i社区用户: 密码:
搜索:
首页| 资讯| 信息化| 视频| 专题| 创业| 技术天地| 企业博客| 职场| 周报全文| 方案中心 |电子杂志
市场会展| Blog| i社区| 社区联盟| RSS| 直播 | 发行| wiki |i| 下载| 英才招聘|CIO文库
IT两会 | 互联网年会
产品中心| 笔记本|台式机| DIY|数码| 服务器|网络通信| 手机|软件|显示器|信息安全|存储|组网| 动漫
首页|文库|数据中心|方案中心|专家库|厂商黄页|供求招标| 责编电话:010-68130909-1053
 
政府行业:构建内网安全实现可控管理
 
 
 
 
2008-04-04 13:49:40
 
   
 

虽然边界防御解决了来自网络外部的威胁,但却对来自网络内部愈演愈烈的安全风险束手无策。尤其对于信息系统涉及大量机密资料的政府行业,其内网安全问题已成为构建整体安全保障体系的重中之重。

随着“金盾
”、“金关”、“金税”、“金卡”等电子政务工程的持续推进,近年来我国政府行业信息化在建设规模、应用范围等方面都取得了长足进步。政府行业在受惠于信息化应用带来巨大便利的同时,也一直饱受层出不穷的安全问题困扰。

长期以来,政府行业搭建网络安全体系多侧重于防火墙等及网络边界防御,其安全设施大多集中于机房及网络入口处,这些设备虽然堵住了来自网络外部的威胁,但对来自内部的安全风险却无能无力。有调查显示,超过80%以上的安全威胁来自组织内部,如果缺乏行之有效的内网安全体系,再为固若金汤的城池也会因内部危机纷起而变得不堪一击。

事实上,近两年政府行业的网络安全平台搭建已呈现出新的发展趋势:其安全布控的主战场已由对主干网络的防护,转向关注网络边缘的每一个客户端。

三分技术,七分管理

“政府部门的内网系统中往往有大量的机密资料,然而许多机密资料在内网中无法得到保护,工作人员可以随意复制拷贝甚至传播机密资料。”谈到政府行业内网安全现状,清大安科公司副总经理兼技术总监陈嘉颇为担忧。

他指出,虽然在政府行业中都对不同级别的网络之间配置了防火墙,但是防火墙只能防外不防内,可疑人员可以绕过防火墙、或骗过防火墙进入单位内部,或内部人员直接对服务器系统通过网络实施各种攻击。因此,既能延续内网信息共享、又能保证内部机密资料安全的内网安全系统开始受到越来越多政府行业用户的关注和重视。

“由于国内内网安全市场起步较晚,多数内控软件产品尚不成熟,而且存在头痛医头、脚痛医脚的弊端,并不能帮助行业用户完全杜绝机密外泄。”业内权威人士指出。

据了解,目前市场上一般内网安全控制软件大多停留在保护文档的保密性、完整性、可用性等单一层面上。“一个体系完整、功能强大、系统性能优良的内网安全保障系统,除了可以实现以上三个基本层面外,还应在整体可控性与可审查性等方面有全面的防范措施与监控手段。唯有如此,才能充分满足政府行业用户在网络安全、系统安全、应用安全、管理安全等方面的安全保密需求,并能为之提供切实有效的内网安全保障。”陈嘉表示。

较早进入内网安全领域的北京亿赛通公司持大致相同的产品设计理念。该公司认为,要达到防止泄密、失密及窃密的内控目标,仅仅依靠制度无法达到防护的目的,必须依靠技术来保障合理化制度的有效实施,才是最有效的内控手段,真正做到“三分技术、七分管理”。

政府网站安全第一

“电子政务、网上政府目前已经成为政府部门办公的大势所趋。一旦上了网,首当其冲的就是安全问题。”江苏省信息中心一位负责人感慨道:“我们搞了这么多年的信息工作,有这么多技术力量,自己的网站也会不时受到攻击,可见虚拟世界的安全问题不容半点忽视。”

该信息中心负责人表示,其政府内网安全面临的威胁来自多个方面:最典型的就是病毒、黑客,以及靠窃取机密牟利的“内鬼”。病毒是最直接、最常见的威胁。由于政府单位的电脑保存了重要的机密信息,如果感染了病毒,造成的事故小到某台电脑变慢,大到整个内网不能正常工作,甚至泄露国家秘密,造成严重的经济损失。

 
  1  2    
  (网页编辑:竞博  
     
  搜索相关内容 政府网站   可控   安全    
   
   
      如果您对“政府行业:构建内网安全实现可控管理”有任何疑问要咨询,或者您对我们专家的解答有任何疑义,请您点击以下的链接提交意向单,我们的编辑和信息化专家将会很快为您做出回答,您提供的信息经过审核后将有机会出现在我们的网页上。
专家介绍
制造业第一是怎么炼成的
Informatica--数据集成业务
开源精神的化身--Linux
检索
 
 
 
检索词 >>
电信 金融 信息安全
软件 CRM 电子政务
ERP 物流 电子商务
行业 >>
电信 能源 医疗
农业 银行 政府
交通 制造业 教育

收藏此页到ViVi
  发表评论  您的姓名   您的Email   发布  
   
相关文章
  • 启明星辰助重庆钢铁实施审计保安全
  • 银行CDMA1X无线接入安全解决方案
  • 让数据更安全 6招实战EFS加密技巧
  • 不怕攻击 家庭上网必学八招安全绝招
  • 安全第一 一次性干掉牛皮癣般的木马
  • 关于我们 | 客服热线 | 广告服务 | 招聘信息 | 法律声明 | 投稿指南 | 联系方式 
    Copyright(C) ccw.com.cn,All rights reserved
    中国计算机世界出版服务公司内容版权所有
    京ICP证010182