在线黄色毛片,美女视频黄色网址,国产超级乱婬av片,2022年精品国产福利在线,色五月激情五月,激情视频网站,亚洲视频欧美

安全管理網

關于電力信息網安全現狀分析及維護方案淺析

作者:徐靜 金成明  
評論: 更新日期:2012年10月20日

  (2)物理隔離裝置:主要用于電力信息網的不同區(qū)之間的隔離,物理隔離裝置實際上是專用的防火墻,由于其不公開性,使得更難被黑客攻擊。
 (3)入侵檢測系統(tǒng):部署先進的分布式入侵檢測構架,最大限度地、全天候地實施監(jiān)控,提供企業(yè)級的安全檢測手段。在事后分析的時候,可以清楚地界定責任人和責任時間,為網絡管理人員提供強有力的保障。入侵檢測系統(tǒng)采用攻擊防衛(wèi)技術,具有高可靠性、高識別率、規(guī)則更新迅速等特點。
  (4)網絡隱患掃描系統(tǒng):網絡隱患掃描系統(tǒng)能夠掃描網絡范圍內的所有支持TCP/IP協(xié)議的設備,掃描的對象包括掃描多種操作系統(tǒng),掃描網絡設備包括:服務器、工作站、防火墻、路由器、路由交換機等。在進行掃描時,可以從網絡中不同的位置對網絡設備進行掃描。
  掃描結束后生成詳細的安全評估報告,采用報表和圖形的形式對掃描結果進行分析,可以方便直觀地對用戶進行安全性能評估和檢查。
  (5)網絡防病毒:為保護電力信息網絡受病毒侵害,保證網絡系統(tǒng)中信息的可用性,應構建從主機到服務器的完善的防病毒體系。以服務器作為網絡的核心,對整個網絡部署查、殺毒,服務器通過Internet從免疫中心實時獲取最新的病毒碼信息,及時更新病毒代碼庫。同時,選擇的網絡防病毒軟件應能夠適應各種系統(tǒng)平臺、各種數據庫平臺、各種應用軟件。
  (6)數據加密及傳輸安全:通過文件加密、信息摘要和訪問控制等安全措施,來實現文件存儲和傳輸的保密和完整性要求,實現對文件訪問的控制。對通信安全,采用數據加密,信息摘要和數字簽名等安全措施對通信過程中的信息進行保護,實現數據在通信中的保密、完整和不可抵賴性安全要求。對遠程接入安全,通過VPN技術,提高實時的信息傳播中的保密性和安全性。
  (7)數據備份:對于企業(yè)來說,最珍貴的是存儲在存儲介質中的數據信息。數據備份和容錯方案是必不可少的,必須建立集中和分散相結合的數據備份設施及切合實際的數據備份策略。
  (8)數據庫安全:通過數據存儲加密、完整性檢驗和訪問控制來保證數據庫數據的機密和完整性,并實現數據庫數據的訪問安全。?
  4.3電力信息網安全防護管理措施
  技術是安全的主體,管理是安全的靈魂。只有將有效的安全管理實踐自始至終貫徹落實于信息安全當中,網絡安全的長期性和穩(wěn)定性才能有所保證。
  (1)要加強信息人員的安全教育,保持信息人員特別是網絡管理人員和安全管理人員的相對穩(wěn)定,防止網路機密泄露,特別是注意人員調離時的網絡機密的泄露。
  (2)對各類密碼要妥善管理,杜絕默認密碼,出廠密碼,無密碼,不要使用容易猜測的密碼。密碼要及時更新,特別是有人員調離時密碼一定要更新。
  (3)技術管理,主要是指各種網絡設備,網絡安全設備的安全策略,如防火墻、物理隔離設備、入侵檢測設備、路由器的安全策略要切合實際。
  (4)數據的備份策略要合理,備份要及時,備份介質保管要安全,要注意備份介質的異地保存。
  (5)加強信息設備的物理安全,注意服務器、計算機、交換機、路由器、存儲介質等設備的防火、防盜、防水、防潮、防塵、防靜電等。
  (6)注意信息介質的安全管理,備份的介質要防止丟失和被盜。報廢的介質要及時清除和銷毀,特別要注意送出修理的設備上存儲的信息的安全。
  5電力信息網絡安全工作應注意的問題
  (1)理順技術與管理的關系。
  解決信息安全問題不能僅僅只從技術上考慮,要防止重技術輕管理的傾向,加強對人員的管理和培訓。
  (2)解決安全和經濟合理的關系。安全方案要能適應長遠的發(fā)展和今后的局部調整,防止不斷改造,不斷投入。
  (3)要進行有效的安全管理,必須建立起一套系統(tǒng)全面的信息安全管理體系,可以參照國際上通行的一些標準來實現。
  (4)網絡安全是一個系統(tǒng)的、全局的管理問題,網絡上的任何一個漏洞,都會導致全網的安全問題,應該用系統(tǒng)工程的觀點、方法,分析網絡的安全及具體措施。
  6結語
  電力企業(yè)網絡安全是一個很嚴肅的話題,它是電力企業(yè)各種部門之間工作的紐帶,這就要求作為網絡管理人員更應加強自己的安全意識,對工作更加要嚴格要求自己。選擇先進的網絡管理軟件,提前發(fā)現潛在問題,防患于未然。使用網管軟件能夠優(yōu)先“發(fā)現”網絡的所有設備,并繪制一份網絡拓撲圖。為網絡的物理設備和鏈接創(chuàng)建一個精確的圖像或拓撲圖,有利于加快故障檢修時間和解決問題。建立清晰簡明的網絡規(guī)則,確保網絡安全等級與業(yè)務安全要求相符。保證對設備進行優(yōu)化處理,及時修補網絡安全漏洞。在有條件的情況下,配置智能工具找到問題根源,提高發(fā)現問題根源的效率。
?

網友評論 more
創(chuàng)想安科網站簡介會員服務廣告服務業(yè)務合作提交需求會員中心在線投稿版權聲明友情鏈接聯(lián)系我們