運營養(yǎng)護
采取有效措施做好收費系統(tǒng)網(wǎng)絡安全防護工作
作者:
來源:綜合辦公室
發(fā)布時間:2011-11-30
河北省聯(lián)網(wǎng)收費系統(tǒng)自2006年啟用以來,隨著并網(wǎng)路段的增加,網(wǎng)絡規(guī)模越來越大,形成了一個由數(shù)千臺計算機構成的大型私有專網(wǎng),各片區(qū)路段通過專線連接,網(wǎng)絡間數(shù)據(jù)相對透明,網(wǎng)間安全防護較弱,容易造成病毒大面積傳播。今年,二片區(qū)聯(lián)網(wǎng)收費各路斷就遭受了震蕩波病毒侵入,表現(xiàn)形式為收費計算機頻繁重啟,給收費工作帶來極大困擾。
京張公司迅速對此狀況進行了處置,通過安裝補丁程序,針對性殺毒,在較短時間內遏制住了病毒在我路段的傳播,恢復了收費系統(tǒng)的正常運行。主要做法是:
一、安裝殺毒軟件。通過比較當前主流殺毒軟件,結合收費計算機實際配置及運行環(huán)境,選用了資源占用低、防護等級高、業(yè)內口碑好的ESET公司的NOD32網(wǎng)絡版反病毒軟件,采用中心控制臺遠程更新病毒庫模式部署,確保每臺收費計算機的安全。
二、網(wǎng)關級硬件防護。選用了CheckPoint公司的產品,以站為單位進行區(qū)域保護。各收費站與片區(qū)服務器通過專線、進而與其他路段連接,因此,在收費站與片區(qū)網(wǎng)絡間設網(wǎng)關級防護,采用IPS整體防御策略,完全隔離其他網(wǎng)段對我路段收費網(wǎng)絡的訪問,使各個以站為單位的收費網(wǎng)絡系統(tǒng)處于保護狀態(tài)。
通過以上方式,切斷了與其他路網(wǎng)的透明連接,最大程度的保護了本網(wǎng)安全。從每日攔截日志中可以看出,防護效果良好,起到了安全保護的作用。(宋文龍)