安全基于隔离——天融信电子政务网闸解决方案

 2012年6月19日

1 电子政务背景介绍 党中央、国务院高度重视我国信息化建设,把推进国民经济与社会信息化确立为我国重要的发展战略。党的十五届五中全会指出:“信息化是覆盖现代化建设全局的战略举措”。由此可见,政务信息化的重要性已被提升到战略高度,已逐渐成为带动我国信息化建设、改善政府职能和提高公众服务能力的重要环节。 电子政务,电子是“手段”,政务是“根本”,是将政府机构运用现代计算机技术和网络技术,把原有管理和服务...

电子政务应用网闸解决方案

 2012年6月19日

需求分析 某省电子政务网络平台由国家广域政务内网的接入网、省政务内网和省政务外网构成。省政务内网:主要用于传送电子公文、以及不适合通过外网传输的信息:政务信息、视频会议等一些不适合公开的国家秘密信息等。省政务外网:是政务公开和为民办事的窗口,同时也是办公人员与外面进行信息交流的通道,与互联网通过网络安全系统逻辑连接,以省政府门户网站为载体,各单位通过网站对外提供网上服务、受理申请等。 联网范围:省...

一位黑客的告别之作:79家银行信息被“裸奔”

 2012年6月19日

近日,名为Reckz0r的黑客在其Twitter上发了一条推特:“在过去的3个月里,我一直潜伏在79家银行的网络里。也许人们都以为我黑的是VISA & Mastercard,但事实上,我黑的是银行里的客户数据。” 目前,Reckz0r已经获取了这些银行客户的大量数据,其中包括他们的名字、邮件地址、家庭住址和电话号码。 而就在今天,好多人可以在AnonFiles.com的网站上下到这些数据。...

黑客“搬”个数据库挣钱几十万

 2012年6月18日

去年底,600余万个明文注册的邮箱账号和密码在网上遭到披露;去年12月25日,天涯社区对外发布公告,同样称因黑客攻击,网站用户数据被盗;上月底,1号店许多用户账户内的资金不翼而飞……我们的电商账号、社区账号、邮箱账号显得那么“不堪一击”,这种“脆弱”与黑客不无关系。 记者了解到,如今黑客技术已经成为不少人谋取利益的工具,整个“黑”的过程也形成了一个体系化的作业流程。为了探明这个“黑色地下产业链”的...

Intel CPU漏洞导致64位操作系统、虚拟化软件易受黑客攻击

 2012年6月16日

美国计算机应急预备小组本周发布了一份安全报告,一些64位操作系统和虚拟化软件程序在Intel处理器上运行时,容易受到本地特权扩大攻击( local privilege escalation)。该漏洞可能被利用来获取本地特权扩大或是guest-to-host虚拟机逃逸(virtual machine escape)。 这一漏洞(CVE-2012-0217)源于Intel处理器在x86-64扩展(也就...

信息安全等级保护测评体系建设必杀技

 2012年6月15日

近年来,公安部会同有关部门切实加强了对等级保护工作的组织和领导,建立并健全了等级保护政策体系和标准体系,组织并加速开展了全国范围内的信息系统定级备案、安全建设整改、等级保护测评体系建设和等级保护测评、监督检查等重要工作,建立健全了中国式信息安全等级保护制度,有力地促进了国家信息安全保障工作,有效地提高了我国重要信息系统及基础信息网络的安全保护能力。 为积极响应等级保护测评和安全建设整改工作,全国各...

腾讯联合中电信发布10款大屏天翼QQ智能手机

 2012年6月15日

在今日中国电信举办的全球最大规模的手机交易会“天翼3G手机交易会及移动互联网论坛”上,腾讯公司联合中国电信及9家终端厂商(包括华为、中兴、海信、海尔、金立、易丰展业、蓝天、和信、广信)推出的10款新一代大屏天翼QQ智能手机正式亮相,包括8款大屏智能手机(中兴N790、海信EG906、金立C700、海尔 E617、易丰EPHONE A6、蓝天LT S980D、广信EF930、和信HE-N819)和2...

从我国软件行业发展观信息安全形势

 2012年6月15日

如今随着信息化的快速发展,信息化已经融入了政治、经济、文化、军事、社会等各个领域,而电子商务,网络社区,网络银行等等也使整个社会对网络信息系统形成了一种强烈的依赖关系。纵观近几年,从我国软件行业的发展带动了一个最严峻的问题---那就是信息安全。 从PSN事件、RSA事件到CSDN密码泄漏事件以及VMware源代码被窃等等不胜枚举,再观病毒、木马的泛滥,间谍软件的猖獗,在我国软件发展短短的几年时间,...

把好客户信息安全的大门

 2012年6月15日

近日,某地通信运营商发生了一起客户经理因涉嫌泄露客户信息被公安机关刑事拘留的事件。同期,公安部在全国20个省市区开展严厉打击侵害公民个人信息违法犯罪专项行动,抓获1700多名嫌疑人。种种迹象释放出强烈信号,国家已高度重视保护个人信息安全,打击力度越来越大,保护的防线将越来越牢。见微知著,一系列事件警示运营商不能置身事外,保护客户信息已迫在眉睫。作为掌握着庞大客户信息源的通信运营商,应责无旁贷,遵守...

江苏省信息安全“十二五”规划正式发布

 2012年6月15日

新华报业网讯   (记者 陈澄)记者昨天从省经信委信息安全处获悉,江苏信息安全“十二五”发展规划近日正式发布实施。作为推进我省信息安全保障体系建设的首个五年规划,规划明确了“十二五”时期我省信息安全七大类20项主要工作任务和三大类7项重点工程。 据悉,“十二五”期间,我省将深入贯彻科学发展观,落实国家和省信息安全保障工作决策和部署,以建立健全信息安全保障体系为主线,以基础信息网络和重要信息系统安全...

Hillstone助力深圳发展银行网络安全升级

 2012年6月15日

近日,Hillstone为深圳发展银行提供了多互联网出口下的安全防护及网络行为管理整体解决方案,帮助其实现了总行和支行互联网出口安全防护升级,通过多维度的安全防护提升了深发展银行网络系统整体的安全系数。 深圳发展银行是全国性股份制商业银行,在全国20个经济中心城市拥有300多家分支机构。伴随着信息技术的发展,深发展银行推出了功能强大的网银系统,为客户提供网上查询、网上支付转账、网上理财、网上基金买...

CSO们注意!最严峻安全问题Top10出炉

 2012年6月15日

【IT168 编译】随着IT环境的越来越复杂,企业面临的最令人担忧的安全问题越来越多,除了已经存在多年且仍然猖獗的威胁,例如诱使员工下载病毒的社会工程学威胁等。另外,越来越多的企业沦为黑客行动主义(hacktivism)的受害者,而大多数首席信息官才刚开始考虑如何应对这个问题。然而,企业面对的最大安全问题仍然是一些简单的错误问题,例如松散的访问政策以及内部员工的人为失误。 最新的Verizon报告...

员工自带设备增长迅速 BYOD管理受争议

 2012年6月15日

BYOD现象越来越严重,越来越多的IT专家将目光集中到这片领域里支持员工在工作场所自备设备。而另一方面,企业却不得不为自身的数据安全考虑。 局势越来越明显,无论是大型或者小型企业,都面临着一种窘境,那就是该如何对待员工自带设备这件事。员工在工作中当然要使用自己顺手的工具,如果他们平时通过手机iPhone或者其他自带设备,使用Dropbox或者其他基于云计算的存储服务,在员工所在公司提供的文件共享服...

Kevin:250+110周鸿祎交大往事八卦

 2012年6月14日

本文题目虽然很轻松,但内容相当严肃,主要探讨的是1)技术启蒙 2)初恋情人这两个因素如何影响一个人的职业规划的。 把周总写在题目里,仅仅是因为他的经历支持了我观点。作为交大的校友和曾经一起上过课的同学,顺便聊一些他的八卦,权作消遣。 上图片: 上面几个照片从左到右依次是侯义斌,朱仲涛,李怀祖,小董同学 周鸿祎和我一级,88的。是参与过88+1那个疯狂年代散步的年龄最小的一批.  从此,我们这一级的...

安全市场风云变幻 Sophos发力移动和云

 2012年6月14日

【IT168 专稿 文/kaduo】从防病毒、防火墙再到IPS、IDS以及Web安全、数据防泄漏等等,网络安全防护的重点一直在变化,而每一阶段的变化都和网络趋势的演进密不可分。随着云计算、移动互联网越来越广泛的落地和应用,我们所面临的安全风险也变得越发复杂,云安全、移动安全无可厚议的成了人们关注的安全焦点。 近期,我们特别采访了来自Sophos(守护使)的几位专家,让我们一起来看看他们是如何看待网...