色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

安全態勢感知專家說第5期:電子政務外網城域網安全運營挑戰

華為數據通信 ? 來源:未知 ? 2023-05-25 09:20 ? 次閱讀

wKgaomTnqO2AKOceAABYb2B4C6Q107.png

wKgaomTnqO6AHEspAARigysfyWY928.png

電子政務外網簡介

電子政務外網是我國電子政務公共基礎設施,主要承載各級政務部門社會管理、公共服務、協同辦公等非涉密的業務應用,支撐跨部門、跨層級、跨區域的數據共享和業務協同。

電子政務外網融合了政務外網、互聯網和政務專網,按照“應接盡接”的 原則構建了覆蓋省、市、縣、鄉、村的“一張網”。電子政務外網總體采用分層構建、逐層保護的指導原則,基礎網絡架構如圖1-1所示。由圖中可見,電子政務外網的整體網絡由廣域網、城域網和政務外網組成,縱向包含中央、省、市、區縣四級網絡平臺,橫向由城域網連通廣域網和部門政務外網。

wKgaomTnqO6ATlL7AAEq6Fj_MEs865.jpg

圖1-1電子政務外網基礎網絡架構

各級部門根據業務需要分別接入相應層級的政務外網。各級城域網部署統一的互聯網出口,滿足本級部門訪問互聯網的需求。由于各級城域網承載本級唯一的互聯網出口,用于互聯網接入及上網等服務,所以存在較高的安全風險。同時,接入城域網的各單位安全能力參差不齊,這也對城域網的安全運營構成嚴峻考驗。本文即是對電子政務外網場景中的城域網安全運營挑戰進行分析,并給出相應的解決方案。

典型城域網如圖1-2所示。城域網橫向接入廣域網,實現各級政務網之間的信息共享和協同辦公。同時,城域網提供統一的互聯網出口,用于接入單位訪問互聯網資源或從互聯網接入政務外網。為了保障網絡安全,城域網還在互聯網出口區部署了Anti-DDoS、IPS、防火墻等安全設備。此外,各級接入單位也可以通過城域網實現與其他單位的網絡互通。

wKgaomTnqPCAEt6TAADgz4aYXIw870.jpg

圖1-2典型城域網組網圖

電子政務外網城域網的安全運營挑戰

我國高度重視網絡安全工作,相繼出臺了《網絡安全等級保護條例》和《關鍵信息基礎設施安全保護條例》等法律法規,建立健全網絡安全防護體系,保護涉及國家安全、國計民生和社會公共利益的網絡基礎設施安全、運行安全和數據安全。

為了加強電子政務外網整體的安全防護能力,確保全網的安全性、可靠性和一致性,保證各級政務部門業務的暢通和安全,電子政務外網建設需要遵從安全等級保護要求,中央、省、市等各級電子政務外網均應達到《網絡安全等級保護基本要求》的第三級要求。然而,隨著服務范圍的不斷擴大,運營單位也面臨了防御體系不完善、跨部門協作不通暢、應急響應能力不足等諸多問題,給安全運營帶來了嚴峻挑戰。

挑戰一:安全能力碎片化,無法形成安全合力

為了保障安全運行,電子政務外網的互聯網出口區通常會部署多個安全設備(如DDoS防護、防火墻、IPS等),進行多層次的安全防護。然而,現有的安全設備往往缺乏有效的協同機制,各自執行不同的安全策略,難以形成統一的安全標準和防護體系。這不僅增加了網絡管理的復雜度,也降低了網絡安全的防護效果,還給分析和解決安全問題帶來了困難。

根據《網絡安全等級保護基本要求》,電子政務外網應該建立安全管理中心,實現集中管控和監測功能,對網絡中發生的各類安全事件進行識別、報警和分析,以此提高網絡安全管理水平和應急能力。安全管理中心可以通過與各類安全設備進行對接,實現對網絡邊界的全面感知和控制,形成一套完整的網絡安全防護體系。通過安全管理中心,運營單位還可以實現對電子政務外網的統一配置,提升整網的安全性和可用性。

挑戰二:內部邊界安全防御不足,安全風險高

大量單位接入電子政務外網后,在享受共享互通便捷的同時,也帶來了威脅擴散的風險。根據《網絡安全等級保護基本要求》,電子政務外網應在安全區域邊界部署安全設備,不僅要防御從外部發起的網絡攻擊行為,也要防御從內部發起的網絡攻擊行為。

電子政務外網的防護設備主要集中在互聯網出口區,各單位接入電子政務外網的邊界上安全防御稍顯薄弱,這將導致安全威脅以接入單位為跳板進入電子政務外網,安全風險也隨之擴散到其他接入單位。如果電子政務外網不能起到安全防護的屏障作用,攻擊影響很容易由點擴大到面,為電子政務外網業務帶來極大風險。

挑戰三:協同流程不順暢,安全運營工作量大

政務網絡建設的趨勢是向鄉、村等基層單位延伸,而基層接入單位的安全防護能力參差不齊。隨著電子政務外網的規模越來越大,帶來的是整網安全告警數量的激增,僅靠運營單位無法完成全網告警的分析與處置工作。

由于運營單位與接入單位的安全事件協同流程不連續,導致運營單位檢測到安全事件時需要人工通知接入單位進行處置。接入單位整改完成后,再通知運營單位更新安全事件的處置結果,安全事件處置效率非常低。另外,安全事件通報信息中沒有包含接入單位的內部組織信息,無法直接通報到被攻擊資產的責任人。接入單位需要先查找對應的資產責任人,然后再進行安全處置,這進一步降低了安全事件的處置效率。

挑戰四:安全事件處置效率低,閉環周期長

電子政務外網的網絡安全運營基礎設施建設滯后,網絡和安全運維分離,缺少有效的協調機制,無法形成完整的事件處置流程。當前,發生安全事件時通常依靠人工處置,這導致威脅分析和預警通報等工作耗時過長,難以及時應對和解決安全問題。

與此同時,網絡環境中的安全威脅日益復雜,演化速度也越來越快,特別是勒索病毒等惡意軟件,在短時間內就能對大量IT資產造成破壞,依靠傳統的人工處理方式難以有效遏制和消除這些威脅。因此,必須提升自動化水平,實現快速、準確、高效應對各種網絡威脅。

華為安全解決方案

安全運營是一項系統工程,需要技術、流程和人力的協同配合,才能實現最終的安全目標。安全運營的核心是對已有安全產品、工具、服務產出的數據進行有效分析,從而發現并解決安全風險,持續提升安全水平。

電子政務外網安全建設的總體思路是以安全監測為核心,構建安全監測體系,形成全網監測預警、信息共享和聯動能力。提升全局性、整體化網絡安全態勢感知能力,通過主動、靈活的威脅發現能力,實現對威脅和風險的全天候、全方位感知。實現從安全檢測、分析研判、通報預警到應急響應的良性循環,不斷提升電子政務外網的安全保障能力。

下面我們從體系建設、運營模式和技術創新等三個方面來介紹華為安全解決方案:

01構建安全監測體系,感知全網安全態勢

如圖1-3所示,華為安全解決方案采用了分析器、控制器和執行器的三層架構,構建起電子政務外網安全監測體系。

  • 分析器由華為HiSec Insight承擔,它是整個安全解決方案的“大腦”,能夠對全網安全數據進行實時采集、威脅分析、溯源取證和應急處置,提供安全分析與持續運營能力。當安全事件發生時,分析器將向控制器下發聯動策略。

  • 控制器包括安全控制器和網絡控制器,分別對全網的安全設備和網絡設備進行統一管理和協同。具體來講,安全控制器負責集中管理安全策略,協同安全設備實現統一的安全業務編排與管理,保證全網策略一致性,構建安全合力。網絡控制器負責對網絡資源進行統一管理和維護,根據分析器的聯動策略向路由器等網絡設備下發策略,將存在安全風險的資產進行隔離,彌補內部邊界防御的薄弱點。

  • 執行器包含防火墻、路由器、流量探針等設備。防火墻等安全設備負責阻斷邊界攻擊,路由器等網絡設備負責實現內部資產隔離,流量探針負責采集網絡流量信息并提供給分析器進行威脅檢測。

wKgaomTnqPCAK9AKAAEgko3VJX4881.jpg

圖1-3華為安全解決方案架構

02分布式安全運營,接入單位責任歸位

華為HiSec Insight對安全運營模式進行創新,在支持集中式安全運營的基礎上,通過引入多租戶模型,進而支持分布式安全運營。在分布式安全運營模式下,各接入單位以租戶身份自行運營安全事件,由被動接收安全通報的角色,轉變為主動安全運營的責任主體。

多租戶模型如圖1-4所示,各個租戶可以實時監控自己的安全事件,進行分析取證和閉環處置。各租戶之間實現數據隔離,保護敏感信息不被泄露。城域網運營單位可以掌握全局的安全態勢,查看所有租戶的安全事件情況。多租戶模型的應用實現了安全事件從城域網運營單位到接入單位的一體化管理,無需跨系統協同,即可實現通報預警和威脅處置的全流程閉環。既減少了人工傳遞的成本,又提高了安全事件處置的效率。

對于規模較大的接入單位,可以細化運營管理。接入單位可以按照部門劃分多級工作組,由各部門負責自己的安全事件運營。工作組之間的數據隔離,租戶管理員可以查看所有下屬工作組的安全態勢。這種運營模式可以快速定位到安全事件發生在哪個部門,進一步提高了事件處置效率。

wKgaomTnqPCAPJ96AADMp86l4fE687.jpg

圖1-4HiSec Insight多租戶模型

03

網絡與安全自動化協同,從單點防御達到全網協防

華為HiSec Insight基于SOAR(Security Orchestration, Automation and Response,安全編排和自動化響應)技術構建自動化的協同聯動機制,通過自動化編排任務,實現安全事件的快速處置和閉環管理,有效提升安全事件的處置效率。同時,通過與網絡控制器的聯動,將內部接入邊界納入安全防護范圍,杜絕威脅跨域、跨部門的擴散,實現全網協防。

wKgaomTnqPGAPBoyAAEsqvt2nEw425.jpg

圖1-5網絡與安全自動化協同示意圖

wKgaomTnqPGAcQAgAAAAjgjvZ2U225.png

圖1-5展示了兩個不同的攻擊過程,一個是從外部攻擊,一個是從內部攻擊,我們采用不同的防御方法阻斷攻擊行為。

安全設備聯動,自動化阻斷邊界安全威脅

  • 互聯網出口區部署流量探針,實時監測互聯網出口的流量情況。

  • 流量探針將安全告警和流量信息上報給HiSec Insight進行威脅分析。

  • 發現來自互聯網的攻擊行為后,HiSec Insight快速識別安全事件,并向安全控制器下發聯動策略。

  • 安全控制器向對應的互聯網出口防火墻下達防御策略,從而切斷攻擊鏈路,保障城域網的安全。

網絡與安全協同防御,遏制內部網絡風險

  • 內網中部署流量探針,對接入單位之間的數據流進行實時監測。

  • 流量探針將安全告警和流量信息上報給HiSec Insight進行威脅分析。

  • 發現接入單位之間存在攻擊事件后,HiSec Insight快速識別安全事件,并向網絡控制器下發聯動策略。

  • 網絡控制器根據攻擊事件的特征和流量轉發路徑,快速定位到距離攻擊者最近的路由器,并下達流量隔離指令,切斷攻擊者與目標之間的通信鏈路,從而有效防止威脅擴散。

結束語

隨著政府數字化轉型、應用新模式的推進發展,電子政務外網建設可能會遇到更加復雜、更加突出的安全問題。華為安全聚集全球網絡安全領域高精尖人才,布局智能化、大數據、自動化攻防等專業領域,持續創新網絡安全技術,護航政府數字化轉型成功。

wKgaomTnqPGAfP1BAAAmi0nW4WI105.png

參考文獻

【1】:GB/T 22239-2019, 信息安全技術 網絡安全等級保護基本要求[S]. 國家標準化管理委員會, 2019

【2】:國家電子政務外網管理中心辦公室. 政務外網IPv6演進技術白皮書(2021)[R]. 國家電子政務外網管理中心辦公室, 2021

往期精彩推薦

安全態勢感知專家說第4期:SIEM驅動安全運營


安全態勢感知專家說第3期:SOAR在安全態勢感知中的應用與展望


安全態勢感知專家說第2期:人工智能技術在態勢感知的應用

wKgaomTnqPKAT1yxAAEeyHFS5w4470.png

wKgaomTnqPOAGq7jAABH79rerUY282.gif 點擊“閱讀原文”,了解更多華為數據通信資訊!


原文標題:安全態勢感知專家說第5期:電子政務外網城域網安全運營挑戰

文章出處:【微信公眾號:華為數據通信】歡迎添加關注!文章轉載請注明出處。


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 華為
    +關注

    關注

    216

    文章

    34479

    瀏覽量

    252154

原文標題:安全態勢感知專家說第5期:電子政務外網城域網安全運營挑戰

文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數據通信】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    為什么MPLS仍是以太傳輸技術的首選

    什么是運營商以太傳輸技術? 運營商以太是指在局域 (LAN) 之外使用以太網技術,特別是用于長距離、
    的頭像 發表于 11-29 09:14 ?323次閱讀
    為什么MPLS仍是以太<b class='flag-5'>網</b>傳輸技術的首選

    海外HTTP安全挑戰與應對策略

    海外HTTP安全挑戰與應對策略是確保跨國網絡通信穩定、安全的關鍵。
    的頭像 發表于 10-18 07:33 ?255次閱讀

    降低成本城域網

    電子發燒友網站提供《降低成本城域網.pdf》資料免費下載
    發表于 10-12 11:46 ?0次下載
    降低成本<b class='flag-5'>城域網</b>

    NTP網絡時間服務器助力政務電子系統

    隨著智慧電子政務的不斷發展,許多地區都建立了自己的政務網絡,使用的網絡設備和服務器日益增多,這些設備都有自己的時鐘,因此網絡中的所有設備和主機的時間無法保證是同步的,經過長期運行,時間差會越來越大
    的頭像 發表于 09-26 10:04 ?277次閱讀
    NTP網絡時間服務器助力<b class='flag-5'>政務</b><b class='flag-5'>電子</b>系統

    HTTP協議下的海外網絡暢游:安全與效率的雙重保障

    在全球化日益加深的今天,HTTP協議作為互聯網上最為廣泛使用的通信協議之一,為海外網絡暢游提供了重要的技術支持。在HTTP協議下,海外網絡暢游不僅追求高效的訪問速度,還注重數據傳輸的安全性。
    的頭像 發表于 09-24 08:08 ?206次閱讀

    華為政務HiSec Insight安全態勢感知系統促進網絡安全產業發展

    Insight安全態勢感知系統以出色的創新能力、領先的技術成熟度及強大的復制推廣能力,從200多個參賽作品中脫穎而出,在數字城市安全運營
    的頭像 發表于 06-29 11:00 ?814次閱讀
    華為<b class='flag-5'>政務</b>HiSec Insight<b class='flag-5'>安全</b><b class='flag-5'>態勢</b><b class='flag-5'>感知</b>系統促進網絡<b class='flag-5'>安全</b>產業發展

    小米科技高級安全專家:智能汽車Tbox安全漏洞分析

    以下內容整理自談思AutoSec 8周年年會。 分享嘉賓:小米科技高級安全專家 尹小元 嘉賓簡介:小米車聯網安全專家,智能終端安全實驗室負責
    的頭像 發表于 05-27 14:31 ?1268次閱讀
    小米科技高級<b class='flag-5'>安全</b><b class='flag-5'>專家</b>:智能汽車Tbox<b class='flag-5'>安全</b>漏洞分析

    芯盾時代再度中標中國電信某省公司,增強電子政務外網安全防線

    芯盾時代再度中標中國電信某省公司電子政務外網零信任安全系統,針對客戶面臨的終端安全、訪問控制和網絡暴露面等問題,
    的頭像 發表于 05-07 17:46 ?489次閱讀

    政務外網IPv6深化部署解決方案

    一、概述針對電子政務外網中網絡、應用、安全與終端等方面的IPv6深化部署需求,明陽產業技術研究院可提供全流程、全周期的咨詢、規劃、設計、實施和運維服務,徹底解決電子政務
    的頭像 發表于 04-24 10:41 ?969次閱讀
    <b class='flag-5'>政務</b><b class='flag-5'>外網</b>IPv6深化部署解決方案

    企業如何安全合規地訪問海外網

    一定的合規風險。本文將概述三種訪問海外網站的技術方式:國際專線、SD-WAN線路和VPN翻墻,并分析其利弊與風險。 1. 國際專線:這是一種合法合規的訪問海外網站的方式,由國內三大通訊運營商授權或授權代理機構開通。雖然費用高昂,
    的頭像 發表于 04-16 11:58 ?903次閱讀

    專家訪談 | AI如何助力汽車功能安全?(汽車安全②:功能安全

    在汽車行業中,確保功能安全至關重要。開發汽車功能需要一個嚴格的流程來最小化風險并增強安全性。本期“專家訪談”欄目,我們邀請到廣電計量汽車功能安全經理曹銘,為大家介紹汽車功能開發期間的完
    的頭像 發表于 04-08 15:42 ?441次閱讀
    <b class='flag-5'>專家</b>訪談 | AI如何助力汽車功能<b class='flag-5'>安全</b>?(汽車<b class='flag-5'>安全</b>②:功能<b class='flag-5'>安全</b>)

    專家訪談 | 汽車信息安全強標即將落地,企業該如何應對?(汽車安全①:信息安全

    問題已成為制約智能網聯汽車發展的一大難題。本期“專家訪談”欄目,邀請到廣電計量信息化服務事業部副總經理唐迪博士,為大家解讀智能網聯汽車信息安全建設面臨的挑戰及應對思路。唐
    的頭像 發表于 03-12 17:34 ?1179次閱讀
    <b class='flag-5'>專家</b>訪談 | 汽車信息<b class='flag-5'>安全</b>強標即將落地,企業該如何應對?(汽車<b class='flag-5'>安全</b>①:信息<b class='flag-5'>安全</b>)

    安全托管方案 —— 企業網絡安全的守護盾

    在數字化浪潮席卷全球的今天,企業面臨的網絡安全威脅愈發復雜多變。從業務中斷到數據丟失,這些外部威脅不僅影響公司的運營效率,還可能嚴重損害企業的聲譽。加之安全運維的困難、風險識別的挑戰
    的頭像 發表于 03-07 13:55 ?810次閱讀

    廣域、局域城域網的區別

    廣域(WAN,Wide Area Network)、局域(LAN,Local Area Network)和城域網(MAN,Metropolitan Area Network)是三種不同類
    的頭像 發表于 02-27 17:53 ?3701次閱讀

    知語云全景監測技術:現代安全防護的全面解決方案

    是一種先進的安全防護手段,它集成了大數據分析、人工智能、云計算等尖端技術,能夠實時監測網絡環境中的各種安全風險,為企業和個人的數據安全提供堅實保障。 該技術的主要特點包括: 實時監測,全面
    發表于 02-23 16:40
    主站蜘蛛池模板: beeg日本老妇人| 久久精品99国产精品日本| 暖暖日本大全免费观看| 99久久国内精品成人免费| 欧洲另类一二三四区| 国产精品麻豆高潮刺激A片| 亚洲男人97色综合久久久| 毛片大全网站| 国产69精品久久久久人妻刘玥| 亚洲国产精品日本无码网站| 老湿机一区午夜精品免费福利| jj插入bb| 亚洲精品视频免费在线观看| 麻豆久久婷婷五月国产 | 欧美亚洲色帝国| 国产成人免费a在线视频app| 亚洲阿v天堂在线2017| 国产精品久久久精品日日| 亚洲欧洲日韩天堂无吗| 久久亚洲午夜牛牛影视| 97在线视频网站| 色爱区综合激情五月综合激情| 国产精品无码麻豆放荡AV| 亚洲国产精品一区二区三区在线观看 | 亚洲精品久久久久久偷窥| 亚洲精品中文字幕在线| 最美女人体内射精一区二区 | 色吧最新网址| 国产午夜福利100集发布| 亚洲中文字幕AV在天堂| 毛片免费观看的视频在线| yellow高清免费观看日本| 网友自拍区视频精品| 精品亚洲视频在线观看| 99久久免费精品国产免费| 色即是空 BT| 精品九九视频| seyeye高清视频在线| 亚洲 自拍 清纯 综合图区| 精品视频在线播放| 2020精品国产视|