
物理層安全解決方案
從物理環(huán)境角度講,地震、水災(zāi)、火災(zāi)、雷擊等環(huán)境事故,電源故障,人為操作失誤或錯(cuò)誤,電磁干擾,線路截獲等,都對(duì)信息系統(tǒng)的安全構(gòu)成威脅,保證計(jì)算機(jī)信息系統(tǒng)各種設(shè)備的物理安全是保障整個(gè)網(wǎng)絡(luò)系統(tǒng)安全的前提。物理層的安全設(shè)計(jì)應(yīng)從四個(gè)方面考慮:環(huán)境安全、設(shè)備安全、線路安全、容災(zāi)備份。采取的措施包括:機(jī)房屏蔽,電源接地,布線隱蔽,傳輸加密及建立容災(zāi)備份中心。另外,根據(jù)中央保密局有關(guān)文件規(guī)定,凡是計(jì)算機(jī)同時(shí)具有內(nèi)網(wǎng)和外網(wǎng)的應(yīng)用需求,必須采取網(wǎng)絡(luò)安全隔離技術(shù),使內(nèi)網(wǎng)與外網(wǎng)之間從根本上實(shí)現(xiàn)物理隔離,防止涉密信息通過外網(wǎng)泄漏。
網(wǎng)絡(luò)層安全解決方案
網(wǎng)絡(luò)層安全解決方案主要包括:
Ø利用防火墻進(jìn)行邊界隔離與訪問控制;
Ø利用入侵檢測(cè),在防火墻邊界隔離的基礎(chǔ)上,進(jìn)一步數(shù)據(jù)進(jìn)行全面的檢測(cè)與分析,從而發(fā)覺潛在的攻擊行為;
Ø利用VPN設(shè)備,實(shí)現(xiàn)數(shù)據(jù)的加密傳輸,并確保信息傳輸?shù)臋C(jī)密性、完整性,并對(duì)抗重放型攻擊;
Ø抗DDOS攻擊:該技術(shù)能夠防范因大規(guī)模的DDOS攻擊,而導(dǎo)致系統(tǒng)不可用。
應(yīng)用層安全解決方案
根據(jù)電子政務(wù)專用網(wǎng)絡(luò)的業(yè)務(wù)和服務(wù)內(nèi)容,采用身份認(rèn)證技術(shù)、防病毒技術(shù)以及對(duì)各種應(yīng)用的安全性增強(qiáng)配置服務(wù)來保障網(wǎng)絡(luò)系統(tǒng)在應(yīng)用層的安全。
Ø身份認(rèn)證技術(shù):公共密鑰基礎(chǔ)設(shè)施(簡(jiǎn)稱PKI)是由硬件、軟件、各種產(chǎn)品、過程、標(biāo)準(zhǔn)和人構(gòu)成的一體化的結(jié)構(gòu),正是由于它的存在,才能在電子事務(wù)處理中建立信任和信心;
Ø主頁防護(hù)技術(shù):能夠?qū)崟r(shí)監(jiān)控主頁的運(yùn)行狀況,發(fā)現(xiàn)異常時(shí)可以立即恢復(fù)主頁,確保主頁服務(wù)的持續(xù)性;
Ø防病毒技術(shù):病毒是系統(tǒng)最常見、威脅最大的安全隱患,建立一個(gè)全方位的病毒防范系統(tǒng)是電子政務(wù)安全體系建設(shè)的重要任務(wù);
Ø垃圾郵件過濾技術(shù):對(duì)垃圾郵件,以及郵件中攜帶病毒進(jìn)行全面的檢測(cè)與防范。
系統(tǒng)層安全解決方案
系統(tǒng)層安全主要包括兩個(gè)部分:操作系統(tǒng)安全以及數(shù)據(jù)庫安全。操作系統(tǒng)安全則通過統(tǒng)一的補(bǔ)丁升級(jí)、關(guān)閉不必要的服務(wù)、停用不必要的帳號(hào)等手段進(jìn)行防護(hù)。
此外,還可通過隱患掃描分析系統(tǒng),能夠及時(shí)發(fā)現(xiàn)系統(tǒng)的安全隱患,提出持續(xù)改進(jìn)的方案并實(shí)施。
數(shù)據(jù)庫管理系統(tǒng)則通過?訪問控制(DAC):用來決定用戶是否有權(quán)訪問數(shù)據(jù)庫對(duì)象;
Ø驗(yàn)證:保證只有授權(quán)的合法用戶才能注冊(cè)和訪問;
Ø授權(quán):對(duì)不同的用戶訪問數(shù)據(jù)庫授予不同的權(quán)限;
Ø審計(jì):監(jiān)視各用戶對(duì)數(shù)據(jù)庫施加的動(dòng)作;
此外,系統(tǒng)應(yīng)能夠提供與安全相關(guān)事件的審計(jì)能力,能夠?qū)﹄娮诱?wù)內(nèi)各種訪問行為進(jìn)行審計(jì)和取證,同時(shí)還能夠發(fā)覺深層次的安全隱患。
管理層安全解決方案
Ø建設(shè)相應(yīng)的安全組織,進(jìn)行安全方針、安全策略的規(guī)劃和設(shè)計(jì);
Ø制定對(duì)應(yīng)的管理制度,確保安全策略能夠正確地被執(zhí)行;
Ø持續(xù)進(jìn)行人員培訓(xùn),提升人員的安全意識(shí)和安全能力;
Ø部署集中管理平臺(tái),實(shí)現(xiàn)對(duì)安全態(tài)勢(shì)的宏觀把控,并提供持續(xù)運(yùn)維的能力;
需要指出的是,信息安全保密是一個(gè)不斷建設(shè)、不斷加固的過程。它是隨著應(yīng)用系統(tǒng)的增多,電子政務(wù)系統(tǒng)重要性的增加而不斷升級(jí)的過程。必須有合理的成本和成本控制。安全保密技術(shù)和策略要遵循國(guó)家標(biāo)準(zhǔn),從應(yīng)用需求和本級(jí)財(cái)力的實(shí)際出發(fā),與時(shí)俱進(jìn),以安全性得到可保證為尺度進(jìn)行建設(shè)。
CIO頻道人物視窗
CIO頻道方案案例庫
大數(shù)據(jù)建設(shè)方案案例庫
電子政務(wù)建設(shè)方案案例庫
互聯(lián)集成系統(tǒng)構(gòu)建方案案例庫
商務(wù)智能建設(shè)方案案例庫
系統(tǒng)集成類軟件信息研發(fā)企業(yè)名錄