经过一段时间的测试和实验,档案馆局域网监控系统于近日正式启用。此系统的应用可以及时发现档案馆局域网内的问题,依据监控到的信息及时分析问题和解决问题,通过旁路监听对网络数据流进行采集、分析和识别,实时监视网络系统的运行状态,记录网络事件、发现安全隐患,并对网络活动的相关信息进行存储、分析和协议还原。
档案馆是学校重要的保密单位,建馆以来,保密工作一直做得很好,多次被评为“中南大学保密工作先进单位”。随着档案馆信息化建设的不断推进,计算机和网络的使用给档案工作带了很大的便利,同时,网络环境下保密工作和信息安全也受到威胁。另一方面,档案馆局域网采用的是路由共享上网,学校防火墙只能监测到路由器的活动,无法获知路由器下面某台计算机的信息。因此,档案馆决定采用专用计算机来实施内部局域网监控,路由器与局域网交换机的连接端口全部被设置为被镜像端口,系统对所有经过这些镜像端口的数据进行监听和分析,并及时报警。通过人性化的界面,我们很容易及时发现局域网内出现的问题,通过“IP包分析”可以详细分析出某台计算机与外界通信的数据包,通过“现场观察”、“在线探测”、“外发邮件监测”等诸多功能,很方便地实时观察局域网内的计算机活动情况。
档案馆在加快信息化建设的同时,兼顾信息安全、网络安全、数据安全,保障档案网站和档案管理系统的畅通、安全与稳定,努力提升档案工作和研究水平,为学校中心工作、为广大师生提供优质服务。