日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

安全態(tài)勢感知專家說第5期:電子政務外網城域網安全運營挑戰(zhàn)

華為數據通信 ? 來源:未知 ? 2023-05-25 09:20 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

wKgaomTnqO2AKOceAABYb2B4C6Q107.png

wKgaomTnqO6AHEspAARigysfyWY928.png

電子政務外網簡介

電子政務外網是我國電子政務公共基礎設施,主要承載各級政務部門社會管理、公共服務、協同辦公等非涉密的業(yè)務應用,支撐跨部門、跨層級、跨區(qū)域的數據共享和業(yè)務協同。

電子政務外網融合了政務外網、互聯網和政務專網,按照“應接盡接”的 原則構建了覆蓋省、市、縣、鄉(xiāng)、村的“一張網”。電子政務外網總體采用分層構建、逐層保護的指導原則,基礎網絡架構如圖1-1所示。由圖中可見,電子政務外網的整體網絡由廣域網、城域網和政務外網組成,縱向包含中央、省、市、區(qū)縣四級網絡平臺,橫向由城域網連通廣域網和部門政務外網。

wKgaomTnqO6ATlL7AAEq6Fj_MEs865.jpg

圖1-1電子政務外網基礎網絡架構

各級部門根據業(yè)務需要分別接入相應層級的政務外網。各級城域網部署統一的互聯網出口,滿足本級部門訪問互聯網的需求。由于各級城域網承載本級唯一的互聯網出口,用于互聯網接入及上網等服務,所以存在較高的安全風險。同時,接入城域網的各單位安全能力參差不齊,這也對城域網的安全運營構成嚴峻考驗。本文即是對電子政務外網場景中的城域網安全運營挑戰(zhàn)進行分析,并給出相應的解決方案。

典型城域網如圖1-2所示。城域網橫向接入廣域網,實現各級政務網之間的信息共享和協同辦公。同時,城域網提供統一的互聯網出口,用于接入單位訪問互聯網資源或從互聯網接入政務外網。為了保障網絡安全,城域網還在互聯網出口區(qū)部署了Anti-DDoS、IPS、防火墻等安全設備。此外,各級接入單位也可以通過城域網實現與其他單位的網絡互通。

wKgaomTnqPCAEt6TAADgz4aYXIw870.jpg

圖1-2典型城域網組網圖

電子政務外網城域網的安全運營挑戰(zhàn)

我國高度重視網絡安全工作,相繼出臺了《網絡安全等級保護條例》和《關鍵信息基礎設施安全保護條例》等法律法規(guī),建立健全網絡安全防護體系,保護涉及國家安全、國計民生和社會公共利益的網絡基礎設施安全、運行安全和數據安全。

為了加強電子政務外網整體的安全防護能力,確保全網的安全性、可靠性和一致性,保證各級政務部門業(yè)務的暢通和安全,電子政務外網建設需要遵從安全等級保護要求,中央、省、市等各級電子政務外網均應達到《網絡安全等級保護基本要求》的第三級要求。然而,隨著服務范圍的不斷擴大,運營單位也面臨了防御體系不完善、跨部門協作不通暢、應急響應能力不足等諸多問題,給安全運營帶來了嚴峻挑戰(zhàn)。

挑戰(zhàn)一:安全能力碎片化,無法形成安全合力

為了保障安全運行,電子政務外網的互聯網出口區(qū)通常會部署多個安全設備(如DDoS防護、防火墻、IPS等),進行多層次的安全防護。然而,現有的安全設備往往缺乏有效的協同機制,各自執(zhí)行不同的安全策略,難以形成統一的安全標準和防護體系。這不僅增加了網絡管理的復雜度,也降低了網絡安全的防護效果,還給分析和解決安全問題帶來了困難。

根據《網絡安全等級保護基本要求》,電子政務外網應該建立安全管理中心,實現集中管控和監(jiān)測功能,對網絡中發(fā)生的各類安全事件進行識別、報警和分析,以此提高網絡安全管理水平和應急能力。安全管理中心可以通過與各類安全設備進行對接,實現對網絡邊界的全面感知和控制,形成一套完整的網絡安全防護體系。通過安全管理中心,運營單位還可以實現對電子政務外網的統一配置,提升整網的安全性和可用性。

挑戰(zhàn)二:內部邊界安全防御不足,安全風險高

大量單位接入電子政務外網后,在享受共享互通便捷的同時,也帶來了威脅擴散的風險。根據《網絡安全等級保護基本要求》,電子政務外網應在安全區(qū)域邊界部署安全設備,不僅要防御從外部發(fā)起的網絡攻擊行為,也要防御從內部發(fā)起的網絡攻擊行為。

電子政務外網的防護設備主要集中在互聯網出口區(qū),各單位接入電子政務外網的邊界上安全防御稍顯薄弱,這將導致安全威脅以接入單位為跳板進入電子政務外網,安全風險也隨之擴散到其他接入單位。如果電子政務外網不能起到安全防護的屏障作用,攻擊影響很容易由點擴大到面,為電子政務外網業(yè)務帶來極大風險。

挑戰(zhàn)三:協同流程不順暢,安全運營工作量大

政務網絡建設的趨勢是向鄉(xiāng)、村等基層單位延伸,而基層接入單位的安全防護能力參差不齊。隨著電子政務外網的規(guī)模越來越大,帶來的是整網安全告警數量的激增,僅靠運營單位無法完成全網告警的分析與處置工作。

由于運營單位與接入單位的安全事件協同流程不連續(xù),導致運營單位檢測到安全事件時需要人工通知接入單位進行處置。接入單位整改完成后,再通知運營單位更新安全事件的處置結果,安全事件處置效率非常低。另外,安全事件通報信息中沒有包含接入單位的內部組織信息,無法直接通報到被攻擊資產的責任人。接入單位需要先查找對應的資產責任人,然后再進行安全處置,這進一步降低了安全事件的處置效率。

挑戰(zhàn)四:安全事件處置效率低,閉環(huán)周期長

電子政務外網的網絡安全運營基礎設施建設滯后,網絡和安全運維分離,缺少有效的協調機制,無法形成完整的事件處置流程。當前,發(fā)生安全事件時通常依靠人工處置,這導致威脅分析和預警通報等工作耗時過長,難以及時應對和解決安全問題。

與此同時,網絡環(huán)境中的安全威脅日益復雜,演化速度也越來越快,特別是勒索病毒等惡意軟件,在短時間內就能對大量IT資產造成破壞,依靠傳統的人工處理方式難以有效遏制和消除這些威脅。因此,必須提升自動化水平,實現快速、準確、高效應對各種網絡威脅。

華為安全解決方案

安全運營是一項系統工程,需要技術、流程和人力的協同配合,才能實現最終的安全目標。安全運營的核心是對已有安全產品、工具、服務產出的數據進行有效分析,從而發(fā)現并解決安全風險,持續(xù)提升安全水平。

電子政務外網安全建設的總體思路是以安全監(jiān)測為核心,構建安全監(jiān)測體系,形成全網監(jiān)測預警、信息共享和聯動能力。提升全局性、整體化網絡安全態(tài)勢感知能力,通過主動、靈活的威脅發(fā)現能力,實現對威脅和風險的全天候、全方位感知。實現從安全檢測、分析研判、通報預警到應急響應的良性循環(huán),不斷提升電子政務外網的安全保障能力。

下面我們從體系建設、運營模式和技術創(chuàng)新等三個方面來介紹華為安全解決方案:

01構建安全監(jiān)測體系,感知全網安全態(tài)勢

如圖1-3所示,華為安全解決方案采用了分析器、控制器和執(zhí)行器的三層架構,構建起電子政務外網安全監(jiān)測體系。

  • 分析器由華為HiSec Insight承擔,它是整個安全解決方案的“大腦”,能夠對全網安全數據進行實時采集、威脅分析、溯源取證和應急處置,提供安全分析與持續(xù)運營能力。當安全事件發(fā)生時,分析器將向控制器下發(fā)聯動策略。

  • 控制器包括安全控制器和網絡控制器,分別對全網的安全設備和網絡設備進行統一管理和協同。具體來講,安全控制器負責集中管理安全策略,協同安全設備實現統一的安全業(yè)務編排與管理,保證全網策略一致性,構建安全合力。網絡控制器負責對網絡資源進行統一管理和維護,根據分析器的聯動策略向路由器等網絡設備下發(fā)策略,將存在安全風險的資產進行隔離,彌補內部邊界防御的薄弱點。

  • 執(zhí)行器包含防火墻、路由器、流量探針等設備。防火墻等安全設備負責阻斷邊界攻擊,路由器等網絡設備負責實現內部資產隔離,流量探針負責采集網絡流量信息并提供給分析器進行威脅檢測。

wKgaomTnqPCAK9AKAAEgko3VJX4881.jpg

圖1-3華為安全解決方案架構

02分布式安全運營,接入單位責任歸位

華為HiSec Insight對安全運營模式進行創(chuàng)新,在支持集中式安全運營的基礎上,通過引入多租戶模型,進而支持分布式安全運營。在分布式安全運營模式下,各接入單位以租戶身份自行運營安全事件,由被動接收安全通報的角色,轉變?yōu)橹鲃影踩\營的責任主體。

多租戶模型如圖1-4所示,各個租戶可以實時監(jiān)控自己的安全事件,進行分析取證和閉環(huán)處置。各租戶之間實現數據隔離,保護敏感信息不被泄露。城域網運營單位可以掌握全局的安全態(tài)勢,查看所有租戶的安全事件情況。多租戶模型的應用實現了安全事件從城域網運營單位到接入單位的一體化管理,無需跨系統協同,即可實現通報預警和威脅處置的全流程閉環(huán)。既減少了人工傳遞的成本,又提高了安全事件處置的效率。

對于規(guī)模較大的接入單位,可以細化運營管理。接入單位可以按照部門劃分多級工作組,由各部門負責自己的安全事件運營。工作組之間的數據隔離,租戶管理員可以查看所有下屬工作組的安全態(tài)勢。這種運營模式可以快速定位到安全事件發(fā)生在哪個部門,進一步提高了事件處置效率。

wKgaomTnqPCAPJ96AADMp86l4fE687.jpg

圖1-4HiSec Insight多租戶模型

03

網絡與安全自動化協同,從單點防御達到全網協防

華為HiSec Insight基于SOAR(Security Orchestration, Automation and Response,安全編排和自動化響應)技術構建自動化的協同聯動機制,通過自動化編排任務,實現安全事件的快速處置和閉環(huán)管理,有效提升安全事件的處置效率。同時,通過與網絡控制器的聯動,將內部接入邊界納入安全防護范圍,杜絕威脅跨域、跨部門的擴散,實現全網協防。

wKgaomTnqPGAPBoyAAEsqvt2nEw425.jpg

圖1-5網絡與安全自動化協同示意圖

wKgaomTnqPGAcQAgAAAAjgjvZ2U225.png

圖1-5展示了兩個不同的攻擊過程,一個是從外部攻擊,一個是從內部攻擊,我們采用不同的防御方法阻斷攻擊行為。

安全設備聯動,自動化阻斷邊界安全威脅

  • 互聯網出口區(qū)部署流量探針,實時監(jiān)測互聯網出口的流量情況。

  • 流量探針將安全告警和流量信息上報給HiSec Insight進行威脅分析。

  • 發(fā)現來自互聯網的攻擊行為后,HiSec Insight快速識別安全事件,并向安全控制器下發(fā)聯動策略。

  • 安全控制器向對應的互聯網出口防火墻下達防御策略,從而切斷攻擊鏈路,保障城域網的安全。

網絡與安全協同防御,遏制內部網絡風險

  • 內網中部署流量探針,對接入單位之間的數據流進行實時監(jiān)測。

  • 流量探針將安全告警和流量信息上報給HiSec Insight進行威脅分析。

  • 發(fā)現接入單位之間存在攻擊事件后,HiSec Insight快速識別安全事件,并向網絡控制器下發(fā)聯動策略。

  • 網絡控制器根據攻擊事件的特征和流量轉發(fā)路徑,快速定位到距離攻擊者最近的路由器,并下達流量隔離指令,切斷攻擊者與目標之間的通信鏈路,從而有效防止威脅擴散。

結束語

隨著政府數字化轉型、應用新模式的推進發(fā)展,電子政務外網建設可能會遇到更加復雜、更加突出的安全問題。華為安全聚集全球網絡安全領域高精尖人才,布局智能化、大數據、自動化攻防等專業(yè)領域,持續(xù)創(chuàng)新網絡安全技術,護航政府數字化轉型成功。

wKgaomTnqPGAfP1BAAAmi0nW4WI105.png

參考文獻

【1】:GB/T 22239-2019, 信息安全技術 網絡安全等級保護基本要求[S]. 國家標準化管理委員會, 2019

【2】:國家電子政務外網管理中心辦公室. 政務外網IPv6演進技術白皮書(2021)[R]. 國家電子政務外網管理中心辦公室, 2021

往期精彩推薦

安全態(tài)勢感知專家說第4期:SIEM驅動安全運營


安全態(tài)勢感知專家說第3期:SOAR在安全態(tài)勢感知中的應用與展望


安全態(tài)勢感知專家說第2期:人工智能技術在態(tài)勢感知的應用

wKgaomTnqPKAT1yxAAEeyHFS5w4470.png

wKgaomTnqPOAGq7jAABH79rerUY282.gif 點擊“閱讀原文”,了解更多華為數據通信資訊!


原文標題:安全態(tài)勢感知專家說第5期:電子政務外網城域網安全運營挑戰(zhàn)

文章出處:【微信公眾號:華為數據通信】歡迎添加關注!文章轉載請注明出處。


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 華為
    +關注

    關注

    218

    文章

    36212

    瀏覽量

    262731

原文標題:安全態(tài)勢感知專家說第5期:電子政務外網城域網安全運營挑戰(zhàn)

文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數據通信】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    預期功能安全是什么?(下)

    ,評估殘余風險是否滿足接受準則。 4.8 對SOTIF實現的評估 對SOTIF是否實現的最終評估,涵蓋5章到13章的所有SOTIF活動。 主要評估方面: 所有分析是否完整? 是否充分實施了必要的功能
    發(fā)表于 04-10 11:11

    預期功能安全是什么?(上)

    ? SOTIF適用于預期功能,涉及: 1.安裝在量產公路車輛中的一個或多個電子/電氣(E/E)系統 2.緊急干預系統的功能以及具有1至5級駕駛自動化水平的系統 3.基于復雜傳感器和處理算法的態(tài)勢
    發(fā)表于 04-10 09:21

    NTP網絡時間服務器在政務電子系統的應用

    ? ? ?隨著智慧電子政務的不斷發(fā)展,許多地區(qū)都建立了自己的政務網絡,使用的網絡設備和服務器日益增多,這些設備都有自己的時鐘,因此網絡中的所有設備和主機的時間無法保證是同步的,經過長期運行,時間差會
    的頭像 發(fā)表于 03-26 14:04 ?139次閱讀
    NTP網絡時間服務器在<b class='flag-5'>政務</b><b class='flag-5'>電子</b>系統的應用

    人工智能時代,如何打造網絡安全“新范式”

    在當今信息化迅速發(fā)展的時代,5G、大數據、云計算、深度學習等新興技術的廣泛應用,帶來了前所未有的網絡安全挑戰(zhàn)。人工智能技術的崛起,為網絡安全領域提供了新的解決方案,尤其在威脅識別、告警
    的頭像 發(fā)表于 12-02 16:05 ?593次閱讀

    華為攜手重慶電信成功完成APT安全防御試點

    隨著社會數字化轉型的深入,網絡安全威脅日益嚴峻,高級持續(xù)性威脅(APT)以竊取敏感數據、癱瘓網絡等為目的,對我國城域網、骨干等核心路由設備構成嚴重威脅。華為與中國電信集團重慶電信公司(以下簡稱
    的頭像 發(fā)表于 12-01 10:38 ?1066次閱讀

    飛騰安主板,數字時代安全防護體系的基石

    在數字化浪潮席卷全球的今天,網絡安全已成為守護企業(yè)運營、政務流轉乃至國家數據主權的核心防線。當惡意攻擊與數據泄露風險持續(xù)升級,一款兼具強勁算力與全方位防護能力的硬件設備,成為構建安全
    的頭像 發(fā)表于 11-12 09:14 ?496次閱讀
    飛騰<b class='flag-5'>網</b>安主板,數字時代<b class='flag-5'>安全</b>防護體系的基石

    Jtti設計網絡態(tài)勢感知測試海外VPS:安全評估與實施方案

    在全球化網絡環(huán)境中,海外VPS的安全性能測試已成為企業(yè)網絡安全建設的核心環(huán)節(jié)。本文將系統解析如何通過設計網絡態(tài)勢感知測試方案,有效評估海外虛擬專用服務器的
    的頭像 發(fā)表于 10-11 11:48 ?717次閱讀

    華為發(fā)布韌性安全目標集成解決方案

    華為全聯接大會2025間,華為聯合人保信息科技有限公司(以下簡稱“人?!保餐l(fā)布企業(yè)網絡集成服務6.0——韌性安全目標集成解決方案。該方案基于AI智能算法及統籌調度技術,在網絡規(guī)劃、設計、建設和優(yōu)化階段,幫助金融、交通、
    的頭像 發(fā)表于 09-25 10:54 ?1022次閱讀

    華為AI WAN助力算力城域網開啟新征程

    近日,中國電信股份有限公司研究院在未來網絡大會上推出了《算力城域網白皮書(2025)》,進一步明確了城域網絡在面向算力業(yè)務新場景、新需求下需具備的網絡架構和關鍵網絡能力。
    的頭像 發(fā)表于 09-16 14:58 ?1209次閱讀

    邊聊安全 | 智能駕駛時代的新挑戰(zhàn):AI功能安全

    智能駕駛時代的新挑戰(zhàn):AI功能安全寫在前面:隨著人工智能(AI)技術在自動駕駛汽車等領域的快速發(fā)展,其功能安全性成為了一個不可忽視的議題。功能安全指的是在正常或異常操作情況下,系統能夠
    的頭像 發(fā)表于 09-05 16:20 ?1877次閱讀
    邊聊<b class='flag-5'>安全</b> | 智能駕駛時代的新<b class='flag-5'>挑戰(zhàn)</b>:AI功能<b class='flag-5'>安全</b>

    電科安助力第三屆“熵密杯”密碼安全挑戰(zhàn)賽圓滿收官

    近日,第三屆“熵密杯”密碼安全挑戰(zhàn)賽暨2025密碼安全論壇在重慶成功舉辦。本次大賽由中國密碼學會、重慶市密碼管理局指導,國家信息技術安全研究中心主辦。 電科
    的頭像 發(fā)表于 07-28 11:22 ?1186次閱讀

    CES Asia 2025同期低空智能感知與空域管理技術論壇即將啟幕

    ,直接關系到飛行器的安全與高效運行。隨著5G、衛(wèi)星通信等技術的不斷發(fā)展,低空通信正朝著高速率、低延遲的方向邁進,而高精度的導航與實時的監(jiān)視技術,也為低空飛行器的精準定位與全程監(jiān)控提供了保障。在本次論壇中,專家
    發(fā)表于 07-10 10:16

    芯盾時代入選嘶吼2025網絡安全產業(yè)圖譜

    、大數據風控、數據庫安全、數據分類分級、移動終端安全、車聯網安全、業(yè)務安全、信創(chuàng)態(tài)勢感知平臺、用
    的頭像 發(fā)表于 05-30 15:18 ?1255次閱讀

    芯盾時代助力中國電信某省公司構建零信任統一用戶認證平臺

    芯盾時代中標中國電信某省公司,為進一步增強電子政務外網終端的訪問控制安全,將對前期建設的零信任統一用戶認證平臺進行更新迭代,幫助客戶解決終端安全、訪問控制和網絡暴露面等問題。
    的頭像 發(fā)表于 05-29 15:15 ?1174次閱讀

    IPv6 構建集約化、高品質、智安全的下一代電子政務外網

    近年來,全國各地政府大力推進“互聯網+政務服務”,致力于構建線上線下一體化的業(yè)務辦理模式,推動實體政務大廳向網上辦事大廳延伸,全力打造政務服務“一張”。在此進程中,
    的頭像 發(fā)表于 05-13 09:38 ?1151次閱讀
    IPv6 構建集約化、高品質、智<b class='flag-5'>安全</b>的下一代<b class='flag-5'>電子政務</b><b class='flag-5'>外網</b>
    偃师市| 都江堰市| 穆棱市| 尼勒克县| 杭锦后旗| 翼城县| 祁阳县| 丹东市| 进贤县| 巫溪县| 象山县| 普安县| 卫辉市| 颍上县| 临武县| 滨海县| 寻乌县| 福泉市| 绥德县| 宣化县| 永安市| 建德市| 揭西县| 陆良县| 剑川县| 大荔县| 禄丰县| 安新县| 伊宁市| 合川市| 湖北省| 苏尼特左旗| 贵溪市| 临城县| 崇左市| 台湾省| 安吉县| 郁南县| 木里| 庐江县| 湖南省|