长沙市“电子政府”广域网防病毒解决方案模板.doc
《长沙市“电子政府”广域网防病毒解决方案模板.doc》由会员分享,可在线阅读,更多相关《长沙市“电子政府”广域网防病毒解决方案模板.doc(40页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、长沙市“电子政府” 信息系统广域网防病毒处理方案北京北信源自动化技术 目 录 长沙市“电子政府”信息系统整体防病毒处理方案4长沙市“电子政府”防病毒安全评定4一、长沙市“电子政府”网络信息系统组成4二、长沙市“电子政府”防病毒安全提议5三、病毒对长沙市“电子政府”网络运行威胁7长沙市“电子政府”网络病毒防护设计7一、北信源网络防病毒系统设计思想7二、北信源网络防病毒系统安全产品及技术选型9三、构建政务网内部安全网站为中心信息支援系统14长沙市“电子政府”网络防病毒工程实施方案15一、网络防病毒工程实施及费用预算15二、项目进度16三、网络防病毒软件安装实施17四、网络防病毒软件升级18五、网络
2、防病毒集中管理18六、网络防病毒系统维护19七、应急保障服务20北信源企业完善售后服务体系21附录一、北信源企业优势和能力23附录二、北信源成功案例26 长沙市“电子政府”信息系统整体防病毒处理方案长沙市“电子政府”防病毒安全评定 一、长沙市“电子政府”网络信息系统组成长沙市“电子政府”信息系统作为政务广域网整体一部分,为政府办公顺利发展提供了良好应用平台,资料共享、数据传输、信件交流,上下级文件传达和公众信息公布,全部离不开信息系统强大支持作用,所以整个“电子政府”网络信息系统网络安全性必需给于充足重视。这表现在“电子政府”广域网安全性、局域网安全性、关键子网保护等,网络安全技术包含防火墙、
3、加密、身份认证、防病毒技术等。其中,防病毒安全作为整个安全体系一部份,是整个网络中最常见也是最普遍问题,长沙市“电子政府”前期一直使用北信源企业网络防病毒产品。此次长沙市电子政府对整个网络调整计划,北信源企业提议长沙市政府信息中心以行业买断方法购置北信源vrv杀毒软件,在整个全部长沙市“电子政府”系统安装杀毒教授网络版以全方面防御病毒攻击,同时由北信源企业提供完善防病毒服务,长久定时委派技术人员为“电子政府”系统进行病毒安全审计、病毒监测。北信源企业作为中国最大防病毒产品及服务提供商,多年来一直致力服务于中国各大部委等企业级用户,北信源企业将为长沙市“电子政府”提供防病毒安全风险评定、安全策略
4、制订、安全技术咨询及安全方案实施等技术性服务。1、系统平台系统平台是“电子政府”系统建设基础,它包含网络平台建设、硬件平台建设。办公管理信息系统配置有小型机、服务器、PC机、光盘库、高速行打、打印机、扫描仪等、和大量网络设备和其它计算机辅助设备。平台中工作站、服务器日常使用繁忙,人员众多,对数据共享性很大,全网数据监控、数据统计等业务模块加剧了网络互通,而且进行对外办公,如数据处理,邮件收发等,计算机病毒利用网络相通感染整个网络,尤其是服务器,一旦感染病毒整个网络将出现不可预料情况,对整个长沙市“电子政府”资源共享系统会产生很大影响。 2、网络管理“电子政府”整个系统以集中方法为主,用户机/服
5、务器方法为辅混合模式,利用DDN专线将各节点连接起来,形成以市局为主三层局域网、二层广域网网络结构。 长沙市“电子政府”网络结构图(1)网管系统采取针对用户机/服务器体系结构网络管理技术,考虑到分布式计算环境特点,网管系统总体方案要求在全市建立二级网管系统,市政府信息中心建有网管中心,在政务网和其它分支机构建立当地网管工作站,整个网管系统形成一个遍布全市有机整体,对政务管理信息系统安全、高效运行提供全方位支持。对病毒监控能够使得“电子政府”网络安全加固加强,立即预警网络病毒发生,网络管理人员统一管理网络,配置”电子政府”防病毒安全策略。 3、网络应用长沙市“电子政府”各分局负责对用户业务受理、
6、接入服务、信息服务、网络支撑和咨询支持等,所以,业务相当繁忙,计算机信息系统成为日常办公关键工具和方法,内部网络应用如网络打印、数据共享、信息交流、网上资源获取等,为提供了高效快捷办公环境。各局域网有对应服务器,为联网分支机构提供数据、邮件服务,病毒威胁甚大,收发邮件、文件共享、资料下载等极易造成病毒入侵,假如没有完善整体防病毒策略,不管是局还是其它机构,全部轻易造成病毒入侵。 二、长沙市“电子政府”防病毒安全提议 (一)、布署良好防病毒安全策略,组成动态自适应防病毒系统网络防病毒系统,应依据特定网络环境定制多个自适应防病毒策略:策略包含防御策略、升级策略、审计策略、灾难恢复策略等,是防病毒系
7、统为了适应网络环境不一样实施不一样配置,它从宏观角度统筹计划网络安全体系,全方面顾及到网络系统病毒发生、预防、救复和事后取证,如防病毒软件安装、布署、软件选型、文件检测设置等,杀毒速度优化、软件性能提升等,和其它安全产品兼容性也必需考虑。通常网络系统缺乏对整体安全策略统筹考虑,从而造成防病毒安全步骤上疏漏,经典像升级策略选定,很多用户不明白病毒代码必需定时更新常识,造成误认为是防病毒软件问题;防病毒安全策略能降低防病毒软件对网络性能影响,提升网络防病毒能力。 (二)、网络中全方面选择多种系统平台防病毒软件网络防病毒需要全方位防治,目前很多计算机信息系统网络缺乏不一样平台对应防病毒软件,如Win
8、dows/NT/系统,UNIX/LINUX和NOVELL系统,Notes/exchange邮件系统,Oracle等,现在中国外厂商针对这些服务器或工作站全部应有对应防病毒软件。长沙市“电子政府”信息中心有相当数量服务器和工作站,各部门也存在一定数量服务器,这些服务器/工作站大全部是利用安全性较弱Windows系统平台构建,信息交换极难确保服务器操作系统本身安全,服务器系统受感染更会殃及池鱼,往往造成整个网络交叉感染缺乏网络出口处病毒过滤系统。病毒利用共享,邮件,FTP,HTTP传输到其它网络,全部要经过局域网网关,所以能从网络入口处进行病毒过滤机制,通常能过滤70%以上病毒。而且能防范邮件病毒
9、,能适应多种邮件服务器和邮件终端病毒传输,能极大降低网络感染入侵和扩散可能性。 (三)、配置防病毒集中控制系统,实现中央控制;病毒集中报警,正确定位长沙市“电子政府”网络工作站数量多,网络接入端太多,病毒无孔不入。要管理好整个防病毒系统良好运行必需有一个很好管理控制系统。能实现远程异地管理远程防病毒软件,监视软件运行情况参数如(防病毒软件病毒库更新日期,引擎更新日期,软件运行资源占用率,软件完整性等),远程获取日志(如操作日志,更新日志、病毒清除日志等)。能实现病毒集中报警,能正确定位病毒入侵节点,让管理远对病毒入侵节点做合适处理以防危险扩大。控制中心能和其它网络安全系统实施联动,协同管理工作
10、。 (四)、加强全网病毒代码统一自动更新能力 通常网络用户极难有长久主动升级防病毒软件意识,8月中国NIMDA病毒爆发所造成巨大影响就是软件未能立即升级。防病毒软件关键步骤是能做到定时升级,不能做到自动定时升级,就不能有效预防新病毒入侵;网络防病毒系统必需含有主动式零干预自动升级功效,自动升级能适应多个网络环境支持多个升级方法,如HTTP,FTP,文件共享等。实施立体式升级方法可适应广域网带宽影响,各地子网组成当地升级站点。 (五)、安装自动分发软件,加强防病毒系统自我修复能力长沙市“电子政府”网络每个网络节点人工手动安装防病毒软件是一件极其繁重工作,这就需要能将这些防病毒软件自动分发到对应网
11、络节点自动安装功效。防病毒软件常因为人工或其它软件影响遭到损坏,失去防病毒能力,所以需要防病毒系统含有能自动修复杀毒软件能力。 (六)、建立完善安全制度和制订安全培训机制,加强安全意识和安全能力防病毒重在防长久任务,需要全体人员合作,提升对病毒警觉和防范意识。长沙市“电子政府”防病毒系统需要建立良好安全规范,以制度严格控制不良行为,另外还得提升全体人员防范病毒能力。网络安全抢救小组应最少配置人左右才能很好处理网络安全运行全部事件,应急处理技术和人员管理也需要专业应急小组提供技术培训和长时间跟踪培训。 (七)、缺乏完善防病毒信息支援体系防病毒厂商长久提供防病毒信息,新病毒预警信息,安全培训等专业
12、支持,以提升整个网络使用人员防病毒素质。深入完善长沙市“电子政府”内部信息支援系统。 三、病毒对长沙市“电子政府”网络运行威胁 病毒攻击长沙市“电子政府”网络工作站,病毒感染工作站是受害直接对象,感染病毒可能造成系统无法正常工作或数据破坏等直接损失,影响办公效率是病毒破坏最直接表现;病毒假如破坏用户数据会更糟糕,如破坏工作计划、会议统计、部分关键文档等,这些损失全部是不可估量。 病毒攻击服务器,网络病毒传输关键经过部分应用服务器如文件服务器、打印服务器、邮件服务器、数据库服务器、代理服务器等,可能造成服务器瘫痪或数据破坏,服务器无法工作会影响一片甚至造成整个网络用户无法工作,而数据遭到破坏常会
13、影响企业命运,如企业工资纪录、账单、企业运行关键程序、用户数据库等。 高速传输和含有网络攻击能力病毒,能拥挤了有限网络带宽,造成网络瘫痪。CODERED就是经典造成网络瘫痪病毒,大面积感染CODERED会让网络交换机、路由器、服务器严重过载瘫痪。 病毒可能破坏群组服务器,如Notes邮件群组服务器、WEB群组服务器 、数据库存放群组服务器,让这些服务器充斥大量垃圾,造成数据性能降低。病毒在网络中大面积传输破坏,给网络运行造成极大危险,严重影响生产、办公、营业。建立有效病毒防护体系相当关键。 病毒造成间接损失可能更大。病毒造成事故对“电子政府”影响是直接造成信息资产损失,可能影响税务业务处理,而
14、病毒事故对企业造成信誉损伤可能更严重,一次病毒引发网络故障可能造成用户信任度严重下降,而造成用户反应服务态度不好。长沙市“电子政府”网络病毒防护设计 一、北信源网络防病毒系统设计思想 北信源网络防病毒系统设计基于北信源提倡网络运行安全思想而设计,网络运行安全思想提出网络安全一切全部是为运行考虑,一切围绕网络运行安全需要。建立防病毒系统目标在于提升网络运行安全,资金投入是期望有网络良好运行回报,北信源提倡企业网络运行安全思想,不是为了杀毒而去购置防病毒软件,是为了愈加好防治病毒。但网络运行中有很多和病毒相关事故发生,如病毒造成网络阻塞或服务器过载等需要辅助网络管理设备,防病毒系统是需要综合原因考
15、虑。需要怎样有效地在整个网络环境下防病毒,这是一个真正需要处理课题。北信源多年对网络防病毒技术研究表明防范网络病毒过程也就是技术对抗过程,反病毒产品也应适应病毒繁衍和传输方法发展而不停调整。网络防病毒应该利用网络优势,重在防,从管理网络上下功夫,并加强网络管理,从而形成了现在网络防病毒处理方案。 (一)、以网为本防治病毒应该从网络整体考虑,从方便降低管理人员工作上着手,透过网络管理PC机。如利用网络唤醒功效,在夜间对全网PC机进行扫瞄,检验病毒情况;提供在线报警功效,网络上每一台机器出现故障、病毒侵入,应从管理中心处给予处理。 (二)、多层防御新防毒手段应将病毒检测、多层数据保护和集中式管理功
16、效集成起来,形成多层防御体系。即北信源所谓“木桶原理”,对严密防范才会疏而不漏。病毒检测一直是病毒防治支柱,然而,伴随病毒数目和可能切入点增加,识别古怪代码串进程变得越来越复杂,而且轻易产生错误和疏忽。所以,任何一个反病毒处理方案全部应该既含有稳健病毒检测功效,又含有用户机、服务器数据保护功效,也就是覆盖全网多层次防御。 (三)、重视服务器上防毒大量病毒针对网上资源应用程序进行攻击,这么病毒存在于信息共享网络介质上,所以要在网络前端实时杀毒。防范手段应集中在网络整体上,单台PC独自处理病毒问题不可取,已不是网络应用环境下现代工业防范方法。在个人计算机硬件和软件、LAN服务器、服务器上网关、In
17、ternet及IntranetWebSite上,层层设防,对每种病毒全部实施隔离、过滤;在后台实时进行监控,发觉病毒,随时清除,而前端用户根本没有感应,甚至根本不知道杀毒过程,这才是比较科学全方面处理方案。对于内部病毒,如某一工作站假如经过软盘感染了病毒,势必会在LAN上漫延,若服务器含有防毒功效,那么病毒在从用户机向服务器转移过程中就会被服务器杀掉,这么就使病毒感染区域划到最小范围内,从而将病毒隔离,不致于交叉传染。 (四)、建立病毒敏感报警系统因为网络环境复杂性,管理员往往无法完全了解整个网络布局,物理结构分布广泛“电子政府”广域网更是极难做到完全管理。正是这些很多原因使应付网络中频频告急
18、病毒入侵事件变得异常困难。企业网络用户对于感染病毒表现态度各不相同,往往是有病毒入侵并不采取应急方法,随意中止防病毒软件防护功效,而这些极可能是整个网络瓦解病毒源。所以在拥有全方面防病毒软件同时,还必需将这些防病毒软件病毒事件立即汇总。让管理人员立即了解病毒入侵节点位置,对网络安全漏洞进行分析和评定,立即清除残留病毒,修补防病毒系统,降低事故风险。 (五)、安全管理规范和应急人员配置优异防病毒系统需要很好维护,坚固防护系统也需要用户帮助。在网络安全问题上,应制订严格安全规范。比如网络用户必需开启实时防病毒软件,不能够随意开放共享目录,严格限制安全区以外存放介质不规范使用,不能够随意接收不明邮件
19、和随意下载文件,必需定时观察病毒软件运行情况,病毒入侵事件立即报警,等等。这些规范是网络安全运行必不可少规范制度。网络安全管理应专门配置防病毒应级处理技术人员,长久维护防病毒系统和跟踪病毒信息等部分必不可少工作。 二、北信源网络防病毒系统安全产品及技术选型经过对病毒在网络中存放、传输、感染多种方法和路径进行分析,北信源企业开发出全方位民族网络防病毒安全产品,提出了“层层设防,集中控管,以防为主,防治结合”企业防毒策略,全方位捍卫民族网络安全(见北信源网络防毒标准结构图)。具体说来,是在企业网络中全部可能病毒攻击点或通道中设置对应防病毒软件,经过这种全方位、多层次防毒系统配置,使企业网络免遭全部
20、病毒入侵和危害。北信源企业技术人员经过分析政府办公网络OA系统、MIS系统、运行网络等环境,进行北信源防病毒软件产品选型和防病毒安全方案选型。安全产品选型 整体上,“电子政府”服务器必需配置对应防病毒软件,基于UNIX/LINUX、Windows/98NT/、及dos等平台操作系统软件,并在规模局域网内配置网络防病毒管理平台,如在“电子政府”网络总网管中心中,配置病毒集中监控中心,集中管理整个网络病毒疫情,在各分局也配置监控中心,以提供整体防病毒策略配置,病毒集中监控,灾难恢复等管理功效,工作站、服务器较多网络可配置软件自动分发中心,以减轻网络管理人员工作量。对应不一样操作系统,使用不一样平台
21、房病毒软件,尽管目前unix/linux系统病毒不是很多,但一旦感染上病毒,其结果难以想象,而且,unix/linux系统安全漏洞百出,以后病毒发展趋势是集破坏、蠕虫、后门于一体方向。Win98/nt等系统,现在多数病毒全部是基于这类系统编制,针对”电子政府”机器众多,操作系统不一样局面,我们作了以下布署:网控中心:服务器 unix/linux服务器防病毒软件(每台服务器安装一套网络版)、win/NT服务器端病毒软件工作站 unix/linux、windows98/95/NT/系统用户端软件 notes邮件 vrv for notes杀毒软件 局域网配置一套病毒集中监控中心(监控机)。各下属机
22、构:服务器 unix/linux服务器防病毒软件(每台服务器安装一套)、win/NT服务器端病毒软件工作站 unix/linux、windows98/95/NT/系统用户端软件 每个局域网配置一套病毒集中监控中心(监控机)选配软件自动分发中心北信源企业产品&安全体系结构图 图-2杀毒产品安全技术 (一)、网络工作站病毒安全防治网络工作站防护在企业防毒体系中最底层,对企业计算机用户而言,也是最终一道查、杀、清、防病毒要塞。北信源网络版用户端采取底层内核技术及Service模块编程技术,实时过滤进出用户端病毒,资源占用率极低,稳定性极高;能手动和实时检测任何文件格式病毒,保护系统本身安全;目前查杀
23、3万多个多种已知未知病毒,含有病毒隔离技术,杀毒前备份带毒文件,并支持zip,rar,等多个压缩文件格式,同时采取多引擎并行杀毒,以负载均衡优化处理方法,大大提升了数据流量处理能力。网络管理上支持多个协议远程通讯,病毒远程上报。基于时间动态安全防御策略,提供主动式升级模式,支持多个升级方法;软件损坏自动修复,界面友好,使用方便,日志纪录具体,为事后安全审计提供良好保障;大型网络中支持网络分发安装。关键特点以下:1. 服务器自动分发安装,适合不一样平台,简化了安装过程。2. 动态识别用户机操作系统并下载和安装对应防毒程序,支持NT工作站、WIN95/WIN98、WIN3.x、等多个作业平台工作站
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 长沙市 电子 政府 广域网 防病 解决方案 模板
限制150内