数量众多的网络终端进行维护,或对终端用户提供帮助,这方面表现突出的问题是难以实现大面积安全补丁的及时升级和终端机故障的远程诊断和及时排除。
综上所述,这些与网络终端直接相关的问题在电子政务的建设过程中表现的日益突出,也逐步得到了越来越多的关注。如果不能有效地解决这些问题,势必严重影响电子政务建设的顺利发展。而真正需要我们深入思考和不断探索的问题是采用什么样的思路和方式才能够在电子政务建设中有效地解决这些与网络终端的安全与管理直接相关的问题。
基于多年来在电子政务工作中的认识和实践,以及在解决网络终端的各类安全与管理问题的过程中积累的经验,笔者认为,解决问题的思路主要有以下几点:
一、要把局域网看作是一个整体。我们之所以强调要解决网络终端的安全与管理问题,而不是仅仅解决桌面管理问题,就是要从局域网这个整体出发去看待网络终端的问题,而不仅仅是从每个PC机的角度去看待孤立的桌面管理问题。这种思路将引发我们更多的去关注网络终端可能对整个网络产生的影响。例如,网络边界问题和流量异常问题等等。而恰恰是这些网络层面的问题可能对电子政务的正常运行产生更加严重的影响。
二、安全、管理和维护应该三位一体。信息安全是电子政务建设中的重中之重,已经引起了人们的高度重视。然而,事实证明仅仅就安全谈安全,往往难以达到预期的效果。试想在一个管理混乱、维护手段低下的网络中部署了一些专用的安全产品,能够达到预期的安全效果吗?这是不可能的。因此,要想改善信息安全,不仅仅要在网络终端的安全措施上下功夫,也要针对网络终端建立有效的管理机制和高效的维护手段。
三、解决问题要以预防为主。在以往的网络安全和管理实践中,往往是处于一种被动的事后救火的工作方式。为了确保电子政务网安全可靠的运行,我们必须以预防为主。为此,要针对可能发生的潜在问题建立一系列的预防措施。例如,非法外联的控制、数据安全的保护措施等等,以保证电子政务网安全可靠的运行。
四、必须实现可视化管理。在很多单位,网管人员对其负责管理维护的网络,特别是其中数量众多的网络终端有一种“看不见,管不了”的无奈感觉。因此,所管理的网络对他们而言在相当大的程度上还是一个“黑匣子”。这种状态是影响提高网络安全与管理水平的主要障碍之一。因此,对数量众多的网络终端,乃至整个电子政务网实施有效的管理,必须建立起一套可视化的管理平台。管理人员可以通过这个可视化管理平台,及时准确地掌握网络终端的实时状态和全网的运行情况。
五、配套相应的管理制度和网管工作流程。仅有一个好的产品平台往往不能达到预期的效果。为了真正实现对数量众多和环境复杂的网络终端进行有效的管理,还需要配套制定相应的管理制度,网管人员也应基于管理目标和采用的管理平台制定切实有效的网管流程。这样把产品和规范结合在一起才能达到最佳的管理效果。
在这样的思路指导下,辽宁省政府办公厅和省直各机关采用了沈阳通用软件有限公司的智能网全系列产品为电子政务网络终端安全与管理提供了一套比较全面的解决方案。该解决方案主要从如下四个方面来解决网络终端安全与管理问题。第一是建立安全可靠的网络环境。这主要包含安全补丁的自动升级,完整的网络边界管理,特别是在内网安全管理中包含了数据安全、无死角杀毒和ARP管理等等。第二是建立集中可视化管理平台。由此可以对全网的流量、所有网络终端,乃至网络拓扑和服务器进行实时监控和及时管理。第三是对数量众多的网络终端提供