通过介绍如何设置安全策略、规范,引导用户安全使用办公电脑,在提升工作效率的同时也能保证其安全性。
由于电脑和网络的日趋普及,单位的日常业务日趋办公自动化,在提高工作效率的同时,越来越多的电脑以及网络化也使得信息安全性受到更大威胁。
目前气象部门的网络现状分为两个网段:172段和192段。192段为内部局域网,只能在本单位互联;172段为广西气象宽带网,可以在区内互联,日常的业务报文、资料、办公应用(notes)等都是通过此网段来完成。
市级仅有一到两位网络管理员管理全局网络,而县级则无专职网络管理员。
1网络办公环境潜在的威胁
随着Internet接人的普及和带宽的增加,一方面员工上网的条件得到改善,另一方面也给单位带来更高的网络使用危险性、复杂性和混乱,内部员工的不当操作等使信息维护人员疲于奔命。网络办公环境潜在的威胁主要表现为:
(1)为给用户电脑提供正常的标准的办公环境,安装操作系统和应用软件已经耗费了管理人员一定的精力和时间,同时又难以限制用户安装软件,导致管理人员必须花费其50%以上的精力用于维护用户的PC系统,无法集中精力去开发信息系统的深层次功能,提升信息系统价值。
(2)由于使用者的防范意识普遍偏低,防毒措施往往不到位,在局域网共享,包括默认共享(无意),文件共享(有意)的情况下,一旦发生病毒感染,往往扩散到全网络,令网络陷于瘫痪状态,部分致命的蠕虫病毒利用TCP/IP协议的各种漏洞,使得木马、病毒传播迅速,影响规模大,导致网络长时间处于带毒运行,反复发作,使维护人员为此疲于奔命,却无法有效根除。
(3)部分网站网页含有恶意代码,强行在用户电脑上安装各种网络搜索引擎插件、广告插件或中文域名插件等,有些网络软件附带各种插件、木马和病毒,并在安装过程中用户不知情的情况下强行安装在办公电脑上,增加了办公电脑大量的资源消耗,导致计算机反应缓慢,甚至被远程控制。
(4)部分员工使用计算机上网聊天、听歌、看电影、打游戏,全天24h启用P2P软件下载音乐和影视文件,由于f lash get、迅雷和BT等软件并发线程多,导致大量带宽被占用,网络速度缓慢,以至于应用软件系统无法正常开展业务,即便是严格的计算机使用管理制度也很难保障网络中的计算机只用于本单位业务本身,PC的业务专注性、管控能力不强。
2安全部署方案
针对以上这些因素,我们可以通过统一定义客户端机器的安全策略、规范,引导用户安全使用办公电脑。
2.1建立域管理
(1)建立域控制器,并规定所有办公电脑必须加入域,接受域控制器的管理,同时严格控制用户的权限。如限制员工帐号只有标准user权限。在如今各种流氓插件、广告插件、木马和病毒霸道横行的网络环境中,普通员工只具备标准的power,user权限,实际上是对办公环境有效的保护。
办公PC实现实名负责制,指定员工对该PC负责,这不但是固定资产管理的要求,也是网络安全管理的要求。对PC实施员工实名负责是至关重要的,一旦发现该员工的电脑中毒和在广播病毒包,网络管理员能准确定位,迅速做出反应,避免扩大影响。
(2)在防火墙上只开放常用或业务系统需要的端口,如80,25,21,110,443等,其它端口一律封锁,有效实施对P2P和BT软件的封锁。
(3)接人网络的计算机必须接受统一管理。通过在防火墙上设置相关的策略,允许经核准的某些IP组可以在本机上直接访问Internet,或某些IP组只能连接局域网的应用服务器,对于不遵守命名规则的机器IP和没有经过网络管理员授权的机器IP,不允许访问Internet和Intranet,只能单机使用。
(4)建立防病毒服务器(比如诺顿、瑞星等),通过防病毒及时更新计算机的病毒库,增强整体的病毒抵御能力,及时消灭网内病毒。
(5)启用组策略。检查用户的计算机是否具备了相应的安全策略。只有符合相应的安全策略的计算机才允许访问外部网络,不具备相应安全条件的用户计算机,不允许上网。这样从根本上提高了单位用户计算机的安全性,减少了用户遭受蠕虫、病毒、木马以及间谍软件的风险。
(6)借助于人侵检测防御系统,使得管理员可以根据记录进行统计分析,发现有潜在危险的办公计算机,可以有针对性地进行预防性检查。
2.2文件服务器的要求
(1)每个用户都能存取删除自己所拥有的文件。
(2)每个使用者都要有自己的帐户,并且对特定文件夹的访问需要形成日志保存下来供管理员查看。
(3)保证用户存放在服务器上的文件不携带病毒和其它有危害性的代码。
(4)每个用户只能在服务器上存放一定大小,类型的文件,而不是无限大的文件,并且当存放文件到特定警戒线的时候能通知管理员。
(5)文件服务器的安全保证:文件服务器主要是保存各种单位私密文件,所以其安全性主要是考虑服务器上保存的文件的安全性,文件服务器本身做磁盘冗余,这样即使服务器有一个硬盘损坏也不会导致文件丢失,另外还可通过异地备份将文件服务器上文件保存一份到其他服务器上,这样即使文件服务器遭遇灾难性的损坏我们的文件也不会丢失。
2.3综合安全优化
(1)所有用户初始权限为power user能正常访问本地所有资源,受限安装软件,禁止用户修改注册表,禁止修改TCP/IP,禁止修改计算机设置。
(2)停掉Guest帐号。
(3)修改管理员帐号和创建陷阱帐号。
(4)删除默认共享。
(5)禁用IPC连接,重新设置远程可访问的注册表路径。
(6)关闭不需要的端口。
(7)关闭不需要的服务。
(8)锁住注册表。
(9)运行防病毒软件。
(10)备份。
(11)监视服务器性能:通过实时和日志方式来监视服务器性能。
2.4逐步完善各类相应的管理制度
(1)针对用户对计算机的操作使用,管理及保护,如常用操作系统的安装说明、常用病毒及网络安全设置步骤、病毒的防御措施、不得进行哪些相关的操作及网络访问等等进行阐述和明文规定;
(2)核心网络设置管理:针对网络设备、服务器等设置及管理做的详细阐述;
(3)编写IT岗位说明书,规范IT管理人员的日常必要维护事项及操作方法,比如设备盘点登记表、设备健康卡,日常维护记录表、工作日志、设备申购表、报废表等。
应用信息安全技术提高电子政务系统的安全性是一个迫切需要解决的问题。本文首先剖析了电子政务系统信息安全方面存在的问题,其次研究了信息安全技术在电子政务系统中的应用,涉及到安全区域的有效划分、重要信息的有效控制以及系统VPN的台理设计等等,在一定程度上保证了电子政务系统的安全。 1引言 电子政务是提升一个国家或地区特别是城市综合竞争力的重要因素之一,电子政务系统中有众多的政府公文在流转,其中不乏重...
在经济全球化背景下,区域创新网络已经成为提升区域竞争力、获取区域竞争优势的重要基础。区域创新网络作为创新活动的一种新型组织模式.其出现与发展并非偶然,而是具有内在发展规律的。为揭示这一规律.以区域创新网络的理论源起为出发点,深入剖析了区域创新网络的内涵,以竞争层面、市场竞争模式、创新方式为切入点对区域创新网络的多层次发展动因予以研究,进而从知识创造与共享、集体互动学习、根植性与社会资本等不同研究视...
摘要 ZNS固态硬盘(zonednamespacessolid-statedrive,ZNSSSD)通过将闪存地址空间划分为多个区域(zone),在每个区域内实施顺序写入,并将传统固态硬盘中由闪存转换层(flashtranslationlayer,FTL)管理的地址映射、垃圾回收等操作上移至主机端,有效消除了因地址映射、随机写入和过度空间预留(over-provisioning,OP)所带来的“块...
本文先对软件项目管理进行简单的阐述,然后介绍了现行的软件企业管理国际标准,并着重对ISO9000系列和CMM进行了比较,最后根据我国软件行业的现状,介绍了软件项目管理的相关软件。 论文关键词:软件开发项目管理CMMISO项目管理软件 1软件项目管理的概念 软件项目管理是为了使软件项目能够按照预定的成本、进度、质量顺利完成,通过计划、组织、控制等一系列活动,合理地配置和使用各种资源,对成本、人...
智能电网是当今世界电力系统发展方向,也是我国电网升级改造的目标。针对我国现有电网管理的应用程序及系统呈现分布式和异构等特点,从国内外智能电网信息集成技术的研究现状出发,分析现有电网信息集成的不足以及智能电网信息集成的要求,提出智能电网异构信息集成框架的方案。 论文关键词:智能电网;信息集成;公共信息模型:CLS;平台 0引言 智能电网是当今世界电力系统发展变革的最新动向,是节能减排、可持续和...
信息技术飞速发展,社会与经济正在快速信息化。这对公安现役部队的信息安全提出了挑战。通过对信息安全现状分析。提出了公安现役部队的应对策略,同时对其建设发展趋势进行了探讨。 论文关键词:信息化;信息安全;网络安全;保密意识 2l世纪以来.人类社会进入信息化时代。近几年.全国公安现役部队深入贯彻公安部”科技强警”的指示方针.伴随着公安现役部队信息化工程的建设与发展,为全体官兵...
企业局域网是一个采用lnternet技术建立的机构内联网络。它以TCP/IP协议作为基础。以Web为核心应用.构成统一和便利的信息交换平台。针对企业局域网络中存在的各种不安全因素.管理的不完善、人为的蓄意破坏以及技术上的漏洞等问题,设计一套符合企业局域网实际的安全方案.并阐述了方案的具体内容和作用 论文关键词:网络:安全技术;管理措施 1前言 随着企业科学管理水平的提高.企业管理信息化越来越...
介绍了信息系统建设中软件项目管理的理念,深入探讨了软件项目管理的组织模式、内容、配置管理、质量管理、风险管理及人员管理等,并给出了软件项目计划书的范本。 论文关键词:软件项目管理;软件配置管理;软件项目计划书 1软件项目管理的组织模式 1.1项目管理委员会。项目管理委员会是公司项目管理的最高决策机构,—般由公司总经理、副总经理组成。主要职责如下:(1)照项目管理相关制度管理项...
计算机网络入侵会给系统带来灾难性的后果,为了降低网络入侵带来的风险,可以运用网络攻防实验来模拟网络入侵。阐述了攻防实验是对系统风险评估的有效手段,是信息安全技术的重要组成部分。攻防实验在刚起步的时候仅仅是对信息安全技术的有效提升,而之后它的重要性会逐渐增加并开始成为信息系统风险评估的重要技术补充。重点从技术的角度叙述了攻防实验的主要方法,从而使攻防实验井然有序地进行。 论文关键词:攻防实验技术;...
互联网时代的来临给人们带来便利的同时也使信息安全与网络安全形势日益严峻。形形色色的漏洞层出不穷,传统的安全保障模式已经无法有效地应对当前的威胁。本文分析了信息安全形势和现状,阐述了由漏洞挖掘、漏洞利用所构成的病毒产业链对现有安全技术和理念的冲击。根据病毒产业链中各个环节的特点,提出了基于“云安全”思想的新型的安全保障模式,使之能够快速感知和捕获新的威胁,并从源头上予以监控。...