简论终端安全防护技术在网络管理中的应用研究.docxVIP

简论终端安全防护技术在网络管理中的应用研究.docx

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
简论终端安全防护技术在网络管理中的应用研究

简论终端安全防护技术在网络管理中的应用研究   摘 要 本文介绍的终端安全防护技术即桌面安全管理技术,它集成了终端运维、终端加固、终端审计控制技术,实现了对所有网络终端的安全管理和准入控制,保证了合法授权用户进入网络、拒绝非法无授权用户进入网络或拷贝数据。该方案以安全策略为核心,以客户端策略遵从性为强制为手段,从控制网络单体入手,通过多方手段相结合,从而加强用户终端的主动防御能力,实现保障整体网络的安全性。   【关键词】终端运维 终端加固 终端审计   随着烟草信息化的不断进步和发展,单位网络结构日趋复杂,公司对各部门、各县局的管理比较困难。在网络中各个节点均可能造成病毒传播、非法接入和违规操作等问题,内网安全风险日益凸显;各节点随意连接互联网,随意接入一些不良网站,造成网络中大量木马、病毒的传播,带来安全隐患;内部ARP欺骗现象严重,网络故障无法准确定位,公司敏感信息被非法泄漏等,都严重影响了公司业务的发展。因此,急需建立同具有自身特点相适应的计算机终端安全防护体系。建立在计算机终端安全策略、安全技术和安全措施,保证系统安全、稳定、高效运行,建立一套计算机终端信息安全管理体系。   1 终端管理技术   终端安全管理技术是以终端安全管理为核心出发点,从终端用户身份认证、数据防泄漏、防破坏、主机安全审计、安全综合管理(防病毒)、桌面管理应用多个角度构建一套完整的终端安全防护体系,通过技术手段全面贯彻落实用户的安全管理策略。   2 终端安全防护体系架构   终端防护系统由安全中心服务器、终端引擎、终端准入控制、第三方服务器组成。   2.1 安全中心服务器   安全中心服务器主要职能就是安全策略的制定与维护和所有终端数据的展示。具体表现在对所有终端进行集中监控、授权、卸载;各种日志报表的展示、查询、汇总生成。   2.2 终端引擎   终端引擎是在终端计算机解析、执行安全策略并上报各类日志的功能组件,主要完成终端身份认证、移动存储设备管理、安全审计、桌面管理等功能。   2.3 第三方服务器   第三方服务器主要包含操作系统补丁服务器、网络版防病毒软件病毒库更新及控制服务器和身份认证服务器。操作系统补丁更新服务器提供补丁查询、更新功能,网络版防病毒软件病毒库更新及控制服务器提供防病毒软件的病毒库更新,病毒查杀频率及次数,身份认证服务器提供对终端用户身份进行认证的功能。   3 终端安全防护系统的实现与应用   通过技术对比与方案评估,我们采用了绿盟公司的终端管理系统Datasheet来实现公司网络的全面的终端防护及准入控制。   3.1 部署方案   在公司核心机房的一台DELL机架式服务器部署管理控制台和数据库。各县区局没有部署二级服务器,全区统一一个总控中心。   3.2 终端防护系统在张烟应用的策略   3.1.1 终端入网监测   通过实时计算机扫描可发现所有当前在线计算机,通过总控中心的计算机注册信息的同步,可区分合法设备和非法设备。对于非法设备,采取入网阻断措施。   3.1.2 防病毒软件管理   通过防病毒软件信息收集和状态监测功能,检查计算机是否安装防病毒软件,对于未安装的计算机,进行警示告警。   3.1.3 网络流量监测   对终端计算机的网络通讯流量的审计、控制和统计。对于流量异常的计算机进行重点监控,必要时作断网处理。   3.1.4 移动存储介质管理   终端管理系统把移动存储介质分为三个安全级别,从低到高依次为:外部、内部普通和内部专用移动存储介质。终端管理系统系统实现精细化管理,通过安全策略控制移动存储介质的使用,实现终端计算机、终端用户和移动存储介质三者之间的绑定。   3.1.5 终端安全管理   终端管理系统采用主动防御技术,在设备底层实现防ARP病毒的功能,阻断各种类型的ARP病毒破坏行为,保证终端计算机不受ARP病毒的干扰与攻击。保证公司网络通讯的正常稳定。   4 终端安全防护技术的应用效果   4.1 提高了防病毒软件的部署率   通过终端安全系统实施和应用,强制卡巴斯基防病毒系统部署到位;通过卡巴斯基防病毒系统实现公司网络终端防病毒功能。主要是对计算机终端上的防病毒软件安装、运行、病毒库更新情况进行监测。不符合条件的立即中断系统应用,在病毒库更新到指定周期或者指定版本的情况下,系统应用阻断可以自动解除。经过统计,联网计算机终端安装防病毒软件达到了100%。   4.2 提高了终端计算机的管理效率,保证了公司网络的健康平稳运行   终端管理系统对终端计算机的管理可以非常严格。尤其是在对网络内计算机进行准入控制的时候, 进行终端计算机主机健康检查,只有符合健康要求的计算机才允许进行下一步的身份认证,否则直接拒绝入网。严格的健康检查可以有效地防止感染病毒木马或有安全漏洞的终

文档评论(0)

zsmfjh + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档