华南烟草公司自建网以来,对企业网络安全建设的投入非常重视,2003年购买了趋势科技客户端防病毒软件,并在各个网络边界部署防火墙等安全设备。但随着企业信息化建设日渐发展,业务系统的正常运作已经不能离开网络、计算机的
稳定运行。而这段时间,恰好是中国病毒行业进入黄金发展时期,烟草企业也不能幸免。鉴于这种情况,该烟草企业的管理员叶工在接受记者采访时表示:“随着业务的发展,公司对自身的网络也作了相应的调整,把大部分的业务应用服务器都集中在总部进行管理,使得整个烟草企业的业务应用环境有了很大的
改善,大部分的业务应用都变得非常依赖网络。
但是随着应用环境和互联网威胁的变化,在二年前设计的网络版防毒体系开始显示出被动的情况,因此是时候为原
有的防病毒体系进行加固的设计。”为了更好地进行防病毒体系的加固设计,公司联合趋势科技对企业内部网络做了为期一个月的防病毒数据监控。对此趋势科技的工程师
认为,修复内部网络反复感染的老病毒是日常工作中最为繁重的任务。防毒系统最近三个月的防毒日志超过34000条记录,其中有超过80%是旧病毒重复感染。对此,华南烟草的IT团队经过长时间的讨论后,认为导致该现象的原因有以下几个:第一,终端使用者的安全意识严重薄弱,对计算机的安全使用根本不了解,导致用户在访问各种网页时发生病毒的入侵;第二,没有配套完善的病毒响应机制及服务流程,导致
大量的重复性工作,严重占用日常的工作资源;第三,由于现在计算机病毒的发展过快导致,平均每秒钟新增4支新病毒的速度,单靠客户端病毒库的更新是不能够有效
防止新形态病毒的入侵。病毒的变种,导致用户有反复处理“老病毒”的错觉。在找到原因后,烟草公司采用了趋势科技“云安全”智能网络防护方案。对此趋势科技的工程师表示,因为考虑到该企业是全网统一Internet出口,通过对原有OfficeScan的日志分析得知,超过80%的病毒是通过Web进入烟草公司内部网络的。因此,决定在企业网络的Internet出口部署Web安全网关IWSA进行拦截。通过在IWSA上启用Web信誉技术WRT,拦截了大量由内网用户发起的对可疑高风险URL的访问,大大降低了用户由于访问URL带来的风险,避免了因终端使用者安全意识不强,导致的Web访问安全问题。另外,通过WRT对可疑网页访问的拦截,还可以将大部分病毒变种的下载阻断,从而阻止新病毒的入侵,同时也使内网已经存在的病毒无法变种,降低了内网OfficeScan客户端的防毒压力。由于IWSA部署是采用透明方式,
所以,IWSA的运行既不会对烟草公司日常使用习惯带来影响,同时亦可以保障到用户访问网页的安全。此外,烟草公司另一个威胁传播途径是USB。因此,除了在网关进行安全防护外,趋势科技把用户使用的OfficeScan从7.3升级到8.0,并启动了USB病毒防御模块,以此来控制U盘病毒在内网的扩散,确保企业内网的安全可控。云安全【编辑推荐】精准高效
低成本——云安全技术专题安全主流发展之各大“云安全”技术详解关于云安全定义的六种见解【责任编辑:faya TEL:(010)68476606】 原文:“云安全”拉升企业网络安全防护品质 返回网络安全首页
“云安全”拉升企业网络安全防护品质
时间: 2024-09-29 09:35:25
“云安全”拉升企业网络安全防护品质的相关文章
BYOD需要更具时效性的网络安全防护策略
本文讲的是 : BYOD需要更具时效性的网络安全防护策略 , [IT168 编译]随着BYOD逐渐由员工带入企业,给企业的安全风险管理带来了不小的压力,因此企业的IT部门试图将网络和数据安全传递给员工,但是这样做也会带来的安全误导. BYOD意味着IT部门应该比以往任何时候都重视安全策略的更新,并且要能在企业网络之外应对上百设备.Gartner 美国研究负责人Lawrence Orans称,要确保BYOD设备安全,首先可以采用一种把安全一分为三的办法:设备,数据和网络保护. 从设备的角度来看
趋势云安全与郑州轻工业学院网络安全建设
网络安全可能是最适用于"木桶效应"理念的IT建设,各个环节都防护到位才能打造一个相对安全的网络环境.而在这种全面防护的要求下,去年的经济危机无疑让很多企业更加头疼.一些企业的IT主管抱怨"又要全面的安全,投入又不断缩减",这让 众多IT主管无不感觉到今年的网络安全建设将遇到更严峻的挑战.对于只有5位网络安全管理员的郑州轻工业学院来说,也面临着同样的挑战, 但是他们有自己的应对之道.渡安全难关 好钢用到刀刃上去年的全球经济危机还在延续,所以各个企业在IT方面的预算不断
工控网络安全防护分析与建议
随着工业信息化的快速发展,工业化与信息化的融合越来越深入,两者的融合能提高生产效率.提高生产安全性.降低生产成本.工控系统很多采用了传统网络中的通信协议和软硬件系统,或以特定的方式直接连接到传统的网络中,改变了以前封闭式的工作原理,导致工控设备直接接入到互联网中,直接面临着互联网中的各种威胁,对生产安全和公共安全造成潜在的危害. 2010年美国通过"震网"病毒奇袭伊朗布什尔核电站,迟缓了伊朗的核能计划.2015年12月23日,乌克兰电力部门遭受到恶意代码攻击,该事故造成7个110KV变
在攻与防的博弈中寻求企业最佳防护实践
本文讲的是 : 在攻与防的博弈中寻求企业最佳防护实践 , [IT168 编译]黑帽子预算已经成为企业常见的防守策略,在这种方法中,企业试图提高攻击者的攻击成本来减少攻击.同时,攻击者也在试图让企业付出更沉重的代价来收集攻击情报:从域名生成到更微妙的代码混淆,攻击者利用各种技术来提高企业检测攻击.分析恶意软件和收集情报的成本. 在黑帽大会上,安全服务公司CrowdStrike的高级安全研究人员Jason Geffner将会对最新的恶意软件样本执行终端到终端分析,来演示攻击者为提高恶意软件分析和
思科安全技术顾问吴清伟:数字化时代的企业安全防护探讨
上海,中国的经济.金融.贸易.航运中心,一直以变革.创新引领着中国企业的发展.在"互联网+"浪潮下,上海企业首当其冲,这座城市,一直用信息化手段推动着企业的高速发展.2016年10月28日,企业网D1net携手上海CIO联盟共同举办的CIO沙龙活动在上海盛大举行,来自各行业的CIO共聚一堂,共同探讨各行业在互联网+实践方面的信息化实践,涵盖大数据实践.互联网风控等领域. 以下为:思科安全技术顾问吴清伟在上海CIO沙龙的演讲,题目是:<数字化时代的企业安全防护探讨> 主持人:
通信网络安全防护检查工作进行相关部署
为进一步提高通信网络安全防护水平,切实做好十八大通信网络安全保障工作,工业和信息化部通信保障局于3月19日上午组织召开全国电视电话会议,对 2012年通信网络安全防护检查工作进行相关部署. 各省.自治区.直辖市通信管理局,以及中国电信.中国移动.中国联通(600050,股吧)集团公司和中国互联网络信息中心 代表参加会议.电信研究院.国家计算机网络应急技术处理协调中心.国家信息技术安全研究中心.中国信息安全测评中心等技术支撑单位也参加了会议. 会议对<关于开展2012年通信网络安全防护检查工作的通
XP今日停服 360保障“后XP时代”企业网络安全
今天起,微软将正式停止Windows XP系统的技术支持.广大行业及企业用户虽然可以继续使用, 但是其XP电脑将面临更多安全风险.媒体及安全专家建议:XP用户应尽快部署360"XP盾甲"等第三方安全软件,以保障电脑系统安全.据悉,"XP盾甲"是唯一成功防御"XP挑战赛"黑客攻击的安全软件,能够全面保障企业XP电脑安全不受侵犯. XP电脑安全不容 忽视 根据国内首份"中国企业杀毒软件调研报告"显示,国内半数政企单位要数月乃至数年
企业网络安全评级公司BitSight将拓展全球市场
企业网络安全评级公司BitSight将拓展全球市场 责任编辑:editor006 作者:土 | 2016-09-17 21:37:29 本文摘自:36kr 36氪作者boxi在<给企业网络安全水平打分,安全评估初创企业 UpGuard 获 1500 万美元 B 轮融资>一文中介绍到,万物互联和永远在线为我们带来了随时随地获取信息的便利,但是也给网络安全带来了防范风险的大问题.相应地,这方面的初创企业也显得异常活跃,不过大部分都是面向网络和信息安全防护的,而作为一项体系化的工作,安全涉及到
油价上涨或拉升CPI0.5个百分点未必恶化通胀预期
每经记者 朱小雯 宛霞 发自北京 前日,国家发改委将汽.柴油供应价分别上调600元/吨,是今年以来国内成品油价格调整幅度最高的一次,涨幅分别近9%和10%.宏观经济学家普遍认为,油价上涨对物价造成影响,对PPI有一定程度的拉升,对CPI的影响则较小. 对CPI传导作用或达0.5% 交通银行首席经济学家连平表示,国际市场油价的持续上升,对国内成品油价走高有很大的推动力,无疑也对PPI和CPI有拉升作用. 兴业银行首席经济学家鲁政委预计,此次成品油调价将直接拉动7月份的PPI上升0.2个百分点,而油