安全态势感知技术在市规划和自然资源局网络中的应用
2021-03-08林立明
电子技术与软件工程 2021年23期
林立明
(杭州市规划和自然资源局调查监测中心 浙江省杭州市 310000)
随着互联网技术的不断发展,一方面规划和自然资源系统的信息化水平日益提高,网上办、移动办、掌上办、跑一次的应用普遍推广;另一方面因为规划和自然资源众多数据的重要性和敏感性,需要应对各式各样的网络攻击行为,特别是需要应对一些利用未知漏洞、未知恶意代码的高级持续性威胁。
而市规划与自然资源局共有下属单位十几个,对于发现的安全问题缺乏强制抓手和流程闭环的手段,无法对于单位业务交互中的安全问题进行识别阻断和统一的通报预警,以及无法对于问题的通报展示进度和对处理结果的闭环监测。
因此,市规划和自然资源局需要一种有效的信息自监管手段,早于监管单位发现下级有被通报风险的安全事件,而且需要一种有效的方式保证上通下达过程的效率,同时应能够准确的判断安全事件是否为误报,处理过程可否支持被记录和追踪查看。
1 市规划和自然资源系统的安全现状、存在的问题和需求
1.1 传统防护手段面临失效
高级持续性威胁(Advanced Persistent Threat,简称APT)是一种可以绕过各种传统安全检测防护措施,通过精心伪装、定点攻击、长期潜伏、持续渗透等方式,伺机窃取网络信息系统核心资料和各类情报的攻击方式。
规划和自然资源系统目前采用的安全防御体系包括:接入控制、安全隔离、边界检测/防御、终端防御、网络审计、访问控制等,所涉及的安全产品包括:防火墙、IDS/IPS、杀毒软件、桌面管理软件、网络审计、双因素认证Token等。……
登录APP查看全文
