前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網絡安全增值服務主題范文,僅供參考,歡迎閱讀并收藏。
東莞市唯一網絡科技有限公司(簡稱唯一網絡)作為深耕IDC行業近9年的互聯網增值業務提供商,業務從簡單的服務器租用升級為IDC綜合服務提供商,從無名小企業發展成為行業內知名企業。如今,唯一網絡將“做中國最好的IDC服務提供商”的作為目標,給了突圍中的IDC企業一個清晰的方向。
專注行業 砥礪前行
很多人對IDC還不甚了解。IDC即Internet Data Center,互聯網數據中心,是基于互聯網進行集中式的數據收集、存儲、處理和發送的設備提供運行維護和增值服務的設施基地。IDC提供的主要業務包括域名注冊查詢、主機托管、資源出租、系統維護、管理服務,以及其他支撐、運行服務等。
“簡單來說,通過IDC服務,企業或政府機構無需再建立自己的專門機房、鋪設昂貴的通信線路,也無需高薪聘請網絡工程師,即可解決自己使用互聯網的許多專業需求。”唯一網絡董事長王宇杰介紹說。
唯一網絡成立于2005年8月,是一家為客戶提供服務器租用、服務器托管、機柜大帶寬、網絡安全、CDN加速等互聯網增值業務解決方案的企業,是業內知名的互聯網增值業務提供商。日前,唯一網絡取得了工業和信息化部頒發的增值電信業務經營許可證(ICP/ISP/IDC/SP),并成為中國互聯網絡信息中心(CNNIC)會員單位(擁有AS自治域號)。
在公司創立之初,面對互聯網帶來的眾多市場機遇,王宇杰選擇了將游戲行業作為市場突破口,并成功闖出一片天地。歷經7年的努力,在他帶領下,唯一網絡成長為業內領先的知名企業。
如今,唯一網絡在東莞設立了總部,在北京、深圳、合肥、紹興、泉州、廈門、長沙等地設有分公司,服務范圍遍布全國31個省市和地區,現已擁有多個獨立自主經營的電信級互聯網數據中心。服務客戶近2000家,服務對象主要包括網絡游戲、視頻網站、電子商務平臺、互聯網門戶、政府及企業網站等,業務規模可觀。
同時,唯一網絡在服務上也做了提升,該公司提供365×24小時的運維技術支持,400全國咨詢服務電話,近百人的技術服務團隊和機房駐守人員,并設有VIP快速服務通道,能夠及時、有效處理故障。
唯一網絡正在朝著成為中國最好的IDC服務提供商這一目標前進。
云防護系統助力網絡環境更安全
隨著互聯網的不斷普及、網絡帶寬的不斷加大,高速廣泛連接的網絡給用戶帶來了方便,也給網絡服務商帶來了很多安全隱患。
據悉,唯一網絡致力于為用戶提供更安全的網絡環境,其最新研發的云安全防護系統已正式推出。據唯一網絡總經理陳秋華介紹,該系統是集成所有已部署的DDoS、域名系統(DNS)、抄送(CC)等防御資源,為用戶提供高效的整體網絡安全解決方案,給用戶營造安全、穩定的網絡環境。
陳秋華進一步解釋說,所謂集成,就是云防護系統對網站接入采取“先備案、后接入”的原則,凡是沒在工業和信息化部備案的域名網站,一律不允許接入,防止不明網站的攻擊。系統采取“黑、白名單制”,將部署在唯一網絡內的服務器和數據中心的網站加入“白名單”,系統通過自動化手段監控。而涉及“涉毒、涉賭、涉黃、反政府”等有害信息的網站,系統會將其列入“黑名單”,并進行屏蔽、刪除,服務器做下架處理,以確保唯一網絡為用戶提供的內容是健康和綠色的。
目前,唯一網絡在全國已自建4個超過100G的防護級別數據中心(總防護量超過500G),并和國內、國際多個電信運營商建立良好的合作關系,通過網絡實時監控,為客戶提供快速的異常流量響應和清洗工作,廣受客戶認可。
深挖客戶需求
把握市場走向
“唯一網絡異常流量監控系統能監測到頁游客戶的設備流量變化,包括正常業務流量調度引起的變化和異常流量流入、流出造成的變化。如果有異常流量,監控系統發出警告后,網絡操作中心成員負責細節排查確認,響應中心成員則即時告知我們。這套系統能比技術人員先一步發現問題,給我們減免了很多麻煩和損失。”一家網頁游戲開發商使用該系統后做出了這樣的評價。
知名頁游客戶的肯定堅定了唯一網絡進一步提升服務水平的信心。唯一網絡將始終關注客戶的需求,切實為用戶營造安全的網絡環境。
目前,針對新業務的技術特點和安全防護要點的安全產品和手段也不斷出現。可以預見的是,擁有高安全性能且穩定的產品和及時的服務的廠商將更有市場。
從IDC向綜合
服務提供商轉型
隨著IDC技術的不斷發展,國內IDC廠商不僅應看到成長型市場帶來的機遇,還應當看到諸多已經進入中國市場的國際IDC廠商為市場帶來的新鮮血液和巨大挑戰。在市場驅動下,傳統IDC服務商必須向綜合服務提供商轉型。
賽迪顧問的統計顯示,2012年網絡安全測試和方案、數據備份業務、虛擬專用網成為IDC領域的前三大增值業務,分別占14.6%、14.2%和13.6%。數據說明,一方面IDC用戶的需求個性化不斷增大,對增值業務的需求量越來越大;另一方面,基本的安全、加速、存儲等業務依然占增值業務市場的重頭,整個市場業務多樣化有待加強。
為此,王宇杰指出,目前IDC業務應當由以資源型和應用型業務為主,向以能力型業務為主轉型;由單一的基礎類業務,向提供基礎類服務+增值服務+應用類服務升級。
本報訊 國內惟一面向高校IT專業的媒體獎學金――“計算機世界獎學金”2005年度評審工作會議日前在京結束。哈爾濱工業大學的劉文懋、中國礦業大學的龔語、云南大學的蘇茜、蘭州大學的詹金蘭等來自40所高校的72名同學通過嚴格的評審,各榮獲本年度2000元獎學金。 “計算機世界獎學金”由計算機世界傳媒集團設立于1989年(獲獎者名單見A26版)。(王)
多家攜手共建綠色電信網絡
本報訊 近日,記者從信息產業部獲悉,為了推動電信行業攜手打造綠色、健康、安全的電信網絡環境,在信息產業部電信管理局、國家計算機網絡應急技術處理協調中心的指導下,中國電信、中國網通、中國移動、中國聯通、中國衛通、中國鐵通等六大基礎電信運營商和新浪、搜狐、網易、百度、騰訊、263、Tom等部分主要增值服務運營商聯合簽署“構建安全網絡,服務和諧社會”倡議書。倡議書中承諾,六大基礎電信運營商和部分主要增值服務運營商將按照“同步規劃、同步建設、同步發展”的原則,加強行業自律,自覺遵守國家的網絡信息安全法規和制度,服從政府的監管;進一步完善網絡信息安全責任制度,健全網絡信息安全保障措施,不斷提高管理水平;進一步強化網絡安全應急響應體系,保障網絡安全運行,提高突發事件的處置能力;進一步承擔起應負的社會責任,不傳輸、不登載違法和不良信息;不接入、不鏈接非法和違規網站;同時加強電信從業者間的溝通與合作。(吳作鵬)
中國產空間系統軟件測評出結果
本報訊 由科技部高新技術發展及產業化司主辦、國家遙感中心組織中國GIS協會和中國海外GIS協會共同完成的“2005年度國產空間信息系統軟件測評”于2005年12月28日正式落幕,并測試結果。共有66款GIS基礎平臺軟件、桌面軟件、專業軟件、應用軟件以及遙感基礎軟件和專業軟件參加了本年度的測評。這次測評中,MapGIS7.0等34款軟件在功能、性能、解決實際工程能力和趕超先進技術等方面表現突出,得到了表彰。測評工作是首次按照國家實驗室認可委員會(CNAL)的認證標準進行的。目前,我國從事GIS軟件和應用開發的企業超過500家,軟件銷售年產值超過3億元,應用工程和服務的規模為20億元~30億元。(郭平)
大慶油田采油二廠作業區計算機網絡安全存在如下問題: 網絡病毒泛濫、來自黑客攻擊、信息丟失、服務被拒絕等。另外作業區采用的是對等網網絡系統, 系統漏洞補丁不能自動下載、分發、安裝, 使用的是固定IP 地址, 更容易受到攻擊。為此確定了以下幾個必須考慮的安全防護要點: ①采用域管理網絡系統方式; ②由于網絡協議本身以及網絡產品設計上的缺陷, 使病毒及非法訪問有了可乘之機, 并且新的漏洞不斷被發現, 評估網絡安全性可提高信息網絡抗風險能力; ③保證每臺上網的計算機都安裝防病毒軟件, 是計算機網絡安全工作的重要環節之一; ④作業區內部網絡與外部網絡之間安置防火墻進行有效地隔離是必要的; ⑤增加對網絡的監控機制可以規范網絡訪問行為, 進一步完善網絡安全策略, 提高網絡安全防御能力。
2. 網絡安全整體規劃
(1) 網絡安全目標: ①防止病毒、黑客對網絡系統的破壞; ②保證網絡數據的安全性, 將網絡系統風險降到最低; ③在異常訪問情況下, 保證系統正常運行; ④在網絡管理傳輸時數據不被修改和不被竊取; ⑤規范網絡訪問行為, 正確確定安全策略及科學的安全風險評估; ⑥保證系統滿足提供其它增值服務的需要; ⑦為客戶不間斷(7 ×24) 、全天候、多方位的滿意服務。
(2) 安全方案設計原則。從現網絡系統的整體角度考慮安全項目, 制定有效、可行的安全措施,建立完整的網絡安全防范體系。
3. 網絡安全方案
網絡安全評估方案針對作業區目前的網絡結構和計算機系統分布, 實施全面的網絡安全評估。
通過漏洞掃描、系統評估等技術定期對網絡硬件系統、網絡軟件平臺、網絡數據、網絡通信及網絡管理等5 個層次進行全面的安全隱患和脆弱性分析, 全面給出每個層次的安全隱患、脆弱性報告以及安全性整改建議, 為信息安全決策和管理提供依據。
(1) 網絡防病毒方案。采用網絡版防病毒軟件, 保證病毒庫及時更新, 從而防病毒更有效。
(2) 防火墻隔離方案。邊界采用高速硬件防火墻, 防止來自外部的非法入侵、攻擊。
(3) 網絡入侵檢測系統。入侵檢測機制能夠對網絡系統各主要環節進行實時檢測, 以便能及時發現或識別攻擊者的企圖。當發現異常時, 網絡系統及時做出適當的響應, 通知網絡管理員。在作業區網絡與Internet 網絡之間設置入侵檢測系統, 它與防火墻聯動并行接入網絡中, 監測來自Internet 、作業區內網的攻擊行為。當有入侵行為時, 主動通知防火墻阻斷攻擊源。
(4) 網絡管理系統及系統結構。采用域管理模式, 使管理員可以全網監視, 也可遠程實時管理網絡, 將固定IP 改為虛擬IP , 實現系統漏洞補丁的自動下載、分發及安裝, 從而保證網絡內計算機系統的及時更新。
(5) 網絡安全服務體系方案。通過網絡安全公司工程師對網絡安全風險評估結果和建設性意見,對網絡進行脆弱性修補, 以提高作業區的網絡安全: ①對實體的修補和改造; ②對平臺的修補和改造; ③對數據安全性的修補和改造; ④對通信安全性的修補和改造; ⑤對管理機制的完善。網絡安全跟蹤服務: ①全程跟蹤服務; ②7 ×24 小時技術支持服務; ③重大疫情的公告; ④緊急救援服務; ⑤定期檢測和審計。
網絡安全信息服務: 網絡安全公司為作業區網絡實時提供世界上最新出現的安全漏洞和安全升級、病毒疫情通告, 保證作業區網絡安全體系達到與當月世界最新安全技術的同步。
網絡安全培訓服務: 通過專業的培訓將使作業區網絡管理人員對反病毒、反黑客的意識和產品的使用達到一個全新的層次。
2010年5月25日,網宿科技推出了一款自主創新的網宿科技全站加速(網宿WSA)解決方案。該解決方案可以滿足含有動態內容的互聯網網站對網絡訪問速度、穩定性以及安全性等多樣化的需求,打破了以往行業內單項內容加速的局面,可以對網站進行整體加速與實時優化,明顯提高了網站服務效果,并為客戶構建極高的安全性和穩定性。
網宿WSA是在網宿科技CDN2.0產品線和增值服務基礎上,結合革新性的DAA動態加速技術、網宿安全平臺發展而來的CDN3.0時代中高速、穩定、安全、可擴展的網站加速解決方案。網宿WSA全站加速解決方案擁有以下優勢:
1.加快用戶訪問速度,提高網站訪問成功率。WSA加速后,響應時間縮短為原來的1/3以上,加速效果明顯。
2.使用方便。用戶無需域名動靜分離,可以簡化客戶網站服務操作,使用簡單;
3.適用性更強。方案可根據客戶網絡需求調整網絡部署,同時可根據客戶業務特點和行業特征調整方案部署。
4.合理分配流量,輕松應對突發訪問。動靜態內容混合加速,圖片、網頁和下載的文件緩存在節點處,可直接提供給用戶。
5.動態連接通過DAA加速,傳輸至源站處理。動態連接可以減輕服務器壓力,使網絡流量合理傳輸。
6.多方位網絡安全保障。新的解決方案部署了分布式、多層次的CDN安全體系,可以讓用戶網站得到更好的保護。
網宿科技研發中心副總經理黃莎琳告訴記者:“WSA的技術領先同行業水平一年半時間,而且增值服務是最多的,范圍也是最廣的,而且網宿WSA應用的一項核心關鍵技術――DAA(動態應用加速技術)是國內首家能夠真正解決動態應用加速問題的技術,對整個CDN行業具有變革性的意義。”據了解,原來業內針對網絡動態內容加速多采用拉專線的方式進行,不僅成本高昂而且有很大的局限性,網宿DAA由于是基于網絡的加速平臺,不僅能在傳輸層做到“拉專線”的加速效果,而且能夠在協議層和應用層進行優化,傳輸效率得到極大提高,讓客戶真正享受速度和高帶寬。
中國反網絡病毒聯盟中文全稱為中國互聯網協會反網絡病毒聯盟,英文全稱為Anti Network-Virus Alliance of China,中文簡稱“聯盟”,英文簡稱ANVA。2009年7月7日,根據工業和信息化部的統一部署,依托中國互聯網協會網絡與信息安全工作委員會、CNCERT/CC,聯合基礎互聯網運營企業、網絡安全廠商、增值服務提供商、搜索引擎、域名注冊機構等單位共同發起成立“中國反網絡病毒聯盟”,通過行業自律機制推動互聯網網絡病毒的防范、治理工作,凈化網絡空間,維護公共互聯網網絡安全。
反病毒聯盟公約中提到,“移動應用程序分發服務提供商和移動智能終端生產廠商在從事移動應用程序(APP)分發或者預裝前,應在聯盟中進行安全監測,以抵制移動惡意程序。”“對使用數字認證服務機構頒發的證書進行簽名的應用程序,和聯盟認證的移動互聯網應用自律白名單應用程序,應進行顯著表示,引導用戶下載使用信譽良好的應用程序。”
阿里應用分發的核心品牌豌豆莢、PP助手、UC應用商店等,作為聯盟成員單位,在過去的時間里通過監測平臺上應用程序病毒,將病毒數據庫反饋給中國互聯網協會促進行業信息互通,并配合下架惡意程序,攜手構建一個安全高效的環境給互聯網用戶。同時,豌豆莢和PP助手“在2016年度應用商店惡意程序下架和白名單315專項行動工作中表現突出”,獲評“應用商店先進工作單位稱號”,這個是根據各企業在共享移動惡意程序信息、惡意程序下架、移動互聯網應用自律白名單等方面的工作貢獻, ANVA對做出突出貢獻的成員單位進行表彰。
在2016年度白名單315專項行動中,豌豆莢和PP助手積極配合中國反網絡病毒聯盟的工作,策劃專門的白名單專題頁面,在應用商店中建立可信APP的下載專區,引導網民下載安裝安全可信的白名單應用,報送APP信息并處置惡意程序為用戶提供可信移動App的下載入口,從源頭上遏制了移動惡意程序的傳播。
“阿里用分發”整合了豌豆莢、阿里游戲?九游、PP助手、UC應用商店、神馬搜索,并聯合YunOS應用商店等實現全景式分發流量布局,結合阿里大數據精準推薦,致力于以多元化的高質用戶結構給開發者帶來更高的推廣價值。同時,阿里應用分發核心品牌豌豆莢發展「內容分發戰略,追求更好更快地觸達用戶,探索更多的開發者合作。
去年三季度末,沒有一只基金將順網科技列入前十大重倉股,但到四季度末,有四只基金將其列入前十大重倉股,合計持股806.68萬股,占公司流通股總量的16%。
基金選擇增持的一個重要原因可能是騰訊的入股,去年底騰訊通過大宗交易投資1.3億元,成為順網科技第四大股東。也有基金經理對《投資者報》表示,“主要是看中順網科技的未來,尤其是其網絡娛樂平臺價值。”
但是,一家從事網吧軟件開發的公司,如何才能實現網絡娛樂平臺的價值?
網吧軟件旗艦
2010年8月27日在創業板上市的順網科技主要從事互聯網娛樂平臺的開發與推廣,收入來源主要有軟件銷售、互聯網增值服務、網絡廣告及推廣服務等,主要為全國各大網吧提供維護和計費軟件。
公司業務規模發展快,上市前三年主營業務收入年均復合增長率為333.06%,而從盈利能力看,順網科技稱得上是一家“暴利”公司,銷售毛利率高達90%以上。2009年和2008年的毛利率則分別達到了92.42%、92.93%,2010年毛利率接近94%。
互聯網軟件公司往往靠一個拳頭產品打天下,順網科技也是靠著一款產品讓其成為國內網吧軟件旗艦,這個產品就是順網科技的網吧維護軟件網維大師,歷經5 年快速發展,該產品已覆蓋全國9.7萬家網吧,坐上這一細分行業的頭把交椅。
而讓順網科技最終成為A 股中為數不多的市場絕對壟斷企業,是因為這個行業老大去年并購了行業老二新浩藝公司。雙方合并后在互聯網娛樂平臺領域覆蓋的網吧將達到16萬家。而據易觀報告統計,2010年國內一共有網吧20萬家。這意味著,順網科技合并新浩藝后,在全國網吧中市場份額達到80%。
由于網吧內用戶是通過網維大師所提供的統一娛樂平臺界面獲取互聯網娛樂內容,公司所占領的網吧渠道可以實現對網絡娛樂內容的整合、分發和管理,是網游公司向網吧推廣的首選也是必選的媒體,因此公司的渠道價值吸引了騰訊的入股。
2011年11月17日公告,騰訊通過大宗交易購買公司526萬股股份,耗資1.315億元,占總股本的3.98%,成為順網科技第四大股東。雙方用戶群重合、強項有相似也有互補,業務方面必然有較多合作點。
騰訊入股順網科技至少帶來兩個方面的實質利好,一是順網科技可能會借助騰訊產品的用戶群體,推廣自身PC保鮮盒、網維大師個性化應用等面向個人用戶的娛樂產品;二是預計騰訊會加強其包括網游在內的旗下產品在網吧的推廣力度,因此順網科技來自騰訊的收入規模可能會獲得提升。
360式盈利模式
網維大師主要依靠軟件銷售、廣告收入和增值服務等來實現盈利,該產品由基礎功能和付費服務兩個部分組成,如果用戶希望使用增值服務,就需要購買使用該服務。而公司也可利用網維大師平臺所形成的媒體播放效應獲得廣告和增值服務收入。這便是順網科技的盈利模式。
雖然順網科技與奇虎360無論在業務規模、產品、用戶、品牌等方面都存在較大差距,而且順網科技主要應用于網吧市場,360主要用在個人市場,但從公司發展歷史和現有盈利模式看,順網科技與奇虎360有著諸多相似之處。
順網科技的起家也與此相似,從最初為網吧提供系統維護和內容更新管理方案為切入點,深刻理解網吧主在經營中遇到的各種技術問題,并充分讓利合作伙伴,成為擁有9.7萬家網吧用戶的中國網吧更新軟件龍頭。
從盈利模式看,360主要通過在線廣告和互聯網增值服務。其中,在線廣告包括在其網站、安全平臺產品上的廣告、以及為搜索引擎公司提供搜索推薦服務,這與順網科技的“廣告收入+增值服務收入”的盈利模式何其相似。
在未來在細分市場上的定位,網順科技與360也有相通之處。360的產品群比較齊全,未來的目標是打造以網絡安全為核心的生態系統,順網科技則在收購了新浩藝之后開始打造從計費到更新的網吧一體化管理平臺,而且“PC保鮮盒”意欲進軍個人市場。
向Facebook轉型
前期大幅增長的順網科技目前也遭遇發展瓶頸,一個不爭的事實是,中國的網吧數量不會大增長,而順網科技“網維大師”在網吧占有率已然到了天花板,要繼續擴大市場存在困難。
另一方面是行業競爭激烈。由于看到順網科技通過售賣“網維大師”能獲取高達90%以上的毛利率,因此不斷有新的公司進入網游管理軟件市場,采取的競爭模式是軟件免費,甚至出現了付費給網吧渠道商,這無疑對其造成沖擊。
順網科技因此開始轉型,“公司就是想把自身打造成互聯網娛樂平臺,就像樓下國美電器一樣,向商品提供商收取費用。”公司董秘徐鈞說。據其介紹,網維大師不斷增長的市場規模,形成了一個巨大的營銷平臺,通過網維大師平臺,向上游客戶提供一站式的精準廣告及推廣、流量引導以及內容聯運等服務來獲得收入,是順網科技今后的主要發展方向。
事實上,順網科技在年初的探討會上也表示,公司的戰略正在向“互聯網開放平臺”的方向快速布局并演進。
安信證券認為,開放平臺首先是以個人為中心,用戶將在此生存、社交,公司的用戶中心募投項目意義就在于此,在這個平臺上,人與人完成游戲的社交、互動,進而完成普遍意義上的互聯網虛擬生活,這個理念酷似Facebook。
安信證券分析師侯利認為,順網科技的用戶中心經歷了一年的低調改造,基本具備了開放平臺的端倪,“估計2012年將會是用戶收獲的一年,轉化率有望達到50%,形成4000萬的平臺用戶,后年基本實現大部分轉化,7000萬左右平臺用戶。”
關鍵詞:網絡應用程序 網絡管理 網絡安全
由于電力行業計算機網絡和應用系統平臺各自獨立,應用程序之間存在兼容性問題,導致了計算機使用效率的低下,造成了信息資源投資的極大浪費。為了改變這種現狀,筆者提出了一個計算機網絡應用程序管理模型,該模型可以有效地將電力企業的計算機應用和網絡技術結合在一起。
1、計算機網絡技術簡介
計算機網絡及其技術得到了迅速的發展。目前影響計算機網絡及其應用的主要技術有:目錄服務( Di-rectory Services),應用程序接口(API: ApplicationProgramming Interfaces)、安全服務(Security Serv-ices)、開發平臺以及網絡服務(Network Services)。
1.1目錄服務
目錄服務是分布式的處理數據庫信息,用來存儲那些頻繁讀取但不需經常改變的數據。網絡上的目錄服務器都是以分布式的形式存在的。用戶和別的服務器很容易讀取到它的數據。目錄服務器主要是存放E- mail地址和有關權限(Premissions)這兩種數據,還可以存放別的不同的數據。比如說使用的是網圖信使(Netscape Messenger)服務,就可以用輕量目錄訪問協議查詢到用戶的E-mail地址。只要在選擇目錄服務器后輸入用戶名,就可以用最快的速度查到E-mail地址。
目錄服務器有這幾個特征:結構(Organization,通常使用的都是樹形結構)、數據復制(把一個目錄服務器上的數據復制到另一個目錄服務器上)、數據分區( Parti-tioning)、數據緩沖(Caching)以及訪問控制(Access control,提供訪問和管理權限)。
1.2事件處理服務
事件處理服務指的是運用網絡對一個或多個系統進行更新(Up-date)、數據輸入(Data entry)以及查詢(Query)的過程。事件處理服務有四個要素,可用ACID( Atomicity,Consistency, Isolation, Durability)來描述。其中Atomicity指的是應該把處理過程看成一個整體,處理過程中的任何一個單元出現問題都會影響到整個處理過程。Consistency是指處理過程中的每個環節都應該處在穩定狀態。如果一個環節處理失敗,就要把數據庫和所有資源恢復到最初的狀態。Isolation同時處理的各個環節要各自獨立,不能相互干擾。Durability是指一個處理過程在被確認完成之前,它里面的所有數據都應該在穩固持久的媒介中安全的存儲著,數據不會意外的丟失。
1.3安全服務
安全服務的目的是保證數據處理中的一些功能。比如說認證( Authen-tication)、保密(Privacy)、認可( Non-repudiation)、完整(Integrity)這些功能。計算機的網絡應用技術都是為保證網絡數據的安全交易而產生的。比如說公共密鑰設施(PKI:Public Key Infrastructure)以及相關的協議,如傳輸層安全(TLS:Transport Layer Security)、安全套接層(SSL:Securi-ty Sockets Layer)以及IP安全(IPSEC:IP Level Security)。
網絡安全的實施和管理可采用的技術有很多,比如說防病毒軟件(Anti-virus software)、數字簽名(Digital Signature)、入侵檢測(Intrusion Detection)、虛擬專用網(VPN,Virtual Private Network)、防火墻( Firewall)、一次登錄認證(Single-Signed On)等。
2、電力系統計算機網絡的應用程序
電力系統計算機網絡上的計算機應用程序中包含很多系統,其中有企業資源管理系統( ERP: EnterpriseResource Planning)、財務結算系統、電力生產實時系統、知識管理系統、辦公自動化等等。在電力行業中,參加電子商務的有電力公司、電力用戶以及產品和服務提供商。電力行業計算機網絡應用程序管理平臺需要很好的網絡管理、計算機網絡系統以及計算機應用程序。
3、電力系統計算機網絡管理和安全解決方案
本文提出的電力系統計算機網絡管理和安全解決方案可以為電力行業提供一個完整的網絡管理解決方案。
其功能主要在這幾個方面:
(1)“網絡接入控制平臺”是廣域網里的電力企業和用戶進入互聯網的人口,廣域網里的企業就可以使用廣域網提供的服務了。廣域網外部的用戶可以通過互聯網通道或是撥號這些遠程接入的方法來進入廣域網,從而使用到局域網提供的服務。
(2)監控的對象是計算機病毒、網絡狀態和性能、用戶的合法性以及入侵嫌疑、網絡資源的使用情況等。
(3)在網絡管理模型和安全接入上可以提供很多不同類型的增值服務。其中有安全遠程訪問接入服務、安全互聯網瀏覽、存儲管理服務以及安全郵件服務、VPN服務、IP電話服務和FTP服務等。可以在以上的網絡安全和管理模型上建立計算機應用程序平臺。這個模型可以把目錄服務、安全服務、事件處理技術這些計算機網絡技術和電力企業的計算機網絡系統完整的結合在一起。
計算機應用程序接口和網絡應用管理平臺可以采用應用程序接口技術,CORBA和JAVA可以讓操作系統不同、平臺不同的應用程序相互交換信息。以上所述的電力行業網絡應用程序管理模型有機地將電力企業的計算機應用以及網絡技術結合起來了,給電力企業計算機應用網絡提供了良好的全面的解決方案。
4、結束語
總而言之,本文提出的計算機網絡應用程序管理模型能夠有效地將電力企業的計算機應用以及網絡技術結合起來,能有效地管理計算機網絡、計算機應用程序、計算機系統安全以及計算機用戶,值得大力推廣。
參考文獻:
[1]許曉暉,董昕,張欣,張春城.電力行業計算機應用網絡安全結構及管理模型[J].中國電力,2001,34(S):92-96.
德國北德集團是歐洲最早建立的最大的從事檢驗、實驗、質量保證和認證的國際性檢驗認證機構之一,其總部設在德國的漢堡和漢諾威。經過130多年的發展,它已在23個國家設立了分支機構、辦事處或合資公司,并成為國際上最有權威的認證機構之一,其證書被85個國家所認可。
由于國際化的發展背景,北德集團內部人員經常需要通過外網訪問公司網絡,安全和私密性成為不容忽視的重要問題。而公司網絡系統在病毒等網絡安全問題的威脅下也急需一套完整高效的安全網絡解決方案。
用戶需求:
TUEV NORD及其子公司擁有8500名雇員。在未來的36個月,90% 的員工將從他們的家里接入到公司網絡。另外,所有的汽車服務站都將包含到這個網絡中。且公司還規劃了其他增值服務,如為正在等待汽車檢查的用戶提供自由的網絡接入等。所以安全、穩定、高效的網絡是必須的。同時,為了給網絡中需要具備更高安全級別的設施(如核電站等)提供安全保障,還必須考慮級別更高的安全功能。
解決方案:
針對用戶的需求,在經過對北德集團情況進行周密研究和全面評估后,合勤科技決定采用ZyWALL 1050,ZyWALL 2, ZyWALL P1/P2(配合Vantage CNM)系列性價比極高的產品來建立和管理一個擁有7500個節點的龐大的VPN網絡。其中,VPN集中器ZyWALL 1050將被安置在漢堡、漢諾威和埃森3個地點。所有的移動用戶和出差員工都將配備ZyWALL P1/P2來構建安全暢通的VPN通道。同時,考慮到合作伙伴的雇員是沒有高端技術的人員,所以網絡建設將采用規范化的網絡架設。
對于方案中應用的系列產品,ZyWALL 1050,ZyWALL 2, ZyWALL P1/P2均繼承了ZyWALL家族強大的防火墻功能并被定位在終端和家庭工作者。作為通過了ICSA認證的高性能產品,在保證防火墻和IPSec VPN與其他廠商擁有的ICSA認證的產品進行極佳的互聯互通的同時,能提供高速率的采用DES\3DES\AES等加密方式保護的VPN連接,并具有VPN備份功能以保證在主要網絡連接中斷時能夠及時地替換到備份連接上,從而保障了網絡的暢通。ZyWALL 1050更將可升級實現整合防火墻、VPN、負載平衡、寬帶管理、內容過濾、防病毒、IDP、防垃圾郵件的8合1安全應用,從而實現更高的安全特性。
此外,還將提供包括撥號備份和流量重定向等附加的增值優勢,及增強的保護多重互聯網連接可靠性的功能。同時,該系列產品均提供了一個友好的用戶界面作為接入互聯網的快速配置接口,從而保證了非專業人士能夠快速地熟悉掌握配置ZyWALL的方法。可以看出,合勤科技從安全、簡便、高性價比等方面來進行了方案的設計。
實施效果:
在新搭建的網絡系統運行后,整個網絡一直運行穩定。通過ZyXEL 1050,CNM等的設置,網管員實現了對網絡的實時監控和及時處理,并保證了網絡帶寬的有效分配。ZyXEL 1050建立的VPN網絡將各遠程分公司、商業合作伙伴及移動辦公用戶等都連接了起來,在網絡的各個終端,大家都能在保證數據私密的情況下,通過簡單的操作來進行公司內部網絡的暢通訪問。通過IDP策略庫的實時升級,網絡有效對各種病毒,攻擊等安全威脅進行了及時檢測和阻斷,創造了一個安全的網絡環境。
關鍵詞:信息安全;威脅;管理模式;桌面終端
在當今的信息時代,我們的生活和工作方式受到信息技術發展的巨大影響,時時刻刻都在發生著改變,而現行企事業單位的管理模式也在這種“大環境”下不斷地推陳出新。作為各大國有企事業信息管理部門,必須考慮到當前技術的發展給我們的工作帶來的機遇和威脅。
一、當前信息網絡的安全形勢
目前,幾乎所有企業、事業單位、行政部門都面臨著內部信息泄漏的問題。FBI對484家公司調查顯示:85%的安全損失是由企業內部原因造成的。面對來自于公司內部的安全威脅,很多員工都有切身感受,雖然不會有股票的跌漲刺激感官強烈,但是他們一定遇到過類似的事情。由于粗心誤操作造成公司服務器上重要文檔丟失;由于沒有設定員工在系統內的訪問權限,使一些業務秘密出現在本不應有查閱權的員工計算機上,并不小心將其泄露……對于這些來自公司內部的信息安全問題,不是簡單的安裝了殺毒軟件或防火墻就能解決的,單純的“免疫”手段在“網絡風險”、“軟件風險”日益嚴重的今天,都已經不足以讓人信任和依賴。
據調查統計,90%以上的計算機終端用戶使用的是windows2000,XP或以上的操作系統,而這些系統的安全漏洞及系統缺陷非常多。雖然微軟公司會通過定期在網站上安全補丁來彌補這些漏洞,而一些軟件公司也會對自己開發的軟件進行不斷地更新和升級,但由于終端用戶缺乏相關知識,導致補丁安裝的不及時、不完全,這就會影響終端計算機的安全,從而影響整個內部網絡安全。
二、企事業單位網絡終端計算機安全現狀
大中型企事業單位、政府辦公網絡,桌面終端計算機數量隨著辦公的需要不斷增多,而出現的網絡問題也日趨明顯。常見的情況主要有:計算機感染病毒、被安裝木馬;有些不明程序不斷搶占IP地址(ARP病毒)堵塞整個網段,使該網段用戶都不能上網。除此以外,部分員工使用公司辦公電腦私自從網絡上下載海量資源,迅雷、BT、電驢這些下載工具都會搶占網絡通道,這樣就導致了其他一些用戶使用辦公電腦辦公時網速非常低,嚴重時網頁無法顯示,不僅影響了其他員工的工作,還降低了整個公司的工作效率。
這種問題在當下的網絡時代普遍存在于現有的企事業單位,尤其是一些已經擺脫了紙張,進入“無紙化”辦公的先進單位更為明顯。由于難于發現高危計算機,并對其進行定位,因此一旦問題發生,就需要大量的故障排查時間。如果同時有多臺計算機感染網絡病毒或者進行非法操作,就會造成網絡癱瘓,從而致使其他正常網絡業務無法使用。
現階段,所有企業都在努力尋找一種有效的手段來扭轉這種嚴峻的局面,并盡可能地出臺大量的信息網絡管理規定。例如:禁止在辦公計算機內安裝BT下載軟件,禁止在個人終端設備中安裝網絡游戲軟件,禁止私自更改電腦的安全設置,禁止將外部的電腦接入單位的內部網絡等行為。但是,由于缺乏技術和管理手段、考核制度、使用標準、用機規范等,都不能夠有效切實地執行,這樣就使企業內部的信息網絡安全水平很低,衍生了諸多不可控制的安全隱患。
三、通過網絡防護與終端防護共筑信息安全長城
以往提起信息安全,人們更多地把注意力集中在防火墻、防病毒、IDS(入侵檢測)、網御設備、網絡交換設備的管理上,卻忽略了對網絡環境中的計算單元――服務器、臺式機乃至便攜機的管理。
近兩年的安全防御調查表明,政府、企事業單位中超過80%的管理和安全問題來自終端,計算機終端廣泛涉及每個用戶,由于其分散性、不被重視、安全手段缺乏的特點,已成為信息安全體系的薄弱環節。因此,隨著信息技術的不斷進步,網絡安全防護的工作重點開始發生轉移,安全戰場已經逐步由核心與主干的防護,轉向網絡邊緣的每一個終端。網絡管理員已經不是信息安全的唯一負責人,計算機終端用戶才是信息安全的第一責任人。
四、建設桌面終端安全管理系統的意義
伴隨著網絡管理業務密集度的增加,在信息安全防護領域興起了終端桌面安全管理技術。作為網絡管理技術衍生的邊緣產物,它同傳統安全防御體系的缺陷相關聯,是傳統網絡安全防范體系的補充,也是未來網絡安全防范體系的重要組成部分。由此看來,終端桌面管理的發展趨勢和技術特點,才是信息安全防護趨勢的導向。在進行桌面終端安全防護部署時,必須把提升信息安全的關鍵放在提升計算機終端安全水平上。
如何有效地管理計算機終端成了當前的熱點話題,而桌面計算機安全管理系統的應運而生就顯得尤為重要了。第一可以通過批量設置計算機的安全保護措施提高桌面計算機的安全性,及時更新桌面計算機的安全補丁,減少被攻擊的可能;第二,它還可以實現動態安全評估,實時評估計算機的安全狀態及其是否符合管理規定,比如說,評估計算機的網絡流量是否異常,評估計算機是否做了非法操作,評估計算機的安全設置是否合理等;第三,通過系統中進行策略的配置,對計算機終端進行批量的軟件安裝、批量的安全設置等,防止外來電腦非法接入,避免網絡安全遭受破壞或者信息泄密;第四,利用桌面系統的高科技手段,能夠確保本單位的計算機使用制度得到落實,使“禁止撥號上網,禁止使用外部郵箱,禁止訪問非法網站,禁止將單位機密文件復制、發送到外部”等這一系列管理措施得以貫徹和執行;第五,在網絡出現安全問題后,桌面終端系統可以對有問題的IP/MAC/主機名等進行快速的定位,便于管理員迅速排查故障;最后一點可以稱之為桌面系統的“增值服務”,在保證信息網絡安全的同時,還能對計算機的資產進行有效地管理和控制。
這些功能的實現,淺表地說能夠持續有效地解決大批量的計算機終端安全管理問題,真正的意義在于能夠切實地幫助企業內部各種管理規定有效地執行。如今憑借這些高科技手段,全面提升企事業單位內部信息化工作水平已經不再是紙上談兵。
五、結語
企事業單位要在信息技術高速發展的今天立于不敗之地,就必須結合自身客戶的網絡結構、終端特點和管理模式,搭建安全、穩固的內部IT架構。而桌面終端安全管理的應用,將極大地提高信息安全系數,使企業信息風險降到最低。
參考文獻:
[1] 閆龍川,劉永志,來鳳剛.計算機終端安全管理系統及其應用[J].電力信息化,2009,(7).
[2] 馬國勝.桌面安全管理系統的應用[J].中國金融電腦,2009,(4).