- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
终端安全管理系统在企业内网中应用
终端安全管理系统在企业内网中应用
随着信息安全技术不断发展,内网终端安全管理问题日渐突出。本文在分析了当前企业内网终端安全隐患的基础上,重点介绍了企业内网终端安全管理系统的体系构架、主要组件及功能应用。为企业的信息安全提供了一套完备、有效的内网终端安全一体化解决方案。
【关键词】内网终端 安全管理
1 引言
处理、检测和预防来自网络外部的攻击是目前国内常见的用于防护网络安全的方式,该方式非常信任网络内的计算机。实际上,根据统计结果显示,只有千分之一的安全事件是来自外部攻击,而绝大多数的安全问题都是来源于网络内部。对于客户端的安全管理不仅是管理企业内部局域网最繁杂的工作,也是关系到整个局域网安全运行的关键所在。有的企业采用了物理隔离的方式将内网和外网分开,有的企业要求必须通过统一的网关连接内网计算机和外网,同时为了加强网关安全,采用IDS监控的同时,加装防火墙。尽管如上述所示的各类安全措施都得到了实现,众多管理者们却仍然头疼于泄密事件或其它各类内网安全事件的频繁发生。
企业内网中终端安全隐患随时随地都可能威胁到用户网络的正常运行,总结起来,内部网络管理大致面临以下问题:
(1)终端设备的系统漏洞如何检测并自动分发补丁;
(2)内部局域网如何防范存储设备和笔记本电脑的任意接入;
(3)U盘造成的病毒传播和信息泄漏如何防止;
(4)内网设备非法外联如何防范;
(5)怎样在全网制订统一的安全策略;
(6)如何防范内部涉密重要信息的泄露;
(7)已接入网内的电脑的软件安装情况如何管理与监控。
(8)如果网络遭受到黑客、蠕虫和病毒攻击后,如何迅速定位被攻击终端,并有效和快速的对发生问题的引入点的网络进行切断。
(9)如何建立一个可以查询事件信息、响应安全事件的平台,做到对网络资源进行全面管理,对报警信息进行有效处理。
2 系统分析与应用
在企业中,内网的终端安全管理系统实施是一个复杂工程。网络安全问题关联着多种基础的安全服务,包括:可靠性、可用性、审计、抗抵赖,保证数据完整和保密,控制访问和及时验证身份等。在构建终端安全管理系统前期,针对不同企业对信息安全保密要求不同的问题,需要进行综合有效的风险分析,进而形成对各种风险合理控制的系统安全策略,同时根据具体需求与成本控制,调整与定制系统功能模块组合,把各项安全控制的功能模块融合在一个统一的管理、监控和响应的系统中。
2.1 系统体系构建
系统的基础是XML,并且可以对系统架构进行扩展,在进行修改和扩展功能时具有低成本优势。系统组件可以?M行升级与功能的无缝扩展,并且支持API标准以及可以分布式部署,可以定制模块化软件等功能,采用C/S模式应用在各个组件之间。系统服务器安装在专业的数据服务器上,配置相应数据库。客户端如果要与数据服务器进行连接,必须首先通过安全认证。服务器的作用是对于客户端日志和策略进行存储,同时收集客户端日志和下发策略。通过HTTPS协议实现不同层级服务器的连接,完成对数据的统计和收集,数据类型包括:日志、报警信息和组织结构。系统客户端安装在内网中的终端计算机上,实时监控客户端的网络行为和安全状态,实现客户端安全策略管理。控制台则是管理员实现对系统管理的工具。控制台与服务器进行链接的前提都是必须通过安全认证。控制台在链接后可以管理,审查数据以及制定和发放策略。准入控制网关设备部署在机房核心交换机旁路,在核心交换机配置相应端口镜像,监控企业内网中所有数据流。企业内网终端安全管理系统结构如图1所示。
2.2 系统组件分析
终端安全管理系统是以终端管理为核心,集八种主要组件为一体的综合安全管理体系,系统组件分析如下:
(1)SQL Server管理信息库:建立终端安全管理系统的初始化数据库。报警、改变设备属性、机器的注册和未注册信息,设备扫描器、区域管理器、客户端等设备的属性以及管理区域的范围的相关信息都属于该初始化的数据库信息。
(2)网页管理平台:系统的管理配置中心。针对下列几个方面进行配置管理:在客户方面,对系统用户进行维护,设定注册客户端的各类参数。在设备方面,识别网络设备相关信息,包括扫描器、区域管理器。在策略方面,设定任务定义,为系统制定相关策略。
(3)区域管理器:系统数据处理中心。主要任务是接受和下达指令和对数据库的管理。使用范围是:不同客户端、服务器以及通讯扫描终端设备。最终建立一个多级管理的网络,系统数据在不同层级的区域管理器之间实现逐级传递。
(4)Winpcap程序:是嗅探所需的驱动软件,主要功能是实现对网络上的数据进行监听。
(5)客户端注册程序:访问指定网站自动获得,用户填写必要的信息后,运行该程序,区
您可能关注的文档
最近下载
- 水产养殖公司资产转让合同.docx VIP
- 考点解析人教版九年级物理《内能的利用》专题练习练习题(含答案详解).docx VIP
- Midea美的厨房大电器嵌入式微蒸烤一体TR850E-TSBC00 外观3R5 微波烤箱 BG5050W CCC说明书用户手册.pdf
- 考试命题细则.doc VIP
- 水电技术标解析.doc
- ANSI-ESD S20.20-2021电气和电子零件装置和设备的静电保护.pdf VIP
- 经济发展与社会热点学习通期末考试答案2023年.docx VIP
- 永磁同步电机弱磁控制-表贴电机弱磁算法.doc VIP
- 深圳大学《光通信原理》2022-2023学年第一学期期末试卷.doc VIP
- 整本书阅读优质课《中国神话故事》导读课PPT.pptx VIP
文档评论(0)