信息安全科年终工作总结2011年,信息安全科遵循“安全第一,服务至上”的工作理念,继续以“立足长远,稳步推进,最小代价,持续发展”为指导思想,切实提高关区信息系统安全运行保障能力
一、统筹规划,突出重点,全面夯实信息系统安全运行基础1、不断推进关区网络准入管理工作
网络准入是2011年我关重点科技项目之一,我科对现有的客户端安全监控系统(ecop)进行功能升级,以最小的资金投入和管理成本实现关区网络准入功能,确保只有经过总关技术处审批、并且符合各项安全要求的信息化设备才能正常使用青岛海关网络,补全关区信息安全管理工作的一块短板,为我关网络提供强有力的安全保障
目前关区业务管理网已经全部实施了网络准入,业务运行网正在逐步部署,预计明年初完成
3、对敏感岗位计算机实施重点保护
为加强敏感岗位计算机在越权访问、数据泄露、病毒入侵等方面的自我防护能力,我科经充分测试评估,启用瑞星防病毒软件的个人防火墙功能,提升关区业务管理网内敏感岗位计算机的安全保护级别
目前已对关领导、办公室、人事处、财务处55台敏感岗位微机实施了保护,受到了预期的效果
4、完成防病毒产品的换型和升级工作
在管理网、互联网部署了瑞星防病毒软件,运行网服务器也完成了kill软件升级
升级入侵检测系统,在运行网及管理网的核心交换机部署了两台千兆入侵检测引擎,用于监控关键服务器的网络数据包;调整我关入侵检测系统策略,将管理网和运行网的dns服务器纳入监控范围;开展专项木马查杀工作,在2台服务器、3台微机查杀了木马病毒
加强日常监控,提升关区网络内病毒、木马等恶意软件的防范能力
5、充分发挥在线应用监控系统的功效,提高安全运行保障能力
不断利用在线应用监控系统对新增项目进行运行监控,持续优化监控参数
截至目前共对43个在线应用项目的614个故障点进行了监控,平均每分钟发出63
4次监控请求,日均报第1页共4页警2