| 电信 教育 政务 机械 汽车 船舶 交通 石化 烟草 服装 电力 金融 外贸 冶金 电子 |
冠群金辰案例 深层防御 保障国税安全随着Internet、Intranet、Entranet 的兴起,随着我国信息化事业向纵深层次发展,几年来,国税系统的网络建设取得了突飞猛进的发展,全国范围的国税系统广域网络覆盖面越来越大,越来越多的应用系统运行在计算机网络之上,计算机网络在税收管理工作中的作用已越来越不可或缺。同时,信息安全日益受到重视,成为人们越来越关心的话题。 此蠕虫病毒是一个新的Internet蠕虫,此病毒利用了微软MS SQL2000的缓冲区溢出漏洞,主要攻击各种版本的Windows操作系统中运行的SQL Server 2000 Server和Microsoft Desktop Engine 2000。SQL的UDP的1434端口主要用于客户端查询可用的连接方式,但由于程序上的漏洞,当客户端发送超长数据包时,将导致缓冲区溢出,恶意黑客便利用此漏洞在远程机器上执行自己准备好的恶意代码,将病毒放逐到Internet上。感染病毒的机器将不断向外发送这种UDP数据报造成网络堵塞。由于该蠕虫自身的特点,它不会像其他病毒那样感染文件、安装后门程序以及向外发送电子邮件,它只是通过含有漏洞的系统,进入内存运行,然后发送大量的数据包,使网络设备如交换机过载而瘫痪。所以,处理该蠕虫的关键不在于用防病毒软件检测并清除,而是找到病毒源(受感染的SQL Server服务器),对病毒源进行控制和修复。 SQL病毒的克星 方案主要功能特点 集中监视 网络管理员可以在本地或远程集中监控运行网络入侵检测软件一台或者多台工作站。通过在不同网段(本地或远程)上安装由中央工作站控制的网络入侵检测代理。 远程管理 入侵日志及分析 网络访问控制 高级防病毒引擎 全面的攻击方式库 信息包嗅探技术 URL限制 字匹配扫描 网络适用日志 成功应用 当今的信息安全已经不能仅仅简单地靠一种产品或技术(比如杀毒软件)来保障,必须要做到风险管理、主动防御,采用一种层次化、多样性的深层安全防御体系来实现信息系统的整体安全。目前,随着国税系统的信息化建设和发展,如何保障我们国税信息系统的正常安全运行也越来越重要,特别是在目前病毒和黑客入侵越来越多的环境下,如何有效地利用技术和管理手段进行网络安全建设,最大限度的减轻甚至消除来自网络的安全威胁,将是国税系统的一项长期的任务。
相关案例
|
解决方案速查(共有 14347 个方案) 基础软件
安全保密
管理软件
办公软件
软件开发
系统网络
图形多媒体
辅助设计
行业专用
教育教学
电子政务
其他软件
接入
通信
网络
存储
IT服务
推荐解决方案
领军企业实施案例
+更多领军企业案例
电子杂志订阅
赞助商链接
| ||||||||