999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

信息安全等級保護測評中網絡安全現場測評方法探究

2019-12-10 09:32:08錢平肖黎彬李陽冬
科技創新導報 2019年20期
關鍵詞:網絡安全

錢平 肖黎彬 李陽冬

摘 ?要:信息安全等級保護是我國保障信息安全的基本制度、策略以及方法,而其中最大的難點就是網絡安全現場測評。網絡安全現場測評現在還存在很多問題,主要是被測評方技術人員能力不足以及被測評方技術人員不配合等等,而針對這些現象制定了迭代恢復網絡拓撲圖結構方法,可以確保獲取被測評網絡原始數據的高效性和完整性,保障測評項目能夠高效率的實施。本文主要探究了信息安全等級保護測評中網絡安全現場測評的方法。

關鍵詞:信息安全 ?等級保護 ?網絡安全 ?現場測評

中圖分類號:TP393.08 ? ? ? ? ? ? ? ? ? ? ? ? ? ?文獻標識碼:A ? ? ? ? ? ? ? ? ? ? ? ? 文章編號:1674-098X(2019)07(b)-0151-02

現階段,我國針對信息安全等級保護制定了一系列方針制度,國家也針對信息安全等級保護測評頒布了相應的標準。標準的提出為信息安全等級保護測評技術制定了相應的標準,測評人員也可以根據標準獲取相應的證據。由于網絡狀態不穩定以及現場的不確定性,所以一般情況下,測評人員無法嚴格按照標準實施,這就造成了測評的差異性和不確定性。本文主要基于用戶訪問路徑的網絡測評對象確定和原始數據的分析迭代恢復網絡拓撲圖機構方法,有效的解決網絡現場測評中普遍存在的技術漏洞。

1 ?網絡現場安全測評存在的困難

網絡安全測評工作大致分為四個階段,分別是測評準備階段、指導開發階段、現場測評階段以及測評結果匯總分析階段。測評過程的效率和質量受信息安全等級測評中信息系統相關的技術影響[1]。

1.1 變更管理的缺失,網絡拓撲圖與現場網絡拓撲不一致

被測評單位的網絡拓撲圖一般繪制的都是比較完整的,因為其在建設時技術資料就比較完整,但是隨著時間的變化,網絡節點和網絡出口都會隨之而增加,而且隨著業務的不斷拓展,其業務量也會不斷增加,這就導致網絡拓撲發生變化。但是如果信息系統沒有嚴格的變更管理制度規范,那么這些變化就不會在文檔上體現變化,另外管理人員也會不斷變更,這就容易造成技術交接出現各種漏洞,最終導致網絡拓撲圖與現場網路拓撲不一致[2]。

1.2 網絡管理員對網絡掌握不夠,配合能力和水平有限

網絡技術維護工作現在普遍依賴外包單位,主要是因為很多業主方技術管理人員都不是專職的技術人員其技術能力也是有限的,多數采用網絡技術維護工作外包形式。但是由于外包維護方在管理制度和執行制度上存在一定缺失,所以一旦出現問題,就會影響業主單位對網絡的管理,常見的就是與外包單位終止服務或者維護技術人員頻繁更換,以上情況都會對網絡安全測評造成相應的影響。

1.3 被測評方配合不主動

由于大多數業主方技術管理人員都是兼職網絡管理員,往往出現一人多職的現象。在測評過程中不能隨時陪同,而且配合的比較被動,對于網絡安全測評的流程和重要性關注度不高。

1.4 被測評方技術人員故意隱藏信息

信息系統業主方技術人員隱藏網絡詳細信息也是配合不夠的重要因素之一,由于業主方技術人員對測評工作流程理解不夠透徹,害怕測評過程中出現風險,就會故意隱藏一部分網絡信息。還經常出現的就是網絡管理員為了省事,對網絡的管理以及自己工作不認真而違反相關網絡安全規定,害怕安全測評或者出現的安全隱患對自己不利而故意隱藏一些信息。一般發生這種情況,技術管理人員就會主要介紹主要網絡情況,很多詳細信息會一帶而過,這就影響了測評人員對信息獲取的真實性和準確性,而測評人員如何發現問題并快速獲取相關數據是一項有困難的工作[3]。

2 ?信息安全等級保護測評中網絡安全現場測評方法

在信息系統安全等級保護測評指南中具體規定了一些測評的評估方法,比如說檢查、測試以及訪談等等,一般檢查是通過文檔審查、配置核查以及對實際現場地形進行查看等等。現階段,主要為了進一步完善和改革測評方法關于網絡安全現場測評這一塊,是網絡安全現場測評更加高效和可操作性。綜上所述,網絡現場安全測評是有一定難度的,配置核查是獲取數據和網絡基本安全配置的重要手段之一。

2.1 確定測評對象

實際操作過程中,如果實際與網絡拓撲圖不符,尤其是網絡系統復雜或者是用戶業務系統繁多的狀態下確定測評對象就比較有難度。一般是根據用戶訪問路徑來確定網絡測評對象方法。基于用戶訪問路徑的網絡測評對象確定方法的主要思路是將不同類型用戶的接入區域用戶的接入點作為起點,然后終點設置在業務系統中的應用服務器的位置。將網關設備按照一定的順序納入訪問路徑中,所有路徑上面的網關設備構成了網絡網關設備路徑,其上面的所有網關設備都會被列為測評對象,還應該合并不同路徑上面的公共節點。

2.2 測評對象配置和狀態數據的獲取

2.2.1 命令行管理方式設備的數據獲取

一般設備版本號、路由表、日志狀態都是通過執行命令行命令的方式而獲取的,通常采用的形式都是文本文件。在實際操作過程中,要先編制測評操作指導書,然后將每一種設備需要用到的命令通過列表形式對其進行表示,這樣方便了測評工作人員的日常工作,只需要按照列表上的順序執行命令就可以,然后開啟終端,并將屏幕顯示的數據進行記錄,將輸出的存到文本文件,這樣可以大大提高現場的測評效率。

2.2.2 WEB界面管理方式設備數獲取

WEB管理方式的設備廠商比較多,供選擇的范圍比較廣,其設置方式也是多種多樣,給測評人員的選擇提供了很大的方便。通常采用截圖的方式來獲取數據以便提高效率,因為大部分數據都是以圖片的形式存在,一部分設備都是支持日志文件或者策略規則的導出功能,就是我們常說的以這種格式進行儲存文件。

2.2.3 旁路安全設備及數據獲取

網絡拓撲圖的驗證過程就是當鏈路路徑端點不是業務計算類設備時,可確定出旁路設備。常見的旁路設備就是入侵防御系統、網絡審計系統、安全管理中心等等。而獲取旁路類設備安全策略配置和安全狀態數據主要是為了獲取設備的版本號和各種類型的庫版本信息防護啟用配置等等。WEB方式是我們經常廣泛應用的旁路設備,或者經常使用管理軟件的方式進行管理,這種類型設備的數據一般也是通過截圖方式進行傳輸。

2.3 信息安全風險評估框架及流程

從風險管理的角度來看,信息安全風險是利用科學的方法將信息系統所面臨的危險和存在的問題進行分析,以及評估安全事件發生所造成的危害嚴重程度,一旦評估安全事件可能發生危害程度,就會提出有針對的抵御策略和解決措施,為了將信息安全風險將風險降到最低水平,最大限度的保障信息安全提供最有效的科學依據。

3 ?結語

網絡安全測評是信息安全等級保護測評項目實施的重中之重,也是極有難度的。網絡安全測評的基礎就是網絡拓撲圖。選取正確的網絡安全測評對象可提高網絡安全測評記過的準確性和可靠性。本文介紹的基于用戶訪問路徑的方法可以提高網絡安全測評工程師的速度和更準確的確定測評對象。在我國,保障信息安全的制度、策略以及方法都是信息安全等級保護,而其中的網絡安全現場測評就是信息安全等級保護項目測評中的難點。

參考文獻

[1] 陳雪鴻,葉世超,石聰聰.淺談工業控制系統信息安全 等級保護定級工作[J].自動化博覽,2015(5):66-70.

[2] 李文兢,謝翠萍.大型信息系統網絡安全測評的關鍵技 術分析[J].信息通信,2016(2):140-141.

[3] 靳英伯.信息安全等級保護模型評測平臺的設計與實現 [D].山東大學,2017.

猜你喜歡
網絡安全
網絡安全(上)
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
新量子通信線路保障網絡安全
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
網絡安全與執法專業人才培養探索與思考
設立網絡安全專項基金 促進人才培養
網絡安全監測數據分析——2015年11月
互聯網天地(2016年1期)2016-05-04 04:03:20
打造信息網絡安全的銅墻鐵壁
主站蜘蛛池模板: 亚洲男人天堂网址| 久久综合一个色综合网| 亚洲无码高清视频在线观看| 亚洲永久色| 国产视频你懂得| 丰满的少妇人妻无码区| 久久精品国产91久久综合麻豆自制 | 一区二区自拍| 久久99精品久久久久久不卡| 丁香六月综合网| 亚洲人成人无码www| 亚洲无码熟妇人妻AV在线| 青青草原偷拍视频| 色丁丁毛片在线观看| 国产综合精品一区二区| 国产一区二区三区免费观看| 久久综合色播五月男人的天堂| 在线欧美日韩| 欧美精品v| 五月婷婷亚洲综合| 国产精品露脸视频| 欧美人与牲动交a欧美精品| 亚洲专区一区二区在线观看| 国产一区二区三区在线精品专区| 老司机精品久久| 日韩欧美国产中文| 亚洲精品你懂的| 成人国产小视频| 五月天久久婷婷| 欧美激情视频一区二区三区免费| 97视频免费看| 91po国产在线精品免费观看| 精品色综合| 久久精品娱乐亚洲领先| 国产成人精品一区二区免费看京| 成人午夜网址| 国产精品微拍| 毛片久久网站小视频| 亚洲视频在线网| 国产资源免费观看| 无码中文字幕精品推荐| 国产欧美在线观看视频| 久久永久视频| 91麻豆久久久| 性激烈欧美三级在线播放| 萌白酱国产一区二区| 国产丝袜无码精品| 91精品专区国产盗摄| 久热精品免费| 日本午夜影院| 扒开粉嫩的小缝隙喷白浆视频| 国产精品夜夜嗨视频免费视频| 国产成人福利在线视老湿机| 国产亚洲视频在线观看| 国产无码精品在线播放| 国产成人综合在线观看| 99热这里只有精品免费| 老司机午夜精品网站在线观看| 91精品国产自产在线观看| 亚洲精品第五页| 91精品国产91欠久久久久| 婷婷色一二三区波多野衣| 久久99精品久久久久纯品| 国产主播喷水| 亚洲高清在线天堂精品| 欧美色香蕉| 国产精品毛片一区视频播| 欧美在线三级| 免费一看一级毛片| 国产一区亚洲一区| 亚洲黄色高清| 婷婷六月综合网| 欧美三级自拍| 国产乱人伦精品一区二区| 在线国产你懂的| 精品一区二区无码av| 制服丝袜亚洲| 国产乱码精品一区二区三区中文| 2048国产精品原创综合在线| 在线无码九区| 亚洲色大成网站www国产| 热久久综合这里只有精品电影|