主 页  下载中心 文章中心 在线杀毒 软件论坛
国内杀毒软件     瑞星杀毒 金山毒霸 江民杀毒 光华反病毒 更多... 木马专杀   木马杀客 木马克星 木马清道夫 AVG(原Ewido)Anti-Spyware 更多...
国外杀毒软件     卡巴斯基   诺顿   趋势 安博士 熊猫卫士  小红伞 驱逐舰 麦咖啡McAfee   NOD32   F-Secure   Dr.Web   Avast   更多...
升级补丁   瑞星升级 金山毒霸升级 江民升级 光华升级 卡巴斯基升级 诺顿升级 趋势升级 安博士升级 NOD32升级 Dr.Web升级 Avast升级
流氓软件清理     360安全卫士 瑞星卡卡   金山毒霸系统清理专家 Wopti流氓软件清除大师   恶意软件清理助手   超级兔子网络卫士 更多...
防火墙     天网 费尔 冰盾 更多... 病毒专题     熊猫烧香病毒专题 电眼间谍病毒专题 AV终结者病毒专题 灰鸽子清理     更多...
系统漏洞补丁     windowXP系统漏洞补丁 window2000系统漏洞补丁 window2003系统漏洞补丁 windowVISTA系统漏洞补丁 更多...
 您当前的位置:爱客者 -> 文章中心 -> 安全技术 -> 安全方案与安例 -> 文章内容
东软为广州地税铸造“大集中”下的安全之城
来源:网络 时间:2006-5-25

  分布式的系统渐露弊端,“大集中”式的系统显露其优越之处,然而这种优越有个最大的前提和软肋,就是安全。如何让“大集中”系统的安全不再成为系统的瓶颈,是无数安全人的梦。这是一条充满挑战之路,它通向的将是——

  东软为广州地税铸造“大集中”下的安全之城

  曾几何时,“大集中”的网络系统,被人们嗤之以鼻,因为如果把所有的数据集中存放,所有的应用集中供给,不要说远程技术的实现难度较大,就是单单“安全”二字就会压死人。因为古人说过,“不要把鸡蛋放在一个篮子里”,就是这个意思,如果一旦威胁降临,损失的就是全部。毫无疑问,这样的状况,对其安全防御提出了巨大的挑战。

  但是,“大集中”对于很多行业,例如税务行业来说,则是一种先进而前沿的管理方式,因为对于这些行业来说,数据实时的更新与动态管理,将是其工作效率与准确性提高的关键之一。在这样的市场需求下,尽管面临这样的难度与挑战,自然有勇敢者迎难而上,面对“大集中”系统的安全挑战,东软就是这样的勇敢者和成功者。在广东省地税局“大集中”系统的安全项目第一期工程中,东软安全人以其极具创新性的安全方案一举中标。那么,究竟“大集中”系统面临什么样的安全威胁?东软人又是如何精心编织安全美丽的神话?东软税务事业部总经理刘跃葵一言以蔽之,“优秀的安全方案没有捷径,只有靠多年的安全实力积累和对税务行业的熟稔,才能实时适宜对“大集中”系统提出恰当的安全解决方案。”

  “大集中”系统面临安全威胁

  对于“大集中”系统来说,最主要的安全威胁包括:黑客攻击(来自内部和外部的攻击,包括木马)、病毒破坏(包括网络蠕虫)、误操作(用户和管理人员操作错误)、系统故障(系统出错、崩溃等)、灾难(地震、水灾、火灾等)等。

  信息安全威胁本身包括很多的内容,广东地税现阶段面临的信息安全威胁主要包括以下方面:

  口令破解:攻击者可通过获取口令文件,然后运用口令破解工具获得口令,也可通过猜测或窃听等方式获取口令;

  连接盗用:在合法的通信连接建立后,攻击者可通过阻塞或摧毁通信的一方来接管已经过认证建立起来的连接,从而假冒被接管方与对方通信;

  拒绝服务攻击:攻击者可直接发动攻击,也可通过控制其它主机发起攻击使目标瘫痪,如发送大量的数据包阻塞目标网络系统;

  网络窃听:由于网络的开放性,攻击者可通过直接或间接窃听获取所需信息;

  数据篡改:攻击者可通过截获并修改数据或重放数据等方式破数据的完整性;

  地址欺骗:攻击者通过伪装成被信任的ip地址来骗取目标的信任;

  恶意扫描:攻击者可编制或使用现有的扫描工具,发现目标的漏洞,进而发起攻击;

  基础设施破坏:攻击者可通过破坏域名服务器或路由表等基础设施,使目标网络陷于瘫痪;

  数据驱动攻击:攻击者可通过施放病毒、特洛伊木马、数据炸弹等方式破坏或遥控目标;

  社会工程:攻击者可通过各种社交渠道获得有关目标的结构、使用情况、安全防范措施等有用信息,从而提高攻击成功率。

  对于“大集中”系统,一般而言,都存在以下安全缺陷:

  ● 网间隔离不明确

  “大集中”核心系统网络结构复杂,内部划分了多个重要的业务服务器区,里面是征管系统、业务数据的中心区。目前下属各地税网络都已通过专线和核心系统相连,另外,跟省国税等协作单位之间的专网也已连通。目前和这些互联网络之间没有采用任何隔离措施,这是非常危险的。

  ● 难以抵制针对系统自身缺陷的攻击

  此类攻击手段包括隐通道攻击、特洛伊木马、口令猜测、缓冲区溢出等,利用系统固有的或系统配置及管理过程中的安全漏洞,穿透或绕过安全设施的防护策略,达到非法访问直至控制系统的目的,并以此为跳板,继续攻击其它系统。

  ● 安全监控手段不多

  目前“大集中”核心系统网络里没有采用任何网络安全监控手段,不利于在攻击的第一时间做出反应。

  ● 缺少病毒防范工具

  在广州地税天河北省局和南海税务信息处理中心的办公用客户机和办公服务器大部分是windows平台,是病毒感染的主要目标,业务服务器和数据库服务器存放着大量得办公数据和业务数据,虽然其病毒感染率低于windows系统,但是一旦受损,后果会非常严重。

  而在病毒防范上目前没有采用统一的病毒防范方案,主要是以单机防病毒为主。由于单机防病毒系统的固有缺陷:如无法集中管理防病毒工作,客户机配置和防护级别无法统一;无法集中更新病毒代码,对邮件/附件/java等新病毒的防护无能为力。

  为“大集中”筑“大安全”

  “大集中”安全系统的建设将是一项长期的工作。因此,目前有条件在这些宏观框架内,结合“大集中”工程应用推广的需求,有步骤、有计划地分步实施安全体系框架中的内容,保障“大集中”系统的信息安全。“大集中”安全体系建设是以集中系统以及各相关系统的安全为总体目标,分步实施,根据“大集中”系统的运行及推广情况逐渐完善,确保系统各层次的安全。

  一个安全系统是一个全局及覆盖面很广的系统,包括了从物理层、网络层、应用层、管理层等多个层次的安全体系建设,是一个长期建设和不断改进的过程。安全建设需要全局统筹、严谨的细节设计,还必须符合国家安全建设的统一规划。

  由于时间等各个方面因素的压力,在本次的安全建设方案设计过程中,东软首先解决了“大集中”核心系统的网络安全问题,本项目主要是通过防火墙、入侵检测、漏洞扫描、网络安全审计及防病毒系统的部署,来加强对“大集中”核心系统的安全保护。

  该项目刚刚启动一期工程,接下来,还会有后续项目,届时,根据客户新的安全需求,东软将向用户提供技术更优秀、功能更丰富、配置更合理的安全产品以及更专业的安全服务,帮助广州地税完满地实现“大集中”下的安全之城的目标。

相关新闻
设置天网防火墙 挡住流行网页病毒2007/6/4
网络安全反击战:入侵者被我攻陷2007/4/23
内网计算机的十大安全防护策略详解2007/4/13
五种主流身份认证技术解析2007/4/2
十大流行病毒手动查杀详解2007/3/21
 
    其它相关新闻
·学习从系统中删除病毒
·吃透木马运行原理把它扼杀
·McAfee杀毒软件高级设置技巧五招
·隐藏文件看不到?中毒了!
·360安全卫士推出集三重防护理念
·使用杀毒软件应该注意什么
·CA发布声明:我的杀毒软件漏洞很大
    最新新闻
·磁碟机病毒的十大罪行
·病毒预警:光华反病毒资讯(7月16日-7月22日)
·病毒预警:光华反病毒资讯(7月9日-7月15日)
·用Regsvr32命令解决系统疑难杂症
·Windows的DLL文件原理与修改方法
·如何隐藏硬盘分区
·攻防全面分析 常用九种攻击方法
·卡巴再次误报 将注册表判为木马
·英特尔酷睿2存在安全缺陷
    相关软件下载
·AVG(原Ewido)Anti-Spyware最新完整病毒库更新(2008.06.02)-Anti-Spyware升级包
·AVG(原Ewido)Anti-Spyware每日增量病毒库更新(2008.06.02)-Anti-Spyware升级包
·Kaspersky Anti-Virus7.0.0.125增量包(2008.05.31)-卡巴斯基升级包
·Kaspersky Internet Security7.0.0.125完整升级包(2008.06.01)-卡巴斯基升级包
·熊猫卫士06月01号最新病毒升级包通用版-熊猫卫士升级包
·Avast杀毒软件病毒库升级包(2008-06-01)for avast! 4.0 VPS更新-Avast升级包
·Avast杀毒软件病毒库升级包(2008-06-01)for avast! 4.x VPS更新-Avast升级包
·小红伞AntiVir最新病毒库(2008.06.01) for WindowsNT/2000/XP-小红伞升级包
·McAfee VirusScan DAT 5306病毒库-麦咖啡升级包
·更多相关杀毒软件
  [本站导航]  
瑞星  瑞星杀毒软件瑞星升级包 瑞星杀毒瑞星2007 瑞星在线杀毒瑞星杀毒软件下载瑞星升级
卡巴斯基  卡巴斯基下载卡巴斯基6.0卡巴斯基杀毒软件卡巴斯基7.0卡巴斯基病毒库卡巴斯基升级包
江民  江民杀毒软件江民杀毒江民2007江民杀毒软件下载江民升级包江民升级江民离线升级包
金山毒霸  金山毒霸2007下载金山毒霸下载金山毒霸2007升级包金山毒霸升级金山毒霸杀毒软件
诺顿  诺顿杀毒软件诺顿杀毒诺顿病毒库诺顿企业版诺顿升级包诺顿升级诺顿下载
小红伞AntiVir  德国小红伞小红伞下载小红伞中文小红伞杀毒软件小红伞汉化Avira AntiVir
麦咖啡McAfee  麦咖啡杀毒软件麦咖啡升级包麦咖啡8.0麦咖啡企业版麦咖啡8.5mcafee virusscan
NOD32  nod32升级nod32升级服务器nod32下载nod32 2.7nod32升级idnod32更新nod32升级包
F-Secure  F-secure杀毒软件f-secure anti-virusF-secure汉化版F-secure注册机F-secure2007
Dr.Web  dr.web keydr.web cureitdr.web注册码dr.web汉化dr.web病毒库大蜘蛛大蜘蛛杀毒软件
Avast  avast注册码 序列号avast antivirusavast杀毒软件avast中文版avast 升级avast升级包
木马专杀  木马杀客木马克星AVG Ewido Anti-SpywareAVG Ewido Anti-Spyware升级包 更新
防火墙  瑞星防火墙天网防火墙arp防火墙瑞星个人防火墙江民防火墙防火墙下载风云防火墙
流氓软件清理  瑞星卡卡360安全卫士Wopti流氓软件清除大师奇虎360安全卫士360安全卫士绿色版
推荐软件  Firefox火狐浏览器浏览器Picasa照片处理软件非主流图片制作软件非主流照片制作
关于本站 - 广告合作 - 联系我们 - 下载声明 - 网站地图 - RSS2.0 - 合作伙伴:爱客宝
Copyright©1998 - 2007 爱客者 All Rights Reserved

粤ICP备07006801号