時(shí)間:2024-01-15 15:15:21
緒論:在尋找寫作靈感嗎?愛發(fā)表網(wǎng)為您精選了8篇網(wǎng)絡(luò)安全增值服務(wù),愿這些內(nèi)容能夠啟迪您的思維,激發(fā)您的創(chuàng)作熱情,歡迎您的閱讀與分享!
男 | 漢 | 已婚 | 33歲 | 本科學(xué)歷 | 8年以上工作經(jīng)驗(yàn)
現(xiàn)居住于:河北省--石家莊市
戶口所在地:河北省--石家莊市
聯(lián)系電話:13888888888
個(gè)人能力
能熟練使用計(jì)算機(jī)及各種常用軟件、熟悉計(jì)算機(jī)網(wǎng)絡(luò)基本原理及技術(shù):LAN,WAN,TCP/IP,ATM,X.25等,能自主設(shè)計(jì)組建局域網(wǎng),了解各種路由器(以CISCO為主)、交換機(jī)、時(shí)隙交叉復(fù)用器(邁普9400)等網(wǎng)絡(luò)設(shè)備的配置管理。
熟悉視頻傳輸設(shè)備,電視會(huì)議系統(tǒng),衛(wèi)星通信車的應(yīng)用集成,VSAT衛(wèi)星應(yīng)用解決方案的撰寫。
熟悉VOIP的各種接入手段,能獨(dú)立調(diào)測(cè)GW設(shè)備。
八年以上通信運(yùn)營(yíng)企業(yè)工作經(jīng)驗(yàn),熟悉無線通信系統(tǒng),VSAT衛(wèi)星通信系統(tǒng)。
三年以上項(xiàng)目管理工作經(jīng)驗(yàn),能夠?qū)窘?jīng)營(yíng)狀況進(jìn)行理性分析,并提出整改方案。
自我評(píng)價(jià)
具備豐富的工作經(jīng)驗(yàn),認(rèn)真踏實(shí)負(fù)責(zé),對(duì)新事物接受能力很強(qiáng),且具備優(yōu)秀的表達(dá)才能,曾多次主持對(duì)用戶和內(nèi)部的技術(shù)講解和培訓(xùn),獲得用戶和公司的一致好評(píng)。
職業(yè)目標(biāo)
畢業(yè)于吉林大學(xué)(原長(zhǎng)春郵電學(xué)院)通信工程系移動(dòng)通信專業(yè),06年以成人高考方式考入河北科技大學(xué),學(xué)習(xí)通信工程等專業(yè)知識(shí);現(xiàn)已工作九年,有良好的機(jī)房設(shè)備維護(hù)經(jīng)驗(yàn)!對(duì)衛(wèi)星地面設(shè)備、基帶設(shè)備、射頻設(shè)備比較了解,對(duì)網(wǎng)絡(luò)設(shè)備(路由器、交換機(jī)等)相當(dāng)了解。
以后的發(fā)展方向:技術(shù)管理、技術(shù)支持、項(xiàng)目管理等。
求職意向
期望工作地區(qū):河北省--石家莊市
期望工作行業(yè): 通信(設(shè)備/運(yùn)營(yíng)/增值服務(wù)),計(jì)算機(jī)硬件/網(wǎng)絡(luò)設(shè)備
期望工作職業(yè): 信息技術(shù)經(jīng)理/信息技術(shù)主管,通信技術(shù)工程師,技術(shù)支持/維護(hù)工程師,網(wǎng)絡(luò)工程師
期望工作性質(zhì):全職
到崗時(shí)間:面談
工作經(jīng)驗(yàn)
2007.01 - 2009.02 河北華航通信技術(shù)有限公司 項(xiàng)目管理部 項(xiàng)目經(jīng)理
工作地點(diǎn):石家莊
公司性質(zhì):私營(yíng).民營(yíng)企業(yè)
公司行業(yè):通信(設(shè)備/運(yùn)營(yíng)/增值服務(wù))
工作描述:
2007年進(jìn)入河北華航通信技術(shù)有限公司工程維護(hù)部工作,在此期間主要負(fù)責(zé)項(xiàng)目的立項(xiàng),組織項(xiàng)目的招投標(biāo)工作;負(fù)責(zé)項(xiàng)目的效益分析,對(duì)項(xiàng)目管理任務(wù)的三控、三管、一協(xié)調(diào)有深刻的認(rèn)識(shí);同時(shí)負(fù)責(zé)公司各工程處之間的項(xiàng)目管理工作。
2004.01 - 2007.01 中國(guó)衛(wèi)星通信集團(tuán)公司河北分公司 網(wǎng)絡(luò)部 經(jīng)營(yíng)維護(hù)部副主任
工作地點(diǎn):石家莊
公司性質(zhì):國(guó)有企業(yè)
公司行業(yè):通信(設(shè)備/運(yùn)營(yíng)/增值服務(wù))
工作描述:
2004年調(diào)入中國(guó)衛(wèi)星通信集團(tuán)公司河北省分公司網(wǎng)絡(luò)部工作,在此期間擔(dān)任機(jī)房設(shè)備維護(hù)主管,兼任經(jīng)營(yíng)維護(hù)部副主任。主要從事機(jī)房設(shè)備的維護(hù)和管理工作,同時(shí)對(duì)公司的售前技術(shù)支持負(fù)有一定的責(zé)任,衛(wèi)通機(jī)房?jī)?nèi)主要設(shè)備有Metro 1000光傳輸設(shè)備、東軟NETEYE防火墻、華為NE20路由器、華為TMG8010、CISCO AS 5300等。
2000.10 - 2004.01 天宇網(wǎng)絡(luò)通信集團(tuán)有限公司 衛(wèi)星部 機(jī)房主管
工作地點(diǎn):北京
公司性質(zhì):私營(yíng).民營(yíng)企業(yè)
公司行業(yè):通信(設(shè)備/運(yùn)營(yíng)/增值服務(wù))
工作描述:
2001.9--2004.1 天宇網(wǎng)絡(luò)通信集團(tuán)有限公司--衛(wèi)星通信部
在此期間主要負(fù)責(zé)衛(wèi)星通信網(wǎng)、河北(11個(gè)地市)地面專網(wǎng)(DDN)以及公司內(nèi)部局域網(wǎng)的網(wǎng)絡(luò)維護(hù)工作。
1.Quidway、Cisco路由器網(wǎng)絡(luò)產(chǎn)品的日常維護(hù),以及Quidway、Cisco產(chǎn)品的現(xiàn)場(chǎng)調(diào)試
2.Gilat SSA系統(tǒng)的日常維護(hù),以及對(duì)客戶、公司內(nèi)部的技術(shù)交流與培訓(xùn)
3.Maipu 9400E 復(fù)接設(shè)備的調(diào)試以及維護(hù)
教育背景
1997.10-2000.10 長(zhǎng)春郵電學(xué)院
專 業(yè):通信工程
學(xué) 歷:大專
專業(yè)描述:
電路與信號(hào),模擬電路,數(shù)字電路,衛(wèi)星通信等等!
2007.01-2009.11 河北科技大學(xué)
專 業(yè):通信工程
學(xué) 歷:本科
專業(yè)描述:
電路與信號(hào),模擬電路,數(shù)字電路,衛(wèi)星通信等等,計(jì)算機(jī)軟件,計(jì)算機(jī)網(wǎng)絡(luò)安全,單片機(jī)原理及應(yīng)用!
培訓(xùn)經(jīng)歷
2001.10 VSAT原理及應(yīng)用
培訓(xùn)時(shí)長(zhǎng):5天
所獲證書:
培訓(xùn)機(jī)構(gòu):GILAT衛(wèi)星公司
培訓(xùn)描述:
VSAT衛(wèi)星通信網(wǎng)的知識(shí),以及相關(guān)技術(shù)!
2004.03 網(wǎng)絡(luò)安全證書(詳見證書)
培訓(xùn)時(shí)長(zhǎng):5天
所獲證書:東軟認(rèn)證--東軟網(wǎng)絡(luò)安全工程師
培訓(xùn)機(jī)構(gòu):東大阿爾派
培訓(xùn)描述:
主要涉及網(wǎng)絡(luò)安全方面的知識(shí)!主要包括信息安全管理、NETEYE防火墻管理系統(tǒng)、NETEYE IDS系統(tǒng)等。
2004.06 中低端產(chǎn)品工程師
培訓(xùn)時(shí)長(zhǎng):10天
所獲證書:中低端網(wǎng)絡(luò)產(chǎn)品工程師
培訓(xùn)機(jī)構(gòu):華為公司
培訓(xùn)描述: 華為中低端交換機(jī)、路由器等設(shè)備的調(diào)測(cè)維護(hù);
2004.07 華為高端產(chǎn)品工程師
培訓(xùn)時(shí)長(zhǎng):10天
所獲證書:高端網(wǎng)絡(luò)產(chǎn)品工程師
培訓(xùn)機(jī)構(gòu):華為公司
培訓(xùn)描述:
主要涉及華為NE系列路由器、三層交換機(jī)等課程。
2008.06 通信概預(yù)算
培訓(xùn)時(shí)長(zhǎng):7天
所獲證書:概預(yù)算證書
培訓(xùn)機(jī)構(gòu):中華人民共和國(guó)工業(yè)和信息化部
培訓(xùn)描述:
主要涉及通信施工、設(shè)備安裝等概預(yù)算課程。
IT技能
技術(shù)名稱:LAN 使用時(shí)間:8年 熟悉程度:精通
技術(shù)名稱:MS Excel 使用時(shí)間:8年 熟悉程度:精通
價(jià)格...........視具體實(shí)施情況而定
網(wǎng)址
產(chǎn)品特點(diǎn)
利用ATCA機(jī)箱
支持4×10GE端口(2×10GE鏈路)
適應(yīng)典型的網(wǎng)絡(luò)配置
每個(gè)系統(tǒng)有超過20Gbps的吞吐能力
與承載商級(jí)別的標(biāo)準(zhǔn)兼容(NEBS、ETSI)
支持集中管理和用戶管理
目前,寬帶業(yè)務(wù)提供商面臨著許多挑戰(zhàn):如何最小化運(yùn)營(yíng)商投資及運(yùn)營(yíng)支出,更好地提高網(wǎng)絡(luò)基礎(chǔ)設(shè)施的利用率;如何在同一網(wǎng)絡(luò)內(nèi)集成多個(gè)廠商的產(chǎn)品;如何為提高利潤(rùn)和獲取競(jìng)爭(zhēng)優(yōu)勢(shì)傳遞優(yōu)質(zhì)用戶體驗(yàn);如何為帶寬需求很大的應(yīng)用提供可靠支持;如何開發(fā)創(chuàng)新型增值服務(wù)等。
針對(duì)以上需求挑戰(zhàn),Allot通信公司了業(yè)界第一款基于DPI并支持兩個(gè)10GE鏈路的服務(wù)網(wǎng)關(guān)。該產(chǎn)品基于標(biāo)準(zhǔn)ATCA平臺(tái)的模塊化和開放式結(jié)構(gòu),支持超過20Gbps的流量并完全結(jié)合了增值服務(wù)應(yīng)用。通過采用該服務(wù)網(wǎng)關(guān)平臺(tái),寬帶提供商能夠來更好地建設(shè)有效、安全、可管理并有收益的智能網(wǎng)絡(luò),同時(shí)可以優(yōu)化互聯(lián)網(wǎng)內(nèi)容和服務(wù)的傳遞。
由于互聯(lián)網(wǎng)上的各種應(yīng)用不斷豐富,如P2P內(nèi)容共享傳輸、語(yǔ)音視頻傳輸和聯(lián)網(wǎng)游戲等,寬帶運(yùn)營(yíng)商面臨著有效管理網(wǎng)絡(luò)安全和保證網(wǎng)絡(luò)服務(wù)質(zhì)量的新挑戰(zhàn)。他們也一直在尋找為客戶提供基于應(yīng)用的增值服務(wù)的新機(jī)會(huì)。有了服務(wù)網(wǎng)關(guān)以后,他們能夠通過這一綜合平臺(tái),滿足網(wǎng)絡(luò)傳輸速度和多功能需求,同時(shí)可以把各種增值服務(wù)集成到一個(gè)普通的平臺(tái)上,真正滿足創(chuàng)新型增值業(yè)務(wù)的拓展。
Allot服務(wù)網(wǎng)關(guān)是業(yè)界第一款基于7層DPI的、為寬帶服務(wù)控制和優(yōu)化而產(chǎn)生的開放式標(biāo)準(zhǔn)平臺(tái)。這一平臺(tái)基于ATCA兼容的機(jī)箱,可以熱插拔DPI模塊。一個(gè)獨(dú)立的機(jī)箱可以提供4個(gè)10GE端口,管理兩條10GE鏈路,支持超過20Gbps的流量。利用ATCA機(jī)箱,設(shè)備可以有效地保護(hù)用戶投資,以后設(shè)備升級(jí)時(shí)也可以基于相同的機(jī)箱。同時(shí),該平臺(tái)開放式的結(jié)構(gòu)為其集成其他服務(wù)創(chuàng)造了有利條件。
Allot服務(wù)網(wǎng)關(guān)將其必要性能和DPI能力集合在一個(gè)統(tǒng)一的結(jié)構(gòu)中。有了服務(wù)網(wǎng)關(guān)后,每條流量中的應(yīng)用和用戶信息將被一個(gè)獨(dú)立的DPI處理器識(shí)別,然后這些數(shù)據(jù)流會(huì)被分配到各種服務(wù)陣列中,并被指定動(dòng)作。這些動(dòng)作包括流量的等級(jí)分配、QoS優(yōu)化、過濾(包括父母控制)、阻斷安全威脅(Clean Line和防止拒絕服務(wù)攻擊)、收集實(shí)時(shí)變化和記錄脫機(jī)使用的變化。
目前,寬帶服務(wù)提供商正在增加深度包檢測(cè)方面的投資,加強(qiáng)基于協(xié)議的策略執(zhí)行,從而更有效地使網(wǎng)絡(luò)提供新的服務(wù)并保證高質(zhì)量用戶體驗(yàn)。為了迎合用戶的各種需求,廠商必須追加產(chǎn)品投資去適應(yīng)、支持豐富的互聯(lián)網(wǎng)服務(wù)并執(zhí)行產(chǎn)品的DPI功能,包括P2P流量控制、網(wǎng)絡(luò)監(jiān)視和安全威脅防護(hù)等。
模塊化平臺(tái)設(shè)計(jì)為該產(chǎn)品提供了投資保護(hù)?;诎葱栀?gòu)買、漸進(jìn)擴(kuò)展的產(chǎn)品理念,Allot根據(jù)用戶對(duì)不同性能和吞吐量的需求,對(duì)產(chǎn)品進(jìn)行了差異化定價(jià)。因?yàn)樵摦a(chǎn)品上所有的插槽都是可升級(jí)的,內(nèi)置的旁路硬件能保證在維護(hù)和升級(jí)過程中沒有宕機(jī)時(shí)間。Allot服務(wù)網(wǎng)關(guān)中集合了NetXplorer軟件的管理功能,使得服務(wù)網(wǎng)關(guān)和Allot用戶管理平臺(tái)可以實(shí)現(xiàn)完美結(jié)合。
東莞市唯一網(wǎng)絡(luò)科技有限公司(簡(jiǎn)稱唯一網(wǎng)絡(luò))作為深耕IDC行業(yè)近9年的互聯(lián)網(wǎng)增值業(yè)務(wù)提供商,業(yè)務(wù)從簡(jiǎn)單的服務(wù)器租用升級(jí)為IDC綜合服務(wù)提供商,從無名小企業(yè)發(fā)展成為行業(yè)內(nèi)知名企業(yè)。如今,唯一網(wǎng)絡(luò)將“做中國(guó)最好的IDC服務(wù)提供商”的作為目標(biāo),給了突圍中的IDC企業(yè)一個(gè)清晰的方向。
專注行業(yè) 砥礪前行
很多人對(duì)IDC還不甚了解。IDC即Internet Data Center,互聯(lián)網(wǎng)數(shù)據(jù)中心,是基于互聯(lián)網(wǎng)進(jìn)行集中式的數(shù)據(jù)收集、存儲(chǔ)、處理和發(fā)送的設(shè)備提供運(yùn)行維護(hù)和增值服務(wù)的設(shè)施基地。IDC提供的主要業(yè)務(wù)包括域名注冊(cè)查詢、主機(jī)托管、資源出租、系統(tǒng)維護(hù)、管理服務(wù),以及其他支撐、運(yùn)行服務(wù)等。
“簡(jiǎn)單來說,通過IDC服務(wù),企業(yè)或政府機(jī)構(gòu)無需再建立自己的專門機(jī)房、鋪設(shè)昂貴的通信線路,也無需高薪聘請(qǐng)網(wǎng)絡(luò)工程師,即可解決自己使用互聯(lián)網(wǎng)的許多專業(yè)需求?!蔽ㄒ痪W(wǎng)絡(luò)董事長(zhǎng)王宇杰介紹說。
唯一網(wǎng)絡(luò)成立于2005年8月,是一家為客戶提供服務(wù)器租用、服務(wù)器托管、機(jī)柜大帶寬、網(wǎng)絡(luò)安全、CDN加速等互聯(lián)網(wǎng)增值業(yè)務(wù)解決方案的企業(yè),是業(yè)內(nèi)知名的互聯(lián)網(wǎng)增值業(yè)務(wù)提供商。日前,唯一網(wǎng)絡(luò)取得了工業(yè)和信息化部頒發(fā)的增值電信業(yè)務(wù)經(jīng)營(yíng)許可證(ICP/ISP/IDC/SP),并成為中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)會(huì)員單位(擁有AS自治域號(hào))。
在公司創(chuàng)立之初,面對(duì)互聯(lián)網(wǎng)帶來的眾多市場(chǎng)機(jī)遇,王宇杰選擇了將游戲行業(yè)作為市場(chǎng)突破口,并成功闖出一片天地。歷經(jīng)7年的努力,在他帶領(lǐng)下,唯一網(wǎng)絡(luò)成長(zhǎng)為業(yè)內(nèi)領(lǐng)先的知名企業(yè)。
如今,唯一網(wǎng)絡(luò)在東莞設(shè)立了總部,在北京、深圳、合肥、紹興、泉州、廈門、長(zhǎng)沙等地設(shè)有分公司,服務(wù)范圍遍布全國(guó)31個(gè)省市和地區(qū),現(xiàn)已擁有多個(gè)獨(dú)立自主經(jīng)營(yíng)的電信級(jí)互聯(lián)網(wǎng)數(shù)據(jù)中心。服務(wù)客戶近2000家,服務(wù)對(duì)象主要包括網(wǎng)絡(luò)游戲、視頻網(wǎng)站、電子商務(wù)平臺(tái)、互聯(lián)網(wǎng)門戶、政府及企業(yè)網(wǎng)站等,業(yè)務(wù)規(guī)模可觀。
同時(shí),唯一網(wǎng)絡(luò)在服務(wù)上也做了提升,該公司提供365×24小時(shí)的運(yùn)維技術(shù)支持,400全國(guó)咨詢服務(wù)電話,近百人的技術(shù)服務(wù)團(tuán)隊(duì)和機(jī)房駐守人員,并設(shè)有VIP快速服務(wù)通道,能夠及時(shí)、有效處理故障。
唯一網(wǎng)絡(luò)正在朝著成為中國(guó)最好的IDC服務(wù)提供商這一目標(biāo)前進(jìn)。
云防護(hù)系統(tǒng)助力網(wǎng)絡(luò)環(huán)境更安全
隨著互聯(lián)網(wǎng)的不斷普及、網(wǎng)絡(luò)帶寬的不斷加大,高速?gòu)V泛連接的網(wǎng)絡(luò)給用戶帶來了方便,也給網(wǎng)絡(luò)服務(wù)商帶來了很多安全隱患。
據(jù)悉,唯一網(wǎng)絡(luò)致力于為用戶提供更安全的網(wǎng)絡(luò)環(huán)境,其最新研發(fā)的云安全防護(hù)系統(tǒng)已正式推出。據(jù)唯一網(wǎng)絡(luò)總經(jīng)理陳秋華介紹,該系統(tǒng)是集成所有已部署的DDoS、域名系統(tǒng)(DNS)、抄送(CC)等防御資源,為用戶提供高效的整體網(wǎng)絡(luò)安全解決方案,給用戶營(yíng)造安全、穩(wěn)定的網(wǎng)絡(luò)環(huán)境。
陳秋華進(jìn)一步解釋說,所謂集成,就是云防護(hù)系統(tǒng)對(duì)網(wǎng)站接入采取“先備案、后接入”的原則,凡是沒在工業(yè)和信息化部備案的域名網(wǎng)站,一律不允許接入,防止不明網(wǎng)站的攻擊。系統(tǒng)采取“黑、白名單制”,將部署在唯一網(wǎng)絡(luò)內(nèi)的服務(wù)器和數(shù)據(jù)中心的網(wǎng)站加入“白名單”,系統(tǒng)通過自動(dòng)化手段監(jiān)控。而涉及“涉毒、涉賭、涉黃、反政府”等有害信息的網(wǎng)站,系統(tǒng)會(huì)將其列入“黑名單”,并進(jìn)行屏蔽、刪除,服務(wù)器做下架處理,以確保唯一網(wǎng)絡(luò)為用戶提供的內(nèi)容是健康和綠色的。
目前,唯一網(wǎng)絡(luò)在全國(guó)已自建4個(gè)超過100G的防護(hù)級(jí)別數(shù)據(jù)中心(總防護(hù)量超過500G),并和國(guó)內(nèi)、國(guó)際多個(gè)電信運(yùn)營(yíng)商建立良好的合作關(guān)系,通過網(wǎng)絡(luò)實(shí)時(shí)監(jiān)控,為客戶提供快速的異常流量響應(yīng)和清洗工作,廣受客戶認(rèn)可。
深挖客戶需求
把握市場(chǎng)走向
“唯一網(wǎng)絡(luò)異常流量監(jiān)控系統(tǒng)能監(jiān)測(cè)到頁(yè)游客戶的設(shè)備流量變化,包括正常業(yè)務(wù)流量調(diào)度引起的變化和異常流量流入、流出造成的變化。如果有異常流量,監(jiān)控系統(tǒng)發(fā)出警告后,網(wǎng)絡(luò)操作中心成員負(fù)責(zé)細(xì)節(jié)排查確認(rèn),響應(yīng)中心成員則即時(shí)告知我們。這套系統(tǒng)能比技術(shù)人員先一步發(fā)現(xiàn)問題,給我們減免了很多麻煩和損失?!币患揖W(wǎng)頁(yè)游戲開發(fā)商使用該系統(tǒng)后做出了這樣的評(píng)價(jià)。
知名頁(yè)游客戶的肯定堅(jiān)定了唯一網(wǎng)絡(luò)進(jìn)一步提升服務(wù)水平的信心。唯一網(wǎng)絡(luò)將始終關(guān)注客戶的需求,切實(shí)為用戶營(yíng)造安全的網(wǎng)絡(luò)環(huán)境。
目前,針對(duì)新業(yè)務(wù)的技術(shù)特點(diǎn)和安全防護(hù)要點(diǎn)的安全產(chǎn)品和手段也不斷出現(xiàn)。可以預(yù)見的是,擁有高安全性能且穩(wěn)定的產(chǎn)品和及時(shí)的服務(wù)的廠商將更有市場(chǎng)。
從IDC向綜合
服務(wù)提供商轉(zhuǎn)型
隨著IDC技術(shù)的不斷發(fā)展,國(guó)內(nèi)IDC廠商不僅應(yīng)看到成長(zhǎng)型市場(chǎng)帶來的機(jī)遇,還應(yīng)當(dāng)看到諸多已經(jīng)進(jìn)入中國(guó)市場(chǎng)的國(guó)際IDC廠商為市場(chǎng)帶來的新鮮血液和巨大挑戰(zhàn)。在市場(chǎng)驅(qū)動(dòng)下,傳統(tǒng)IDC服務(wù)商必須向綜合服務(wù)提供商轉(zhuǎn)型。
賽迪顧問的統(tǒng)計(jì)顯示,2012年網(wǎng)絡(luò)安全測(cè)試和方案、數(shù)據(jù)備份業(yè)務(wù)、虛擬專用網(wǎng)成為IDC領(lǐng)域的前三大增值業(yè)務(wù),分別占14.6%、14.2%和13.6%。數(shù)據(jù)說明,一方面IDC用戶的需求個(gè)性化不斷增大,對(duì)增值業(yè)務(wù)的需求量越來越大;另一方面,基本的安全、加速、存儲(chǔ)等業(yè)務(wù)依然占增值業(yè)務(wù)市場(chǎng)的重頭,整個(gè)市場(chǎng)業(yè)務(wù)多樣化有待加強(qiáng)。
為此,王宇杰指出,目前IDC業(yè)務(wù)應(yīng)當(dāng)由以資源型和應(yīng)用型業(yè)務(wù)為主,向以能力型業(yè)務(wù)為主轉(zhuǎn)型;由單一的基礎(chǔ)類業(yè)務(wù),向提供基礎(chǔ)類服務(wù)+增值服務(wù)+應(yīng)用類服務(wù)升級(jí)。
關(guān)鍵詞:運(yùn)營(yíng)商;網(wǎng)絡(luò)安全;風(fēng)險(xiǎn)分析;用戶行為;安全增值
中圖分類號(hào):TN915.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1674-7712 (2012) 10-0107-01
隨著互聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,互聯(lián)網(wǎng)的建設(shè)和應(yīng)用正日趨成熟,使得國(guó)內(nèi)外同行業(yè)間的競(jìng)爭(zhēng)加劇,因此,向全社會(huì)提供一個(gè)安全、高速、易用的互聯(lián)網(wǎng)環(huán)境,成為了每個(gè)運(yùn)營(yíng)商都面臨著的挑戰(zhàn)。
本文簡(jiǎn)要分析了運(yùn)營(yíng)商普遍存在的安全問題,提出了一些有針對(duì)性的想法。從分析運(yùn)營(yíng)商所面臨的安全風(fēng)險(xiǎn)入手,對(duì)運(yùn)營(yíng)商提高網(wǎng)絡(luò)與信息安全的水平進(jìn)行初步的探討。
一、網(wǎng)絡(luò)運(yùn)營(yíng)的安全現(xiàn)狀和面臨的主要安全風(fēng)險(xiǎn)
考慮互聯(lián)網(wǎng)的安全,從技術(shù)層面上來說,應(yīng)當(dāng)首先明確網(wǎng)絡(luò)結(jié)構(gòu)的安全特性;從管理層面上說,應(yīng)當(dāng)首先明確技術(shù)人員的能力與規(guī)章制度的執(zhí)行效率等情況。
為方便說明問題以一省的互聯(lián)網(wǎng)為例,從網(wǎng)絡(luò)、用戶行為和管理等幾個(gè)方面進(jìn)行簡(jiǎn)要分析。
(一)網(wǎng)絡(luò)層面
骨干網(wǎng)的安全風(fēng)險(xiǎn)主要有(依照破壞強(qiáng)度大小排列,下同):
1.急速消耗帶寬類的拒絕服務(wù)攻擊,例如,穿越省網(wǎng)出口的網(wǎng)絡(luò)蠕蟲引發(fā)的安全風(fēng)險(xiǎn)和穿越省骨干網(wǎng)核心節(jié)點(diǎn)間的網(wǎng)絡(luò)蠕蟲引發(fā)的安全風(fēng)險(xiǎn);
2.路由器自身遭受攻擊,例如IOS或路由協(xié)議可能出現(xiàn)的安全漏洞引發(fā)的安全風(fēng)險(xiǎn);
3.路由器配置錯(cuò)誤和不當(dāng)引發(fā)的安全風(fēng)險(xiǎn);
4.緩速消耗帶寬類的拒絕服務(wù)攻擊,例如各種人為的以緩慢消耗帶寬為目的的破壞。
(二)用戶行為
用戶行為的安全風(fēng)險(xiǎn)主要有:
1.病毒的傳播更加便捷高效、破壞力更強(qiáng)。雖然用戶可能使用了各種形式的殺毒軟件,但是如果出現(xiàn)病毒借助點(diǎn)對(duì)點(diǎn)共享方式進(jìn)行傳播的情況,由于病毒檢測(cè)機(jī)構(gòu)很難快速獲得病毒樣本,所以被延長(zhǎng)了的殺毒周期加劇了病毒的破壞力,帶來的安全風(fēng)險(xiǎn)極大;
2.信息安全受到極大的挑戰(zhàn),數(shù)據(jù)的機(jī)密性和完整性受到嚴(yán)重威脅;
3.帶寬消耗非常大,符合緩速消耗帶寬類拒絕服務(wù)攻擊的特征。
由此看出,雖然用戶行為引發(fā)的安全風(fēng)險(xiǎn)主要集中在用戶自身,影響其信息資產(chǎn)的安全,同時(shí)也對(duì)運(yùn)營(yíng)商的網(wǎng)絡(luò)產(chǎn)生影響。但是用戶不會(huì)如此客觀的看待這個(gè)問題。他們很可能會(huì)遷怒于運(yùn)營(yíng)商網(wǎng)絡(luò)的不穩(wěn)定、不安全。如此下去,若被競(jìng)爭(zhēng)對(duì)手加以利用,則會(huì)更加不利于市場(chǎng)競(jìng)爭(zhēng)。
(三)管理層面
安全工作需要管理層面和技術(shù)層面緊密結(jié)合才能取得實(shí)質(zhì)的效果,在行業(yè)內(nèi)普遍認(rèn)同“三分技術(shù)、七分管理”的理念。
1.目前,各運(yùn)營(yíng)商都普遍成立了專門的安全組織,但在實(shí)際工作中,各級(jí)安全機(jī)構(gòu)間的溝通一直都比較少,還沒有形成定期溝通的機(jī)制。由此會(huì)引發(fā)的安全風(fēng)險(xiǎn)主要表現(xiàn)在由于指揮調(diào)度、信息傳遞、考核監(jiān)督等受到影響而不能及時(shí)處理安全事件、消除安全隱患等方面。
2.在安全工作的流程上,主要有兩個(gè)工作關(guān)系還沒有得到優(yōu)化:一是安全管理員與設(shè)備、網(wǎng)管維護(hù)人員的工作關(guān)系,二是上級(jí)安全管理員與下級(jí)安全管理員間的工作關(guān)系。由于流程沒有優(yōu)化,加之相關(guān)的規(guī)章制度也沒有健全,所以會(huì)帶來安全管理上的風(fēng)險(xiǎn)。
3.運(yùn)營(yíng)商的整個(gè)安全工作缺乏一支專業(yè)技術(shù)隊(duì)伍作為支撐,缺乏較高水平的核心技術(shù)人員,很多工作無法落到實(shí)處。缺乏核心技術(shù)人員,以及技術(shù)人員整體水平偏低,都是安全工作的嚴(yán)重隱患,能引發(fā)極大的安全風(fēng)險(xiǎn)。
二、網(wǎng)絡(luò)運(yùn)營(yíng)安全問題的解決思路
總結(jié)上述對(duì)運(yùn)營(yíng)商互聯(lián)網(wǎng)安全風(fēng)險(xiǎn)的分析,可以看到,當(dāng)前的安全風(fēng)險(xiǎn)已經(jīng)分布在涉及技術(shù)和管理兩大范疇在內(nèi)的方方面面。為了有效的消除安全風(fēng)險(xiǎn),可以采取“三步走”戰(zhàn)略。
(一)采取基本措施,具備安全風(fēng)險(xiǎn)控制的基本能力
1.部署分布式漏洞掃描器(IS), 主動(dòng)發(fā)現(xiàn)安全漏洞。使用漏洞掃描器可以主動(dòng)的發(fā)現(xiàn)安全隱患,從而能夠及時(shí)采取必要措施進(jìn)行補(bǔ)救以避免遭受網(wǎng)絡(luò)攻擊和破壞。漏洞掃描器主要采用模擬入侵的方式驗(yàn)證目標(biāo)系統(tǒng)的安全性,用來對(duì)全省互聯(lián)網(wǎng)設(shè)備和業(yè)務(wù)主機(jī)進(jìn)行漏洞掃描和發(fā)現(xiàn)。
2.部署分布式網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)(IDS),完善安全監(jiān)視手段。網(wǎng)絡(luò)入侵檢測(cè)(預(yù)防)系統(tǒng)主要是用來識(shí)別網(wǎng)絡(luò)攻擊和安全事故,監(jiān)視網(wǎng)絡(luò)安全狀況;可以為發(fā)現(xiàn)、截獲、追蹤和事后分析網(wǎng)絡(luò)攻擊行為提供必要的原始數(shù)據(jù)。入侵檢測(cè)系統(tǒng)不同于異常流量分析設(shè)備,前者是基于安全事件的檢測(cè),智能化程度較高;后者基于流量采樣統(tǒng)計(jì),對(duì)大流量環(huán)境下的檢測(cè)能力較強(qiáng)。
3.部署綜合安全風(fēng)險(xiǎn)分析系統(tǒng)。綜合安全風(fēng)險(xiǎn)分析系統(tǒng)可以改善當(dāng)前網(wǎng)絡(luò)安全工作中完全依靠手工運(yùn)算進(jìn)行安全風(fēng)險(xiǎn)分析、預(yù)測(cè)的局面,全面提高網(wǎng)絡(luò)安全風(fēng)險(xiǎn)控制的能力。綜合安全風(fēng)險(xiǎn)分析系統(tǒng)還可以在運(yùn)行維護(hù)的輔助決策、安全預(yù)警和流程控制等方面發(fā)揮作用。
4.部署防范拒絕服務(wù)攻擊(Anti-DDoS)系統(tǒng)。防范拒絕服務(wù)攻擊系統(tǒng)具備綜合安全風(fēng)險(xiǎn)分析系統(tǒng)的關(guān)聯(lián)分析資料,防范拒絕服務(wù)模塊可以與之進(jìn)行聯(lián)動(dòng),在綜合安全風(fēng)險(xiǎn)分析系統(tǒng)的支持下,可以有效的調(diào)度網(wǎng)絡(luò)資源對(duì)抗(或削弱)拒絕服務(wù)攻擊,還可以進(jìn)行溯源。
5.考慮請(qǐng)一家或數(shù)家安全技術(shù)力量雄厚的公司來為運(yùn)營(yíng)網(wǎng)絡(luò)提供高級(jí)安全顧問服務(wù),并在出現(xiàn)緊急情況時(shí),為運(yùn)營(yíng)商提供專業(yè)的安全應(yīng)急服務(wù)。
6.技術(shù)隊(duì)伍建設(shè)。采用參加專業(yè)培訓(xùn)與實(shí)際工作相結(jié)合的方式進(jìn)行技術(shù)隊(duì)伍建設(shè),尤其應(yīng)當(dāng)注意培養(yǎng)核心技術(shù)人員。
(二)制訂、實(shí)施安全工作的中長(zhǎng)期規(guī)劃
中長(zhǎng)期規(guī)劃主要用來加強(qiáng)互聯(lián)網(wǎng)網(wǎng)絡(luò)本身和各種依托互聯(lián)網(wǎng)的業(yè)務(wù)系統(tǒng)的生存能力,也就是考慮實(shí)施業(yè)務(wù)持續(xù)性計(jì)劃,或稱作BCP(Business Continuity Planning)。
BCP是一套完整的解決方案,用來消滅或降低突發(fā)事件對(duì)業(yè)務(wù)產(chǎn)生的影響,是在量化的業(yè)務(wù)沖擊分析(BIA)及風(fēng)險(xiǎn)分析(RA)基礎(chǔ)上,制定各種相應(yīng)的應(yīng)急及恢復(fù)計(jì)劃、方法和流程,減輕災(zāi)難事件造成的不利影響。
(三)安全增值服務(wù)計(jì)劃
2008年,中國(guó)IDC市場(chǎng)在中國(guó)互聯(lián)網(wǎng)市場(chǎng)增長(zhǎng)迅速、3G時(shí)代正式到來、跨國(guó)企業(yè)數(shù)據(jù)節(jié)點(diǎn)向中國(guó)轉(zhuǎn)移等有利因素促進(jìn)之下,達(dá)到一個(gè)全新高度,市場(chǎng)規(guī)模達(dá)到48.7億元人民幣,同比增長(zhǎng)40.8%。
2008年,中國(guó)IDC市場(chǎng)呈現(xiàn)以下特點(diǎn)
一、市場(chǎng)發(fā)展平穩(wěn),市場(chǎng)結(jié)構(gòu)日趨合理。
近3年來,中國(guó)IDC市場(chǎng)始終保持在40%以上的增長(zhǎng)速度,IDC應(yīng)用已經(jīng)成為企業(yè)信息化不可缺少的一環(huán)。其中以主機(jī)托管、虛擬主機(jī)為主的基礎(chǔ)業(yè)務(wù)占比達(dá)到81.2%,以負(fù)載均衡服務(wù)、數(shù)據(jù)存儲(chǔ)備份、網(wǎng)絡(luò)安全服務(wù)為代表的增值業(yè)務(wù)占比為18.8%。
隨著企業(yè)建站層次達(dá)到一個(gè)新的高度,主機(jī)托管業(yè)務(wù)及其引發(fā)的相關(guān)增值服務(wù)成為2008年IDC市場(chǎng)的主流。
二、IDC市場(chǎng)主流服務(wù)商競(jìng)爭(zhēng)加劇,在主機(jī)托管及增值服務(wù)業(yè)務(wù)領(lǐng)域,網(wǎng)宿科技與世紀(jì)互聯(lián)成為市場(chǎng)領(lǐng)先者,雙方各具優(yōu)勢(shì),網(wǎng)宿科技在企業(yè)客戶數(shù)量、盈利能力、技術(shù)創(chuàng)新方面處于領(lǐng)先。
2008年,網(wǎng)宿科技IDC企業(yè)客戶(至少租用一臺(tái)服務(wù)器的企業(yè)用戶)超過3000家,客戶結(jié)構(gòu)涵蓋政府與企業(yè);同時(shí),優(yōu)質(zhì)穩(wěn)定的大型企業(yè)比例日漸增高,這使得網(wǎng)宿科技業(yè)務(wù)收入保持較高的增長(zhǎng)的同時(shí),利潤(rùn)水平也保持在一個(gè)較高水準(zhǔn)。網(wǎng)宿科技的增長(zhǎng)率、利潤(rùn)率與凈利潤(rùn)市場(chǎng)排名第一;業(yè)務(wù)總收入超過2億,略少于年內(nèi)曾經(jīng)進(jìn)行過多次并購(gòu)的世紀(jì)互聯(lián)網(wǎng),成為2008年中國(guó)IDC市場(chǎng)最具成長(zhǎng)能力的IDC服務(wù)提供商。而世紀(jì)互聯(lián)網(wǎng)則在收入規(guī)模(略高于網(wǎng)宿科技)、投資力度上略占優(yōu)勢(shì)。
其他服務(wù)商,諸如:電信通、互聯(lián)通、帝聯(lián)等服務(wù)商則仍處于市場(chǎng)挑戰(zhàn)者地位。在虛擬主機(jī)及其他業(yè)務(wù)領(lǐng)域,萬網(wǎng)、新網(wǎng)仍是市場(chǎng)主導(dǎo)力量。
三、運(yùn)營(yíng)商對(duì)IDC重視程度日益加深,運(yùn)營(yíng)商與第三方IDC服務(wù)商合作加深。中國(guó)電信、中國(guó)聯(lián)通等運(yùn)營(yíng)商持續(xù)在IDC領(lǐng)域發(fā)力,促進(jìn)了中國(guó)IDC市場(chǎng)穩(wěn)定、高速的發(fā)展。中國(guó)聯(lián)通與中國(guó)網(wǎng)通合并成立新聯(lián)通后,此前原中國(guó)網(wǎng)通IDC 業(yè)務(wù)專門機(jī)構(gòu)被命名為中國(guó)聯(lián)通集團(tuán)IDC 運(yùn)營(yíng)中心。在對(duì)自有IDC業(yè)務(wù)進(jìn)行了規(guī)范、評(píng)估、軟硬件加強(qiáng)的基礎(chǔ)上,推出了“中國(guó)聯(lián)通國(guó)家數(shù)據(jù)中心助力計(jì)劃”,針對(duì)政府、企業(yè)打造信息安全一流的數(shù)據(jù)災(zāi)備中心以及專業(yè)外包服務(wù)。
與此同時(shí),電信運(yùn)營(yíng)商為提升服務(wù)能力,與第三方IDC服務(wù)商的依存關(guān)系更加緊密,第三方IDC服務(wù)提供商(如網(wǎng)宿科技)既是電信運(yùn)營(yíng)商的大客戶,同時(shí)也通過自身技術(shù)創(chuàng)新為電信運(yùn)營(yíng)商IDC服務(wù)提供一定的技術(shù)保障和定制化、個(gè)性化的增值服務(wù)。
值得強(qiáng)調(diào)的一點(diǎn)是:第三方IDC服務(wù)提供商在很多增值服務(wù)領(lǐng)域與電信運(yùn)營(yíng)商形成了很好的互補(bǔ)關(guān)系。電信運(yùn)營(yíng)商擅長(zhǎng)的是標(biāo)準(zhǔn)化基礎(chǔ)接入;而第三方IDC服務(wù)提供商則在增值服務(wù)、定制化服務(wù)方面針對(duì)客戶需求,依靠自身靈活多變運(yùn)營(yíng)機(jī)制及良好的技術(shù)積累,形成了一塊增長(zhǎng)迅速的市場(chǎng)。
四、網(wǎng)絡(luò)游戲成為IDC企業(yè)(包括電信運(yùn)營(yíng)商)重點(diǎn)關(guān)注對(duì)象。不久前四川電信與網(wǎng)宿科技連手推出的GDC(網(wǎng)游數(shù)據(jù)中心)即可看作一個(gè)很好的代表。
根據(jù)賽迪顧問和IDC圈的聯(lián)合調(diào)研結(jié)果顯示, 25.2%的被調(diào)查IDC服務(wù)商的業(yè)務(wù)收入中,網(wǎng)絡(luò)游戲的貢獻(xiàn)額迅速增高,僅次于傳統(tǒng)行業(yè)的貢獻(xiàn)(27.1%的被調(diào)查IDC企業(yè)的收入中,傳統(tǒng)行業(yè)的貢獻(xiàn)最大)。同時(shí),有42.0%的IDC企業(yè)對(duì)網(wǎng)絡(luò)游戲的關(guān)注度最大,且認(rèn)為網(wǎng)絡(luò)游戲的發(fā)展對(duì)IDC企業(yè)意義重大。網(wǎng)絡(luò)游戲領(lǐng)域成為提升IDC服務(wù)商重點(diǎn)挖掘和競(jìng)爭(zhēng)的戰(zhàn)場(chǎng)。
展望未來,中國(guó)IDC市場(chǎng)仍具有巨大的發(fā)展?jié)摿?/p>
從市場(chǎng)角度看,隨著網(wǎng)絡(luò)建設(shè)從城市到農(nóng)村的逐步延伸、網(wǎng)絡(luò)應(yīng)用從大型企業(yè)到中小企業(yè)的逐步深入、服務(wù)成本由高到低的逐步過渡,各級(jí)政府、中小企業(yè)都將成為IDC服務(wù)的后備市場(chǎng)。尤其是國(guó)家不久前關(guān)于鼓勵(lì)政府企業(yè)和部門服務(wù)外包的建議,將對(duì)IDC市場(chǎng)發(fā)展有著很大的推動(dòng)作用。
通過對(duì)市場(chǎng)數(shù)據(jù)的細(xì)致分析,我們將更加清晰地看到未來IDC市場(chǎng)發(fā)展的前景。根據(jù)賽迪顧問統(tǒng)計(jì),2008年中國(guó)IDC實(shí)現(xiàn)了48.7億元的市場(chǎng)規(guī)模與40.8%的增長(zhǎng)率。請(qǐng)注意這48.7億元所反映的并不是簡(jiǎn)單的營(yíng)業(yè)收入,而是由各種類型服務(wù)實(shí)體收入?yún)R總而來。這些IDC服務(wù)實(shí)體包括:像中國(guó)電信、網(wǎng)通一樣的基礎(chǔ)電信運(yùn)營(yíng)部分商;不參與市場(chǎng)經(jīng)營(yíng)但服務(wù)于一些專門領(lǐng)域(金融、安全、公安等)的獨(dú)立IDC運(yùn)營(yíng)部分商;以“批發(fā)零售”業(yè)務(wù)見長(zhǎng)的虛擬主機(jī)服務(wù)部分商(如萬網(wǎng));以提供CDN服務(wù)為主的相關(guān)增值服務(wù)提供商;人們習(xí)慣中(或者說狹義上)通常所理解的第三方IDC服務(wù)提供商部分――IDC增值服務(wù)商(例如提起IDC服務(wù)提供商我們會(huì)想到的網(wǎng)宿科技、世紀(jì)互聯(lián)等)。
如果單純分析真正的IDC增值服務(wù)部分,我們會(huì)發(fā)現(xiàn)目前整體市場(chǎng)所表現(xiàn)出的40.8%的增長(zhǎng)率不是太高,而是太低了。照這樣計(jì)算,該部分的市場(chǎng)總額在2005年IDC增值服務(wù)規(guī)模僅約為3億元,2008年該部分市場(chǎng)總額約為已經(jīng)達(dá)到22億元左右,復(fù)合增長(zhǎng)率高達(dá)94.28%,真實(shí)地體現(xiàn)了近年來中國(guó)互聯(lián)網(wǎng)產(chǎn)業(yè)的發(fā)展速度。需要重點(diǎn)指出,目前對(duì)該市場(chǎng)增長(zhǎng)貢獻(xiàn)最大的絕大部分仍是以互聯(lián)網(wǎng)企業(yè)為主的IT廠商。所以,今后隨著國(guó)家關(guān)于鼓勵(lì)服務(wù)外包政策的逐步落實(shí),隨著大企業(yè)對(duì)CDN等IDC增值服務(wù)認(rèn)識(shí)的加深和對(duì)服務(wù)的依賴,以及結(jié)合3G、國(guó)際企業(yè)數(shù)據(jù)節(jié)點(diǎn)建設(shè)力度加大等驅(qū)動(dòng)因素的增多,中國(guó)IDC市場(chǎng)增長(zhǎng)率不僅僅會(huì)繼續(xù)保持,在一定時(shí)間內(nèi)還會(huì)加速提升。
本報(bào)訊 國(guó)內(nèi)惟一面向高校IT專業(yè)的媒體獎(jiǎng)學(xué)金――“計(jì)算機(jī)世界獎(jiǎng)學(xué)金”2005年度評(píng)審工作會(huì)議日前在京結(jié)束。哈爾濱工業(yè)大學(xué)的劉文懋、中國(guó)礦業(yè)大學(xué)的龔語(yǔ)、云南大學(xué)的蘇茜、蘭州大學(xué)的詹金蘭等來自40所高校的72名同學(xué)通過嚴(yán)格的評(píng)審,各榮獲本年度2000元獎(jiǎng)學(xué)金。 “計(jì)算機(jī)世界獎(jiǎng)學(xué)金”由計(jì)算機(jī)世界傳媒集團(tuán)設(shè)立于1989年(獲獎(jiǎng)?wù)呙麊我夾26版)。(王)
多家攜手共建綠色電信網(wǎng)絡(luò)
本報(bào)訊 近日,記者從信息產(chǎn)業(yè)部獲悉,為了推動(dòng)電信行業(yè)攜手打造綠色、健康、安全的電信網(wǎng)絡(luò)環(huán)境,在信息產(chǎn)業(yè)部電信管理局、國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心的指導(dǎo)下,中國(guó)電信、中國(guó)網(wǎng)通、中國(guó)移動(dòng)、中國(guó)聯(lián)通、中國(guó)衛(wèi)通、中國(guó)鐵通等六大基礎(chǔ)電信運(yùn)營(yíng)商和新浪、搜狐、網(wǎng)易、百度、騰訊、263、Tom等部分主要增值服務(wù)運(yùn)營(yíng)商聯(lián)合簽署“構(gòu)建安全網(wǎng)絡(luò),服務(wù)和諧社會(huì)”倡議書。倡議書中承諾,六大基礎(chǔ)電信運(yùn)營(yíng)商和部分主要增值服務(wù)運(yùn)營(yíng)商將按照“同步規(guī)劃、同步建設(shè)、同步發(fā)展”的原則,加強(qiáng)行業(yè)自律,自覺遵守國(guó)家的網(wǎng)絡(luò)信息安全法規(guī)和制度,服從政府的監(jiān)管;進(jìn)一步完善網(wǎng)絡(luò)信息安全責(zé)任制度,健全網(wǎng)絡(luò)信息安全保障措施,不斷提高管理水平;進(jìn)一步強(qiáng)化網(wǎng)絡(luò)安全應(yīng)急響應(yīng)體系,保障網(wǎng)絡(luò)安全運(yùn)行,提高突發(fā)事件的處置能力;進(jìn)一步承擔(dān)起應(yīng)負(fù)的社會(huì)責(zé)任,不傳輸、不登載違法和不良信息;不接入、不鏈接非法和違規(guī)網(wǎng)站;同時(shí)加強(qiáng)電信從業(yè)者間的溝通與合作。(吳作鵬)
中國(guó)產(chǎn)空間系統(tǒng)軟件測(cè)評(píng)出結(jié)果
本報(bào)訊 由科技部高新技術(shù)發(fā)展及產(chǎn)業(yè)化司主辦、國(guó)家遙感中心組織中國(guó)GIS協(xié)會(huì)和中國(guó)海外GIS協(xié)會(huì)共同完成的“2005年度國(guó)產(chǎn)空間信息系統(tǒng)軟件測(cè)評(píng)”于2005年12月28日正式落幕,并測(cè)試結(jié)果。共有66款GIS基礎(chǔ)平臺(tái)軟件、桌面軟件、專業(yè)軟件、應(yīng)用軟件以及遙感基礎(chǔ)軟件和專業(yè)軟件參加了本年度的測(cè)評(píng)。這次測(cè)評(píng)中,MapGIS7.0等34款軟件在功能、性能、解決實(shí)際工程能力和趕超先進(jìn)技術(shù)等方面表現(xiàn)突出,得到了表彰。測(cè)評(píng)工作是首次按照國(guó)家實(shí)驗(yàn)室認(rèn)可委員會(huì)(CNAL)的認(rèn)證標(biāo)準(zhǔn)進(jìn)行的。目前,我國(guó)從事GIS軟件和應(yīng)用開發(fā)的企業(yè)超過500家,軟件銷售年產(chǎn)值超過3億元,應(yīng)用工程和服務(wù)的規(guī)模為20億元~30億元。(郭平)
借鑒國(guó)外增值業(yè)務(wù)的發(fā)展模式,一方面合作運(yùn)營(yíng)模式受到全球普遍關(guān)注和認(rèn)同,另一方面安全增值業(yè)務(wù)也得到了廣泛的開展。加拿大貝爾、日本NTT、美國(guó)AT&T、英國(guó)電信、韓國(guó)電信都開展了針對(duì)企業(yè)和終端用戶的安全增值業(yè)務(wù),特別是英國(guó)電信推出了針對(duì)企業(yè)和團(tuán)體的安全服務(wù),其服務(wù)項(xiàng)目有20項(xiàng)之多,包括了DDoS的流量清洗、郵件加密、URL過濾、以及安全評(píng)估和加密的多種服務(wù)。
城域網(wǎng)安全增值方案
近幾年城域網(wǎng)得到了飛速的發(fā)展,城域網(wǎng)的接入形式也從有線的網(wǎng)絡(luò)向無線網(wǎng)絡(luò)發(fā)展,城域網(wǎng)絡(luò)上承載的業(yè)務(wù)也有單一的上網(wǎng)和專線業(yè)務(wù)向VoIP、IPTV融合的多業(yè)務(wù)網(wǎng)絡(luò)發(fā)展。城域網(wǎng)也稱為本地網(wǎng),以中國(guó)電信網(wǎng)絡(luò)為例,其骨干網(wǎng)ChinaNet已經(jīng)延伸到300多個(gè)城市,CN2網(wǎng)絡(luò)也擴(kuò)展到200多個(gè)城市,所以本地城域網(wǎng)絡(luò)將會(huì)被兩張網(wǎng)絡(luò)承載。ChinaNet將承載普通Internet上網(wǎng)業(yè)務(wù),而CN2網(wǎng)絡(luò)將承載VPN、VoIP、IPTV等對(duì)服務(wù)質(zhì)量要求比較高的業(yè)務(wù)。
城域網(wǎng)的用戶分類及業(yè)務(wù)
大客戶(包括政府、大型企業(yè)):租用電信的網(wǎng)絡(luò)訪問Internet,或租用專線建立內(nèi)部的專網(wǎng);建立了自己服務(wù)器中心,提供企業(yè)內(nèi)部的網(wǎng)站、郵件等業(yè)務(wù);利用網(wǎng)絡(luò)專線建立開展企業(yè)內(nèi)部的VoIP或視頻會(huì)議系統(tǒng)。
網(wǎng)吧、話吧:租用線路開展經(jīng)營(yíng)性業(yè)務(wù)。
機(jī)場(chǎng)、酒店等:給客戶提供增值服務(wù),同時(shí)也是基礎(chǔ)性的服務(wù)。
中小企業(yè):租用線路上網(wǎng)。
個(gè)人用戶:目前主要的業(yè)務(wù)是寬帶上網(wǎng),未來在VoIP、IPTV業(yè)務(wù)上會(huì)有很大的發(fā)展。
城域網(wǎng)常見攻擊種類型
針對(duì)大客戶服務(wù)器及路由器的DDOS攻擊;
針對(duì)核心業(yè)務(wù)設(shè)備的攻擊,如對(duì)VoIP的軟交換設(shè)備、IPTV中的組播服務(wù)器、其中的中間服務(wù)器(如點(diǎn)播系統(tǒng))的攻擊;
針對(duì)中小企業(yè)終端、服務(wù)器、郵件系統(tǒng)等的攻擊;
針對(duì)個(gè)人用戶終端的木馬、病毒攻擊
由此可以看出,由于城域網(wǎng)有各種網(wǎng)絡(luò)的接入點(diǎn),諸如BAS接入、交換機(jī)接入、AR接入、PE-CE接入等等;而且接入的客戶也各種各樣,如企業(yè)大客戶、網(wǎng)吧運(yùn)營(yíng)用戶、普通接入用戶等;接入的業(yè)務(wù)也多種多樣,如寬帶接入、VoIP接入、IPTV接入等等。所以應(yīng)當(dāng)首先在各個(gè)接入網(wǎng)關(guān)解決安全問題,除了在路由交換設(shè)備上面完成相關(guān)訪問控制以外,我們也應(yīng)當(dāng)部署專門的安全網(wǎng)關(guān)設(shè)備,如防火墻、UTM、病毒網(wǎng)關(guān)、垃圾郵件網(wǎng)關(guān)等等。同時(shí),城域網(wǎng)出口也是安全部署的重點(diǎn),由于城域網(wǎng)是由地市公司進(jìn)行負(fù)責(zé)維護(hù),所以城域網(wǎng)入口就是防護(hù)骨干有害流量進(jìn)入的重點(diǎn),部署DDOS防護(hù)系統(tǒng)、DPI檢測(cè)系統(tǒng)是維護(hù)城域網(wǎng)安全的基礎(chǔ)。
IDC安全增值方案
從近年來IDC業(yè)務(wù)的開展情況來看,原有靠出租帶寬和機(jī)柜的業(yè)務(wù)方式,已經(jīng)顯得老套,滿足不了日益復(fù)雜的網(wǎng)絡(luò)應(yīng)用和系統(tǒng)應(yīng)用的需求,也難以說服高端用戶,并從高端用戶那里幫助電信獲取更多的利潤(rùn)。同時(shí),IDC同行業(yè)競(jìng)爭(zhēng)也日趨白熱化,從目前IDC業(yè)內(nèi)對(duì)于業(yè)務(wù)發(fā)展的普遍認(rèn)識(shí)來看,為了鞏固現(xiàn)有客戶,滿足其他中小型客戶的需求,并不斷引入高端優(yōu)質(zhì)客戶,已經(jīng)普遍認(rèn)可要為客戶量身訂制多元化的服務(wù),以傳統(tǒng)業(yè)務(wù)之外的增值業(yè)務(wù)來留住和發(fā)展客戶。
與此同時(shí),隨著近年來惡性和重大安全事件的相繼發(fā)生,網(wǎng)絡(luò)安全已經(jīng)成為擺在人們面前的一個(gè)日益嚴(yán)峻的話題。在IDC的托管用戶群體中,很多用戶對(duì)IT的依賴正變得越來越大,如電子商務(wù)、門戶網(wǎng)站、行業(yè)性網(wǎng)站、網(wǎng)絡(luò)游戲、對(duì)外貿(mào)易等行業(yè)用戶,托管系統(tǒng)的安全性、穩(wěn)定性、可靠性成為客戶運(yùn)維人員首要關(guān)心的問題;而電信作為服務(wù)器托管的提供商,加之電信在網(wǎng)民心目中一貫具有的ISP提供商的形象,不可避免地具有為客戶提供干凈、安全的網(wǎng)絡(luò)空間,保持客戶業(yè)務(wù)系統(tǒng)正常、安全運(yùn)轉(zhuǎn)的責(zé)任。另一方面,電信的IDC運(yùn)維人員在日常工作過程中,也經(jīng)常接到例如密碼被篡改、系統(tǒng)入侵等安全方面的投訴,這些投訴和處理的結(jié)果也直接關(guān)系到電信IDC在托管客戶心目中的形象和客戶的去留。
綜合以上兩方面來看,從安全的角度入手,為IDC托管客戶提供全面而細(xì)致的安全增值服務(wù),肯定可以滿足相當(dāng)多客戶的安全需求,解決客戶日常頭痛的安全問題,提高電信的客戶滿意度。特別是在目前IDC安全增值服務(wù)還沒有十分成熟的情況下,誰走在了前列,誰能第一時(shí)間為客戶打造安全、合理、有效的安全服務(wù),誰將能率先留住客戶的心。
IDC托管用戶分類
傳統(tǒng)大客戶(政府、大企業(yè)):具備基礎(chǔ)維護(hù)能力,希望獲得專業(yè)技術(shù)服務(wù);重視安全,資金充裕。
互聯(lián)網(wǎng)企業(yè)(網(wǎng)游、視頻服務(wù)、電子商務(wù)、二級(jí)IDC):業(yè)務(wù)開展對(duì)IDC環(huán)境的依賴度高;具備相對(duì)完備的技術(shù)力量;重視安全,在安全建設(shè)上愿意投資。
中小企業(yè):技術(shù)力量較弱,對(duì)運(yùn)營(yíng)商比較依賴;希望花最少的錢享受較為專業(yè)的服務(wù)。
IDC安全問題分類
安全對(duì)抗類:網(wǎng)絡(luò)鏈路中斷(ARP攻擊)、主機(jī)數(shù)據(jù)存儲(chǔ)災(zāi)難;帶寬消耗型DDoS攻擊;應(yīng)用型DDoS攻擊(DNS、網(wǎng)游、視頻)、Web應(yīng)用攻擊(SQL注入、網(wǎng)頁(yè)篡改)、惡意代碼(網(wǎng)站掛馬、病毒攻擊)、僵尸召喚(成為BotNet的一部分)、垃圾郵件、新興應(yīng)用攻擊(視頻、VOIP)、內(nèi)容欺詐(Phishing)。
安全合規(guī)類:根據(jù)行業(yè)/企業(yè)的差異性;非法內(nèi)容。
安全管理類:業(yè)務(wù)流量分布統(tǒng)計(jì);設(shè)備/應(yīng)用日志分析。
鏈接典型運(yùn)營(yíng)商IDC安全應(yīng)用項(xiàng)目
安全漏洞通告:對(duì)安全漏洞信息進(jìn)行實(shí)時(shí)的跟蹤和整理,定期提供給用戶,便于用戶提前制定應(yīng)對(duì)策略,真正做到未雨綢繆。郵件形式定期發(fā)給用戶,用戶也可以通過自服務(wù)平臺(tái)查詢安全漏洞歷史信息。
系統(tǒng)掃描:定期對(duì)用戶服務(wù)器操作系統(tǒng)進(jìn)行漏洞掃描,查找系統(tǒng)漏洞,并將掃描結(jié)果以檢查報(bào)告形式提交用戶。
系統(tǒng)加固:對(duì)于系統(tǒng)掃描/安全評(píng)估中發(fā)現(xiàn)的系統(tǒng)漏洞和薄弱環(huán)節(jié)進(jìn)行修補(bǔ)操作,提供加固報(bào)告。
借鑒國(guó)外增值業(yè)務(wù)的發(fā)展模式,一方面合作運(yùn)營(yíng)模式受到全球普遍關(guān)注和認(rèn)同,另一方面安全增值業(yè)務(wù)也得到了廣泛的開展。加拿大貝爾、日本NTT、美國(guó)AT&T、英國(guó)電信、韓國(guó)電信都開展了針對(duì)企業(yè)和終端用戶的安全增值業(yè)務(wù),特別是英國(guó)電信推出了針對(duì)企業(yè)和團(tuán)體的安全服務(wù),其服務(wù)項(xiàng)目有20項(xiàng)之多,包括了DDoS的流量清洗、郵件加密、URL過濾、以及安全評(píng)估和加密的多種服務(wù)。
城域網(wǎng)安全增值方案
近幾年城域網(wǎng)得到了飛速的發(fā)展,城域網(wǎng)的接入形式也從有線的網(wǎng)絡(luò)向無線網(wǎng)絡(luò)發(fā)展,城域網(wǎng)絡(luò)上承載的業(yè)務(wù)也有單一的上網(wǎng)和專線業(yè)務(wù)向VoIP、IPTV融合的多業(yè)務(wù)網(wǎng)絡(luò)發(fā)展。城域網(wǎng)也稱為本地網(wǎng),以中國(guó)電信網(wǎng)絡(luò)為例,其骨干網(wǎng)ChinaNet已經(jīng)延伸到300多個(gè)城市,CN2網(wǎng)絡(luò)也擴(kuò)展到200多個(gè)城市,所以本地城域網(wǎng)絡(luò)將會(huì)被兩張網(wǎng)絡(luò)承載。ChinaNet將承載普通Internet上網(wǎng)業(yè)務(wù),而CN2網(wǎng)絡(luò)將承載VPN、VoIP、IPTV等對(duì)服務(wù)質(zhì)量要求比較高的業(yè)務(wù)。
城域網(wǎng)的用戶分類及業(yè)務(wù)
大客戶(包括政府、大型企業(yè)):租用電信的網(wǎng)絡(luò)訪問Internet,或租用專線建立內(nèi)部的專網(wǎng);建立了自己服務(wù)器中心,提供企業(yè)內(nèi)部的網(wǎng)站、郵件等業(yè)務(wù);利用網(wǎng)絡(luò)專線建立開展企業(yè)內(nèi)部的VoIP或視頻會(huì)議系統(tǒng)。
網(wǎng)吧、話吧:租用線路開展經(jīng)營(yíng)性業(yè)務(wù)。
機(jī)場(chǎng)、酒店等:給客戶提供增值服務(wù),同時(shí)也是基礎(chǔ)性的服務(wù)。
中小企業(yè):租用線路上網(wǎng)。
個(gè)人用戶:目前主要的業(yè)務(wù)是寬帶上網(wǎng),未來在VoIP、IPTV業(yè)務(wù)上會(huì)有很大的發(fā)展。
城域網(wǎng)常見攻擊種類型
針對(duì)大客戶服務(wù)器及路由器的DDOS攻擊;
針對(duì)核心業(yè)務(wù)設(shè)備的攻擊,如對(duì)VoIP的軟交換設(shè)備、IPTV中的組播服務(wù)器、其中的中間服務(wù)器(如點(diǎn)播系統(tǒng))的攻擊;
針對(duì)中小企業(yè)終端、服務(wù)器、郵件系統(tǒng)等的攻擊;
針對(duì)個(gè)人用戶終端的木馬、病毒攻擊
由此可以看出,由于城域網(wǎng)有各種網(wǎng)絡(luò)的接入點(diǎn),諸如BAS接入、交換機(jī)接入、AR接入、PE-CE接入等等;而且接入的客戶也各種各樣,如企業(yè)大客戶、網(wǎng)吧運(yùn)營(yíng)用戶、普通接入用戶等;接入的業(yè)務(wù)也多種多樣,如寬帶接入、VoIP接入、IPTV接入等等。所以應(yīng)當(dāng)首先在各個(gè)接入網(wǎng)關(guān)解決安全問題,除了在路由交換設(shè)備上面完成相關(guān)訪問控制以外,我們也應(yīng)當(dāng)部署專門的安全網(wǎng)關(guān)設(shè)備,如防火墻、UTM、病毒網(wǎng)關(guān)、垃圾郵件網(wǎng)關(guān)等等。同時(shí),城域網(wǎng)出口也是安全部署的重點(diǎn),由于城域網(wǎng)是由地市公司進(jìn)行負(fù)責(zé)維護(hù),所以城域網(wǎng)入口就是防護(hù)骨干有害流量進(jìn)入的重點(diǎn),部署DDOS防護(hù)系統(tǒng)、DPI檢測(cè)系統(tǒng)是維護(hù)城域網(wǎng)安全的基礎(chǔ)。
IDC安全增值方案
從近年來IDC業(yè)務(wù)的開展情況來看,原有靠出租帶寬和機(jī)柜的業(yè)務(wù)方式,已經(jīng)顯得老套,滿足不了日益復(fù)雜的網(wǎng)絡(luò)應(yīng)用和系統(tǒng)應(yīng)用的需求,也難以說服高端用戶,并從高端用戶那里幫助電信獲取更多的利潤(rùn)。同時(shí),IDC同行業(yè)競(jìng)爭(zhēng)也日趨白熱化,從目前IDC業(yè)內(nèi)對(duì)于業(yè)務(wù)發(fā)展的普遍認(rèn)識(shí)來看,為了鞏固現(xiàn)有客戶,滿足其他中小型客戶的需求,并不斷引入高端優(yōu)質(zhì)客戶,已經(jīng)普遍認(rèn)可要為客戶量身訂制多元化的服務(wù),以傳統(tǒng)業(yè)務(wù)之外的增值業(yè)務(wù)來留住和發(fā)展客戶。
與此同時(shí),隨著近年來惡性和重大安全事件的相繼發(fā)生,網(wǎng)絡(luò)安全已經(jīng)成為擺在人們面前的一個(gè)日益嚴(yán)峻的話題。在IDC的托管用戶群體中,很多用戶對(duì)IT的依賴正變得越來越大,如電子商務(wù)、門戶網(wǎng)站、行業(yè)性網(wǎng)站、網(wǎng)絡(luò)游戲、對(duì)外貿(mào)易等行業(yè)用戶,托管系統(tǒng)的安全性、穩(wěn)定性、可靠性成為客戶運(yùn)維人員首要關(guān)心的問題;而電信作為服務(wù)器托管的提供商,加之電信在網(wǎng)民心目中一貫具有的ISP提供商的形象,不可避免地具有為客戶提供干凈、安全的網(wǎng)絡(luò)空間,保持客戶業(yè)務(wù)系統(tǒng)正常、安全運(yùn)轉(zhuǎn)的責(zé)任。另一方面,電信的IDC運(yùn)維人員在日常工作過程中,也經(jīng)常接到例如密碼被篡改、系統(tǒng)入侵等安全方面的投訴,這些投訴和處理的結(jié)果也直接關(guān)系到電信IDC在托管客戶心目中的形象和客戶的去留。綜合以上兩方面來看,從安全的角度入手,為IDC托管客戶提供全面而細(xì)致的安全增值服務(wù),肯定可以滿足相當(dāng)多客戶的安全需求,解決客戶日常頭痛的安全問題,提高電信的客戶滿意度。特別是在目前IDC安全增值服務(wù)還沒有十分成熟的情況下,誰走在了前列,誰能第一時(shí)間為客戶打造安全、合理、有效的安全服務(wù),誰將能率先留住客戶的心。
IDC托管用戶分類
傳統(tǒng)大客戶(政府、大企業(yè)):具備基礎(chǔ)維護(hù)能力,希望獲得專業(yè)技術(shù)服務(wù);重視安全,資金充裕。
互聯(lián)網(wǎng)企業(yè)(網(wǎng)游、視頻服務(wù)、電子商務(wù)、二級(jí)IDC):業(yè)務(wù)開展對(duì)IDC環(huán)境的依賴度高;具備相對(duì)完備的技術(shù)力量;重視安全,在安全建設(shè)上愿意投資。
中小企業(yè):技術(shù)力量較弱,對(duì)運(yùn)營(yíng)商比較依賴;希望花最少的錢享受較為專業(yè)的服務(wù)。
IDC安全問題分類
安全對(duì)抗類:網(wǎng)絡(luò)鏈路中斷(ARP攻擊)、主機(jī)數(shù)據(jù)存儲(chǔ)災(zāi)難;帶寬消耗型DDoS攻擊;應(yīng)用型DDoS攻擊(DNS、網(wǎng)游、視頻)、Web應(yīng)用攻擊(SQL注入、網(wǎng)頁(yè)篡改)、惡意代碼(網(wǎng)站掛馬、病毒攻擊)、僵尸召喚(成為BotNet的一部分)、垃圾郵件、新興應(yīng)用攻擊(視頻、VOIP)、內(nèi)容欺詐(Phishing)。
安全合規(guī)類:根據(jù)行業(yè)/企業(yè)的差異性;非法內(nèi)容。
安全管理類:業(yè)務(wù)流量分布統(tǒng)計(jì);設(shè)備/應(yīng)用日志分析。
鏈接典型運(yùn)營(yíng)商IDC安全應(yīng)用項(xiàng)目
安全漏洞通告:對(duì)安全漏洞信息進(jìn)行實(shí)時(shí)的跟蹤和整理,定期提供給用戶,便于用戶提前制定應(yīng)對(duì)策略,真正做到未雨綢繆。郵件形式定期發(fā)給用戶,用戶也可以通過自服務(wù)平臺(tái)查詢安全漏洞歷史信息。
系統(tǒng)掃描:定期對(duì)用戶服務(wù)器操作系統(tǒng)進(jìn)行漏洞掃描,查找系統(tǒng)漏洞,并將掃描結(jié)果以檢查報(bào)告形式提交用戶。
系統(tǒng)加固:對(duì)于系統(tǒng)掃描/安全評(píng)估中發(fā)現(xiàn)的系統(tǒng)漏洞和薄弱環(huán)節(jié)進(jìn)行修補(bǔ)操作,提供加固報(bào)告。