违规外联事件解决办法.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
会议对今后试验所信息安全工作明确四项工作: 一是 继续严格执 行试验所信息安全管理制度,特别是加大对电脑维修制度的监 督,禁止个人擅自联系维修人员进行电脑维修, 一经发现将按照 规定严肃处理; 二是 各班组长要对各班组网络信息安全进行全面 的梳理, 对于发现的问题要积极妥善处理, 确保我所信息安全工 作不留死角; 三是 加大信息安全监管力度, 定期对所内所有内外 网机进行桌面终端注册、 防病毒软件安装和弱口令密码修改、 违 规软件卸载执行情况进行认真检查; 四是 继续加强人员的安全意 识教育, 定期组织人员进行信息安全培训, 提高人员信息安全工 作的主动性和自觉性。 防止非法外联的解决方案 需从多角度防护 发布 : 田野 2010 年 11月2 日10:50 来源 : 融信 我要评论 ( 0) 访问次数 1362 本文分数 1 木马是当前用户信息化所面临的头号杀手,根据 CNCERT年度报道,木马引起的安全事 件长期位居各类安全威胁之首,特别是一些安全性较高的内部网络 ( 如政府部门、军事部门 的网络 ) ,虽然采取物理隔离的措施来确保外部网络和内部网络之间不存在任何可能的物理 链路。 但是, 假如这样的网络中有某个主机通过拨号或其他形式私自接入外部网络, 这种物 理隔离就会被破坏。 木马极可能通过该主机进入内部网络, 进而通过嗅探、 破解密码等方式 对内部的关键信息或敏感数据进行收集, 或以该主机为 跳板 对内部网络的其他主机进行攻 击。 本文从边界、主机、 管理等几个层面,分别分析了针对木马防护常见的安全问题, 并提 出了具体的解决方案。 方案背景 当前,一些具有较高安全性的内部网络 ( 如政府部门、 军事部门的网络 ) 常常采用和外部 网络 ( 如 Internet) 实施物理隔离的方法来确保其网络的安全性。物理隔离确保了外部网络 和内部网络之间不存在任何可能的物理链路, 切断了信息外泄的通道。 但事实恰恰相反, 由 于管理制度的不健全或缺乏有效的终端监控技术, 内部网络中个别用户利用电话拨号、 即插 即用的互联网接入设备, 外连互联网进行私人操作,物理隔离环境被破坏。 另外, 终端内外 网混用情况较为普遍, 导致内部网络出现隐蔽通道, 被黑客或病毒利用后, 将导致泄密或影 响信息系统性能。这些行为可定义为 -- 非法外联 。 安全需求 终端作为信息系统的基本组成部分, 具备分布广, 数量巨大等特性, 信息系统设备中有 85%以上由其组成,由于终端操作的随意性,难以利用技术措施实行管控,终端安全保护能 力成为安全短板,因此终端成为恶意攻击的对象, 病毒传播、 信息失窃的源头之一。在内部 网络 ( 如政府部门、军事部门的网络 ) ,一旦物理隔离环境被打破,将导致安全事件的发生, 后果不堪设想。 非法外联 使原本封闭系统环境与外部

文档评论(0)

lh2468lh + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档