随着网络的发展和Internet的广泛应用,当今的网络安全威胁已经由原来的针对TCP/IP协议本身弱点的攻击转向针对特定系统和应用漏洞的攻击和入侵。据IDC报告,70%的安全损失是由企业内部员工上网行为不当而造成的,而不合时宜的资源利用及员工上网行为往往是造成企业安全隐患的“罪魁祸首”。目前市场上针对员工上网行为控制与管理类的产品有很多,对于不同行业会有针对性的解决方案。对于政府行业而言,如何在网络安全隐患不断频出的情况下保障电子政务的方便运行是机关领导面临的主要问题。
政府部门安全所面临的主要问题:
(1)领导总感觉上网速度比较慢,登陆重要网址都要等好几分钟。信息部怀疑有人在使用大量的P2P下载,但是又无从查起,而且也没有什么好的解决办法。
(2)机关内部网络病毒泛滥,虽然都安装了单机版杀毒软件和个人防火墙,但一台机器中病毒会感染其他机器,因此让信息部的人经常受到领导的批评。
(3)假冒政府电子政务网站的出现导致很多政府人员的账户和密码被盗用,造成资源的流失。
(4)登陆色情、暴力、反动、邪教等非法网站和论坛,发表不适当的言论,对部门和国家造成危害。
(5)政府部门有一些重要文件通过一些邮件或者QQ和MSN等其它IM软件泄漏出去,造成泄密事件的发生。
案例:山西太原市规划局部署网康互联网控制网关,规划机关内部网络安全建设
功能:
(1)针对大量带宽被占用造成上网速过慢的现象,网康科技提出需要对网络带宽资源做一个优化,包括对大量使用带宽资源的P2P软件封堵和流量控制。
(2)为了防止内部人员不经意访问一些非法的网站和论坛,网康科技通过采用国际上最先进的基于行为后果的URL预分类模式,保证了政府内部员工的上网环境。
(3)为了防止机密文件的泄漏,网康科技根据业务需要制定了精细化的网络聊天监控管理策略,在不同的时间对不同部门,不同人员施行差异化管理方式。
(4)通过建立不同的统计报表,随时对员工互联网的各种活动进行审计,实时掌握互联网使用状况。