首页|资讯|互联网|电信|硬件|软件|情报|产经|博客|家庭|商用电脑|游戏|评测|学院|下载|网络通信|方案应用|搜索
移动计算|商用软件|外包|开源|中间件|企业|IT经理|发烧友|程序员|IT女性|学生|老板|笔记本|手机|台式机|数码|论坛
信息化解决方案/案例资料中心
频道首页 | 管理系统 | 软件应用 | 组网技术 | 网络安全 | 网络建设 | 网站建设 | 智 能 卡 || 供求信息
电子政务 | 流 媒 体 | 电子商务 | 数据存储 | 数字通信 | 客户服务 | 安防监控 | 地理信息 || 全部方案
  • SAP引航企业成功未来
  • 我国招投标事业 在调整中前行
  • 2006年政府采购工作大事记
  • 手机间谍软件“X卧底”全解密
  • 解析服务器和存储虚拟化技术
  • 当前位置:eNet硅谷动力 > 解决方案 >
    RJ-iTop漏洞扫描产品查找烟草局的网络漏洞
    作者: 来源: [收藏到E起摘]
    【编者按】
        随着网络的发展,上网不再是一种可望不可及的事情了,中国的网民数量不断扩大。在网络上,人们可以不记名地抒发自己的思想,快速地发表自己的意见或建议。因此,越来越多的政府职能部门把网络作为一种与群众沟通的有效手段,在网络上发布自己的职能信息,帮助人们解决生活中遇到的疑难杂事。
    【正文】
      随着网络的发展,上网不再是一种可望不可及的事情了,中国的网民数量不断扩大。在网络上,人们可以不记名地抒发自己的思想,快速地发表自己的意见或建议。因此,越来越多的政府职能部门把网络作为一种与群众沟通的有效手段,在网络上发布自己的职能信息,帮助人们解决生活中遇到的疑难杂事。由于网站的开放程度提高了,它的危险系数也就变大,一些不法分子利用黑客技术进入网络内部窃取数据、修改内容,给政府职能部门带来很大的麻烦。

      位于西部的某省烟草局根据实际情况,为了提高全局的网络安全,选择了榕基软件的RJ-iTop网络隐患扫描产品,作为烟草局整个安全网络的扩充加固部分,与防火墙等产品共同构建了烟草局的安全系统,这个项目是由北京迈锡比特科技公司和首创前锋网络公司共同实施的。下面主要针对这个解决方案做一介绍。  

      网络拓扑图:

      

      榕基安全解决方案

      烟草局是一个由局域网互联组成庞大而复杂的网络系统,网络连接方式复杂而多样,网络应用相当丰富。随着现有的网络在地域上的不断延伸,防火墙、VPN等网络安全设备的部署,如何管理这些设备,是安全扫描系统和入侵检测系统的职责。通过监视事件日志、系统受到攻击后的行为和这些设备的信号,及时作出反应。这样,隐患扫描系统就把这些设备有机地结合在一起。从而分析整个网络的安全漏洞,发现重点隐患,以便更好的做出安全决策。  

      方案简述:  

      针对烟草局内网管理信息点多、网络环境较固定、与企业的业务应用紧密相关等特点。迈锡比特在该方案中选用Ⅲ型机架式扫描服务器,就可以很方便的对200信息点以上的多个网络进行多线程较高的扫描速度的扫描,可以实现和IDS、防火墙联动,尤其适合于制定全网统一的安全策略。同时提供了Web方式的远程管理,网管不需要改变网络拓扑结构和添加其他的应用程序就可以轻轻松松的扫描整个网络,根据系统提供的扫描报告,配合我们提供的三级服务体系,大大的减轻了工作负担,极大的提高了工作效率,保证了各个部门的安全性。

      在此方案中,采用的RJ-iTop榕基网络隐患扫描产品,是一种自动化的网络安全评估工具,它主要侧重于安全事故发生前这一阶段。RJ-iTop榕基网络隐患扫描主要是通过模拟黑客进攻的方法,对被检测的系统进行安全漏洞隐患扫描,然后向网络管理员提交一个风险评估报告并提出相应的改进措施和建议等。这种先于黑客发现漏洞及时修补漏洞的做法,可以把网络中的危险系数尽量降低,防范网络安全事件于未然。根据网络运行中实际存在的漏洞情况,选择有针对性的解决办法,就可以把网络的风险降至到最低。榕基网络隐患扫描系统集成了十几大类实践性方法,能全方位,多侧面的对网络安全隐患进行扫描分析,基本上覆盖了目前网络和操作系统存在的主要弱点和漏洞,具有强大的扫描分析能力。而且榕基网站提供最新的安全漏洞库下载,漏洞数量保持每周更新10个以上,这样就可以尽可能多地检测出网络的漏洞。  

      实施效果:  

      经过实践证明,RJ-iTop榕基网络隐患扫描产品具有高度的可靠性,是排查和修补网络安全漏洞的有力工具。使用之后,网络的整体工作效率提高了,网络运行并没因为频繁的检测而出现运行繁忙等问题,同时因为网络安全问题带来的损失减少了很多。榕基分布式解决方案的整体安全性、整体可控性、整体有效性和资源共享在烟草局得到了充分体现,在网络安全日志分析、防火墙、IDS、网络防杀毒软件等其他安全措施的帮助下,黑客的攻击被成功地阻止了。  

      附:RJ-iTop榕基网络隐患扫描产品介绍  

      1、机架式扫描服务器软硬件一体,具有高度的稳定性,适合部署于网络中心, 高效且稳定的扫描防护整体网络;可以和多种防火墙、IDS联动、保障全网安全。

      2、CVE国际标准漏洞库:完全基于国际CVE标准,可以通过本地或者网络升级随时保持与国际最新标准漏洞库同步。漏洞分19大类,可以扫描漏洞数量大于1600个。

      3、扫描检测功能强大:不仅可以发现主机操作系统的漏洞,对网络设备、数据库同样全面扫描检测。扫描时自动调节并发线程数,达到最优的扫描效率的目的。完全扫描一台服务器,仅耗时1-2分钟;网段扫描时效率更高。

      4、扫描方式灵活多样:系统预设多种扫描策略,也可由用户根据需要自定义扫描策略,可以实现对单IP、多IP、网段扫描和定时扫描,扫描任务一经启动,无需人工干预。

      5、分级、灵活的多样式报告:扫描结果可以生成三种不同类型的报告,可满足不同角色的人员的需要,如行政主管、安全专家、技术人员、并提供客户化报告外观的功能,提供修补漏洞的解决方法,在报告漏洞的同时,提供相关的技术站点和修补方法,方便管理员进行管理。

      6、丰富的漏洞分类:拒绝服务攻击、远程文件访问测试、一般测试、FTP测试、CGI攻击测试、远程获取根权限、毫无用处的服务、后门测试、NIS测试、Windows测试、Finger攻击测试、防火墙测试,SMTP问题测试、端口扫描、RPC测试、SNMP测试等19大类   
    关键字  
    精彩方案推荐
    ·IT服务管理案例——如何建立一个基
    ·中兴通讯IPv6校园网解决方案
    ·CA IT服务管理(ITSM)解决方案
    ·中国信达资产管理公司IT服务管理案
    ·惠普IT服务管理解决方案
    ·广汇汽车服务股份公司视频会议项目
    ·Qno侠诺中小企业VPN全网方案
    ·无线供电解决方案
    ·某市中级人民法院数字化建设实例分
    ·厦门哈隆电子成功应用神州数码ERP
    ·中兴通讯视频监控系统构建“平安丛
    ·河北某市加油站联网监控系统案例分
    ·黑龙江省财政厅国库集中支付系统
    ·北京国政通负载均衡实施案例
    ·数字天堂统计行业移动信息化解决方
    最新文章推荐
    ·戴尔服务助力天津电子职业信息技术
    ·讯鸟与金算盘携手 共享网购盛宴
    ·John DiLullo出任Avaya亚太区总裁
    ·诺西向现有的FTTH解决方案发起挑战
    ·国家检验检疫电子执法解决方案分析
    ·3G视频增值业务Dialogic解决方案
    ·“呼叫中心+电子商务”助制造业过
    ·迪威视讯GIS视频监控平台闪耀安博
    ·无线聚合技术突破链路高带宽瓶颈
    ·新型数据中心让企业管理逆流而上
    ·华平网络医疗平台挽救震区危难患者
    ·网康科技电力企业上网行为管理方案
    ·欣向免疫墙路由器服务奥运宾馆
    ·中国电信混合组网建设CDMA EV-DO
    ·康维Vision研讨会与客户分享新方案
    信息化热点
    ·对症下药:中国制鞋业信息化研究
    ·三鹿事件反思 看食品ERP批次管理
    ·金融危机对中国IT产业四大深层影响
    ·云计算:“云”中八仙 各显神通(上
    ·六招做好信息化项目招标工作(中)
    ·奥运之后,中小企业外贸路在何方?
    ·沧海变桑田:Novell虚拟化解秘
    ·CIO最关注的问题:IT和业务调整
    ·IBM:用云计算提升企业计算能力
    ·早做准备:信息化项目考核要预先做