浅谈信息网络安全管理

来源 :科学与财富 | 被引量 : 0次 | 上传用户:shifujia
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:随着供电企业信息化建设水平不断提高和完善,生产、营销、财务、95598、用电信息采集系统系统等多个应用系统在供电公司的广泛应用,业务日趋精细,用电信息采集系统、营业实时座收电费等实时化需求愈来愈高。供电公司应依据企业网络及信息安全发展的要求,在强化网络主体安全性的同时,从信息网络安全管理的制度化、流程化、规范化方面强化网络设备管理、机房管理、终端管理、服务器管理、人员管理,使信息安全管理涉及到信息安全的各个方面,为公司信息网络坚强及数据安全提供可靠保障,为企业生产经营提供可靠地技术支撑。
  关键词:信息网络安全管理;管理方法;实践过程;效果评价
  随着供电企业信息化建设水平不断提高和完善,生产、营销、财务、OA、95598、农网综合降损辅助决策系统、用电信息采集系统、配电网运维监控管理系统等多个应用系统在供电公司的广泛应用,业务日趋精细,用电信息采集系统、营业实时座收电费等实时化需求愈来愈高。如何打造信息网络坚强平台,强化服务器、网络设备、信息数据的安全,成为一个亟待解决的问题。
  一、加强信息网络安全管理的方法
  针对上述问题,某供电公司依据供电企业网络及信息安全发展的要求,在强化网络主体安全性的同时,从信息网络安全管理的制度化、流程化、规范化方面强化网络管理、机房管理、终端管理、服务器管理、数据库管理、人员管理,使信息安全管理涉及到信息安全的各个方面,为公司信息网络坚强及数据安全提供可靠保障,为企业生产经营提供可靠地技术支撑。
  (一)网络设备管理
  实行内外网物理隔离,同时在内、外网边界部署千兆硬件防火墙;在内网边界部署入侵监测系统。
  网络中安全问题主要表现在网络设备本身的安全、主机系统的安全、信息系统的安全、客户端的安全。物理安全问题采用设备冗余来解决,如核心交换机等,但是受到病毒及其他安全威胁造成的安全问题就必须采用一定的安全策略来主动防范。
  1、优化VLAN配置,合理分割局域网安全区域。
  2、严格规划VLAN间的信息交互,规划详细的访问控制列表,通过访问控制授权VLAN间的合法访问,隔离VLAN间的非法访问。
  3、应用VACL优化访问控制列表,保护重要应用的安全。
  4、配置入侵检测系统服务模块来防范病毒或利用常用端口的漏洞来实施的攻击。
  (二)服务器管理
  1、规划服务器访问安全策略
  (1)服务器安全分组根据服务器中应用的安全要求将服务器分组并定制相应的访问控制列表来控制接入的安全。①专用业务服务器相应的访问权限较为严格,访问精度要达到“端口级别”;②各个不需要进行相互访问的服务器之间通过VACL进行隔离。
  (2)服务器中应用系统的使用对象和需要开放的服务端口,进行详细的整理及统计,并根据部门实际需求进行调整,完成局域网服务器访问安全策略。
  2、应用IDS实施精确防护:对开通的服务端口,逐一匹配到IDS中,并打开限制同一源地址和目的地址的连接数,限制网络中数据包的大小,并对主机提供服务的端口进行监控,发现攻击行为将自动联动到防火墙模块。
  通过网络及信息系统安全精细化管理,有效遏制病毒的大面积爆发和内部攻击,实现网络安全规范化管理,能极大提高网络和信息系统的安全性。
  (三)机房管理
  机房建设应坚持以下原则:
  1、强弱电布线间距在60CM以上,且实行屏蔽。
  2、进行机房防雷和接地,有效保护设备。
  3、动力和照明系统采用UPS不间断供电系统,负荷有30%冗余,每个机柜均用屏蔽电缆且满足设备双电源负荷需要。
  4、采用精密空调和新风系统。保证机房恒温恒湿,为机房信息设备的安全稳定运行提供了保障。
  5、建立机房监控系统,有效保护机房设备。
  6、建立气体消防报警系统,满足机房消防需要
  7、对机房服务器进行整合,为确保数据的安全,将关键业务数据库进行集群整合,实现自动备份、异地冗灾,确保信息数据管理的安全性。
  8、利用KVM集中控制器对网络实施全时段监控,同时强化服务器和网络设备的操作管理,严格执行信息系统“两票”制,确保服务器和网络设备的安全操作。
  (四)终端设备管理
  为强化终端设备管理,保护内部资源和网络的安全性,部署北信源内网安全管理系统。该系统由终端管理、补丁管理、移动存储管理和文件保密管理等组成。终端管理系统可以实现桌面行为监管、外设和接口管理、准入控制、终端资产管理等功能。补丁管理系统可以实现系统漏洞分析、补丁自动分发和流量控制等功能。移动存储管理系统和文件保密管理系统可以实现文件、目录、磁盘盒U盘的保密管理功能。
  (五)人员管理
  定期进行信息安全培训,提升全公司员工信息安全意识;依据上级文件精神,制定下发了《计算机桌面终端使用管理规定》、《安全移动存储介质管理办法》、《公司信息安全管理考核办法》等制度,规范微机操作行为和网络访问方式,降低人为因素导致信息外泄的风险。
  二、信息网络安全管理的实践过程
  1、建立健全组织机构
  为保证信息网络安全管理工作的顺利进行,公司成立信息网络安全管理工作领导小组,全面负责信息网络总体规划和工作部署。
  信息通信公司负责信息网络安全工作的具体实施,制定公司的各项信息安全管理制度并监督执行。定期举行信息安全管理培训班,提高公司全员的信息安全意识。
  公司各部室配合并执行信息网络安全管理制度和技术措施。落实本部门信息安全管理工作的实施进度,严格执行公司制定的终端安全管理措施,组织人员参加信息安全培训。
  2、建立信息网络安全管理工作流程
  为了保证信息网络安全管理工作的有序进行,某公司主要建立了如下12个工作流程:
  (1)信息网络安全管理流程
  (2)信息网络安全改造流程
  (3)终端入内网流程
  (4)终端入外网流程
  (5)信息网络系统故障处理流程
  (6)信息网络系统监控流程
  (7)服务器、终端故障处理流程
  (8)网络设备故障处理流程
  (9)设备报废流程
  (10)终端外修流程
  (11)异地容灾备份流程
  (12)终端安全配置流程
  三、信息网络安全管理效果评价
  某供电公司通过信息网络安全管理、信息网络安全改造、终端入内、外网、信息网络系统故障处理、信息网络系统监控、服务器及终端故障处理、网络设备故障处理、设备报废、终端外修、异地容灾备份、终端安全配置等流程规范化管理强化信息网络安全。确保生产、营销、调度实时等系统连续可靠稳定运行。2014年,该公司核心交换机运行率100%,二层交换机运行率100%,无网络入侵事件发生。2014年一至六月份终端因病毒感染导致的故障率下降至2.6%,终端维护次数由2013年下半年的322次下降到2014年上半年的182次,维护量减轻了43%,效果十分显著。■
其他文献
摘 要:近几年二氧化碳气体保护焊由单一的CO2气体实芯焊丝,发展到混合气体药芯焊丝。被广泛应用于航天、航空、造船、机械制造等行业。板状试件仰位手工电弧单面焊接与CO2气体保护焊接,操作难度较大,焊接时由于液态金属和溶渣受重力的作用,容易下坠,从而使正面焊缝形成焊瘤、夹渣,背面焊缝形成凹陷、未焊透等缺陷。本文阐述了其打底、填充以及盖面的焊接方法,焊接工艺参数、操作要领和注意事项。  关键词:单面焊双
摘 要:风力发电系统是一项具有节能环保意义的发电系统,利用可再生的风力能源进行发电,可以缓解我国能源紧缺的现状。风力发电系统的运行会受到风速变化的影响,风速的变化具有随机性,为了更好的利用风力能源,必须优化控制技术。本文对风力发电系统中控制技术的应用情况进行了介绍,还对该技术未来发展进行了展望,希望对相关研究者提供一定参考意见。只有了解控制技术的优缺点,才能合理利用这些技术,保证风力发电系统的稳定
摘 要:以往的汽车通风口风窗均采用四边形通风口,并且结构复杂,零部件多,这种结構开闭合动作可靠性差,更为重要的是,开闭合角度受限制,无法实现任意角度通风。本新型吹面风窗口上的各部件根据其功能与工作状态不同,使用了多种原材料;在设计结构方面,提供一种汽车用仪表板新型吹面风窗口连接结构。  关键词:原材料;结构;零部件;角度  汽车用仪表板吹面风窗口在车体中起到通风和调节车内温度的作用,本新型汽车用仪
摘 要:研究工件具有动态到达时间的热处理车间调度,建立以极小化工件等待时间期望为调度目标的批调度模型,并利用粒子群算法对模型进行求解。为验证算法的有效性,将其与蚁群算法、先到先加工规则(FCFS)下的算法进行比较。仿真结果表明,粒子群算法的结果最优。  关键词:动态到达;批调度;等待时间;粒子群算法  1 引言  Uzsoy[1]首先提出了批调度问题的单机器模型,即差异工件单机批调度问题(NSBM
为了适应木材干燥性和收缩性的特点,日本大阪市八尾市,后田善通社长山阳近日研发并开始发售一种建筑用木螺母。该款木螺母与三块垫片一起配合使用可以稳定地固定木制结构。
摘 要:绝缘穿刺线夹是建筑行业不断发展的产物,其是一项新兴的电缆分支技术,而且在建筑竖井电缆连接中应用比较多,随着我国建筑行业的不断发展,这项技术在应用的过程中越来越完善,而且取得了良好的应用效果。本文对绝缘穿刺线夹技术的概念进行了介绍,还对这项技术在建筑竖井电缆中的应用情况进行了分析,希望可以促进我国建筑施工行业更好的发展。  关键词:绝缘穿刺线夹;建筑竖井;电缆;应用  建筑竖井电缆是施工中常
本文论述了木材干燥应用领域的拓展情况,包括:进出口木材和木质包装材料的杀虫防疫;用焚烧垃圾能源干燥木材;松木脱脂处理;木材的变色处理以及竹制品基材的干燥等.
摘 要:加工中心工作台分为数控分度工作台和数控回转工作台两种。加工中心工作台的性能,在很大程度上决定了机床的性能,因此,研究和开发高性能的加工中心工作台,始终是研究现代数控机床的关键任务之一。  关键词:加工中心;回转工作台;结构设计  1 回转工作台机械总体结构  数控回转台由转台锁紧装置,组合支承结构(选用转台轴承),蜗轮蜗杆传动装置(剖分蜗杆结构),托板定位与夹紧装置,圆光栅检测装置,分油结
摘 要:以我国金融衍生品的市场现状为切入点,对金融监管理论进行考量,并对我国金融衍生品市场监管从法律和制度上提出完善意见。  关键词:金融衍生品;理论选择;监管法制  一、世界金融衍生品市场视野下的我国金融衍生品市场  (一)金融衍生品的形成及发展  金融衍生产品是相对于基础性金融产品而言的,其价值的决定依赖于对基础性产品标的资产价格走势的预期。在金融市场中,基础性金融产品既可以是货币、股票、债券
国家林业局林产工业规划设计院与芬兰劳特公司正式签署设备代理协议,成为芬兰劳特公司在中国地区获得授权的首家设备代理商。周鸿升院长与芬兰劳特公司亚太区总裁尤嘉·诗