网络安全 频道

扬州烟草构建“四层”安全防御体系案例

  扬州市烟草专卖局(公司)长期以来立足信息化建设,在功能和技术上的革新塑造了一个基础结构稳定、功能创新和执行高效的网络平台,通过近10年的努力,如今的扬州烟草已经取得了显著的成绩。拥有国际领先地位的网络安全厂商——趋势科技,针对扬州烟草的网络和应用特点,结合趋势科技多年在防病毒领域的成功经验、以及对烟草行业网络结构的深入剖析,在云安全(Smart Protection Network)全球防毒架构下,提供了针对烟草行业网络有效抵御病毒与黑客入侵的多层次安全解决方案。双方深入合作,在Internet边界、内部网络边界、终端边界上都分别配备了应对不同威胁的“守护神”,建造了一个病毒和木马都无法生存的真空地带。

  安全是一个永恒的主题

  据扬州烟草信息安全负责人张经理介绍:“随着十年来信息化进程的深入,以及互联网技术的迅速发展,扬州烟草的信息资源得到了最大程度的利用。从2000年建立的早期拨号网络、卷烟‘进、销、存’系统建设、到后来的呼叫中心(Call Center)、网上订货、电子计算,再到2005年就开始的资源整合中心建设,紧随信息化发展而来的网络安全问题日渐突出,如果不很好地解决这个问题,必将阻碍信息化发展的进程。因此,安全防御对于我们来说,这将是一个永远不能停止的任务。”

  经历数年的建设,扬州烟草已经实现业务网络数据的大集中,所有的日常办公、购销存流程等业务均实现信息化,并且建立了大型的物流中心,分拣到户、送货上门。如今的网络平台,已经包含了7台小型机、50台服务器分别承载着各自的业务系统,近千台终端也已经通过防火墙、入侵检测系统(IDS)、VLAN等安全技术分属在各个部门当中,承担重任。但是在信息化不断深入发展的同时,各种网络威胁也随之进入网络,原有的传统防病毒体系已经不能应对多变威胁来源。张经理对近年来的Web安全十分担忧,他表示:“由于烟草行业的特殊性,扬州烟草兼顾政府部门和企业运营的双重角色,企业性质的销售系统和政府行业中的烟草专卖管理、办公OA、邮件、网站都依赖网络而存在。但由于Web病毒本身的特性,早期建立的防火墙、VLAN、以及单机的防毒系统,都不能在应用层,彻底消除员工因为误点击某个恶意连接就遭遇病毒的情况发生。随着最近互联网威胁的复杂化,信息中心对单一的终端防毒体系是否能够很好地防护当前新形态威胁存在疑虑,因木马病毒爆发而导致的网络中断、系统崩溃的情况,时常让IT部门直忙得不可开交。

0
相关文章