当前位置:安全解决方案 → 正文

别让系统拖垮了你的信息安全

责任编辑:editor001 |来源:企业网D1Net  2012-12-14 11:28:10 本文摘自:中国科技网

QQ号码被盗、淘宝账号支付异常、电脑运行速度变慢……当个人计算机出现问题时,很多人普遍通过升级防火墙、启动杀毒软件等手段加强防御。同样地,企业级用户面对网站被黑、重要数据泄露等信息安全事件,通常也会将防火墙等网络层安全产品列为首先要考虑的问题,基于网络层加强防御的传统思想在大部分用户群体中已然根深蒂固。

上月中旬,以色列相关官员透露,自以色列对加沙地区采取军事行动以来,互联网已成为“第二前线”。在短短四天的时间里,以色列政府机构网站遭受的网络攻击数量约为4400万次,引起了媒体的广泛关注和报道,信息安全问题再次被推到了风口浪尖。回顾此前爆发的国内外安全事件,使从事信息安全事业的人们不得不思考:我们的信息安全防线究竟出了什么问题?

信息安全厂商椒图科技常务副总经理李科在接受媒体采访时曾指出,信息安全建设是一项多层次、体系化的系统工程,传统“重网络轻系统”的安全理念,无形中降低了整体的信息安全水平。造成这种危险局面的原因,一方面,是因为很多企业在信息安全建设中没有政策合规性要求,难以主动地从物理层、网络层、操作系统层等多个方面提升信息安全等级;另一方面,目前企业信息系统大多采用通用操作系统,安全级别较低,无法抵抗黑客与信息炸弹的攻击,加之用户对操作系统防护的认知不足,很多安全问题虽然是由现有操作系统自身安全设计不健全和漏洞引起的,但用户往往会认为是网络层的原因,导致之后实施的信息安全措施缺乏针对性。

事实上也是如此,在过去的十几年里,防火墙、入侵检测、防病毒等传统“老三样”产品不断推陈出新,在政府、金融、电信、企业等各行业获得了广泛的应用,有效增强了用户信息系统的安全防护能力。与此形成鲜明反差的是,操作系统层的防护措施仍然是以打补丁、配置策略等手工方式为主,成为整体信息安全体系中的薄弱环节。一项全国测试数据显示,参与测试的IT系统在网络层、应用层等方面都有成熟的产品进行防御,主机层防护措施的状况却令人担扰,是在达标性方面表现最差的环节。

“多层次防护最终的目的是保证业务系统连续性和数据安全性,而业务系统和数据的构架都基于操作系统。”椒图科技常务副总经理李科表示,从保护数据和进程的角度上看,基于网络层构建的安全防护措施发挥的作用是有限的。

信息安全专家陆宝华也曾撰文指出,“保护网络并不是信息保障的最终目的,最终的目的还是要通过保护网络来保护信息系统中的数据和信息系统的服务功能。所以保护网络对信息系统安全目标来说还是间接的,同时在网络保护中仍然存在着无法避免的脆弱性。”他同时表示,操作系统安全在信息系统多个层面中更为重要,是信息安全等级保护的关键技术所在。

记者相信,随着我国信息安全等级保护工作的深入推进与用户安全意识的不断增强,“重网络轻系统”的信息安全理念将会得以扭转,而信息安全厂商、科研院所等机构在操作系统安全领域的积极探索和研发工作,也将为用户提供更多更成熟的操作系统安全产品与技术,构建出多层次的信息安全防护体系,确保国内信息系统在安全风险持续增加的网络环境中安全运行。

关键字:信息安全网络层安全运行安全理念

本文摘自:中国科技网

x 别让系统拖垮了你的信息安全 扫一扫
分享本文到朋友圈
当前位置:安全解决方案 → 正文

别让系统拖垮了你的信息安全

责任编辑:editor001 |来源:企业网D1Net  2012-12-14 11:28:10 本文摘自:中国科技网

QQ号码被盗、淘宝账号支付异常、电脑运行速度变慢……当个人计算机出现问题时,很多人普遍通过升级防火墙、启动杀毒软件等手段加强防御。同样地,企业级用户面对网站被黑、重要数据泄露等信息安全事件,通常也会将防火墙等网络层安全产品列为首先要考虑的问题,基于网络层加强防御的传统思想在大部分用户群体中已然根深蒂固。

上月中旬,以色列相关官员透露,自以色列对加沙地区采取军事行动以来,互联网已成为“第二前线”。在短短四天的时间里,以色列政府机构网站遭受的网络攻击数量约为4400万次,引起了媒体的广泛关注和报道,信息安全问题再次被推到了风口浪尖。回顾此前爆发的国内外安全事件,使从事信息安全事业的人们不得不思考:我们的信息安全防线究竟出了什么问题?

信息安全厂商椒图科技常务副总经理李科在接受媒体采访时曾指出,信息安全建设是一项多层次、体系化的系统工程,传统“重网络轻系统”的安全理念,无形中降低了整体的信息安全水平。造成这种危险局面的原因,一方面,是因为很多企业在信息安全建设中没有政策合规性要求,难以主动地从物理层、网络层、操作系统层等多个方面提升信息安全等级;另一方面,目前企业信息系统大多采用通用操作系统,安全级别较低,无法抵抗黑客与信息炸弹的攻击,加之用户对操作系统防护的认知不足,很多安全问题虽然是由现有操作系统自身安全设计不健全和漏洞引起的,但用户往往会认为是网络层的原因,导致之后实施的信息安全措施缺乏针对性。

事实上也是如此,在过去的十几年里,防火墙、入侵检测、防病毒等传统“老三样”产品不断推陈出新,在政府、金融、电信、企业等各行业获得了广泛的应用,有效增强了用户信息系统的安全防护能力。与此形成鲜明反差的是,操作系统层的防护措施仍然是以打补丁、配置策略等手工方式为主,成为整体信息安全体系中的薄弱环节。一项全国测试数据显示,参与测试的IT系统在网络层、应用层等方面都有成熟的产品进行防御,主机层防护措施的状况却令人担扰,是在达标性方面表现最差的环节。

“多层次防护最终的目的是保证业务系统连续性和数据安全性,而业务系统和数据的构架都基于操作系统。”椒图科技常务副总经理李科表示,从保护数据和进程的角度上看,基于网络层构建的安全防护措施发挥的作用是有限的。

信息安全专家陆宝华也曾撰文指出,“保护网络并不是信息保障的最终目的,最终的目的还是要通过保护网络来保护信息系统中的数据和信息系统的服务功能。所以保护网络对信息系统安全目标来说还是间接的,同时在网络保护中仍然存在着无法避免的脆弱性。”他同时表示,操作系统安全在信息系统多个层面中更为重要,是信息安全等级保护的关键技术所在。

记者相信,随着我国信息安全等级保护工作的深入推进与用户安全意识的不断增强,“重网络轻系统”的信息安全理念将会得以扭转,而信息安全厂商、科研院所等机构在操作系统安全领域的积极探索和研发工作,也将为用户提供更多更成熟的操作系统安全产品与技术,构建出多层次的信息安全防护体系,确保国内信息系统在安全风险持续增加的网络环境中安全运行。

关键字:信息安全网络层安全运行安全理念

本文摘自:中国科技网

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^