网络通信 频道

给涉密网加上周密的安全防护

 随着涉密网的大量建成,涉密计算机和涉密网络管理存在的严重问题还是逐渐暴露出来。每年,大量因涉密网计算机终端不设防、涉密计算机与互联网相联处理信息、通过互联网传递涉密文件等造成的泄密问题,已构成对国家安全和利益的严重威胁。

  下面几个案例就能说明问题的严重性:

  2002年2月,华北某所学院的教师刘某将涉密科研项目申请书(秘密级)在互联网上用电子邮件形式传递,造成泄密。6月,该学院另一教师将7项涉密科研成果(秘密级)在互联网上用电子邮件传递,造成泄密。还是6月,该学院教师王某将两篇涉密文章在互联网上用电子邮件形式传递,造成泄密。案发后,华北某学院给予三起泄密事件的责任人行政警告处分,并在全院通报批评。

  2003年,国家保密局的技术人员通过网络检查,查获了在互联网上发布密级文件的泄密案件;在某些国外网站上也经常会有我国“带密的文件”出现。而这些文件大多是我们的"自己人"贴上去的。有时候,工作人员为了工作方便会将密级文件盖住密级及文件头,扫描后在内网传递,传来传去便传到了外网上,又传到了互联网上;而有的时候,涉密文件则是因为在内网中没有标密,无知人员将其与非密文件一股脑统统放到了外网上,导致泄密。

  当前,境外的间谍机构异常活跃,许多案例表明,境外敌对势力已经越来越多的将触手伸向我涉密单位的内部,利用管理的漏洞窃取国家秘密。因此,加强管理刻不容缓。

  除了加强管理制度的执行力度,还需要必要的技术手段作为管理的有力工具。

  日前,北京理工先河公司的剑鱼网络安全监控审计系统已经通过了国家保密局涉密信息系统产品检测。作为专门的企业级内网安全管理工具,剑鱼网络安全监控审计系统可以对局域网中的计算机用户的行为进行监控、审计,防止内部机密信息的泄露,并能帮助高层管理人员监督员工合理高效地使用计算机。

  剑鱼网络安全监控审计系统对网络中的计算机用户的所有行为进行监控、审计,防止机密信息泄露,并能帮助企业高层管理人员监督员工合理高效地使用计算机的管理工具。它将设备安全管理、文件安全管理、网上行为管理有机地结合在一起,通过对每一个网络设备的监视和控制、网络用户行为的监视和记录,将网络的安全隐患可视化,能最大限度地防止敏感信息的泄漏、破坏和违规外传,并完整记录涉及敏感信息的操作日志以便事后审计和追究泄密责任。同时它还对个人桌面系统的软硬件资源实施安全管理,通过对个人桌面系统的工作状况进行监控和审计,有效的控制和防范信息安全事故。

  针对上网行为,剑鱼网络安全监控审计系统可以从几个方面进行监控、限制:

  1、禁止指定的一台或一组计算机访问网站

  在进行设置后,当终端用户企图访问网站时,系统会根据设置提示用户没有相应权限,并根据设置向管理员发出报警。对于有些用户环境,本身需要允许用户访问企业网站,那么可以设置只允许访问指定网站。

  2、禁止指定的一台或一组计算机访问指定网站

  在设置时可以只允许终端用户访问指定的网站,当终端用户企图访问非允许的网站时,系统会根据设置提示用户没有相应权限,并根据设置向管理员发出报警。

  3、实时监视并记录各计算机终端访问网站的信息

  对于用户访问网站的情况,系统会进行详细记录,存储到服务器的数据库中,可供管理员随时查阅。另外,对于每天访问网站的记录,系统还可进行统计,生成统计图表,便于管理员掌握网站访问的详细情况和员工的工作情况。
0
相关文章