音响论坛 门户 技术 综合 查看内容

刘晓敏:内网安全措施

2010-10-8 13:40| 发布者: admin| 查看: 200| 评论: 0

  据厦门广电集团网络技术部副主任刘晓敏介绍,为了能够实现内网安全管理这个全新的目标,网络技术部对集团网络实施了多方面、多层次的解决方案主要有:

  1、按照集团的管理框架,根据集团不同的业务部门或公司划成了不同的虚拟网(Vlan)。通过划分虚拟网,可以把广播限制在各个虚拟网的范围内,从而减少整个网络范围内广播包的传输,提高了网络的传输效率,同时,由于各虚拟网之间不能直接进行通讯,而必须通过路由器转发,为高级的安全控制提供了可能,增强了网络的安全性,也给管理带来了极大的方便性。特别是核心业务和重要部门根据安全的需要划成了不同的虚拟网,采用完全隔离或者相对隔离的措施,保证了核心业务和重要部门的安全性。

  2、对集团网络的物理线路进行规范化整理。按照区域、楼层、配线间、房间、具体位置规范化管理编号的原则,把所有的网络线路重新编号,套上清晰美观的线标,购买了新的理线架,对配线间的跳线重新进行整理,把所有不可网管的交换机更换为可网管的交换机,同时自行开发了一套集团网络基础数据管理平台,对交换机、配线架、电脑等设备的物理配置、存放的具体位置以及电脑的软件系统和系统配置等基础数据进行详细的登记,同时还对IP地址进行统一管理,把电脑的IP地址、MAC地址、使用人和各种基础数据进行关联,当网络或者电脑发生故障时,网管们能够通过基础数据管理系统实现快速定位、快速排查故障,极大地提高了网管们解决故障的工作效率。

  3、部署桌面安全管理系统。厦门广电集团部署了一套桌面安全策略管理系统,这是一个面向IT领域建设的专业安全解决方案。它采用集成化网络安全防卫体系,通过多种技术手段的融合帮助集团有效达成在物理访问、链路传输、操作系统、业务应用、数据保护、网间访问和人员管理等方面的安全策略制定、自动分发和自动实现,减小客户为保障安全需要付出的高额管理控制成本,在为每一个终端用户提供透明但高度个性化安全保证的前提下真正提高组织的动作效率和管理水平。

  4、部署了一套防病毒系统。病毒、木马、流氓软件一直是困扰大家的一大难题。因此集团部署了一套防病毒系统。该防毒系统内嵌病毒扫描和清除、个人防火墙、安全风险检测与删除,同时,它作为国际知名的防病毒软件,在病毒查杀方面一直表现良好,可以检测、隔离、删除和消除或修复间谍软件、广告软件、拨号程序、黑客工具、玩笑程序等多种安全风险造成的负面影响。但是由于防毒软件的功能众多,系统资源占用较多,对系统的性能造成了一定的影响,一部分配置较低的计算机,装上防病毒软件之后,运行速度明显变慢。为了解决这个问题,集团淘汰了一部分旧机器,也对一部分还在使用的旧机器扩充内存条使其速度明显提高。更为重要的是,通过防毒系统中心控制台可以集中管理客户端,统一部署防护策略、病毒码定义更新策略等,集中查看客户端病毒码更新情况、病毒分布情况、病毒种类及查杀情况,可以控制客户端集中或单独清除病毒。另外,还可以通过病毒隔离区控制台,追踪病毒传播情况,快速找到病毒源,在第一时间对中毒的电脑进行有效的杀毒和隔离。

  5、部署网络管理系统。随着网络规模的扩大,交换机、服务器的数量也逐渐增多,如何管理监控重点设备、服务器的运行情况,不是一件容易的事。为此我们部署了一套网络管理系统,它可对网络、系统以及应用进行全面的监视。它提供了完整的故障管理和性能管理功能,采用可扩展的3层架构并绑定了MySQL数据库,它能自动发现网络主动监视网络、系统和服务器并将关键参数保存在数据库中。通过综合控制台可实现对路由器、交换机、服务器、URL、UPS无线设备以及打印机等性能的监视,不仅提供了网络设备的多种视图,而且将收集的信息以丰富的图、报表形式呈现给操作者。

  6、部署安全管理系统(SOC)。为了让管理人员能够实时了解网络中动态和事件,满足不断变化的网络安全管理(网络设备、服务器、应用程序、应用服务、安全设备、操作系统、数据库、机房环境等发生的故障、超阀值行为、安全事件统称为网络安全问题)的要求,需要有一套专门的安全管理系统来完成,因此,我们实施了一套安全管理系统。网络管理系统是从事件驱动的目的出发强调系统运维、系统故障处理和加强网络的性能三个方面的内容。与网络管理系统不同,安全管理系统最重要的是对威胁的管理,它的侧重点关注在三个层次上:资产层面,关注安全威胁对业务及资产的影响;威胁层面了解哪些威胁会影响业务及资产;防护措施层面怎样防护威胁,保护业务及资产。一句话概括,就是安全管理是从保护业务及资产的层面进行的风险管理。

  7、部署垃圾邮件防火墙。随着电子邮件的普及,电子邮件的作用也越发重要,但是垃圾邮件却是件令人烦恼的事,严重干扰了邮件收发的正常工作。为了解决垃圾邮件问题,集团布署了一套垃圾邮件防火墙。该垃圾邮件防火墙能支持25000个活跃的电子邮件帐户每天处理两千五百万封电子邮件,它采用强大的十层防护技术。

  8、收回计算机用户对使用主机的绝对控制权限。目前网络病毒、木马和流氓软件十分猖撅,据统计,2006年这一年新出现的计算机病毒数就比自从有电脑开始至2005年出现的病毒总数还要多,网络安全性和稳定性遭受到了严重的挑战。

2009年09月11日
发表评论

微信扫码关注公众号