目前網(wǎng)絡(luò)安全形勢(shì)越來越嚴(yán)重,網(wǎng)絡(luò)攻擊的手段也越來越多,如基于網(wǎng)絡(luò)傳播的病毒、蠕蟲,含有惡意代碼的網(wǎng)頁,以及日益嚴(yán)重的間諜軟件等。傳統(tǒng)的解決方式在面對(duì)這些新的安全威脅已經(jīng)顯的力不從心。作為國內(nèi)網(wǎng)絡(luò)重中之重的電信網(wǎng)絡(luò),需要一種新的有效安全管理方式來面對(duì)新的安全威脅。電信網(wǎng)絡(luò)安全管理和應(yīng)用,勢(shì)在必行!
一、安全風(fēng)險(xiǎn)分析
XXX運(yùn)營商系統(tǒng)網(wǎng)絡(luò)結(jié)構(gòu)復(fù)雜,應(yīng)用多種多樣,內(nèi)部終端和服務(wù)器眾多,在對(duì)XXX運(yùn)營商系統(tǒng)進(jìn)行詳細(xì)分析后,XXX運(yùn)營商中目前及今后將面臨以下安全風(fēng)險(xiǎn):
二、信息安全需求分析
解決方案
通過瑞星國際領(lǐng)先的網(wǎng)絡(luò)安全防護(hù)產(chǎn)品和豐富的企業(yè)網(wǎng)絡(luò)安全設(shè)計(jì)經(jīng)驗(yàn),為XXX運(yùn)營商網(wǎng)絡(luò)系統(tǒng)提供一個(gè)技術(shù)領(lǐng)先、穩(wěn)定可靠的全方位、多層次安全立體防御體系,有效抵御各種病毒和混合威脅的攻擊,提高安全防御水平。
三、綜合立體安全防護(hù)體系設(shè)計(jì)
本方案從“綜合立體防護(hù)”這一觀點(diǎn)出發(fā),幫助XXX運(yùn)營商建立一個(gè)覆蓋全網(wǎng)的、可伸縮、抗攻擊的防護(hù)網(wǎng)絡(luò),在各局域網(wǎng)網(wǎng)關(guān)處部署瑞星導(dǎo)線式防毒墻,在局域網(wǎng)內(nèi)部部署瑞星殺毒軟件行業(yè)專用版、瑞星虛擬化系統(tǒng)安全軟件、瑞星企業(yè)移動(dòng)管理系統(tǒng)、瑞星運(yùn)維管理審計(jì)系統(tǒng)和病毒預(yù)警系統(tǒng),構(gòu)建安全防護(hù)屏障。形成在操作系統(tǒng)層面有殺毒軟件防御病毒,在網(wǎng)絡(luò)傳輸層面有防毒墻過濾病毒,這兩個(gè)層面可以互相聯(lián)動(dòng),清除和阻斷病毒,控制病毒的傳播;同時(shí),利用網(wǎng)絡(luò)預(yù)警系統(tǒng)的預(yù)警功能,預(yù)測(cè)傳播發(fā)展趨勢(shì),掌握病毒傳播軌跡,真正做到防患于未然。
多層次防護(hù)體系的建立,實(shí)現(xiàn)了操作系統(tǒng)病毒有防御機(jī)制,主干及單位間網(wǎng)絡(luò)有病毒過濾設(shè)備,全網(wǎng)有病毒預(yù)警監(jiān)測(cè)手段,形成整個(gè)網(wǎng)絡(luò)自上而下的防御監(jiān)測(cè)系統(tǒng),使病毒危害無法藏匿于網(wǎng)絡(luò)中。
圖1.瑞星安全防護(hù)體系部署示意圖
多層次的防護(hù)體系
圖 2?瑞星防護(hù)體系部署示意圖
如圖所示,瑞星公司為XXX運(yùn)營商提供了全方位、多層次的、整體的網(wǎng)絡(luò)防護(hù)解決方案。
在網(wǎng)絡(luò)傳輸層面;在省公司、地市公司、區(qū)縣分公司、以及本級(jí)內(nèi)相對(duì)獨(dú)立的單位等各局域網(wǎng)的入口處部署防毒墻產(chǎn)品(圖中為藍(lán)色的防毒墻圖標(biāo)),形成病毒防御的第一道屏障,將來自其他網(wǎng)絡(luò)的病毒、木馬阻擋在企業(yè)局域網(wǎng)之外,防毒墻串接在各單位局域網(wǎng)的路由器(或防火墻)與核心交換機(jī)之間,一般采用橋接的方式,不改變網(wǎng)絡(luò)結(jié)構(gòu),支持高智能的Bypass功能,避免單點(diǎn)故障,此外,防毒墻還可以與網(wǎng)內(nèi)的殺毒軟件實(shí)現(xiàn)聯(lián)動(dòng),控制局域網(wǎng)內(nèi)不安全的終端向外訪問;
在操作系統(tǒng)層面;在局域網(wǎng)內(nèi)部部署瑞星殺毒軟件行業(yè)專用版,實(shí)現(xiàn)對(duì)內(nèi)網(wǎng)服務(wù)器、主機(jī)病毒的實(shí)時(shí)監(jiān)測(cè)和查殺,形成病毒防御的第二道屏障。針對(duì)XXX運(yùn)營商單位的具體情況,采用三級(jí)管理方式,可以實(shí)現(xiàn)集中式管理與分布式管理的有機(jī)結(jié)合,在省公司部署殺毒軟件行業(yè)專用版一級(jí)中心,在地市公司部署二級(jí)中心,在區(qū)縣分公司部署三級(jí)中心,在網(wǎng)內(nèi)所有的終端和服務(wù)器上部署殺毒軟件行業(yè)專用版客戶端,由一級(jí)中心統(tǒng)一管理各二級(jí)中心,各二、三級(jí)中心管理本地的客戶端,實(shí)現(xiàn)統(tǒng)一的策略管理、升級(jí)管理和安裝管理等。
在運(yùn)維管理層面;在省公司、地市公司、區(qū)縣分公司、以及本級(jí)內(nèi)相對(duì)獨(dú)立的單位等各局域網(wǎng)的核心處部署運(yùn)維管理審計(jì)系統(tǒng)產(chǎn)品,形成病毒防御的第一道屏障,將來自其他運(yùn)維維護(hù)等維護(hù)阻擋在系統(tǒng)之外,運(yùn)維管理審計(jì)系統(tǒng)并聯(lián)在各單位局域網(wǎng)中,一般采用并聯(lián)的方式,不改變網(wǎng)絡(luò)結(jié)構(gòu),支持高智能的Bypass功能,避免單點(diǎn)故障。
在全網(wǎng)的核心層面;在全網(wǎng)核心位置部署瑞星病毒預(yù)警系統(tǒng),實(shí)現(xiàn)對(duì)全網(wǎng)的實(shí)時(shí)病毒監(jiān)測(cè)、定位和預(yù)測(cè),實(shí)現(xiàn)對(duì)全網(wǎng)的全局層面的監(jiān)控,在省公司部署網(wǎng)絡(luò)安全預(yù)警系統(tǒng)的總中心(圖中為黃色框內(nèi)設(shè)備,與分中心相同),部署一臺(tái)總中心和一臺(tái)病毒探針在核心交換機(jī)上,在各地市單位部署預(yù)警系統(tǒng)分中心,在中心交換機(jī)上旁路部署一臺(tái)病毒探針,總中心管理各分中心,同時(shí),接收各分中心上報(bào)的數(shù)據(jù),集中分析,形成全網(wǎng)的總覽數(shù)據(jù)展現(xiàn)給省公司的決策人員實(shí)時(shí)掌握病毒的發(fā)展態(tài)勢(shì),做出決策,同時(shí),各分中心可以監(jiān)控本地網(wǎng)內(nèi)的病毒疫情形勢(shì),并做出快速反應(yīng)。
防毒墻、殺毒軟件行業(yè)專用版和網(wǎng)絡(luò)安全預(yù)警系統(tǒng)三者之間實(shí)現(xiàn)聯(lián)動(dòng),共同防御,保證病毒在網(wǎng)內(nèi)被全面、徹底地清除。
集中統(tǒng)一的管理和控制
瑞星防毒墻、瑞星殺毒軟件行業(yè)專用版和瑞星網(wǎng)絡(luò)安全預(yù)警系統(tǒng)三者結(jié)合,可以實(shí)現(xiàn)多層次的立體病毒防御,產(chǎn)品的多級(jí)管理關(guān)系和聯(lián)動(dòng)關(guān)系整體示意圖如下。
圖 3?防毒墻、殺毒軟件、預(yù)警系統(tǒng)等聯(lián)動(dòng)立體防御示意圖
如圖所示,紅色控制線表示了瑞星殺毒軟件行業(yè)專用版兩級(jí)管理關(guān)系,殺毒軟件一級(jí)中心直接管理省級(jí)單位和地市、區(qū)縣的三級(jí)中心,各級(jí)中心管理本地的服務(wù)器和終端的殺毒軟件客戶端,殺毒軟件的集中安全管理功能包括:遠(yuǎn)程控制與管理、防毒策略的統(tǒng)一定制和分發(fā)、實(shí)時(shí)監(jiān)控全網(wǎng)客戶端的防毒狀況、全網(wǎng)統(tǒng)一查殺毒、客戶端漏洞檢測(cè)與補(bǔ)丁分發(fā)、遠(yuǎn)程提取客戶端診斷信息、管理員分級(jí)管理、客戶端分組管理、網(wǎng)內(nèi)總體安全概要分析、病毒事件報(bào)警、病毒日志查詢和統(tǒng)計(jì)等;
藍(lán)色控制線表示了網(wǎng)絡(luò)安全預(yù)警系統(tǒng)對(duì)于分中心的統(tǒng)一管理和控制功能,這些功能包括:直接管理分中心,通過總中心可以直接登錄各分中心進(jìn)行管理配置操作,事件統(tǒng)計(jì)查詢操作等;統(tǒng)一升級(jí),通過總中心能夠一次為所有分中心的病毒探針進(jìn)行病毒庫升級(jí),極大地方便了管理人員的系統(tǒng)維護(hù)工作;數(shù)據(jù)包分析,通過總中心可以獲得各個(gè)分中心的探針網(wǎng)卡上的流量,分析網(wǎng)絡(luò)數(shù)據(jù)包或系統(tǒng)故障;統(tǒng)一各分中心數(shù)據(jù),總中心分別從各分中心獲取實(shí)時(shí)數(shù)據(jù)與統(tǒng)計(jì)數(shù)據(jù),并對(duì)全部分中心的數(shù)據(jù)進(jìn)行統(tǒng)計(jì)分析,產(chǎn)生統(tǒng)計(jì)圖與統(tǒng)計(jì)報(bào)表;靈活的數(shù)據(jù)統(tǒng)計(jì)方式,總中心不僅可以對(duì)全部分中心的數(shù)據(jù)進(jìn)行統(tǒng)計(jì)分析,產(chǎn)生統(tǒng)計(jì)圖與統(tǒng)計(jì)報(bào)表;而且可以對(duì)任意一個(gè)或幾個(gè)分中心的數(shù)據(jù)進(jìn)行統(tǒng)計(jì)分析,產(chǎn)生統(tǒng)計(jì)圖與統(tǒng)計(jì)報(bào)表。
黃色控制線表示各局域網(wǎng)中殺毒軟件行業(yè)專用版與防毒墻的聯(lián)動(dòng)功能,本部分將在下面的章節(jié)詳細(xì)介紹。
此外,對(duì)瑞星防毒墻可以統(tǒng)一管理,通過省公司的預(yù)警管理中心設(shè)為控制中心,將同局域網(wǎng)內(nèi)的其他防毒墻設(shè)為子防毒墻,通過啟用防毒墻的集中管理功能,可以對(duì)防毒墻進(jìn)行集中管理,大大減輕了防毒墻管理的工作量,在某個(gè)防毒墻出現(xiàn)故障時(shí),通過集中管理可以迅速解決。
四、部署后可達(dá)到的效果
通過對(duì)XXX運(yùn)營商中網(wǎng)絡(luò)建立多層次的、統(tǒng)一的整體網(wǎng)絡(luò)病毒防范體系,實(shí)現(xiàn)了集病毒預(yù)警、病毒主動(dòng)防御和病毒實(shí)時(shí)檢測(cè)清除為一體的綜合的病毒防御機(jī)制,更好地實(shí)現(xiàn)綜合立體的病毒防御效果。
1、對(duì)于病毒的預(yù)警
可以對(duì)網(wǎng)絡(luò)中的病毒狀況進(jìn)行集中統(tǒng)一的病毒監(jiān)測(cè),構(gòu)建完備、協(xié)調(diào)、高效的預(yù)警體系。在病毒發(fā)作、網(wǎng)絡(luò)攻擊的初期進(jìn)行提前預(yù)警,進(jìn)行科學(xué)的評(píng)估,采取各種有效的手段,努力把風(fēng)險(xiǎn)發(fā)生的可能性降到最小,在現(xiàn)代病毒安全事件中,檢測(cè)是現(xiàn)代網(wǎng)絡(luò)安全模型中重要的一部分,瑞星網(wǎng)絡(luò)預(yù)警系統(tǒng)可實(shí)時(shí)檢測(cè)網(wǎng)絡(luò)內(nèi)的病毒攻擊;同時(shí)網(wǎng)絡(luò)蠕蟲病毒發(fā)作時(shí),也會(huì)向網(wǎng)絡(luò)發(fā)送大量的病毒包,造成整體網(wǎng)絡(luò)堵塞和癱瘓,瑞星網(wǎng)絡(luò)預(yù)警系統(tǒng)可以在蠕蟲爆發(fā)的初期進(jìn)行報(bào)警,采用有效的手段,可以避免對(duì)網(wǎng)絡(luò)造成的危害。
瑞星網(wǎng)絡(luò)預(yù)警系統(tǒng)整理大量的互聯(lián)網(wǎng)真實(shí)IP地址所在地相關(guān)信息,同時(shí)也支持用戶自行導(dǎo)入和添加IP地址庫。在分析網(wǎng)絡(luò)安全事件時(shí),可以單擊相關(guān)IP確定該IP地址的物理位置,查找病毒源,定位風(fēng)險(xiǎn),為有效處理病毒提供依據(jù),準(zhǔn)確的定位。
瑞星網(wǎng)絡(luò)預(yù)警系統(tǒng)擁有網(wǎng)絡(luò)行為判斷技術(shù),能夠有效的檢測(cè)未知病毒,解決新病毒爆發(fā)帶的風(fēng)險(xiǎn),對(duì)網(wǎng)絡(luò)中出現(xiàn)的病毒情況(新病毒出現(xiàn),病毒大規(guī)模爆發(fā)等)進(jìn)行統(tǒng)一的報(bào)警,并具有多種預(yù)警方式(聲音提示、電子郵件等),并能夠進(jìn)行快速應(yīng)急響應(yīng)。
大量網(wǎng)絡(luò)安全事件,在無法人為的對(duì)其進(jìn)行分析和整理時(shí),就需要管理系統(tǒng)能夠?qū)⒏黝惥W(wǎng)絡(luò)安全事件歸納總結(jié)在一起,然后存入數(shù)據(jù)庫,方便進(jìn)行管理查詢。網(wǎng)絡(luò)安全預(yù)警系統(tǒng)的管理中心所具有的大容量存儲(chǔ)空間完全能夠長時(shí)間存儲(chǔ)網(wǎng)絡(luò)安全事件。將各種安全事件集中到管理中心后,對(duì)于某些網(wǎng)絡(luò)安全事件來說,一臺(tái)或者兩臺(tái)探針無法探測(cè)或者發(fā)現(xiàn)針對(duì)整個(gè)網(wǎng)絡(luò)的安全事件。但是將網(wǎng)絡(luò)安全事件結(jié)合在一起后并進(jìn)行歸納總結(jié)后,就有可能發(fā)現(xiàn)網(wǎng)絡(luò)安全事件的源頭。例如某個(gè)網(wǎng)段的攻擊探針發(fā)現(xiàn)該網(wǎng)絡(luò)被掃描,可以確定是公司內(nèi)部一臺(tái)主機(jī)A所為。但同時(shí),病毒探針發(fā)現(xiàn)另外一臺(tái)主機(jī)B通過遠(yuǎn)程植入方式, 將木馬或者掃描程序植入主機(jī)A,管理中心即可根據(jù)這兩條網(wǎng)絡(luò)安全事件判斷掃描特定網(wǎng)絡(luò)的真正源頭是B而不是A, 從而確定真正的影響網(wǎng)絡(luò)的源頭。
通過總中心管理全網(wǎng)各分中心,總覽全網(wǎng)的安全狀況,對(duì)于紅色的安全預(yù)警區(qū)域,只需點(diǎn)擊該位置,就可查看詳細(xì)情況,及時(shí)做出部署,防患于未然。
2、對(duì)于病毒的主動(dòng)防御
3、對(duì)于病毒的實(shí)時(shí)檢測(cè)清除
漏洞掃描與補(bǔ)丁分發(fā)管理,系統(tǒng)漏洞掃描與補(bǔ)丁分發(fā)管理的結(jié)合將更加徹底的清除各種漏洞、加固系統(tǒng)。許多病毒行為是借助系統(tǒng)的漏洞及缺陷等,不修補(bǔ)漏洞而單純反復(fù)的借助防病毒系統(tǒng)來清除借助此漏洞進(jìn)行傳播及破壞的病毒程序?qū)⑹峭絼诘摹B┒磼呙枧浜涎a(bǔ)丁分發(fā)功能對(duì)每臺(tái)客戶端的漏洞掃描結(jié)果有針對(duì)性的分發(fā)補(bǔ)丁程序、修補(bǔ)漏洞,才能真正解決系統(tǒng)的安全性,防止重復(fù)性的入侵及病毒感染。特別能夠有效的防止威金系列病毒在網(wǎng)絡(luò)中的傳播。