談揚州供電公司信息網絡的安全規劃與建設
摘 要:通過對揚州供電公司信息網絡安全管理現狀的分析,找到目前公司存在的信息網絡安全管理缺陷,提出信息網絡安全管理的總體構想,并分析構成信息網絡安全的物理安全、鏈路安全、網絡安全、系統安全、信息安
摘 要:通過對揚州供電公司信息網絡安全管理現狀的分析,找到目前公司存在的信息網絡安全管理缺陷,提出信息網絡安全管理的總體構想,并分析構成信息網絡安全的物理安全、鏈路安全、網絡安全、系統安全、信息安全五部份內容。
1、揚州供電公司信息網絡安全管理現狀
目前,揚州供電公司信息網絡采取了多種手段來保障網絡運行的安全,主要如下:
1.1、利用MPLS技術實現多業務系統的安全互聯
省公司統一規劃的MPLS/VPN網絡改造實施之后,采用MPLS技術對原有的廣域網接入方式進行了改造,采用基于MPLS的VPN技術對覆蓋全省的業務系統劃分VPN,進行安全隔離,并提供安全有效的信息交互手段。這樣各個業務系統雖然承載在一個大的物理網絡上,但網絡的邏輯結構已將其安全隔離,并在統一的方式下進行信息交互。
1.2、市公司配置了IDS入侵監測系統,提供對市公司局域網內服務器和關鍵業務網段的監控。
1.3、使用防火墻實現與銀行的安全互連。
1.4、根據應用層次、應用類型的各不相同,我們對具體的虛網網段,配置了安全訪問控制列表(ACL),實現對虛網網段的保護。
2、問題分析
在網絡建設和維護的實踐過程中,發現揚州供電公司信息網絡安全存在以下幾方面的問題:
1、缺乏統一的安全策略:目前信息網絡安全的建設主要是針對不同的安全問題和安全隱患分別采用了相應的安全措施,扮演的主要是“救火員”的角色。而不是在對全公司信息資源進行通盤評估的基礎上建立一個統一的安全管理策略。因此,隨著網絡規模的擴展和網絡新應用的開展,單個孤立的系統無機的結合在一起,這給信息網絡的安全管理帶來了隱患,嚴重影響信息網絡的安全可靠運行。
2、現有安全手段力度不夠:目前局域網內的安全手段有兩種:(1)保護服務器和主要網段的聯想IDS系統、(2)控制虛網間流量的訪問控制列表(ACL)。這兩個手段均有其自身的不足:(1)IDS系統作為一種事后安全機制,其安全功能的發揮與系統本身所能識別的攻擊類型密切相關,當發生的非法攻擊并不能為IDS識別時,IDS系統無法發揮作用;(2)訪問控制列表可以根據TCP/UDP/IP層的信息對流量進行過濾,但對于一些復雜的應用比如基于H.323協議的多媒體應用,ACL無法發揮作用。
3、網絡安全的覆蓋范圍不全面:揚州供電公司信息網絡是基于TCP/IP互連的綜合網絡,根據TCP/IP協議簇的特性,全面的網絡安全應包括OSI七層協議層次的安全,目前的網絡安全仍然局限在單個的方面或層次。
4、如何由安全問題的被動響應轉為主動、智能地防御?近幾年來網絡蠕

責任編輯:和碩涵
免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
点个赞吧
-
現貨模式下谷電用戶價值再評估
2020-10-10電力現貨市場,電力交易,電力用戶 -
PPT | 高校綜合能源服務有哪些解決方案?
2020-10-09綜合能源服務,清潔供熱,多能互補 -
深度文章 | “十三五”以來電力消費增長原因分析及中長期展望
2020-09-27電力需求,用電量,全社會用電量
-
PPT | 高校綜合能源服務有哪些解決方案?
2020-10-09綜合能源服務,清潔供熱,多能互補 -
深度文章 | “十三五”以來電力消費增長原因分析及中長期展望
2020-09-27電力需求,用電量,全社會用電量 -
我國電力改革涉及的電價問題
-
貴州職稱論文發表選擇泛亞,論文發表有保障
2019-02-20貴州職稱論文發表 -
《電力設備管理》雜志首屆全國電力工業 特約專家征文
2019-01-05電力設備管理雜志 -
國內首座蜂窩型集束煤倉管理創新與實踐
-
人力資源和社會保障部:電線電纜制造工國家職業技能標準
-
人力資源和社會保障部:變壓器互感器制造工國家職業技能標準
-
《低壓微電網并網一體化裝置技術規范》T/CEC 150
2019-01-02低壓微電網技術規范
-
現貨模式下谷電用戶價值再評估
2020-10-10電力現貨市場,電力交易,電力用戶 -
建議收藏 | 中國電價全景圖
2020-09-16電價,全景圖,電力 -
一張圖讀懂我國銷售電價附加
2020-03-05銷售電價附加
-
電氣工程學科排行榜發布!華北電力大學排名第二
-
國家電網61家單位招聘畢業生
2019-03-12國家電網招聘畢業生 -
《電力設備管理》雜志讀者俱樂部會員招募
2018-10-16電力設備管理雜志