数字化烟草 强化网络应用审计

近年来,随着网络应用层技术的发展,我们可以利用技术手段、实现对以人为核心的用户IT行为、信息内容监督、IT内部控制、法律法规遵从、秘密信息保护、以及资源访问控制等网络应用管理工作。以下就是经过扩展的网络应用审计技术概念。

网络应用审计是实现计算机系统等级保护的关键工作部分,但其意义不局限于安全概念,网络应用审计能够对业务实现梳理、分析与引导,提供业务与信息系统融合过程中关键的监管功能。因此,网络应用审计不但是实现等级保护为核心的信息安全的必经之路、也是行业内企业、组织实现IT治理,发展IT整合、集成、共享的必要手段。

随着”数字化烟草”的内涵不断加深、加宽,今日行业信息建设,已经不单单是信息运维保障的内容,而是更强调集成、整合、共享的深度融合概念。网络应用审计的技术,基于网络应用层深度识别与分析,一桥飞架南北、加强了业务应用与网络资源的融合。

促进应用平台的建设

网络应用审计技术有助于行业应用平台对用户的内部管理功能。众所周知、应用平台建设规划之初,目的就是为了加强各业务、各级应用系统之间的整合和集成工作。其中、应用平台对于用户管理的集成和整合,就集中在对于信息资源的用户权限访问控制的整合基础上。

首先,从功能角度上来说。网络应用审计,能够有效监督各应用系统用户应用的行为以及行为的内容,从审计的角度上来说、行为主体、行为、以及行为的痕迹是缺一不可的。网络应用审计技术、能够有效对网络应用层的用户、行为、内容做到识别、分析和整理,这样的技术能够大大加强应用平台对于用户、应用、以及关键信息的监管能力。

其次,从技术角度上来说。网络应用审计是基于网络应用层技术的深度挖掘。网络应用审计对基于SOA基础架构的应用平台标准,具有天然的融合能力,是相互促进相互整合的关系。具体来说,网络应用审计能够加强SOA平台对于应用内容和行为的审计监管能力,而SOA平台技术也为网络应用审计技术所监管的人、行为、内容提供了最广阔的平台。#p#

第三,从管理价值来说。SOA架构的应用平台与网络应用审计的结合,是实现IT内部治理的有效手段。众所周知的是,IT内部治理是信息化内部管理的主要目标,管理的基本原则为PDCA原则、即所谓的设计、实施、检查、反馈的基本模型。网络应用审计技术,正是模型中实现C(检查)的关键一环,为SOA架构的应用平台管理提供了有效的检查、监督手段。

最后,从行业应用安全来说。网络应用审计能够有效加强行业CA认证系统与应用平台的整合。行业CA认证系统建设之初,就是为了建设全行业统一的网络信任体系的基础,但是网络信任体系不是靠建设就能完成的,用户发了数字证书不使用不行,使用了如果没有有效的监督管理也是万万不行的。普通的UTM、IDS以及防火墙 、漏洞扫描等网络安全技术,已经远远不能适应行业内应用整合、集成、共享的趋势。而结合了网络应用审计的行业CA认证体系,才能有效发挥其设计作用,为应用平台提供安全、可信任的技术支撑。

网络应用审计的关键技术

DPI技术:DPI 全称为”Deep Packet Inspection”,称为”深度包检测”。所谓”深度”是和普通的报文分析层次相比较而言的,”普通报文检测”仅分析IP包4层以下的内容,包括源地址、目的地址、源端口、目的端口以及协议类型,而DPI 除了对前面的层次分析外,还增加了应用层分析,识别各种应用及其内容

DFI技术:DFI(Deep Flow Inspection)深度流量检测技术,它与DPI在载荷匹配的思路不同,采用的是基于流量行为的应用识别技术,根据数据流的行为特征来进行检测。

XAI技术:XAI(扩展应用识别),在云时代的分布式、虚拟化计算中,应用的种类更多且更难以识别,在普通的DPI与DFI技术基础上,扩展应用识别技术采用了一定的人工智能手段,可以从不同IP,端口的海量报文中准确的识别出特定应用。例如与ERP有着密不可分关心的Oracle,与视频会议有关的SIP等应用。

总结

网络应用审计,是基于网络应用层识别技术基础上的管理技术,在一方面继承会计审计概念,一方面立足网络深层技术、特别是XAI技术的基础上,完善了信息化应用管理的方法和模型。能够有效提升烟草行业信息化建设的管理水平,加强烟草行业应用平台与数据中心的建设工作。完善信息部门的网络应用管理能力。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/141591.html<

(0)
运维的头像运维
上一篇2025-03-04 11:41
下一篇 2025-03-04 11:42

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注