版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
云安全与电子政务何为云安全。“云安全(CloudSecurity)”通过网状的大量客户端对网络中软件行为的异常监测,获取互联网中木马、恶意程序的最新信息,推送到Server端进行自动分析和处理,再把病毒和木马的解决方案分发到每一个客户端。云安全的策略构想是:使用者越多,每个使用者就越安全,因为如此庞大的用户群,足以覆盖互联网的每个角落,只要某个网站被挂马或某个新木马病毒出现,就会立刻被截获。
云安全架构及发展趋势未来杀毒软件将无法有效地处理日益增多的恶意程序。来自互联网的主要威胁正在由电脑病毒转向恶意程序及木马,在这样的情况下,采用的特征库判别法显然已经过时。云安全技术应用后,识别和查杀病毒不再仅仅依靠本地硬盘中的病毒库,而是依靠庞大的网络服务,实时进行采集、分析以及处理。整个互联网就是一个巨大的“杀毒软件”,参与者越多,每个参与者就越安全,整个互联网就会更安全。云安全的概念提出后,曾引起了广泛的争议,许多人认为它是伪命题。但事实胜于雄辩,云安全的发展像一阵风[1],瑞星、趋势、卡巴斯基、MCAFEE、SYMANTEC、江民科技、PANDA、金山、360安全卫士等都推出了云安全解决方案。瑞星基于云安全策略开发的2009新品,每天拦截数百万次木马攻击,其中1月8日更是达到了765万余次。趋势科技云安全已经在全球建立了5大数据中心,几万部在线服务器。据悉,云安全可以支持平均每天55亿条点击查询,每天收集分析2.5亿个样本,资料库第一次命中率就可以达到99%。借助云安全,趋势科技现在每天阻断的病毒感染最高达1000万次。云安全示意图云安全示意图云安全在电子政务中的应用在云安全中,防御手段不但是主动的,而且是立体的。云安全技术通过不断更新的威胁数据库,确保用户可以立即自动获得针对最新威胁的防护,并对文件、电子邮件和URL进行检查,在Web威胁到达计算机之前予以拦截,从而降低了对系统资源的要求,带来更强大的保护,同时减少对耗时的签名下载的依赖性,为终端提供更加安全有效的防护盾牌,推动网络安全防护步入云端服务时代。以某市电子政务外网为例,过去,该网络分为几个区域,各个区域之间通过同一个网关连接因特网,各区域之间用防火墙隔离,整个网络有5000个左右用户。该电子政务外网与互联网连接在一起,互联网基于开放的平台,十分不安全,即便互联网出口部署了防火墙,当前流行的安全威胁常常以HTTP/FTP方式直接穿过防火墙,植入到网络内部,也会给用户造成很大的安全隐患。
云南省电子政务网:基于云安全的防病毒方案
随着网络安全威胁的不断发展,垃圾邮件、病毒、间谍软件、网站挂马、网络钓鱼等网络安全威胁严重制约了电子政务平台的稳定运行,因此安全威胁导致的运维成本持续增加。
云南省电子政务网络管理中心负责制定全省电子政务建设规划与应用方案,指导和参加电子政务项目组织实施,推动全省政务信息化建设步伐;负责省级机关计算机办公网络等重点项目的规划建设、应用管理,组织实施信息资源开发应用;负责省内计算机业务办公网与数据交换平台的建设、管理和维护等日常工作;负责推进政府上网工程,做好省政府门户网站及省属各厅、局、办等网站的建设、管理和维护,并协调组织实施;指导各级各部门做好信息安全管理,制定技术应用方案,并协调组织实施。
随着全省电子政务信息化建设的不断深入,政府上网等工程及相关业务系统陆续投入使用,使得电子政府平台成为了公众和政府之间方便快捷的沟通平台,有效提升了政府的工作效率。然而,随着网络安全威胁的不断发展,垃圾邮件、病毒、间谍软件、网站挂马、网络钓鱼等网络安全威胁严重制约了电子政务平台的稳定运行,因此安全威胁导致的运维成本持续增加。
多层立体防护,全面阻断病毒传播途径
从2007年初起,云南省电子政务网部署了趋势科技防病毒软件OfficeScan客户机/服务器版、Linux服务器防护软件ServerProtectforLinux等防病毒产品。之后陆续部署了全功能防病毒网关IGSA,结合趋势科技集中控管软件TMCM,建立了从桌面、服务器到网关的立体的、高可管理性防病毒体系。
全功能的防病毒网关、服务器防毒和客户端防毒,保证斩断病毒可以传播、寄生的主要环节,实现病毒的全面防范。有效降低IT部门因病毒事件导致的技术支持,IT人员真正从“消防员”向管理员转变。网络安全风险损失、成本投入和业务连续性,进入可控的、平缓的健康状态!
图一:趋势科技防IGSA全功能防病毒网关
防病毒子系统简介
1、IGSA
在Internet网关处拦截Web威胁和垃圾邮件,一方面阻止外部恶意程序侵入内网节点,同时阻止内部中毒节点外传私密数据。集成WRT(WEB信誉评估技术)和ERT(邮件信誉评估技术),真正做到“零接触、零感染、零威胁”。
趋势科技IGSA是一款针对中小用户和大型用户分支机构的全功能安全网关,它高度集成,易于部署。它打破传统网关安全设备仅在设备内部提供的单一防护,提供三维的动态安全防护:
图二:趋势科技IGSA三维动态安全防护功能趋势科技“云安全”介绍
针对外部攻击,趋势科技于2008年6月发布的“云安全”技术可以全面封堵来自Internet的安全威胁。该技术历时两年半时间,投入近3亿美金,在全球架设了5个数据中心和34,000台服务器,将网络安全从单一的客户端病毒代码比对,发展到云端数据库比对,大大降低安全风险,有效提升响应速度。“云安全”采用多种方式收集数据信息来动态分析恶意威胁,生成动态的信誉库,并通过行为关联分析技术,建立各种信誉库的关联,当用户访问目标信息时,就可以在几毫秒内与信誉库中的URL地址、邮件IP地址等进行比对,获得安全访问建议,从源端阻止对不良URL、邮件和文件的访问,降低网络风险的侵入。
目前,“云安”技术每天接受的用户查询数量已达到50亿次,而每日评估处理的URL、邮件IP地址等更达到1200G。这一处理能力是传统的病毒代码比对所无法比拟的,例如:在12月9日凌晨1点04分8.277秒,云安全接到网址:hxxp:///iiee/explore.exe的查询,仅用约7分钟,在12月09日凌晨1点11分22.510秒,就成功把该URL拦截。在云端数据库中建立了该URL的病毒属性,并得以阻止其它用户继续遭受该URL的侵害,从而实现零秒差阻挡病毒的防护效果。用户只要访问,即可了解趋势科技“云安全”实时拦截恶意URL或电子邮件IP的数量,如下图所示:
图三:趋势科技“云安全”实时拦截恶意URL或电子邮件存在的问题要想建立“云安全”系统,并使之正常运行,需要解决四大问题:第一,需要海量的客户端(云安全探针);第二,需要专业的反病毒技术和经验;第三,需要大量的资金和技术投入;第四,必须是开放的系统,而且需要大量合作伙伴的加入。第一、需要海量的客户端(云安全探针)。只有拥有海量的客户端,才能对互联网上出现的病毒、木马、挂马网站有最灵敏的感知能力。目前瑞星有超过一亿的自有客户端,如果加上迅雷、久游等合作伙伴的客户端,则能够完全覆盖国内的所有网民,无论哪个网民中毒、访问挂马网页,都能在第一时间做出反应。第二、需要专业的反病毒技术和经验。瑞星拥有将近20年的反病毒技术积累,有数百名工程师组成的研发队伍,近年来连续获得国际级技术认证,技术实力稳居世界前列。这些都使瑞星“云安全”系统的技术水平国内首创,国际领先。大量专利技术、虚拟机、智能主动防御、大规模并行运算等技术的综合运用,使得瑞星的“云安全”系统能够及时处理海量的上报信息,将处理结果共享给“云安全”系统的每个成员。第三、需要大量的资金和技术投入。目前瑞星“云安全”系统单单在服务器、带宽等硬件上的投入已经超过1亿元,而相应的顶尖技术团队、未来数年持续的研究花费将数倍于硬件投资,这样的投入规模是非专业厂商无法做到的。第四、必须是开放的系统,而且需要大量合作伙伴的加入。瑞星“云安全”是个开放性的系统,其“探针”与所有软件完全兼容,即使用户使用其他杀毒软件,也可以安装瑞星卡卡助手等带有“探针”功能的软件,享受“云安全”系统带来的成果。而久游、迅雷等数百家重量级厂商的加入,也大大加强了“云安全”系统的覆盖能力。3.内奸:云计算服务供应商对工作人员的背景调查力度可能与企业数据访问权限的控制力度有所不同,很多供应商在这方面做得还不错,但并不够,企业需要对供应商进行评估并提出如何筛选员工的方案。4.帐户、服务和通信劫持:很多数据、应用程序和资源都集中在云计算中,而云计算的身份验证机制如果很薄弱的话,入侵者就可以轻松获取用户帐号并登陆客户的虚拟机,因此建议主动监控这种威胁,并采用双因素身份验证机制。5.不安全的应用程序接口:在开发应用程序方面,企业必须将云计算
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 江苏省扬州市2024-2025学年高二(上)学业水平合格性模拟考试物理试卷(含答案)
- 河北省衡水市2024-2025学年高三上学期期末物理试题(无答案)
- 2022年高考物理大一轮总复习(江苏专版-)题库-第二章-相互作用-第2课时
- 安徽省合肥第四十六中学2024-2025学年九年级第一学期12月份月考语文试卷(含答案)
- 【KS5U原创】新课标2021年高二物理暑假作业5《恒定电流二》
- 2021贵阳市高考英语阅读、阅读表达一轮自练题(5)-及答案
- 四年级数学(除数是两位数)计算题专项练习及答案
- 【全程复习方略】2021年春高中物理选修3-4-课时达标·效果检测-12.2-波的图像
- 2022部编版四年级语文下册全册一课一练同步练习(有答案)+知识点归纳
- 2025年0096北京美欣科技有限公司
- (2024年)《管理学》第四章组织
- 开题报告金融
- 心肺复苏知识培训总结与反思
- 楚雄师范学院-18级-葡萄酒专业-葡萄酒工艺学复习题及答案
- 高速公路机电工程标准化施工管理质量控制
- 助产士的述职报告
- 医保缴费问题排查整改报告
- 维护社会稳定规定
- 2024年黑龙江高中学业水平合格性考试数学试卷试题(含答案详解)
- 2024年度医院财务部述职报告课件
- 《牙髓血运重建术》课件
评论
0/150
提交评论