石景山區政府是北京市重要的政府機構之一,石景山區信息網是為區政府網上辦公、網上政務提供服務的信息平臺,是以石景山區信息網絡中心為主控的寬帶城域網,包括覆蓋全石景山區的教育網絡和政務網絡兩大部分。 石景山區政府擁有2個Internet出口,分別接入不同的ISP,2個出口處均使用防火墻實現邊界安全。內網除了為區政府大樓內的所有用戶提供網絡接入外,還為石景山區各行政分支、事業單位等提供Internet接入,共計80多個單位,5000多個客戶端。 隨著該平臺的發展和逐步建立,石景山區信息網的業務應用不斷增強,石景山區政府對信息網的安全性依賴較以前大大增強。石景山區政府充分認識到網絡安全的重要性,大力推動石景山區信息網的信息安全建設,以提高石景山區信息網信息系統的可用性、保密性、完整性。
安全難題
石景山區政府對安全建設很重視,已多次實施安全建設項目,部署了包括防火墻、入侵檢測系統、漏洞掃描系統、防病毒系統、身份認證系統等安全產品,還通過安全服務建立起動態的安全防御體系。 但近年來,石景山區信息網所面臨的安全問題越來越復雜,來自內部的威脅如蠕蟲、病毒、間諜軟件、垃圾郵件等安全威脅正在飛速增長,出現一些現有安全產品無法解決的安全問題:
1、P2P下載軟件的濫用嚴重消耗有限的互聯網帶寬資源,還直接造成出口防火墻的會話數超標,引起防火墻CPU居高不下,每天多次死機,給信息網正常的互聯網業務運行造成極大的影響;
2、蠕蟲、網絡病毒在內網里爆發,也引起防火墻癱瘓,嚴重影響了正常的網絡運行;
3、雖然信息中心行政發文禁止使用P2P軟件,但效果不明顯。
因此針對來自內部的安全威脅,急需一個有效的解決方案。
應用入侵保護技術
國內著名的網絡安全公司綠盟科技針對石景山區政府的安全應用現狀,通過對石景山區信息網的現狀和風險分析的結果,為其提供了全新的入侵保護解決方案。
1、綠盟科技今年正式推出的冰之眼網絡入侵保護系統(ICEYE NIPS)是這個入侵保護解決方案的核心。作為自主知識產權的新一代安全產品,冰之眼網絡入侵保護系統的體系架構中集成了目前世界上最先進的入侵保護技術,可以實時攔截數據流量中各種類型的惡意攻擊流量,保護企業的信息資產。
2、冰之眼網絡入侵保護系統為受保護的網絡提供“流量凈化”功能,過濾正常流量中的惡意流量,如蠕蟲、網絡病毒、P2P下載、網絡游戲、在線視頻等,有效解決石景山區政府網絡資源濫用的情況,為網絡加速,還原一個干凈、可用的網絡環境。
3、在石景山區信息網兩個互聯網出口防火墻之后各在線部署一臺冰之眼網絡入侵保護系統,對來自內部的蠕蟲攻擊及網絡資源濫用進行有效的阻斷和控制。
4、在石景山區政府信息中心部署1臺PC機作為冰之眼網絡入侵保護系統的遠程集中控制臺,由于冰之眼NIPS同時支持C/S和B/S模式,這樣就可以靈活方便的管理部署在石景山區信息網的網絡入侵保護系統。
在石景山區政府信息中心與綠盟科技的大力合作下,該項工程順利地進行了部署和實施,經過長達2個多月的不間斷在線運行,結果證明以冰之眼入侵保護系統為主干的網絡入侵保護解決方案有效的解決了石景山區政府頭疼的內網安全問題,增強了石景山區信息網的安全防護能力,不僅可以主動的防御來自外部的黑客攻擊,而且可以防御來自內部的蠕蟲病毒攻擊,有效控制了網絡資源的濫用,使整網安全性能極大提升,運行能力顯著增強,促進了員工工作效率和生產力的提高,有力保障石景山區信息網的網絡服務質量。