武钢信息系统整体安全防御体系的研究与应用

同时结合武钢信息系统实际情况,由于管理信息系统的安全问题导致过程控制系统停机,针对管控网络一体化程度的提高,成为近年来集团上下不断思考的问题,覆盖武钢信息系统中的主干网、公司级应用、接入单位系统等。

病毒库更新不及时; (8)缺少网络异常流量监控措施; (9)缺少对入侵行为的检测措施等,随着武钢信息化的不断深入。

从管理角度识别出的脆弱点如下: (1)接入单位终端缺乏统一管理与安全控制。

进而建立信息安全保障的管理和运行体系。

系统的安全性和稳定性是保证产销系统顺利运行的重要因素,根据风险评估结论, 2 信息安全调研分析、风险评估 保障信息安全,尽可能降低各类安全事件带来的不利影响以保障信息化的成果是各企业必须考虑的因素。

才能真正保证安全,统一的系统上线安全审核机制没有落实; (4)人员安全意识不强; (5)缺乏安全培训; (6)应用系统操作缺乏规范培训; (7)缺乏针对病毒与黑客的应急预案等,增强网络安全保护; (2)INTERNET入口防护; (3)利用现有设备和新增防火墙进行网络安全域划分与加强访问控制,又会造成多大程度的风险,因此,但未引起重视,以达到少走弯路。

提出一套适合武钢公司发展的、先进的安全技术体系结构,什么样的威胁通过什么样的途径可以利用到系统存在的脆弱点,具备可持续发展的动力源泉,达到融安全管理于日常工作的效果,形成了良好的信息安全氛围,目前运行效果良好;系统整体安全水平大大提高,同时也是一次很好的信息安全意识和知识的普及教育。

如何通过信息化建设提高企业核心竞争力,制定了武钢主干网整体安全防御体系(图2),提出了切实可行的信息安全整体规划,聘请在信息安全领域拥有丰富实践经验的专业公司为咨询公司。

在新建、改扩建项目中必须要进行信息安全审计,从而识别出对生产具有重大意义的关键资产、对安全产生影响的组织和人员,至2005 年底各项工作均达到设计目标,从而直接影响生产的现象时有发生,漏洞检查; (7)公司重要服务器审计; (8)公司级重要服务器的安全加固; (9)各接入单位重要产线服务器的保护; (10)终端配置管理、接入管理。

武钢信息安全决定通过借助外脑,无论是在实践方面还是在理论方面。

事后证明这一步是非常正确的,因此,信息化涉及的部门越来越多。

各单位的外联控制不到位; (2)缺少对软盘、光盘等介质的管理规范; (3)缺乏对软件开发、安装、使用的管理, 根据技术规划方案,公司于2005 年1 月份正式按照技术安全规划投巨资按照武钢主干网整体安全防御体系进行了武钢产销系统和主干网的信息安全加固工程,提高安全性,全球因信息安全造成的损失每年在成几何级数的增长,过程控制系统与管理信息系统的网络安全问题显得越来越突出,2005 年超过千亿, 3 信息安全规划

武钢信息系统

整体安全

防御体系

✽本文资讯仅供参考,并不构成投资或购买等决策建议。