试述大型跨区日常网络安全防护工作分析.docx





《试述大型跨区日常网络安全防护工作分析.docx》由会员分享,可在线阅读,更多相关《试述大型跨区日常网络安全防护工作分析.docx(5页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、试述大型跨区日常网络平安防护工作分析摘要:随着网络平安法、个人信息保护法、数据平安 法等法律法规的公布实施,大型跨区域关键信息基础设施单位的日 常网络平安防护亟需得到进一步完善和规范。文章从阐述大型跨区域 关基单位在网络平安防护面临的主要问题入手,对单位日常协同防护 体系建设以及关键区域的网络平安日常防护工作进行了思考研究。关键词:跨区域;关键信息基础设施;网络平安;协同防护;日 常防护1引言近年来我国网络平安顶层制度设计加速推进,网络平安上升至国 家平安,国家陆续公布网络平安法、个人信息保护法、数 据平安法等法律法规,对各企事业单位尤其是关键信息基础设施提 升自身整体平安防护水平,提出了具体
2、的要求。而随着国家信息化发 展的逐步深入,我国关键信息基础设施单位的规模正在逐步扩大,业 务涉及各大民生行业,普遍形成了集团总部、省公司、地市分公司三 级跨区域架构,关联的信息系统和人员众多、网络结构复杂,单位管 理难度大,容易导致单位面临着各种性质的平安威胁。尽管单位花费 大量人力物力构建了相对完善的网络平安防护体系,但是每年全国各 地开展的各项应急演练检查中,大型关基设施企事业单位仍然被检查 发现多种平安风险,甚至一些网络攻击成功进入内网系统,存在较大 平安隐患。2大型跨区域关基单位网络平安防护面临的主要风险问题组织架构和责任不明确随着关基单位规模的扩大,单位组织架构也由总部延伸至地市,形
3、成三级架构,但是网络平安日常防护的职责和要求却没有随着组织 架构的延伸而延续。局部单位网络平安责任制落实不力,未明确网络 平安管理工作负责领导、内设机构及相应责任,导致网络平安工作难 以推进。2.1 资产管理缺失关基单位在业务不断开展过程中,信息化系统建设不断扩大,人 员频繁流动,导致互联网资产和内网资产数量不清、信息不准确、归 属不明确等问题。尤其是地市层面分公司缺乏准确资产清单或有效的 资产管理系统,使得出现网络平安事件、严重漏洞时定位困难,无法 及时处置,任何一环的疏漏,都会造成互联网边界被突破、攻击者进 入单位内网的严重后果。2.2 互联网出口未收敛,内网各域边界模糊目前,仍然有众多关
4、基单位由于业务的开展,分散了大量的互联 网应用,存在大量的互联网出口。不同分公司防护措施更是良莠不齐, 给攻击者创造了大量的机会,同时给防护工作带来巨大压力。止匕外, 单位内部存在一定数量的跨域终端,甚至混合域终端,而且分布广泛, 一旦这些终端被控,将直接成为攻击者的跳板。2.3 有防护体系下怎样进一步做好日常防护协同防护体系建设根据关基单位三级跨区域架构,建立网络平安日常三级协同流程, 分别在集团总部、省公司、地市公司设立研判分析组、攻击监测组、 防御处置组、应急保障组,重点加强纵向行动的统一领导,承接落实 好集团总部工作任务和要求,协调组织好自身管辖范围内的网络平安 事件。攻击监测组:重点
5、负责全程方位监控和防护,及时发现攻击、 威胁,并上报研判分析组决策;研判分析组:重点负责重大攻击事件、 威胁行为分析研判,形成处置决策并安排处置,无法做出决策的逐级 进行上报,由上级统筹决议;防御处置组:主要根据研判分析组和上 级的决策进行相关处置动作,如阻断会话、封锁IP、停应用服务等, 负责对攻击事件发现和处置结果上报;应急保障组:负责对发现风险 漏洞、系统瘫痪、系统运行缓慢等异常情况处置,由主机系统运维人 员、应用开发运维人员、网络运维人员、平安运维人员等组成。3.1 网络纵深防御工作纵深防御是一种经典的平安防御思想,主要目的是通过多层次多 方面的防护措施,降低攻击入侵系统直至获取数据的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 大型 跨区 日常 网络安全 防护 工作 分析

限制150内