Chinasec以數(shù)據(jù)保密為電力企業(yè)內(nèi)網(wǎng)安全護航
DoSECU 發(fā)表于:09年07月31日 15:53 [來稿] DOIT.com.cn
電力企業(yè)對內(nèi)網(wǎng)安全的迫切需求
電力行業(yè)作為國家的重點支柱行業(yè),涉及到整個國家的經(jīng)濟發(fā)展、事關(guān)社會穩(wěn)定,在整個國民經(jīng)濟體系中具有舉足輕重的作用。為了讓電力企業(yè)在充分發(fā)揮社會職責(zé)、促進整個社會的正常運轉(zhuǎn),國家相關(guān)部門投入大量資金推進電力行業(yè)的信息化,有力的推動了整個電力行業(yè)的發(fā)展。然而,隨著我國相關(guān)政策的放開,許多國外電力工程咨詢公司開始進入國內(nèi),民營資本也加入到這個行業(yè)當(dāng)中,市場環(huán)境的變化導(dǎo)致整個電力行業(yè)的競爭程度加劇、競爭環(huán)境惡化。由此,一些國內(nèi)電力勘察、電力工程實施企業(yè)為了提升在該領(lǐng)域的市場競爭力,迫切需要建設(shè)電子文檔安全管理系統(tǒng)和信息保密系統(tǒng),加強對電子信息的安全管理。而國內(nèi)著名的內(nèi)網(wǎng)安全與數(shù)據(jù)保密廠商,北京明朝萬達科技有限公司依托Chinasec (安元)可信網(wǎng)絡(luò)安全平臺,為電力企業(yè)提供了一整套完善的內(nèi)網(wǎng)安全與數(shù)據(jù)保密解決方案,解決了信息化應(yīng)用過程中存在的信息保密和內(nèi)網(wǎng)管理的后顧之憂。
電力企業(yè)在內(nèi)網(wǎng)安全方面存在的問題主要在哪里? Chinasec技術(shù)人員通過對電力企業(yè)內(nèi)網(wǎng)應(yīng)用進行調(diào)研后發(fā)現(xiàn),電力企業(yè)普遍存在網(wǎng)絡(luò)規(guī)模大、信息化程度高、重要數(shù)據(jù)分散保存的情況,公司內(nèi)部核心數(shù)據(jù)被泄密的風(fēng)險越來越大,必須采用信息安全保密技術(shù)手段,結(jié)合企業(yè)內(nèi)部保密管理制度,對企業(yè)數(shù)字知識產(chǎn)權(quán)保護實現(xiàn)有效的保護。而目前的情況是,大多是電力企業(yè)針對員工的計算機沒有統(tǒng)一有效的進行管理,員工對電腦的濫用和對重要數(shù)據(jù)的泄密途徑相當(dāng)之多,需要采取完善的管理措施,對內(nèi)網(wǎng)安全需要進行全方位的保護。
電力企業(yè)內(nèi)網(wǎng)安全存在的問題
找到了問題的癥結(jié)所在,那么針對電力企業(yè)的內(nèi)網(wǎng)安全現(xiàn)狀我們需要解決哪些方面的問題呢?資深內(nèi)網(wǎng)安全專家王志海教授分析指出,電力企業(yè)所面臨的數(shù)據(jù)安全問題主要體現(xiàn)在以下幾點:第一,對終端數(shù)據(jù)泄密威脅的加密,所有的資料、文檔、報表等重要數(shù)據(jù)進行保護,未經(jīng)授權(quán)不能隨意將數(shù)據(jù)帶出內(nèi)部網(wǎng)絡(luò),或?qū)⒁髱С龅臄?shù)據(jù)為加密狀態(tài),保障文檔的完整性和安全性;第二,對文檔安全授權(quán)管理,在滿足有數(shù)據(jù)和其他部門進行交互,同時又需要防止其他部門對數(shù)據(jù)進行泄密,需要針對文件進行有針對性的授權(quán);第三,分級分域管理,針對公司內(nèi)部各部門職能根據(jù)安全級別劃分不同的安全管理范圍,不同級別范圍要求針對用戶可進行授權(quán)。第四,終端集中管理和監(jiān)控,采用有效的措施對網(wǎng)絡(luò)中所有的計算機終端進行有效的集中管理和監(jiān)控,對計算機的設(shè)備可進行有效的管理和控制,對用戶的行為和外發(fā)的數(shù)據(jù)進行監(jiān)控審計。
由此不難發(fā)現(xiàn),企業(yè)內(nèi)網(wǎng)和應(yīng)用系統(tǒng)的維護管理不是獨立的,應(yīng)該從內(nèi)網(wǎng)安全管理的全局出發(fā),從事故發(fā)生的根源開始,對內(nèi)網(wǎng)安全進行通盤考慮。正是基于這樣的認識,明朝萬達公司技術(shù)人員通過采用Chinasec (安元)可信網(wǎng)絡(luò)安全平臺構(gòu)建安全、可信、易管理的內(nèi)網(wǎng)安全解決方案。Chinasec可信網(wǎng)絡(luò)安全平臺系列產(chǎn)品是基于內(nèi)網(wǎng)安全和可信計算理論研發(fā)的安全管理產(chǎn)品,以密碼技術(shù)為支撐,以數(shù)據(jù)安全為核心,以身份認證為基礎(chǔ),可靈活全面地定制并實施各種安全策略,實現(xiàn)對內(nèi)網(wǎng)中用戶、計算機和信息的安全管理,行為監(jiān)控、審計等,達到有效的用戶身份管理、計算機設(shè)備管理、數(shù)據(jù)安全保密存儲和防止機密信息泄漏等目標。
電力企業(yè)內(nèi)網(wǎng)安全解決之策
找到了企業(yè)的應(yīng)用需求,提供了Chinasec (安元)可信網(wǎng)絡(luò)安全平臺來提供內(nèi)網(wǎng)安全解決方案,那么,Chinasec是利用什么手段去解決這些內(nèi)網(wǎng)安全隱患的呢?
首先,通過部署Chinasec可信網(wǎng)絡(luò)保密系統(tǒng)(VCN)實現(xiàn)了對數(shù)據(jù)的保密控制和管理。所有訪問核心數(shù)據(jù)的計算機和用戶都必須經(jīng)過授權(quán)。同時將受管理的計算機根據(jù)部門職能不通劃分成不同的保密子網(wǎng),在同一個保密子網(wǎng)內(nèi)可以相互進行正常的數(shù)據(jù)交換,所有受保護的數(shù)據(jù),都受到嚴格的保密控制,未經(jīng)授權(quán),不能通過任何方式帶出內(nèi)網(wǎng)信息系統(tǒng)中。Chinasec可信網(wǎng)絡(luò)保密系統(tǒng)還可以對移動存儲設(shè)備授權(quán)管理,未授權(quán)設(shè)備不能正常使用。這在最大程度上杜絕了核心數(shù)據(jù)通過網(wǎng)絡(luò)、移動存儲設(shè)備泄密的途徑。
其次,Chinasec可信網(wǎng)絡(luò)監(jiān)控系統(tǒng)(MGT)提供了對內(nèi)網(wǎng)計算機終端進行集中的資源和用戶行為授權(quán)管理,并提供詳細的審計記錄的功能,減少單位內(nèi)網(wǎng)的安全漏洞和風(fēng)險,提高了管理效率。
再次,Chinasec可信網(wǎng)絡(luò)認證系統(tǒng)提供了對內(nèi)網(wǎng)計算機終端進行集中的身份識別和權(quán)限控制,并且有效的和公司內(nèi)部的用戶管理系統(tǒng)同步,有效的實現(xiàn)了文件的授權(quán)使用,只允許相關(guān)人員才有權(quán)限對文件進行相關(guān)操作。
最后,Chinasec可信網(wǎng)絡(luò)安全平臺作為電力企業(yè)內(nèi)部網(wǎng)絡(luò)安全體系的基礎(chǔ),可以幫助企業(yè)實現(xiàn)內(nèi)網(wǎng)計算機的統(tǒng)一管理,可信數(shù)據(jù)管理系統(tǒng)和可信網(wǎng)絡(luò)監(jiān)控系統(tǒng)都在平臺上運行。
通過以上電力企業(yè)內(nèi)網(wǎng)安全解決方案可以看出, Chinasec可信網(wǎng)絡(luò)安全產(chǎn)品體系通過主動加密、事前控制、事中監(jiān)視、事后審計四種手段相結(jié)合,有效防止機密敏感信息的泄漏,為企事業(yè)單位構(gòu)建了一個可信可控的內(nèi)網(wǎng),確保"一切盡在掌控之中"。這一點,對電力行業(yè)這種終端計算機數(shù)量眾多、網(wǎng)絡(luò)結(jié)構(gòu)復(fù)雜、對數(shù)據(jù)保密要求較高的行業(yè)客戶而言,優(yōu)勢更為明顯。通過部署Chinasec (安元)可信網(wǎng)絡(luò)安全平臺單一產(chǎn)品就可實現(xiàn)全面的內(nèi)網(wǎng)安全管理。不僅大大節(jié)省了企業(yè)的投資、提升了數(shù)據(jù)安全系數(shù),也減輕了IT管理人員的內(nèi)網(wǎng)管理負擔(dān),提高了工作效率,讓企業(yè)解決后顧之憂全身心投入到市場競爭中去,為電力企業(yè)的發(fā)展創(chuàng)造了有利條件。
公司簡介 | 媒體優(yōu)勢 | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會員注冊 | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.