運營養(yǎng)護
采取有效措施做好收費系統網絡安全防護工作
作者:
來源:綜合辦公室
發(fā)布時間:2011-11-30
河北省聯網收費系統自2006年啟用以來,隨著并網路段的增加,網絡規(guī)模越來越大,形成了一個由數千臺計算機構成的大型私有專網,各片區(qū)路段通過專線連接,網絡間數據相對透明,網間安全防護較弱,容易造成病毒大面積傳播。今年,二片區(qū)聯網收費各路斷就遭受了震蕩波病毒侵入,表現形式為收費計算機頻繁重啟,給收費工作帶來極大困擾。
京張公司迅速對此狀況進行了處置,通過安裝補丁程序,針對性殺毒,在較短時間內遏制住了病毒在我路段的傳播,恢復了收費系統的正常運行。主要做法是:
一、安裝殺毒軟件。通過比較當前主流殺毒軟件,結合收費計算機實際配置及運行環(huán)境,選用了資源占用低、防護等級高、業(yè)內口碑好的ESET公司的NOD32網絡版反病毒軟件,采用中心控制臺遠程更新病毒庫模式部署,確保每臺收費計算機的安全。
二、網關級硬件防護。選用了CheckPoint公司的產品,以站為單位進行區(qū)域保護。各收費站與片區(qū)服務器通過專線、進而與其他路段連接,因此,在收費站與片區(qū)網絡間設網關級防護,采用IPS整體防御策略,完全隔離其他網段對我路段收費網絡的訪問,使各個以站為單位的收費網絡系統處于保護狀態(tài)。
通過以上方式,切斷了與其他路網的透明連接,最大程度的保護了本網安全。從每日攔截日志中可以看出,防護效果良好,起到了安全保護的作用。(宋文龍)