总论-安天TDS主机安全检查系统
涉密信息系统产品检测发证产品列表截止

国保测2012C02668
安全监控与审计
华安保主机监控与审计系统
2012年12月26日
北京华安保信息技术有限公司
有效
国保测2012C02667
安全监控与审计
中孚主机监控与审计系统
2012年12月26日
山东中孚信息产业股份有限公司、北京中孚泰和科技发展股份有限公司
有效
国保测2012C02666
安全监控与审计
立思辰电子文档安全管理系统
2013年01月25日
北京立思辰计算机技术有限公司
有效
国保测2013C02717
终端安全与文件保护
基于令牌的“安盟”终端安全登录系统
2013年01月23日
四川安盟电子信息安全有限责任公司
有效
国保测2013C02716
防火墙
国瑞信安防火墙GreeSec-FW(千兆)
2013年01月23日
有效
国保测2012C02624
载体销毁与信息消除
中国兵器存储介质信息消除系统
2012年11月13日
中国兵器工业信息中心
有效
国保测2012C02623
保密柜(锁)
凌久保密柜709LISC001
2012年11月13日
中国船舶重工集团公司第七〇九研究所
有效
飞客存储介质信息消除系统FDF-2013 sataDestroy
年01月10日
北京飞客瑞康科技发展有限公司
有效
国保测2013C02688
载体销毁与信息消除
信果存储介质信息消除工具
2013年01月09日
北京信果科技有限公司
有效
国保测2013C02687
保密柜(锁)
长风保密柜
启明星辰全产品线介绍

安 全 网 关 / IPS
应 用 监 管 审 计
天玥
泰 合 平 台
泰合SOC
看问题
18
IDS / /
自行驱动/突发事件驱动…… 安全运营阶段→ IT风险集中管理与监控 建体系
天珣
天清IPS USG
定目标
自我认知阶段→ 了解面临的风险(威胁、弱点、价值)
/
促管理
合规管理阶段→ 定义业务内控流程,加强合规管理
基础改进阶段→ 根据资产价值治理控制环境(威胁、弱点)
• 各产品应用定位
• 专业化安全产品发展之路
安全产品总体趋势与发展方向
• 安全目标更具体、产品定位更清晰、防御更有效
– 在不可信的网络世界中,建立纵深防御体系的需要
• 产品融入专业服务,逐渐由“冷”变“热”
– 安全变得简单,安全成为服务,服务成就安全
支撑网络
数据库
• 天玥网络安全审计定位
– 旁路部署于关键业务路径服务侧,通过设定违规的审计策略匹配业务违规 行为,并进行记录行为过程和阻断,记录的结果可作为事后取证; – 促进业务内控管理效率,确保计算环境域关键业务安全合规运营; – 避免企业IT运营事故与法律风险; – 提供丰富的业务违规审计策略,可细粒度自定义策略匹配违规操作; – 提供高速T级大容量存储,满足电信级应用 未来发展:三层关联,看到结果,知道过程
D D 检测技术 检测技术
检测技术 检测技术 应用延伸 应用延伸
审计 审计 管理 管理 防护 防护
产品 产品 基于 基于 通过专业后援支撑团队不断研究 用户价值 S 用户价值 S 系统 系统( (设备 设备) ) 延伸 延伸 使产品不断更新库信息,实现持续性的安全保障 服务 服务
计算机信息系统安全专用产品销售许可证目录(2010年4月)

许可证号有效期至 单位名称产品名称产品型号类型XKC3587320120402深圳市浩邦信息技术有限公司浩邦物理隔离卡V3.0物理断开部件(物理隔离卡-基本级)LANenforcer 2024访问控制(网络-基本级)XKC3587420120402深圳市卓优数据科技有限公司is Networks Inc.美国耐威网络生产的 Nevis内网安全产品XKC3587520120402上海雍立信息科技有限公司雍立ASM应用安全审计系统V2.8数据库安全审计(基本级)XKC3587620120402北京永嘉誉科技发展有限责任公司金网内网安全监控管理系统GodNet NSMMS V1.0远程主机监测XKC3587720120402北京永嘉誉科技发展有限责任公司金网入侵检测系统GodNet IDS V1.0NIDS(一级)XKC3587820120402北京永嘉誉科技发展有限责任公司金网安全集中管理系统GodNet MS V1.0安全管理平台XKC3587920120402北京数盾信息科技有限公司网络文件保护系统V1.0访问控制(网络-基本级)XKC3588020120409北京傲盾软件有限责任公司傲盾抗拒绝服务系统V7.0其他(企业标准)XKC3588120120409山东中创软件商用中间件股份有限公司InfordGuard数据库审计系统V3.0数据库安全审计(基本级)XKC3588220120409北京启明星辰信息安全技术有限公司天阗威胁检测与智能分析系统V7.0/(百兆)网络入侵检测系统(三级)XKC3588320120409北京启明星辰信息安全技术有限公司天阗威胁检测与智能分析系统V7.0/(千兆)网络入侵检测系统(三级)XKC3588420120409深圳市网安计算机安全检测技术有限公司Consec安点安全登录产品Consec V1.0其他(企业标准)XKC3588520120409北京博睿勤技术发展有限公司酷卫士电子文档安全管理系统V3.0访问控制(网络-基本级)XKC3588620120409西安交大捷普网络科技有限公司捷普上网行为管理系统V2.0网络通讯安全审计(国标基本级)XKC3588720120409深圳市联软科技有限公司联软IT安全运维管理软件V3.5网络通讯安全审计(行标-基本级)XKC3588820120409北京中安鼎泰数据技术有限公司中安鼎泰数据库审计系统ZADT-DBA-2U V1.0数据库安全审计(基本级)XKC3579320120115森田(大连)贸易有限公司捷骅应用程序性能监控系统Version 4.0其它(企业标准)XKC3588920120416北京天融信科技有限公司网络卫士安全隔离与信息交换系统TopRules网闸(三级)XKC3589020120416上海金电网安科技有限公司安全隔离与信息交换系统ferryWay V2.0网闸(三级)XKC3589120120416飞塔信息科技(北京)有限公司代理Fortinet.Inc生产的FortiDB FortiDB-400B数据库安全审计(基本级)XKC3589220120416中铁信弘远(北京)信息软件开发有限公司中铁信睿安认证与权限管理系统V1.2安全管理平台XKC3589320120416中铁信弘远(北京)信息软件开发有限公司中铁信睿安前置安全系统V1.4访问控制(网络-增强级)XKC3589420120416中铁信弘远(北京)信息软件开发有限公司中铁信睿安加固系统V1.2操作系统安全部件(三级)XKC3589520120416天津市国瑞数码安全系统有限公司Digital Trust 网间资源访问控制安全网关V2.0访问控制(网络-基本级)XKC3589620120416中科方德软件有限公司方德互联网审计系统V4.0网络通讯安全审计(基本级)EDGE Gateway V6访问控制(网络-增强级)XKC3589720120416上海怡德数码技术有限公司理(F5 Networks)飓风网络香港有限公司生产的FirePXKC3589820120416上海怡德数码技术有限公司理(F5 Networks)飓风网络香港有限公司生产的BIG SSL V10WEB过滤防护XKC3589920120416赛门铁克软件(北京)有限公司Symantec Brightmail Gateway9.0反垃圾邮件(基本级)XKC3590020120416深圳市永达电子股份有限公司永达计算安全盒(SEC-BOX)V1.0其他(企业标准)XKC3590120120423国雅时代信息技术(北京)有限公司WEBRAY网站安全防护系统V4.0网站恢复(基本级)XKC3590220120423上海派博软件有限公司互联网公共上网服务场所信息安全管理系统V3.3.0.0互联网公共上网服务场所信息安全管理系统XKC3590320120423北京艾若比科技有限公司ERB主机加固系统 4.0访问控制(网络-基本级)XKC3590420120423北京雍华和讯信息技术有限公司固盾计算机信息安全控制系统KEY/V5.008访问控制(单机-基本级)XKC3590520120423上海全湾信息科技有限公司TrustView信息外泄防护软件V3.5访问控制(网络-基本级)XKC3590620120423四川格瑞特科技有限公司东方舟灾难备份与恢复系统 1.0其它(企业标准)XKC3590720120423北京万里红科技股份有限公司万里红网络安全监控平台V1.1安全管理平台XKC3590820120423北京清扬创新网络科技有限公司"清扬"网络综合管理系统 QY-A V3.17远程主机监测XKC3590920120423上海方正信息安全技术有限公司方正综合网络安全管理系统V3.0远程主机监测XKC3591020120423北京傲盾软件有限责任公司傲盾异常流量检测系统V3.0其它(企业标准)XKC3591120120423北京傲盾软件有限责任公司傲盾非法信息监控系统V1.0其它(企业标准)XKC3591220120423北京傲盾软件有限责任公司傲盾异常流量清洗系统V1.0其它(企业标准)XKC3591320120423上海嘉格网络技术有限公司ck Inc生产的SIMS-SuperClick Internet Access Co V2.0访问控制(网络-增强级)XKC3591420120430贵州进化科技有限责任公司E3执法台帐集中管理系统V3.0其它(企业标准)XKC3591520120430上海北塔软件股份有限公司BTNM北塔网络运维管理系统V3.9远程主机监测XKC3591620120430深圳市思创科达技术有限公司思创CBS备份管理软件V8.0本地数据备份与恢复(基本级)XKC3591720120430中国软件与技术服务股份有限公司中软主机监控与审计系统V8.0远程主机监测XKC3591820120430中讯数网(北京)信息技术有限公司网络可疑流量采集与定位分析系统V3.0网络通讯安全审计(行标-基本级)XKC3591920120430成都科来软件有限公司科来网络分析系统7.2.1版本其它(企业标准)XKC3592020120430北京安恒科技有限公司AHQZ网络应用数据分析仪V1.0网络通讯安全审计(行标-基本级)XKC3592120120430山东中孚信息产业股份有限公司北京中孚泰和科技发展股份有限公司中孚恶意程序辅助检测系统V2.0其它(企业标准)XKA1058220120402迈克菲(上海)软件有限公司代理McAfee Inc.生产的McAfee Web Gateway 6.x(合格)防病毒XKA1058320120402微软(中国)有限公司P Gateways with Antigen Spam Manager 9.0 with9.2.1097(合格)防病毒XKA1058420120402微软(中国)有限公司Exchange with Antigen Spam Manager 9.0 with Se9.2.1097(合格)防病毒XKA1058520120402微软(中国)有限公司orefront Security for Exchange Server with Ser10.2.0942.0(合格)防病毒XKA1058620120402北京江民新科技术有限公司江民KV网络版杀毒软件15.00.1000(一级)防病毒XKA1058720120409广州市加安信息技术有限公司代理AVIRA Limited生产的AntiVir Desktop9.0.0.742(合格)防病毒XKA1058820120402北京瑞星信息技术有限公司瑞星杀毒软件网络版22.00.83.00(一级)防病毒XKA1058920120409微软(中国)有限公司crosoft Forefront Protection 2010 for SharePoi11.1.346.0(合格)防病毒XKA1059020120416赛门铁克软件(北京)有限公司Symantec Scan Engine v.5.2 5.2.5.43(合格)防病毒XKA1059120120430微软(中国)有限公司Microsoft Forefront Client Security 1.5.1973.0(合格)防病毒XKA1059220120430深圳市澳德华科技发展有限公司理BitDefender SRL生产的BitDefender企业安全解决方3.1.8(合格)防病毒XKA1059320120423北京金山软件有限公司金山毒霸网络版6.0 6.0(一级)防病毒XKA1059420120430北京安天电子设备有限公司网络病毒监控系统(简称:VDS) 4.0(合格)防病毒XKA1059520120430赛门铁克软件(北京)有限公司mantec Mail Security for Microsoft Exchange 66.0.9.286(合格)防病毒XKC7027520120402上海众烁信息科技有限公司达芬奇密码动态身份认证系统7.1身份鉴别(网络)XKC7027620100416深圳市奔凯生物识别技术有限公司Bio-Trust 指纹移动硬盘Biocome TM FHD620身份鉴别(单机)XKC7027720100409北京太极信息系统技术有限公司NCI可信移动存储安全管理系统NCI-YCGL V1.0身份鉴别(网络)XKC7027820120430北京创原天地科技有限公司Networld SDKey V1.0身份鉴别(网络)XKC7128720120402同方股份有限公司基于清华同方TST安全技术的计算机超扬A990访问控制(单机-基本级)XKC7128820120402同方股份有限公司基于清华同方TST安全技术的计算机超翔Z8000访问控制(单机-基本级)XKC7128920120402同方股份有限公司基于清华同方TST安全技术的计算机超锐Z型访问控制(单机-基本级)XKC7129020120416深圳市朗赛信息技术有限公司朗赛IPShield 数据安全管理系统V3.0文件加密(网络-基本级)XKC7129120120430深圳市奥联科技有限公司APN GW OLYM2008VPN(二级)XKC7129220120430北京创原天地科技有限公司Networld SVS数字签名服务器V1.0不可否认性鉴别XKC7129320120430北京创原天地科技有限公司Networldkey 安全钥匙V1.0身份鉴别(网络)XKC7129420120430北京创原天地科技有限公司安信保(文件保险柜)V1.0文件加密(单机-基本级)XKC7129520120430北京创原天地科技有限公司Networld CA安全认证系统V1.0CA(一级)/6500/5500/4500/3500/2防火墙(一级)XKC3384420100423北京神州数码有限公司代理SonicWall Inc.生产的Sonic WALL 网络安全设备XKC3384720120416友讯电子设备(上海)有限公司代理友讯科技股份有限公司生产的防火墙DFL-1600小型防火墙XKC3384820120416友讯电子设备(上海)有限公司代理友讯科技股份有限公司生产的防火墙DFL-2500小型防火墙XKC3384920120416友讯电子设备(上海)有限公司代理友讯科技股份有限公司生产的防火墙DFL-210小型防火墙XKC3385020120416友讯电子设备(上海)有限公司代理友讯科技股份有限公司生产的防火墙DFL-800小型防火墙XKC3385120120402飞塔信息科技(北京)有限公司代理Fortinet,Inc生产的FortiGate FortiGate-1240B防火墙(一级)XKC3385220120402飞塔信息科技(北京)有限公司代理Fortinet,Inc生产的FortiGate FortiGate-200B防火墙(一级)XKC3385320120409上海华堂网络有限公司华堂网络安全防御系统-防火墙V4.0防火墙(一级)XKC3385420120430微软(中国)有限公司Microsoft Forefront Threat Management Gateway2010防火墙(一级)XKC3385520120430四川金中讯科技有限责任公司天之门 安全网关FlowGate V5.0(千兆)防火墙(一级)XKC3138920120402北京时代新威信息技术有限公司POWERTIME数据库安全检测与评估系统DBSTE-200/ V1.0数据库扫描XKC3139020120409北京永嘉誉科技发展有限责任公司金网漏洞扫描系统GodNet VSS V1.0网络脆弱性扫描(基本级)。
系统安全漏洞与恶意代码介绍

征
35
恶意代码分类
照恶意代码运行平台 按照恶意代码传播方式 按照恶意代码的工作机
制 按照恶意代码危害
罗伯特.莫里斯
1995年—首次发现macro virus
31
恶意代码发展
1996年—netcat的UNIX版发布(nc) 1998年—第一个Java virus(StrangeBrew) 1998年—netcat的Windows版发布(nc) 1998年—back orifice(BO)/CIH 1999年—melissa/worm(macrovirus by email) 1999年—back orifice(BO) for WIN2k 1999年—DOS/DDOS-Denial of Service TFT/
恶意代码的发展趋势?从传播速度上来看恶意代码爆发和传播速度越来越快?从攻击意图来看恶意代码的开发者越来越与业化其意图也从游戏炫耀与向为恶意牟利?从功能上来看恶意代码的分工越来越细?从实现技术来看恶意代码实现的关键技术丌断变化?从传播范围来看恶意代码呈现多平台传播的特征35恶意代码分类36?照恶意代码运行平台?按照恶意代码传播斱式?按照恶意代码的工作机制?按照恶意代码危害分类蠕虫病毒后门木马有害工具流氓软件风险程序其他恶意代码分类37?丌传染的依附型恶意代码?流氓软件逡辑炸弹恶意脚本?丌传染的独立型恶意代码?木马rootkit风险程序?传染的依附型恶意代码?传统的病毒cih等?传染的独立型恶意代码?蠕虫病毒?可以丌依附亍所谓的数组而独立存在
了解安全漏洞的静态与动态挖掘方法的基本原理 了解补丁分类及修复时应注意的问题
12
漏洞的发现
从人工发现阶段发展到了依靠自动分析工具辅助 的半自动化阶段
数据中心网络安全检查清单的必备品

数据中心网络安全检查清单的必备品随着互联网的普及和信息化进程的加速,数据中心的重要性日益突显。
作为企业数据存储和处理的重要场所,数据中心的安全性备受关注。
网络安全作为数据中心安全的重要组成部分,一直是企业重点关注和加强的问题。
为了保障数据中心网络安全,我们需要制定一份数据中心网络安全检查清单的必备品,以确保数据中心网络安全得到充分保障。
1. 网络设备的安全配置数据中心中的网络设备是数据传输和通信的关键组成部分,安全配置是确保网络设备正常运行和数据安全的关键。
必备品包括:- 防火墙:确保数据中心网络设备都连接有防火墙,能够对进出数据进行有效的过滤和检查,防止来自外部的攻击和恶意程序的侵入。
- 交换机和路由器:对交换机和路由器进行安全配置,包括对访问控制列表(ACL)的配置、端口安全、MAC地址绑定等,确保只有授权的设备和用户可以接入数据中心网络,防止未授权的访问和攻击。
- 网络隔离:在数据中心网络中设置不同的虚拟局域网(VLAN),实现数据的隔离和安全传输,防止数据泄露和传播。
为了进一步加强数据中心的网络安全,必备品还包括一些专门的网络安全设备的部署,例如:- 入侵检测系统(IDS)和入侵防御系统(IPS):通过对流量进行深度检测和分析,及时发现和阻止网络中的异常活动和攻击,保障数据中心网络的安全。
- 安全信息和事件管理系统(SIEM):对数据中心的安全事件和日志进行集中管理和分析,及时发现异常行为和安全漏洞,帮助企业及时做出反应和处理。
- 防病毒和恶意软件检测系统:在数据中心网络中设置专门的防病毒和恶意软件检测系统,确保数据中心不受病毒和恶意软件的感染,并在第一时间发现和隔离风险。
3. 网络访问控制和用户权限管理对数据中心网络的访问控制和用户权限管理也是确保网络安全的必备品。
包括:- 用户身份认证和授权:对数据中心网络的用户进行严格的身份认证和授权管理,确保只有合法的用户可以访问数据中心网络,并且只能访问到其被授权的资源。
网络安全监测装置

• 实时监控网络流量,发现异常行为 • 检测潜在威胁,防止数据泄露 • 预警网络安全事件,及时采取措施
教育网络安全监测装置在该教育机构中 的应用,提高了教育网络安全管理水平。
• 集成多种安全设备,统一安全管理 • 提供数据可视化功能,直观展示网络 状态 • 辅助网络安全决策,提高管理效率
网络安全监测装置的市场前景
网络安全监测装置市场需求持续增长,随着网络安 全问题的日益严重,网络安全监测装置市场需求不
断扩大。
• 企业、政府、教育等领域的需求不断 扩大 • 网络攻击手段不断更新,对监测装置 的需求增加 • 国家对网络安全的重视程度提高,政 策扶持力度加大
网络安全监测装置市场竞争激烈,各厂 商不断创新和优化产品,提高市场占有
威胁多样性:网络安全监测装置面临 多样化的网络威胁,如黑客攻击、恶 意软件、内部泄密等,需要不断提高
检测能力。
技术更新:网络安全监 测装置需要不断更新技 术,以应对网络攻击手
段的不断更新。
• 黑客攻击,如DDoS攻击、钓鱼网 站等 • 恶意软件,如病毒、蠕虫、木马 等 • 内部泄密,如员工恶意泄露数据 等
03
网络安全监测装置的应用场景
企业网络安全监测
企业网络安全监测装置用于保护企业网络资产,防 止数据泄露和网络攻击。
• 实时监控网络流量,发现异常行为 • 检测潜在威胁,防止数据泄露 • 预警网络安全事件,及时采取措施
企业网络安全监测装置有助于提高企业 网络安全管理水平。
• 集成多种安全设备,统一安全管理 • 提供数据可视化功能,直观展示网络 状态 • 辅助网络安全决策,提高管理效率
• 遵守相关法律法规,如数据保护、隐 私保护等 • 保护用户隐私,确保数据安全 • 提供合规性报告,证明合规性
TDS

天阗威胁检测与智能分析系统四川新华智合科技有限责任公司二零一零年九月目录1.TDS是什么? (1)2.为什么会出现TDS? (1)3.TDS的功能特点 (2)4.IDS的不足 (2)5.TDS针对传统IDS的优势 (3)5.1全面的威胁检测能力 (3)5.2专家级的智能分析能力 (4)5.3可视化的威胁呈现能力 (5)1. TDS是什么?天阗威胁检测与智能分析系统是启明星辰公司自行研制开发的新一代入侵检测类网络安全产品。
她继承并发扬了启明星辰天阗入侵检测与管理系统的入侵检测能力,用以满足在网络在面临海量攻击事件情况下的威胁检测与呈现需求。
她一方面增强了检测能力,融特征检测、精确检测算法以及基于基线的异常检测为一体,使其可以检测到日新月异的攻击;另外,更为突出的是,她提供了传统IDS产品所不具备的智能分析能力,通过对事件的智能分析,帮助管理员找到真正具有威胁能力的事件,这大大降低了运维工作量,使威胁处理成为可能。
同时,她提供了对信息系统整体事件的威胁态势分析,帮助决策者实现针对当前威胁态势的安全建设决策。
启明星辰在入侵检测技术领域的成就深受国家权威部门的肯定和认可,是国家计算机网络应急技术处理协调中心(CNCERT)和CNCVE的承建单位.。
同时,启明星辰公司的天阗入侵检测通过了CVE严格的标准评审,获得最高级别的CVE兼容性认证(CVE Compatible),从而成为国内IDnVA市场中较少的获得CVE认证的厂商之一,这标志着启明星辰公司在入侵检测方面的技术实力已与国际接轨,其研发成果已得到了国际权威组织的充分认可。
天阗威胁检测与智能分析系统正是基于启明星辰强大的技术实力基础上,研制开发出的具备强大的功能的智能系统。
它是第一款可以在面临海量攻击事件网络中有效的帮助用户进行威胁事件处理一级威胁态势分析的产品。
2. 为什么会出现TDS?在黑客技术仅仅被少数人利用的时代,入侵检测技术被用于发现这些黑客的攻击行为。
安全检查表学习资料

• Generally performed by an individual trained to understand the checklist questions. Sometimes performed by a small group, not necessarily risk analysis experts
• 特别应该说明的是,根据系统安全分析结果,即 通过事故树分析、事件树分析等系统安全分析方 法进行分析,找出导致事故的各个基本事件,并 以这些分析方法的分析结果作为编制安全检查表 的依据,可以明显地提高安全检查表的科学性和 有效性,应在实际工作中大力推广应用。
2022/3/3
Brief summary of characteristics
system (if necessary or otherwise useful) • Use the results in decision making.
2022/3/3
安全检查表的编制
• 编制安全检查表的依据有:有关规程、规范、规 定和标准;本单位的经验;事故案例资料;系统 安全分析的结果。
2022/3/3
Limitations of SCL
Although checklist analysis is highly effective in identifying various system hazards, this technique has two key limitations: • Likely to miss some potential problems. The structure of checklist analysis relies exclusively on the knowledge built into the checklists to identify potential problems. If the checklist does not address a key issue, the analysis is likely to overlook potentially important weaknesses. • Traditionally only provides qualitative information. Most checklist reviews produce only qualitative results, with no quantitative estimates of risk-related characteristics. This simplistic approach offers great value for minimal investment, but it can answer more complicated risk-related questions only if some degree of quantification is added, possibly with a relative 2022/3/3 ranking/risk indexing approach.
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
信息安全等级保护安全建设整改工作培训材料之二全面规划狠抓落实信息安全工作再上新台阶----国家电网公司信息安全等级保护工作交流国家电网公司是国有特大型企业,是关系国家能源安全和国民经济命脉的国有重要骨干企业,核心业务为电网的建设和运营,承担着为经济社会发展提供安全、经济、清洁、可持续的电力供应的基本使命。
国家电网公司经营区域覆盖26个省(自治区、直辖市),占国土面积的88%,为超过10亿人口提供电力服务,管理员工153.7万人,公司名列2009年《财富》全球企业500强第15位,是全球最大的公用事业企业。
作为关系国家能源安全和国民经济命脉的重要骨干企业,国家电网公司内部运转和对外服务依托大量业务信息系统,信息化依赖程度很高。
公司历来高度重视信息化工作,大力推进信息化企业建设,自2006年开始实施SG186工程,构筑横向集成、纵向贯通的一体化企业级信息集成平台,建设八大业务应用系统,健全完善六个保障体系,提出“十一五”末初步建成信息化企业和数字化电网的目标,即在国际先进管理理念指导下,以信息技术为依托,构建电网企业生产、经营、管理和决策的信息管理系统,实现公司人、财、物三大基本要素和业务处理的全过程信息化,促进公司各项业务流程的规范化、标准化,达到工作流、资金流、物资流、信息流的高度整合和共享,实现公司生产自动化、管理现代化、决策科学化。
SG186工程至今年年底将提前一年全部完成建设目标,为公司人财物集约化管理和智能电网建设提供了坚强支撑。
通过国家信息化测评机构测算,信息化对公司主营业务的销售收入贡献率达到1%以上,SG186工程取得每年数十亿元的明显效益。
在国资委公布的2007年度中央企业信息化水平评价结果中,被评为十家A级企业之一,综合排名第四,是电力行业唯一进入A级的企业。
随着国家电网公司“SG186”工程的推进,公司加快实施一体化平台建设,推进三级贯通,强化系统集成与实用化,实现公司总部与各单位系统的级联,八大业务应用整体全面推广、拓展深化应用,信息化效能、效率、效益提升作用明显,信息系统的基础性、全局性、全员性作用日益增强。
电网信息安全作为电网安全的重要组成部分,是电网信息化持续深入推进的基本保障,直接影响着电力企业的运行与管理工作,对电力生产控制系统安全有着重大影响。
国家电网公司从维护国家安全、社会稳定与公民权益出发,按照国家信息安全等级保护制度要求,将信息安全纳入电网生产安全体系,加强管控,逐级分解安全责任,建立了完善的信息安全机制,按照“双网双机、分区分域、等级防护、多层防御”的安全策略,实施了双网隔离,部署了信息内外网邮件系统,统一配置了安全移动存储介质,建设一体化安全运行监管平台和信息安全综合工作平台,构建了运行维护标准化体系和信息安全技术督查体系,全面开展风险评估、强化应急响应、加强信息安全保密等系列措施,初步建立了公司信息安全等级保护纵深防御体系,有关工作得到了国家主管部门的高度肯定和认可,并获得电力行业信息安全工作突出单位称号。
下面将国家电网公司信息安全等级保护工作开展情况介绍如下:一、等级保护工作介绍国家电网公司高度重视等级保护工作,全面落实公安部《信息安全等级保护管理办法》、《关于开展信息安全等级保护安全建设整改工作的指导意见》、《信息系统安全等级保护基本要求》等系列管理和技术要求,以定级工作为基础,强化顶层设计,加强标准化建设,管理和技术齐抓共管开展等级保护建设整改,整体工作遵照定级备案、方案设计、等保建设、等保测评和运行维护的五个步骤开展,目前已有2/3的单位完成等级保护建设,并将于年底全面完成建设整改工作。
图1 国家电网公司等级保护工作流程图(一)定级备案2008年初,遵照公安部《关于开展全国重要信息系统安全等级保护定级工作的通知》(公信安[2007]861号)和电监会《电力行业信息系统安全等级保护定级工作指导意见》(电监信息〔2007〕44号)的文件要求,国家电网公司组织对在运的信息系统进行定级,并按照公安部和电监会对公司信息系统定级的审批,公司完成了30个网省公司、21直属单位的信息系统定级与组织备案工作,涉及公司所有万余个在运信息系统,其中四级系统32个,三级系统占31.8%、二级系统占68.1%。
0.1%31.8%二级系统三级系统四级系统68.1%图2 国家电网公司信息系统安全等级分布(二)体系设计按照《信息系统安全等级保护基本要求》、《信息安全等级保护安全建设整改工作指南》的要求,国家电网公司结合电网安全需求,对电网信息安全工作进行整体规划和体系设计,制定了《国家电网公司信息化“SG186”工程安全防护总体方案》,确定了“双网双机、分区分域、等级防护、多层防御”的信息安全防护总体策略,其核心内容为强化网络边界安全,结合信息安全等级对信息内、外网应用系统进行安全域划分,将各安全域按边界、网络、主机及应用环境四个层次实施安全防护。
图3 体系构成示意图具体内容为:一是将管理信息网划分为信息内网和信息外网,管理信息内外网之间采用逻辑强隔离策略进行隔离,信息内外网分别使用物理隔离并独立的服务器和桌面计算机。
二是在网络方面,构筑了网络边界三道防线,第一道防线为强化互联网与信息外网之间控制策略;第二道防线为信息外网与信息内网之间采用强隔离措施和物理断开,切断信息内网与互联网的连接;第三道防线为管理信息大区与生产控制大区强隔离。
三是在信息内网,按照“统筹资源、重点保护、适度安全”的原则,依据信息系统等级定级结果,采用“二级系统统一成域,三级系统独立分域”的方法划分安全域。
信息外网划分为外网应用系统域和外网桌面终端域。
各安全域采用符合等级保护要求的技术措施进行防护。
图4 三道防线示意图国家电网公司针对各安全域防护特点的差异,明确了各域的安全控制措施及防护方案,设计了7个典型设计的分册。
即,在边界方面:制定了《网络与信息系统安全隔离实施指导意见》,应用具有自主知识产权的逻辑强隔离装置、正反向隔离装置等措施。
在网络方面:采用国产网络设备和安全设备,并对经由网络传输的业务信息流进行安全防护。
在主机方面:制定了《国家电网公司信息安全加固实施指南》,开展主机安全加固。
在应用方面:制定了《国家电网公司信息应用系统通用安全要求》,开展应用系统安全性测试与整改。
在数据方面:应用安全移动存储介质进行内外网数据交换,并开展三个集中式信息系统容灾中心建设。
在管理方面辅助以信息安全综合工作平台进行管理。
(三)深化标准国家电网公司结合电网信息安全防护的特殊性,以国家信息系统等级保护基本要求和电力行业信息安全要求为基础,对电网等级保护标准指标进行深化、扩充,将国家等级保护二级系统技术指标项由79个扩充至134个,三级系统技术指标项由136个扩充至184个,并将指标作为整改要求,制定了《国家电网公司“SG186”工程等级保护验收标准》,所有在运行信息系统必须于2009年按照标准完成整改。
表1 电网需求与国家标准要求对照表(四)现状测评按照公安部对等级保护安全建设整改工作中进行信息系统安全保护现状分析的要求,国家电网公司组织内部测评队伍,在等级保护安全建设之前按照定级结果,根据国家和公司等级保护标准,对信息系统开展了技术和管理两方面的现状评估,寻找信息系统在物理安全、网络安全、主机安全、应用安全、数据安全以及安全管理上与相应安全等级标准的差距,并进行差距汇总和分析,根据不足问题重点进行建设整改工作。
表2 公司等级保护符合性评估结果表(五)安全建设整改2009年,公司结合公安部等级保护建设指导意见,印发《国家电网公司信息安全等级保护建设的实施指导意见》,要求公司系统各单位于2009年底完成等级保护建设整改工作。
具体建设内容包括:在技术措施上进行机房物理环境整改、安全域划分与实现、边界网络防护、安全配置加固、应用及数据安全防护,在管理上加强人员队伍建设并完善信息安全管理工作。
1.机房物理环境整改各单位按照《国家电网公司信息机房设计及建设规范》、《国家电网公司信息机房管理规范》的要求,完善机房环境、设备管理、运行管理、电源管理、安全管理和资料管理,并从防雷、防火、防水、防静电、防盗窃、防破坏、电力供应、机房物理访问控制等方面对机房环境进行改造。
2.安全域划分与实现在双网双机基础上,根据信息系统的安全等级,采用部署防火墙、交换机划分VLAN及设置访问控制策略等技术措施进行安全域划分。
3.边界网络防护明确公司信息内外网五类边界,并对五类边界部署网络访问控制、入侵防护等多项通用防护措施,并特别采用公司自主研发的逻辑强隔离装置、一体化安全监管平台、边界安全监测等技术措施进行防护。
4.主机安全配置加固各单位遵照《国家电网公司信息安全加固实施指南》,通过配置安全策略、安装安全补丁、强化系统访问控制能力、修补系统漏洞等方法对各类主机设备的操作系统、数据库、中间件等及时进行策略配置和加固。
包括:帐号权限加固、数据访问控制加固、服务加固、网络访问控制加固、口令策略加固、审计策略加固、漏洞加固、通信信息安全加固等方面。
在办公计算机终端上,全公司统一组织部署桌面终端管理系统,对终端的安全准入、补丁的自动升级、终端安全防护进行自动维护和监测管理。
5.应用及数据安全防护依照国家和公司标准,从用户身份认证、访问控制、安全审计、通信数据保护、容错能力等多方面进行应用系统安全改造和建设。
在数据保护方面,应用安全移动存储介质进行内外网数据交换。
为确保不因人为或自然的原因,造成数据信息丢失和信息系统支持的业务功能停止或服务中断,公司提出建设集中式信息系统容灾中心,启动北京、上海、西安三个集中式信息系统容灾中心建设。
6、强化信息安全队伍建设公司按照公安部要求,从安全管理、运行、监督、技术支持等方面加强信息安全队伍建设,确保安全责任落实。
公司组织成立了“两级三线”(总部、网省两级,一线服务、二线运维、三线技术支持)运维服务队伍,负责各单位日常安全运行维护工作。
建立了约400人的总部和网省两级信息安全技术督查队伍,负责监督和指导各单位信息安全工作落实。
公司组织中国电力科学研究院、国网电力科学研究院的信息安全实验室组成信息安全技术保障队伍,培养了信息安全专业研究服务人员百余人,在信息安全服务、技术研发、安全攻防及监测等方面开展了大量的工作。
成立了由公司内外部专家组成的专家组,对重大信息安全决策、事件会商研判,对疑难问题进行分析和处置,并定期召开协调例会,为解决信息安全工作中遇到的问题提供技术支持。
并制定了对应的人员安全管理制度,明确了人员录用、离岗、考核、教育培训管理要求。
7、完善信息安全管理工作公司将等级保护与日常管理紧密结合,不断完善。
按照公安部信息安全等级保护安全建设整改指导意见中信息安全管理建设的要求,公司各级单位成立了信息化工作领导小组,按照“谁主管谁负责、谁运行谁负责”和属地化管理原则,逐级落实了信息安全责任。