域边界防毒 企业信息安全的关键

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:leezhenghui
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  根据权威机构的统计,在企业所面临的网络安全事件中,因病毒、木马和恶意代码所引发的安全事件占38.2%,网络蠕虫的感染所引发的安全事件为19.9%,两者之和接近60%。由此可见,病毒等恶意代码的感染与传播,仍然是企业网络管理人员所面临的常见的安全问题。
  目前,在政府和企业的网络系统中经常会出现如下安全状况:一个部门或者区域的网络内出现了计算机病毒,在很短的时间内就蔓延到整个内联网。一些利用系统漏洞的病毒,由于内网终端的系统补丁安装不全,在一段时间内要彻底将病毒清除干净是比较困难的,会出现反复感染的情况。如果该病毒再具有蠕虫的特点,还可能在内网造成网络流量增大,甚至网络瘫痪的状况。例如,去年就有多个政府内网因感染Conficker蠕虫而引起网络堵塞、通信不畅的情况。
  上述情况的出现,主要是用户未对内网域边界实施有效保护造成的。在政府及企业的信息安全管理过程中,用户比较注重对网络边界和终端节点的安全管理,但大多数用户都忽略了内网域边界的安全防护。其主要表现在:在网络边界安装防火墙、入侵检测或UTM等产品,进行网络访问控制;在桌面安装防病毒系统、终端安全管理系统等,对桌面访问和接入进行限制。但是,大多数政府及企业网络是内联网,网络内部有很多部门域或者二级域,在这些域边界上,用户并没有实施有效的安全防护设备,因此,一旦某个部门或者区域的网络内感染了计算机病毒,病毒很快就蔓延到整个内网。虽然这些内网的终端上已经安装了防病毒软件,但由于杀毒软件更新不及时或者系统补丁文件安装不完全,都可能使病毒突破终端防病毒防线,感染到新的网络域中。
  在大型网络中,用户应加强部门或区域边界的安全防护,特别是对病毒的防护。这就好比一个单位的安全保卫,我们会在单位大院门口设置保安,在进入办公楼的门口还会设置第二道保安进行巡查。在大楼内部,一些重点科室还要加装铁门、护栏,甚至再设置保安进行身份验证。这种做法实际上就是一个区域保护,或者叫重点部门保护,目的就是加强监控,提高防护的力度。那么,在信息系统中,这种重点保护就是加强对部门或者区域边界的保护,提升安全防护力度,将区域进行隔离,降低区域间病毒传播的可能性,提高整个网络的安全级别。
  因此,对于政府及企业所面临的上述安全问题,我们建议用户在内网的不同域边界安装网关过滤设备,如KILL防病毒过滤网关(KSG-V),有效阻止病毒的传播和蠕虫的攻击。KSG-V是企业级防病毒网关,可全面防范计算机病毒传播、阻断蠕虫攻击、控制网络非法流量。KSG-V采用全透明方式接入,适用于各种复杂的网络环境,通过多层过滤(网络层、传输层、应用层)和智能关联等技术,对网络数据进行高效过滤处理,有效抵御蠕虫、病毒的攻击与传播。根据用户的不同需要,KSG-V既可以部署在网络Internet的出口处,抵御外网病毒的入侵,也可以部署在内网的不同网段之间,将网络域进行隔离,防止病毒在内网的传播。
  冠群金辰的KSG-V已连续数年在国内内容安全产品市场占有率领先。它已成功地部署在出入境管理系统、华能集团、江苏省监狱管理系统等多家机构的内部网络中。在这些项目中,KSG-V全部部署在用戶内网的域边界处,即内网的不同网段之间。KSG-V所起的作用是隔离网络,监控不同网段之间的流量,阻止病毒、蠕虫在不同网络域之间传播。
  在上述安全项目中,用户要解决的是内部网络的防病毒问题,即通过网络隔离,阻止病毒在内网不同域之间的传播。冠群金辰公司依据“切断传播途径、控制传染源、保护易感人群”的防治病毒三要素原则,提出了网关防病毒方案:将KSG-V部署在网络信息平台的不同域边界处,对蠕虫和新型复合型病毒进行主动防御,切断病毒的传播途径。
  在内网域边界部署KSG-V防病毒网关后,当内部网络再触发某蠕虫病毒,进而对整个网络发起攻击的时候,KSG-V网关可以将其控制在一个安全域之内,避免其扩散到其他安全域中,从而避免了因蠕虫传播造成整个网络瘫痪等严重安全事故的发生。
  域边界的病毒防御建设提高了网络管理人员对网络内病毒事件的控制能力,有效地防御了病毒、木马、蠕虫等病毒威胁在内部网络不同区域内的扩散,切断了其在网络内部的传播途径,阻止了病毒等恶意代码在内网不同网段之间的传播,有效提高了企业网络的病毒防护能力。
其他文献
计算、存储、网络等基础设施融合是信息技术的发展大势。惠普投入融合,是为了引领大势并传递价值;企业客户投入融合,则是因为顺势而为将真正实现以服务支撑业务成长,他们才是大势真正的创造者。    产业融合、三网融合、架构融合……如果到现在你还没有关注融合的趋势,并以此来审视自己未来的业务成长,你可就真的落后了。3月9日,惠普“融合改变未来”巡展北京站迎来了满座高朋,300多位来自金融、电信、政府等行业以
有限的企业IT预算并不能抑制信息量的快速增长。随着信息量不断增加,那些被多次保存、备份的重复数据对企业的存储系统来说是一种巨大的压力。重复数据删除技术的作用是消除冗余的数据,提升备份和恢复的性能,同时降低存储成本。正因为如此,重复数据删除技术在过去两三年中受到了企业用户的青睐。有专家预测,2010年,重复数据删除将作为一种功能而不是一项独立的技术得到广泛应用。    重复数据删除应用广    重复
“千万不能碰它!”当记者向一位私募基金经理征询对神州泰岳这只扎眼的股票看法时,他误以为记者要买这只股票,并发出了这样的警告。  从在创业板上市起,神州泰岳就分外吸引眼球:2009年10月30日,神州泰岳上市首日便成为两只百元股之一;2010年4月6日,神州泰岳股价劲升7.12%,收盘报每股205.66元,成为沪深两市第一高价股。    光芒盖过大东家    说到神州泰岳,不能不提中国移动。神州泰岳
赛迪顾问预测,2009~2011年,中国信息设备用中大功率UPS市场销售额年均增长率约5%,工业动力用UPS电源销售额平均增长率将达到10.17%。而目前国外品牌产品占有80%以上的市场份额,这对国产高端UPS品牌来说既是机遇,也充满了挑战。在UPS行业拥有多年积淀的厦门科华恒盛股份有限公司(以下简称科华恒盛)在高端UPS领域走出了一条属于自己的创新之路。    走自己的路    2010年1月1
未来阿里巴巴终将以自身整合的数据平台为依托,构建出覆盖各个环节的全程全网的虚拟化、一体化电子商务服务体系。至此,阿里巴巴所讲的新商业文明将可能真正来临。  —— 刘保华 博士    “一切皆服务”,惠普高级副总裁兼首席策略和技术官ShaneRobison曾这样预言。在电子商务领域,阿里巴巴不仅要实现这一理想,而且正致力于将此理想置于一个数据共享平台之上,实现电子商务端到端服務。  近期,阿里巴巴收
有人将软件园和入驻企业的关系比喻为羊圈和羊,要有肥美的草,才有更多的羊想来羊圈安居。郑州高新区通过打造软件公共技术服务平台,让园区的软件企业体验到“羊圈”的优质服务,这也吸引了更多软件企业入驻。    共性问题挑战园区企业    郑州高新区是国务院首批批准的国家级高新区,是郑州市乃至河南省发展高新技术产业的核心区域。区内已聚集软件企业200余家,郑州高新区已经被确定为国家信息安全产品研发生产基地和
福建南威软件工程发展有限公司(简称南威软件)一直专注于电子政务、教育、企业信息化、数字电视等领域的软件研发与系统集成,现有员工485人,本科以上学历占员工总数的80%。南威软件已获得“计算机信息系统集成壹级资质”等,并通过了“福建省工程技术研究中心”、“福建省软件技术研发中心”等认定;与微软合作成立全国首家设在地级市的微软技术中心——“泉州微软技术中心”。  南威软件经过多年的用心研发,现已拥有5
消费者购买笔记本电脑产品时考虑的因素包括:高性价比、时尚靓丽、商务与娱乐双兼容以及应用舒适……而一款全能笔记本电脑无疑是消费者上佳的选择。三星R480这款产品有着全面的功能与出色的设计,可以满足消费者多种需求。    展现个性的时尚产品    在笔记本电脑行业内说到时尚,相信大多数人不会遗漏三星。这款三星R480采用了炫丽时尚的水晶红,经过坚固光滑的水晶材质面板喷涂,在美观的同时也可以有效防止表面
2010年1月21日,北京融金国际酒店某会议厅内气氛热烈,百度的销售人员忙于向到场的意向客户介绍百度最新的促销政策。其实,会议营销是很多企业惯用的销售手段,但是恰逢百度成立十周年之际,优惠力度更大是众多买家翘首期盼的。  值得玩味的是,百度此次并没有降价促销,而是推出了一项较为特别的服务:用户花费5600元开户(包含5000元充值费和600元年服务费)后,可以同时享受“关键词搜索”和“网盟推广”两
从2000年至今,中软国际已经走过了十年。  十年是个值得庆祝和纪念的日子。作为一家典型的中国软件企业,中软国际既是上市企业,也有着政府背景的股权结构,它有近万人规模,同时拓展国际国内两个市场…… 它走过的每一步都值得思考。  十年更是一个沉淀、思考、展望未来的新起点。作为中国软件产业中的一个翩翩少年,它已经度过了生存考验期,未来十年如何成长成为摆在眼前的一道必考题。在这承上启下的阶段,中软国际董