交通不便、生活环境恶劣,医疗基础设施落后,教育资源缺乏……,一直是偏远地区亟待解决的难题。随着信息化建设步伐的加快,这些问题正在一步步得到解决,但是,随着信息化应用的深入,信息安全问题开始凸现。作为国内主机安全的第一品牌,浪潮启动了“151计划”,其覆盖范围不仅是“北上广”,在3~5级的城市中、在那些信息化刚刚起步的偏远地区,你一样能够看到浪潮团队和ISCE(浪潮主机安全技术工程师)的身影。

“再访”朱建东

“一些偏远地区的电子政务信息化刚刚从纸质办公升级到OA阶段,有些单位的网站建立之后,并不具备对其进行安全加固的能力。尽管在高级黑客的眼中,这些信息系统的诱惑力不大,但并不代表这些平台就不会遭遇安全威胁。一些遭遇过攻击,或是具有信息安全意识的单位,由于自身能力较弱,开始寻求专业化的援助。”

说这番话的人是“朱建东”,他是四川天奥科技的网络安全工程师。在浪潮“151计划”系列报道中,我们曾经多次与他接触。在公司代理浪潮主机安全产品期间,他不仅获得了 ISCE(浪潮主机安全技术工程师)高级证书,在一些主机安全加固项目中展现出的专业性,也让他渐渐名气大增。

“浪潮‘151计划’的不断推进,帮助了许多政府及行业用户改变了信息安全的被动局面。一些用户开始主动向我们咨询,希望进行信息系统漏洞检测、试用SSR等相关安全产品。当我们收到邀请并到达现场后,我发现一些用户的网站上存在着大量高危漏洞,非常容易遭遇黑客攻击,而一旦被入侵,对信息系统造成的危害也更大。” 朱建东谈到了偏远地区政府网站存在的问题,但他为什么说“危害更大”呢?

黑客为何光顾“偏远地区”?

互联网推动传统产业改造升级、开放数据成为政府打造“以公民为中心”服务的重要途径。随着国家投入力度的不断加大,网络基础设施和信息技术应用进一步普及,向农村等偏远地区延伸的速度开始加快。而朱建东就遇到过不少信息化建设刚刚进入到“从无到有”阶段的用户,而下面这个市级信访平台就是这种情况。

用户的信访平台建成不久,主机平台采用了Windows操作系统,购置了防火墙用于保护网站安全,但应用层的防护很弱,并且没有备份机制。朱建东实地扫描了发现一些操作系统和数据库的漏洞,万幸的是黑客还没有光顾。朱建东借助实例,总结出了类似情况下将遭遇的风险:“

第一, 虽然流行的APT攻击很少会针对这种类型的网站,但它们却是黑客入门者的‘最爱’。如果网站漏洞百出,就可能被初级黑客利用扫描工具发现漏洞。

第二, 缺乏有效的安全加固,再加上用户没有备份系统,用户的主机就非常容易遭到‘脚本小子’(script kiddie)的攻击,这些人毫无忌惮,可能会滥用工具中“毁尸灭迹”的功能,彻底删除掉用户的核心数据,造成致命伤害。

第三, 与初级黑客不同,高级黑客也会进入这些系统,他们会留下控制后门,当作跳板主机,用于攻击其它目标,隐藏自己的攻击路径。

第四, 用户的业务系统刚刚建立,信息化工作宣传力度增大,普通市民可能第一次访问这样的平台办事。但如果发现主页被篡改,或者因为网站上木马程序而中毒,这样会严重影响单位的形象。

第五, 境外黑客、不法组织不会因为你是偏远山区的用户就不入侵、不改主页、不诋毁、不造谣。 所以说‘危害更大’。”

提高安全防护的关键:“四个不”

朱建东建议用户部署浪潮SSR主机加固系统,有效保护市信访平台政务外网服务器的操作系统、应用程序、业务系统及数据库文件的完整性。首先,使用SSR加固后,非法操作不能写入,从而达到不能篡改外网网站系统内容的目的。其次,浪潮SSR对外网“数据库服务器”上的数据库文件进行保护,能够防止非法使用数据库、非法修改数据库文件事件的发生,其完整的对比检测机制,可以让非法人员“进不来、拿不走、改不了、赖不掉”。

作为防护重点,外网服务器中存放的大量网站重要文件、政务信息、关键数据库文件等,严禁拷贝、写入等非法操作,为此朱建东帮助用户重新梳理了账户权限和管理流程、明确各自职责,通过浪潮SSR三权分立机制,做到严格控制、有证可查。

“一般来说,检验企业信息安全能力包括了三大核心量化评估指标,有‘平均响应时间’、‘修复时间’和‘攻击者驻留时间’。但这对于信息安全刚刚起步的用户来说,这些指标根本不实用,围绕国家信息等级保护开展才是核心,具体就是确保非法人员‘进不来、拿不走、改不了、赖不掉’”。针对用户的实际情况,朱建东对“信息安全能力”表达了自己的看法。

目前,浪潮不但已经在四川、河南、山东、浙江等10个省、50余个城市培训了近300名 ISCE 认证工程师,还为许多3~5级城市、偏远地区的用户免费提供了漏扫扫描、等级保护测评预评估与咨询、产品测试与试用等服务,为用户解决了燃眉之急。针对国家信息安全等级保护政策要求,浪潮为用户提供有针对性的解决方案及产品试用,协助用户将主机安全管理迈上了新的台阶。

原文发布时间为:2015-12-04

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。

浪潮“151计划”:信息安全 没有“偏远地区”相关推荐

  1. 偏远地区如何做好医疗卫生信息化建设

    本文讲的是偏远地区如何做好医疗卫生信息化建设,假如你所在的区域属于经济较发达地区,假如你所在地区"不差钱"--身为区域卫生信息化主要负责人的你,想把资金花的物超所值,你会做出哪些举 ...

  2. 创新驱动未来,浪潮持续深耕信息安全市场

    2010年,我国信息安全行业在快速发展中涌现出众多优秀的安全厂商,以创新的产品及技术推动中国信息安全产业做大做强.其中,浪潮创造性地开发出了英信安全服务器,加上此前推出的浪潮服务器安全加固系统(××× ...

  3. 高德联手饿了么:外卖小哥跑出偏远地区活地图

    日前,高德地图与饿了么宣布,将为蜂鸟骑手开辟"蓝色骑士团"专属地图上报通道,使蜂鸟骑手变身"活地图"采集员.同时,依托活跃在全国一线的千千万万蜂鸟骑士,通过高德 ...

  4. 计算机二级小蒋在教务处负责学生成绩,小蒋是一位中学教师,在教务处负责初一年级学生的成绩管理。由于学校地处偏远地区,缺乏必要的教学_考题宝...

    小蒋是一位中学教师,在教务处负责初一年级学生的成绩管理.由于学校地处偏远地区,缺 乏必要的教学设施,只有一台配置不太高的PC可以使用.他在这台电脑中安装了Microsoft Office,决定通过Ex ...

  5. 计算机二级小蒋是一位中学老师,解析:小蒋是一位中学教师,在教务处负责初一年级学生的成绩管理。由于学校地处偏远地区,缺乏必要的教学 - 计算机二级 - 看书网站...

    小蒋是一位中学教师,在教务处负责初一年级学生的成绩管理.由于学校地处偏远地区,缺 乏必要的教学设施,只有一台配置不太高的PC可以使用.他在这台电脑中安装了Microsoft Office,决定通过Ex ...

  6. 计算机二级小蒋在教务处负责学生成绩,小蒋是一位中学教师,在教务处负责初一年级学生的成绩管理。由于学校地处偏远地区..._考试资料网...

    小蒋是一位中学教师,在教务处负责初一年级学生的成绩管理.由于学校地处偏远地区,缺 乏必要的教学设施,只有一台配置不太高的PC可以使用.他在这台电脑中安装了Microsoft Office,决定通过Ex ...

  7. 点赞黄文仔董事长,为偏远地区教育助力

    我们连山壮族瑶族自治县,是广东省的少数民族地区,由于地处山区,这里的教育设施与发达地区还有着很大的差距.黄文仔先生带领星河湾集团为我们这里全资捐建了连山壮族瑶族自治县第一小学,建设好后,我们县的教育水 ...

  8. 计算机二级小蒋在教务处负责学生成绩,小蒋是一位中学教师,在教务处负责初一年级学生的成绩管理。由于学校地处偏远地区_题来了...

    (1)[解题步骤] 考点提示:本题主要考核Excel中设置数字格式.行高列宽.字体字号.对齐方式以及添加边框和底纹的基本操作. 步骤1:设置数字格式 选中"学号"列,单击鼠标右键, ...

  9. 户外采访直播稳定无线WiFi方案,在偏远地区也无需担心网络信号差

    户外采访是新闻媒体记者必须要去做的事,因为很多新闻都不是在演播室做报道就可以的,还需要渠道现场去了解.去采访.而且户外采访需要全国各地到处跑,是没有固定的场所,因此难免会去到信号不好的地方.在采访途中 ...

  10. 关于远程教育行业的移动平台设计

    经过一段时间的摸索,我设计了一套跟其原有的教学体系较为接近的手机端+平板电脑端学习工具,以适应在移动互联网环境下的随身学习. 本文以这个过程为分析,论述现有的教育领域,如何在移动端有效结合教学产品进行 ...

最新文章

  1. 人社部:截至三季度9757亿元养老保险基金到账运营
  2. java 枚举(enum) 详细用法
  3. python非阻塞输入_python_非阻塞套接字及I/O流
  4. 【cmd】windows cmd 中判断命令执行成功
  5. python创建变量_Python每天一分钟:给类对象动态新增/删除成员变量和方法(函数)...
  6. 爱奇艺如何开启两指双击触发奇观功能
  7. 安卓端华为推送集成笔记
  8. BZOJ4428 : [Nwerc2015]Debugging调试
  9. python如何输入多行数据合并_Python如何将多行数据合并成一行|python如何实现excle数据合并...
  10. 为什么JavaScript仅在IE中打开开发人员工具一次后才能工作?
  11. AO*算法详解,附例子和算法详细步骤
  12. MDUI中Select初始化问题
  13. windows 删除php,windows软链接(mklink)的建立及删除的用法示例
  14. 百鸡问题的四种(层)解法
  15. 3G UMTS与4G LTE核心网(一):移动核心网基础
  16. 删除linux下的.文件,Linux删除文件命令汇总
  17. 高速缓存(cache)原理
  18. 华为血压表WATCH D测量血压的数据可靠吗
  19. mathematica 矩阵对角化
  20. soot基础 -- 常用参数配置

热门文章

  1. Spring Cloud(Greenwich版)-03-编写高可用Eureka Server(集群)
  2. vuetify文件上传 file inputs
  3. C#winform程序窗口全屏是否遮盖任务栏问题
  4. 略谈永中OFFICE的语言国际化
  5. 外测要做好测试记录,并照相保留证据
  6. error: implicit declaration of function ‘VerifyFixClassname‘ is invalid in C99 [-Werror,-Wimplicit-f
  7. java.lang.UnsatisfiedLinkError: JNA support (com/sun/jna/android-arm/libjnidispatch.so) not found
  8. 小米发布会之文案错误:大哥你先处罚自己!再处罚相关高管!
  9. 下载eclipse太慢怎么办?
  10. /etc/group