面對(duì)不斷升級(jí)的網(wǎng)絡(luò)威脅,唯有持續(xù)強(qiáng)化網(wǎng)絡(luò)與信息安全工作,方能讓“智慧法院”建設(shè)沒(méi)有后顧之憂。為此,廊坊市中級(jí)人民法院(以下簡(jiǎn)稱“廊坊法院”)采用亞信安全提供的威脅治理整體解決方案,發(fā)揮態(tài)勢(shì)感知、深度威脅檢測(cè)、云與虛擬化安全等技術(shù)優(yōu)勢(shì),打造威脅共享及智能聯(lián)動(dòng)管理平臺(tái),形成了縱深防御的多維網(wǎng)安管理體系,展現(xiàn)出我國(guó)基層法院全新的網(wǎng)安治理能力。
宜未雨而綢繆,毋臨渴而掘井
在最高人民法院及地方各級(jí)人民法院的共同努力下,我國(guó)法院信息化建設(shè)已順利完成2.0時(shí)代的建設(shè)任務(wù)?,F(xiàn)如今,法院信息化3.0時(shí)代建設(shè)已開啟序幕,這對(duì)基層法院的網(wǎng)絡(luò)與信息安全提出了更高要求。廊坊法院充分認(rèn)識(shí)到該項(xiàng)工作的重要性,按照河北省法院信息化建設(shè)“十三五”發(fā)展規(guī)劃及網(wǎng)絡(luò)安全法、信息安全等級(jí)保護(hù)制度的相關(guān)要求,從以下幾個(gè)方面重新評(píng)估出現(xiàn)在網(wǎng)絡(luò)中的威脅風(fēng)險(xiǎn)點(diǎn):
終端:終端設(shè)備是法院業(yè)務(wù)數(shù)據(jù)存放和周轉(zhuǎn)的重要節(jié)點(diǎn),如果終端安全無(wú)法得到保障,無(wú)法有效阻攔勒索軟件的攻擊,這些數(shù)據(jù)也將面臨嚴(yán)重的威脅。
網(wǎng)絡(luò):隨著各類系統(tǒng)和應(yīng)用軟件漏洞不斷暴露,管理者需要在內(nèi)網(wǎng)有效發(fā)現(xiàn)和攔截各種含有攻擊代碼傳播的網(wǎng)絡(luò)流量,定位攻擊源頭,有的放矢的分析高級(jí)威脅采用的攻擊路徑和方法,這是確保智慧法院健康發(fā)展的關(guān)鍵。
云端:虛擬化技術(shù)是云平臺(tái)使用的基礎(chǔ),因此確保虛擬化主機(jī)和虛擬網(wǎng)絡(luò)的安全將是確保云業(yè)務(wù)應(yīng)用的必要條件,這需要部署虛擬化專屬的安全防護(hù)系統(tǒng),避免防毒風(fēng)暴(AV Storm)的產(chǎn)生,確保各類上云業(yè)務(wù)擁有更具彈性的管理和更快的處理速度。
網(wǎng)關(guān):在網(wǎng)絡(luò)入口需要防范電子郵件與URL等勒索軟件的入侵傳播,攔截黑客利用漏洞攻擊套件對(duì)專網(wǎng)業(yè)務(wù)發(fā)動(dòng)攻擊。
除此以外,面對(duì)日愈嚴(yán)峻和復(fù)雜的網(wǎng)絡(luò)風(fēng)險(xiǎn),大量的未知威脅可能就流竄于網(wǎng)絡(luò)之中,并且其行為非常隱蔽,而利用常規(guī)的安全防護(hù)措施和設(shè)備根本無(wú)法發(fā)現(xiàn)這些威脅,這嚴(yán)重阻礙了信息化推進(jìn)的腳步。為此,廊坊法院希望擺脫過(guò)去單純依靠某個(gè)產(chǎn)品組成的網(wǎng)絡(luò)安全框架,建立安全感知、場(chǎng)景阻斷、追蹤溯源、相互聯(lián)動(dòng)的完整體系,從根本上實(shí)現(xiàn)網(wǎng)絡(luò)攻擊的主動(dòng)防護(hù)與對(duì)抗。
聰者聽于無(wú)聲,明者見于未形
在全面分析本次項(xiàng)目建設(shè)需求后,亞信安全為廊坊法院提供了完整的解決方案,利用病毒防護(hù)OfficeScan、云主機(jī)安全DeepSecurity、深度威脅發(fā)現(xiàn)設(shè)備TDA、網(wǎng)關(guān)防毒墻AISEDGE、深度威脅分析設(shè)備DDAN、情報(bào)共享及聯(lián)動(dòng)管理平臺(tái) TMCM、安全態(tài)勢(shì)感知平臺(tái)-信勢(shì)(SSA),形成了立體化縱深防御體系。另外,通過(guò)智能聯(lián)動(dòng)的運(yùn)行機(jī)制,發(fā)揮情報(bào)共享和安全聯(lián)動(dòng)集中管控功能,將威脅情報(bào)自動(dòng)下發(fā)給云端、網(wǎng)絡(luò)端和終端主機(jī)的防護(hù)組件,實(shí)現(xiàn)了動(dòng)態(tài)化、主動(dòng)化、精密化的安全防御。
通過(guò)部署的亞信安全的OfficeScan、AISEDGE、TDA,廊坊法院實(shí)現(xiàn)端點(diǎn)、網(wǎng)關(guān)和內(nèi)網(wǎng)的攻擊檢測(cè)和主動(dòng)攔截,讓用戶快速?gòu)木W(wǎng)絡(luò)威脅情報(bào)的角度定位內(nèi)網(wǎng)遭受攻擊的終端,以實(shí)施相應(yīng)的響應(yīng)措施。而工作在“無(wú)代理”模式下的Deep Security,無(wú)需在虛擬機(jī)上安裝任何客戶端或者軟件,就可以利用一個(gè)安全虛擬設(shè)備為上層所有虛擬機(jī)進(jìn)行殺毒處理,有效解決了防毒風(fēng)暴、虛擬網(wǎng)絡(luò)流量無(wú)法監(jiān)控的難題,并且還采用配套的虛擬補(bǔ)丁Virtual Patching(虛擬補(bǔ)?。┙鉀Q方案,在無(wú)需重新啟動(dòng)服務(wù)器的情況下,第一時(shí)間實(shí)現(xiàn)最新威脅和漏洞的修復(fù)。
在統(tǒng)一管理方面,深度威脅分析設(shè)備DDAN、情報(bào)共享及聯(lián)動(dòng)管理平臺(tái) TMCM和安全態(tài)勢(shì)感知平臺(tái)提供了全方位的智能安全管控,不僅將威脅防護(hù)與數(shù)據(jù)防護(hù)策略集中管理,還通過(guò)本地與云端的“雙回路”機(jī)制,利用定制化的沙箱技術(shù),更加精準(zhǔn)高效地分析出終端和網(wǎng)絡(luò)狀況,讓相關(guān)技術(shù)人員可以快速查看網(wǎng)絡(luò)內(nèi)每個(gè)運(yùn)維對(duì)象的安全狀態(tài),發(fā)現(xiàn)威脅,并快速響應(yīng)。
另外,廊坊法院還借助安全態(tài)勢(shì)感知的數(shù)據(jù)處理、智能分析、機(jī)器學(xué)習(xí)等強(qiáng)大能力,通過(guò)終端層、網(wǎng)絡(luò)層、數(shù)據(jù)層、業(yè)務(wù)層建立相互關(guān)聯(lián)的威脅分析系統(tǒng),逐步實(shí)現(xiàn)了從單一安全事件監(jiān)控向整體安全態(tài)勢(shì)感知轉(zhuǎn)變,從被動(dòng)安全事件處理向可持續(xù)性安全監(jiān)測(cè)分析轉(zhuǎn)變,從單臺(tái)設(shè)備部署防護(hù)策略向整體聯(lián)動(dòng)的網(wǎng)絡(luò)安全架構(gòu)轉(zhuǎn)變。
工欲善其事,必先利其器
“工欲善其事,必先利其器”,信息化建設(shè)為廊坊市中級(jí)人民法院破解了“案多人少”、“執(zhí)行難”及辦案效率低等難題,而態(tài)勢(shì)感知、智能聯(lián)動(dòng)的安全管理能力升級(jí),更為智慧法院3.0的后續(xù)發(fā)展提供了有力的技術(shù)保障。
對(duì)此,廊坊法院的技術(shù)負(fù)責(zé)人表示:“部署了亞信安全解決方案和相關(guān)產(chǎn)品后的數(shù)據(jù)中心,滿足了信息安全等級(jí)保護(hù)三級(jí)要求。無(wú)需停機(jī)即可為核心系統(tǒng)提供相應(yīng)的病毒防護(hù)、入侵防護(hù)和補(bǔ)丁防護(hù),保障了核心業(yè)務(wù)的可用性,提高了專網(wǎng)數(shù)據(jù)中心的安全等級(jí)。同時(shí),我們通過(guò)各項(xiàng)技術(shù)和產(chǎn)品的協(xié)同,能夠及時(shí)定位攻擊源,并動(dòng)態(tài)分析APT等未知高級(jí)威脅,在處理安全事件上游刃有余,更將威脅消除在萌芽狀態(tài)。整體方案通過(guò)云、管、端的精密聯(lián)動(dòng)機(jī)制和全局態(tài)勢(shì)感知,為管理員提供了實(shí)時(shí)掌控網(wǎng)絡(luò)風(fēng)險(xiǎn)的能力,為‘智慧法院’的建設(shè)提供了全面、積極的安全保障?!?/p>