淺析OSS系統(tǒng)網(wǎng)絡(luò)信息安全威脅
孟凡哲 2007/03/28
運營支撐系統(tǒng)隨著3G各種新業(yè)務(wù)及各種新接入方式的到來,其受到安全威脅的方式越來越多樣化、復(fù)雜化,如何保證OSS系統(tǒng)的信息安全也是運營商所必須面對的問題。支撐系統(tǒng)在滿足用戶要求更快、更準確和更有效地獲得計費和賬務(wù)信息,再加上繁雜的資費套餐、詳細優(yōu)惠信息、相關(guān)的費用補收等諸多因素的需求同時,還要保證運營支撐系統(tǒng)的拒絕外部網(wǎng)絡(luò)終端的隨意入侵、拒絕服務(wù)的攻擊、一系列木馬等黑客軟件的侵襲。這樣就引發(fā)了我們對于OSS系統(tǒng)的網(wǎng)絡(luò)信息安全帶來的威脅的探索和研究。 OSS信息安全管理
根據(jù)不同特點信息安全,OSS管理者首先要做的就是在保證及時準確的提供信息服務(wù)的基礎(chǔ)上,從各個層面上控制可能給OSS系統(tǒng)帶來的不安全因素。
公司對防火墻設(shè)置及應(yīng)用網(wǎng)關(guān)的安全設(shè)置在安全政策中進行規(guī)定,并由網(wǎng)絡(luò)管理員及相關(guān)應(yīng)用網(wǎng)關(guān)系統(tǒng)管理員進行設(shè)置。OSS信息技術(shù)部門網(wǎng)絡(luò)管理員需每月對防火墻日志進行審查。同時OSS的安全管理員根據(jù)防火墻管理規(guī)章制度、流程等,檢查OSS系統(tǒng)的防火墻日志及定期更新防火墻策略。
OSS信息安全威脅的分析
在過去的安全管理觀念中主要是對外部入侵的安全防護,隨著信息安全的重要性地位的提升,對內(nèi)部信息安全的威脅的重視程度也同樣的需要加強提高。這就要求我們注重對安全威脅事件的分析處理能力的加強。利用IPS等入侵檢測系統(tǒng),增強對網(wǎng)絡(luò)安全事件的分析工作。首先解釋一下IPS的含義,入侵防御產(chǎn)品看成是一定安全目標的系統(tǒng)時,我們可稱之為入侵防御系統(tǒng)(IPS)。IPS的檢測功能類似于IDS,但IPS檢測到攻擊后會采取行動阻止攻擊,可以說IPS是基于IDS的、是建立在IDS發(fā)展的基礎(chǔ)上的新生網(wǎng)絡(luò)安全產(chǎn)品。通過對IPS上記錄的安全事件的分析處理,及時更新安全策略,設(shè)置新的訪問控制,從而降低相應(yīng)的入侵攻擊。
防病毒和防火墻硬件軟件發(fā)生的安全事件的分析。過去的防病毒和防火墻的管理方式是被動,脅迫式的。即接入OSS系統(tǒng)的終端軟件、硬件未經(jīng)安全檢查處理不得裝入系統(tǒng),及時對殺毒軟件和防火墻策略進行升級,并要健全有關(guān)措施,防止電腦病毒侵害系統(tǒng),要求所有登入OSS的終端操作系統(tǒng)必須強制安裝統(tǒng)一的防病毒軟件,不同安全子域間設(shè)立不同的安全策略。但在此基礎(chǔ)上要設(shè)立相應(yīng)的日志分析系統(tǒng),網(wǎng)絡(luò)管理員通過定期的審計核查,分析發(fā)現(xiàn)防病毒及防火墻硬件軟件日志的信息安全事件,協(xié)同信息安全專家們的建議和意見,及時的做出整改,并生成相應(yīng)的知識庫,避免類似情況的發(fā)生和出現(xiàn)。
綜上所述,OSS信息安全的威脅來自于多方面,隨著信息產(chǎn)業(yè)的不段發(fā)展更新而演變著相應(yīng)的入侵和威脅方式。只有通過不斷的更新信息安全保護措施和管理制度,分析相應(yīng)的發(fā)展趨勢,不斷升級信息安全管理的系統(tǒng)處理能力,才能最大限度的減少相應(yīng)的攻擊和入侵。只有在對OSS信息安全威脅的不斷的探究中,才能加深信息安全管理人員處理信息威脅的能力。
中國計費網(wǎng)
近期我國內(nèi)地引入移動號碼攜帶的前景分析 2007-02-12 |
對創(chuàng)新和差異化的日益關(guān)注使OSS面臨壓力 2007-02-07 |
淺析運營支撐系統(tǒng)的業(yè)務(wù)安全審計實現(xiàn)機制 2007-01-26 |
面向NGN的網(wǎng)絡(luò)運營支撐系統(tǒng) 2007-01-12 |
電信運營轉(zhuǎn)型中的IT支撐系統(tǒng) 2007-01-05 |