新闻搜索:
当前位置:中安网 >> 新闻资讯 >> 安全防范 >> 正文
安全厂商确保奥运信息安全
   来源:比特网     发布时间:2008年08月11日   

    "奥运前期,我们每天都要定时向好几个与奥运会相关的政府接口进行信息通报,而奥运开幕后,现在是几乎每个小时都要通报,"小张(化名)说。小张是一家网络安全厂商工程师。他已经泡在奥组委的大楼的机房里数日没有回家了。

  一切都是为了防止奥运会期间可能出现针对奥运而来的黑客恐怖袭击和计算机网络病毒。

  如临大敌,“全球几十亿双眼睛正盯着北京奥运,我们不能有任何纰漏。”小张说。

  驻点服务

  之前不久,由奥组委和相关部门牵头,几乎所有重要的网络安全厂商刚参与了两次大规模的攻防演练:一部分人对网络发动攻击,有的假扮黑客,有的则在网络上散发大量的未知病毒,造成网络攻击的现象。而另一部分人则启动响应机制,构建防御体系,迅速处理危机。小张也参与了这两次演练。第一次是在3月,都是国内人员参与的,第二次则是在6月,有来自全球的人员参与,包括奥组委的其他国家人员和所有奥运会参与国家和地区都可以派人员来参与。这样的演练实质上就是对应急机制的检测。

  无论是演练,还是在奥运期间的实际运作,小张知道从流程上来讲,跟他平时处理突发事件基本相同,不同的是要“快”,比平时的响应速度要更快。不是改变流程,而是加速流程,争取把对奥运的影响降到最低。

  对于黑客和病毒的防范,厂商的策略一直都属于被动防范,就是当问题出现时,集中火力去解决问题。但面对奥运这样的重点项目,他们前期则需要确定防范重点,并且有针对性地设计工作流程。

  奥运网络安全包括四个重点部分:一是与奥运紧密相关的网站,包括奥组委的、政府机关的、奥组委合作的官网等。这将是攻击的重点目标之一。二是保证信息系统和通信系统安全稳定运行的骨干网络,这个网络一旦出现问题,受影响面比较大。三是奥组委内网的安全,包括各个场馆的网络运营,这肯定是攻击的重点,但由于奥组委的内网不与外界联通,所以相对不容易被攻破。四是奥组委与外网相连的接口将是攻击奥运网络的必经之路。比如奥组委为记者提供的新闻中心,由于与Internet相连,每天又有大量的记者通过这里向外发送资料,如果控制不好这里受攻击的可能性非常大。

  不仅奥组委,一些业务跟奥运紧密相关的客户,对于网络安全问题非常紧张,比如金融、电力、电信行业。“以前他们有任何问题都是工程师跟我们联系,现在都是处长或是经理直接跟我们联系。”面对大量来自客户的需求,趋势、瑞星、金山、江民、启明星辰、绿盟等网络安全厂商也分别启动了针对客户的“奥运保障计划”。

  “电力、电信、金融、门户网站、相关政府部门在这方面的需求非常迫切。”瑞星公司客户服务部总经理王建峰告诉记者,“临近奥运时,客户不断地向我们提出网络安全保障的需求,有的客户向我们征询网络部署的方案,有的请我们去评估网络的安全性,也有些客户要求我们提供针对性的人员培训。”

  “谁都不愿意、也不敢在奥运期间出现问题。比如金融企业,在奥运期间是面向全球的用户提供金融服务,如果服务不能正常运转,企业的信誉受打击,还会有很严重的政治影响。”趋势科技北方区技术经理罗海龙告诉记者,他们的工程师在6月、7月对客户的系统进行了两次全面检查,同时针对客户的系统进行弱点分析,制定加固或调整方案。现在奥运期的重点就是突发事件的处理,“所有跟奥运相关的客户,我们都作为优先级处理。”另外针对可能发生的突发事件,厂商为客户提供一项特殊的“未知威胁保障服务”,主要针对企业用户在日常安全防护中遇到的未知威胁,提供完整的主动解决方案,自动进行高危可疑文件的判断和比对,做到提早发现问题提早解决问题,并提供可跟踪的报告。

  “有几个重点客户,比如金融、门户网站,都要求我们的工程师在奥运期间驻点服务,以确保网络安全运行。”罗海龙告诉记者,除了派驻工程师,为了让客户放心,厂商各项服务在奥运期间已经全部处于7×24小时待命状态。

下一页
本文共 2 页,第  [1]  [2]  页

(中安网编辑:josem)    【发表评论】【告诉好友】【打印此文】【收藏此文】【关闭窗口
网友评论:(只显示最新3条。评论内容只代表网友观点,与本站立场无关!)
热点内容推荐
CPS观察
编辑推荐
最新专题