{安全生产管理}微软政府桌面安全管理解决方案.docxVIP

{安全生产管理}微软政府桌面安全管理解决方案.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
{安全生产管理}微软政府桌面安全管理解决方案 目录 TOC \o 1-3 \h \z 1综述4 1.1背景4 1.2安全需求4 1.3设计原则5 1.3.1可管理性5 1.3.2性能与支持能力5 1.3.3系统整合与互用性6 1.3.4参照标准和指导方针6 2安全体系架构建设8 2.1安全体系架构定义8 2.2建立层次化安全防御体系8 2.3安全体系架构建设要素8 2.3.1人-建立安全小组8 2.3.2过程-风险评估10 2.3.3优化与完善15 2.4主机层防御-桌面安全管理15 2.4.1桌面安全管理需求分析15 2.4.2微软桌面安全管理系统16 3桌面安全管理系统详述18 3.1产品结构18 3.2软硬件资产收集19 3.3软硬件资产报表19 3.4补丁管理20 3.5应用软件分发22 3.6远程访问23 3.7AD目录服务集成24 3.8高级管理特点24 4方案优势26 4.1产品优势26 4.2技术优势26 4.3实施优势27 5总结28 综述 实现确保电子政务信息系统的安全稳定运行,建立电子政务信息系统安全体系,更好的为我国“以信息化带动工业化”的基本国策,为国民生产发展服务的目标。 背景 电子政务是指政府运用现代电脑和网络技术,将其承担的公共管理和服务职能转移到网络上进行,同时实现政府组织结构和工作流程的重组优化,超越时间、空间和部门分隔的制约,向社会提供高效优质、规范透明和全方位的管理与服务。电子政务的实施为政府和组织承担的公共管理和服务实现电子化、网络化和透明、高效开辟了广阔的空间。然而电子政务信息系统的安全问题也变得更加突出、严重,影响电子政务信息系统功能的发挥,甚至对政府部门和社会公众产生危害,严重的还将对国家信息安全乃至国家安全产生威胁。认识电子政务信息系统安全的威胁,把握系统安全的影响因素和要求,建设系统安全保障体系,对保证电子政务的有效运行具有重要意义。 安全需求 电子政务信息系统通过政务信息的共享、交流、协作,使电子政务的管理活动成为电子政务的增值过程:通过该系统实现政府在政治、经济、社会、生活等领域的管理服务职能;实现政府决策信息的发布与存取,支持决策活动:实现办公业务信息交流和交互式处理,支持政务执行活动,以完成政务活动的全过程。然而,电子政务信息系统功能的发挥,是建立在系统安全、有效的基础上的,电子政务信息系统的安全是实现系统功能的关键所在。为了满足安全需求,赢得挑战,必须建立完善的安全体系架构,以适应迅速发展的业务需求与技术要求。安全体系结构的设计目标是为了保护电子政务信息的机密性、完整性和可用性。 机密性:需要保护,不能向非授权用户公开的信息。机密性可以确保只有授权用户才可以访问这些信息,其具体的实现方法是在数据处理的每个阶段上强制执行必要的安全性级别,以防止信息的未授权公开。在数据处理的各个阶段(驻留在系统中时、在传输过程中驻留在网络间层上时,以及到达目的地后)都应该维护数据机密的一致性级别。 完整性:必须进行保护,以使其免受未授权修改、意外修改或是无意识修改的信息,如调查统计信息、经济指示器和财务处理数据。数据完整性保护的实现方法是对信息的准确性和完全性以及数据的处理方法进行保护,以使其免受未授权修改的破坏。 可用性:一些特定服务或具有一些特定信息,这些服务或信息都必须及时提供才能满足关键任务的要求或避免造成实际损失。可用性保证网络和信息系统随时可用,运行过程中不出现故障,若遇意外打击能够尽量减少损失并尽快恢复正常。 设计原则 实现成功的安全体系架构,在进行设计时就需要考虑到规划、实施、未来发展等方面的关键内容,因此,在设计解决方案时还需要考虑以下内容: “可管理性”,“性能”,“支持能力”,“整合”,“互操作性”,“标准和指导方针”。 可管理性 安全体系结构的可管理性是它的基本定义特征。在没有监视机制的情况下,很难对不可管理的安全体系结构进行保护,还可能在不注意时使潜在的安全性威胁通过。如果没有诊断手段,要解决安全性问题会更加困难。 基于角色的管理-安全角色群集的存在可以确保企业数据的机密性、完整性和可用性。 系统管理-对安全管理人员而言,集中管理安全性的方法既简单又直接,因为它将所有风险都集中到了一块儿。 性能与支持能力 安全体系结构的性能主要取决于实际环境中实施的技术与限制。从某一方面说,安全是要牺牲一部分性能的,一个系统不能为了达到最高安全而导致不可用,例如把应用系统的网络连接断掉,锁在机房里,所以人员不可访问;也不能把它放置在公共区域,甚至没有口令保护,所有人可以做任何操作。安全需要掌握安全与性能的平衡点。另外,安全体系架构的建设应考虑到目前系统的支持能力,以及未来一段时间的业务发展所带来新的负载压力,提供良好的扩展能力。 系统整合与互用性 安全体系架构与其

文档评论(0)

卓越智库 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档