主 页  下载中心 文章中心 在线杀毒 软件论坛
国内杀毒软件     瑞星杀毒 金山毒霸 江民杀毒 光华反病毒 更多... 木马专杀   木马杀客 木马克星 木马清道夫 AVG(原Ewido)Anti-Spyware 更多...
国外杀毒软件     卡巴斯基   诺顿   趋势 安博士 熊猫卫士  小红伞 驱逐舰 麦咖啡McAfee   NOD32   F-Secure   Dr.Web   Avast   更多...
升级补丁   瑞星升级 金山毒霸升级 江民升级 光华升级 卡巴斯基升级 诺顿升级 趋势升级 安博士升级 NOD32升级 Dr.Web升级 Avast升级
流氓软件清理     360安全卫士 瑞星卡卡   金山毒霸系统清理专家 Wopti流氓软件清除大师   恶意软件清理助手   超级兔子网络卫士 更多...
防火墙     天网 费尔 冰盾 更多... 病毒专题     熊猫烧香病毒专题 电眼间谍病毒专题 AV终结者病毒专题 灰鸽子清理     更多...
系统漏洞补丁     windowXP系统漏洞补丁 window2000系统漏洞补丁 window2003系统漏洞补丁 windowVISTA系统漏洞补丁 更多...
 您当前的位置:爱客者 -> 文章中心 -> 安全技术 -> 安全方案与安例 -> 文章内容
宝信ecop信息安全解决方案 遵循iso17799规范
来源:网络 时间:2006-5-24

  引言

  bs 7799-1 首发于 1995 年,它为信息安全提供了一套最佳综合的实践经验与控制措施,目的是在信息系统应用中为确定实施控制措施的范围提供参考依据,并且能够让各种规模的组织采用。

  bs 7799从10个领域来关注信息安全的保障,共提供36个控制目标和127个控制措施。bs 7799-1被采纳为iso标准,iso 17799于2000年正式发行。2002年bs 7799进一步改版,引入pdca的过程方法,与iso 9001等标准采用同一框架。

  问题的提出

  遵循iso17799规范的信息安全解决方案,是一个有机而相互依赖的统一体,是一个系统工程。

  1、信息的主要载体是互联网。国家经贸委信息中心对国家重点企业和地方骨干企业的调查表明,有63.6%的企业建立了自己的内网(intranet)并接入了互联网;2003年底,对中小企业信息化的调查表明,83.2%的企业建立了自己的内网。由此可以得出这样的结论,解决了网络安全问题,就基本上解决了信息安全问题。

  2、内网安全是信息安全主题。据美国安全软件公司camelot和eweek电子杂志联合进行的一项调查显示,网络安全问题在很多情况下都是由“内部人士”而非外来黑客所引起。因为鲜有针对内部安全隐患的防范工具与手段,内部安全已经开始成为网络安全的热点。

  “真正的安全是可管理的安全”,也就是说内部安全达到了可信任和可控制的程度,信息安全管理系统才算落实到了实处。本文正是立足于内网,运用iso17799规范提供的建议,结合目前内网的信息安全问题的实际,探讨信息安全解决之道。

   基于iso17799的内网安全问题分析

  以下所分析的落实信息安全管理制度时,特别是内网安全落实时,必然会遇到的技术和管理问题,对于这些主要问题陈述,正是基于这个涵义来分析的。

  2.1 节点接入控制

  接入组织内网的计算机应该是专用于办公的计算机,其他外来用户随意接入内网网络,可能会造成重要机密数据泄露等危险。

  在iso17799第九章 访问控制中,9.4网络访问控制目标明确指出“保护网络化服务,应该控制对内外网络服务的访问”。

  这是内网信息安全面临的首要防护问题:机密性问题,即怎样在内网中确保可让授权获取的人士访问,拒绝非授权人士的入侵和访问。

  2.2 节点验证问题

  采用计算机管理ip地址和用户信息,若管理项目不统一,不便于统一管理范围的扩大化和信息共享。在iso17799第九章访问控制中,9.4.4要求“节点验证”。

  如果内部网络存在ip地址、计算机名乱用、冒用现象,但组织又缺乏有效的监控手段,使得上网设备的ip地址冲突现象时有发生,无法保证合法设备可用性,从而也不能保证授权人需要时可以获取信息和相应的资产。

  怎样在内网中对合法节点进行监控,避免上述问题,保证授权人需要时可以获取信息和相应的资产的目的,从而达到信息安全中的“可用性”的目的?

  2.3 非法外联问题

  在iso17799第八章通讯与操作管理中,8.7信息和软件交换的目标明确指出“防止组织间交换信息时信息受损、修改或滥用。应控制组织间的信息和软件的交换,并且交换应符合有关立法”

  非法外联是isms的大敌,它直接破坏了信息系统安全的保密性、完整性及可用性,是任何一个信息系统安全都必须考虑的问题。

  2.4 资产管理问题

  管理人员对所管辖内部网络的资源占用、用户情况、实际接入的计算机数量以及接入内网的计算机安装的软件资产情况难以准确掌握,对面临的危害难于做出动态的评估和有效的防范,从而也不能达到对于保护信息和处理方法的准确和完善。

  在iso17799第五章 资产分类管理中指出“编辑资产清单的过程是资产评估的一个重要方面”,其目的是达到“对组织资产进行适当的保护”。

  2.5 硬件违规行为监控

  内网中许多计算机保存着一些涉密的内部信息,这些信息不能够随意地传播,计算机的外围设备为各种信息在不同的计算机设备之间交流提供了一个方便的途径,通过它们可以将各种信息(包括病毒、木马等)复制到不同的计算机中。

  在iso17799第七章 实际和环境的安全中,7.3常规措施的目的是“防止信息或信息处理设施受损或被盗,防止将信息和信息处理设备暴露给未经授权的人,或被未经授权的人修改或偷窃,并应采取控制措施,将损失或损害最小化”。

  因此有必要对外围设备的使用进行控制,不允许随意地使用外围设备拷贝机密数据。安全管理及监控系统应该实现对各客户机外围设备(包括软驱、光驱、usb盘、串口、并口、1394口等)的集中监视和控制,可禁止和启用各客户机的外围设备,有效地保护计算机上的信息。

  2.6 软件违规行为监控

  违规软件的使用是造成内网信息安全的重大隐患之一,因为违规软件的使用可以直接构成对信息安全的可用性和机密性造成威胁。

  在iso17799第八章通讯与操作管理中,8.3防止恶意软件中指出其目标是“保护软件和信息的完整性”。

  2.7 网络拓扑查看与安全事件定位困难

  在安全事件发生时,往往管理人员最初仅能获取到事故计算机的ip地址和mac地址等基本信息,无法迅速定位到其实际物理位置和用户,从而延误对重要安全事件的处理。

  iso17799规范中第六章规定了人员安全,其中详细谈论到了关于安全事故和故障处理等系列问题,其目标是“最大限度降低由于事故和故障而遭受的损失,对此类事故进行监控并吸取教训”。

  2.8 服务器监控困难

  随着计算机越来越渗入工作,计算机使用领域日益拓展,计算机相应提供服务逐渐增多,服务器也逐渐增多,服务器群越来越庞大。这些计算机、服务器上的服务对内网计算机工作日益重要,与此同时,对这些服务运行状况的监控变得日益困难。

  在iso17799第九章访问控制中,9.3用户责任中指出“对于无人职守的设备应该确保对其进行保护。”

  服务器的工作状况的好坏将直接影响到信息系统安全的可用性,服务器繁琐的巡检会消耗大量的工作人员的精力和时间,且因巡检方法本身的局限性,巡检的效率和效果总是不能令人满意。

  因此,怎样在内网中对这些重要的服务器的工作状况进行实时监控,从而保证信息安全的可用性及完整性?

  2.9 完整的授权认证问题

  一个庞大的内网,往往采用分而治之的方法,对于不同的用户,系统应该区分对待,简单地说,就是完成解决“你是谁,可以做什么”这两个问题。

  iso17799规范中第九章讲述了网络访问安全等等事项,其中9.2用户访问控制目标是“防止对信息系统的非法访问”。

  解决该问题,才可以比较充分地解决内网安全工具本身的使用信息保密性,从而维护整个内网信息系统的机密性和完整性。

  引言

  bs 7799-1 首发于 1995 年,它为信息安全提供了一套最佳综合的实践经验与控制措施,目的是在信息系统应用中为确定实施控制措施的范围提供参考依据,并且能够让各种规模的组织采用。

  bs 7799从10个领域来关注信息安全的保障,共提供36个控制目标和127个控制措施。bs 7799-1被采纳为iso标准,iso 17799于2000年正式发行。2002年bs 7799进一步改版,引入pdca的过程方法,与iso 9001等标准采用同一框架。

  问题的提出

  遵循iso17799规范的信息安全解决方案,是一个有机而相互依赖的统一体,是一个系统工程。

  1、信息的主要载体是互联网。国家经贸委信息中心对国家重点企业和地方骨干企业的调查表明,有63.6%的企业建立了自己的内网(intranet)并接入了互联网;2003年底,对中小企业信息化的调查表明,83.2%的企业建立了自己的内网。由此可以得出这样的结论,解决了网络安全问题,就基本上解决了信息安全问题。

  2、内网安全是信息安全主题。据美国安全软件公司camelot和eweek电子杂志联合进行的一项调查显示,网络安全问题在很多情况下都是由“内部人士”而非外来黑客所引起。因为鲜有针对内部安全隐患的防范工具与手段,内部安全已经开始成为网络安全的热点。

  “真正的安全是可管理的安全”,也就是说内部安全达到了可信任和可控制的程度,信息安全管理系统才算落实到了实处。本文正是立足于内网,运用iso17799规范提供的建议,结合目前内网的信息安全问题的实际,探讨信息安全解决之道。

   基于iso17799的内网安全问题分析

  以下所分析的落实信息安全管理制度时,特别是内网安全落实时,必然会遇到的技术和管理问题,对于这些主要问题陈述,正是基于这个涵义来分析的。

  2.1 节点接入控制

  接入组织内网的计算机应该是专用于办公的计算机,其他外来用户随意接入内网网络,可能会造成重要机密数据泄露等危险。

  在iso17799第九章 访问控制中,9.4网络访问控制目标明确指出“保护网络化服务,应该控制对内外网络服务的访问”。

  这是内网信息安全面临的首要防护问题:机密性问题,即怎样在内网中确保可让授权获取的人士访问,拒绝非授权人士的入侵和访问。

  2.2 节点验证问题

  采用计算机管理ip地址和用户信息,若管理项目不统一,不便于统一管理范围的扩大化和信息共享。在iso17799第九章访问控制中,9.4.4要求“节点验证”。

  如果内部网络存在ip地址、计算机名乱用、冒用现象,但组织又缺乏有效的监控手段,使得上网设备的ip地址冲突现象时有发生,无法保证合法设备可用性,从而也不能保证授权人需要时可以获取信息和相应的资产。

  怎样在内网中对合法节点进行监控,避免上述问题,保证授权人需要时可以获取信息和相应的资产的目的,从而达到信息安全中的“可用性”的目的?

  2.3 非法外联问题

  在iso17799第八章通讯与操作管理中,8.7信息和软件交换的目标明确指出“防止组织间交换信息时信息受损、修改或滥用。应控制组织间的信息和软件的交换,并且交换应符合有关立法”

  非法外联是isms的大敌,它直接破坏了信息系统安全的保密性、完整性及可用性,是任何一个信息系统安全都必须考虑的问题。

  2.4 资产管理问题

  管理人员对所管辖内部网络的资源占用、用户情况、实际接入的计算机数量以及接入内网的计算机安装的软件资产情况难以准确掌握,对面临的危害难于做出动态的评估和有效的防范,从而也不能达到对于保护信息和处理方法的准确和完善。

  在iso17799第五章 资产分类管理中指出“编辑资产清单的过程是资产评估的一个重要方面”,其目的是达到“对组织资产进行适当的保护”。

  2.5 硬件违规行为监控

  内网中许多计算机保存着一些涉密的内部信息,这些信息不能够随意地传播,计算机的外围设备为各种信息在不同的计算机设备之间交流提供了一个方便的途径,通过它们可以将各种信息(包括病毒、木马等)复制到不同的计算机中。

  在iso17799第七章 实际和环境的安全中,7.3常规措施的目的是“防止信息或信息处理设施受损或被盗,防止将信息和信息处理设备暴露给未经授权的人,或被未经授权的人修改或偷窃,并应采取控制措施,将损失或损害最小化”。

  因此有必要对外围设备的使用进行控制,不允许随意地使用外围设备拷贝机密数据。安全管理及监控系统应该实现对各客户机外围设备(包括软驱、光驱、usb盘、串口、并口、1394口等)的集中监视和控制,可禁止和启用各客户机的外围设备,有效地保护计算机上的信息。

  2.6 软件违规行为监控

  违规软件的使用是造成内网信息安全的重大隐患之一,因为违规软件的使用可以直接构成对信息安全的可用性和机密性造成威胁。

  在iso17799第八章通讯与操作管理中,8.3防止恶意软件中指出其目标是“保护软件和信息的完整性”。

  2.7 网络拓扑查看与安全事件定位困难

  在安全事件发生时,往往管理人员最初仅能获取到事故计算机的ip地址和mac地址等基本信息,无法迅速定位到其实际物理位置和用户,从而延误对重要安全事件的处理。

  iso17799规范中第六章规定了人员安全,其中详细谈论到了关于安全事故和故障处理等系列问题,其目标是“最大限度降低由于事故和故障而遭受的损失,对此类事故进行监控并吸取教训”。

  2.8 服务器监控困难

  随着计算机越来越渗入工作,计算机使用领域日益拓展,计算机相应提供服务逐渐增多,服务器也逐渐增多,服务器群越来越庞大。这些计算机、服务器上的服务对内网计算机工作日益重要,与此同时,对这些服务运行状况的监控变得日益困难。

  在iso17799第九章访问控制中,9.3用户责任中指出“对于无人职守的设备应该确保对其进行保护。”

  服务器的工作状况的好坏将直接影响到信息系统安全的可用性,服务器繁琐的巡检会消耗大量的工作人员的精力和时间,且因巡检方法本身的局限性,巡检的效率和效果总是不能令人满意。

  因此,怎样在内网中对这些重要的服务器的工作状况进行实时监控,从而保证信息安全的可用性及完整性?

  2.9 完整的授权认证问题

  一个庞大的内网,往往采用分而治之的方法,对于不同的用户,系统应该区分对待,简单地说,就是完成解决“你是谁,可以做什么”这两个问题。

  iso17799规范中第九章讲述了网络访问安全等等事项,其中9.2用户访问控制目标是“防止对信息系统的非法访问”。

  解决该问题,才可以比较充分地解决内网安全工具本身的使用信息保密性,从而维护整个内网信息系统的机密性和完整性。

相关新闻
设置天网防火墙 挡住流行网页病毒2007/6/4
网络安全反击战:入侵者被我攻陷2007/4/23
内网计算机的十大安全防护策略详解2007/4/13
五种主流身份认证技术解析2007/4/2
十大流行病毒手动查杀详解2007/3/21
 
    其它相关新闻
·学习从系统中删除病毒
·吃透木马运行原理把它扼杀
·McAfee杀毒软件高级设置技巧五招
·隐藏文件看不到?中毒了!
·360安全卫士推出集三重防护理念
·使用杀毒软件应该注意什么
·CA发布声明:我的杀毒软件漏洞很大
    最新新闻
·磁碟机病毒的十大罪行
·病毒预警:光华反病毒资讯(7月16日-7月22日)
·病毒预警:光华反病毒资讯(7月9日-7月15日)
·用Regsvr32命令解决系统疑难杂症
·Windows的DLL文件原理与修改方法
·如何隐藏硬盘分区
·攻防全面分析 常用九种攻击方法
·卡巴再次误报 将注册表判为木马
·英特尔酷睿2存在安全缺陷
    相关软件下载
·AVG(原Ewido)Anti-Spyware最新完整病毒库更新(2008.06.02)-Anti-Spyware升级包
·AVG(原Ewido)Anti-Spyware每日增量病毒库更新(2008.06.02)-Anti-Spyware升级包
·Kaspersky Anti-Virus7.0.0.125增量包(2008.05.31)-卡巴斯基升级包
·Kaspersky Internet Security7.0.0.125完整升级包(2008.06.01)-卡巴斯基升级包
·熊猫卫士06月01号最新病毒升级包通用版-熊猫卫士升级包
·Avast杀毒软件病毒库升级包(2008-06-01)for avast! 4.0 VPS更新-Avast升级包
·Avast杀毒软件病毒库升级包(2008-06-01)for avast! 4.x VPS更新-Avast升级包
·小红伞AntiVir最新病毒库(2008.06.01) for WindowsNT/2000/XP-小红伞升级包
·McAfee VirusScan DAT 5306病毒库-麦咖啡升级包
·更多相关杀毒软件
  [本站导航]  
瑞星  瑞星杀毒软件瑞星升级包 瑞星杀毒瑞星2007 瑞星在线杀毒瑞星杀毒软件下载瑞星升级
卡巴斯基  卡巴斯基下载卡巴斯基6.0卡巴斯基杀毒软件卡巴斯基7.0卡巴斯基病毒库卡巴斯基升级包
江民  江民杀毒软件江民杀毒江民2007江民杀毒软件下载江民升级包江民升级江民离线升级包
金山毒霸  金山毒霸2007下载金山毒霸下载金山毒霸2007升级包金山毒霸升级金山毒霸杀毒软件
诺顿  诺顿杀毒软件诺顿杀毒诺顿病毒库诺顿企业版诺顿升级包诺顿升级诺顿下载
小红伞AntiVir  德国小红伞小红伞下载小红伞中文小红伞杀毒软件小红伞汉化Avira AntiVir
麦咖啡McAfee  麦咖啡杀毒软件麦咖啡升级包麦咖啡8.0麦咖啡企业版麦咖啡8.5mcafee virusscan
NOD32  nod32升级nod32升级服务器nod32下载nod32 2.7nod32升级idnod32更新nod32升级包
F-Secure  F-secure杀毒软件f-secure anti-virusF-secure汉化版F-secure注册机F-secure2007
Dr.Web  dr.web keydr.web cureitdr.web注册码dr.web汉化dr.web病毒库大蜘蛛大蜘蛛杀毒软件
Avast  avast注册码 序列号avast antivirusavast杀毒软件avast中文版avast 升级avast升级包
木马专杀  木马杀客木马克星AVG Ewido Anti-SpywareAVG Ewido Anti-Spyware升级包 更新
防火墙  瑞星防火墙天网防火墙arp防火墙瑞星个人防火墙江民防火墙防火墙下载风云防火墙
流氓软件清理  瑞星卡卡360安全卫士Wopti流氓软件清除大师奇虎360安全卫士360安全卫士绿色版
推荐软件  Firefox火狐浏览器浏览器Picasa照片处理软件非主流图片制作软件非主流照片制作
关于本站 - 广告合作 - 联系我们 - 下载声明 - 网站地图 - RSS2.0 - 合作伙伴:爱客宝
Copyright©1998 - 2007 爱客者 All Rights Reserved

粤ICP备07006801号