在網(wǎng)絡(luò)技術(shù)不斷發(fā)展的同時(shí),各類(lèi)惡意軟件也隨之而來(lái),研究數(shù)據(jù)表明,過(guò)去兩年時(shí)間惡意軟件攻擊數(shù)量是此前10年的總和。為了消除木馬病毒與惡意代碼對(duì)信息系統(tǒng)造成的不利影響,云南省地方稅務(wù)局積極應(yīng)國(guó)家稅務(wù)總局關(guān)于防病毒系統(tǒng)使用效果的考核要求,與全球服務(wù)器安全、虛擬化安全及云安全領(lǐng)導(dǎo)廠商趨勢(shì)科技達(dá)成深度合作,利用OfficeScan與防毒墻控管中心TMCM配合專(zhuān)屬咨詢服務(wù)(PSP),在長(zhǎng)達(dá)9年的時(shí)間里避免了一次次病毒爆發(fā)事件的發(fā)生,為稅務(wù)行業(yè)用戶塑造了信息安全管理的典范。
時(shí)間倒退到2006年,在當(dāng)時(shí),云南全省地方稅務(wù)網(wǎng)絡(luò)安全防護(hù)系統(tǒng)亟待擴(kuò)容升級(jí),同時(shí)需要引入更先進(jìn)的安全解決方案。經(jīng)過(guò)對(duì)多家安全廠商的全面考察和縝密分析,云南地稅最終選擇了趨勢(shì)科技,首期購(gòu)買(mǎi)了 1 萬(wàn)套趨勢(shì)科技防毒墻網(wǎng)絡(luò)版OfficeScan和TMCM管控中心,希望通過(guò)在全省地方稅務(wù)系統(tǒng)的部署,能夠全面符合上級(jí)單位頒布的網(wǎng)絡(luò)安全管理規(guī)定,保護(hù)網(wǎng)絡(luò)免受病毒、特洛伊木馬、蠕蟲(chóng)、網(wǎng)絡(luò)黑客、網(wǎng)絡(luò)病毒、間諜軟件及混合攻擊的威脅。
據(jù)云南省地稅安全主管工程師阿工回憶,當(dāng)時(shí)管理1萬(wàn)臺(tái)終端的防毒安全工作任務(wù)艱巨,他說(shuō):“那時(shí)候,稅務(wù)系統(tǒng)信息化全面展開(kāi),但病毒猖獗、防毒手段落后,為了保護(hù)信息系統(tǒng)正常運(yùn)行并符合規(guī)定,網(wǎng)絡(luò)工程師不僅需要天天加班處理感染病毒的終端,更擔(dān)心大規(guī)模的病毒爆發(fā)事件,大家都被這塊巨石壓得喘不過(guò)氣來(lái)。通過(guò)部署趨勢(shì)科技可以集中管控的產(chǎn)品,工作量開(kāi)始減少和安全防護(hù)效果逐步顯現(xiàn)才讓我們漸漸輕松下來(lái)?!?/p>
利用“OfficeScan+ TMCM”集中控制和分層管理,云南省地稅實(shí)現(xiàn)了快速部署、積極防治、主動(dòng)遏止新病毒并減少大量郵件病毒的危害和降低技術(shù)支出成本。
尤其是在2010年之前,大部分病毒均以影響范圍廣、傳播速度快為共有特征,如知名的沖擊波病毒、震蕩波病毒等。一旦這些病毒在用戶網(wǎng)內(nèi)爆發(fā),將會(huì)嚴(yán)重影響用戶網(wǎng)絡(luò)及應(yīng)用,導(dǎo)致業(yè)務(wù)中斷。當(dāng)時(shí),趨勢(shì)科技利用OfficeScan獨(dú)有的病毒爆發(fā)阻止技術(shù)及中國(guó)區(qū)病毒特征庫(kù),有效幫助云南省地稅免卻病毒爆發(fā)的困擾,提升了云南省地稅的安全防護(hù)能力及信息化生產(chǎn)力。
阿工表示:“趨勢(shì)科技安全解決方案在當(dāng)時(shí)能夠有效抑制病毒在網(wǎng)絡(luò)大范圍擴(kuò)散,做到‘病毒難入網(wǎng)、入網(wǎng)難擴(kuò)散’的效果,極大降低了因?yàn)楫?dāng)時(shí)因蠕蟲(chóng)病毒爆發(fā)導(dǎo)致的網(wǎng)絡(luò)癱瘓安全事故,起到了應(yīng)有的效果。”
近年來(lái),大規(guī)模擴(kuò)散的病毒開(kāi)始逐漸進(jìn)化到“潛行”狀態(tài),病毒逐漸以“隱藏深、偷數(shù)據(jù)”的特征取代原有霸氣外漏的瘋狂狀態(tài)。為了全面保護(hù)政府部門(mén)的信息化果實(shí),國(guó)家安全主管部門(mén)出臺(tái)了一系列的安全加固指導(dǎo)文件。國(guó)家稅務(wù)總局結(jié)合指導(dǎo)文件,出臺(tái)了對(duì)各省地稅部門(mén)防病毒考核的辦法。
對(duì)此,云南省地稅希望能在防毒工作中全面達(dá)標(biāo),阿工表示:“考核主要是病毒感染率這個(gè)指標(biāo),但云南省地稅在全省有18個(gè)分支機(jī)構(gòu)、超過(guò)10000臺(tái)終端,要實(shí)現(xiàn)對(duì)這么大規(guī)模的終端實(shí)現(xiàn)防病毒合規(guī)性管理,有兩個(gè)問(wèn)題需要解決。一是,日志是否能夠在各分支機(jī)構(gòu)實(shí)時(shí)同步至省局管理服務(wù)器。二是,如何發(fā)揮防病毒系統(tǒng)最大的效能,降低防病毒感染率?!?/p>
“三分技術(shù)、七分管理”,為了將管理能力進(jìn)一步提升,云南省地稅邀請(qǐng)了趨勢(shì)科技原廠技術(shù)專(zhuān)家,對(duì)此難題進(jìn)行探討并制定出解決方案。
經(jīng)過(guò)多次深入的交流,在趨勢(shì)科技安全顧問(wèn)的協(xié)助下,云南省地稅對(duì)各級(jí)防毒系統(tǒng)管理員的管理方式和防毒流程進(jìn)行了梳理。最后決定,在全面升級(jí)OfficeScan版本的同時(shí),配合趨勢(shì)科技專(zhuān)屬咨詢服務(wù)(PSP)按照下述步驟進(jìn)行整改:
在不到2個(gè)月的時(shí)間內(nèi),全網(wǎng)防病毒體系的運(yùn)行狀況得到了大幅的改善。阿工表示:“在趨勢(shì)科技及本地服務(wù)商的服務(wù)支持下,我局病毒治理工作效率實(shí)現(xiàn)了大幅度地提升。在不增購(gòu)任何安全設(shè)備的基礎(chǔ)下,依靠原廠及服務(wù)商的服務(wù),我局改善了原有防病毒系統(tǒng)的體系及管理機(jī)制。通過(guò)這個(gè)改變,不僅僅達(dá)到了國(guó)家總局下發(fā)的防病毒系統(tǒng)考核指標(biāo)要求,終端用戶的防病毒系統(tǒng)使用滿意度也得以提升。讓‘三分技術(shù)、七分管理’的理念不再紙上談兵。”
如今,通過(guò)趨勢(shì)科技“產(chǎn)品+服務(wù)”的安全保障體系,順利完成了國(guó)家稅務(wù)總局的防病毒指標(biāo)考核。而云南省地方稅務(wù)局與趨勢(shì)科技長(zhǎng)達(dá)9年的合作,“一同抗毒”的故事,也傳成為一段佳話。