當(dāng)前位置:首頁(yè) > 工業(yè)控制 > 《機(jī)電信息》
[導(dǎo)讀]摘要:針對(duì)目前公司網(wǎng)絡(luò)端口業(yè)務(wù)管控存在的問(wèn)題,設(shè)計(jì)了一套自動(dòng)化、智能化的信息網(wǎng)絡(luò)端口管控工具。該端口管控工具集成了現(xiàn)有的靜態(tài)數(shù)據(jù)采集平臺(tái),獲取信息系統(tǒng)及設(shè)備臺(tái)賬、服務(wù)器端口啟用情況,建立了信息系統(tǒng)端口全貌表,結(jié)合已有的防火墻策略分析工具,在不同安全區(qū)域模擬訪(fǎng)問(wèn)應(yīng)用系統(tǒng),繪制訪(fǎng)問(wèn)路徑,將防火墻策略與系統(tǒng)端口啟用情況緊密結(jié)合,實(shí)現(xiàn)端口安全隱患早發(fā)現(xiàn)、早治理,確保端口安全風(fēng)險(xiǎn)的可控、在控、能控,夯實(shí)信息安全基礎(chǔ),提高本質(zhì)安全水平。

引言

網(wǎng)絡(luò)日益成為人們生產(chǎn)生活的重要基礎(chǔ),網(wǎng)絡(luò)安全已超出技術(shù)安全、系統(tǒng)保護(hù)的范疇,成為涉及政治、經(jīng)濟(jì)、社會(huì)等各領(lǐng)域的綜合安全。電網(wǎng)是關(guān)系國(guó)計(jì)民生和國(guó)家能源安全的重要基礎(chǔ)設(shè)施,其生產(chǎn)運(yùn)行高度依賴(lài)網(wǎng)絡(luò)和信息化,一旦外部攻擊突破安全防護(hù)體系,將威脅電力系統(tǒng)安全,造成社會(huì)重大損失。

為貫徹落實(shí)公司本質(zhì)安全工作要求,進(jìn)一步規(guī)范信息系統(tǒng)遠(yuǎn)程訪(fǎng)問(wèn)端口的管理和使用,滿(mǎn)足業(yè)務(wù)需求和遠(yuǎn)程維護(hù)需要,保障信息系統(tǒng)運(yùn)行的可靠安全,國(guó)網(wǎng)信通部于2017年12月下發(fā)了《國(guó)網(wǎng)信通部關(guān)于進(jìn)一步規(guī)范信息系統(tǒng)遠(yuǎn)程訪(fǎng)問(wèn)端口管理工作的通知》,并隨文下發(fā)《國(guó)家電網(wǎng)公司信息系統(tǒng)遠(yuǎn)程訪(fǎng)問(wèn)端口管理規(guī)范》《國(guó)家電網(wǎng)公司信息系統(tǒng)遠(yuǎn)程訪(fǎng)問(wèn)端口治理工作方案》,對(duì)網(wǎng)絡(luò)端口業(yè)務(wù)管理提出了明確要求。

目前公司網(wǎng)絡(luò)端口業(yè)務(wù)的管控依托紙質(zhì)申請(qǐng)單,端口策略配置無(wú)自動(dòng)化能力,信息系統(tǒng)端口全貌表缺失,迫切需要一套自動(dòng)化、智能化的運(yùn)維輔助工具。為提升國(guó)網(wǎng)安徽省電力有限公司本部網(wǎng)絡(luò)端口業(yè)務(wù)安全防護(hù)、運(yùn)行維護(hù)、技術(shù)管理的精益化水平,本文對(duì)信息網(wǎng)絡(luò)端口業(yè)務(wù)的管控進(jìn)行了分析研究。

1系統(tǒng)設(shè)計(jì)原則

1.1統(tǒng)一標(biāo)準(zhǔn),整體設(shè)計(jì)

所有各項(xiàng)軟件開(kāi)發(fā)工具和系統(tǒng)開(kāi)發(fā)平臺(tái)應(yīng)符合我國(guó)國(guó)家標(biāo)準(zhǔn)、信息產(chǎn)業(yè)部部頒標(biāo)準(zhǔn)、國(guó)家電網(wǎng)公司相關(guān)技術(shù)規(guī)范和要求。項(xiàng)目應(yīng)遵循信息集中管理、統(tǒng)籌規(guī)劃、整體設(shè)計(jì)的方針,在系統(tǒng)實(shí)施過(guò)程中要體現(xiàn)"統(tǒng)一規(guī)劃、統(tǒng)一標(biāo)準(zhǔn)、統(tǒng)一選型、統(tǒng)一開(kāi)發(fā)"的"四統(tǒng)一原則"。

1.2兼顧實(shí)效性和未來(lái)發(fā)展

根據(jù)調(diào)度管理最佳實(shí)踐,總結(jié)國(guó)內(nèi)外先進(jìn)企業(yè)建設(shè)經(jīng)驗(yàn),結(jié)合國(guó)家電網(wǎng)公司發(fā)展目標(biāo)和戰(zhàn)略規(guī)劃,在數(shù)據(jù)模型設(shè)計(jì)、管理體系構(gòu)建時(shí),考慮滿(mǎn)足目前安徽省電力有限公司開(kāi)展業(yè)務(wù)需求的同時(shí),設(shè)計(jì)能夠滿(mǎn)足未來(lái)管理需要的前瞻性模型。

1.3先進(jìn)性

先進(jìn)性除了體現(xiàn)在開(kāi)發(fā)技術(shù)及使用規(guī)范上以外,針對(duì)本次項(xiàng)目更重要的是先進(jìn)的架構(gòu)設(shè)計(jì)。該設(shè)計(jì)架構(gòu)對(duì)系統(tǒng)整體性能、數(shù)據(jù)共享、信息安全、及時(shí)通信等問(wèn)題有更高要求。因此,應(yīng)根據(jù)項(xiàng)目特點(diǎn),設(shè)計(jì)出符合項(xiàng)目要求和技術(shù)發(fā)展趨勢(shì)的產(chǎn)品架構(gòu)。

1.4實(shí)用性

在考慮先進(jìn)性的同時(shí),必須兼顧實(shí)用性,不能選擇只有先

進(jìn)技術(shù)而沒(méi)有實(shí)用價(jià)值的產(chǎn)品。實(shí)施的系統(tǒng)所涵蓋的業(yè)務(wù)應(yīng)用應(yīng)符合公司實(shí)際業(yè)務(wù)需求,符合各個(gè)利益相關(guān)方的價(jià)值述求。

2系統(tǒng)總體設(shè)計(jì)

2.1技術(shù)架構(gòu)

信息網(wǎng)絡(luò)端口管控工具,建立面向省信通信息網(wǎng)防火墻安全策略的優(yōu)化平臺(tái),實(shí)現(xiàn)對(duì)省信通信息網(wǎng)內(nèi)所有不同位置、不同品牌防火墻設(shè)備的配置管理、策略分析、策略?xún)?yōu)化和策略翻譯等功能。系統(tǒng)采取多層分布式架構(gòu)搭建,通過(guò)動(dòng)態(tài)與靜態(tài)結(jié)合的方式,從策略自身靜態(tài)配置數(shù)據(jù)采集、策略動(dòng)態(tài)實(shí)際使用情況分析和結(jié)合企業(yè)基礎(chǔ)訪(fǎng)問(wèn)控制等方面,提供自動(dòng)化的策略深度審計(jì)能力,并豐富、直觀(guān)地呈獻(xiàn)給管理人員,實(shí)現(xiàn)全網(wǎng)統(tǒng)一的視圖化安全管理。系統(tǒng)架構(gòu)如圖1所示。

2.2部署架構(gòu)

管控工具主要的數(shù)據(jù)來(lái)源主要包括3部分:(1)采集靜態(tài)數(shù)據(jù)平臺(tái)中的信息系統(tǒng)軟硬件信息和端口信息:(2)集成防火墻策略?xún)?yōu)化工具中的流量分析和合規(guī)性檢查等服務(wù):(3)采集防火墻設(shè)備的臺(tái)賬信息、安全域信息和策略信息等。通過(guò)對(duì)上述所采集信息的整體利用形成系統(tǒng)拓?fù)鋱D,生成端口開(kāi)通腳本,實(shí)現(xiàn)防火墻策略的自動(dòng)生成并下發(fā)。系統(tǒng)部署架構(gòu)如圖2所示。

2.3系統(tǒng)功能設(shè)計(jì)

本項(xiàng)目主要涵蓋端口申請(qǐng)管理、防火墻策略管控、拓?fù)涔芾?、網(wǎng)絡(luò)訪(fǎng)問(wèn)模擬等功能,以實(shí)現(xiàn)對(duì)信息終端端口的集中管控,系統(tǒng)功能結(jié)構(gòu)如圖3所示,具體包括以下業(yè)務(wù):

(1)端口申請(qǐng)管理:主要用于對(duì)端口業(yè)務(wù)中的策略開(kāi)通、延續(xù)和關(guān)閉提供線(xiàn)上操作,具體包括端口申請(qǐng)和多維統(tǒng)計(jì)分析等功能。

(2)防火墻策略管控:主要包括對(duì)集成防火墻策略?xún)?yōu)化工具中的策略分析、策略翻譯、合規(guī)性分析和流量分析等功能,此外還包括策略下發(fā)管理等功能。其中合規(guī)性分析主要包含策略合規(guī)性分析和端口合規(guī)性分析兩部分。

(3)拓?fù)涔芾?主要包含拓?fù)涔芾怼踩蚬芾?、設(shè)備臺(tái)賬管理和端口黑名單管理等功能。其中設(shè)備臺(tái)賬管理涵蓋防火墻設(shè)備信息管理和信息系統(tǒng)臺(tái)賬管理兩部分。其中信息系統(tǒng)臺(tái)賬管理通過(guò)采集靜態(tài)數(shù)據(jù)平臺(tái)中的軟硬件臺(tái)賬和端口信息,形成系統(tǒng)集成拓?fù)鋱D以及端口全貌表。

(4)網(wǎng)絡(luò)訪(fǎng)問(wèn)模擬:主要包含端口治理、策略?xún)?yōu)化和端口開(kāi)放訪(fǎng)問(wèn)模擬。策略?xún)?yōu)化主要指對(duì)于已有的開(kāi)放端口,綜合端口全貌表和防火墻策略解析結(jié)果模擬得出需開(kāi)放端口的最優(yōu)策略路徑,判斷現(xiàn)有防火墻策略是否存在冗余情況,提醒管理人員仔細(xì)排查。端口治理主要指通過(guò)結(jié)合端口全貌表和防火墻策略解析結(jié)果,分析現(xiàn)有信息系統(tǒng)端口的使用情況,對(duì)于某些已開(kāi)放但未有服務(wù)的端口進(jìn)行提醒。端口開(kāi)放訪(fǎng)問(wèn)模擬主要是指結(jié)合防火墻設(shè)備信息,通過(guò)選定源1P、目的1P、端口和防火墻,系統(tǒng)自動(dòng)生成腳本語(yǔ)句,進(jìn)行防火墻網(wǎng)絡(luò)訪(fǎng)問(wèn)模擬,分析需進(jìn)行操作的防火墻。

3結(jié)語(yǔ)

本文通過(guò)建設(shè)信息網(wǎng)絡(luò)端口管控工具,集成現(xiàn)有靜態(tài)數(shù)據(jù)采集平臺(tái),獲取信息系統(tǒng)及設(shè)備臺(tái)賬、服務(wù)器端口啟用情況,建立信息系統(tǒng)端口全貌表,結(jié)合已有的防火墻策略分析工具,在不同安全區(qū)域模擬訪(fǎng)問(wèn)應(yīng)用系統(tǒng),繪制訪(fǎng)問(wèn)路徑,將防火墻策略與系統(tǒng)端口啟用情況緊密結(jié)合,實(shí)現(xiàn)端口安全隱患早發(fā)現(xiàn)、早治理,確保端口安全風(fēng)險(xiǎn)的可控、在控、能控,夯實(shí)信息安全基礎(chǔ),提高本質(zhì)安全水平。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀(guān)點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專(zhuān)欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車(chē)的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

倫敦2024年8月29日 /美通社/ -- 英國(guó)汽車(chē)技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車(chē)工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車(chē)。 SODA V工具的開(kāi)發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車(chē) 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來(lái)越多用戶(hù)希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來(lái)越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對(duì)日本游戲市場(chǎng)的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)開(kāi)幕式在貴陽(yáng)舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱(chēng),數(shù)字世界的話(huà)語(yǔ)權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對(duì)環(huán)境變化,經(jīng)營(yíng)業(yè)績(jī)穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤(rùn)率延續(xù)升勢(shì) 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長(zhǎng) 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競(jìng)爭(zhēng)力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競(jìng)爭(zhēng)優(yōu)勢(shì)...

關(guān)鍵字: 通信 BSP 電信運(yùn)營(yíng)商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺(tái)與中國(guó)電影電視技術(shù)學(xué)會(huì)聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會(huì)上宣布正式成立。 活動(dòng)現(xiàn)場(chǎng) NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長(zhǎng)三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會(huì)上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡(jiǎn)稱(chēng)"軟通動(dòng)力")與長(zhǎng)三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉