古板媒体撒播模式从头脑层面上来讲,是一种预先策划好的自上而下的线性撒播,是中国社会能够稳步向宿世长的一块基石。新媒体是“所有人面向所有人举行的撒播”,古板媒体和新媒体具有很强的互补性,新媒体和古板媒体的联动融合,相互依存、相互借鉴、配合生长将指导舆论新名堂。古板媒体与新媒体走融合生长之路,配合朝着智能媒体的偏向迈进,这是媒体行业的配合特点。
网络电视台(新媒体)网络清静解决计划
网络电视台(新媒体)是在三网融合大趋势下构建的新媒体运营平台,其建设目的是通过统一的视频内容整合和管理能力,提供基于IPTV、手机电视、互联网电视、门户网站等多种终端的媒体撒播,实现支持跨终端营业联动和服务融合,从而建设全新的媒体工业化运营模式。
网络电视台(新媒体)的整体营业是汇聚来自IPTV收录、上载、合作伙伴专线接入、网络上传等渠道传送的节目和素材,经由编辑加工,形成适合新媒体营业的节目形态,经IPTV、手机电视、互联网电视和门户网站的播出平台对外宣布。营业系统包括节目和素材的采、编、播、管、存等基础营业,与古板电视台相比,其最大的区别在于网络电视台的生产系统需要毗连外网,这就把网络清静提高到战略的层面。
面临的挑战及清静需求
网络电视台(新媒体)网络清静系统建设需要知足四大重点需求:
1)建设内容生产服务平台与播控区互联互通的清静网络通道;建设与合作伙伴举行清静高效的素材交流的网络通道;建设接入网络与来自互联网的合作伙伴的举行素材交流;建设与办公网络和媒资系统互联互通的清静网络通道。
2)妄想和建设网络清静域,基于基础网络系统,梳理上下载、上传、收录、编辑、内容管理、宣布等营业界线。
3)需要建设网络清静包管与危害提防、综合清静监控管理系统,实现基于监控、审计、危害和运维四个维度的信息系统清静管理功效。
4)需要实现营业终端区装备的清静接入和统一认证、单点登录、疏散授权,包管节目的快编、精编、上下载和运维管理营业的顺畅运行,同时实现运维管理职员的双因素认证功效,确保职员身份唯一性。
清静解决计划
※ 划分清静域,梳理网络界线,增强域间域内会见控制
媒资获取渠道众多,而这些渠道的清静性不可完全包管,攻击及病毒等恶意代码能够通过媒资获取渠道侵入网络广播电视台系统媒资库,从而造成严重影响。因此,关于这类界线必需举行强隔离,重点关注两类防护:一是举行会见控制,阻止非授权会见及可能的网络攻击;另一方面,要对获取的媒资举行病毒等恶意代码的检查,阻止病毒的侵入�?砂才臮TM类产品(具备防火墙、防毒墙、入侵防御等种种界线防护功效)。
1、网络外部界线的要害清静步伐包括:接入管理区防火墙、接入VPN网关、清静交互区的UTM、门户网站去IDC机房防火墙、IPTV播控区去运营商机房防火墙。
2、内部区域界线的要害清静步伐包括:接入管理区隔离UTM、办公与生产区域的隔离UTM、移动事情区隔离的防毒墙和内容生产与播控隔离的防火墙。
※ 系统身份认证和操作的合规性审计
内容生产系统、播控平台等系统内有多类主要应用,直接影响着清静生产和播出,关于这些应用系统的使用者必需举行严酷的身份判断,仅依赖用户名/口令较为薄弱,一旦口令泄露或者在网络内被嗅探,将有可能会使内外部的非授权职员进入焦点应用系统而举行不法操作,因此,可思量对应用系统的使用职员接纳双因素认证等步伐增强身份认证,同时,所有的应用系统应严酷限制每个账号的权限。
※ 全网综合清静监测管理平台
1、综合清静监测管理平台:从监控、审计、危害和运维四个维度对信息系统举行可用性与性能的监控、设置与事务的剖析审计预警、危害与态势的评估、事务集中网络、关联剖析和自动化管理,经由平台的处置惩罚与剖析,在海量数据中挖掘出主要的、危险的、有用的信息;周全地监视网络装备和主机爆发的种种事务,有助于相识网络清静装备的清静情形等的使用状态;通过对清静事务的深度剖析,并快速做出智能响应,实现对清静危害的统一监控剖析和预警处置惩罚;使用多项指标盘算得出清静工具所面临危害数值,并凭证指标的转变得出资产目今的危害状态;掌握各资产的名称、IP、CIA属性神秘性、可用性、完整性及懦弱性信息,对网络中的装备、主机、应用系统等方面的综合管理与监控,利于实现网络情形的综合清静管理
2、入侵检测系统组件:在内容生产区焦点、门户播控汇聚、IPTV播控焦点、接入管理区焦点安排入侵检测系统,与综合清静监测管理平台对接。
3、误差扫描和误差管理:安排全网无IP限制误差扫描系统,实现全网误差扫描;安排误差管理系统,实现误差的发明、验证、修复等全生命周期管理,与综合清静监测管理平台对接。
4、终端和服务器自身清静:关于移动终端,由台里统一装置必备软件,并关闭管理员帐户,阻止用户自由卸载、装置软件。清静软件需要加装:防病毒、补丁管理、网络准入、介质管理(牢靠终端)。要害服务器和主要终端数据按需与综合清静监测管理平台对接。
有线电视前端交互系统清静审计解决计划
有线数字电视系统网络的数字化、网络化和双向网络刷新建设快速生长,特殊是体现人机互动和交互功效特点的有线数字电视前端系统的生长尤为突出。有线数字电视前端系统IT资产和营业应用系统是有线数字电视网络运营商在互联网浪潮和三网融合大配景下得以正常运营的主要基础设施,管理好这些IT基础设施,是各有线数字电视网络运营商必需完成的使命。
种种清静事务呈几何级增添,来自外部的攻击入侵事务频发,并且日益泛起出“组织性”、“针对性”和“目的性”的特点,清静事务的应急响应的履历告诉我们,一旦泛起入侵事务后,剖析日志是发明入侵攻击蛛丝马迹的要害手段。内部职员的误操作或有意无意的泄密事务也时有爆发,日志剖析也是排错的主要手段,同时还可以协助我们举行责任认定。在这样日益严肃的情形下,怎样确保有线数字电视前端系统的清静,尤其是怎样更好地提防与审计内部管理职员对前端系统的会见和操作行为,成为目今包管数据信息清静的主要环节。
面临的挑战及清静需求
有线数字电视前端系统在日志管理方面的挑战和需求是使用“日志留存”、“痕迹保存”和“运维审计”手段实现综合审计,详细包括日志全生命周期管理,准确的管理授权、网络与数据库管理系统操作审计。
1、日志全生命周期管理。日志(Log)是对IT系统在运行历程中爆发的事务的纪录。通过日志,IT管理职员可以相识系统的运行状态,获悉信息系统的清静运行状态,识别针对信息系统的攻击和入侵,以及来自内部的违规和信息泄露事务,能够为事后的问题剖析和视察取证提供须要的信息。网络清静日志管理与审计系统能够实时不中止地收罗有线数字电视前端系统网络中州差别厂商的清静装备、网络装备、主机、操作系统、数据库管理系统以及种种应用系统爆发的海量日志信息,实现日志信息的范式化、关联剖析和基于日志的审计功效,以资助管理员有用排错,便于事务追查和责任认定。
2、准确的管理授权。首先实现基于对自然人身份以及资源、资源账号的集中管理,建设“自然人—资源—资源账号”对应关系,实现自然人对资源的统一授权。其次,对运维职员凭证其职责举行权限的分派和管理,运维职员只能在权限规模内,举行资源的会见以及一样平常的运维事情,不可会见未经授权的资源。然后可凭证用户、用户组、会见主机、目的系统账号、会见方法等设置细粒度会见战略,凭证会见授权列表自动展示授权规模内的主机和可会见的资源,实现运维用户与后台资源帐号相对应,限制帐号的越权使用。
3、网络与数据库管理系统操作审计。需要针对有线数字电视前端系统情形下的基于网络的操作行为举行细粒度审计的管理,通过对运维职员会见网络系统和数据库管理系统的操作行为举行剖析、剖析、纪录、汇报,以增强内、外部运维职员对网络和数据库管理系统操作行为细颗粒度的羁系。系统可针对网络运维协议举行剖析,以抵达对网络装备和数据库管理系统操作会见的周全审计,常用的运维协议包括通过字符协议Telnet、Rlogin、SSH的远程登录,通过图形协议RDP、VNC、X11的操作以及PLSQL、SQLPlus等数据库操作协议。
清静解决计划
有线数字电视前端系统一样平常包括CA条件吸收系统、EPG电子节目指南、SMS用户管理系统、数据广播系统和VOD/NVOD等。各营业应用在网络结构上相对自力,为了包管现有的清静区域不爆发基础转变,使得各区域之间的清静战略改变最小,日志收罗器毗连在各营业系统的汇聚交流机上,基于以下思量因素:
1、日志收罗器可很是利便地通过汇聚交流机抵达有线数字电视前端各营业系统的装备,日志收罗器与装备之间经由的防火墙或ACL战略最少,对内部防火墙的战略改动最少,从而包管对现有系统的影响降至最低。日志收罗器毗连到有线数字电视前端各营业系统汇聚的交流机上,在网络路由层面上日志收罗器与各资源的的通讯路径最短,在收罗各设惫亓日志时,可镌汰网络上的非营业流量的传输,起到优化网络传输内容的作用。
2、日志收罗器与清静审计中心折务器之间通讯的营业流向很是清晰,运维区的清静管理员可以清晰地设计日志收罗器与审计中心之间的网络会见战略。
如下图所示,基于有线数字电视前端系统的网络结构和营业区域的划分情形,接纳清静审计中心和日志收罗器疏散的安排模式。前端各个营业应用外地划分安排一台日志收罗器,认真收罗其所在区域营业应用装备的日志数据,同时收罗运维操作行为日志,数据传送到清静审计中心折务器举行集中存储和关联剖析,实现日志全生命周期管理和基于日志的清静审计功效。清静审计中心作为综合审计平台的前端用户交互界面和管控中心,实现运维审计、帐号管理、权限管理和身份认证等焦点功效。

计划安排示意图如下所示:

计划主要价值
在有线数字电视前端系统中安排综合审计平台,使用运维堡垒机这一主要组件很好的解决了运维管理账号疏散、认证强度纷歧,授权管理杂乱等诸多清静审计与管理问题,实现了运维清静审计和控制的目的。
同时,有用的解决了日志全生命周期的管理问题,实现系统日志、网络日志、清静日志、操作行为日志的网络、合并、存储、关联剖析,便于完成基于日志的清静审计、排错与辅助责任认定事情。
智慧广电网络4A解决计划
“宽带中国”战略的安排关于广电行业网络视听领域带来全新的生长时机,综合使用有线、无线手艺推动电信网、广播电视网和互联网融合生长,加速构建宽带、融合、清静、泛在的下一代国家信息基础设施成为智慧广电战略的必由之路。
“智慧广电的实质是新兴信息手艺与广电工业有优势的高度融合,广电工业不但是信息的生产者、撒播者,更应该是新生涯方法的提倡者、组织者和提供者。”
近年来有线网络公司用户的营业系统生长十分迅速,内部的系统数和用户数一直增添,网络规模迅速扩大,应用扩展和融合生长迅速,同时作为广电运营商、要害信息基础设施的网络运营者对网络清静的要求也与日俱增,其中账号管理杂乱、身份认证疏散不统一权限分派随意、审计信息不全缺乏关联是急需解决的主要清静问题之一。
面临的挑战及清静需求
广电网络公司在信息化系统中保存着账号、认证、授权、审计等方面的种种问题,所面临的网络清静挑战和清静需求是帐号管理系统、统一认证系统、集中授权系统和综合审计系统。面临的详细清静挑战包括下面几个方面:
1)帐号繁多,管理难题,管理本钱较高,难以实现帐号权限的有用监视和审核,难以维护有用的用户帐号列表,关于去职或者事情岗位变换的用户,很难清洁彻底的删除或者榨取响应帐号,容易爆发无主帐号或者容易爆发清静问题,用户自主设定、修改密码,密码强度难以包管、按期修改的划定难以执行。
2)随着营业系统的增多,使用户经常要在各个系统之间切换,每次从一个系统切换到另一支持系统时,都需要输入用户名和口令举行登录,给用户的事情带来未便,影响了事情效率。用户为便于影象口令会接纳较简朴的口令或将多个支持系统的口令设置成相同的,危害到系统的清静性。
3)各系统管理员划分担理所属的系统资源,为本系统的用户分派权限,由此导致许多清静隐患,好比:缺乏集中统一的资源授权管理平台,无法严酷凭证最小权限原则分派权限。
4)由于各支持系统自力运行、维护和管理,以是各系统的审计也是相互自力的,不但各个系统单独审计,纵然统一系统中的每个网络装备,每个主机系统,每个营业系统及每个数据库系统都要划分举行审计,缺乏集中统一的系统会见审计。
清静解决计划
在帐号管理方面,需要实现对自然人身份,以及系统帐号和应用帐号的统一集中管理,包括凭证密码战略自动更改密码,账号同步等。
在认证管理方面,需要实现对差别营业系统操作者身份认证的统一集中管理,并且接纳SSO方法实现自然人会见资源的透明登录。
在集中授权方面,需要实现自然人对资源的统一授权,建设“自然人帐号——资源——资源帐号”的对应关系,实现差别用户对系统差别资源的会见。
在综合审计方面,需要完成对授权职员的营业操作行为举行纪录、剖析、展现,以资助内控事情事前妄想预防、事中实时监控、违规行为响应、事后合规报告、事故追踪回放,增强内部营业操作行为羁系、阻止焦点资产(数据库、服务器、网络装备等)损失、包管营业系统的正常运营。
如下图所示,将账号(Account)管理、认证(Authentication)管理、授权(Authorization)管理和清静审计(Audit),4个A在内的所有功效�?榧稍谝黄�,以一个统一的气概泛起给最终用户和系统管理员。

管理平台Portal层作为平台使用的统一入口,为通俗操作职员和管理职员提供一个基于Web方法的登录界面。
4A平台管理系统的账号管理用于集中维护包括自然人账号(主帐号)和资源账号(从帐号)在内的所有帐号以及相关的账号属性。
4A平台管理系统将统领的资源举行了逻辑上的集中授权管理。在资源中拥有各自自力的权限管理功效,对所管理工具和主帐号举行授权,实现了实体级的授权。对所管理工具上的从帐号可以使用角色举行授权,而不需要进入每一个被管理工具才华授权,完成实体内授权。
4A平台管理系统提供对审计事务、告警事务、帐号管理事务和认证授权事务举行实时收罗、监控、告警和盘问功效,以便用户实时监控各营业系统的情形,并凭证预警做出响应处置惩罚。
4A平台管理系统通过防绕行组件可以针对有线网络公司用户跳开4A管理平台直接登录营业资源或者登录系统资源的行为举行纪录、告警和阻断。主要要领是通过绕行阻断和重定向方法来实现,包管所有的用户都必需通过4A管理平台来登录所有资源,实现4A的账号、认证、授权、审计管理。
4A平台管理系统向有线网络公司的外部系统提供账号管理接口、认证接口、审计接口、授权接口、外部管理接口等,可以无邪的与第三方系统相团结。
计划主要价值
对用户整个系统的帐号举行集中管理、统一身份认证、集中授权和综合审计等功效,可以为有线网络公司用户带来较大价值,其中包括:
1) 从账号开通、职务变换带来的账号权限变换、按期改密、发明空缺账号到账号删除吊销证书,实现账号生命周期管理,可以镌汰账号误差带来的危害。
2) 增强对营业系统焦点信息资产的会见控制与审计,镌汰破损和信息走漏分先,降低损失。
3) 接纳基于角色的会见控制与审计机制,不但能够有用控制运维操作危害,还能够有用区分差别维护职员的身份,同时能够完整回放事故其时操作场景,定位事故真正责任人,便于事后追查缘故原由与界定责任。
4) 实现自力审计与三权分立,利于完善有线网络公司IT内控机制。


京公网安备11010802024551号