注册本站  论坛  繁體中文

电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> 安全 >> 网络安全 >> 安全正文

奥运安全专家谈之:信息也需做“安检”

文章来源:赛迪网 作者:莫非 更新时间:2008-8-23 16:01:21 【 】 【加入收藏

随着北京奥运会渐行渐近,奥运安全保障也吹响了“集结号”。为了确保奥运期间公共交通的稳定运营以及人们的安全出行,自6月29日开始,北京地铁全线93个车站进入安检期。据了解,此次地铁安检引入了新的技术手段比如光检测仪、手持金属探测仪、液体检测仪等,将安全检查重点指向枪支弹药、管制刀具、易燃易爆及放射性、毒害性等八大类可能影响公共安全的物品,旅客须通过安检通道才能进入地铁站。与地铁安检带给人们直观感受不同,有一种特别的“安检”正在“默默地”保障奥运有条不紊地进行,这就是信息安全安检。

2000年悉尼奥运会期间,官方网站经受了113亿次攻击;2004年雅典奥运会,16天的比赛中记录显示就有超过500万起信息技术安全报警信息,其中严重警报425起、危急警报20起。2008年,奥运会的接力棒传到了中国手中,众多远距离场馆的网络连通、参会人数的众多等都是以往奥运会无法匹敌的,这意味着为奥运信息安全保驾护航的任务将更加富有挑战。

据网御神州信息安全高级顾问卢青对介绍,奥运会期间,信息安全的风险主要为黑客入侵和攻击对关键业务系统造成破坏;病毒和蠕虫造成网络和关键服务器瘫痪;网络接入混乱,没有有效的接入控制手段,关键资源遭泄漏或者破坏。保障奥运信息安全的“安检”正是需要隔离和排查以上安全隐患,整体布局思路主要分为三个部分:首先,严格的接入控制,确保端点安全;其次,分级部署,确保关键应用和业务;最后,集中管理与控制,以达到协同安全。

构筑奥运信息安全防护体系的重点和难点是保障网络和关键应用的可用性,分解来看就是要通过攻击、入侵检测与防护来保护WEB、邮件等关键应用服务器避免遭受黑客、木马的攻击和入侵,通过屏蔽P2P、蠕虫、病毒、木马等导致的异常流量保护网络避免拥塞。同时对于内部网络的安全性也不可疏忽,通过严格的接入认证控制、分级管理,避免关键资源泄漏、黑客入侵从内部发起、病毒/木马爆发导致流量异常。其中重点措施是通过分级部署安全设备比如防火墙、IPS、防病毒、反垃圾邮件、桌面管理软件等;同时,要及时的部署SOC,以保证协同安全。

然而,正如在早8点与晚6点的出行高峰期,地铁安检工作有可能将会造成拥堵、超员甚至是乘客滞留现象一样,确保安全和快速高效之间难以调和,这在信息安全领域也是如此。如何平衡其中矛盾,关键在于针对网络和应用状况,进行合理的分级、有针对性的部署,比如反垃圾邮件可以部署在网络出口,但为了保证效率,部署在邮件服务器前, 既充分避免垃圾邮件的危害,又保证了处理效率,不会影响除邮件外的绝大部分数据流量的处理性能。IPS部署在关键服务器之前而不是网络出口也是应用同样道理。

备战奥运已进入倒计时,应对奥运信息保障课题所带给信息安全工作的机会和挑战,各行各业都应该正视信息风险的存在,将信息安全纳入全面管理的风险之中,针对具体风险状况构筑坚不可摧的信息安全堡垒,以在确保“科技奥运”大背景下健康有序地实现可持续发展。

  • 上一篇安全:

  • 下一篇安全:
  • 最 新 热 门
     准入控制打造终端实名制管理平台
     保护通用操作系统安全的十大方法
     历数云计算为安全带来的七大利好
     降低误杀率 八个技巧改进邮件过滤
     保护云计算安全的三个必备步骤
     云计算的好处多多 危险也多多
     一步到位,杜绝隐患的十个修复方法
     教你杜绝不请自来的垃圾邮件
     巧妙设置让大蜘蛛更高效工作
     企业应当关注SaaS安全方案
    最 新 推 荐
     新手入门 两方面入手保护密码安全
     网上看比赛 小心五大安全“陷阱”
     思科修补其网络会议软件的安全漏洞
     WatchGuard提出下一代UTM的新构想
     卡卡6.0给电脑减负 保护个人隐私
     有功更有过 开放源码存在安全风险
     你的网络若要安全先从管理入手
     奇虎发表声明 将360杀毒免费进行到底
     DNS 攻击程序代码已于网络大肆散布
     北京市警官:“高额吸费”电话确实存在
    相 关 文 章

    保护通用操作系统安全的十大方法
    历数云计算为安全带来的七大利好
    保护云计算安全的三个必备步骤
    企业应当关注SaaS安全方案
    奥运前给你的电脑健康大体检
    Java applet 安全性探究
    提防下一个安全隐患 复印机!
    云计算的数据安全性值得进一步探究
    互联网上账号安全保护的通用防范方案
    由奇虎360误杀看安全软件“内讧”

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

     

    Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    本网站所有内容未经许可不得转载或做其他使用