广播电视监测网络安全管理系统的构建分析
2017-10-09格桑曲珍
格桑曲珍
摘 要 随着广播电视网络化和数字化的发展,广播电视监测工作也逐渐朝着智能化、自动化、网络化的模式发展,有利于拓展监测业务的类型,丰富监测信息的内容,促进广播电视综合监测能力和信息反馈速度的提升。但广播电视监测机构涉及许多保密的信息,只有制定系统的责任体系和科学的管理目标,构建监测网络安全管理系统,才能保证广播电视事业的良性发展。本文就对广播电视监测网络安全管理系统的构建进行分析和探讨。
关键词 广播电视;监测网络;安全管理系统;构建
中图分类号 G2 文献标识码 A 文章编号 1674-6708(2017)195-0045-02
广播电视监测网络是广播电视事业的重要构成元素,其监测质量对人们的精神文明生活具有直接影响。由于广播电视监测网络极为依赖计算机网络,且复杂性不断增加,这些都对网络安全的要求越来越高,所以要高度重视监测网络的安全性需求,促进监测网络安全性能的提升。目前如何构建广播电视监测网络安全管理系统,已经成为业界亟待解决的
问题。
1 广播电视监测网络的安全隐患和特征分析
1.1 安全隐患
第一,管理隐患。由于网络管理人员拥有较高的访问权限,对网络、主机、应用系统的结构相对了解,可以轻松绕开诸多访问控制机制,修改某些设置或植入病毒,窃取机密信息;或者可能因为误操作等因素而对某些设置进行修改,危及信息安全,因此完善网络管理人员行为约束的制度十分之必要。现阶段,广播电视监测部门的人员都配备有计算机,虽能提高工作效率,但也可能泄露、篡改、丢失重要信息,甚至不能有效警惕来历不明的邮件,致使病毒侵入计
算机。
第二,技术隐患。由于计算机本身具有一定的脆弱性,导致其存在的潜在物理威胁,一旦设备出现故障,则会造成数据丢失等问题;同时操作系统存在一定的后门与漏洞,攻击者可能利用这些后门和漏洞对广播电视监测网络进行入侵[1]。由于内部网络的资源具有共享性,如打印机共享、文件共享等,因而有些工作人员可能不经意间共享了隐藏的信息目录,造成系统泄密。此外,攻击者能够利用内部网服务器实施泛洪攻击,不停进行数据包转发和提供服务,使服务器超负荷工作或耗尽资源,造成系统
瘫痪。
1.2 特征
作为一项复杂的体系,网络安全可以保证广播电视监测网络的良性发展,避免其受到外来的侵害与威胁,其具有如下
特征:
1)整体性。对于网络安全的整体性而言,其要求在广播电视监测工作中贯穿网络安全体系的构建,具体表现为安全管理、数据安全、应用安全、主机系统安全、网络安全、物理安全等层面。为了实现网络安全体系的均衡发展,必须要做好安全管理和安全技术实施等工作,保证各保护对象的均衡,实现网络整体的
安全。
2)相對性。相对性是网络安全的重要特征,主要是指数据的保护和网络的安全相对有限,而由于实际需求和运营成本的制约,尚没有科学的安全解决方案来解决全部的安全问题,这也在很大程度上说明安全体系的环节涵盖数据恢复、安全应急方案、安全监测等
内容[2]。
3)动态性。其指的是网络种出现的各种风险处于不断变化的状态,这种变化涉及管理人员、网络设置、应用系统、操作系统、设备调整等方面的变化,极易造成新的安全风险。同时由于科技的发展,网络攻击手段有所更新,不断发现软硬件系统的安全漏洞,这些都会导致最初制定的安全策略失去功效,所以及时加以调整至关
重要。
2 广播电视监测网络安全管理系统的构建
2.1 基本要求
首先,网络的稳定安全运行。计算机的软件质量、操作系统、硬件设备等都会引发一系列问题,如被非法控制、拒绝的服务、系统停滞等,这就需要在出现问题时及时替换相应的部件,以免局部故障影响系统的整体运行。同时针对人为因素的影响,服务器可以备份数据为依据重建系统,对系统的全部功能进行恢复。当然要想防止非法入侵,必须要利用防火墙来隔离外部不可信任的访问与系统,严格控制网络交换数据时的访问,对各种攻击行为、违规操作进行识别与阻断。其次,监测网络的信息安全。广播电视监测网络的信息安全包括信息的可审查性、可控性、完整性、机密性,这样不会向未经授权的进程或实体暴露信息,确保信息行为人对自己的行为进行规范,承担起对信息实施操作的责任。最后,对人员的规范管理。信息系统属于人机系统,数据的维护、处理、操作与工作人员的干预具有密切关系,因此必须要规范人员的操作流程,明确人员的分工和责任,制定科学的应急管理措施,构建技术资料与数据备份的管理制度,强化人员的安全防范意识,及时发现和处理潜在的安全威胁,实现系统的平稳
运行。
2.2 组织和运作体系
2.2.1 安全组织建设
1)树立安全意识。安全意识要求监测人员从思想层面意识到监测网络安全的重要作用,时刻保持警惕,树立正确的安全意识,及时发现和妥善处理安全问题,并向安全指挥中心加以反映。同时广播电视监测部门也要增强人员的业务技能,邀请专家进行业务培训和专题讲座,不定期到相关的业务部门进行学习
考察。
2)成立安全实施小组。安全实施小组的成员可由厂家售后服务工程师、监测中心技术人员、生产设备厂家技术人员等构成,保证工程的顺利实施[3]。通常售后服务工程师主要是及时准确处理系统运行中存在的问题,向厂家进行反馈,有效维护网络的安全,保证系统的平稳运行;而监测中心技术人员的任务之一就是在实施项目中了解和熟悉设备的性能,及时保存归档相关的技术文档,如使用说明、产品说明等。
3)设立安全指挥小组。安全指挥小组的组长和组员分别由系统内主抓技术的领导和相关技术人员担任,负责统一安排广播电视监测网络安全体系的建设工作,认真对比选择购买的安全设备,详细考察设备的技术与安全性能,检查体系建设的进展,有效解决存在的问题。
2.2.2 健全安全运行体系
1)规范操作流程。广播电视监测网络的安全保障之一就是安全操作指南,只有对操作的步骤及技术要求进行明确,才能避免走错路和弯路,确保操作的准确性,节省实际,最大限度发挥出设备的功效。
2)制定设备操作指南。对于安全操作指南而言,其是人员正确操作设备的前提,对设备的操作和状态进行规定,延长设备的使用年限,预防事故的发生,更好地维护安全管理平台,确保应用系统和网络设备操作的有效性。
3)设置安全管理体系。将终端安全管理体系设置在监测网络中的全部终端节点中,对网络安全的薄弱环节进行统一管理,科学设置安全策略,有效管理终端设备、桌面应用程序、系统补丁、设备资产等,实现全面防护的目标。
4)完善安全规章制度。作为安全技术体系运行的基础环境,安全规章制度的完善必须要约束人的行为,使相关人员准确定位自己的行为,明确自身承担的责任。一般安全规章制度包括以下内容:计算机的安全规章制度管理办法和应急计划指南、监测中心的保密制度和技术手册等。
3 结论
由于广播电视监测台战具有较大的数据采集量和较高的实时性要求,所以安全管理系统要结合网络和应用系统的效率,对安全需求进行综合分析,从应用和业务的层面着手,有针对性定制安全管理系统安全策略,有效满足信息系统高效应用和网络安全的需求。总之,广播电视监测网络的安全管理系统有利于满足现行监测网络的实际需求,对潜在的网络安全威胁加以解决,保证网络安全管理系统的高效性和针对性,实现广播电视事业的良性发展。
参考文献
[1]于阳,刘冬姝.基于广播电视监测网络的安全管理系统[J].信息与电脑(理论版),2014(4):47.
[2]王晨晖.广播电视监测网络安全管理系统的构建[J].河南科技,2012(11):52-53.
[3]王旭.广播电视监测网络安全性策略[J].广播电视信息,2010(4):82-83.endprint