电子政务网终端安全与入网控制的建设

来源 :信息化建设 | 被引量 : 0次 | 上传用户:zhoulijun
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  众所周知,经过近几年来政府信息化建设的快速发展,电子政务在政府工作中得到了大面积的普及和应用,电子政务网络的规模也越来越大,在该网络上运行的应用系统也越来越多,这些都标志着电子政务在政府工作中发挥着重要的作用。然而,随着电子政务的普及,在其网络系统中表现出了一些突出的安全与管理问题,而且这些问题大多都与在网络中的某些终端上发生的不当行为有关。此外,更值得注意的是,在近些年电子政务的发展过程中,很多单位尽管已在网络安全和管理方面加大了投入,采购并布置了如防火墙、入侵检测、网络管理系统等。但是,这些措施对于网络终端的管理却显得心有余而力不足。因此,网络终端的安全与管理问题,在电子政务网络的日常管理中显得日益突出。
  
  网络终端安全管理的常见问题
  
  通过对电子政务网络建设和应用情况的深入调研和分析,我们注意到,在电子政务网中,最常见的网络终端管理问题可以分为如下几个方面:
  ——由网络终端引入的网络边界安全管理问题。
  网络边界的安全问题又可以分为两大类,一类是非法外连,另一类是非法入网。为了有效的保护电子政务网络中的涉密信息,很多政府部门都在其局域网中实施了内外网隔离。但是,由于目前的网络状态,对于内网的计算机而言,仍存在几个严重的“网络后门”可以用来实施非法外连。其中最常见,也是最严重的“后门”就是拨号上网;此外,私设代理或私自改动IP在某些网络环境中也可以成为非法外联的“后门”。存有涉密信息的内网计算机一旦进行了非法外联,其构成的安全隐患是可想而知的。
  另一类就是外来网络终端非法入网的问题。例如,在没有得到允许的情况下,有人把外来的笔记本电脑联入电子政务内网。不难想象,这种非法入网行为带来的安全隐患丝毫不亚于非法外连。
  ——工作人员利用网络终端从事与工作无关的行为,影响了网络资源的使用效率。
  这主要表现在上班时间时常有人在电子政务网的网络终端上做一些与工作无关的不正当行为,这不仅明显降低了工作效率,而且经常给电子政务网引入大量的病毒、木马和各类恶意软件,严重破坏了电子政务网的正常工作环境。而面对规模日益扩大的网络,很多政府单位的网管人员对于网络运行中出现的问题处于“看不见,管不了”的被动局面。例如:IP地址和网络配置可以随意改动,情况混乱,IP冲突时有发生;网络终端的软硬件配置多种多样,网管人员缺乏有效的手段了解整体情况,更谈不上进行有效的管理;电子政务网中既运行着各种电子政务应用系统,同时又可能存在病毒发包和ARP等等问题。因此,网络流量时有严重异常,甚至时断时续或完全瘫痪。
  由于缺乏可视化管理平台,网络流量在相当大的程度上对网管人员而言是个“黑匣子”,定位问题的源头非常困难,一旦出现网络或流量异常,有经验的网管人员最常用的排查办法就是到核心交换设备后面去拔网线,以逐步压缩问题的源头。可想而知,要想及时准确的排查网络或流量问题是非常困难的。
  ——大量的维护工作,无法有效支撑。
  由于缺乏远程系统维护的手段,很难及时有效地对数量众多的网络终端进行维护,或对终端用户提供帮助,这方面表现突出的问题是难以实现大面积安全补丁的及时升级和终端机故障的远程诊断和及时排除。
  综上所述,这些与网络终端直接相关的问题在电子政务的建设过程中表现得日益突出,也逐步得到了越来越多的关注。如果不能有效地解决这些问题,势必严重影响电子政务建设的顺利发展。
  
  解决问题的思路
  
  基于多年来在电子政务工作中的认识和实践,以及在解决网络终端的各类安全与管理问题的过程中积累的经验,笔者认为,解决问题的思路主要有以下几点:
  ——要把局域网看作是一个整体。
  我们之所以强调要解决网络终端的安全与管理问题,而不是仅仅解决桌面管理问题,就是要从局域网这个整体出发去看待网络终端的问题,而不仅仅是从每个PC机的角度去看待孤立的桌面管理问题。这种思路将引发我们更多的去关注网络终端可能对整个网络产生的影响。例如,网络边界问题和流量异常问题等等。而恰恰是这些网络层面的问题可能对电子政务的正常运行产生更加严重的影响。
  ——安全、管理和维护应该三位一体。
  信息安全是电子政务建设中的重中之重,已经引起了人们的高度重视。然而,事实证明仅仅就安全谈安全,往往难以达到预期的效果。试想在一个管理混乱、维护手段低下的网络中部署了一些专用的安全产品,能够达到预期的安全效果吗?这是不可能的。因此,要想改善信息安全,不仅仅要在网络终端的安全措施上下功夫,也要针对网络终端建立有效的管理机制和高效的维护手段。
  ——解决问题要以预防为主。
  在以往的网络安全和管理实践中,往往是处于一种被动的事后救火的工作方式。为了确保电子政务网安全可靠的运行,我们必须以预防为主。为此,要针对可能发生的潜在问题建立一系列的预防措施。例如,非法外联的控制、数据安全的保护措施等等,以保证电子政务网安全可靠的运行。
  ——必须实现可视化管理。
  在很多单位,网管人员对其负责管理维护的网络,特别是其中数量众多的网络终端有一种“看不见,管不了”的无奈感觉。因此,所管理的网络对他们而言在相当大的程度上还是一个“黑匣子”。这种状态是影响提高网络安全与管理水平的主要障碍之一。因此,对数量众多的网络终端,乃至整个电子政务网实施有效的管理,必须建立起一套可视化的管理平台。管理人员可以通过这个可视化管理平台,及时准确地掌握网络终端的实时状态和全网的运行情况。
  ——配套相应的管理制度和终端安全管理工作流程。
  仅有一个好的产品平台往往不能达到预期的效果。为了真正实现对数量众多和环境复杂的网络终端进行有效的管理,还需要配套制定相应的管理制度,信息安全管理人员也应基于管理目标和采用的管理平台制定切实有效的信息安全管理流程。这样把产品和规范结合在一起才能达到最佳的管理效果。
  在这样的思路指导下,笔者所在的杭州市拱墅区政府电子政务网采用了准入控制系列产品为电子政务网络终端安全与管理提供了一套比较全面的解决方案。该解决方案主要从如下四个方面来解决网络终端安全与管理问题。
  第一是建立安全可靠的网络环境。这主要包含安全补丁的自动升级,完整的网络边界管理,特别是在内网安全管理中包含了数据安全、无死角杀毒和ARP管理等等。第二是建立有效的终端入网规范管理机制,达到“违规不入网、入网必合规”的干净、规范环境。第三是对数量众多的网络终端提供全面的远程维护,并且提供集中可视化管理。第四则是协助用户制定有针对性的管理规范和终端安全管理工作流程。
  全新的终端安全管理思路和解决方案,有力地支撑起了终端管理,网络安全水平和网络资源应用效率得到了很大的提高。
  (作者单位:杭州市拱墅区信息中心 ;杭州市水业集团有限公司水表检测中心)
其他文献
我们是联合国的电信联盟,我们致力于把全球的人连接起来,不管他们居住在世界的哪个角落,不管他们身处的环境如何。应该说我们取得的进展非常巨大,这要归功于移动通信技术的巨大发
围绕电子政务安全建设问题,结合相关案例,本文从政策法规、网络架构、隔离技术、安全体系、实施策略等五个维度对电子政务安全建设相关因素进行了审视、探索和诠释,提出了一种电子政务安全的拿捏之道。     电 子政务安全是一个值得高度关注的问题,也是容易引 起争议的焦点。如果信息安全失去保障,其后果不堪设想,因此,高度重视信息安全无可厚非。但是如果一味地强调安全,而忽视对政府信息资源的充分公开,必然对电子
世界杯是体坛盛事,也是一场媒体的盛事。当2006年世界杯开踢时,球迷们更多的是集中在电视机前、网络前收看直播,或者通过广播收听,第二天通过报纸知道更详细的赛后报道。而时隔四年的2010年,在三网融合的背景下,世界杯的收视渠道界限似乎变得模糊不清:传统的电视机提供直播服务;数字电视提供回放、点播等功能;报纸集中赛后报道,并通过创建电子报纸、网络论坛等方式,直接吸收网络功能。广播、手机、网络、杂志……
应用背景    近几年来,政府的信息化网络走过了不断发展、完善的历程,已经拥有大量技术先进、种类繁多的网络设备和系统,构成了一个配置复杂的综合性网络。与此同时,由于信息泄漏、信息遭受破坏等带来的损失也令人触目惊心,网络安全问题面临日益严峻的挑战。  目前,在政府的网络中部署有多套网络,如政务办公网(俗称内网)、互联网(外网)以及其他保密网络。为了保证政务信息的安全,防止政务办公信息在互联网上泄漏,
目的:观察壮医莲花针拔罐逐瘀疗法结合自血疗法治疗黄褐斑的临床疗效。方法:用壮医莲花针叩刺背部腧穴,然后在叩刺部位拔罐逐瘀,吸出瘀滞之血气;同时抽取自身血液注射相关腧穴。结
目的:研究出血性脑梗塞患者的影像学表现,并对其临床表现进行分析和总结。方法:选取出血性脑梗塞患者48例作为研究对象,对其在住院期间所做的CT、MRI检查及临床表现进行回顾性分
随着“山东半岛蓝色经济区”建设和青岛市“环湾保护、拥湾发展”战略的深入实施,山东省胶南市迎来了“港铁隧桥”的重大历史机遇和与青岛市一体发展的“同城时代”。胶南市委
联合国《千年宣言》颁布已有十年,但贫富国家之间的数字鸿沟还在不断加大。如何通过全球范围内的广泛合作协助欠发达国家地区的人民获得信息获取与传播的途径、让更广大的人民
在网络被普遍应用的背景下,各国政府为更有效地处理突发事件、共享应用政府信息资源、管理部门间的协同业务、建立整体服务型政府,纷纷推动政府信息互操作制度的建设,通过建立电子政务互操作框架以管理信息共享和业务协同行为。电子政务互操作框架是一套政策、技术标准和指南,包含了对公共部门间信息资源的互操作方式,信息通信技术和电子化业务流程的一系列规范。它使得所有政府部门能够与其他部门一起,在“开放”国际标准的基
引言产业集群作为一种特殊的产业组织形式,体现了巨大的社会财富推动和提升力量,在推动区域乃至国家经济发展中发挥着重要作用。当今的产业集群现象非常普遍,在欧洲、美国以及世