999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

遠程監控系統網絡安全測評與整改

2019-06-22 07:01:02梁丹池馬長峰
視聽 2019年5期
關鍵詞:網絡安全系統

梁丹池 馬長峰

(廣西廣播電視技術中心)

一、引言

廣西整省(區)廣播電視無線發射臺站運行支撐管理系統(下文簡稱“遠程監控系統”)是一套實時記錄、查詢、監測臺站設備、環境信息和自動快速報警的廣播電視管理系統。為提高系統的安全防護能力,提升信息安全管理水平,需對該系統實施信息安全等級測評及整改項目。

根據我國推出的《信息安全等級保護管理辦法》規定,遠程監控系統以三級標準開展了等級測評,并對測評結果和所存在的問題進行分析,實施整改。等級測評中的網絡安全測評能夠有針對性的對遠程監控系統在網絡安全方面薄弱之處提出整改意見,使遠程監控系統的安全保護策略更加合理與規范,達到有效保護,減少網絡安全風險的目的。本文將結合對遠程監控系統架構的分析,對等級測評工作,特別是其中的網絡安全測評和網絡安全整改工作進行介紹。

圖1 遠程監控系統網絡拓撲

二、遠程監控系統網絡架構

(一)網絡結構分析

遠程監控系統網絡拓撲結構如圖1所示。

圖1為遠程監控系統的網絡拓撲結構圖,該系統進行了區域劃分與隔離,在系統邊界采用了隔離手段,使內外網業務得到防護。

(二)安全設備和網絡安全分析

遠程監控系統中部署了入侵檢測系統、主機接入控制網關、安全審計系統等安全設備,并且內外網交界處設置了防火墻和網閘,具備了一定的網絡層面的安全保護手段。實施網絡安全測評時,將綜合考慮網絡拓撲結構是否全面布防,關鍵設施是否進行嚴格隔離,網絡安全設備的訪問控制策略、安全策略的配置是否科學、規范。

圖2 安全控制測評內容

三、信息安全等級測評

信息安全等級測評是通過聘請有資質的、獨立的第三方測評機構,使用檢查、測試、訪談等手段對被測信息系統的安全技術、安全管理等各個層面的安全控制項進行驗證,并分別依據單項測評結果判定和系統整體測評分析等,分析信息系統的安全保護能力與國家等級保護要求之間的安全等級差距,以明確信息系統所存在的安全隱患,為安全建設和整改工作提供建議和決策依據,使信息系統具備相應安全保護等級的基本防護能力。

等級測評包括以下兩方面內容:

(一)安全控制測評

安全控制測評是等級測評的基礎,主要測評信息安全等級保護要求的基本安全控制在信息系統中的實施配置情況。安全控制測評分為安全技術測評和安全管理測評兩大類。安全控制測評內容如圖2所示。

(二)系統整體測評

根據《信息安全等級保護管理辦法》中的要求,對存在的問題進行系統整體測評分析,包括從安全控制點間、層面間、區域間和系統結構等方面進行測評。

四、等級測評中的網絡安全測評

(一)網絡安全測評

網絡安全測評作為等級測評的重要部分,主要是從網絡安全方面對被測信息系統進行安全控制測評,找出網絡安全隱患,分析可能存在的網絡信息風險,確定被測信息系統的網絡安全防護性能。網絡安全測評的對象是網絡全局、關鍵網絡設備和安全設備,通過訪談、檢查和測試的方式,測評被測信息系統的網絡安全保障情況。網絡安全測評方法和內容如圖3所示。

圖3 網絡安全測評方法和內容

圖4 整改后的遠程監控系統拓撲圖

(二)網絡安全測評結果及問題分析

內部初次預測評顯示,該系統在網絡安全方面,主要網絡設備的業務處理能力具備冗余空間,滿足業務高峰期需要;根據工作職能、重要性和所涉及信息的重要程度等劃分不同的安全域。針對被測系統的安全防護等措施已基本落實,配置有入侵檢測系統、防火墻、網閘等安全防護設備,可對進出網絡邊界的數據進行安全防護。但仍存在以下主要問題:

1.系統各區域采用OSPF路由協議,沒有OSPF路由認證,存在被路由攻擊的風險且網段之間未采取可靠的技術隔離手段。

2未單獨為系統服務器劃分網段,不利于網絡安全訪問控制策略的實施,受到攻擊后容易造成風險擴散。

3.系統內外網邊界都沒有部署惡意代碼防范設備,不能在網絡邊界對惡意代碼進行檢測和清除。

4.訪問控制和入侵防御等安全策略還有待完善,存在一定的被入侵和破壞的風險。

5.網絡邊界處缺少諸如防火墻等訪問控制設備,存在內網用戶向外網外聯的風險。

6.沒有對審計記錄數據進行統計、查詢、分析及生成審計報表的功能。

7.已配置的入侵檢測系統不能對攻擊行為進行阻斷。

8.未限制網絡最大流量數及網絡連接數、口令未定期更換、無多次登錄限制、接入路由器等設備通過不安全的明文傳輸Telnet進行遠程管理、內部用戶旁路邊界訪問控制措施私自連接外部網絡等常見網絡安全問題。

五、遠程監控系統網絡安全整改

針對初次預測評編制報告提出的問題及建議,遠程監控系統進行了安全建設和整改工作,其中網絡安全層面的整改包括以下主要內容:

1.嚴格設置OSPF路由協議認證。

2.根據涉及信息的重要程度為業務系統劃分不同子網或網段進行控制。

3.根據安全域劃分結果設置邊界保護措施。

4.調整現有防火墻部署和對新劃分的安全域邊界部署防火墻并嚴格根據業務應用情況設置訪問控制策略。

5.部署終端管理產品和非法內聯監控系統,控制撥號外聯行為。

6.增加日志審計設備。

7.部署關鍵網絡節點,包括入侵檢測/防御系統、網關防病毒系統等。

8.對所有網絡設備及安全設備進行標識,并對管理訪問啟用用戶身份認證,同時根據要求嚴格配置身份認證策略,設置好常見的網絡安全配置。

整改后的遠程監控系統拓撲結構如圖4所示。

六、總結

通過等級測評,各運維單位可以全面掌握本單位系統的架構、安全設備部署情況以及存在的不足,同時等級測評將會有針對性的對各系統的網絡架構、系統區域劃分和安全設備的配置等建設進行檢測和提供安全整改意見,達到提升系統安全防護能力的目的。

猜你喜歡
網絡安全系統
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
半沸制皂系統(下)
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
主站蜘蛛池模板: 天堂在线视频精品| 三级毛片在线播放| 国产在线精品99一区不卡| 欧美午夜视频| 99久久国产综合精品女同| 国产理论最新国产精品视频| 成人夜夜嗨| 国产精品大白天新婚身材| 久久国产香蕉| 国产精品偷伦在线观看| 精品久久国产综合精麻豆| 91麻豆国产视频| 女人18毛片水真多国产| 黄色网在线| 中文字幕乱码中文乱码51精品| 國產尤物AV尤物在線觀看| 国产流白浆视频| 日本高清在线看免费观看| 中文字幕亚洲电影| 777国产精品永久免费观看| 国产剧情一区二区| 天堂岛国av无码免费无禁网站 | 亚洲熟女中文字幕男人总站| 色综合天天综合中文网| 亚洲精品无码AⅤ片青青在线观看| 人妻21p大胆| 国产丝袜丝视频在线观看| 超碰aⅴ人人做人人爽欧美| 999国内精品视频免费| 国产靠逼视频| 国产福利免费视频| 精品久久香蕉国产线看观看gif| Aⅴ无码专区在线观看| 久久婷婷五月综合97色| 亚洲综合片| 一级毛片中文字幕| 亚洲综合精品香蕉久久网| 亚洲免费成人网| 国产经典三级在线| 久久久久无码国产精品不卡| 狼友av永久网站免费观看| 99热在线只有精品| 又爽又大又黄a级毛片在线视频| 亚洲三级视频在线观看| 97se亚洲综合| 国产亚卅精品无码| 国产欧美日韩视频怡春院| 欧美人人干| 亚洲av无码人妻| 亚洲第一综合天堂另类专| 2021国产精品自拍| 国产精品久久久久鬼色| 秘书高跟黑色丝袜国产91在线| 精品视频免费在线| 97视频在线精品国自产拍| 久久性妇女精品免费| 免费日韩在线视频| 91精品综合| 亚洲欧美在线综合图区| 亚洲精品福利视频| 亚洲男人的天堂在线观看| 国产成人精品第一区二区| 婷五月综合| 久久公开视频| 狠狠色噜噜狠狠狠狠色综合久| 欧美成人A视频| 中文成人在线视频| 在线免费a视频| 久久五月天国产自| 久久久久亚洲av成人网人人软件| 91小视频在线| 福利国产微拍广场一区视频在线| 国产男女免费完整版视频| 亚洲h视频在线| 中文字幕欧美成人免费| 国产内射在线观看| 国产激情第一页| 91成人在线免费观看| 成人免费午夜视频| 日韩福利在线观看| 亚洲国产无码有码| 午夜视频在线观看免费网站|