故,责任定位非常困难。
  管好终端等于事半功倍
  面对这些问题,福州市卫生局发现他们急需找到一套行之有效的终端管理方案,既可以简捷地实施日常维护管理,又要能实现深度的安全防护。经过了多种尝试后,朱晓锋和他的同事发现采用虚拟终端管理系统实施对终端的管控,不失为一种好方法。
  在测试的过程中,和信创天研发的和信虚拟终端管理系统被纳入备选方案。根据福州市卫生局网络的实际情况,和信创天采用了以下的策略:
  首先,针对卫生局内的情况制作多个相应的操作系统镜像文件,分别针对各部门安装相应业务工具等软件,可根据各个部门的业务和应用情况制定相应策略,实现卫生局终端系统及应用的集中和统一管理。如果用户在使用工作终端时遇到系统崩溃、感染病毒木马或者其他软件冲突,只需重启机器即可完全恢复正常,无需系统管理员协助处理。其次,针对高密级部门,为防止资料外泄,和信创天建议福州市卫生局卸载相应部门工作终端上的物理硬盘,全部采用远程虚拟硬盘,并下发限制使用USB等外置接口的策略,禁止使用互联网。针对所有部门,下发流量控制和ARP防护策略,防止用户滥用网络资源和产生对网络造成影响的异常流量。最后,利用和信虚拟终端管理系统中的资产管理功能,监控各部门的终端资产,资产发生变化时系统会发出警告提示并生成日志便于事后查询。
   通过虚拟终端管理系统,福州市卫生局也渐渐找到了自己进行电子政务安全建设的方向。朱晓锋表示,终端安全是电子政务安全体系中的重要一环。但如果只是单纯利用防病毒这类安全产品去管理终端,不仅安全策略难以执行,安全管理规范也难以贯彻。借助“和信”这类虚拟终端管理系统,不仅可以管好终端、还可以用好过去采购的防病毒软件等安全产品,让安全管理事半功倍。未来,他们完全可以根据自己的需求及不断变化的应用来搭建和调整管理和安全的整体方案,彻底摆脱以往的被动局面。
其他文献
东软NetEye集成安全网关NISG是东软多年信息安全领域技术经验积累的结晶。它采用内核级“并发流过滤”架构和NEL智能入侵防御引擎,将FW、IPS、VPN、Anti-Virus、Anti-Spam、Anti-DDoS、QoS、上网行为管理等功能无缝融合,能全面抵御各种安全威胁,实现集中防护,智慧管理。在产品规划之初,东软就将绿色作为重点考量的因素之一,充分融入到NetEye的设计中。    低电
苹果从树上落下,砸中了牛顿,他发现了万有引力。  有人把四根手指插在沙子里面,画出了四条线,由此突发奇想发明了条形码。这个人就是条形码的发明者之一——诺曼·约瑟夫·伍德兰。他已于12月9日在新泽西的家中去世,享年91岁。  伍德兰奠定条形码基础  伍德兰于1921年9月6日在美国新泽西州出生,是家中老大,在大西洋城高中毕业后,于1947年在德雷克塞尔大学取得了机械工程的学士学位。1948~1949
2010年我国的IDC行业在2009年的升级和整合之后,多元化、多角度的行业发展,使得这个行业更加成熟、健康、有序。目前全国最活跃、最体系化的IDC公司和运营商主要集中在北京、上海、广东三地。根据赛迪顾问统计,2010年中国IDC市场规模达到102.2亿元。  2009年以来,中国IDC企业间的兼并收购加剧。国内IDC产业经历了第二轮重新洗牌,服务商由千余家缩至300家以内,市场整合后浮现出约50
“计划赶不上变化”是很多企业管理软件在应用中成效不佳的原因之一。很多系统在还没上线时,用户就有了新的更改要求。  “软件产品无法满足用户需求的变化,是当前企业信息化遇到的最大问题。传统的信息化软件,更多考虑企业内部管理,对市场需求和响应速度考虑不是很充分。”北京航空航天大学自动化科学与电气工程学院教授张霖指出。  电子商务就对企业信息系统提出了快速响应的要求。中国电子商务服务联盟秘书长、国家发改委
不健康的商业环境和商业模式,在让企业声誉受损的同时,也必然会损害消费者的利益。  ——本报记者 王沛霖    近日,有媒体报道,某消费者在中关村被商家欺骗,高价购买了数码相机和镜头,在找到电子卖场投诉时,该卖场投诉处理负责人以中关村价格指数网中的价格为依据进行调解。但消费者认为该网站标出的价格远高于市场正常价格,该媒体更指责“中关村价格指数网成暴利挡箭牌”。  我非常理解消费者被不良商家欺骗后的郁
2011年6月24日,尚易企业邮箱北京公司渠道经理李争应邀出席2011金融业信息化高层论坛,此举标志着拥有9年运营经验的尚易企业邮箱正式进军金融界。  李争表示:“通过参与金融界的高峰论坛,希望学习到金融行业对企业邮箱的更高需求,同时也希望后续与金融企业共同探讨,共同把邮箱做到不只是服务于内部客户,更希望邮箱通信可以走到公司的业务部门,让更多的证券公司、金融公司真正打通与客户沟通这一道障碍。”  
“UPS一哆嗦,烧了我18台服务器。” 一位IT主管在微博上慨叹。的确,机房或者数据中心的稳定高效运行日益受到CIO们的重视。那如何才能建好、用好数据中心呢?记者就此采访了太极计算机股份有限公司(简称太极股份)高级副总裁柴永茂和数据中心事业部总经理仲恺。    IT与IB的融合    “必须把IT和IB(智能建筑)融合起来。”柴永茂深有感触地向记者介绍,数据中心早已经不是找个地儿放计算机的概念了,
由于网民数量的激增和移动互联网的普及,电子商务的IT环境正在出现巨大变化。传统意义上的网站压力测试,还能为经营在线业务的企业提供科学的数据吗?    根据中国互联网信息中心(CNNIC)发布的中国互联网发展状况最新统计报告,截至2010年6月,中国网民规模已达到4.2亿,互联网普及率攀升至31.8%,而手机网民用户也已高达2.77亿。在线人数的高速增长,令越来越多的传统行业对互联网业务产生了兴趣,
“在很大程度上,一个国家的计算能力决定了它在地球系统模式研究方面的发言权,有很好的数学模型、高分辨率的数据固然重要,但是如果没有超级计算能力的支撑,就都是空话。”中国科学院院士徐冠华在清华大学和浪潮集团共同研制的超百万亿次超级计算机(HPC)启用仪式上,这样肯定超级计算机的价值。据悉,这是目前我国高等院校性能最高的计算平台,也是我国在地球系统模拟领域速度最快的超级计算机。它可以还原或预测地球自然变
随着一体机概念的逐渐盛行,一体机产品也出现了细分的趋势,包括针对云计算的一体机参考架构、针对大数据应用的一体机以及针对数据备份的一体机等。一体机的基本特征是将相关的软硬件进行集成,并在出厂商前完成预配置、预测试,从而减化用户现场安装的程序,加快应用上线的速度。用户选择一体机,可以省略自己分别选择软件、硬件再进行整合的步骤,只要把全部精力放在核心业务上即可。一体机是未来的发展方向,这已经是业内的一种