专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

别让系统拖垮了你的信息安全
2012-12-17 14:36:05 来源:博客 作者:【
关键词:系统安全 系统拖垮 信息安全
 
QQ号码被盗、淘宝账号支付异常、电脑运行速度变慢……当个人计算机出现问题时,很多人普遍通过升级防火墙、启动杀毒软件等手段加强防御。

  同样地,企业级用户面对网站被黑、重要数据泄露等信息安全事件,通常也会将防火墙等网络层安全产品列为首先要考虑的问题,基于网络层加强防御的传统思想在大部分用户群体中已然根深蒂固。

  上月中旬,以色列相关官员透露,自以色列对加沙地区采取军事行动以来,互联网已成为“第二前线”。在短短四天的时间里,以色列政府机构网站遭受的网络攻击数量约为4400万次,引起了媒体的广泛关注和报道,信息安全问题再次被推到了风口浪尖。回顾此前爆发的国内外安全事件,使从事信息安全事业的人们不得不思考:我们的信息安全防线究竟出了什么问题?

  信息安全厂商椒图科技常务副总经理李科在接受媒体采访时曾指出,信息安全建设是一项多层次、体系化的系统工程,传统“重网络轻系统”的安全理念,无形中降低了整体的信息安全水平。造成这种危险局面的原因,一方面,是因为很多企业在信息安全建设中没有政策合规性要求,难以主动地从物理层、网络层、操作系统层等多个方面提升信息安全等级;另一方面,目前企业信息系统大多采用通用操作系统,安全级别较低,无法抵抗黑客与信息炸弹的攻击,加之用户对操作系统防护的认知不足,很多安全问题虽然是由现有操作系统自身安全设计不健全和漏洞引起的,但用户往往会认为是网络层的原因,导致之后实施的信息安全措施缺乏针对性。

  事实上也是如此,在过去的十几年里,防火墙、入侵检测、防病毒等传统“老三样”产品不断推陈出新,在政府、金融、电信、企业等各行业获得了广泛的应用,有效增强了用户信息系统的安全防护能力。与此形成鲜明反差的是,操作系统层的防护措施仍然是以打补丁、配置策略等手工方式为主,成为整体信息安全体系中的薄弱环节。一项全国测试数据显示,参与测试的IT系统在网络层、应用层等方面都有成熟的产品进行防御,主机层防护措施的状况却令人担扰,是在达标性方面表现最差的环节。

  “多层次防护最终的目的是保证业务系统连续性和数据安全性,而业务系统和数据的构架都基于操作系统。”椒图科技常务副总经理李科表示,从保护数据和进程的角度上看,基于网络层构建的安全防护措施发挥的作用是有限的。

  信息安全专家陆宝华也曾撰文指出,“保护网络并不是信息保障的最终目的,最终的目的还是要通过保护网络来保护信息系统中的数据和信息系统的服务功能。所以保护网络对信息系统安全目标来说还是间接的,同时在网络保护中仍然存在着无法避免的脆弱性。”他同时表示,操作系统安全在信息系统多个层面中更为重要,是信息安全等级保护的关键技术所在。

  记者相信,随着我国信息安全等级保护工作的深入推进与用户安全意识的不断增强,“重网络轻系统”的信息安全理念将会得以扭转,而信息安全厂商、科研院所等机构在操作系统安全领域的积极探索和研发工作,也将为用户提供更多更成熟的操作系统安全产品与技术,构建出多层次的信息安全防护体系,确保国内信息系统在安全风险持续增加的网络环境中安全运行。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇从乐商店看终端厂商Android应用商..
下一篇经典 通过路由器来控制网络安全

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259