北信源内网安全管理系统解决方案法院样本.doc
《北信源内网安全管理系统解决方案法院样本.doc》由会员分享,可在线阅读,更多相关《北信源内网安全管理系统解决方案法院样本.doc(41页珍藏版)》请在咨信网上搜索。
1、北信源内网终端安全管理系统处理方案北京北信源软件股份目 录1.序言31.1.概述31.2.应对策略42.终端安全防护理念52.1.安全理念52.2.安全体系63.终端安全管了处理方案73.1.终端安全管理建设目标73.2.终端安全管理方案设计标准73.3.终端安全管理方案设计思绪83.4.终端安全管了处理方案实现103.4.1.网络接入管理设计实现103.4.1.1.网络接入管理概述103.4.1.2.网络接入管理方案及思绪103.4.2.补丁及软件自动分发管理设计实现173.4.2.1.补丁及软件自动分发管理概述173.4.2.2.补丁及软件自动分发管理方案及思绪173.4.3.移动存放介质
2、管理设计实现223.4.3.1.移动存放介质管理概述223.4.3.2.移动存放介质管理方案及思绪233.4.4.桌面终端管理设计实现263.4.4.1.桌面终端管理概述263.4.4.2.桌面终端管理方案及思绪273.4.5.终端安全审计设计实现453.4.5.1.终端安全审计概述453.4.5.2.终端安全审计方案及思绪454.方案总结515.附录:系统硬件要求516.预算531. 序言1.1. 概述伴随信息化飞速发展,业务和应用逐步完全依靠于计算机网络和计算机终端。为深入提升单位内部安全管理和技术控制水平,必需建立一套完整终端安全管理体系,提升终端安全管理水平。因为单位内部缺乏管理手段,
3、造成网络管理人员对终端管理难度很大,难以发觉有问题电脑,从而计算机感染病毒,计算机被安装木马,部分职员使用非法软件,非法连接互联网等情况时有发生,无法对这些电脑进行定位,这些问题一旦发生,往往故障排查时间很长。假如同时有多台计算机感染网络病毒或进行非法操作,轻易造成网络拥塞,甚至业务无法正常开展。建立终端安全管理体系意义在于:处理大批量计算机安全管理问题。具体来说,这些问题包含: 实现对单位内部全部终端计算机信息进行汇总,包含基础信息、审计信息、报警信息等,批量管理终端计算机并提升安全性、降低日常维护工作量; 实现对单位内部全部终端计算机准入控制,预防外来电脑或违规电脑接入单位内部网络中; 实
4、现对单位内部全部终端计算机进行补丁自动下载、安装和汇总,最大程度降低病毒、木马攻击存在漏洞计算机而造成安全风险; 实现对单位内部全部移动存放设备统一管理,预防部分人员经过USB设备将单位大量机密文件传输出去,同时也极大降低了病毒、木马经过USB设备在网络中传输等情况发生; 实现对单位内部全部终端计算机进行终端安全管理和分析,包含第一时间严禁非法外联行为发生,实时监控异常流量,检测非法软件,禁用部分硬件设备等,将计算机和人结合起来管理,预防非法操作造成发生无须要安全事件。1.2. 应对策略从网络空间应用接入方法来来说,网络空间应用从传统互联网应用接入发展到以移动/无线通信应用接入乃至移动互联网接
5、入等多个方法。而针对网络空间安全方面问题,北信源企业基于多年产品开发和超大规模成功布署和应用经验基础,组建了面向网络空间终端安全管理产品体系。该产品体系关键面向关键网络、信息系统及基础设施失泄密检测和防范,实现从终端、区域网到互联网一体化检测、管理和防范。该体系从终端接入控制、终端行为管控制、终端数据防泄密,和终端安全审计等方面,实现了多层次、全方位、立体化纵深失窃密检测和防范,形成了面向复杂网络空间终端安全管理一体化处理方案,有效地实现了网络空间下对终端计算机安全管理体系。2. 终端安全防护理念2.1. 安全理念针对现在网络中终端计算机面临多种安全问题,作为终端安全管理市场领导者,北信源企业
6、特推出了面向网络空间VRV SpecSEC终端安全管理体系。VRV SpecSEC终端安全管理体系以APPDR模型为依据,遵照国家和行业等级保护,基于安全工程思想,以独特终端安全配置策略为关键,以终端安全风险测试和评定为依据,实现组件化可动态组合配置终端安全管理。其关键理念以下图所表示:VRV SpecSEC终端安全管理体系关键理念l 安全产品法规符合性开发(Specification-based Products Development)l 策略引导终端安全配置(Policy-based Configure Management)l 评定驱动终端安全管理(Evaluation-driven
7、Security Management)l 组件化终端安全管理体系(Component-based Plug-in/out Security Architecture )2.2. 安全体系北信源VRV SpecSEC体系覆盖终端资产安全管理、终端数据安全管理、终端行为安全管理、终端服务安全管理等多个方面,包含管理计算机本身、计算机应用、计算机操作者、计算机使用单位管理规范等多个方面,形成全方位、多层次、立体化终端安全管理。VRV SpecSEC终端安全管理体系层次结构图以下所表示:VRV SpecSEC终端安全管理体系层次结构图本处理方案正是基于上述关键理念和安全体系基础上而组建基于终端各方面
8、安全管理和控制一体化处理方案。3. 终端安全管了处理方案3.1. 终端安全管理建设目标(1) 当终端接入时要落实安全保护技术方法,保障内部网络运行安全和信息安全; (2) 对已接入内部网络终端计算机,要做好用户权限设定工作,不能开放 其要求以外操作权限。 (3) 发觉有违规情形,应该保留相关原始统计,并可直接了解到该违规信息及违规方法等。(4) 网络管理人员能够利用该管理方法,便捷管理内网终端计算机,并能够利用该种方法对终端计算机现实状况一目了然。3.2. 终端安全管理方案设计标准方案设计遵照以下标准:(1) 安全性标准:对性能影响小,和其它业务系统无冲突。(2) 可靠性标准:在反复操作和长久
9、实践以后仍然能够保持高度稳定性。(3) 可扩展性标准:能够符合IT发展方向,并随业务增加同时保持高度可扩充性。(4) 易用性标准:提供简单、友好界面,能够进行直观操作,形成丰富图形界面和报表。(5) 兼容性标准:能够和主流厂商系统、软件、主机设备、安全设备、网络设备保持高度兼容性。3.3. 终端安全管理方案设计思绪1、遵照IT服务标准伴随信息技术发展和对信息技术依靠程度提升,IT已成为很多业务步骤必不可少部分,甚至是一些业务步骤赖以运作基础。IT部门要负担更大责任,即提升业务运作效率,降低业务步骤运作成本,遵照ITIL标准,协调IT服务部门内部运作,改善IT部门和业务部门之间沟通,帮助单位对信
10、息化系统计划、研发、实施和运行进行有效管理方法。IT服务管理将步骤、人和技术三方面整合在一起来处理IT服务管理问题。并结合单位内部组织结构、IT资源和管理步骤等,对业务需求进行整体管理和服务。处理方案设计要采取IT服务管理理念,根据ITIL最好实践标准来设计。2、遵照ISO 27001标准ISO27001作为信息系统安全管理标准,已经成为全球公认安全管理最好实践,成为全国大型机构在设计、管理信息系统安全时实践指南。其中除了安全思绪之外,给出了很多很细致安全管理指导规范。在ISO27001中有一个很有名安全模型,称为PDCA安全模型。PDCA安全模型关键思想是:信息系统安全需求是不停改变,要使得
11、信息系统安全能够满足业务需要,必需建立动态“计划、设计和布署、监控评定、改善提升”管理方法,连续不停地改善信息系统安全性。北信源认为,终端安全管理,也将是一个连续、动态、不停改善过程,北信源将提供统一、集成化平台和工具,帮助对其终端进行统一安全控制、安全评定、安全审计及安全改善策略布署。3、遵照VRV SpecSEC安全理念依据业界最好安全实践和行业信息安全管理体系建设步骤,结合北信源VRV SpecSEC关键安全理念,本方案总体架构共分为“网络接入管理、补丁及软件分发管理、移动存放介质管理、桌面终端管理、终端安全审计”等安全管理组件,并经过统一、联动安全管控和审计平台实现对不一样层次架构集中
12、策略配置和管理,完成对网络终端分级布署、统一管控,最终实现对内网终端全方位控制管理,形成完整终端安全管理体系。方案设计思绪3.4. 终端安全管了处理方案实现本方案经过网络接入控制管理、补丁及软件分发管理、移动存放介质管理、桌面终端安全管理,和终端安全审计管理等五大部分,并由集中统一管控和策略平台,完成对上述安全管理组件统一策略配置和下发、集中管理和审计,最终形成联动化、集成化、完整终端安全体系建设。3.4.1. 补丁及软件自动分发管理设计实现3.4.1.1. 补丁及软件自动分发管理概述补丁及软件自动分发管理能够自动识别终端计算机操作系统类型,并依据需求自动下载所需补丁,自动安装并提醒。系统向指
13、定终端计算机(用户组)分发文件或安装软件,分发时可提供软件运行参数和必需运行控制。该管理体系可减轻网络管理人员工作负担,软件分发时可汇报软件安装状态,不管软件正确安装是否,管理员均可立即了解情况。3.4.1.2. 补丁及软件自动分发管理方案及思绪补丁及软件自动分发管理支持推、拉两种方法自动下载补丁。整个补丁管理运行平台构架是:经过北信源外网补丁下载服务器立即从补丁厂商网站获取最新补丁;补丁安全测试后,经过补丁分发管理中心服务器对网络用户进行分发安装;补丁安装支持自动和手动两种方法。补丁分发管理体系网络应用对象:连通互联网网络:直接经过补丁下载服务器将补丁下载至补丁分发服务器;物理隔离网络:在互
14、联网连通网络上安装补丁下载服务器模块,经过补丁下载增量分离工具,区分内网已导入和未导入补丁,将最新补丁导入到内网补丁分发服务器。补丁及软件自动分发管理包含:补丁下载、补丁分析、补丁策略制订、补丁文件分发、终端计算机补丁漏洞检测、补丁安全性测试、补丁分发控制、一般文件自动分发等,包含功效以下:1 终端计算机漏洞自动侦测终端计算机补丁自检测,在内网中建立补丁检测网站,终端计算机用户访问网站后,Web网页自动检测显示用户段补丁安装信息,用户可进行补丁下载安装;管理员还能够在管理控制台上远程检测终端计算机补丁安装情况。补丁自动检测2 补丁下载增量式补丁自动分离技术在外网分离出已安装、未安装补丁,分类导
15、入系统补丁库,仅对内网补丁进行“增量式”升级,以降低拷贝工作量;互联网补丁自动实时探测,支持补丁导出前病毒过滤。3 补丁分析自动建立补丁库,支持补丁库信息查询。针对下载补丁进行归类存放,根据不一样操作系统、补丁编号、补丁公布时间、补丁风险等级、补丁公告等进行归类,帮助管理人员快速识别补丁。4 补丁策略制订(分发)支持用户自定义补丁策略并自由配置分发,基于终端计算机网络IP范围、操作系统种类、补丁类别(系统补丁、IE补丁、应用程序补丁和网管自定义补丁类等)等制订策略,发送至终端计算机后统一按策略实施应用。补丁分发策略5 补丁自动修复在指定时间、指定网络范围内以不一样方法(如推、拉)分发补丁,或依
16、据脚本策略统一控制终端计算机下载补丁,当监测到有终端计算机未打补丁时,可对漏打补丁终端计算机进行推送补丁。补丁分发支持流量和连接数控制,以免占用太大带宽,影响网络正常工作。6 补丁下载转发代理提供补丁自动代理转发功效,提升补丁下发效率,降低网络带宽占用率,节省网络资源。7 补丁安全性测试补丁分发前闭环自动测试,对下载补丁进行自动测试(建立测试网络组),测试完成后将其存入补丁库,以提升打补丁成功性、安全性、可靠性。8 一般文件分发及文件自动实施 能够提供分发一般文件也能够分发可实施文件及MSI等形式压缩文件并自动实施。软件分发策略制订下发成功示意图软件下发完成后,管理员能够在管理平台里查看软件下
17、发/安装情况,依据查看结果即使调整软件下发策略:软件下发回馈信息查询3.4.2. 移动存放介质管理设计实现3.4.2.1. 移动存放介质管理概述该设计针对内网移动存放介质管理特点进行,以移动数据生命周期为主导,紧紧围绕其存放和交换安全需求,针对移动数据全生命周期各个步骤潜在安全隐患,综合利用多种安全技术和手段,进行有效全程防护安全产品。设计时考虑到了区域访问控制,信息保密、文件走查审计等方面,确保单位内网信息不因使用移动存放而造成威胁,做到事前有保护,事后可追查,提供安全、简单易用数据交换安全处理方案。该设计以数据为中心,用户作为数据使用者,主机作为数据存放者,移动存放介质作为数据迁移者,在管
18、理范围内均给予唯一标识,三者进行相互认证。只有经认证和授权成功后,才确保正当用户在正当机器上访问正当存放介质上数据,并形成详尽日志供审计。移动数据安全访问模型3.4.2.2. 移动存放介质管理方案及思绪体系设计对移动存放介质安全管理范围应该包含U盘、移动硬盘、MP3、手机、智能卡设备等移动存放介质,和打印机等外设,体系设计和利用移动存放设备或其它方法进行数据交换相关终端计算机接口管理,包含光驱、软驱、USB移动存放接口、USB全部接口、打印机接口、红外设及蓝牙设备等。所以,体系技术设计关键包含5类USB设备控制问题,包含存放类(Mass Storage)、打印机类(Printer Class)
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信源 安全管理 系统 解决方案 法院 样本
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【w****g】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【w****g】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。