公務(wù)員期刊網(wǎng) 精選范文 無線網(wǎng)絡(luò)管理辦法范文

無線網(wǎng)絡(luò)管理辦法精選(九篇)

前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的無線網(wǎng)絡(luò)管理辦法主題范文,僅供參考,歡迎閱讀并收藏。

無線網(wǎng)絡(luò)管理辦法

第1篇:無線網(wǎng)絡(luò)管理辦法范文

【關(guān)鍵詞】數(shù)字校園;中心機房;網(wǎng)絡(luò)管理

【中圖分類號】G434 【文獻標識碼】A

【論文編號】1671-7384(2015)09-0089-03

在實現(xiàn)教育全面信息化的過程中,學(xué)校的網(wǎng)絡(luò)建設(shè)起著相當重要的角色。如今的學(xué)校網(wǎng)絡(luò)環(huán)境復(fù)雜,不僅有傳統(tǒng)的以太網(wǎng),還有用于iPad平板教學(xué)的無線網(wǎng)絡(luò)。網(wǎng)絡(luò)設(shè)備復(fù)雜多樣,既有普通服務(wù)器,又有用于桌面虛擬化、服務(wù)器虛擬化的刀片服務(wù)器。龐大的網(wǎng)絡(luò)加上繁雜的網(wǎng)絡(luò)設(shè)備需要有一套完整的管理體制和有效的管理辦法,這樣才能讓數(shù)字校園真正發(fā)揮作用,讓教育教學(xué)高效起來。

學(xué)校網(wǎng)絡(luò)安全的管理

學(xué)校核心機房為全校師生提供了穩(wěn)定的教學(xué)和應(yīng)用平臺,是教師和學(xué)生集中學(xué)習(xí)和應(yīng)用信息化教學(xué)的關(guān)鍵場所,核心機房在提供穩(wěn)定網(wǎng)絡(luò)環(huán)境的同時也遭遇到各種安全的威脅。核心機房的安全作為數(shù)字化建設(shè)的根本和命脈,在構(gòu)建數(shù)字化校園之前必須對全校整體的網(wǎng)絡(luò)安全做出整體規(guī)劃與安排。

1.設(shè)備安全

學(xué)校共有9間弱電豎井,邊緣交換機40余臺。邊緣交換機通過光纖與機房核心交換機相連,保障了全校100余臺傳統(tǒng)PC和200余臺虛擬桌面正常上網(wǎng)。復(fù)雜的網(wǎng)絡(luò)環(huán)境對網(wǎng)絡(luò)的設(shè)備安全提出了巨大的挑戰(zhàn)。對于網(wǎng)絡(luò)主干道的網(wǎng)絡(luò)設(shè)備,學(xué)校采用雙機熱備的方式保障網(wǎng)路運行過程中不會因為某一個設(shè)備的故障而導(dǎo)致全網(wǎng)癱瘓。

對于一些意外的突況,如機房意外斷電、空調(diào)等設(shè)備意外宕機等,學(xué)校信息部門采用相應(yīng)的應(yīng)急預(yù)案。首先,核心機房內(nèi)安裝了短信報警裝備,在意外發(fā)生的第一時間通知相關(guān)負責(zé)人員。這樣網(wǎng)絡(luò)管理人員及時對相關(guān)設(shè)備進行維護。核心機房安裝了UPS保障在機房以外斷電后4個小時的正常工作。

作為網(wǎng)絡(luò)接入部分,學(xué)校信息中心會對邊緣交換設(shè)備進行定期檢查并按時對樓宇間的弱電豎井的衛(wèi)生進行打掃,為邊緣設(shè)備提供一個良好的工作環(huán)境,減少因為灰塵、溫度等環(huán)境因素對設(shè)備造成損壞,從而保證設(shè)備的正常運轉(zhuǎn)。

2.網(wǎng)絡(luò)安全

良好的網(wǎng)絡(luò)環(huán)境單靠設(shè)備健康是遠遠不夠的。一些看不見的不安全因素對整個數(shù)字化校園的影響更是不可忽略的。為了防止學(xué)校內(nèi)網(wǎng)一些病毒造成整個網(wǎng)絡(luò)動蕩,我們在邊緣交換機開啟交換機EAD(端點準入防御)功能,配合后臺系統(tǒng)可以將終端防毒、補丁修復(fù)等終端安全措施與網(wǎng)絡(luò)接入控制、訪問權(quán)限控制等網(wǎng)絡(luò)安全措施整合為一個聯(lián)動的安全體系,通過接入端的檢查、隔離、修復(fù)、管理和監(jiān)控,使得整個網(wǎng)絡(luò)變被動防御為主動防御,提升了網(wǎng)絡(luò)對病毒、蠕蟲等新興安全威脅的整體防御能力,并在核心交換機部署IPS來抵擋來自內(nèi)網(wǎng)的攻擊,從而保障學(xué)校整體內(nèi)網(wǎng)的安全。

我們將學(xué)校的整個網(wǎng)絡(luò)根據(jù)學(xué)校各部門的職能不同利用VLAN技術(shù)劃分成不同的虛擬局域網(wǎng)。由于計算機病毒一般會通過在內(nèi)網(wǎng)廣播的方式進行傳播,這樣通過不同的VLAN就可以將病毒隔離起來,大大降低了病毒感染其他VLAN危害整個網(wǎng)絡(luò)的可能性。

3.數(shù)據(jù)安全

數(shù)據(jù)安全是網(wǎng)絡(luò)安全的一個重要部分,但往往會被人忽略。數(shù)據(jù)主要分為兩大方面:一方面是教師虛擬桌面上的數(shù)據(jù),這些數(shù)據(jù)包含了全校老師日常教學(xué)的絕大部分資料,所以云桌面的數(shù)據(jù)安全不容忽視。另一方面是學(xué)校的一些公共資源,比如一些活動的音視頻、圖片等信息。這些信息作為很重要的記錄通過網(wǎng)絡(luò)保存到學(xué)校核心機房中。保證這兩部分數(shù)據(jù)安全,成為網(wǎng)絡(luò)建設(shè)中的重中之重。

為了提高數(shù)據(jù)的安全性,我們通過RAID技術(shù)提高硬盤的冗余性從而保障數(shù)據(jù)的安全。通過對磁盤性能及安全的綜合對比,最終確定選用最新RAID冗余技術(shù)的RAID6,一方面通過RAID6提高了磁盤的讀寫性能,另一方面它和RAID5一樣對邏輯盤進行條帶化,然后存儲數(shù)據(jù)和校驗位,但是對每一位數(shù)據(jù)又增加了一位校驗位。這樣在使用RAID6時會有兩塊硬盤用來存儲校驗位,增強了容錯功能,同時必然會減少硬盤的實際使用容量。以前的RAID級別一般只允許一塊硬盤壞掉,而RAID6可以允許壞掉兩塊硬盤,從而大大提升了數(shù)據(jù)的安全性。

4.人員管理

就以往經(jīng)驗來看,大部分的不安全因素是人為造成的。所以除了提升設(shè)備硬件安全和軟件安全,學(xué)校對機房的管理也有著一套嚴格的制度。學(xué)校核心機房安裝了門禁系統(tǒng)。每位管理員需要通過刷卡才能進入機房。這樣不但減少了無關(guān)人員隨意進入核心機房而造成對機房設(shè)備的損壞,或惡意修改相關(guān)數(shù)據(jù)或配置信息,而且還可以通過門禁系統(tǒng)快速找到最近進入機房的人員,從而更快地找到出現(xiàn)問題的原因,提高解決問題的效率。

WiFi無線網(wǎng)絡(luò)管理

在學(xué)校的無線網(wǎng)絡(luò)建設(shè)中,考慮到學(xué)生、教師、來賓以及iPad平板教學(xué)對無線網(wǎng)絡(luò)的需求,學(xué)校將一個無線局域網(wǎng)劃分成兩個需要不同身份驗證的子網(wǎng)。每個子網(wǎng)都采用不同的身份驗證,只有通過身份認證的用戶才可以進入相應(yīng)的子網(wǎng),從而防止未被授權(quán)的用戶進入本網(wǎng)絡(luò)。由于教師的人員相對固定,教師的身份認證采用WPA2-PSK和MAC ACL雙認證。教師想要登錄學(xué)校的無線局域網(wǎng),必須向信息部門登記,將教師的終端設(shè)備的mac地址綁定到認證服務(wù)器。這種雙認證的認證方式既實現(xiàn)了教師無線網(wǎng)絡(luò)的實名登錄,又能有效地控制子網(wǎng)的登錄數(shù)量,減少未被授權(quán)的用戶登錄給無線網(wǎng)絡(luò)造成壓力。對于個別有上網(wǎng)需求學(xué)生以及來賓則采用WPA2-PSK認證,這樣不但能夠保障其上網(wǎng)需求,又減少了信息中心部門信息錄入的工作量,從而提升了工作效率。

在中國推行電子書包之后,智能課堂離我們越來越近,iPad等平板電腦也不知不覺地走進了教室。iPad平板教學(xué)需要借助APPLE TV將教師的iPad屏幕投射到教室的多媒體屏幕上,而iPad必須通過WiFi才能與APPLE TV進行連接。這樣就會帶來一個問題:每間教室都需要一個WiFi信號,如果將信號全部廣播出來,將造成學(xué)校的無線信號雜亂無序,給接入用戶帶來極差的用戶體驗。所以我們在各個班級外的AP(無線訪問接入點)配置相應(yīng)SSID并將其隱藏,iPad通過相應(yīng)設(shè)置手動輸入相應(yīng)的配置信息完成網(wǎng)絡(luò)連接。這樣不但避免了大量SSID引發(fā)學(xué)校無線信號混亂,而且可以減少用戶的鏈接數(shù)目,保障了iPad與APPLE TV的無線連接。

核心機房內(nèi)的設(shè)備集中管理

學(xué)校核心機房作為網(wǎng)絡(luò)的核心與靈魂,對其管理就顯得十分重要了。在傳統(tǒng)的機房管理中,一方面由于網(wǎng)絡(luò)管理員在日常對服務(wù)器和設(shè)備進行維護和查看都必須進入機房內(nèi),但是機房一般因為服務(wù)器、新風(fēng)系統(tǒng)、空調(diào)等設(shè)備的運轉(zhuǎn)使得機房內(nèi)噪音很大,加之機房的密閉性導(dǎo)致房間內(nèi)的空氣流動性不好,所以管理員在機房待上一段時間后身體就會明顯感覺到不適。這些看不見的噪音、輻射對管理員的身體健康造成的影響不容小視。另一方面由于服務(wù)不同,各種設(shè)備都有著不同的操作方法,使得網(wǎng)絡(luò)管理員不得不在各個服務(wù)器、機柜中尋找設(shè)備故障,這種單點式的維護浪費了大量的人力,效率嚴重低下。

對于機房內(nèi)的溫濕度的檢測,集中管理軟件是一種比較普通的管理方案。學(xué)校通過軟件將機房的溫度、濕度以及UPS的一些狀態(tài)信息進行搜集處理,最終將結(jié)果顯示在機房外的顯示器上。這樣管理員無需進入機房內(nèi)就可以對機房的環(huán)境有一個及時的了解。對于一些重要的信息,比如機房以外斷電、空調(diào)異常關(guān)機等,通過短信報警裝置及時地發(fā)送到管理員的手機中,使得管理員可以第一時間掌握相關(guān)信息并采取相關(guān)預(yù)案。

對于設(shè)備的管理通過傳統(tǒng)的KVM切換器將相關(guān)設(shè)備集中到一起。KVM技術(shù)采用點對多點的方式減少了由于多個輸入/輸出設(shè)備導(dǎo)致的空間占用和干擾的狀況。管理員通過一套鍵盤鼠標及其顯示器就可以存取整個機架或 整個房間的服務(wù)器。

機房的服務(wù)器采用服務(wù)器虛擬化技術(shù)。通過虛擬化技術(shù)的運用使得服務(wù)器的硬件性能得以充分發(fā)揮。將部分應(yīng)用轉(zhuǎn)移到虛擬服務(wù)器中,一方面可以減少一些硬件方面的支出,另一方面通過服務(wù)器虛擬化軟件可以將安裝的虛擬服務(wù)器進行統(tǒng)一管理。并且一般的服務(wù)器虛擬化軟件都支持遠程連接,這樣更加有助于管理員對服務(wù)器進行及時有效的管理與維護。

對于學(xué)校網(wǎng)絡(luò)的管理方式更應(yīng)多樣化。作為學(xué)校網(wǎng)絡(luò)管理員,我們應(yīng)該時刻保持著對網(wǎng)絡(luò)新鮮事物的敏感度。通過不斷地完善校園的網(wǎng)絡(luò)環(huán)境來改善、推進學(xué)校的教育信息化建設(shè),將是我們的重中之重。

參考文獻

張曉明.中心機房集中管理的建設(shè)[J].太原大學(xué)學(xué)報,2008(3): 116-117.

第2篇:無線網(wǎng)絡(luò)管理辦法范文

關(guān)于做好網(wǎng)絡(luò)安全自查情況總結(jié)為了提高網(wǎng)絡(luò)安全防控水平,避免和減少網(wǎng)絡(luò)安全事故的發(fā)生,嚴格落實《網(wǎng)絡(luò)安全法》,根據(jù)縣委網(wǎng)絡(luò)安全和信息化委員會辦公室[2020]04號文件《關(guān)于做好2020年度關(guān)鍵信息基礎(chǔ)設(shè)施安全保障工作的通知》文件精神,縣公共資源交易中心結(jié)合工作實際,扎實推進網(wǎng)絡(luò)安全自查工作,積極組織落實,認真對照進行了自查,對交易中心的網(wǎng)絡(luò)安全和信息化建設(shè)進行了深刻的剖析,現(xiàn)將自查情況報告如下:

一、基本情況

近年來,為保證網(wǎng)絡(luò)安全和信息化工作順利開展,交易中心先后為各職能股室分別配備了信息化工作辦公電腦,安裝辦公軟件系統(tǒng)及信息安全防護系統(tǒng)。同時,確定了網(wǎng)絡(luò)信息系統(tǒng)管理人員,具體負責(zé)信息系統(tǒng)及電腦的日常維護。目前,交易中心各信息系統(tǒng)運行平穩(wěn)安全,并開始了自查工作,不斷完善,查漏補缺。

交易中心網(wǎng)絡(luò)信息化建設(shè)經(jīng)過不斷發(fā)展,逐漸由原來的小型局域網(wǎng)發(fā)展成為目前實現(xiàn)與省、市、縣互聯(lián)互通網(wǎng)絡(luò)。

現(xiàn)有信息系統(tǒng)X個,其中網(wǎng)站數(shù)X個,業(yè)務(wù)系統(tǒng)X個,辦公系統(tǒng)X個;互聯(lián)網(wǎng)接口數(shù)X個,其中中國電信接入口X個,中國移動接入口X個;建立門戶網(wǎng)站域名為:XXXXX,IP地址段為:XXXX。

二、網(wǎng)絡(luò)安全和信息化工作落實情況

交易中心完善了網(wǎng)絡(luò)安全管理制度。為了加強網(wǎng)絡(luò)安全管理,保護單位網(wǎng)絡(luò)系統(tǒng)的安全,按照省市關(guān)于推進全流程電子化招標工作要求,中心分節(jié)點、按步驟扎實推進全流程電子化招標進程,進一步夯實交易服務(wù)設(shè)施,在開評標室配備了相應(yīng)的音像、投影、電腦、高清攝像頭、音視頻監(jiān)控等設(shè)備,夯實了硬件基礎(chǔ)。做好網(wǎng)絡(luò)安全及設(shè)備維護,依據(jù)國家有關(guān)涉密信息系統(tǒng)管理辦法和技術(shù)規(guī)范,認真抓好了安全保密體系建設(shè),做到了物理隔離和專機專用,安裝了網(wǎng)絡(luò)信息安全監(jiān)控系統(tǒng),做到軟件及時升級、打補丁、更新病毒庫。使網(wǎng)站可管并可控,達到了網(wǎng)絡(luò)安全保密要求。全年無失泄密事件,無重要數(shù)據(jù)丟失現(xiàn)象發(fā)生。

(一)網(wǎng)絡(luò)安全責(zé)任落實情況

交易中心成立了網(wǎng)絡(luò)安全和信息化工作領(lǐng)導(dǎo)小組,落實領(lǐng)導(dǎo)責(zé)任制。明確分管此項工作的領(lǐng)導(dǎo)和日常應(yīng)用操作管理人員,做到了人員到位,責(zé)任明確,工作落實。網(wǎng)絡(luò)安全和信息化工作領(lǐng)導(dǎo)小組組長為中心主任丁顯明,副組長為辦公室主任,其他單位干部職工為成員,領(lǐng)導(dǎo)小組下設(shè)辦公室,由吳兆華同志兼任辦公室主任,負責(zé)網(wǎng)絡(luò)安全管理日常工作,并設(shè)置鄒凱為網(wǎng)絡(luò)信息系統(tǒng)管理人員。保障了網(wǎng)絡(luò)平臺和信息系統(tǒng)的健康平穩(wěn)運行,為推動中心交易工作公開、公平、公正開展發(fā)揮了積極作用。

(二)網(wǎng)絡(luò)安全日常管理及網(wǎng)絡(luò)安全防護情況

結(jié)合交易中心實際,按照“誰使用,誰負責(zé)”的原則,在日常管理及網(wǎng)絡(luò)安全防護工作中,要求各股室嚴格按照以下規(guī)定執(zhí)行,確保網(wǎng)絡(luò)和信息系統(tǒng)的安全。

1.計算機必須設(shè)置系統(tǒng)啟動密碼,密碼嚴禁外泄,避免外部人員登錄對本單位計算機網(wǎng)絡(luò)進行攻擊。

2.辦公計算機在使用過程中,要定期進行系統(tǒng)備份,以提高突發(fā)事件發(fā)生時的應(yīng)對能力。

3.不得隨意接入網(wǎng)絡(luò)設(shè)備,避免因擅自接入影響網(wǎng)絡(luò)和信息系統(tǒng)的正常運行,確因工作需要接入網(wǎng)絡(luò)設(shè)備,必須經(jīng)網(wǎng)絡(luò)安全和信息化工作辦公室允許方可接入。對于移動存儲設(shè)備,不得與涉密計算機及政務(wù)專網(wǎng)以外計算機共用。

4.所有計算機必須安裝防火墻,定期查殺網(wǎng)絡(luò)病毒,防止病毒、不良信息入侵網(wǎng)絡(luò)、Web服務(wù)器,移動存儲設(shè)備在接入計算機使用前,必須進行殺毒。

5.對重要文件、信息資源、網(wǎng)站數(shù)據(jù)庫做到及時備份,數(shù)據(jù)恢復(fù)。

6.安排專人每周定期檢查中心計算機系統(tǒng),確保無隱患問題,做到了發(fā)現(xiàn)問題及時解決,進一步增強了中心網(wǎng)站和信息系統(tǒng)的穩(wěn)定性、可靠性、快速性和安全性。

7.不使用無線路由器默認管理地址及口令,并對無線網(wǎng)絡(luò)采取地址過濾措施。

8.終端計算機實行集中統(tǒng)一管理,并綁定計算機IP對接入互聯(lián)網(wǎng)、辦公系統(tǒng)進行控制,發(fā)現(xiàn)不良信息可以定位信息來源。

(三)網(wǎng)絡(luò)安全應(yīng)急工作及教育培訓(xùn)情況

為切實做好網(wǎng)絡(luò)突發(fā)事件的防范和應(yīng)急處理工作,進一步提高預(yù)防和控制網(wǎng)絡(luò)突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,確保交易中心網(wǎng)絡(luò)與信息安全,交易中心認真落實“教育在先,預(yù)防在前,積極處置”的工作原則,牢固樹立安全意識,提髙防范和救護能力,以維護正常的工作秩序和營造綠色健康的網(wǎng)絡(luò)環(huán)境為中心,進一步完善網(wǎng)絡(luò)管理機制,提高突發(fā)事件的應(yīng)急處置能力。

一是積極開展網(wǎng)絡(luò)信息安全宣傳教育及演練。

深入開展網(wǎng)絡(luò)信息安全教育,組織相關(guān)計算機安全技術(shù)培訓(xùn),增強了干部職工對殺毒軟件的熟練使用,以及安全意識和責(zé)任意識。

二是通過定期對網(wǎng)站上的所有信息進行整理,未發(fā)現(xiàn)涉及到安全保密內(nèi)容的信息,并且上網(wǎng)信息必須由分管領(lǐng)導(dǎo)和具體人員審核和監(jiān)控,按要求配置了必要的設(shè)備,并定期和不定期計算機進行檢査。

確保了網(wǎng)站安全、可靠使用。

三是確保計算機使用做到“誰使用、誰負責(zé)”;

對交易中心內(nèi)網(wǎng)產(chǎn)生的數(shù)據(jù)信息進行嚴格、規(guī)范管理,并及時存檔備份。

四是當人為、病毒破壞、設(shè)備損壞、自然災(zāi)害、火災(zāi)及市電不正常等因素造成災(zāi)害發(fā)生時,按照災(zāi)害發(fā)生的性質(zhì),應(yīng)立即采取組織人員自救或報警,在保障人身安全的前提下,首先保障數(shù)據(jù)的安全,然后是設(shè)備安全。

不能處理的可以請示相關(guān)的專業(yè)人員。其它沒有列出的不確定因素造成的災(zāi)害,可根據(jù)總的安全原則,結(jié)合具體的情況,做出相應(yīng)的處理。

第3篇:無線網(wǎng)絡(luò)管理辦法范文

(一)重慶煙草行業(yè)信息化現(xiàn)狀

按照《重慶煙草行業(yè)“十二五”信息化總體規(guī)劃》的部署,重慶煙草“智慧渝煙”應(yīng)用平臺于2012年正式上線,實現(xiàn)了“系統(tǒng)集成、資源整合、信息分享”的目標。“智慧渝煙”平臺實現(xiàn)了“一個看板、兩個空間、三類集成、五大中心”的功能集成(圖2)。移動云平臺是“智慧渝煙”在移動互聯(lián)網(wǎng)端的擴展,基于智慧渝煙應(yīng)用平臺的云中心,構(gòu)建移動管控平臺,實現(xiàn)客戶端五大應(yīng)用(圖3),集成了移動OA、內(nèi)網(wǎng)信息、數(shù)據(jù)看板、日程管理、企業(yè)郵箱、溝通協(xié)作、網(wǎng)盤、云筆記等功能。

(二)重慶煙草行業(yè)網(wǎng)絡(luò)現(xiàn)狀

重慶煙草行業(yè)建設(shè)了覆蓋全市所有區(qū)縣的廣域網(wǎng),中心機房設(shè)置在重慶市公司,在物流公司設(shè)置了災(zāi)備中心。主要鏈路有三條:VPN主鏈路和備用鏈路,ATM災(zāi)備鏈路。各單位一般又設(shè)置專線到基層業(yè)務(wù)單位,Internet互聯(lián)網(wǎng)接入由各單位自行選擇運營商接入。在管理手段上,行業(yè)要求各單位按照規(guī)定使用固定IP地址,部署了網(wǎng)絡(luò)防病毒軟件,投資更新了防火墻等網(wǎng)絡(luò)安全設(shè)備,各單位網(wǎng)站不對互聯(lián)網(wǎng)開放統(tǒng)一由智慧渝煙集成等措施。

二、可能存在的信息安全風(fēng)險

從行業(yè)信息化及網(wǎng)絡(luò)現(xiàn)狀來看,行業(yè)對于信息安全的重視程度以及管理措施足夠到位,多年來行業(yè)也未發(fā)生嚴重的信息安全事件。但自從“棱鏡門”事件發(fā)生以來,國內(nèi)信息安全形勢面臨前所未有的考驗,從居安思危、防范未然的角度,筆者嘗試分析行業(yè)依然可能存在的信息安全風(fēng)險以供探索。

(一)因接入方式增多帶來的風(fēng)險

1.廣域網(wǎng)層次過多監(jiān)管復(fù)雜

行業(yè)廣域網(wǎng)從市公司到區(qū)縣分公司再到各下屬站點,接入層次大多在三層以上,每層級之間主要通過運營商提供VPN連接。自主的安全防護主要是在市公司和區(qū)縣公司的防火墻等設(shè)備。此網(wǎng)絡(luò)連接方式的主要風(fēng)險在于:第一,最下層的接入點只能借助區(qū)縣公司的防火墻與互聯(lián)網(wǎng)隔離,但若下層計算機被入侵或者設(shè)置被他人盜用則很難從內(nèi)部監(jiān)控中發(fā)現(xiàn)異常。內(nèi)部員工如果訪問非法網(wǎng)站、不合適的言論等行為也不易被發(fā)現(xiàn)和追查。第二,各層次間的VPN連接主要由運營商提供,對行業(yè)用戶而言完全透明,但隱患卻在于我們把安全防護完全交給了運營商,一旦對方發(fā)生安全事件也有可能會波及行業(yè)。

2.接入方式發(fā)生劇變

近年來,移動互聯(lián)網(wǎng)的飛速發(fā)展造成智能手機等移動終端的上網(wǎng)需求激增,有些單位也部署了無線WI-FI以滿足員工的需求。但同時因為無線網(wǎng)絡(luò)不受特定場所限制的特性,安全風(fēng)險隨之而來:有些WI-FI熱點密碼過于簡單甚至沒有密碼,造成單位外部的設(shè)備也進入了行業(yè)網(wǎng)絡(luò);WI-FI廣播名稱太暴露自身,可能會引起一些“黑客”的興趣嘗試破解接入口令;可能還存在一切員工使用360隨身WI-FI之類設(shè)備來方便自身上網(wǎng),但又忽略信息安全造成設(shè)備被其他人“蹭網(wǎng)”接入行業(yè)網(wǎng)絡(luò)。以上風(fēng)險都很難通過行業(yè)現(xiàn)有的網(wǎng)絡(luò)安全設(shè)備進行監(jiān)控和防范。

(二)使用不安全設(shè)備或者軟件系統(tǒng)造成后門和漏洞的風(fēng)險

“棱鏡門”事件以來,被爆料受到美國“棱鏡”監(jiān)控的主要有10類信息:電郵、即時消息、視頻、照片、存儲數(shù)據(jù)、語音聊天、文件傳輸、視頻會議、登錄時間和社交網(wǎng)絡(luò)資料的細節(jié)。通過棱鏡項目,美國安局甚至可以實時監(jiān)控一個人正在進行的網(wǎng)絡(luò)搜索內(nèi)容。美國幾大主要的IT公司微軟、雅虎、谷歌、Facebook、YouTube、Skype、蘋果都牽涉其中,硬件巨頭英特爾和網(wǎng)絡(luò)設(shè)備巨頭思科也遭受嚴重懷疑。大量的軟硬件后門、漏洞尚未被完全列出。再看行業(yè)內(nèi)部雖然網(wǎng)絡(luò)設(shè)備大量采用國產(chǎn)設(shè)備,但僅限于核心設(shè)備,各單位二層交換機、無線設(shè)備等尚未統(tǒng)一管理。而其他軟硬件則更加依賴英特爾、微軟、谷歌、蘋果等巨頭提供的設(shè)備以及服務(wù)。移動云平臺的推廣普及帶來了大量蘋果和谷歌設(shè)備的接入,這是以前行業(yè)網(wǎng)絡(luò)中很少存在的。如何在普適性和安全性之間做出最好的抉擇,是行業(yè)需要深思的問題。

(三)非統(tǒng)一的互聯(lián)網(wǎng)接口帶來的風(fēng)險

目前行業(yè)各單位的互聯(lián)網(wǎng)接口均為自行選擇運營商接入。各單位的接入類型、帶寬、服務(wù)都有區(qū)別,不同的運營商在互聯(lián)網(wǎng)端的防護和審核方式也各有不同。真正在風(fēng)險在于如果某個單位的互聯(lián)網(wǎng)接入因為其自身或者運營商防護等級過低造成網(wǎng)絡(luò)安全事件,則很有可能“城門失火,殃及池魚”,造成影響其他單位甚至整個行業(yè)的信息安全事件。

(四)“智慧渝煙”平臺集成應(yīng)用可能造成數(shù)據(jù)泄露的風(fēng)險

“智慧渝煙”平臺極大地提高了員工的工作效率,但部分員工信息安全意識不到位,存在忘記退出登錄、離開時不鎖定電腦等習(xí)慣,造成“智慧渝煙”單點登錄成為數(shù)據(jù)泄露的風(fēng)險。如果一名關(guān)鍵崗位的員工因為沒有退出“智慧渝煙”登錄并鎖定電腦而離開,被別有用心的人使用其計算機盜取行業(yè)各個系統(tǒng)中的行業(yè)機密,其損失將十分嚴重。

(五)操作系統(tǒng)陳舊帶來的風(fēng)險

2014年4月8日,微軟公司正式停止了對于Windowsxp的技術(shù)服務(wù)。在中國使用人數(shù)最多的操作系統(tǒng)將不再會得到其開發(fā)者的更新,因而Windowsxp成了很多黑客團體心目中的“肥肉”,任何Windowsxp中尚未被發(fā)現(xiàn)及修復(fù)的漏洞都可能會成為被攻擊入侵的目標。就筆者所在的單位來說,使用Windowsxp的計算機比例達60%以上,這些計算機都有可能成為黑客攻擊的“肉雞”或者數(shù)據(jù)泄露的后門。

(六)系統(tǒng)架構(gòu)陳舊帶來數(shù)據(jù)損壞的風(fēng)險

行業(yè)開展信息化建設(shè)十多年來,通過各類使用的系統(tǒng)積累了大量的煙農(nóng)、零售客戶、煙葉種植、生產(chǎn)、銷售、物流等環(huán)節(jié)的數(shù)據(jù),大部分的系統(tǒng)都是基于傳統(tǒng)的B\S或者C\S架構(gòu)大量數(shù)據(jù)都保存在服務(wù)器上。隨著技術(shù)的進步、每日海量數(shù)據(jù)要求系統(tǒng)具備極高的處理能力和吞吐量,從目前行業(yè)各大系統(tǒng)的用戶體驗看,諸如網(wǎng)絡(luò)營銷平臺、財務(wù)系統(tǒng)已經(jīng)存在高峰期操作卡頓、數(shù)據(jù)丟失等問題,同時單一的或者簡單的鏡像服務(wù)器在遭受嚴重網(wǎng)絡(luò)攻擊或者自然災(zāi)害時的抵抗力會比較弱容易造成數(shù)據(jù)損壞或者泄露等風(fēng)險。

三、可供參考的解決思路

針對以上提到的安全隱患,本文提出一些粗淺的解決思路。首先需要明確一個概念:所謂的信息安全是相對的,不安全或者風(fēng)險才是絕對的。要想實現(xiàn)最大程度的安全,絕對不是一套生硬的辦法就能解決的,而是需要與時俱進、實時調(diào)整的。安全是人、流程和技術(shù)三合一體的產(chǎn)物,這三方面的因素都需要考慮,而針對目前情況可考慮采取的措施有以下幾點。

(一)建立靈活的信息安全管理機制和嚴格的信息安全管理辦法

首先,是機制問題。行業(yè)的信息安全管理機制尚比較傳統(tǒng),應(yīng)對如今一日千里、瞬息萬變的信息化動態(tài)可能已顯反應(yīng)不足。在如今人人都是信息設(shè)備的使用者的情況下,建立一套人人都能用好信息系統(tǒng)、理解信息風(fēng)險、做到信息安全的機制才是重中之重。其次,是制度問題。隨著信息安全日新月異的發(fā)展,行業(yè)的信息安全制度應(yīng)與時俱進,突出“新”字,著重解決當前出現(xiàn)的新問題、新風(fēng)險,至少應(yīng)每年完成一次修訂,根據(jù)當前面臨的信息安全形勢做到合理增減。同時,在制度執(zhí)行上應(yīng)嚴格,涉及安全的諸多項目應(yīng)實行“一票否決制”,解決安全上的短板,重要的項目要與考核掛鉤。最后,面對可能出現(xiàn)的信息風(fēng)險,還應(yīng)做好必要的應(yīng)急演練,幫助員工明白遇到信息安全事件時第一時間該如何正確應(yīng)對,以免出現(xiàn)手足無措甚至造成事件升級的情況。

(二)行業(yè)廣域網(wǎng)的安全防范

針對廣域網(wǎng)層次多涉及可能的入侵和盜用等問題,行業(yè)使用的基于包過濾的傳統(tǒng)防火墻很難起到充分的防護作用,可考慮增加行為審計管理,網(wǎng)絡(luò)安全審計設(shè)備具備針對互聯(lián)網(wǎng)行為提供有效的行為審計、內(nèi)容審計、行為報警、行為控制及相關(guān)審計功能。從管理層面提供互聯(lián)網(wǎng)的有效監(jiān)督,預(yù)防、制止數(shù)據(jù)泄密。能滿足用戶對網(wǎng)絡(luò)行為審計備案及安全保護措施的要求,提供完整的上網(wǎng)記錄,便于信息追蹤、系統(tǒng)安全管理和風(fēng)險防范。配合防火墻既可以識別外部的非法入侵和內(nèi)部的非常規(guī)操作,也可以防范和審查合法內(nèi)部用戶的非正常行為,確保不發(fā)生行業(yè)員工利用行業(yè)網(wǎng)絡(luò)進行非法活動的事件,也增強了抵御因運營商VPN出現(xiàn)問題被波及的能力。針對如WI-FI等接入方式增多的問題,首先應(yīng)充分尊重員工移動辦公的合理訴求,利用移動云平臺管控平臺等系統(tǒng)加強后臺管理。其次應(yīng)在信息安全制度中規(guī)定好合規(guī)的WI-FI信號,嘗試使用WI-FI準入登記系統(tǒng),做好移動接入者的登記審核并針對移動終端做出相應(yīng)的限制,如盡可能地減少寫入權(quán)限、限制核心資源的訪問等等。最后對于部分員工私自建立的WI-FI、上網(wǎng)共享等應(yīng)禁止,防止不可預(yù)料的風(fēng)險發(fā)生。

(三)提高國產(chǎn)網(wǎng)絡(luò)設(shè)備的使用率減少“后門”等漏洞

目前如華為、中興等國產(chǎn)網(wǎng)絡(luò)設(shè)備在性能上完全可以替代美國的思科等設(shè)備,安全性更有保障,還具備更好的性價比。行業(yè)應(yīng)適時建立網(wǎng)絡(luò)設(shè)備準入制度將有監(jiān)聽后門的設(shè)備拒之門外。在使用微軟、谷歌、蘋果等在市場尚難替代的軟硬件服務(wù)商的設(shè)備或服務(wù)時,應(yīng)盡量關(guān)閉其不必要的功能。為預(yù)防可能發(fā)生的系統(tǒng)漏洞應(yīng)做好網(wǎng)絡(luò)監(jiān)控和信息取證,在必要的時候用法律武器來保護自身權(quán)益。對于極其保密的信息,必要的時候甚至可以自主開發(fā)加密協(xié)議和程序,這樣以來即是數(shù)據(jù)被盜取也增加了對方破解的難度減少行業(yè)產(chǎn)生損失的可能。

(四)建立統(tǒng)一的行業(yè)互聯(lián)網(wǎng)接口

針對目前行業(yè)互聯(lián)網(wǎng)出口不統(tǒng)一帶來的各種風(fēng)險,行業(yè)可考慮建立統(tǒng)一的互聯(lián)網(wǎng)接口,方案有兩種可參考:

1.取消行業(yè)各單位的互聯(lián)網(wǎng)接口,由市公司統(tǒng)一接入。

其優(yōu)點在于全行業(yè)互聯(lián)網(wǎng)接口統(tǒng)一管理,市公司可以在網(wǎng)關(guān)處布置性能強大的防火墻和行為審計系統(tǒng),全行業(yè)的上網(wǎng)行為可以得到規(guī)范統(tǒng)一的管理。只有一個互聯(lián)網(wǎng)接口,受網(wǎng)絡(luò)攻擊的風(fēng)險相對較小,即使遇到攻擊也更容易應(yīng)對。缺點是行業(yè)現(xiàn)有廣域網(wǎng)負載會極大的增加以至于成為整個網(wǎng)絡(luò)的瓶頸,需要較大投入進行升級改造同時日常網(wǎng)絡(luò)費用開銷也會增加。

2.依舊在各單位設(shè)置互聯(lián)網(wǎng)接口,但是由行業(yè)統(tǒng)一確定運營商,并要求其按照集團客戶的需求對各單位的互聯(lián)網(wǎng)接口作統(tǒng)一的設(shè)置和安全部署。

其優(yōu)點是網(wǎng)絡(luò)不存在瓶頸,費用較方案1低廉。缺點是統(tǒng)一管理相對復(fù)雜,需要各單位網(wǎng)絡(luò)管理人員配合管理,因為互聯(lián)網(wǎng)接口更多,風(fēng)險也相對方案1高一些。

(五)培養(yǎng)員工更高的信息安全意識和良好的工作習(xí)慣

安全是人、流程和技術(shù)三合一體的產(chǎn)物,這三方面的因素都需要考慮,但最關(guān)鍵的因素還是人。行業(yè)用戶需要具備辨別不安全的應(yīng)用以及了解一些針對設(shè)備的潛在的威脅,同時還應(yīng)具備應(yīng)對這些風(fēng)險的能力。用戶培訓(xùn)的建議:不要使用盜版或者破解的應(yīng)用程序;不要與陌生人共享應(yīng)用程序;設(shè)備當前不使用的功能應(yīng)盡量關(guān)閉;離開計算機時應(yīng)退出智慧渝煙系統(tǒng)并鎖定計算機;及時更新計算機及移動設(shè)備的操作系統(tǒng)程序和安全程序。必要的場合行業(yè)可以考慮安裝視頻監(jiān)控等設(shè)備防止行業(yè)辦公計算機被他人非法使用及盜取信息。

(六)加快操作系統(tǒng)更新步伐和建立異地災(zāi)備中心

Windowsxp注定將很快結(jié)束其生命進程,行業(yè)也應(yīng)該加快更新老舊操作系統(tǒng)的步伐。暫時還在使用xp的計算機應(yīng)盡量不配備在關(guān)鍵崗位,應(yīng)安裝國內(nèi)第三方支持更新補丁的安全軟件。行業(yè)還應(yīng)未雨綢繆,新一代的Windows8并未得到政府采購的許可,說明其系統(tǒng)安全可能存在隱患,需考慮將來采取Linux等其他操作系統(tǒng)的可能。加快異地災(zāi)備中心的建設(shè),防止因為自然災(zāi)害等因素造成的數(shù)據(jù)丟失。

(七)利用新技術(shù)新方法建立更加完善的信息安全體系