Chinasec以數(shù)據(jù)保密為電力企業(yè)內(nèi)網(wǎng)安全護(hù)航
DoSECU 發(fā)表于:09年07月31日 15:53 [來稿] DOIT.com.cn
電力企業(yè)對內(nèi)網(wǎng)安全的迫切需求
電力行業(yè)作為國家的重點(diǎn)支柱行業(yè),涉及到整個國家的經(jīng)濟(jì)發(fā)展、事關(guān)社會穩(wěn)定,在整個國民經(jīng)濟(jì)體系中具有舉足輕重的作用。為了讓電力企業(yè)在充分發(fā)揮社會職責(zé)、促進(jìn)整個社會的正常運(yùn)轉(zhuǎn),國家相關(guān)部門投入大量資金推進(jìn)電力行業(yè)的信息化,有力的推動了整個電力行業(yè)的發(fā)展。然而,隨著我國相關(guān)政策的放開,許多國外電力工程咨詢公司開始進(jìn)入國內(nèi),民營資本也加入到這個行業(yè)當(dāng)中,市場環(huán)境的變化導(dǎo)致整個電力行業(yè)的競爭程度加劇、競爭環(huán)境惡化。由此,一些國內(nèi)電力勘察、電力工程實(shí)施企業(yè)為了提升在該領(lǐng)域的市場競爭力,迫切需要建設(shè)電子文檔安全管理系統(tǒng)和信息保密系統(tǒng),加強(qiáng)對電子信息的安全管理。而國內(nèi)著名的內(nèi)網(wǎng)安全與數(shù)據(jù)保密廠商,北京明朝萬達(dá)科技有限公司依托Chinasec (安元)可信網(wǎng)絡(luò)安全平臺,為電力企業(yè)提供了一整套完善的內(nèi)網(wǎng)安全與數(shù)據(jù)保密解決方案,解決了信息化應(yīng)用過程中存在的信息保密和內(nèi)網(wǎng)管理的后顧之憂。
電力企業(yè)在內(nèi)網(wǎng)安全方面存在的問題主要在哪里? Chinasec技術(shù)人員通過對電力企業(yè)內(nèi)網(wǎng)應(yīng)用進(jìn)行調(diào)研后發(fā)現(xiàn),電力企業(yè)普遍存在網(wǎng)絡(luò)規(guī)模大、信息化程度高、重要數(shù)據(jù)分散保存的情況,公司內(nèi)部核心數(shù)據(jù)被泄密的風(fēng)險越來越大,必須采用信息安全保密技術(shù)手段,結(jié)合企業(yè)內(nèi)部保密管理制度,對企業(yè)數(shù)字知識產(chǎn)權(quán)保護(hù)實(shí)現(xiàn)有效的保護(hù)。而目前的情況是,大多是電力企業(yè)針對員工的計(jì)算機(jī)沒有統(tǒng)一有效的進(jìn)行管理,員工對電腦的濫用和對重要數(shù)據(jù)的泄密途徑相當(dāng)之多,需要采取完善的管理措施,對內(nèi)網(wǎng)安全需要進(jìn)行全方位的保護(hù)。
電力企業(yè)內(nèi)網(wǎng)安全存在的問題
找到了問題的癥結(jié)所在,那么針對電力企業(yè)的內(nèi)網(wǎng)安全現(xiàn)狀我們需要解決哪些方面的問題呢?資深內(nèi)網(wǎng)安全專家王志海教授分析指出,電力企業(yè)所面臨的數(shù)據(jù)安全問題主要體現(xiàn)在以下幾點(diǎn):第一,對終端數(shù)據(jù)泄密威脅的加密,所有的資料、文檔、報(bào)表等重要數(shù)據(jù)進(jìn)行保護(hù),未經(jīng)授權(quán)不能隨意將數(shù)據(jù)帶出內(nèi)部網(wǎng)絡(luò),或?qū)⒁髱С龅臄?shù)據(jù)為加密狀態(tài),保障文檔的完整性和安全性;第二,對文檔安全授權(quán)管理,在滿足有數(shù)據(jù)和其他部門進(jìn)行交互,同時又需要防止其他部門對數(shù)據(jù)進(jìn)行泄密,需要針對文件進(jìn)行有針對性的授權(quán);第三,分級分域管理,針對公司內(nèi)部各部門職能根據(jù)安全級別劃分不同的安全管理范圍,不同級別范圍要求針對用戶可進(jìn)行授權(quán)。第四,終端集中管理和監(jiān)控,采用有效的措施對網(wǎng)絡(luò)中所有的計(jì)算機(jī)終端進(jìn)行有效的集中管理和監(jiān)控,對計(jì)算機(jī)的設(shè)備可進(jìn)行有效的管理和控制,對用戶的行為和外發(fā)的數(shù)據(jù)進(jìn)行監(jiān)控審計(jì)。
由此不難發(fā)現(xiàn),企業(yè)內(nèi)網(wǎng)和應(yīng)用系統(tǒng)的維護(hù)管理不是獨(dú)立的,應(yīng)該從內(nèi)網(wǎng)安全管理的全局出發(fā),從事故發(fā)生的根源開始,對內(nèi)網(wǎng)安全進(jìn)行通盤考慮。正是基于這樣的認(rèn)識,明朝萬達(dá)公司技術(shù)人員通過采用Chinasec (安元)可信網(wǎng)絡(luò)安全平臺構(gòu)建安全、可信、易管理的內(nèi)網(wǎng)安全解決方案。Chinasec可信網(wǎng)絡(luò)安全平臺系列產(chǎn)品是基于內(nèi)網(wǎng)安全和可信計(jì)算理論研發(fā)的安全管理產(chǎn)品,以密碼技術(shù)為支撐,以數(shù)據(jù)安全為核心,以身份認(rèn)證為基礎(chǔ),可靈活全面地定制并實(shí)施各種安全策略,實(shí)現(xiàn)對內(nèi)網(wǎng)中用戶、計(jì)算機(jī)和信息的安全管理,行為監(jiān)控、審計(jì)等,達(dá)到有效的用戶身份管理、計(jì)算機(jī)設(shè)備管理、數(shù)據(jù)安全保密存儲和防止機(jī)密信息泄漏等目標(biāo)。
電力企業(yè)內(nèi)網(wǎng)安全解決之策
找到了企業(yè)的應(yīng)用需求,提供了Chinasec (安元)可信網(wǎng)絡(luò)安全平臺來提供內(nèi)網(wǎng)安全解決方案,那么,Chinasec是利用什么手段去解決這些內(nèi)網(wǎng)安全隱患的呢?
首先,通過部署Chinasec可信網(wǎng)絡(luò)保密系統(tǒng)(VCN)實(shí)現(xiàn)了對數(shù)據(jù)的保密控制和管理。所有訪問核心數(shù)據(jù)的計(jì)算機(jī)和用戶都必須經(jīng)過授權(quán)。同時將受管理的計(jì)算機(jī)根據(jù)部門職能不通劃分成不同的保密子網(wǎng),在同一個保密子網(wǎng)內(nèi)可以相互進(jìn)行正常的數(shù)據(jù)交換,所有受保護(hù)的數(shù)據(jù),都受到嚴(yán)格的保密控制,未經(jīng)授權(quán),不能通過任何方式帶出內(nèi)網(wǎng)信息系統(tǒng)中。Chinasec可信網(wǎng)絡(luò)保密系統(tǒng)還可以對移動存儲設(shè)備授權(quán)管理,未授權(quán)設(shè)備不能正常使用。這在最大程度上杜絕了核心數(shù)據(jù)通過網(wǎng)絡(luò)、移動存儲設(shè)備泄密的途徑。
其次,Chinasec可信網(wǎng)絡(luò)監(jiān)控系統(tǒng)(MGT)提供了對內(nèi)網(wǎng)計(jì)算機(jī)終端進(jìn)行集中的資源和用戶行為授權(quán)管理,并提供詳細(xì)的審計(jì)記錄的功能,減少單位內(nèi)網(wǎng)的安全漏洞和風(fēng)險,提高了管理效率。
再次,Chinasec可信網(wǎng)絡(luò)認(rèn)證系統(tǒng)提供了對內(nèi)網(wǎng)計(jì)算機(jī)終端進(jìn)行集中的身份識別和權(quán)限控制,并且有效的和公司內(nèi)部的用戶管理系統(tǒng)同步,有效的實(shí)現(xiàn)了文件的授權(quán)使用,只允許相關(guān)人員才有權(quán)限對文件進(jìn)行相關(guān)操作。
最后,Chinasec可信網(wǎng)絡(luò)安全平臺作為電力企業(yè)內(nèi)部網(wǎng)絡(luò)安全體系的基礎(chǔ),可以幫助企業(yè)實(shí)現(xiàn)內(nèi)網(wǎng)計(jì)算機(jī)的統(tǒng)一管理,可信數(shù)據(jù)管理系統(tǒng)和可信網(wǎng)絡(luò)監(jiān)控系統(tǒng)都在平臺上運(yùn)行。
通過以上電力企業(yè)內(nèi)網(wǎng)安全解決方案可以看出, Chinasec可信網(wǎng)絡(luò)安全產(chǎn)品體系通過主動加密、事前控制、事中監(jiān)視、事后審計(jì)四種手段相結(jié)合,有效防止機(jī)密敏感信息的泄漏,為企事業(yè)單位構(gòu)建了一個可信可控的內(nèi)網(wǎng),確保"一切盡在掌控之中"。這一點(diǎn),對電力行業(yè)這種終端計(jì)算機(jī)數(shù)量眾多、網(wǎng)絡(luò)結(jié)構(gòu)復(fù)雜、對數(shù)據(jù)保密要求較高的行業(yè)客戶而言,優(yōu)勢更為明顯。通過部署Chinasec (安元)可信網(wǎng)絡(luò)安全平臺單一產(chǎn)品就可實(shí)現(xiàn)全面的內(nèi)網(wǎng)安全管理。不僅大大節(jié)省了企業(yè)的投資、提升了數(shù)據(jù)安全系數(shù),也減輕了IT管理人員的內(nèi)網(wǎng)管理負(fù)擔(dān),提高了工作效率,讓企業(yè)解決后顧之憂全身心投入到市場競爭中去,為電力企業(yè)的發(fā)展創(chuàng)造了有利條件。
公司簡介 | 媒體優(yōu)勢 | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會員注冊 | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.