首页|资讯|互联网|电信|硬件|软件|情报|产经|博客|家庭|商用电脑|游戏|评测|学院|下载|网络通信|方案应用|搜索
移动计算|商用软件|外包|开源|中间件|企业|IT经理|发烧友|程序员|IT女性|学生|老板|笔记本|手机|台式机|数码|论坛
信息化解决方案/案例资料中心
频道首页 | 管理系统 | 软件应用 | 组网技术 | 网络安全 | 网络建设 | 网站建设 | 智 能 卡 || 供求信息
电子政务 | 流 媒 体 | 电子商务 | 数据存储 | 数字通信 | 客户服务 | 安防监控 | 地理信息 || 全部方案
  • SAP引航企业成功未来
  • 我国招投标事业 在调整中前行
  • 2006年政府采购工作大事记
  • 手机间谍软件“X卧底”全解密
  • 解析服务器和存储虚拟化技术
  • 当前位置:eNet硅谷动力 > 解决方案 >
    电子政务网络安全事件预警应急响应方案
    作者: 来源: [收藏到E起摘]
    【编者按】
      政府是社会和经济运转的核心,业务职能非常广泛。电子政务作为国家信息化建设的重点工程,利用了现代网络技术,突破部门和区域限制,对于提高政府办公效率...
    【正文】
      政府是社会和经济运转的核心,业务职能非常广泛。电子政务作为国家信息化建设的重点工程,利用了现代网络技术,突破部门和区域限制,对于提高政府办公效率、增加政府办公透明度具有重要作用。

      1 概述

      政府是社会和经济运转的核心,业务职能非常广泛。电子政务作为国家信息化建设的重点工程,利用了现代网络技术,突破部门和区域限制,对于提高政府办公效率、增加政府办公透明度具有重要作用。电子政务网络按敏感级别和业务类型,可划分为:

      1、 涉密机要专网

      2、 电子政务专网

      3、 电子政务外网

      电子政务外网是为市民提供政务公开信息和网上服务场所的媒体,直接同因特网连接;政务专网上运行关键的政务应用,是为公务员提供协同办公、信息传输交互和业务数据处理的网络平台;电子政务专网和政府外网逻辑隔离;涉密机要专网与电子政务专网实行物理隔离、与政府外网实行物理隔离。

      2 安全建设问题与需求

      随着电子政务的建设发展,各级政府机构对网络安全也日益重视,政务网都对计算机网络采取了一定的安全防护措施,一般是:

      有一定的安全方面投入,部署防火墙、防病毒系统等安全设备,有的网络零散部署了入侵检测系统

      具有基本的安全管理制度和流程

      网络中曾经出现了安全事件;甚至并不清楚网络是否出现过安全问题

      分散处理遇到的安全问题

      整个单位中安全管理人员的技术水平差异比较大

      然而,在进行了一定的安全投资,采购了部分安全产品后,政务网中仍然存在比较多的安全问题,而这些安全问题导致已有的安全投资效果并不明显:

      购买的安全设备起不到应有的作用,网络中仍旧频频出现安全事件。

      网络出现安全事件时,不能及时发现、无法及时处理。

      无法全面了解整个网络中正在发生的内部越权访问和外部攻击。

      新出现的网络蠕虫病毒造成了较大的损失,甚至造成工作和业务的停顿,但无法根除。

      在网络速度变慢的情况下,无法迅速查明真正的原因。

      本系统的各个单位各自为政,没有对遇到的安全问题进行统一考虑,从而不能形成“一盘棋”的安全状态。

      从网络安全的本质来看,为了保障政务网的安全,必须及时知道网络中出现的安全问题,把握网络风险,及时处理安全事件。为此,启明星辰公司推出了政务网安全事件预警与应急响应体系,力图真正、彻底解决政务网安全建设中遇到的这些问题。

      3 应急响应体系概述

      安全事件预警与应急响应体系(Venus Computer Emergency Response Team,简称VeCERT)是启明星辰公司协助客户单位建立的综合体系,是通过整体部署天阗入侵检测与预警系统作为有效的技术手段,建立以客户安全队伍为基础、启明星辰公司技术服务队伍为后备,建设组织管理、预案流程、制度规范等综合措施,以便尽早对有重大危害的计算机和网络安全事件进行发现、分析和确认,并对其进行响应,以降低可能造成的风险和损失的综合安全体系。

      VeCERT响应的安全事件主要是指那些可能在较大范围内发生,传播速度快,影响范围广,造成危害大,紧急发生的网络违规行为。典型的应急响应安全事件包括网络蠕虫(如Nimda蠕虫、Sql slammer蠕虫)、恶意代码、网络攻击、异常网络流量、异常网络内容等。

      这些安全事件的共同特点是:

      1、 突发性

      2、非典型性

      3、 大范围、涉及面广

      4、 有重要危害和影响

      5、受影响的网络或系统存在显著的脆弱性

      6、 需要动员内部和外部力量协同解决

      4 应急响应体系建设内容

      与政务网的网络体系和行政管理关系状况相适应,VeCERT是分层次建设的。对建设单位来说,应急响应中心建设在总部的相关部门(如信息中心),各级应急响应单元分布建设在下属的各级单位,共同组成一个分层次的、统一指挥的、协同工作的、一体化的预警与应急响应体系。

      VeCERT的建设单位需要建设的和实施主要内容是:部署支撑系统,建立组织结构,制订应急预案、日常流程,建设应急响应知识库。

      对客户建立的整个安全事件预警与响应体系来讲,包括了多个这样的单元。各个单元的网络之间是互联互通的,安全事件预警系统之间是上传下达的,日常流程是一致的,应急预案是统一的。

      客户最上层的单位作为应急响应中心,在启明星辰的协助下,制订并下发统一的安全事件预警与应急响应策略,各级下属单位遵照应急响应中心的模式和要求进行建设。由于下属单位可能是多级的(如:省、地、县),应急响应体系也是多级的。

      启明星辰应急队伍直接负责对客户最上层VeCERT单元(总控中心)的技术支持。
    [1] [2]下一页
    精彩方案推荐
    ·IT服务管理案例——如何建立一个基
    ·中兴通讯IPv6校园网解决方案
    ·CA IT服务管理(ITSM)解决方案
    ·中国信达资产管理公司IT服务管理案
    ·惠普IT服务管理解决方案
    ·广汇汽车服务股份公司视频会议项目
    ·Qno侠诺中小企业VPN全网方案
    ·某市中级人民法院数字化建设实例分
    ·无线供电解决方案
    ·厦门哈隆电子成功应用神州数码ERP
    ·中兴通讯视频监控系统构建“平安丛
    ·河北某市加油站联网监控系统案例分
    ·黑龙江省财政厅国库集中支付系统
    ·北京国政通负载均衡实施案例
    ·数字天堂统计行业移动信息化解决方
    最新文章推荐
    ·戴尔服务助力天津电子职业信息技术
    ·讯鸟与金算盘携手 共享网购盛宴
    ·John DiLullo出任Avaya亚太区总裁
    ·诺西向现有的FTTH解决方案发起挑战
    ·国家检验检疫电子执法解决方案分析
    ·3G视频增值业务Dialogic解决方案
    ·“呼叫中心+电子商务”助制造业过
    ·迪威视讯GIS视频监控平台闪耀安博
    ·无线聚合技术突破链路高带宽瓶颈
    ·新型数据中心让企业管理逆流而上
    ·华平网络医疗平台挽救震区危难患者
    ·网康科技电力企业上网行为管理方案
    ·欣向免疫墙路由器服务奥运宾馆
    ·中国电信混合组网建设CDMA EV-DO
    ·康维Vision研讨会与客户分享新方案
    信息化热点
    ·对症下药:中国制鞋业信息化研究
    ·三鹿事件反思 看食品ERP批次管理
    ·金融危机对中国IT产业四大深层影响
    ·云计算:“云”中八仙 各显神通(上
    ·六招做好信息化项目招标工作(中)
    ·六招做好信息化项目招标工作(上)
    ·奥运之后,中小企业外贸路在何方?
    ·企业全面成本管理如何把好内控成本
    ·沧海变桑田:Novell虚拟化解秘
    ·CIO最关注的问题:IT和业务调整