解讀電子政務系統(tǒng)信息安全管理建設(shè)方案
2010/8/13 9:01:04
為了保障政府的管理和服務職能的有效實現(xiàn),需要為電子政務網(wǎng)絡(luò)建立完善的信息安全體系,選擇符合國家信息安全主管部門認證的安全技術(shù)和產(chǎn)品,在電子政務系統(tǒng)的建設(shè)中實施信息安全工程,保證電子政務三大網(wǎng)絡(luò)的安全。電子政務安全保障體系包括:建立信息系統(tǒng)安全管理體系、網(wǎng)絡(luò)安全技術(shù)和運行體系、系統(tǒng)安全服務體系、安全風險管理體系。
安全不是一個目標,而應該作為一個過程去考慮、設(shè)計、實現(xiàn)、執(zhí)行。只有通過建立科學、嚴密的安全管理體系,不斷完善管理行為,形成一個動態(tài)的安全過程,才能為電子政務網(wǎng)絡(luò)提供制度上的保證,它包括:安全方針、安全組織、資產(chǎn)分類與控制、人員安全、物理與環(huán)境的安全、通信與運行的管理操作過程與職責、訪問控制、系統(tǒng)開發(fā)與維護、業(yè)務連續(xù)性管理、遵循性與法律要求的一致性。
一個信息系統(tǒng)的信息安全保障體系包括人、技術(shù)和運行三部分,其中技術(shù)體系包括保衛(wèi)主機與應用系統(tǒng)、保衛(wèi)邊界、保衛(wèi)網(wǎng)絡(luò)和基礎(chǔ)設(shè)施以及支持性基礎(chǔ)設(shè)施等部分。
局域網(wǎng)主機與應用系統(tǒng)的安全性比較復雜,數(shù)據(jù)的計算、交換、存儲和調(diào)用都是在局域網(wǎng)中進行的,黑客和不法分子常使用的破壞行為就是攻擊局域網(wǎng)。局域網(wǎng)環(huán)境保護所關(guān)注的問題是:在用戶進入、離開或駐留于用戶終端與服務器的情況下,采用信息保障技術(shù)保護其信息的可用性、完整性與機密性。
主機保護與監(jiān)控系統(tǒng)用于保護電子政務內(nèi)部局域網(wǎng)用戶的主機,針對連接到Internet上的個人主機易受外部黑客和內(nèi)部成員攻擊的特性,提供對個人主機操作(文件、注冊表、網(wǎng)絡(luò)通訊、撥號網(wǎng)絡(luò)等方面)的實時監(jiān)測,有效保障個人主機數(shù)據(jù)的完整性和真實性。
物理隔離網(wǎng)內(nèi)經(jīng)常出現(xiàn)私自撥號等非法上網(wǎng)行為,導致物理隔離措施形同虛設(shè),泄密、非法入侵事件時有發(fā)生。就需要撥號監(jiān)控系統(tǒng)可以實時地對這些行為進行監(jiān)控與報警,并記錄操作者的主機名、主機IP以及撥號時間。
保衛(wèi)邊界的目的就是要對流入、流出邊界的數(shù)據(jù)流進行有效的控制和監(jiān)督,包括基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)、脆弱性掃描器、局域網(wǎng)上的病毒檢測器等。綜合應用以構(gòu)成完整的動態(tài)防御體系,從而對邊界內(nèi)的各類系統(tǒng)提供保護。
網(wǎng)絡(luò)入侵檢測系統(tǒng)位于有敏感數(shù)據(jù)需要保護的網(wǎng)絡(luò)上,通過實時偵聽網(wǎng)絡(luò)數(shù)據(jù)流,尋找網(wǎng)絡(luò)違規(guī)模式和未授權(quán)的網(wǎng)絡(luò)訪問。當發(fā)現(xiàn)網(wǎng)絡(luò)違規(guī)行為和未授權(quán)的網(wǎng)絡(luò)訪問時,網(wǎng)絡(luò)監(jiān)控系統(tǒng)能夠根據(jù)系統(tǒng)安全策略做出反應,包括實時報警、事件登錄,或執(zhí)行用戶自定義的安全策略等。網(wǎng)絡(luò)監(jiān)控系統(tǒng)可以部署在網(wǎng)絡(luò)中存在安全風險的地方。天闐黑客入侵檢測與預警系統(tǒng)是啟明星辰信息技術(shù)公司自行研制開發(fā)的入侵檢測系統(tǒng),通過了公安部、人民解放軍、國家保密局、中國信息安全產(chǎn)品測評認證中心的權(quán)威評測。產(chǎn)品包括基本型、多級分布型、大規(guī)模高速千兆型、主機(ForSolairs,F(xiàn)orWIN,F(xiàn)orAIX)六種適用于不同網(wǎng)絡(luò)環(huán)境的系統(tǒng)。
網(wǎng)絡(luò)漏洞掃描系統(tǒng)能夠測試和評價系統(tǒng)的安全性,并及時發(fā)現(xiàn)安全漏洞,包括網(wǎng)絡(luò)模擬攻擊,漏洞檢測,報告服務進程,提取對象信息,以及評測風險,提供安全建議和改進措施等功能,幫助用戶控制可能發(fā)生的安全事件,發(fā)現(xiàn)安全隱患。
【生意上的事-用搜脈。了解更多搜了網(wǎng)資訊,請立即關(guān)注搜了網(wǎng)官方微信(微信號:sole518)】

上一篇: 每年萬名缺口印刷人才為何嚴重短缺
下一篇: 單位運輸里程逐年遞增高端卡車需求量將猛增