資訊保安技術在菸草行業內的應用論文

才智咖 人氣:4.61K

近年來,我國菸草行業經營過程中,資訊化水平不斷提升,然而資訊保安問題嚴重威脅著菸草行業的發展,在提升自身核心競爭力,並實現長期可持續發展的過程中,應積極針對菸草行業的網路與資訊保安現狀進行調查,並有針對性的加強網路資訊保安防禦體系設計,提升資訊保安技術在菸草行業內的應用效率。

資訊保安技術在菸草行業內的應用論文

某省菸草行業網路與資訊保安現狀

網路與資訊保安現狀。我國該省在近年來發展中,菸草行業積極加強了資訊化建設,在廣泛使用該應用系統的過程中,為了提升網路安全性,積極實施了相關安全措施。現階段,該省菸草行業經營中的網路與資訊保安現狀如下:

物理安全建設。現階段,該省菸草行業在發展中積極加大了機房建設力度,防火、防水以及防靜電等各種措施都能夠符合國家標準,並且對門禁系統進行了安裝,提升了控制機房的力度。

網路和邊界防護。現階段,PIX525防火牆被不至於Internet和資訊中心之間,並在DMZ區有效保護對外資訊釋出的伺服器,並嚴格控制了進出訪問Internet的行為。

主機防護。主機為IBM RS/6000,系統執行中,側重於對冗餘以及備份的思考,因此冗餘能力可以在資源中得以繼續發揮,保證整個區域內的業務擁有均衡的'負載。

防病毒系統。WebShieldE500Appliance被有效應用於閘道器防病毒當中,能夠將整合病毒過濾功能有效應用於POP3和SMTP等協議當中;並將VirusScan和NetSheild防毒產品應用於客戶端和伺服器當中;在集中統一管理以上防毒產品的過程中,對ePolicy Orchhestrator進行了應用,有效制定並分發相關病毒策略,能夠促使防毒引擎在使用過程中實現自動的升級以及更新。

網路與資訊保安中存在的問題。首先,該網路屬於分散式大規模網路,擁有眾多的使用者,在使用過程中需要面對相對複雜的環境,因此存在的安全隱患以及風險也相對較大;其次,沒有統一設計資訊網路安全,更沒有具體的實施安全設計計劃,導致該網路使用過程中的安全問題相對嚴重。

現階段,菸草行業經營中積極對安全產品進行了區域部署,然而呈現出相對分散的特點,並且擁有較低的覆蓋面,較大的安全隱患存在於部分割槽域網路當中,從而將對整體網路使用過程中的安全性造成威脅;再次,網路安全系統管理不統一。在執行過程中,沒有相關部門對整體網路的執行狀況、安全狀況等進行統一的掌握和管理。

由於該網路由多個網路組成,因此擁有眾多的安全系統資源,包括主機裝置和網路裝置等,導致封閉性在該網路當中呈現出較低的特點,而菸草行業各個公司經營過程中,透明性存在於網路當中,因此部分非法分子只要擁有該公司的IP地質就能夠實施攻擊。由此可見,在網路執行中,積極加強管理力度的重要性。

網路資訊保安防禦體系設計

系統及安全防禦體系模型設計。在構建健全網路安全防禦體系的過程中,應將菸草行業的發展作為出發點,在這種情況下,動態性必須是該系統設計的一個重要特點,並逐漸提升該網路資訊保安綜合系統的科學性以及合理性。

在設計安全防禦體系模型的過程中,應對安全體系架構中的工程方法進行充分的利用,並嚴格把握好資訊保安建設的要素,即技術、管理、運維以及策略要素。資訊保安建設過程中,技術是最基礎的保障;而加強管理是保證安全技術充分發揮功能的重要保障;而在構建資訊保安的過程中,核心內容就是安全策略。

根據以上策略,該省菸草行業在執行過程中,四個層次的安全迴圈體系在該資訊保安防禦體系中得以構建,其中資訊保安策略體系是核心迴圈層,資訊保安管理體系位於第二層;安全技術體系位於第三層迴圈當中,該層在執行過程中,能夠將安全技術措施有效應用於資訊系統當中,實現對結構體系的構建、改變、升級及維護等,促使該系統執行過程中能夠始終保持優良的狀態。而最後一層為執行維護體系。

安全管理體系框架設計。網路資訊保安防禦體系當中,最核心的內容就是安全管理,這一環節的有效執行能夠提升協調以及管理其他部分的效率,促使安全防範職能在該系統中得以有效提升。在實施安全管理的過程中,涉及多方面內容,包括資源調配和人員管理等,因此也是緊密融合管理和技術手段的重要途徑,促使二者在安全框架中功能得以最大程度的發揮。

在設計該框架的過程中,還應當嚴格遵守資訊保安管理相關標準,因此在對資訊保安管理體系進行設計的過程中,包含多種管理內容,如建設安全管理技術平臺、制定安全管理策略以及構建風險評估策略機制等。

設計安全執行維護體系框架。提升執行安全是構建保障資訊系統的關鍵,因此構建高質量的安全執行維護中心至關重要,這一過程中,應加強審計跟蹤、風險評估等工作,促使安全保障有效作用於資訊系統運行當中。

在對安全管理中心進行構建的過程中,能夠促使經濟損失以及業務中斷等風險得以降低,在該綜合管理平臺中,可以統一配置並管理安全裝置,促使集中分析處理有效作用於安全資訊當中。並在集中安全審計機制的背景下,對菸草行業現階段整體的網路安全狀況進行明確的掌握,並對風險進行準確的判斷。

綜上所述,近年來,資訊科技飛速發展,標誌著人類文明進入到資訊時代。我國在積極進行經濟建設的過程中,各行各業都積極同資訊科技進行緊密結合,用於提升生產以及資訊交流效率,而在對資訊科技進行應用的過程中,最主要的問題就是安全問題,在這種情況下,本文以菸草行業為例,對資訊保安技術的有效應用進行了探討。