
背景:
近年来,电力行业信息化发展迅速,无论是发电企业还是电网公司,企业内部网络和各类信息化应用系统的建设已经逐步完善,网络和信息安全防护措施逐渐成熟。可以说,电力行业的信息化已经从“建设时期”进入了“维护和管理时期”。如何使信息化“建设时期”的投入转化为企业真正的生产力,从而降低成本、提高效率,是当前电力行业各企业普遍关心并努力解决的问题之一。
电力行业的内网结构复杂、应用系统众多,网络和应用系统的运维消耗了管理人员相当的精力。然而,根据统计发现,企业内网和应用系统发生故障的原因很少是由于网络设备和应用系统自身的问题,更多的是因为企业内网的其它安全因素导致,如病毒爆发、资源滥用、恶意接入、用户误操作等。而这些安全因素,则几乎全部来源于用户终端计算机。因此,企业内网和应用系统的维护管理不是独立的,应该从内网安全管理的全局出发,从事故发生的根源开始,对内网安全进行通盘考虑。
需求分析:
经分析指出,电力企业所面临的网络安全问题主要体现在以下几点:
1.对终端数据泄密威胁的加密,所有的资料、文档、报表等重要数据进行保护,未经授权不能随意将数据带出内部网络,或将要求带出的数据为加密状态,保障文档的完整性和安全性;
2.对文档安全授权管理,在满足有数据和其他部门进行交互,同时又需要防止其他部门对数据进行泄密,需要针对文件进行有针对性的授权;
3.分级分域管理,针对公司内部各部门职能根据安全级别划分不同的安全管理范围,不同级别范围要求针对用户可进行授权;
4.终端集中管理和监控,采用有效的措施对网络中所有的计算机终端进行有效的集中管理和监控,对计算机的设备可进行有效的管理和控制,对用户的行为和外发的数据进行监控审计;
由此不难发现,企业内网和应用系统的维护管理不是独立的,应该从内网安全管理的全局出发,从事故发生的根源开始,对内网安全进行通盘考虑。正是基于这样的认识,国内著名的内网安全与数据加密厂商,北京峰盛博远科技有限公司根据在安全领域多年的经验,凭借强大研发团队,构建出电力企业整体安全支撑体系,可灵活全面地定制并实施各种安全策略,实现对内网中用户、计算机和信息的安全管理,行为监控、审计等,达到有效的用户身份管理、计算机设备管理、数据安全保密存储和防止机密信息泄漏等目标,为电力企业提供了一整套完善的内网安全与数据保密解决方案,解决了信息化应用过程中存在的信息保密和内网管理的后顾之忧。
峰盛科技电力行业内网安全解决方案:
1.对文件、外设、用户行为进行管控。采用了峰盛桌面安全管理产品,峰盛桌面安全管理产品分为桌面管理模块和桌面安全模块,桌面管理模块能够集中实现对计算机或用户的控制与管理,减轻管理员的维护工作;桌面安全模块能够对文件、外设、用户行为进行管控,从而减少信息外泄的风险。
2.通过身份认证和安全策略检查的方式,对未通过身份认证或不符合安全策略的用户终端进行网络隔离,并帮助终端进行安全修复,所有修复记录会上报服务器以备审查,以达到防范不安全网络用户终端给安全网络带来安全威胁的目的。采用了峰盛终端准入管理产品。
3.科盾终端补丁管理产品是为国家各大部委机关、各大行业网络用户进行病毒安全服务、总结安全运营保障经验的基础上,分析当前网络客户端实际安全管理要求研发的,系统支持推、拉两种方式自动下载补丁。解决了因为补丁所引发的一些列有害电力行业网络问题。
4.从存储介质的注册、认证授权、存储交换,直到数据消除和挂失注销,贯穿存储介质的完整使用流程,实现了“非认证介质进不来,涉密文件拿不走,认证介质外部没法用,内部数据读不懂,移动介质操作跑不了”,对单位内部的移动存储介质进行严格、方便的管理,同时确保单位核心数据的安全。可信移动存储介质管理系统将能够对单位内部移动存储介质进行统一有效地管理,圆满解决目前单位移动存储介质使用中所遇到各类问题。
5.流量控制、网络控制和日志审计。峰盛终端上网行为管理系统是客户网络信息化管理的重要组成部分,通过在用户终端上部署产品,规范上网管理制度,引导和辅助IT管理人员对用户的上网行为进行有效的监控和管理,在管理网络带宽、提升工作效率、保障内网安全和规避泄密和法律风险等方面为客户带来的巨大价值。
6.科盾数据泄露防护产品是遵从电子文档全生命周期(文档创建、使用、流转、归档、销毁)管理,有效防止电子文档主动和被动泄密的解决方案。产品集合文档透明加解密、用户身份验证、电子文档使用权限控制、文档访问控制、文档密级与安全策略控制、文档监控与审计等多种技术于一身。
7.科盾打印安全管理产品在打印水印的基础之上实现打印控制、打印副本缓存、打印审批等多种控制方式,可以对不同的用户制定不同控制策略,从而达到在不同场景使用最为适合的打印管理方式。
峰盛科技作为电力企业内网安全体系的守护者,不仅可以帮助企业实现内网计算机的统一安全管理,同时充分发挥了一个信息安全专业顾问的角色,结合客户的当前实际应用和未来的发展需求,让信息安全技术和产品能够随需而变。
通过以上电力企业内网安全解决方案可以看出,科盾内网安全产品体系通过主动加密、事前控制、事中监视、事后审计四种手段相结合,有效防止机密敏感信息的泄漏,为企事业单位构建了一个可信可控的内网,确保“不泄漏一点信息”。这一点,对电力行业这种终端计算机数量众多、网络结构复杂、对数据保密要求较高的行业客户而言,优势更为明显。不仅大大节省了企业的投资、提升了数据安全系数,也减轻了IT管理人员的内网管理负担,提高了工作效率,让企业解决后顾之忧全身心投入到市场竞争中去,为电力企业的发展创造了有利条件。