首页 | 旧版 | 中国计算机报 | 中国电子报 | 通信产业报 | 中国计算机用户 | 中国电脑教育报 | 软件世界
高级检索
中计报首页 | 要      闻 | 中国信息化 | 网络与通信
产品与应用 | 渠道与市场 | 地方专刊 | i周刊
第56期 总第1433期
浏览往期
当前位置:首页>>赛迪媒体>中国计算机报>地方专刊
       
大连:突飞猛进中渴望安全
——大连信息安全论坛暨信息安全技术推广交流会
作者:牟楠 周挺 

7月20日,“中国计算机报·东北信息安全巡回论坛”第三站在大连如期举行。来自大连市信息产业局、大连市公安局、大连市保密局以及华为3Com公司、趋势科技、北京国恒、启明星辰、北京海达等信息安全领域的政府领导、知名专家和行业用户,深入讨论了大连市相关信息安全方面政策、技术、需求、应用案例以及实施经验等问题。



大连市信息产业局副局长 杨白新



协同作战 主动防御

随着各行业信息化建设及应用的不断深入,更多的IT手段被人们使用,更多的信息化数据与应用在网上传递,互联网不仅是金融证券、贸易商务运作的平台,也是交流、学习、办公、娱乐的新场所,更是国家基础设施建设的重要组成部分,而在信息网络安全方面,蠕虫和病毒在网上传播猖獗、木马和后门事件、政府网页非法篡改等事件时有发生,安全问题涉及的范围越来越大,解决目前的网络安全问题,仅靠一个部门或一个企业已经难以胜任,公共互联网的应急处理,需要一个相互协作的体系,在统一的标准、一致的应急处理方法下,达到体系的高度灵活性,保障安全问题得到及时解决。决策、管理、法律法规以及应急服务,在信息安全中发挥的作用越来越重要。信息安全已经成为一项系统化的工程,需要不断的实践和变化,才能满足信息应用的飞速发展,这一工程不仅需要国家制定宏观信息安全战略、安全厂商研发新型安全产品主动防御安全威胁,同时也需要广大用户从根本上深化对于信息安全的理解和认识。





大连市国家保密局副局长 王德超



大连“安全”:急需“司令部”和“法人”

大连市电子政务建设在管理体制方面存在决策层面没有 “司令部”、在执行层面没有 “法律责任人”、电子政务项目法律责任不清等问题。在工程实施过程还在存着工程实施方案由用户决定、方案缺乏权威的依据、专家论证往往流于形式三个比较突出的问题。在安全保密方面存在着标准不一,多头管理,业务部门缺乏指导等问题,要解决上述问题就必需明确电子政务的建设方向即合法性、社会性、安全性、可靠性。在信息安全保密方面,当前急需要做的是理顺信息安全治理架构使其更加协调高效;出台新规范与规章、加速信息安全规范实施;推进信息安全的制度化建设、对整体性和全局性的信息安全建设的管理创新和体制创新(新职能定位和新管理机构)。总之,安全保密需要组织保证,管理机构必不可少。如果管理体制不适应,即使使用先进技术也很难发挥保障作用。



大连市公安局信息网络安全监察处 陆宝华



推进等级保护是信息安全制度建设的重点

现阶段应重点推进信息安全等级保护制度,建设信息安全保障体系。信息安全等级保护是指对国家秘密信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应、处置。实施信息安全等级保护,不仅可以有效地提高信息安全建设的整体水平,还有利于在信息化建设过程中同步建设信息安全设施,保障信息安全与信息化建设相协调;有利于加强对涉及国家安全、经济秩序、社会稳定和公共利益的信息系统的安全保护和管理监督;有利于明确国家、法人和其他组织、公民的安全责任,强化政府监管职能,共同落实各项安全建设和安全管理措施;有利于提高安全保护的科学性、整体性、针对性,推动信息安全产业水平,逐步探索一条适应社会主义市场经济发展的信息安全发展模式。



华为3Com技术有限公司安全产品部高级经理 韩松



安全渗透网络

华为3Com认为真正的安全渗透网络,必须具备三个基本特征:第一,从端点开始进行行为的管理,仅仅进行身份认证是不够的,必须能够对端点的行为进行识别,对用户的网络访问行为进行管理,让行为顺从取代简单的“口令”认证,成为安全接入网络的基本条件;第二,深入到应用和业务内容进行保护,传统的网络安全设备只能分析到网络层和传输层,这是远远不够的,安全设备必须能够对应用层的内容进行深度分析,才能真正的保护应用和业务的安全;第三,基础安全特性成为网络的一部分,也就是基础安全特性应该有机的渗透到网络设备中,网络设备能够在网络系统的基础层次提供更丰富,更有效的安全特性。比如,在网络设备上通过MPLS协议,构建内网VPN,实现内部网络隔离,同时,通过MPLS流量功能,有效的保证网络中关键业务的性能。



趋势科技中国有限公司销售工程师 陈天鸿



加强数据包有效防护

网络病毒常常隐藏在一个网络封包中进入网络,进入网络后,不需要组合成文件,就可以在内存中发作,所以如何针对网络层的中的数据包进行有效防护是当今防范网络病毒的重点。在新的安全防护体系下,用户不再仅仅依靠病毒代码来防范病毒,在病毒代码到来之前可以做漏洞评估与阻止、可以做防护策略发布与部署,及时阻断掉病毒的传播途径,所以病毒的防范时间提前,用户所遭受的危害不会再进一步扩大,等到病毒代码和清除工具部署后,就可以在极短的时间内将病毒清除,从而恢复系统至正常状态下。这样病毒的感染数量被有效控制、病毒的清除时间大幅减少,达到了“损失小、恢复快”的目标。趋势科技通过网关Web安全版、网关邮件安全版、网络病毒墙(硬件)等产品为用户构筑了六道防线,以此来确保用户的网络安全。



启明星辰沈阳分公司咨询顾问 汤琦



构筑三层安全体系

启明星辰已经逐步从单纯开发技术和产品本身,转向同时从客户的整体保障框架着眼,构筑针对决策层、运营层、实现层的三层安全体系。启明星辰已经建立了覆盖全国的、最完整、最快速的应急响应服务体系,其目标是成为国际一流的TSP——诚信的网络安全产品、服务与解决方案提供商。启明星辰在为用户提供技术产品的同时,更注重从用户的整体保障框架着眼,协助用户建立完善信息安全保障体系,为用户解决实际问题,实现价值。

启明星辰旗下的天阗、天?h、天燕、天清、天榕、天瑶、泰合等七个系列产品,覆盖了网络安全保护的各个方面,以其强大的技术实力和研发能力,为用户提供可靠的网络安全产品和服务。



北京国恒联合科技有限公司东北区经理 阎宏



“速通”助力网络畅通

速通防火墙产品的主要特征包括基于NP技术的新产品、多种自由组合过滤方式、可管理多方式VPN模块、蠕虫阻断和自由报警、多媒体增强支持。其中以多种组合过滤方式、可管理多方式VPN模块、多媒体增强支持颇具特色。多种组合过滤方式以IP、协议、端口、时间、状态、用户和内容的自由组合为主;可管理多方式VPN模块主要支持的是IP sec、PPTP、多种主流VPN接入方式,同时还可对VPN数据包进行过滤;多媒体增强支持包括H.323(全族协议)状态支持、多播支持、UPNP支持、特殊应用支持等。

记者手记

通过大连站的活动,笔者在走访了多家行业用户和专家的基础上,对于信息安全这一问题有了更多的思索,感受最深的是信息安全千万不能纸上谈兵。无论是行业用户、主管部门还是供应商,仍需深入了解实际需求、以需求谈建设、以需求论规划、以成效论成败,这一点实事求是的态度还是要加强。
相关文章
· 在企业中实施业务优化科技(2005.07.31)
· 任我行CRM“激活”中小企业市场(2005.07.31)
· 华山医院:等待成熟的苹果(2005.07.31)
· 锁定人才培养 NIIT助阵中国IT腾飞(2005.07.31)
· 扣动信息化“扳机”(2005.07.31)
·特别专辑

真假CPU难辨 追踪英特尔芯片涉嫌造假事件全文
马云颠覆雅虎中国7年基业 弃门户回归搜索全文


· 联想全球首家旗舰店在上海正式落成
· 2005年中外富豪大PK 胡润福布斯两榜较劲
· 赛迪调查:高通专利费是否影响通信业发展?
· QQ2005正式版发布&腾讯7周年 马化腾演讲
· 爱立信收购后将裁员1300人 马可尼将更名
· IBM领SAN、NAS大潮 系统存储策略发布
· 2005年秋季英特尔信息技术峰会预览
· 专题:戴尔中国换帅 符标榜离职麦大伟接替
· 中移动33.84亿收购华润万众 王建宙评论
· 专题:日系数码巨头落水 近百款产品上黑名单

·赛迪社区