999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

透過“云安全”看公安信息網(wǎng)安全管理

2009-03-30 04:52:54李成坤
新媒體研究 2009年3期

李 偉 李成坤

[摘要]隨著網(wǎng)絡(luò)的日益普及,人們的日常生活工作依賴于WEB應(yīng)用,然而近幾年來Web威脅持續(xù)迅猛增長,病毒、木馬、間諜軟件、僵尸、下載程序等,都可以導(dǎo)致信息泄露,或者服務(wù)被拒絕和劫持。公安信息網(wǎng)作為公安機關(guān)的工作專網(wǎng),也同樣面臨此類威脅,并亟待解決。

[關(guān)鍵詞]云安全Web威脅公安信息網(wǎng)安全管理

中圖分類號:TP3文獻標(biāo)識碼:A文章編號:1671—7597(2009)0210049—01

一、引言

2008年7月22日,趨勢科技公司提出了“Web安全云時代”的概念,并推出了基于云安全技術(shù)架構(gòu)(Cloud-Client)構(gòu)建的下一代內(nèi)容安全防護解決方案。該解決方案用于解決當(dāng)前面臨的快速增長和極具動態(tài)性的網(wǎng)絡(luò)威脅,更加反映出Web威脅愈演愈烈的現(xiàn)狀。據(jù)趨勢科技報告,從2005年到2008年頭兩個季度為止,Web威脅增長了1,731%。在網(wǎng)絡(luò)上掀起軒然大波的“ANT病毒”和“熊貓燒香”正是典型的通過Web途徑傳播的木馬程序及的僵尸網(wǎng)絡(luò)攻擊。

二、趨勢科技云安全網(wǎng)絡(luò)防護解決方案

趨勢科技云安全網(wǎng)絡(luò)防護解決方案以Web信譽服務(wù)(WRS)、郵件信譽服務(wù)(ERS)和文件信譽服務(wù)(FRS)為基礎(chǔ)構(gòu)建的云客戶端安全架構(gòu),通過動態(tài)對被訪問信息的安全等級進行評估,在惡意信息侵入網(wǎng)絡(luò)之前,在源端直接就將其進行阻止,從而達到零接觸、零感染的防護價值。這種全新的方法降低了客戶網(wǎng)絡(luò)和端點的帶寬消耗,提供了更快且更全面的及時保護。

Web信譽服務(wù)按照惡意軟件行為分析所發(fā)現(xiàn)的網(wǎng)站頁面、歷史位置變化和可疑活動跡象等因素來指定信譽分?jǐn)?shù),從而追蹤網(wǎng)頁的可信度。然后將通過該技術(shù)繼續(xù)掃描網(wǎng)站并防止用戶訪問被感染的網(wǎng)站,并對惡件行為分析進行下一進步評估。監(jiān)督網(wǎng)絡(luò)流量,識別惡件活動。Web信譽服務(wù)為網(wǎng)站的特定網(wǎng)頁或鏈接指定了信譽分值,而不是對整個網(wǎng)站進行分類或攔截。通過Web信譽服務(wù),可以防范惡意程序源頭。由于對零日攻擊的防范是基于網(wǎng)站的可信程度而不是真正的內(nèi)容,因此能有效預(yù)防惡意軟件的初始下載,用戶進入網(wǎng)絡(luò)前就能夠獲得防護能力。

文件信譽服務(wù)技術(shù),可以檢查位于端點、服務(wù)器或網(wǎng)關(guān)處的每個文件的信譽。檢查的依據(jù)包括已知的良性文件清單和已知的惡性文件清單,即現(xiàn)在所謂的防病毒特征碼。高性能的內(nèi)容分發(fā)網(wǎng)絡(luò)和本地緩沖服務(wù)器將確保在檢查過程中使延遲時間降到最低。和占用端點空間的傳統(tǒng)防病毒特征碼文件下載相比,這種方法降低了端點內(nèi)存和系統(tǒng)消耗。

行為關(guān)聯(lián)分析技術(shù)是云安全重要技術(shù)手段之一。利用行為分析的“相關(guān)性技術(shù)”把威脅活動綜合聯(lián)系起來,確定其是否屬于惡意行為。Web威脅的單一活動似乎沒有什么害處,但是如果同時進行多項活動,那么就可能會導(dǎo)致惡意結(jié)果。把威脅的不同部分關(guān)聯(lián)起來并不斷更新其威脅數(shù)據(jù)庫,就能夠?qū)崟r做出響應(yīng),針對電子郵件和Web威脅提供及時、自動的保護。

通過上述云安全網(wǎng)絡(luò)防護的技術(shù)手段的介紹,可以看出Web威脅具有混合型、定向攻擊和區(qū)域性爆發(fā)等特點,普通的瀏覽網(wǎng)頁都變成了一件帶有極大安全風(fēng)險的事情。Web威脅可以在用戶完全沒有察覺的情況下進入網(wǎng)絡(luò),從而給用戶及用戶所在的網(wǎng)絡(luò)構(gòu)成極大威脅。

三、公安信息網(wǎng)Web威脅分析

公安信息網(wǎng)作為公安機關(guān)工作專網(wǎng),與互聯(lián)網(wǎng)等其他網(wǎng)絡(luò)物理隔離,依然面臨同樣的安全風(fēng)險和威脅。而且在面對網(wǎng)絡(luò)攻擊時,公安信息網(wǎng)可能更加脆弱易被攻擊。

1、網(wǎng)站自身安全性差。公安信息網(wǎng)網(wǎng)站大多是基于ASP技術(shù)開發(fā)的,采用Access或SQL數(shù)據(jù)庫。有的網(wǎng)站甚至是從互聯(lián)網(wǎng)上下載的源碼,只是對頁面進行簡單的修改。這就使的網(wǎng)站存在著嚴(yán)重安全漏洞,極易被篡改或加掛惡意程序。

2、網(wǎng)站可靠性參差不起。公安信息網(wǎng)業(yè)已成為各級公安機關(guān)相互交流信息,開展宣傳工作的重要途徑,公安信息網(wǎng)上的各類網(wǎng)站數(shù)以萬計。這些網(wǎng)站中許多發(fā)布在PC機上,散落在公安信息網(wǎng)的各個邊角,缺乏有效的安全技術(shù)防護措施,穩(wěn)定性差。

3、網(wǎng)絡(luò)使用人員復(fù)雜?,F(xiàn)階段,大量非公安民警在使用公安信息網(wǎng),加之網(wǎng)絡(luò)攻擊技術(shù)使用日趨簡單,在金錢利益的誘惑下,可能使其利用自身的便利條件攻擊公安信息網(wǎng),竊取相關(guān)信息。

4、缺乏對Web應(yīng)用的防護和管理。根據(jù)“金盾工程”安全建設(shè)總體要求,各地建立了一套較為完善的公安信息網(wǎng)防護體系,然而在Web應(yīng)用上缺少有效技術(shù)手段,對存在風(fēng)險的訪問行為無法及時發(fā)現(xiàn)處理。

四、解決方法

針對公安信息網(wǎng)存在的上述風(fēng)險,我們應(yīng)當(dāng)采取積極措施予以應(yīng)對,從而保障公安信息網(wǎng)整體的安全穩(wěn)定運行。

加強對公安信息網(wǎng)網(wǎng)站及相關(guān)設(shè)備的管理。按照公安信息網(wǎng)有關(guān)規(guī)定,落實公安信息網(wǎng)站安全備案制度,明確網(wǎng)站管理員,對私搭亂建的網(wǎng)站予以取締,私建的網(wǎng)站在代碼上存在著嚴(yán)重漏洞,易被攻擊者攻破和利用,成為攻擊其他網(wǎng)絡(luò)資源的跳板,危害公安信息網(wǎng)安全。建立公安信息網(wǎng)網(wǎng)站安全規(guī)范,從技術(shù)上規(guī)范網(wǎng)站建設(shè),明確安全要求。降低由于網(wǎng)站編程帶來的安全風(fēng)險,例如對SQL語句進行過濾、基于Java技術(shù)構(gòu)建網(wǎng)站、選擇Apache等較為安全的發(fā)布平臺、使用MY SQL等較為安全的數(shù)據(jù)庫。公安信息網(wǎng)網(wǎng)站應(yīng)以地市或縣市為單位統(tǒng)一組織建設(shè)為好,在一個大的門戶網(wǎng)站下,分別為各單位分別構(gòu)建子網(wǎng)站,這樣就有利于規(guī)范網(wǎng)站建設(shè)的安全要求,同時,所有網(wǎng)站是基于同一個發(fā)布平臺,可以集中統(tǒng)一發(fā)布,減少了由于網(wǎng)站服務(wù)器分散和過多造成的安全隱患,為網(wǎng)站運行管理維護工作帶來便利。

做好公安信息網(wǎng)使用人員安全教育工作。公安信息網(wǎng)中的大量信息涉及公安秘密,關(guān)系到人民群眾的切身利益,一旦發(fā)生信息泄露將會造成無法估量的損失。因此加大對公安信息網(wǎng)使用人員的安全教育力度,規(guī)范其訪問公安信息網(wǎng)的行為尤為重要。2006年全國范圍內(nèi)開展的公安網(wǎng)絡(luò)安全和信息保密大檢查活動中,明確提出要對接觸公安信息網(wǎng)的非公安人員進行安全教育。

完善公安信息網(wǎng)應(yīng)用級防護。一是對公安信息網(wǎng)現(xiàn)有網(wǎng)站進行整合,實現(xiàn)統(tǒng)一發(fā)布、統(tǒng)一管理,這樣有利于實施安全策略和防護手段保護網(wǎng)站安全;二是利用上網(wǎng)行為審計設(shè)備對各類網(wǎng)絡(luò)訪問行為進行策略審計,及時發(fā)現(xiàn)和阻斷違規(guī)使用P2P下載軟件,搭建與公安工作無關(guān)的BBS以及其他危害公安信息網(wǎng)安全的行為。

隨著公安信息化建設(shè)的不深入,各項公安工作的開展越發(fā)依賴于公安信息網(wǎng),一旦web威脅給公安信息網(wǎng)造成危害,其損失將是無法估量的。因此,針對Web威脅采取有效的安全措施加以防護,對保障公安信息網(wǎng)整體安全具有重要意義,是公安信息安全管理工作的重要內(nèi)容。

作者簡介:

李偉,男,河北滄州,中國海洋大學(xué)信息科學(xué)與工程學(xué)院研究生,研究方向:信息網(wǎng)絡(luò)安全及管理。

主站蜘蛛池模板: 在线国产你懂的| 67194亚洲无码| 亚洲男人的天堂视频| 伊人福利视频| 亚洲最新网址| 国产成人免费高清AⅤ| 欧美翘臀一区二区三区| 精品丝袜美腿国产一区| 国产一区免费在线观看| 欧美a在线看| 国产精品七七在线播放| 国产女人18毛片水真多1| 成人精品亚洲| 91精品aⅴ无码中文字字幕蜜桃 | 91亚洲精选| 十八禁美女裸体网站| 99久久精品国产自免费| 国产女人在线观看| 亚洲国产成人精品一二区| 真实国产乱子伦视频| 99国产在线视频| 久久综合丝袜日本网| 高清欧美性猛交XXXX黑人猛交| 又爽又大又光又色的午夜视频| 亚洲欧洲综合| 99ri国产在线| 97色婷婷成人综合在线观看| 国产清纯在线一区二区WWW| 欧美一级99在线观看国产| 国产亚洲欧美在线人成aaaa| 国产精品人人做人人爽人人添| 国产自视频| 成人国内精品久久久久影院| 亚洲床戏一区| 亚洲一区二区在线无码| a免费毛片在线播放| 久久特级毛片| 午夜国产理论| 99九九成人免费视频精品| 欧美一区二区人人喊爽| 亚洲精选高清无码| 久久99热66这里只有精品一| 一本色道久久88亚洲综合| 中文字幕佐山爱一区二区免费| 热99精品视频| 欧美日韩激情在线| 欧美α片免费观看| 中文字幕亚洲精品2页| av无码久久精品| 国产精品永久在线| 日韩高清成人| 超清人妻系列无码专区| 国产熟女一级毛片| 亚洲va在线∨a天堂va欧美va| 欧美在线黄| 久久精品欧美一区二区| 国产欧美日韩18| 国产香蕉一区二区在线网站| 久久中文字幕不卡一二区| 欧美午夜在线播放| 欧美国产菊爆免费观看 | 亚洲女同一区二区| 精品国产Av电影无码久久久| 九九视频免费在线观看| 亚洲无码在线午夜电影| 熟妇丰满人妻| 国产女人18水真多毛片18精品| 国产精品性| 9966国产精品视频| 在线国产91| 亚洲日韩图片专区第1页| 国产一级二级在线观看| 伊人国产无码高清视频| 99re66精品视频在线观看| 免费一极毛片| 国产小视频网站| a在线亚洲男人的天堂试看| 亚洲不卡无码av中文字幕| 日韩久草视频| 国产丰满大乳无码免费播放 | 亚洲婷婷在线视频| 日韩福利在线观看|