電視臺系統安全等級保護三級安全建設方案_中科網威VPN及SSL VPN...

2020-12-04 中關村在線

  廣播電視臺作為黨和政府的核心宣傳陣地之一,在國家廣電總局提出"數位化、網絡化"的建設要求下,廣播電視制播技術及信息技術得到飛速發展,各地電視臺數位化、網絡化以及互聯互通的全臺網一體化網絡系統建設已經成為廣電業務系統新的發展趨勢。由此帶來廣電網絡系統中異構平臺不斷增多,業務應用的複雜程度不斷加深,應用故障及安全隱患對網絡威脅也隨之增多,對網絡系統持續安全運行的依賴程度越來越大,因而進行安全化網絡改造勢在必行。

  伴隨著廣播電視臺的業務系統網絡化技術的飛速發展,各臺先後建設並完善了數位化、網絡化、智能化、集約化的廣電業務網絡系統。當前網絡系統建設中,計算機病毒和網絡安全對廣播電視臺已經構成最大的威脅。廣播電視臺在實現了全臺網絡互聯互通的同時,必然加大了各項業務邊界的廣泛延展,如網絡電視平臺、IPTV平臺、無線數字平臺,新媒體平臺、遠程接入及交互平臺等業務形態。在這種情況下,如果某一個系統遭到主動或被動攻擊、有意識或無意識攻擊,入侵者很有可能利用這點迅速佔領整個業務網絡系統,從而導致非常嚴重的安全事故發生。

  信息安全等級保護是國家信息安全保障工作的基本制度和基本方法,根據《廣播電視相關信息系統安全等級保護定級指南》,電視臺播出系統安全保護等級全部為三級以上,屬於國家重要信息系統。電視臺播出系統是廣電行業信息系統的重要組成部份,是電視節目播出的核心部門,承擔全臺節目的播出任務。對電視臺播出系統實施信息安全等級保護,從技術和管理等方面提高播出系統的安全防護能力,確保電視節目安全、穩定的播出。本文將著重研究電視臺播出系統安全保護等級三級系統等保實施流程及方法。

  1、廣播電視相關信息系統安全等級保護三級基本要求

  《廣播電視相關信息系統安全等級保護基本要求》(以下簡稱基本要求)是對廣播電視相關信息系統安全等級保護基本要求進行規範的標準,播出系統具有相應等級安全保護能力的前提是需要滿足基本要求中三級以上基本安全防護要求。基本要求中第三級安全防護基本要求框架如圖1所示。基本要求中三級以上要求建立安全管理中心,從系統管理、安全管理及審計管理三個方面,實現對系統中各安全機制的統一管理。


  2、電視臺播出系統

  全臺網將電視臺內的各個獨立的節目生產網絡連接起來,消除網絡孤島,使臺內的節目製作流程能夠實現全數位化、流程化的快速運轉。全臺網環境下,電視臺播出系統主要包括播出控制、節目備播、節目播出、安全管理等模塊,它承擔著節目、廣告、資訊等業務的多項播出任務,是網絡化制播鏈的最後環節。播出系統通過全臺主幹網與節目生產、節目生產管理等領域進行數據與文件交互。全臺網環境下,播出系統基本架構示意圖如圖2所示。


  3、三級電視臺播出系統等級保護實施流程

  三級電視臺播出系統等級保護實施應以國家和廣電行業等級保護相關標準為基礎,依據基本要求開展等級保護工作,有效保證電視臺播出系統的安全、可靠運行。等級保護實施基本流程如圖3所示。


  中科網威廣播電視臺系統安全等保三級解決方案:

  電視臺要想構建一個立體的網絡安全防護體系,必須要考慮多層次的防護包括:


  一、播出系統、媒資伺服器安全防禦(部署病毒隔離網關+USB隔離盒)

  a) 檢測到對媒資伺服器進行入侵掃描的行為,能夠記錄入侵的源IP、攻擊的類型、攻擊的目的、攻擊的時間,並在發生嚴重入侵事件時提供報警;

  b) 採用多種傳輸途徑,以實現電視臺業務生產內網、非編網、播出網、網際網路、媒資網等全媒體內容交互、共享、雙向互動、多向性應用為目的,阻止或隔離一切非授權、不安全終端接入,主動消除各種已知和未知安全威脅。阻止不符合安全策略的終端;

  c) 通過控制USB移動存儲介質數據傳輸時實現病毒查殺隔離,能有效地防止USB移動存儲上的文件攜帶病毒對於內網PC帶來的威脅

  d) 採用多種傳輸途徑,以實現電視臺業務生產內網、非編網、播出網、網際網路、媒資網等全媒體內容交互、共享、雙向互動、多向性應用為目的,阻止或隔離一切非授權、不安全終端接入,主動消除各種已知和未知安全威脅。阻止不符合安全策略的終端。

  e) 防禦媒資數據伺服器漏洞:如IIS代碼執行漏洞、Lotus緩衝區溢出漏洞等

  二、網絡安全訪問審計(部署網絡行為審計設備)

  a) 在臺內網絡邊界部署訪問控制設備,啟用訪問控制功能;

  b) 能根據會話狀態信息為數據流提供明確的允許/拒絕訪問的能力,控制粒度為埠級;

  c) 對進出網絡的信息內容進行過濾,實現對用層HTTP、FTP、TELNET、SMTP、POP3等協議命令級的控制;

  d) 在會話處於非活躍一定時間或會話結束後終止網絡連接;

  e) 限制網絡最大流量數及網絡連接數;

  f) 重要網段採取技術手段防止地址欺騙;

  g) 按用戶和系統之間的允許訪問規則,決定允許或拒絕用戶對受控系統進行資源訪問,控制粒度為單個用戶;

  h) 限制具有撥號訪問權限的用戶數量。

  i) 對臺內網絡系統中的網絡設備運行狀況、網絡流量、用戶行為等進行日誌記錄;

  j) 審計記錄包括:事件的日期和時間、用戶、事件類型、事件是否成功及其他與審計相關的信息;

  三、生產播出網絡入侵防範(部署下一代防火牆設備)

  a) 在網絡邊界處監視以下攻擊行為:埠掃描、強力攻擊、木馬後門攻擊、拒絕服務攻擊、緩衝區溢出攻擊、IP碎片攻擊和網絡蠕蟲攻擊等;

  b) 當檢測到攻擊行為時,記錄攻擊源IP、攻擊類型、攻擊目的、攻擊時間,在發生嚴重入侵事件時提供報警。

  c) 對網絡敏感信息洩露DOS攻擊/嘗試獲取用戶特權的攻擊/嘗試獲取管理員特權的攻擊/網絡流量中發現可執行文件的注入/可疑關鍵字和可疑文件的注入/遠程過程調用告警/網絡木馬程序注入防護

  d) 防範黑客攻擊、蠕蟲、網絡病毒、後門木馬、D.o.S、Shellcode等惡意流量,保護企業信息系統和網絡架構免受侵害,防止作業系統和應用程式損壞或宕機;

  e) 對木馬病毒、蠕蟲病毒、宏病毒,以及腳本病毒的查殺,控制或消除上述威脅對系統的危害;

  四、內部主機安全審計身份鑑別(部署運維堡壘機系統)

  採用多種傳輸途徑,以實現電視臺業務生產內網、非編網、播出網、網際網路、媒資網等全媒體內容交互、共享、雙向互動、多向性應用為目的,阻止或隔離一切非授權、不安全終端接入,主動消除各種已知和未知安全威脅。阻止不符合安全策略的終端。

  1、身份鑑別:

  a) 對登錄作業系統和資料庫系統的用戶進行身份標識和鑑別;

  b) 作業系統和資料庫系統管理用戶身份標識具有不易被冒用的特點,口令有複雜度要求並定期更換;

  c) 當對伺服器進行遠程管理時,採取必要措施,防止鑑別信息在網絡傳輸過程中被竊聽;

  2、主機防護:

  a) 對登錄主機設備的用戶進行身份鑑別;

  b) 對主機設備的管理員登錄地址進行限制;

  c) 主機設備用戶的標識唯一;

  d) 主機設備對同一用戶選擇兩種或兩種以上組合的鑑別技術來進行身份鑑別;

  e) 身份鑑別信息具有不易被冒用的特點,口令有複雜度要求並定期更換;

  2、訪問控制:

  a) 啟用訪問控制功能,依據安全策略控制用戶對資源的訪問;

  b) 根據管理用戶的角色分配權限,實現管理用戶的權限分離,僅授予管理用戶所需的最小權限;

  c) 實現作業系統和資料庫系統特權用戶的權限分離;

  d) 嚴格限制默認帳戶的訪問權限,重命名系統默認帳戶,修改這些帳戶的默認口令;

  3、安全審計:

  a) 審計範圍覆蓋到伺服器和重要客戶端上的每個作業系統用戶和資料庫用戶;

  b) 審計內容包括重要用戶行為、系統資源的異常使用和重要系統命令的使用等系統內重要的安全相關事件;

  c) 審計記錄包括事件的日期、時間、類型、主體標識、客體標識和結果等;

  五、數據傳輸安全性(部署VPN安全網關)

  a)能夠檢測到系統管理數據、鑑別信息和重要業務數據在傳輸過程中完整性受到破壞,並在檢測到完整性錯誤時採取必要的恢復措施;

  a) 採用加密或其他有效措施實現系統數據傳輸安全性、鑑別信息和重要業務數據傳輸保密性;

  b) 採用加密或其他保護措施實現應用系統遠程互聯、鑑別信息和重要業務數據遠程訪問的安全性;

  c) 在數據通信雙方建立連接之前,用系統利用密碼技術進行會話初始化驗證;

  d) 對數據通信過程中的整個報文或會話過程進行加密。

  六、網絡設備、伺服器狀態監控(部署中科網警監控網管系統)

  a) 對主流網絡廠家的網絡設備進行監控,包括ping存活探測,cpu、內存、存儲器空間、接口流量等運行狀態。對F5負載均衡設備業務性能提供深入支持。

  b) 對主流伺服器廠商的伺服器(支持IPMI協議)的硬體狀態進行監控,包括伺服器內部環境溫度、主板溫度、CPU溫度、CPU風扇轉速、電源狀態、電源電壓、CPU電壓、CMOS電池容量等。並且可實現遠程開關機等管理功能。

  c) 對Windows、Linux、AIX、HP-UX等作業系統的伺服器的ping存活、系統資源(cpu、內存和磁碟空間)、接口流量、進程等進行監控。

  d) 對Oracle、Mysql、SqlServer等主流資料庫進行表空間利用率、數據文件的每秒I/O操作、已連接的用戶數等眾多參數進行監控。

  e) 對機房溫溼度、漏水、煙霧等環境參數,以及市電和UPS等動力狀況進行監控(需要額外的附加探頭支持)。

  f) 支持手機簡訊、電子郵件、彈出窗口等多種報警方式,支持多級閥值設定。

  g) 能夠對系統的服務水平降低到預先規定的最小值進行檢測和報警。

  中科網威等級保護安全方案為電視臺數據安全傳輸實現"四防一保"防病毒、防攻擊、防系統崩潰、防重大事故、保障業務持續運行的信息化保障。

  1、滿足電視臺內網數據交互:通過統一的安全網關,實現同一內容同時向製作、播出、媒資等多個子業務板塊間數據跨板塊、跨平臺交互。

  2、滿足異地數據共享、遠程交互:基於網際網路資料互動傳輸,通過遠程數據多目標分發、交互,將媒體內容的數據共享到本組織以外的任何一個有IP網絡支持的地點,實現內容遠程分發控制,有效保證媒體內容(新聞素材)的時效性。

  3、滿足"三網融合"業務需求:隨著"三網融合"的逐步深入,ANYSEC病毒隔離網關媒體安全傳輸解決方案可以與廣播電視網、網際網路、電信網實現媒體內容的"無縫融合",使同一內容自動後臺轉碼,在不同終端、不同平臺採用不同碼率、不同解析度、不同編碼格式同步發布成為現實。

  方案廠商:深圳市中科網威科技有限公司

  方案諮詢:胡經理0755-83658009,在線交流QQ807649707

  更多詳情請登錄產品官網:http://www.anysec.com

news.zol.com.cn true http://news.zol.com.cn/696/6964255.html report 8442   廣播電視臺作為黨和政府的核心宣傳陣地之一,在國家廣電總局提出"數位化、網絡化"的建設要求下,廣播電視制播技術及信息技術得到飛速發展,各地電視臺數位化、網絡化以及互聯互通的全臺網一體化網絡系統建設已經成為廣電業務系統新的發展趨勢。由此帶來廣...

相關焦點

  • DCN醫院信息安全等級保護解決方案
    需求與挑戰:  醫院等級安全保護體系建設主要從物理層、網絡層、應用層、主機層、數據層及管理層等方面進行構建。醫院網絡一般由辦公外網、辦公內網、醫保網組成,三個網絡之間完全物理隔離。因此,需要結合信息安全等級保護要求做好風險評估,界定醫院信息安全網絡的使用人群、涵蓋的應用系統,並保障他們除業務信息管理外的正常辦公所需,在此基礎上購置相關資源,新建該安全防護體系,升級主要應用系統,升級相關網絡安全軟硬體,使其在物理環境、網絡、系統、應用、數據、終端和系統集成六方面均達到對應等級要求。
  • 無極vpn專業的網絡加速器 讓您的網絡世界暢通無阻
    也正式因為如此,國內的vpn服務產品也是遍地開花,百花齊放,面對眾多的選擇,消費者一時間很難選定既便宜又好用的產品。那麼什麼樣的vpn服務算是滿足用戶需求的好產品呢?下面就以無極vpn(http://www.wujivpn.com)為例來詳細分析。 首先是線路。
  • VPN才是主流?比Shadowsocks和v2ray好在哪裡?
    底層用的多數也都不是vpn的通訊協議,這些小廠的vpn數量和用戶,我沒辦法精確統計,但是你只要知道在中國還有大把的人通過vpn這種方式翻牆就行,大概率都不是看到這個視頻的你們這樣的用戶在用,他們這些人基本上翻牆都是為了偶爾看看成人內容或者是敏感內容,翻牆之後獲取信息的方向非常窄,簡而言之就是依然使用vpn翻牆的用戶的佔比是非常大的,所以今天我講的話題會圍繞著vpn來講一講。
  • 安全狗榮獲信息安全等級保護安全建設服務機構能力評估合格證書
    [導讀]近日,安全狗順利通過公安部第一研究所審核,獲得「信息安全等級保護安全建設服務機構能力評估合格證書
  • 醫院等級保護2.0建設+有效安全運營
    等級保護2.0正式實施使安全監管日趨嚴格、智慧醫療新增EMR電子病歷等業務保護需求、外部不斷爆出醫療信息洩露或勒索事件、近百臺伺服器的機房卻只有2-3名技術人員......醫療行業信息安全建設的困難與挑戰逐漸浮出水面。面對如此困境,如何建設符合等級保護2.0要求的安全防護體系?
  • 敘州區婦幼保健中心順利通過網絡安全三級等保測評
    近日,宜賓市敘州區婦幼保健計劃生育服務中心信息系統順利通過網絡安全等級保護第三級測評,成為敘州區首家通過三級等保測評的區級醫療機構。據悉,該中心把「通過三級等保測評」作為2020年信息化建設工作的一項重要任務,嚴格按照國家《網絡安全法》和公安部《信息安全等級保護管理辦法》對信息安全建設的工作要求,從網絡安全、應用安全、數據安全與備份恢復、安全管理制度、人員安全管理、系統建設管理等方面持續加大投入,不斷完善和優化,旨在通過等保測評,以評促建,以評促用,全面提升中心的網絡信息安全能力建設。
  • 信息安全再上鎖 胖胖豬理財通過等保三級備案
    在網際網路金融行業,安全是永恆不變的話題。在信息技術更迭如此迅速的今天,如何保護用戶的信息安全,如何用技術手段規避交易過程中可能存在的各種風險,如何讓平臺的安全體系走在行業尖端,是每一個互金平臺面臨的考驗。
  • 臨汾市規劃和自然資源局召開「重要信息系統網絡安全等保項目(安全...
    近日,臨汾市規劃和自然資源局重要信息系統網絡安全等保項目(安全設備)」及「重要信息系統網絡安全等保測評項目」順利通過驗收,達到了網絡安全等級保護要求。根據國家《網絡安全法》、國務院和公安部對網絡安全等級保護工作的要求,市規劃和自然資源局分管領導喬衛東高度重視,安排專家開展驗收會。
  • 什麼是等級保護?為什麼要做等保?怎麼做等保?
    什麼是等保2.0(等級保護)?全稱網絡安全等級保護在中國,信息安全等級保護廣義上為涉及到該工作的標準、產品、系統、信息等均依據等級保護思想的安全工作;狹義上一般指信息系統(APP)安全等級保護。信息安全等級保護:對信息系統分等級進行安全保護和監管;對信息安全產品的使用實行分等級管理;對信息安全事件實行分等級響應、處置。等級保護是怎麼分等級的?將全國的信息系統(包括網絡)按照信息系統的業務信息和系統服務被破壞後,對受侵害客體的侵害程度分成五個安全保護等級(從第一級到第五級逐級增高)。
  • 國家對醫療機構的信息安全建設越來越嚴格!
    信息安全保護等級分為五級自2017年《中華人民共和國網絡安全法》實施以後,網絡信息系統運營者落實網絡安全等級保護制度成為法律硬性要求。正如上文所說,公安部門對醫院網絡安全事故處罰的依據也是這部法律。所以,醫療機構再也不能忽視網絡安全的建設和保護,一旦出問題,輕則數據洩露、重則系統癱瘓,最後還將面臨監管部門嚴厲的行政處罰。
  • 騰訊雲啟創新中心網絡安全專場:安全專家珠海暢談「等保2.0」
    隨著全國首個騰訊雲啟創新中心落地珠海香洲,企業在更加重視數位化轉型升級的同時,其安全建設的戰略地位也被提升至更高度。  12月17日,由騰訊安全、騰訊雲啟聯合舉辦的「騰訊雲啟創新中心(珠海)網絡安全等級保護專題講座」在珠海順利召開。
  • 南寧急救醫療中心急救調度系統順利通過三級等保測評
    近日,南寧急救醫療中心急救調度系統順利通過「國家信息安全等級保護」三級測評。這標誌著南寧急救醫療中心的急救調度系統在安全技術體系和安全管理體系方面達到了國家新的安全等級標準,具備三級安全保護能力。隨著新一輪信息技術的發展,雲計算、大數據、人工智慧、物聯網等新技術應用不斷深入,在加劇產業變革的同時,也帶來了信息洩露、隱私侵犯等不安全因素的威脅。在嚴峻的形勢下,南寧急救醫療中心高度重視網絡信息安全,按照信息安全等級保護三級的標準對急救調度系統進行強化管理,對信息系統的網絡防安全、主機防護、應用設置、數據備份恢復等多個方面進行了升級和改造。
  • 銅陵市自然資源和規劃局「等保三級」安全體系項目順利通過驗收
    2020年12月24日,銅陵市自然資源和規劃局在局八樓會議室組織召開「等保三級」安全體系項目驗收會。驗收項目包括防火牆、堡壘機、日誌審計、資料庫審計、漏洞掃描等網絡安全設備、安全服務、管理制度。驗收會分為項目匯報、實地察看、專家質詢三個環節。會上,測繪地理信息管理科、承建單位、監理單位、測評單位就項目概況、建設情況、監理情況、測評結果向專家組進行了詳細匯報,帶領專家組到機房進行實地查看,並對專家組提出的問題逐一進行現場解答。
  • 公安部信息安全等級保護評估中心主任助理李明:《網絡安全法》等為...
    原標題:公安部信息安全等級保護評估中心主任助理李明:《網絡安全法》等為為金融行業落實等級保護工作提供了指導意義   近日,「2020北京
  • 天融信醫院信息系統數據安全防護方案
    【IT168 方案】  1、安全隱患的背景  當前醫院各類信息系統資料庫存在大量的安全威脅和監管漏洞,主要有三類信息安全問題:  ●患者隱私信息批量洩密風險  從患者入院登記到治療、安排手術,需要經過很多程序,病人的手機號碼等信息,只要是有內網帳號的醫務人員都可以查詢到
  • 綠盟科技出席2020中國網絡安全等級保護和關鍵信息基礎設施保護大會
    12月20日,2020中國網絡安全等級保護和關鍵信息基礎設施保護大會(以下簡稱大會)在南寧隆重召開。本次大會由公安部網絡安全保衛局、國家密碼管理局商密辦、中國科學院辦公廳指導,公安部第一研究所主辦,綠盟科技等10家網絡安全企業聯合承辦,旨在推動促進網絡安全等級保護和關鍵信息基礎設施安全保護工作,加強業務交流和經驗分享,健全國家網絡安全綜合防控體系。
  • 絕地求生vpn加速器哪個好 噠噠加速器效果最佳
    原標題:絕地求生vpn加速器哪個好 噠噠加速器效果最佳    絕地求生作為現今生存遊戲中的佼佼者,一直都是Steam周銷榜常客,但是玩遊戲一直都是套路,絕地求生也不例外!
  • 深信服公布城軌雲平臺整體安全方案 智慧城軌建設體現三大價值
    邢智明表示,安全就像一個無底洞,希望軌交行業從業者貫徹執行"系統自保、平臺統保、邊界防護、等保達標、安全確保"的策略,確保城軌雲平臺的全面支撐和智慧城軌的安全發展。深信服公布全新安全方案 三大價值助力智慧城軌建設在實踐經驗案例分享、技術發展趨勢研討環節,深信服軌道交通事業部技術總監葉帥琦表示,"軌交作為民生基礎設施,關乎國家安全,人民安全,在等級保護的基礎上更要實行重點保護。
  • 南通市信息網絡安全協會聘請信息安全等級保護定級備案評審專家
    2020年3月,我市組建了第一批網絡安全等級保護定級評審專家,運行近一年來,專家組在指導網絡運營單位科學準確定級方面起到了積極作用,糾正了以往一些信息系統「定級偏高或偏低的」情況。但隨著工控系統、物聯網、移動互聯的大量應用,現有的評審專家數量結構還不夠合理,為此,市網絡安全等級保護領導小組辦公室委託本協會,組織增聘一批行業專家,充實我市等保定級評審專家隊伍。
  • 新《三級醫院評審標準》出爐,對信息化建設有哪些要求?
    12月28日,國家衛生健康委醫政醫管局印發《三級醫院評審標準(2020年版)》(下稱《標準》),這是《三級綜合醫院評審標準(2011年版)》發布11年後的第一次修訂。