赛迪网 > IT技术 网络安全 > 安全专家专栏
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

奥运安全专家谈之:信息也需做“安检”

发布时间:2008.07.29 16:41     来源:赛迪网    作者:莫非

【赛迪网-IT技术报道】随着北京奥运会渐行渐近,奥运安全保障也吹响了“集结号”。为了确保奥运期间公共交通的稳定运营以及人们的安全出行,自6月29日开始,北京地铁全线93个车站进入安检期。据了解,此次地铁安检引入了新的技术手段比如光检测仪、手持金属探测仪、液体检测仪等,将安全检查重点指向枪支弹药、管制刀具、易燃易爆及放射性、毒害性等八大类可能影响公共安全的物品,旅客须通过安检通道才能进入地铁站。与地铁安检带给人们直观感受不同,有一种特别的“安检”正在“默默地”保障奥运有条不紊地进行,这就是信息安全安检。

2000年悉尼奥运会期间,官方网站经受了113亿次攻击;2004年雅典奥运会,16天的比赛中记录显示就有超过500万起信息技术安全报警信息,其中严重警报425起、危急警报20起。2008年,奥运会的接力棒传到了中国手中,众多远距离场馆的网络连通、参会人数的众多等都是以往奥运会无法匹敌的,这意味着为奥运信息安全保驾护航的任务将更加富有挑战。

据网御神州信息安全高级顾问卢青对介绍,奥运会期间,信息安全的风险主要为黑客入侵和攻击对关键业务系统造成破坏;病毒和蠕虫造成网络和关键服务器瘫痪;网络接入混乱,没有有效的接入控制手段,关键资源遭泄漏或者破坏。保障奥运信息安全的“安检”正是需要隔离和排查以上安全隐患,整体布局思路主要分为三个部分:首先,严格的接入控制,确保端点安全;其次,分级部署,确保关键应用和业务;最后,集中管理与控制,以达到协同安全。

构筑奥运信息安全防护体系的重点和难点是保障网络和关键应用的可用性,分解来看就是要通过攻击、入侵检测与防护来保护WEB、邮件等关键应用服务器避免遭受黑客、木马的攻击和入侵,通过屏蔽P2P、蠕虫、病毒、木马等导致的异常流量保护网络避免拥塞。同时对于内部网络的安全性也不可疏忽,通过严格的接入认证控制、分级管理,避免关键资源泄漏、黑客入侵从内部发起、病毒/木马爆发导致流量异常。其中重点措施是通过分级部署安全设备比如防火墙、IPS、防病毒、反垃圾邮件、桌面管理软件等;同时,要及时的部署SOC,以保证协同安全。

然而,正如在早8点与晚6点的出行高峰期,地铁安检工作有可能将会造成拥堵、超员甚至是乘客滞留现象一样,确保安全和快速高效之间难以调和,这在信息安全领域也是如此。如何平衡其中矛盾,关键在于针对网络和应用状况,进行合理的分级、有针对性的部署,比如反垃圾邮件可以部署在网络出口,但为了保证效率,部署在邮件服务器前, 既充分避免垃圾邮件的危害,又保证了处理效率,不会影响除邮件外的绝大部分数据流量的处理性能。IPS部署在关键服务器之前而不是网络出口也是应用同样道理。

备战奥运已进入倒计时,应对奥运信息保障课题所带给信息安全工作的机会和挑战,各行各业都应该正视信息风险的存在,将信息安全纳入全面管理的风险之中,针对具体风险状况构筑坚不可摧的信息安全堡垒,以在确保“科技奥运”大背景下健康有序地实现可持续发展。

(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 法媒猜测奥运会开幕式“文明和谐”值得期待 (07-29) · 场馆建设出土文物千余件 水立方为古迹北移 (07-29)
· 辽宁:奥运举报危害国家安全行为最高奖5万 (07-29) · 火炬手赵渭忠:举起奥运火炬是我新梦想 (07-29)
· 各国家代表团陆续抵京 北京奥运村人气渐浓 (07-29) · 北京奥运场馆工程出土文物1500余件 (07-29)
· 奥运冠军点燃圣火盆 “祥云”飘向秦皇岛 (07-29) · 奥运气象服务节目开播 随时插播灾害预报 (07-29)
· 奥运新建筑使北京中轴线延长至二十五公里 (07-29) · 奥运会开幕式“犹抱琵琶半掩面”存4大猜想 (07-29)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 电子商务盈利新招:垂直化渠道管理新趋势
· 互联网加速蜕变 运营商进军搅动市场格局
· 08 IT技术风起云涌 专访 ITIL落地难在哪
· 视频加密保护解决方案 文档安全解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统