网络安全防护体系探讨

2013-03-27 03:14神州数码网络有限公司安全业务部总经理周向军
中国教育信息化 2013年2期
关键词:安全措施数据安全备份

神州数码网络有限公司安全业务部总经理 周向军

一、网站安全态势和安全诉求

应用系统以及网站的安全问题,已经成为互联网安全问题的核心。教育系统网络主要面临以下威胁和挑战:一是安全措施主要依靠防火墙、IPS、AV网关、部分已配置WAF。二是网络结构单一。三是数据安全考虑少,备份数据的保护措施弱。四是现有的防篡改系统落后,保护力差。五是服务器的主机安全措施几乎没有。六是数据的备份、还原以手工居多,不具备自动、高效特点。七是无远程应急控制系统。

二、现有技术路线分析

一是攻击防护技术。二是数据防篡改技术。三是数据监控和远程应急处置技术。

三、网站安全防护体系建设

一个好的安全防护体系要具备三种核心能力:

一是抵御各种攻击的能力。确切的讲是抵御各个层次攻击的能力,即保证边界安全、接入安全、应用安全、主机安全、数据安全。

二是数据保护能力。包含防篡改能力、备份和自动恢复能力。

三是监控和应急处理能力。包括远程监控和远程应急处置。

四、典型案例。(如下图所示)

猜你喜欢
安全措施数据安全备份
10kV配电线路维护工程的安全措施分析
VSAT卫星通信备份技术研究
我国5G数据安全保护供给不足,“四步”拉动产业发展
创建vSphere 备份任务
超高墩柱翻模施工工艺及其安全措施分析
云计算中基于用户隐私的数据安全保护方法
建立激励相容机制保护数据安全
玩轮滑
大数据云计算环境下的数据安全
旧瓶装新酒天宫二号从备份变实验室