简介:目前的安全解决方案如防火墙、病毒网关、IPS等的关注重点基本都集中在对外网的防护上,缺乏对内网的攻击防护;IDS、主机入侵检测、安全审计等主要是以监测为主,关注重点是记录攻击行为,需要与其他设备联动才能阻止攻击行为;在内网防护上只有防病毒软件,但防病毒软件又缺乏强制性,安全体系存在较大的漏洞。面对用户接入内网后的各种主动或被动性安全威胁造成的压力,文章结合湖北省电力公司信息运维中用户面临的安全问题,以及用户分布的实际情况,统筹规划。提出建立面向用户的信息安全统一准入防御体系管理系统模型,构建集认证、账号、授权、审计于一体的终端管理体系,以及防病毒、防间谍、防蠕虫、防木马、防泄密的一体化关键平台和安全防御工作机制,进一步完善国家电网公司信息安全防护体系。
简介:黄山供电公司从2001年正式进行信息化建设以来,应用系统的规模和数量不断增加。为了保证各应用系统安全稳定运行,需要内部运维人员以及第三方技术人员协同维护各应用系统,因此存在内部人员误操作、第三方技术人员越权访问窃取数据等运维安全问题。黄山供电公司信通公司根据信息技术基础架构库(ITIL)的框架,设计了运维审计系统,采用旁路部署方式,对运维人员实现身份鉴别和认证、操作过程全程监控、越权操作阻断、操作行为审计等,实现各应用系统运维过程的“事前预防、事中控制、事后审计”。从而提升公司信息安全管理水平,确保各应用系统能够安全稳定运行,为公司各类业务的正常开展提供有效保证。
简介:标准化是组织现代化、集约化生产的重要保证,是加快企业技术进步、加强科学管理的重要手段。在企业标准化活动中,制定出先进合理的技术标准是建立最佳秩序、获得最佳经济效益的前提。随着科学技术的进步和国家信息化的推进,信息技术已渗透到众多领域和各项工作中,标准化工作的深入也离不开信息化的支撑作用。企业标准化除了标准的制定、修订和对重点标准进行宣贯外,大量的常工作都是标准化基础管理。在标准化基础管理中,将信息技术的应用融人其中,充分利用现代计算机先进技术,开展标准化信息管理,最大限度地满足企业各个部门、各类人员对标准的不同需求,使标准的使用、更新跟上生产技术和企业需求发展步伐,从而把标准化工作提高到新的水平,以适应新形势的需要。