移动存储及外联控制管理解决方案

经常会有朋友问起几个关于网络信息安全保护建设的问题。因为随着2017年《网络安全法》的颁布,很多用户都加大了对信息网络安全建设的投入,虽然是花费了大量的人力和物力,但是还是有大量的用户抱怨为什么还是会受到病毒的攻击(比如是勒索病毒)!重要的业务系统还是会被黑掉导致重大的损失!用户采购的大量信息安全设备(防火墙、上网行为管理、日志审计、入侵防御、终端安全系统)等感觉都起不到应用的作用!

通常来说网络信息安全的保护工作是一个立体和动态的过程,不是简单的设备采购和堆砌。同时要避免出现“木桶效应”,因为最致命的不是取决于最长的那块木板,而是取决于最短的那块木板。

方案主要从终端面临的恶意威胁、系统的部署方案、移动存储管理、外联控制管理以及其他安全功能等五个方面来介绍。

目前终端电脑通常面临的恶意威胁有:

  1. 病毒

    计算机病毒是一个程序,一段可执行码。就像生物病毒一样,具有自我繁殖、互相传染以及激活再生等生物病毒特征。计算机病毒有独特的复制能力,它们能够快速蔓延,又常常难以根除。

  2. 蠕虫

    它是利用网络进行复制和传播,传染途径是通过网络和电子邮件,与一般病毒不同,蠕虫不需要将其自身附着到宿主程序,而使用网络的连接仅将自身拷贝到其他的计算机中。

  3. 恶意代码

    是指没有作用却会带来危险的代码,一个最安全的定义是把所有不必要的代码都看作是恶意的,不必要代码比恶意代码具有更宽泛的含义,包括所有可能与某个组织安全策略相冲突的软件。

  4. 垃圾邮件

    垃圾邮件易被黑客利用,危害更大。发送带毒邮件,钓鱼邮件等。垃圾邮件成为病毒传播的重要途径之一。如勒索病毒等。

  5. 间谍软件

    间谍软件是一种能够在用户不知情的情况下,在其电脑上安装后门、收集用户信息的软件。它能够削弱用户对其使用经验、隐私和系统安全的物质控制能力;使用用户的系统资源,包括安装在他们电脑上的程序;或者搜集、使用、并散播用户的个人信息或敏感信息。

  6. 流氓软件

    流氓软件”是介于病毒和正规软件之间的软件。如果电脑中有流氓软件,可能会出现以下几种情况:用户使用电脑上网时,会有窗口不断跳出;电脑浏览器被莫名修改增加了许多工作条;当用户打开网页时,网页会变成不相干的奇怪画面,甚至是黄色广告。

  7. 0day漏洞

    在系统商在知晓并发布相关补丁前就被掌握或者公开的漏洞信息。0day漏洞又叫零时差攻击,是指被发现后立即被恶意利用的安全漏洞。通俗地讲,即安全补丁与瑕疵曝光的同一日内,相关的恶意程序就出现。这种攻击往往具有很大的突发性与破坏性。

  8. APT高级攻击

    APT(Advanced Persistent Threat)是指高级持续性威胁,本质是针对性攻击。 利用先进的攻击手段对特定目标进行长期持续性网络攻击的攻击形式,APT攻击的原理相对于其他攻击形式更为高级和先进,其高级性主要体现在APT在发动攻击之前需要对攻击对象的业务流程和目标系统进行精确的收集。在此收集的过程中,此攻击会主动挖掘被攻击对象受信系统和应用程序的漏洞,利用这些漏洞组建攻击者所需的网络,并利用0day漏洞进行攻击。

很多用户对上述威胁的防护都是通过部署防火墙和杀毒软件来保护终端PC。但是很多时侯容易忽视了移动存储设备、私接无线和共享网络等途径的防护。

USB 移动存储及各种外设滥用

  • 在办公电脑上任意接入 USB 移动存储,给单位办公网带来很大的恶意代码感染风险,蓝牙、红外等外设接口的滥用,也带来非法外联的风险。 

非法的外联设备

  • 在办公电脑上使用 USB 无线路由,使终端暴露在不可控的无线网络空间,不受控的智能终端或其他无线设备可以任意接入单位办公网,造成极大的安全隐患。

为此需要在部署终端PC安全管理系统时需要有针对性的对移动存储设备和非法外联进行必须的管理和控制。

在网络中部署终端安全控制中心,部署在服务器端,主要包括安全管控和安全事件收集告警两大功能。安全控制中心采用 B/S 架构,管理员可以随时随地的通过浏览器打开访问,对天擎终端进行管理和控制。主要有分组管理、策略制定下发、全网健康状况监测、移动存储管理、外联控制管理、统一杀毒、统一漏洞修复、网络流量管理、终端软硬件资产管理等。此外安全控制中心还提供了系统运维的基础服务,如:云查杀服务、终端升级服务、数据服务、通讯服务等。 安全事件收集告警,通过管控中心,管理员可以了解全网终端的告警信息,通过报表分析,掌握全网威胁状况。

客户端部署在需要被保护的终端或服务器上,执行最终的木马病毒查杀、漏洞修复、安全防护等安全操作。并与安全控制中心通信,提供控制中心管理所需的相关安全告警信息。

移动存储管理是针对移动存储介质的注册、授权、管理及审计的安全管理,实现按不同使用要求授予不同的权限,同时对移动介质进行状态管理,方便管理员进行集中管控。主要分为设备注册、设备授权、挂失管理、外出管理、终端申请及设备例外六大控制模块。

对终端PC可能存在的外联通道进行统一安全管理,比如多网卡、移动数据卡(4G卡等)、MODEM、ADSL、ISDN、USB WIFI以及无线共享上网等。防止不受控的非法外联,从而避免威胁的风险。


其他解决方案

1.高校无线Wi-Fi 6建设解决方案

2.医院虚拟化系统安全防护解决方案

3.有备无患,夯实安全——校园安全等级保护2.0解决方案

4.跟随孩子,享受足球-校园足球视讯系统解决方案

5.一站服务,移动便民——政务中心无线覆盖解决方案

6.智慧教室建设解决方案

7.勒索病毒立体防护解决方案

8.智慧校园2.0建设解决方案

9.2018年网络安全趋势及解决方案

(0)

相关推荐

  • 网络安全:为工业控制系统安装补丁的正确方式

    正如最近媒体头条所报道的,网络安全破坏已经造成了企业的重大损失.客户信任的丧失以及对组织公信力的伤害. 仅2014一年,黑客就从金融服务公司JP摩根大通银行盗取了超过七千六百万条记录,从医疗保健提供商 ...

  • 系统运维中安全控制要求落地(下):门禁系统管理、第三方人员管理、互联网访问与终端安全

    绝大部分安全策略与控制要求都需要与工作流程进行整合,将这些安全措施嵌入到各个关键的流程环节,最终通过流程驱动将安全要求进行落地. 本篇为系统运维中安全控制要求落地,包括门禁系统管理.第三方人员管理.互 ...

  • 主机监控与审计系统

    概述 为了满足对内网信息安全监控的需要,主机监控与审计系统覆盖了移动存储介质的使用控制.网络资源的访问控制.端口设备使用管理.软件资源的使用控制.非法外联告警.敏 感信息检测.文件共享/打印控制.准接 ...

  • 访问控制安全管理策略

    访问控制管理是为了防止信息及信息(资产)系统未经授权的访问,信息系统包括各种应用系统.操作平台.数据库.中间件.网络设备.安全系统和设备等. 01. 访问控制业务需求 访问授权与控制是对访问信息资源的 ...

  • 守则 | 工业控制系统中安全使用可移动存储设备的8个步骤

    本文来自于<控制工程中文版>(CONTROL ENGINEERING China )2017年3月刊,原标题为:如何在工业控制系统中安全使用可移动存储设备? 对那些关键和危险环境来讲,使用 ...

  • 保密资格认证中,保密技术防护系统“三合一”介绍

    (2016-09-01 21:23:31) ▼ 很多保密单位对三合一产品的功能并不是很清楚,由其是刚刚做保密资格认证的单位,不清楚其功能与作用,今天在此做一简要介绍,三合一仅仅是个简称,标准名称为&q ...

  • 火电站EPC建设全过程造价控制管理

    火电站EPC建设全过程造价控制管理

  • 钢铁工业产品全生命周期管理解决方案

    近几年来物联网.云计算.大数据.人工智能等技术得到了快速的发展,新型的的产业变革.技术革命也得到了快速的兴起,各行业更注重产品质量.产品服务.需求个性化需求响应速度等.钢铁制造业尤为明显,钢铁行业通过 ...

  • 对维修计划与控制管理的认识

    北京三联宇航 北京三联宇航技术服务有限公司是一家从事民航维修培训.民航维修许可证取证咨询.航材分销商证书取证咨询.行业信息咨询.行业宣传推广.软件平台开发和专业资料翻译等业务的专业公司. 342篇原创 ...

  • 固定资产的移动化管理解决方案

    在云计算和手机APP的普及之下,企业的各种管理也逐渐有之前的电脑管理模式,向移动化办公倾斜.试想,如果去仓库盘点固定资产时,需要抱着一摞表格和电脑还有普通打印机是何等的狼狈和吃力?然后在盘点时发现了盘 ...

  • 企业成本费用控制管理——生产成本费用控制

    生产成本费用控制包含:直接材料成本.劳动定员定额管理办法.生产用水节约管理办法.保护用品管控制度 其中最为重要的为直接材料成本,下面我们就来看下直接材料成本:

  • 一个免费的密码管理解决方案

    发了这条朋友圈后,引起了广泛共鸣. 其实之前一直也有去了解一些密码管理工具,比如收费的1password,和今天即将介绍的keepass. 但最后都弃用,使用了一个简单的文档来记录,结合坚果云对文件进 ...

  • 不要把流程工作做狭隘了,公司要的是综合管理解决方案 || 漫画流程管理006

    推荐大家把此系列漫画转发推送至企业内部,传播流程理念促进共识,也可以作为企业内刊/内网等宣传素材,私信我漫画编号索取高清原图 itiaozi,不提供所有原图打包.

  • 营销费用的控制管理

    营销费用控制管理系统模块的功能作用 营销费用控制管理系统模块,是成本控制管理二级子系统的第三个基本子系统.在企业经营过程中,营销费用投入,也是企业经营成本中的一个很大的部分. 这一系统模块的功能作用, ...

  • ​【精益工厂】生产计划排程和物料控制管理(超经典)

    ​【精益工厂】生产计划排程和物料控制管理(超经典)