- 3
- 0
- 约9.91千字
- 约 77页
- 2018-12-31 发布于湖北
- 举报
内网综合信息管理系统 系统介绍 外部威胁仅占20%,内部威胁高达80%! 大多数企业正在用80%以上的投入,解决20%的外部安全威胁问题,忽略了高达80%的内部安全威胁! 通过内网网络交换设备或者直连网线非法接入内网或者计算机终端 利用局域网中的某一台主机,通过网络攻击或欺骗的手段,非法取得其他主机甚至是某台网络服务器的重要数据 内部员工将只允许在局域网内部使用的数据通过磁盘复制、打印、非法拨号外联等手段泄漏到单位外部 内部人员窃取管理员用户名和密码,非法进入单位重要的业务和应用服务器获取内部重要数据 …… 滥用资源现象严重 30%左右时间玩游戏、聊天、干私活... 违章操作频繁发生 随意安装/卸载、更改设置、更换硬件... 问题 系统规模扩大、复杂程度提高、依赖日益增强 结果 导致信息管理部门维护能力严重不足 信息管理部门及人员正承受着与技术手段、执行力不相称的安全责任! 内网管理工作的现状 100%靠手工逐台统计硬件配置/软件安装信息 无法实时动态的汇总、查询软/硬件资产 经常为3分钟可解决的问题来回奔波 重复性的批量作业费时耗力 ... 主要内容 企业内网组成 整体解决方案 整体功能框架 A.可信网络基础平台 A1·安全事件预警 按照预置规则,对用户/计算机/组的违规行为进行即时预警,提高响应能力 A.可信网络基础平台 A2·管理员分级管理 按照逐级授权的原则,在组织内划分多个管理员,各管理员按照各自权限和管辖范围,对内网进行管理 A.可信网络基础平台 A3·安全日志审计 方便地定制查询系统的所有日志,包括预警日志、安全日志和管理日志等,支持多条件组合查询、模糊匹配等 A.可信网络基础平台 A4·报表分析 对系统日志进行深度挖掘,内部分析引擎从多个维度为数十种安全事件提供统计分析,并支持结果图形化输出和打印 A.可信网络基础平台 A4·数据备份与恢复 提供系统数据的定时备份和即时备份功能,完整备份各类数据,在灾难恢复时支持数据快速导入,使系统快速恢复正常 B.可信网络认证授权系统 内网面临的安全隐患 单位的计算机数量越来越多,无法集中管理 不清楚哪些用户能够使用计算机或者正在使用计算机 用户可以随意地登录其同事的计算机并获取一些敏感数据 外部笔记本电脑接入内部网络,获取敏感数据或进行网络破坏活动 随意进入敏感服务器并获取非授权资料 帐号/口令的用户认证方式太脆弱,容易被窃取 …… B.可信网络认证授权系统 系统结构 合法的用户,合法的机器,合法的访问行为 B.可信网络认证授权系统 B1·计算机集中管理 对内网计算机按照分组进行灵活管理,即时展示内网计算机的在线情况和网络接入信息 B.可信网络认证授权系统 B2·计算机接入认证 采用分布式非法主机识别模式,即时发现并阻断未或授权的主机接入内部网络 对非法接入信息进行详细的日志审计 B.可信网络认证授权系统 B3·用户集中管理 按照部门、任务组等形式对内网用户进行集中管理,即时显示内网用户的工作状态和终端使用的情况 兼容活动目录、LDAP服务器 B.可信网络认证授权系统 B4·身份认证及扩展 终端登录身份认证,拥有集中管理的用户身份才能使用安全终端 登录绑定,能够将用户与计算机进行绑定,用户无法在未授权的计算机上登录 支持USB智能卡,并支持数字证书等第三方认证 B.可信网络认证授权系统 B5·服务资源访问授权 对内部服务器资源进行集中管理 在用户对服务器访问时进行二次透明访问授权认证,及时阻断非法的访问行为 对用户的服务器访问行为进行详细的日志审计 B.可信网络认证授权系统 特点与优势 完全独立于计算机网络系统原有的认证体系,安全可靠性更高,兼容各类标准CA认证 不需要专门的网络设备,不影响原有网络拓扑 计算机、用户和令牌等集中管理,提高效率 令牌自我保护功能,能够自毁和自动锁定 …… C.可信桌面管理系统 目前桌面管理的需求 控制层面的需求 不希望员工在工作时间处理与工作无关的事情 不希望员工通过移动磁盘拷贝、刻录、打印、非法拨号外联等途径将内部资料泄露到外部 对于特定类型的敏感信息,对其操作能够监视 管理层面的需求 统计终端的软、硬件资产信息,能跟踪资产的变更情况 软件、补丁的安装与分发 特定范围的通知与通告 远程培训和控制 重点帐号、共享情况的管理 …… C.可信桌面管理系统 系统整体功能结构 C.可信桌面管理系统 C1·文件安全管理 文件共享控制:对文件共享情况和访问共享文件的情况进行有效管理 文件操作审计:对指定类型文件的操作进行详细日志审计 C.可信桌面管理系统 C2·设备安全管理(1) 外设端口控制:对串口、并口、Modem、SCSI、1394和红外等外设接口进行控制,防止非法外联 打印设备控制:对打印设备使用情况进行控制,并对打印内容副
您可能关注的文档
- 模板工程安全生产技术.ppt
- 典型零件在数控机床上的装夹.ppt
- 中原油田应急预案培训教材.ppt
- 安全生产监督监察.ppt
- 无锡马山项目整体定位与发展战略研究.ppt
- 医学文献质量分析与评价.ppt
- 中国考古学与文明进程之食物生产研究.ppt
- 信息处理技术基础教程.ppt
- 2026【人教版】小学六年级数学下册第5课时 解决问题【教案对应版】.pptx
- 主题03 多元共生:世界文明的演进与交融(知识清单)2026年高考历史二轮复习讲练测.pdf
- 统编版2025年春季新版七年级下册历史 第21课 明清时期的科技与文化 教案.docx
- 雅安雨城法院书记员招聘考试真题库2025.docx
- 2026届安徽合肥市高考一模高考语文试卷试题(含答案详解).pdf
- 【专题研究】国内外城市更新研究的最新进展.pdf
- 【专题研究】老旧城区改造居民满意度影响因素研究——以遂宁市老旧城区改造为例.pdf
- 【专题研究】关于旧城空间改造理论与创意设计案例的几点思考.pdf
- 西藏拉萨市高三下学期期末物理备考重点详解.docx
- 泾县法院书记员招聘笔试真题2025.pdf
- 2026年春【苏教版】-六年级数学下册-面积的变化.pptx
- 2026年春【苏教版】-六年级数学下册-7.pptx
最近下载
- 病理性Q波课件.pptx VIP
- 电气控制与PLC应用技术全套课件.pptx VIP
- 穿越软硬突变地层盾构隧道管片及接头力学性能的多维度解析与工程应用.docx
- 第3课 “开元盛世”与唐朝经济的繁荣(同步教学课件)2025-2026学年七年级历史下册新授课课件.pptx VIP
- 《中国传统戏曲艺术》课件.ppt VIP
- 闽江特大桥主墩单壁钢吊箱围堰.doc VIP
- 第32讲_认定股东身份的基本规定、名义股东与实际出资人、股东的权利与义务概述、股东查阅权.pdf VIP
- 《老年社会工作》全套教学课件.pptx
- 矿山运输与提升:露天矿汽车运输PPT教学课件.pptx
- 管理学基础-第4版-张云河-1.2管理者认知.pptx VIP
原创力文档

文档评论(0)