999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網(wǎng)絡(luò)安全要把握一個度

2017-03-10 07:45:51
網(wǎng)絡(luò)安全和信息化 2017年3期
關(guān)鍵詞:成本系統(tǒng)

引言:網(wǎng)絡(luò)保安全固然十分重要,但絕對安全很難做到,甚至無法做到,而安全是有成本的,設(shè)備成本、人員成本和效率成本等。要求越高成本越高,這就有個平衡問題,分清主次緩急,掌握好一個度。下面是筆者單位網(wǎng)絡(luò)管理的典型做法。

網(wǎng)絡(luò)保安全固然十分重要,但絕對安全很難做到,甚至無法做到,而安全是有成本的,設(shè)備成本、人員成本和效率成本等。要求越高成本越高,這就有個平衡問題,分清主次緩急,掌握好一個度。下面是筆者單位網(wǎng)絡(luò)管理的典型做法。

網(wǎng)絡(luò)概況

單位系統(tǒng)內(nèi)部計算機(jī)網(wǎng)絡(luò)是流域內(nèi)部計算機(jī)網(wǎng)絡(luò)系統(tǒng)的一個組成部分,經(jīng)過最近20年的持續(xù)建設(shè),目前已覆蓋多個省、市、縣級及直屬單位、54座水閘和大部分的基層段所,距離跨度超過600公里,網(wǎng)絡(luò)的特點(diǎn)是點(diǎn)多、面廣、線長。各單位之間的連接方式不盡相同,主要有光纜、微波和寬帶無線接入等,承載各種業(yè)務(wù)應(yīng)用系統(tǒng)70多個。

目前流域系統(tǒng)內(nèi)部網(wǎng)絡(luò)分為兩類:一類是政務(wù)內(nèi)網(wǎng),屬于涉密網(wǎng),范圍只限于流域總部機(jī)關(guān)內(nèi)部,系統(tǒng)內(nèi)部網(wǎng)絡(luò)與政務(wù)內(nèi)網(wǎng)沒有連接。二是政務(wù)外網(wǎng),也就是通常所說的流域內(nèi)網(wǎng),屬于非涉密網(wǎng),覆蓋流域總部機(jī)關(guān)和流域各單位,系統(tǒng)內(nèi)部網(wǎng)絡(luò)均屬于政務(wù)外網(wǎng)。政務(wù)外網(wǎng)與政務(wù)內(nèi)網(wǎng)采用物理隔離,是相互獨(dú)立的兩套網(wǎng)絡(luò)。政務(wù)外網(wǎng)的用戶不僅可以訪問流域內(nèi)網(wǎng)的應(yīng)用系統(tǒng),也可以通過防火墻訪問互聯(lián)網(wǎng),但是互聯(lián)網(wǎng)的用戶不能訪問政務(wù)外網(wǎng)。系統(tǒng)內(nèi)部政務(wù)外網(wǎng)還包括公眾服務(wù)部分,系統(tǒng)內(nèi)部網(wǎng)和局屬各單位的門戶網(wǎng)站等均屬于此類,該部分不僅能被內(nèi)部用戶訪問也能被互聯(lián)網(wǎng)用戶訪問。

安全定位和措施要點(diǎn)

除水閘遠(yuǎn)程監(jiān)控系統(tǒng)外,在網(wǎng)絡(luò)安全等級保護(hù)評級中,單位自主開發(fā)的應(yīng)用系統(tǒng)均定為1或2級(總共5級,5級最高)。其中對2級保護(hù)的定位如下:信息系統(tǒng)受到破壞后,會對公民、法人和其他組織的合法權(quán)益產(chǎn)生嚴(yán)重?fù)p害,或者對社會秩序和公共利益造成損害,但不損害國家安全。根據(jù)上述安全定位,單位采取常規(guī)網(wǎng)絡(luò)安全措施即可,關(guān)鍵是措施切實得到嚴(yán)格執(zhí)行,要點(diǎn)如下:

一是管理與技術(shù)措施并用,側(cè)重管理措施。根據(jù)有關(guān)統(tǒng)計,70%的安全事故都是內(nèi)部管理原因造成的,制定的制度得到切實執(zhí)行是問題的關(guān)鍵。應(yīng)用系統(tǒng)管理員密碼管理,移動介質(zhì)管理,職責(zé)明確到人。

二是技術(shù)措施不是一勞永逸的。防火墻等設(shè)備的策略設(shè)置要根據(jù)變化的情況隨時進(jìn)行調(diào)整。定期檢查分析防火墻和服務(wù)器的安全日志,逐個查清異常告警發(fā)生的原因,及時采取措施。如果不經(jīng)常監(jiān)測分析研判,再好的安全設(shè)備也會變成聾子的耳朵。操作系統(tǒng)等服務(wù)器端程序要及時打補(bǔ)丁,及早彌補(bǔ)安全漏洞。

三是加強(qiáng)上網(wǎng)信息審核制度,做到涉密、敏感信息不上網(wǎng),這樣就確保了即使發(fā)生了信息泄露,也不會造成嚴(yán)重?fù)p失和不良影響。

四是切實保護(hù)好數(shù)據(jù)庫系統(tǒng)。這是信息系統(tǒng)存在的基礎(chǔ),如果說功能程序可重新開發(fā)的話,數(shù)據(jù)的損失是很難完整恢復(fù)的,往往造成不可挽回的損失。要有適合的備份措施和備份策略,重要的歷史數(shù)據(jù)最好要有離線備份。

五是各單位的門戶網(wǎng)站,直接面對互聯(lián)網(wǎng)公眾,所以遭遇網(wǎng)絡(luò)攻擊的風(fēng)險高、影響大,是安全防范的難點(diǎn)和重點(diǎn)。針對各單位網(wǎng)絡(luò)防護(hù)能力參差不齊的問題,單位已經(jīng)實行了由系統(tǒng)內(nèi)部信息中心集中進(jìn)行后臺技術(shù)管理和維護(hù)的模式,實踐證明這個辦法是有效的。技術(shù)措施方面主要有:采用先進(jìn)的技術(shù)架構(gòu),具備完善的界面防篡改和數(shù)據(jù)庫隔離機(jī)制。定期進(jìn)行網(wǎng)站加固、日志分析,關(guān)閉無關(guān)的端口和協(xié)議等。

六是制定確實可行的應(yīng)急預(yù)案,可確保出現(xiàn)問題得到及時得當(dāng)?shù)奶幹谩?/p>

水閘遠(yuǎn)程監(jiān)控系統(tǒng)風(fēng)險分析

作為流域總部水閘遠(yuǎn)程監(jiān)控系統(tǒng)的一部分,單位有54座水閘安裝了遠(yuǎn)程監(jiān)控,該系統(tǒng)被作為關(guān)鍵信息基礎(chǔ)設(shè)施和水利部水利工程工業(yè)控制系統(tǒng)進(jìn)行了上報。2016年12月上級部門來單位聽取匯報并進(jìn)行為期2天的現(xiàn)場檢查檢測。被認(rèn)為一旦被互聯(lián)網(wǎng)黑客提起閘門將是非常嚴(yán)重的網(wǎng)絡(luò)安全事故。下面簡要分析一下該系統(tǒng)的安全情況。

首先,水閘閘門的遠(yuǎn)程啟閉控制的軟件部分是采用WonderwareIntourch工業(yè)自動化組態(tài)軟件,根據(jù)閘門控制系統(tǒng)的實際需要進(jìn)行定制的。閘門遠(yuǎn)程啟閉必須安裝定制的客戶端程序,這個客戶端程序是有版權(quán)控制的,程序的安裝和運(yùn)行必須使用開發(fā)商提供的硬件加密狗,否則無法安裝和運(yùn)行。其次,遠(yuǎn)程監(jiān)控用戶根據(jù)賦予的權(quán)限不同分為5個級別,用戶的注冊、權(quán)限設(shè)置等均由流域總部主管部門統(tǒng)一管理,流域單位均無此權(quán)限。第三,只有使用流域內(nèi)網(wǎng)的合法IP地址才能安裝和正常運(yùn)行Intourch客戶端程序,脫離內(nèi)網(wǎng)環(huán)境其地址是不可路由的,即使得到客戶端軟件也無法使用。第四,考慮到安全可靠性,正常情況下現(xiàn)地站控制按鈕默認(rèn)設(shè)置為手動模式,啟閉閘門由當(dāng)?shù)氐乃l管理所人員現(xiàn)場手動操控。需要遠(yuǎn)程控制時,需要現(xiàn)地工作人員將開關(guān)切換到遠(yuǎn)程自動模式,并且由現(xiàn)場人員做好相關(guān)的檢查才能進(jìn)行,以防止各種不測事故的發(fā)生。

通過上述分析,只要嚴(yán)格按程序辦事,內(nèi)部管理不出問題,單位水閘遠(yuǎn)程監(jiān)控系統(tǒng)可以從根本上排除被外部黑客啟閉閘門的風(fēng)險。

要走出不計代價搞安全的誤區(qū)

網(wǎng)絡(luò)安全是相對的而非絕對的,沒有絕對安全,要立足基本國情保安全,避免不計成本追求絕對安全。很多單位為了保證萬無一失,本來經(jīng)過簡單改造或在軟件上稍加改動即可正常使用的設(shè)備和應(yīng)用系統(tǒng)被強(qiáng)制報廢,造成了不必要的浪費(fèi)。

猜你喜歡
成本系統(tǒng)
Smartflower POP 一體式光伏系統(tǒng)
2021年最新酒駕成本清單
河南電力(2021年5期)2021-05-29 02:10:00
WJ-700無人機(jī)系統(tǒng)
ZC系列無人機(jī)遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統(tǒng)
半沸制皂系統(tǒng)(下)
溫子仁,你還是適合拍小成本
電影(2018年12期)2018-12-23 02:18:48
鄉(xiāng)愁的成本
特別健康(2018年2期)2018-06-29 06:13:42
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
“二孩補(bǔ)貼”難抵養(yǎng)娃成本
主站蜘蛛池模板: 波多野结衣无码AV在线| 国产男女XX00免费观看| 国产成人精品亚洲日本对白优播| 国产va欧美va在线观看| 欧美日韩精品一区二区在线线 | 亚洲天堂日韩av电影| 欧美精品啪啪| av一区二区三区在线观看| 国产精品精品视频| 欧美第一页在线| 欧洲熟妇精品视频| 国产人成在线视频| 91精品啪在线观看国产60岁| 91人妻日韩人妻无码专区精品| 欧美第一页在线| 国产成人免费高清AⅤ| 亚洲国产91人成在线| 波多野结衣一区二区三区四区视频| 日韩AV无码免费一二三区| 嫩草国产在线| 亚洲欧美日韩精品专区| 97se综合| 色欲综合久久中文字幕网| 欧美日韩国产在线播放| 在线欧美a| 欧美成人精品欧美一级乱黄| 国产大片喷水在线在线视频| 国产美女自慰在线观看| 国产91小视频在线观看| 国产精品自在在线午夜区app| 福利视频久久| V一区无码内射国产| 国产麻豆va精品视频| 午夜限制老子影院888| 久久精品66| 久久青青草原亚洲av无码| 999国内精品视频免费| 中美日韩在线网免费毛片视频 | 夜夜拍夜夜爽| 午夜综合网| 亚洲热线99精品视频| 国产三区二区| 日韩天堂在线观看| 狠狠久久综合伊人不卡| 亚洲第一在线播放| 女人18毛片久久| 九色视频一区| 色网站免费在线观看| 香蕉在线视频网站| 亚洲va视频| 永久免费精品视频| 伊人久久综在合线亚洲2019| 中国国产A一级毛片| 亚洲精品欧美重口| 精品人妻一区二区三区蜜桃AⅤ| 色亚洲成人| 成人毛片免费观看| 久996视频精品免费观看| 欧美日韩国产综合视频在线观看| 色屁屁一区二区三区视频国产| 国产va在线观看免费| 亚洲,国产,日韩,综合一区| 大香伊人久久| 精品久久久久无码| 色综合五月| 成年免费在线观看| 亚洲制服丝袜第一页| 亚洲成人网在线播放| 亚洲精品卡2卡3卡4卡5卡区| 99ri精品视频在线观看播放| 日韩a在线观看免费观看| 亚洲 成人国产| 国产99精品久久| 精品国产Av电影无码久久久| 亚洲中字无码AV电影在线观看| 日韩国产高清无码| 999国产精品| 亚洲无线观看| 亚洲男人的天堂在线观看| 亚洲 日韩 激情 无码 中出| 热思思久久免费视频| 毛片久久网站小视频|