解决方案:石油系统信息安全整体解决方案
点评:某石油企业拥有全国最大的企业网之一,由一个一级网,22个二级网,30000多台终端组成。网络层次多、结构复杂、应用繁多,涉及网络管理的人员、责任单位情况不一。要制定一个企业范围内统一管理、有效运作的反病毒解决方案绝非易事。瑞星针对该石油企业网络的这些特点,运用先进的安全理念,实现企业的安全需求和目标。
需求分析
今天计算机已经成为一种必不可少的工具,计算机网络更是被广泛的用于人们的工作、生活的各个领域中,各行业的信息化建设加速,各种业务的开展和处理对计算机网络的依赖性越来越明显。但是计算机的不安全因素显现出来,不断出现的网络非法入侵、窃取重要资料、网络系统瘫痪、病毒泛滥等问题已成为计算机网络等待解决的难题。
如何保护计算机网络稳定,防止重要信息被攻击、窃取或泄漏,安全的连接因特网或其他组织分支机构、确定信息认证等等问题。只有构建一个全面、科学、可靠、安全的计算机网络平台,才能使各行业顺利开展日常工作和发展。
从该石油企业网络实际安全需求出发,全局、综合、均衡地考虑各种必要的安全措施,瑞星为其建立了一套全面完整的安全体系,有效确保网络正常运行、保证网络的安全。
现状及安全目标
该石油企业网络目前从内部至Internet并没有做相关的安全措施,特别是核心区和互联网存在很大的安全隐患,病毒泛滥、黑客攻击、信息丢失、服务被拒绝等等,一旦发生任何一事对该石油企业网络而言是致命性的。针对该石油企业网络的结构及特点,瑞星从网络安全的整体理念出发确定以下几个必须考虑的安全防护要点:
1. 网络病毒的防范
在网络中,病毒已从存储介质(软、硬、光盘)的感染发展为网络通讯和电子邮件的感染上来。其传播速度极快、破坏力更强,据统计一个新病毒从一台机器出发仅六个小时就能感染全球互联网机器。网络一旦被病毒侵入而发作,将对重要数据的安全、网络环境的正常运行带来严重的危害。所以防止计算机病毒是计算机网络安全工作的重要环节。
2. 网络安全的隔离
为了行业间、部门间加强业务联系以及信息化建设都需要网络和网络之间互联,交流信息、信息共享等措施,给企事业单位的工作带来极大的便利,同时给有意、无意的黑客或者破坏者带来了充分施展的空间。所以,网络之间进行有效的安全隔离是必须的。
3. 网络监控措施
网间隔离重点是对边缘区的保护,无法防备内部不满者攻击行为。往往内部来的攻击比外部攻击更具致命性。在不影响网络正常运行的情况下,增加内部网络监控机制可以做到最大限度的网络资源保护。从网络监控中得到统计信息好确定网络安全规范及安全风险评估。
4. 网络安全漏洞
该石油企业网络拥有WWW、邮件、信息网等服务器,还有重大的数据库服务,对于非专业人员来说,无法确切了解和解决服务器系统和整个网络的安全缺陷及安全漏洞,因此需要借助漏洞扫描工具定期扫描,及时发现问题,及时解决,消除此安全隐患。
解决方案
针对以上几个防范目标,瑞星为该石油企业确定了以下四个网络安全防护体系:
使用瑞星杀毒软件网络版
瑞星公司推出的网络版杀毒产品具备全网杀毒的设计理念,可以做到全面彻底的网络保护,不给病毒留下任何安全死角、任何生存空间。
使用瑞星企业级防火墙
进行安全隔离,保护内网安全,防止来自外部的恶意破坏,同时加强内网的访问控制管理。
使用瑞星入侵检测系统
实时进行有效的网络监控,调整网络资源分配,及时发现不正常的数据包,并根据安全策略原则进行处理,并互动方式提供给防火墙应用策略,确保网络系统的安全。
使用瑞星漏洞扫描工具
定期对网路和主机进行扫描,定期做风险评估,及时发现漏洞及时解决。

|