社會保障是國家抵御公民社會風(fēng)險的制度體系,是為公民擋風(fēng)遮雨的安全保障。隨著我國社會保險進(jìn)入“大社?!彪A段,伴隨社會保險事業(yè)的不斷發(fā)展,社保建設(shè)呈現(xiàn)從分散向統(tǒng)一的發(fā)展趨勢。建設(shè)符合社保特點的、可促進(jìn)服務(wù)自主化、流程電子化、管理管理現(xiàn)代化的業(yè)務(wù)和辦公網(wǎng)絡(luò),安全、可靠的網(wǎng)絡(luò)在支撐和保障社保業(yè)務(wù)方面將發(fā)揮越來越重要的作用。與此同時,社保業(yè)務(wù)對于信息和系統(tǒng)的穩(wěn)定性、安全性以及可靠性的高要求,使得社保在大量應(yīng)用信息技術(shù)手段發(fā)展業(yè)務(wù)的同時面臨著越來越大的壓力。
信息大集中 威脅接踵來
隨著“金保工程”的推進(jìn),社保信息化正從分散建設(shè)向統(tǒng)一集中建設(shè)邁進(jìn)。金保工程應(yīng)用系統(tǒng)實現(xiàn)全國聯(lián)網(wǎng),很多異地業(yè)務(wù)將逐漸通過網(wǎng)絡(luò)實現(xiàn)。隨著申請發(fā)卡規(guī)模擴(kuò)大,對網(wǎng)絡(luò)和應(yīng)用系統(tǒng)的穩(wěn)定性、可靠性要求越來越高。
張家港社保信息中心負(fù)責(zé)人對社保業(yè)務(wù)系統(tǒng)安全的重要性深有體會:“社保業(yè)務(wù)因其自身特點,對實時、穩(wěn)定要求非常高,因此目前的IT部門必須投入大量人力、精力去維護(hù)社保業(yè)務(wù)系統(tǒng)的安全性。對于社保系統(tǒng)的運(yùn)維,如何有效、合理的利用資源,如何快速發(fā)現(xiàn)、定位、解決安全問題,顯得尤為重要。”
為了協(xié)助社保用戶構(gòu)建安全、穩(wěn)定的社保信息系統(tǒng),趨勢科技為張家港社保提供了一個由威脅管理、終端防護(hù)兩部分結(jié)合的安全防護(hù)。
TDA 網(wǎng)絡(luò)安全的“風(fēng)險保障”
目前張家港社保內(nèi)部網(wǎng)絡(luò)分為內(nèi)網(wǎng)和外網(wǎng),并且有很多相關(guān)單位與之有連接,如醫(yī)院和其社保關(guān)聯(lián)的單位。而出于安全性考慮,內(nèi)部業(yè)務(wù)網(wǎng)絡(luò)和可以訪問Internet的網(wǎng)絡(luò)采用隔離的方式。通過和客戶的深入交流,趨勢科技為張家港社保設(shè)計的威脅監(jiān)控方案,采用同時監(jiān)控內(nèi)網(wǎng)外網(wǎng)的方式,利用鏡像端口是單向端口的特性,既實現(xiàn)了兩網(wǎng)使用一臺設(shè)備監(jiān)控,又避免了數(shù)據(jù)交叉帶來的威脅風(fēng)險,在提升資源合理利用,又不影響兩網(wǎng)隔離的要求。
通過半年來TDA的監(jiān)控,為用戶提供威脅的實時監(jiān)控,并且提供每日和每周報告,幫助用戶發(fā)現(xiàn)各類網(wǎng)絡(luò)威脅,并且通過每日報告和每周報告,幫助用戶總結(jié)前24小時和前7天的高危事件,提供威脅的早期預(yù)警,快速定位,并且及時提供相應(yīng)的解決和預(yù)防方案,再配合專業(yè)工程師的技術(shù)支持,快速高效的解決問題,即縮短了病毒處理的時間,又節(jié)省了用戶的人力資源。例如,社保行業(yè)用戶,因為內(nèi)網(wǎng)PC系統(tǒng)補(bǔ)丁無法在線更新導(dǎo)致的系統(tǒng)漏洞,WORM_DOWNAD病毒普遍都有感染。該病毒利用系統(tǒng)漏洞,快速傳播擴(kuò)散。TDA可以通過對網(wǎng)絡(luò)流量的分析,快速定位感染源,并且利用有針對性的解決方案,在最短時間內(nèi)控制感染源頭,清除受感染PC上的病毒,并且可以提供一份列表,告知用戶內(nèi)網(wǎng)中還有哪些PC存在會受此病毒攻擊的安全漏洞,幫助用戶進(jìn)行預(yù)防,避免今后再感染此類病毒。
社保信息中心主任表示:“有了TDA的監(jiān)控,再結(jié)合社保自身IT部門的管理規(guī)章制度和流程的優(yōu)化,目前安全狀況明顯改善,潛在威脅和風(fēng)險得到控制,網(wǎng)絡(luò)安全狀況一目了然,并且在人力資源的協(xié)調(diào)上也比之前有更大的靈活度,不必再安排大量人力去做繁瑣的病毒查找和清除工作”。
OfficeScan 桌面終端的安全保障
張家港社保用戶的病毒防護(hù)要求,除了病毒的查殺效果之外,誤殺率、兼容性、穩(wěn)定性、可管理性也都是重要的衡量指標(biāo)。在為張家港社保規(guī)劃終端防護(hù)方案時,充分考慮到以上因素,采用趨勢科技防毒墻網(wǎng)絡(luò)版OfficeScan很好的實現(xiàn)了客戶的需求:
社保OfficeScan在管理方式上采用了兩層管理架構(gòu),由OfficeScan端網(wǎng)絡(luò)化管理分布在各部門和各分支機(jī)構(gòu)的OfficeScan客戶端程序,由OfficeScan服務(wù)器統(tǒng)一進(jìn)行組件更新、策略下發(fā)以及日志匯總和報表生成,在提高了網(wǎng)絡(luò)各節(jié)點安全狀況的可見性和管理性的同時,大大降低了管理維護(hù)的工作量。
與此同時,針對中國大陸病毒特點,OfficeScan可采用中國區(qū)病毒碼,極大的優(yōu)化和提高了病毒的查殺率,為用戶提供一套集成了多種安全功能的綜合性信息安全管理系統(tǒng),能夠全面保護(hù)網(wǎng)絡(luò)免受病毒、特洛伊、、網(wǎng)絡(luò)、網(wǎng)絡(luò)病毒、間諜軟件及混合攻擊的威脅,且針對社保終端的特點,調(diào)整安全掃描策略以符合社保用戶的實際環(huán)境,并且通過為用戶提供USB等設(shè)備的權(quán)限控制和終端行為監(jiān)控功能等手段輔助提升安全性。
另外,由于趨勢科技非常注重售后服務(wù),并建立了中國地區(qū)的病毒實驗室以及響應(yīng)中心,大大提高了對于中國本土病毒的防范能力以及響應(yīng)速度,在使用趨勢科技安全產(chǎn)品之后,用戶高興的表示:“趨勢科技產(chǎn)品的病毒庫的更新速度很快,同時,技術(shù)人員的配置以及響應(yīng)速度方面令人非常滿意,對提升社保信息化的安全防護(hù)起到很大作用”。