歡迎您光臨中國最大的行業(yè)報告門戶弘博報告!
分享到:
電子政務網絡防病毒案例分析
2007-06-28 來源:賽迪網 文字:[    ]
隨著互聯網的日益普及,電子郵件、網絡聊天、網絡論壇、博客等網絡應用開始逐漸影響人們的生活,安全便日益成為影響網絡效能的重要問題。政府部門涉及的工作與國家利益緊密聯系,關系到黨和國家的信息安全。

 
    政務安全需求分析   
    政府部門網絡的信息安全問題,如敏感信息的泄露、黑客的侵擾、網絡資源的非法使用以及計算機病毒等,都將對國家的信息安全和利益構成直接威脅。為保證該網絡系統的安全,有必要對其網絡進行專門的安全考察和設計。   

    以某政府部門為例,在其內部網絡中,辦公系統網絡和各人所用計算機上都有涉密信息,即使內部網絡的一臺機器安全受損,就會影響在同一網絡上的其它計算機,影響其他使用者的正常工作。通過網絡傳播,還會影響到與本系統網絡有連接的其他高等級網絡,影響所及甚至還可能涉及安全敏感領域。

    在部署瑞星防毒產品之前,某政府部門已經采用了國外某廠商的防病毒產品,但網絡中仍有病毒傳播和感染事件發(fā)生,尤其是沖擊波、震蕩波等惡性蠕蟲病毒時常發(fā)作。經過多方考慮,該部門決定更換原有防病毒產品,重新部署具有完全自主知識產權的國產軟件:瑞星殺毒軟件網絡版。   

    網絡安全現狀分析   
    1.該部門網絡劃分成內外兩網:外網與互聯網相聯,為用戶提供訪問互聯網應用和收發(fā)外網郵件的服務,內網與政府網相聯,為用戶提供日常的工作和內部信息的發(fā)布。內外兩網實行物理隔離。   

    2.網絡內部主要包括的設備有:文件服務器,郵件服務器,Web服務器,客戶機。   

    3.所有客戶機都有內外兩套系統,用戶可以手動切換內外網。   

    4.此次實施包括的系統平臺:   

    客戶機系統:Win98、Winme、Win2000Pro、WinXP.   

    服務器系統:Win2000Server、Win2003Server、Linux8.0   

    某政府部門網絡安全體系的實施:   
    根據客戶的網絡劃分情況,分別為內外兩個網絡安裝了獨立的防毒產品。即在外網網絡中選擇一臺服務器安裝部署瑞星殺毒軟件網絡版外網系統中心;在內網網絡中選擇一臺服務器安裝部署內網系統中心。   

    部署完系統中心后,在其他所有客戶端部署瑞星殺毒軟件網絡版客戶端/服務器端,內網客戶端全部指向內網系統中心,外網客戶端全部指向外網系統中心。   

    升級是考察一個殺毒軟件優(yōu)劣的重要指標,瑞星公司承諾每個工作日升級3次。針對該政府部門網絡結構特點,外網可直接接入互聯網,由外網系統中心自動通過瑞星升級網站進行在線升級,然后再由外網系統中心通知所屬外網客戶端進行自動升級,完全不需要用戶參與。   

    內網與外網、互聯網進行了物理隔離,所以不能進行這種在線自動升級模式,只能通過外網機器定期到瑞星網站手動下載升級包,然后把升級包復制到內網系統中心服務器上進行手工升級,當內網系統中心升級完成后,所屬內網客戶端會自動從內網系統中心進行升級。   

    實施效果呈現   
    在部署瑞星防毒產品之前,該政府部門已經采用了國外某廠商的防病毒產品,剛剛全網卸載完以前的防毒軟件時,網內出現了大量震蕩波病毒攻擊,部分機器出現重啟現象。   

    經過分析,瑞星反病毒專家認為,這是因為以前安裝的國外反病毒產品并沒有徹底根除震蕩波病毒,只是通過自帶的防火墻堵住了病毒向外發(fā)送攻擊包,暫時遏制了機器出現被攻擊的現象,只是治表而沒有治本。   

    自從部署了瑞星防病毒軟件以后,從瑞星防病毒系統中心顯示出,很多網內客戶機查殺出了大量的病毒,尤其是外網系統。由此可以看出瑞星防毒軟件在此次實施中的有效性,把以前沒有處理完全的病毒更加徹底清除掉了。   

    在網絡防病毒體系實施的第二天,瑞星反病毒工程師在信息中心進行了24小時密切觀察,從早上到下午用戶申報的問題數越來越少;具_到預期的效果。
文字:[    ] [打印本頁] [返回頂部]