简介:目前的安全解决方案如防火墙、病毒网关、IPS等的关注重点基本都集中在对外网的防护上,缺乏对内网的攻击防护;IDS、主机入侵检测、安全审计等主要是以监测为主,关注重点是记录攻击行为,需要与其他设备联动才能阻止攻击行为;在内网防护上只有防病毒软件,但防病毒软件又缺乏强制性,安全体系存在较大的漏洞。面对用户接入内网后的各种主动或被动性安全威胁造成的压力,文章结合湖北省电力公司信息运维中用户面临的安全问题,以及用户分布的实际情况,统筹规划。提出建立面向用户的信息安全统一准入防御体系管理系统模型,构建集认证、账号、授权、审计于一体的终端管理体系,以及防病毒、防间谍、防蠕虫、防木马、防泄密的一体化关键平台和安全防御工作机制,进一步完善国家电网公司信息安全防护体系。
简介:摘要:数字化时代,网络安全威胁预测至关重要,大数据分析技术为其提供新方案,探讨该技术应用现状,分析数据质量等问题并提出优化策略,如改进数据处理等。未来,随技术发展,其在网络安全领域应用将更广泛,为构建安全网络环境提供有力支持,大数据分析助力提升预测模型性能,保障网络安全,意义重大。
简介:摘要随着我国电网企业科技水平的不断提高,大量信息化、自动化、智能化要素开始融入管理体系,信息集成水平不断提升,客观上对网络信息安全提出了更大的挑战。面对网络信息威胁,积极研究电网企业新型攻防技术是至关重要的,就现阶段而言,我国主要围绕着漏洞扫描技术、APT防护技术等展开。本文中笔者基于电网企业网络信息安全存在的威胁展开研究,就攻防新技术特征和有效性策略提出一些见解。