安如磐石 煤炭行业应对Web威胁典型案例

本文讲的是安如磐石 煤炭行业应对Web威胁典型案例,作为传统行业的代表,煤炭企业随着我国煤炭行业体制改革的不断深化、网络应用技术的飞跃发展,管理信息化已经为煤矿企业的可持续发展和安全生产监管提供良好的条件。网络化管理给煤矿的监管带来了极大的便利,但随之而来的却是“双刃剑”中黑色一面的网络安全问题,黑客的恶意攻击、各种Web病毒的泛滥、木马交叉感染造成的机密信息泄漏事件时有发生。互联网内容安全软件及服务领域的全球领导者——趋势科技,利用嵌入“云安全”技术的Web安全网关(IWSA),将最新威胁拦截在终端用户之前,从而大幅削减企业安全管理成本和恶意事件的发生机率。

  百病从“口”入

  煤炭行业是关系到国计民生的支柱行业,也是媒体和大众关注“安全”两个字的焦点,因此煤炭系统的网络安全就显得尤为重要。作为山西煤矿集团下属的两家企业代表:乡宁县台头煤焦有限责任公司和乡宁县毛则渠煤炭有限公司,网络结构和人员数量(800人)大致相同,当然,另一个相似点就是他们都面临着相同的安全管理难题。信息中心的工程师介绍:“为了加强网络安全的建设,在严格利用防火墙、网闸等设备划分了生产网络和办公网络之后,病毒感染问题却依然存在,尤其是在使用环境和人员较复杂的办公网络中。”

  两家企业的信息网络中心为了消除安全事件对正常业务的困扰,做了很多测试和跟踪实验,例如:除去安装防毒软件之外,为了彻底调查避免终端相互之间出现感染状况,针对移动存储设备(U盘、移动硬盘、数码产品、移动通信设备)都采用了先杀毒后使用的严格规定;同时还部署了流量管理工具,监控病毒感染与外部网络的通信关系等等。经过较长时间的跟踪,信息中心和外聘的网络安全工程师最后会诊的结果为:“Internet中的Web病毒和木马是罪魁祸首,传统的防火墙产品无法防御应用层的恶意攻击,因此,从入口处消除威胁病毒是对终端安全的最有力的保护。”

作者:永辉

来源:it168网站

原文标题:安如磐石 煤炭行业应对Web威胁典型案例

时间: 2024-10-24 17:18:54

安如磐石 煤炭行业应对Web威胁典型案例的相关文章

通过Visual Studio应对Web应用程序安全威胁

对于Web应用程序的开发者来说,性能与安全就好像两把利剑插在他们心头.Web应用程序由 于其面对用户的特殊性,所以特别容易受到攻击.笔者在这里以ASP.NET+VisualStudio为例, 谈谈该如何有效应对Web应用程序安全威胁. 一.主要安全威胁分析. 对于Web应用程序来说,其可能受到的安全威胁有很多.如电子欺骗.篡改等等.笔者在这 里将常见的一些安全威胁作一些讲解.这些内容可以为后面讲到的应对措施建立一个背景知识 . 第一个威胁是篡改.篡改是指在未经管理员授权的情况下更改或者和删除资源

银行业应对信息安全威胁高危的三大原则

金融系统一直是安全威胁的高危地带,典型案例就是2013年2月VISA.万事达卡.运通卡三家信用卡组织约800万张信用卡资料为黑客所盗取.针对网上银行(网上支付)的木马及其它攻击方式更是层出不穷.据统计,目前全球的黑客攻击事件,40%是针对金融系统的,在中国这个比例更高达60%以上. 按照我国相关信息安全标准,银行业金融机构的网上业务产品要达到三级以上安全标准,但目前大多数金融机构尤其是中小银行的安全状况都未达到这一要求,其自行开发.应用的网上交易系统安全防控措施不到位.抵御攻击能力弱.事件应急响

《Unity 3D 游戏开发技术详解与典型案例》——1.1节Unity 3D基础知识概览

1.1 Unity 3D基础知识概览 Unity 3D 游戏开发技术详解与典型案例 本节主要向读者介绍Unity 3D的相关知识,主要内容包括Unity 3D的简介.Unity 3D的发展和Unity 3D的特点等.通过本节的学习,读者将对Unity 3D有一个基本的认识. 1.1.1 初识Unity 3D Unity 3D是由Unity Technologies开发的一个轻松创建三维视频游戏.建筑可视化.实时三维动画等互动内容的.多平台的综合型游戏开发工具,是一个全面整合的专业游戏引擎. Un

《Android 平板电脑开发实战详解和典型案例》——2.1节搜索框控件—— SearchView

2.1 搜索框控件-- SearchView Android 平板电脑开发实战详解和典型案例 本节将介绍Android 3.0新增控件--搜索框控件SearchView,主要内容包括搜索框控件SearchView的基本知识以及一个简单的案例. 提示 本书中的案例都是在540×960分辨率的真机上调试通过的,若执行本书中案例的设备分辨率不是540×960,可能会有显示不正常的情况.但大部分案例都是没有问题的,尤其是最后第14.第15.第16章的大案例都是自适应于各种屏幕分辨率的. 2.1.1 搜索

盘点17个创业典型案例 取长补短

近日,国外媒体近日对创业公司的失败与复兴作了盘点,选取了17个典型案例,为有志创业的人们提供了从公司财务到创业者个人情绪到公关危机等各个方面的经验教训,值得创业者们取长补短,借鉴学习,在自己的创业之路上走的更顺畅一些. 1.WPMU DEV WPMU DEV是一个曾经获得大奖的WordPress插件开发公司,曾推出过针对WordPress.Multisite.BuddyPress等内容发布平台的多个优秀插件. 失败的教训 WPMU DEV公司CEO James Farmer: 如果要说一个是失败

企业需要有新环境下应对安全威胁的能力

本文讲的是企业需要有新环境下应对安全威胁的能力,随着云计算.虚拟化.移动互联网等这些新兴IT技术的发展与落地,企业在享受这些新的IT技术带来便利的同时,IT环境的变化所导致的新的威胁往往让企业束手无策.如何才能在新IT环境下有效防范这些安全威胁?在与赛门铁克信息安全部门高级副总裁Art Gilliland的一次对话中,他从基础设施的三大转变.威胁环境的变化.企业防范新的安全威胁所需的能力三方面和我们做了详细的观点分享. ▲赛门铁克信息安全部门高级副总裁Art Gilliland IT基础设施正在

企业如何应对安全威胁?看看更新的NIST网络安全框架

企业如何应对安全威胁?看看更新的NIST网络安全框架.NIST网络安全框架,是美国国家标准与技术研究所发布的一份指南,旨在指导各种企业和组织重视信息安全.该框架最早在2014年2月颁布,在今年的1.1新版本中也新增了内容.该框架最早应用在美国国家基础安全设施机构,如电力机构等等.由于它提供了一个通用性的指导,因此能够适应并应用在不同需求的企业中,现在已得到在美国国内及世界各地的广泛应用. 该框架使企业和组织有可能应用风险管理的原则和最佳实践案例,来提升关键基础设施的安全性和弹性.它为各种组织和机

Blue Coat与IBM加强合作 提供前沿防御抵御Web威胁

应用交付网络技术厂商Blue Coat系统公司和IBM公司日前共同宣布,双方已经签署了一项全球性协议.根据协议,IBM将面向Blue Coat设备的现有客户和新客户提供 新的Web 安全网关托管服务,在降低总体管理成本的同时为用户提供更加完善的Web威胁保护并加强 企业IT策略的贯彻实施.据IDC预测,在不断增加的Web威胁和下一代Web技术应用的推动下, Web安全市场在2013年将增长至 250亿美元.这项最新的IDC研究报告阐述Web 2.0技术与新漏洞的关系,并强调采用最新的网络 安全工

走进工具型网站——释义及典型案例

提到工具型网站,我们首先会有个疑问:大千网络网站众生,究竟什么样的网站才算是工具型网站?它的特征是什么,与其他网站有什么不同? 从网上搜索相关信息,了解到关于该名词的具体解释并没有明确的说法. 为了方便后续的研究,在此先结合之前同学们的研究成果,综合整理一下,提供工具型网站的定义版本,供参考: --所谓工具型网站,顾名思义就是构筑在互联网上的工具,是指为帮助人们完成某一特定领域的目标需求而提供的.具有一定操作流程.以完成该目标任务为主要目的.基于网络应用的工具手段. 它的主要特征在于: – 以完