解决方案北信源内网安全管理系统解决方案北信源样本.docVIP

解决方案北信源内网安全管理系统解决方案北信源样本.doc

  1. 1、本文档共41页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

北信源内网终端安全管理系统

处理方案

北京北信源软件股份

目录

TOC\o1-4\h\z\u1. 序言 3

1.1. 概述 3

1.2. 应对策略 4

2. 终端安全防护理念 5

2.1. 安全理念 5

2.2. 安全体系 6

3. 终端安全管了处理方案 7

3.1. 终端安全管理建设目标 7

3.2. 终端安全管理方案设计标准 7

3.3. 终端安全管理方案设计思绪 8

3.4. 终端安全管了处理方案实现 10

3.4.1. 网络接入管理设计实现 10

3.4.1.1. 网络接入管理概述 10

3.4.1.2. 网络接入管理方案及思绪 10

3.4.2. 补丁及软件自动分发管理设计实现 15

3.4.2.1. 补丁及软件自动分发管理概述 15

3.4.2.2. 补丁及软件自动分发管理方案及思绪 15

3.4.3. 移动存放介质管理设计实现 19

3.4.3.1. 移动存放介质管理概述 19

3.4.3.2. 移动存放介质管理方案及思绪 20

3.4.4. 桌面终端管理设计实现 23

3.4.4.1. 桌面终端管理概述 23

3.4.4.2. 桌面终端管理方案及思绪 24

3.4.5. 终端安全审计设计实现 36

3.4.5.1. 终端安全审计概述 36

3.4.5.2. 终端安全审计方案及思绪 36

4. 方案总结 42

序言

概述

伴随信息化飞速发展,业务和应用逐步完全依靠于计算机网络和计算机终端。为深入提升单位内部安全管理和技术控制水平,必需建立一套完整终端安全管理体系,提升终端安全管理水平。

因为单位内部缺乏管理手段,造成网络管理人员对终端管理难度很大,难以发觉有问题电脑,从而计算机感染病毒,计算机被安装木马,部分职员使用非法软件,非法连接互联网等情况时有发生,无法对这些电脑进行定位,这些问题一旦发生,往往故障排查时间很长。假如同时有多台计算机感染网络病毒或进行非法操作,轻易造成网络拥塞,甚至业务无法正常开展。

建立终端安全管理体系意义在于:处理大批量计算机安全管理问题。具体来说,这些问题包含:

实现对单位内部全部终端计算机信息进行汇总,包含基础信息、审计信息、报警信息等,批量管理终端计算机并提升安全性、降低日常维护工作量;

实现对单位内部全部终端计算机准入控制,预防外来电脑或违规电脑接入单位内部网络中;

实现对单位内部全部终端计算机进行补丁自动下载、安装和汇总,最大程度降低病毒、木马攻击存在漏洞计算机而造成安全风险;

实现对单位内部全部移动存放设备统一管理,预防部分人员经过USB设备将单位大量机密文件传输出去,同时也极大降低了病毒、木马经过USB设备在网络中传输等情况发生;

实现对单位内部全部终端计算机进行终端安全管理和分析,包含第一时间严禁非法外联行为发生,实时监控异常流量,检测非法软件,禁用部分硬件设备等,将计算机和人结合起来管理,预防非法操作造成发生无须要安全事件。

应对策略

从网络空间应用接入方法来来说,网络空间应用从传统互联网应用接入发展到以移动/无线通信应用接入乃至移动互联网接入等多个方法。

而针对网络空间安全方面问题,北信源企业基于多年产品开发和超大规模成功布署和应用经验基础,组建了面向网络空间终端安全管理产品体系。该产品体系关键面向关键网络、信息系统及基础设施失泄密检测和防范,实现从终端、区域网到互联网一体化检测、管理和防范。该体系从终端接入控制、终端行为管控制、终端数据防泄密,和终端安全审计等方面,实现了多层次、全方位、立体化纵深失窃密检测和防范,形成了面向复杂网络空间终端安全管理一体化处理方案,有效地实现了网络空间下对终端计算机安全管理体系。

终端安全防护理念

安全理念

针对现在网络中终端计算机面临多种安全问题,作为终端安全管理市场领导者,北信源企业特推出了面向网络空间VRVSpecSEC终端安全管理体系。

VRVSpecSEC终端安全管理体系以APPDR模型为依据,遵照国家和行业等级保护,基于安全工程思想,以独特终端安全配置策略为关键,以终端安全风险测试和评定为依据,实现组件化可动态组合配置终端安全管理。其关键理念以下图所表示:

VRVSpecSEC终端安全管理体系关键理念

安全产品法规符合性开发(Specification-basedProductsDevelopment)

策略引导终端安全配置(Policy-basedConfigureManagement)

评定驱动终端安全管理(Evaluation-drivenSecurityManagement)

组件化终端安全管理体系(Compo

文档评论(0)

精致文档 + 关注
实名认证
文档贡献者

精致文档

1亿VIP精品文档

相关文档