非凡国际

模板中心 | 模板技术中心 | 技术中心 | 无阻碍阅读| 长者副手| 售前:4008-300-618
目录
目录X

电子政务终端安全沉在整体防护

AI提要(BLUF)
推算机终端,,,,,,作为电子政务的最根基单元,,,,,,承载着信息加工、处置、存储和传输等沉要工作,,,,,,其安全性涉及系统安全、数据安全、网络安全等各个方面,,,,,,但是,,,,,,当局办公网络,,,,,,推算机终端数量多多,,,,,,终端安全治理难度很大,,,,,,终端安全业已成为电子政务信息安全保险工作中的幽微环节。。 。。。调查显示,,,,,,当局单元中超过80%的信息安全威胁来自内部推算机终端。。 。。。近些年当部门门发展的信息安全大查抄中,,,,,,产生了多起沉大信息安全事务,,,,,,重要是由于推算机终端被植入木马,,,,,,木马再利用系统缝隙犯法窃取涉密信息所致。。 。。。因而,,,,,,加强推算机终端安全治理,,,,,,是当前电子政务信息安全保险工作中火烧眉毛的工作。。 。。。

中国人丁与发展钻研中心网络和数据中心  蔡鹏程 冯方回

  引言

  推算机终端,,,,,,作为电子政务的最根基单元,,,,,,承载着信息加工、处置、存储和传输等沉要工作,,,,,,其安全性涉及系统安全、数据安全、网络安全等各个方面,,,,,,但是,,,,,,当局办公网络,,,,,,推算机终端数量多多,,,,,,终端安全治理难度很大,,,,,,终端安全业已成为电子政务信息安全保险工作中的幽微环节。。 。。。调查显示,,,,,,当局单元中超过80%的信息安全威胁来自内部推算机终端。。 。。。近些年当部门门发展的信息安全大查抄中,,,,,,产生了多起沉大信息安全事务,,,,,,重要是由于推算机终端被植入木马,,,,,,木马再利用系统缝隙犯法窃取涉密信息所致。。 。。。因而,,,,,,加强推算机终端安全治理,,,,,,是当前电子政务信息安全保险工作中火烧眉毛的工作。。 。。。

  1政务终端安全风险分析

  政务终端的安全风险重要起源于以下几个方面:

  (1) 不足终端网络准入机造:有些推算机终端未经任何身份认证和安全认证,,,,,,就能够轻易接入网络,,,,,,接见网络和推算机的资源,对整个网络和利用造成很大的安全威胁。。 。。。

  (2) 系统缝隙的宽泛存在:蕴含操作系统﹑浏览器﹑办公软件以及 媒体播放器等常用软件的缝隙宽泛存在。。 。。。若是缝隙补丁装置不齐全﹑不实时,,,,,,将给病毒、木马、恶意软件等入侵系统造成可乘之机。。 。。。

  (3) 系统补丁及软件升级包未经第三方安全测试:网络在线升级方式,,,,,,大大加快了软件更新频率和速度。。 。。。但是,,,,,,由于无数系统补丁及软件升级包均未经第三方安全测评,,,,,,其齐全性、一致性、合用性,,,,,,尤其是安全性难以得到保障。。 。。。

  (4) 木马、病毒等恶意软件的攻击伎俩层出不穷:木马、病毒等恶意软件的入侵和传布已趋向网络化。。 。。。蠕虫、后门、恶意代码、垃圾邮件、地痞软件、间谍软件、告白法式、U盘病毒、网络仿冒、网页挂马等时刻威胁终端的系统和信息安全。。 。。。

  (5) 用户不足安全知识:有些用户不足必要的信息安全知识,,,,,,未能实时采取相宜的安全防护措施;;;;;ぶ斩,,,,,,如安全配置不正确、系统补丁装置不齐全、不实时,,,,,,防病毒软件及其他常用软件未实时升级等。。 。。。有些用户安全意识淡薄,,,,,,在非涉密终端上处置涉密或敏感信息,,,,,,直接导致涉密或敏感信息泄密。。 。。。俗话说:“碉堡是最容易从内部攻破的”,,,,,,更为严沉的是,,,,,,个别企业职工出于幼我利益,,,,,,经不起巨大经济利益的引诱,,,,,,不惜败坏企衣符益,,,,,,甚至国度利益,,,,,,将企业机密提供给竞争敌手,,,,,,甚至充任间谍,,,,,,出卖谍报,,,,,,逼上梁山。。 。。。他们之所以可能临时得手,,,,,,大无数都是利用企业终端安全治理的缝隙,,,,,,将窃取的机密数据、文档犯法复造到移动设备(如笔记本电脑)或者移动存储(如U盘)上,,,,,,或者通过电子邮件、即时谈天工具(如QQ)发送出去。。 。。。由于电子文档的传输、存储、发送极快,,,,,,拥有很大的随机性和荫蔽性,,,,,,若是安全防护措施不到位,,,,,,取证和跟踪都相当难题。。 。。。另表的安全隐患是,,,,,,个别职工由于各种原因对其他职工或者辅导,,,,,,甚至企业发泄不满或者报仇,,,,,,利用工作之便,,,,,,通过推算机终端对企业网络、服务器或者其他推算机设备提议进攻和粉碎,,,,,,若是安全防护措施不到位,,,,,,这些进攻或者粉碎也有可能得逞。。 。。。

  (6) 机构对终端安全不足把握:终端安全防护和治理一向是用户的幼我行为,,,,,,机构不足对终端安全状态的网络伎俩和对终端安全的治理伎俩。。 。。。因而,,,,,,在非涉密终端上使用涉密U盘等移动存储设备、终端安全配置、终端安全防护措施(如杀毒软件、防火墙等)、终端异常流量等情况不足统一治理。。 。。。

  2政务终端安全治理解决规划

  针对政务终端在安全方面存在的风险,,,,,,提高终端安全性的关键在于:

  (1) 实时装置缝隙补丁和安全更新,,,,,,但不要等闲装置未经第三方安全测试的可疑补丁、插件、更新法式和其他工具软件;

  (2) 正确配置终端安全战术。。 。。。蕴含用户身份、口令长度、服务、补丁更新、病毒库升级、端口等战术;

  (3) 装置防病毒软件并启动防火墙,,,,,,实时升级病毒库,,,,,,有效阻击各类病毒、木马及恶意软件;

  (4) 加强对终端安全状态的监控,,,,,,统计系统缝隙、病毒入侵、设备变动、异常行为等信息,,,,,,并凭据终端安全问题实时调整安全战术采取有效措施,,,,,,维持终端的安全状态。。 。。。

  终端安全治理是一个复杂的问题,,,,,,通常一个组织中的终端地理地位分散,,,,,,用户水平参差不齐,,,,,,承载业务分歧,,,,,,安全需要各别,,,,,,这就决定了终端安全建设的复杂性和多元性,,,,,,要凭据终端用户的接入地位、所属部门、业务必要等前提来选择和执行适当的安全治理战术,,,,,,既不能搞一刀切,,,,,,也不能对用户放任自流,,,,,,不足控管。。 。。。 显然部门的、单一的、被动的防护不及以解决问题,,,,,,要想解决终端安全问题,,,,,,必要成立统一治理的终端安全整体防护系统,,,,,,全面治理终端安全。。 。。。 终端安全治理还要切合安全等级;;;;;さ囊,,,,,,凭据分歧的安全等级;;;;;さ囊笤於┣泻舷质档闹斩税踩卫淼脑於,,,,,,必须克服两种极端的谬误意识:1. 终端安全治理越严格越好;2. 终端安全治理不好部署,,,,,,容易冲撞辅导和同事,,,,,,因而放任自流。。 。。。凭据现实的工作,,,,,,我们以为终端安全治理当有如下几个方面值妥贴心:

  (1) 执行终端网络准入节造。。 。。。设置准入的安全战术对接入设备进行验证,,,,,,凭据终端安全性查抄了局,,,,,,确定终端接入方式。。 。。。对于认证失败的用户,,,,,,断开其网络衔接;认证成功但安全性查抄没通过的终端,,,,,,放入隔离区自动疏导其实现主机齐全性建复;认证和安全性查抄全数通过的主机能力接入内部网络。。 。。。

  (2) 统一配置和部署终端安全战术。。 。。。终端安全防护系统向终端统一配置安全战术。。 。。。安全战术重要蕴含密码战术,,,,,,统一划定终端的口令长度;病毒扫描战术,,,,,,界说扫描推算机终端的频率;缝隙更新频率,,,,,,判断用户终端哪些战术是必须的,,,,,,依照用户的需要分出补丁等级。。 。。。

  (3) 确保办公终端系统软件安全。。 。。。对受控的内网办公终端进行基线安全查抄,,,,,,对不满足基线安全要求的办公终端通过终端安全治理系统和补丁治理系统、防病毒系吐洫动,,,,,,实时向终端分发经过安全测评的缝隙补丁和更新、升级病毒库;不装置未经第三方安全测试的可疑补丁、插件、更新法式和其他工具软件,,,,,,预防办公终端自身存在安全缝隙被木马、病毒利用。。 。。。

  (4) 加强对办公终端利用系统的防护。。 。。。通过软件名称关键字监控指定软件的装置使用行为,,,,,,对犯法装置使用的软件实时监控并告警;一旦发现木马入侵运行即可实时通知治理员进行处置;利用终端安全治理系统中终端审计职能,,,,,,蕴含文件、系统、日志三部门,,,,,,系统一旦发现内部员工违规操作、越权接见等行为,,,,,,能实时报警。。 。。。

  (5) 节造U盘、移动硬盘、光驱等表设的使用,,,,,,治理员能够对USB表设进行注册授权认证,,,,,,注册认证过的USB表设能力够在内网使用,,,,,,而加密的U盘则无法在此外电脑上打开,,,,,,这样能有效地治理节造USB表设滥用行为,,,,,,能够确保内部关键和机密文件泄不表泄,,,,,,确保信息安全;在安全节造方面,,,,,,系统可能对存放于U盘或光盘上的Windows“自动播放”进行节造,,,,,,预防autorun病毒木马传布与扩散

  (6) 利用终端安全治理系统中的犯法表联检测职能,,,,,,统一治理内网办公终端的modem、无线网卡使用,,,,,,预防私下拨号上网,,,,,,预防犯法表联泄密。。 。。。通过定造和下发禁用可能存在犯法表联的表设节造战术规定到指定IP、IP段,,,,,,或者指定用户或用户组,,,,,,实现节造终端通过表设(例如USB、modem、无线网卡、红表线设备、串口、并口等进行)进行犯法表联的行为。。 。。。

  (7) 执行统一的终端资产治理。。 。。。终端资产治理重要是满足对整个网络内部IT资产的治理和统计。。 。。。通常蕴含硬件设备信息统计、软件资产统计、设备调换信息统计,,,,,,以及移动存储节造及审计。。 。。。推算机上的软、硬件资源是终端运行的基础,,,,,,软件和硬件的失效或意表调换可能会影响终端的正常运行和信息安全,,,,,,必要对软硬件资产进行统计治理,,,,,,实时监控终端用户软件装置卸载、硬件调换状态,,,,,,一旦产生变动,,,,,,立即上报给治理员,,,,,,实现对用户终端强监控。。 。。。

  3 实现语

  政务终端作为当部门门信息存储、传输、利用处置的基础设施,,,,,,其自身安全性涉及信息安整个系的系统安全、数据安全、网络安全等各个方面。。 。。。任何一个节点出现问题都有可能影响到整个网络的安全。。 。。。只有成立统一治理的终端安全整体防护系统,,,,,,有组织有打算地监测和分析终端安全状态,,,,,,统一配置终端安全战术,,,,,,提高政务终端的安全保险能力,,,,,,确保终端正常、高效地运行。。 。。。

  不外,,,,,,网络安全复杂多变,,,,,,当局办公网络终端安全建设除了依附相应的产品技术表,,,,,,造度规范也是必不成少的,,,,,,三分技术,,,,,,七分治理,,,,,,当部门门必要从自身动手,,,,,,造订切实可行的造度来规范员工使用推算机终端的行为,,,,,,能力更好的杜绝当局办公网络的安全隐患。。 。。。终端安全治理的造度规范条例要反复批改,,,,,,反复会商,,,,,,在获得辅导和大无数职工的认可后,,,,,,正式颁布就要当真执行,,,,,,定期查抄审核,,,,,,不能只是停顿在纸面受骗作陈设,,,,,,关键是落实查抄和定期审核,,,,,,必要有相应的机构和人员专门从事安全造度的落实情况。。 。。。

 

【打印正文】 颁布功夫:2011-05-10 09:50:16 浏览次数: 作者:蔡鹏程 冯方回 起源:信息网络安全
【网站地图】【sitemap】