Xxx银行网络安全管理平台技术方案(5)
时间:2018-04-26 20:06 来源:网络整理 作者:墨客科技 点击:次
作为网络安全管理平台的设备管理功能,同时需要提供方便高效的途径进行硬件资产管理。建立基础信息台帐,登记记录进入网络的所有计算机和网络设备的基本情况(包括使用单位、人员信息)。 非法外联问题 可能有个别的工作人员,为了随意上网浏览信息,包括浏览与工作无关的信息、甚至浏览一些国外色情网站、上网玩游戏、上网进入聊天室聊天、发私人邮件等目的而拨号上网,从而造成内网与国际互连网直接连接,可能造成以下后果: 破坏整体安全防护体系。拨号上网看似小事,但却是对整体安全防护体系的严重破坏。自行拨号上网是在内外网之间开辟了一个可以不必经过网络安全防护机制检查的"后门",正是这个"后门"使整个网络的安全性大大降低。 引入恶意的入侵。拨号上网用的计算机通常是安装着桌面操作系统的客户机,它的安全性明显低于网络操作系统的安全性,很容易被攻破。来自互联网的恶意入侵者可以轻而易举地入侵和控制这台计算机,然后访问内网中的信息资源,甚至获得内部重要服务器的访问、控制权限,随意地窃取、篡改、和删除重要敏感数据,安装木马程序、病毒程序,中断其正常的服务,使公司网络蒙受巨大损失。 引起病毒感染的捷径。网络是计算机病毒传播的一个主要途径,自行拨号上网在公司网络和国际互联网之间开辟了一条通道,使得计算机病毒从互联网上传播到上海监狱管理局网络内部更加容易。 不良信息的访问和传播(例如:对反动、色情信息的访问和传播) 通过网络安全管理平台的建立,可以检查使用双网卡进行内外网相联的违规行为、检查使用普通电话线或ISDN等方式的违规拨号上网行为、记录设备使用人,单位、设备位置、主机IP、起始时间、结束时间等信息,并且通过手机短信、email等多种途径通知管理人员违规行为的出现。 共5页。 事件定位困难 当计算机网络系统成为生产系统后,网络管理就是非常重要的,而网络管理系统对于有效地进行网络管理又具有非常重要的作用。通过网络管理系统实现积极地网管、主动地网管,从而加强对网络的监管,及时进行网络的管理维护,预先安排网络的维护计划,对网络的运行进行预警分析,保障业务系统的正常运转;及时掌握网络的故障情况,并分析其中的规律,实时监测网络性能,对网络异常情况进行追踪,例如,网络在某个节点的性能出现下降,就应跟踪这个节点的性能指标及与这个指标相关的参数,及时得出影响网络性能的因素,为网络的优化和调整提供依据,从而做到有的放矢。 在没有网络管理工具的情况下,网络故障的维护往往是当业务系统出现问题时,网络管理人员才去查找网络故障原因,使得网络维护工作总是处于被动状态,影响了业务服务水平,增加了业务人员与网络管理部门间的隔阂。如果能在系统出现故障时及时发现并定位故障的原因和位置,就能为快速排除故障节省宝贵的时间,避免网络故障对业务系统的影响,进而提高网络管理水平和效率。 网络安全管理平台可以帮助管理人员发现和纠正网络故障。通常网络系统都由信息管理部门维护,网络用户遇到问题时向维护部门寻求帮助,维护人员记录问题并采取适当措施解决问题。这种管理模式一般称为被动式网络管理(Reactive Network Management)。而采用网络管理系统就可以自动监视网络,检测故障。网管系统检测到故障后,将其写入日志,并且自动执行相应纠正功能或者通知网管人员,由网管人员进行处理。这种管理模式称为应变式网络管理(Proactive Network Management)。应变式网络管理更加优越,它能尽可能地减小故障对用户的影响。在最理想的情况下,一个网络故障应当在用户知道之前就被系统自动发现并且自动纠正。故障报警管理是网络管理的一个重要组成部分,自动从被管网络接收各种报警信息,并通过多种方式直观地进行显示,从而使得网络管理人员能够及时、准确地掌握网络运行的故障问题,以便及时发现和修复网络故障,保障业务系统的有效运行。 缺乏完整的安全防护体系 (责任编辑:admin) |
- 上一篇:网络入侵四大主要途径及对应策略
- 下一篇:从入侵实例看视频服务器安全部署策略