网络|关口前移,筑牢网络安全“防火墙”

关口前移 , 筑牢网络安全“防火墙”
——第七十七集团军某旅多措并举应对网络安全风险挑战
【网络|关口前移,筑牢网络安全“防火墙”】■解放军报采访人员 李佳豪 通讯员 付 裕 刘 波
当今世界 , 信息网络技术革命日新月异 , 网络已融入社会生活的方方面面 。网络是把“双刃剑” , 在为官兵带来便利的同时 , 也给部队安全保密带来隐患 。面对网络安全领域的风险挑战 , 第77集团军某旅关口前移 , 以“预防、技防、群防”相结合的方式 , 筑牢军营网络安全“防火墙” 。
预防 抓实“入口关”规范设备接入
不让任何问题设备进入军营
“如果服务器被植入非法程序 , 即使在不经授权允许的情况下 , 用户数据也会被盗取 。因此 , 在接入服务器前一定要做好相关检测 。”
近日 , 第77集团军某旅邀请驻地网络技术人员走进军营 , 同该旅信息保障队官兵进行技术交流 。期间 , 地方技术人员介绍的利用非法程序进行窃密的相关案件 , 再次为官兵敲响了警钟 。交流结束后 , 该旅副旅长王彦兵有感而发 , “像这样留有‘后门’的服务器 , 一旦接入军队内部网络 , 其后果不堪设想!”
这并非危言耸听 。随着部队信息化建设步伐加快 , 各类信息化设备早已覆盖日常办公、指挥控制、武器装备管理等方面 , 随之而来的泄密隐患也不容忽视 , 任何一个环节出现漏洞 , 都有可能给部队安全保密工作带来隐患 。
剖析近年来发生的一些失泄密案件 , 有很大一部分是由于设备接入不规范造成的 。王彦兵说 , 为把好网络设备“入口关” , 他们对各类相关设备采购、接入、维修等环节做出规定 , 要求各级严格落实“审、监、测”等质量把关链路 。
以该旅新采购的一台服务器为例 。在采购招标环节 , 旅保卫科首先对经销商进行严格的政治审核和背景审查 , 以确保其符合安全保密的相关资质;在设备运输、安装等环节 , 旅信息保障队技术人员全程进行监督 , 以防不法人员趁机植入“木马”、开启“后门”;在设备接入内部网络前 , 他们还邀请地方专业机构进行检测评估 , 确保不留有任何漏洞隐患 。
“网络安全保密工作要确保万无一失 。”认真落实一系列措施 , 该旅信息保障队技师周瑜说:“作为网络安全的‘把关者’ , 我们一定要慎之又慎 , 决不让任何问题设备进入军营 。”
技防 依托“E管家”阻断风险渠道
给官兵用网设置警戒提醒哨
不久前 , 该旅上士小任在上网时看到一款理财软件 , 其宣传的收益让他心动 。在注册会员过程中 , 该软件要求小任提供身份证号码、银行卡号及短信验证码等信息 , 以作开户之用 。
正当小任准备填入相关信息之际 , 他手机上安装的“E管家”防护系统出现弹窗提醒:“该软件证书不安全”“检测到‘银行卡号’敏感词 , 建议谨慎甄别” 。
看着不断闪烁的系统提醒 , 小任心生警惕 。经过搜索查证 , 他发现这款所谓的“理财软件” , 实则是以理财之名盗取用户银行信息的诈骗软件 , 许多网友曾在相关论坛上讲述过受骗经历 。
“绝不能让‘李鬼’的把戏得逞 。”事后 , 小任及时将相关证据截屏 , 上传至“E管家”防护系统投诉举报板块 。很快 , 这款软件的下载地址便被“E管家”屏蔽 , 官兵们在今后上网时均无法打开相关页面 , 有效规避了风险 。
“有了‘E管家’ , 就像是给官兵用网设置了一道警戒哨 。”该旅政治工作部主任彭云介绍 , 当前网络环境并不安全 , 木马病毒、钓鱼网站、“李鬼”软件层出不穷 , 官兵在上网用网时仅靠个人甄别 , 难以完全规避失密泄密、电信诈骗等风险 。
旅队一方面加强宣传教育 , 帮助官兵增强网络安全意识 , 另一方面与驻地网警部门合作 , 将网络安全防护系统引入军营 , 从技术层面阻断各类高危渠道 。
旅保卫科科长崔晓东告诉采访人员 , 这款上级研发的“E管家”网络安全防护系统 , 可以通过查验网页安全证书、预设敏感词监控、依托大数据采集不良网站IP地址等方式 , 对官兵用网情况进行实时防护 , 一旦发现有失密泄密、电信诈骗等隐患 , 便可第一时间采取提醒、屏蔽、断网等方式进行处理 。分页标题
采访人员了解到 , 该防护系统运行后 , 已收录“转账”“支付宝”等敏感词近万条 , 累计屏蔽各类钓鱼网站、“李鬼”软件千余次 。
群防 管理“网格化”消除安全隐患
人人尽责维护网络空间秩序
“王科长 , 我看到一篇抹黑歪曲战斗英雄的文章 , 现将链接推送给您……”
几天前 , 该旅宣传科科长王祖俊收到一名战士发来的信息 , 举报某微信公众号的文章中有抹黑英模的内容 。
收到信息后 , 王祖俊及时发动官兵对这篇文章进行投诉举报 。很快 , 该微信公众号删除了相关言论 。
“网络世界是防间保密、意识形态对抗的主战场 , 在这场看不见硝烟的斗争中 , 每名官兵和军人家属都应主动尽责 。”王祖俊介绍 , 为打好网络安全防范主动仗 , 近年来 , 该旅采取“网格化”管理的方式 , 引导官兵人人参与维护网络空间秩序 。
所谓“网格化”管理 , 即将全旅官兵及家属划分成一个个网格单元 , 并为每个网格单元指定一名机关干部作为负责人 。凡是官兵在上网用网期间发现涉密信息、涉军舆情及不良有害言论等 , 均可联系负责人进行处置 。
“网络安全老大难 , 依靠群众就不难 。”谈及“网格化”管理带来的好处 , 该旅政治工作部副主任肖琪介绍 , 以往网络安全管理防范工作通常是由保卫科专项负责 。然而由于部队点多线广、任务繁重等情况影响 , 常会出现线索排查不细致、情况处理不及时等情况 , 工作难以落实落细 。如今将“责任田”分解到每名机关干部 , 能够形成群策群力、群防群治的良好氛围 。
前不久 , 该旅保卫科干事周来接到一名军嫂的电话 , 反映有人冒充军人家属申请加入军嫂微信群 。经过调查 , 周来发现这名冒牌军嫂实为驻地附近的一名商贩 。这名商贩考虑到节假日官兵探亲、家属来队人数较多 , 就打起了在微信群里推销特产的主意 。了解情况后 , 该旅对这名商贩进行了批评教育 。
事后 , 该旅保密委员会研究决定 , 对及时反映情况的军嫂进行通报表扬 。

网络|关口前移,筑牢网络安全“防火墙”
文章图片
文章图片