近年来,网络安全攻击事件屡有发生,近日爆发的“勒索软件”攻击事件更是让全球数十万台电脑遭受攻击,国内很多单位电脑文件也被恶意加密,损失惨重。
近年来,网络安全攻击事件屡有发生,近日爆发的“勒索软件”攻击事件更是让全球数十万台电脑遭受攻击,国内很多单位电脑文件也被恶意加密,损失惨重。
而随着信息化的不断发展,我军在充分利用信息化建设成果提高部队战斗力的同时,军队信息安全所面临的威胁也悄然出现。这主要是两个方面引起的:
首先,外军快速发展的网络攻击能力对我国军事信息安全构成严峻挑战。
这主要是一些敌对国家,组织黑客对我军重要网络、计算机、服务器进行的攻击,试图窃取我军机密信息,甚至妄图瘫痪我军信息系统的行为。
其次,互联网窃密猖獗对我国军事信息安全构成严重威胁。
据统计,近年来针对中国的网络窃密攻击呈上升趋势,导致我国每年蒙受上百亿元的损失。
再次,内部不断增大的泄密风险对我军事信息安全构成严重隐患。
从目前情况看,我国基础设施、信息系统和信息都面临着严重的安全威胁。网络已成为当前失泄密的主要渠道,网络窃密已成为威胁最大的窃密方式,做好网络安全防护已成为我军当务之急。
为了保障军队信息安全,军队有关部门制定了防止军队失泄密十项原则:
一、严禁涉密计算机联接互联网。
二、严禁私人计算机联接涉密网。
三、严禁涉密移动载体存储私人信息。
四、严禁私人移动载体存储涉密信息。
五、严禁存储或曾经存储过涉密信息的移动载体联接互联网。
六、严禁在联接互联网的计算机上存储、处理或传递涉密信息。
七、严禁计算机在涉密网和互联网之间交叉联接。
八、严禁移动载体在涉密计算机和联接互联网计算机之间交叉使用。
九、严禁私人手机、数码相机、播放器等电子设备联接涉密计算机。
十、严禁以军人身份在互联网上开设博客、聊天交友、应聘求职。
虽然通过严格的信息安全管理制度,可以在很大程度上约束军队人员的网络行为,防止网络失泄密事件的发生。但是由于上网人员的信息安全意识、信息安全防范举措以及黑客攻击技术的不断提高等原因,使得军队泄密事件屡有发生,给我军信息化系统、网络系统安全带来了严重的威胁。因此,通过部署网络安全管理软件、军队信息防泄密软件就成为一项重要的举措。
目前,军队信息安全、军队数据防泄密系统的建设,应该从以下两个层面入手:
首先,必须保护军队局域网电脑文件安全,防止军队电脑泄密事件的发生。
由于军队局域网电脑文件泄密主要是通过U盘、移动硬盘、手机等USB存储设备,以及用过邮件、网盘、FTP文件上传和QQ发送文件的方式进行泄密。因此,可以通过部署电脑文件防泄密系统来实现。例如,通过部署“大势至电脑文件防泄密系统”(下载地址:http://www.grablan.com/monitorusb.html),可以完全禁止U盘使用、禁用USB存储设备的使用,或者只允许使用指定的U盘,只让从电脑向U盘复制文件而禁止从U盘向电脑复制文件,从而有效保护电脑文件安全。如下图所示:
图:大势至电脑文件防泄漏系统
此外,通过本系统还可以禁止电脑发送邮件、禁止网盘上传电脑文件、禁止微信发送文件、禁止QQ发送文件等等,防止通过网络途径泄密的行为,保护了电脑文件安全。
其次,保护军队局域网文件服务器共享文件安全,防止共享文件泄密、损毁的情况发生。
由于军队局域网通常都有文件服务器,并且通常会共享军队的一些重要文件,有时候为了工作需要还常常需要开放较高的访问权限,这样虽然方便了工作,但也存在共享文件越权访问、不适当访问的情况。例如,用户在读取共享文件的时候复制共享文件内容,然后粘贴到本地磁盘;具有修改共享文件权限的情况下,不小心或恶意删除共享文件的行为;打开共享文件后另存为本地磁盘,以及拖拽共享文件到访问者自己的电脑的行为。因此,必须杜绝此类访问行为的发生。
这就需要部署专门的共享文件权限设置软件、共享文件夹监控软件来实现。例如有一款“大势至局域网共享文件管理系统”(下载地址:http://www.grablan.com/gongxiangwenjianshenji.html),只需要在文件共享服务器上部署之后,就可以扫描到服务器所有共享文件夹,以及服务器上所有账号,然后就可以设置不同账号访问共享文件夹的不同访问权限,可以实现只让读取共享文件而禁止拷贝共享文件内容、只让修改共享文件而禁止删除共享文件、只让打开共享文件而禁止另存为本地磁盘,从而保护了服务器共享文件的安全。如下图所示:
图:大势至共享文件夹监控软件
此外,通过本系统还可以详细记录共享文件访问日志,便于查询。
总之,军队信息非同寻常,一旦泄密将会威胁国家安全。因此,加强军队信息网络安全刻不容缓。这一方面需要在军队厉行上网纪律,规范军队人员上网行为;另一方面,也需要部署一些数据防泄密软件、军队信息安全管理软件,从技术手段防止各种通道泄密的行为,这样才能最大限度保护军队网络信息安全。
网友评论