内网安全解决方案.doc
《内网安全解决方案.doc》由会员分享,可在线阅读,更多相关《内网安全解决方案.doc(51页珍藏版)》请在咨信网上搜索。
1、 IP-guard内网安全管理整体解决方案广州网宝信息科技有限公司 目 录一、概述3二、企业内网安全需求分析:3三、IP-guard内网安全整体解决方案73.1信息防泄漏的三重保护73.1.1第一重,详尽细致的操作审计73.1.2第二重,全面严格的操作控制103.1.3第三重,安全稳定的透明加密123.1.4客户收益143.2 应用效率的管理153.2.1 对工作情况进行统计分析153.2.2 网络流量统计分析153.2.3 对行为进行控制管理153.2.4 对网络流量的控制管理163.2.5 客户收益163.3系统的维护和资产管理173.3.1 对计算机基本属性的保护173.3.2 实时查看
2、客户端运行状态173.3.3 对使用者进行远程协助173.3.4 系统补丁和漏洞管理183.3.5资产管理183.3.6客户收益19四、IP-guard方案优势205.1 易部署205.2 易使用205.3 易管理205.4 功能全面205.5 运行稳定,值得信赖205.6灵活扩展215.7 强大的技术支持21五、IP-guard介绍22六、关于我们28IP-guard成功案例31IP-guard荣誉客户37内网安全法律法规39一、概述内网安全系统管理的市场背景随着网络的高度发达,人、数据和各种事物已经以不同方式联入网络,各个领域的边界也正在逐渐溶解,领域之间交互的信息量激增,新的协作方式导致
3、信息的流转变得更为复杂。对于企业来说,在进行商务活动的时候始终面临着各种风险,这些风险是固有的,不仅存在于企业与客户和合作伙伴的日常接触之中,也存在于企业内部。信息系统作为企业商务活动的重要组成系统,同样也无法避免各种风险的威胁。IT系统的依赖度与IT风险的关系就像中国的典故“水涨船高”,即依赖度越强,IT风险越大。调查显示,2011年,企业内网的风险主要存在以下几个方面:首先,信息资产已经成为任何企业、组织发展壮大的至关重要的因素,但这些资产却暴露在越来越多的威胁之中。除了传统的黑客、病毒等来自互联网外部的攻击,根据美国FBI 调查显示,80%的安全威胁来自企业内部,将近60%的离职者或被辞
4、退者在离开时会携带企业数据。来自中国公安部的调查也显示,国内75%以上的泄密事件是由内部员工造成的。内部泄密是造成企业信息泄漏的最大原因。因此在信息化时代,上至国家政府机构,下到企业商业机构,都在遭受一场空前的内部信息防泄漏考验。同时,Ponemon研究机构得出,数据泄漏事故对企业造成的损失成本已经持续增长五个年头,2010年高达720万美元,每条泄漏记录的平均成本增加到214美元。其次,企业内部员工对网络资源的滥用令人触目惊心,工作效率低下。网上游戏,网上聊天,网上炒股等网络行为严重地分散了员工的精力,根据Dynamic Markets Limited对全球办公室上网情况的调查:在上班时间,
5、中国员工每周比其他国家的员工多花7.6小时来使用即时通讯工具、玩游戏、P2P下载或在线媒体。中国员工上网下载音乐的时间比拉美国家高16%,进入聊天室和玩在线游戏花费的时间分别比其他国家高约8%和12%。在互联网发达的印度,只有26% 员工在工作场合浏览个人信件,而在中国,这个数字则是60%。我们可以按以下方法大致估算出一个普通员工每年浏览业务无关网站带来的生产力流失,以职工年平均工资30000元为标准,工作时间一年240天,每天8小时来计算,平均每小时工资15.6元左右,我们按照这一单位小时工资标准,乘以个人与业务无关的浏览时间(仅计算15%的生产力流失),最后乘以企业员工的数目。按照这种方式
6、可以大致估算出这样一个500名员工的企业,每年将损失人民币约220万元在与业务无关的网络浏览上,而且大多数企业员工的实际收入远远高于这个平均值。另外,企业规模的逐年扩大,内部的IT资产管理和终端维护工作量剧增。由于缺少高效的管理工具,这些基本的工作消耗了IT管理人员大量的精力和时间,即使整日东奔西走,问题仍不断出现且越来越难以及时解决,甚至威胁到企业的网络安全。轻松应对各种小而繁琐的系统管理问题,是每一个企业的IT部门需要解决的问题。对于内网安全问题,国家非常重视,颁布了专门的法律要求对企业内部的信息安全采取强制保护。2004年国家颁布了关于信息安全等级保护工作的实施意见明确规定了对政府、军工
7、领域展开信息安全等级保护工作。其后的一系列有关等级保护的法律法规中,对于内网安全都有明确要求。2005年03月,公安部发布了第82号令互联网安全保护技术措施规定明确规定接入到互联网上的单位需要通过技术手段对内部上网行为进行审计,审计信息必须留存6个月以上备查。同时,近年颁布的中国版“塞班斯法案”企业内部控制基本规范,也对组织内部信息的存储与传递做出了强制性规定。二、企业内网安全需求分析:内网系统承载了企业绝大部分的业务,企业内网系统能否安全有序地运行直接关系到企业日常工作的开展。从以上企业内网安全现状的分析可看出,企业内网主要存在机密信息防护、上网行为规范、资产和系统管理的安全问题,下面对这三
8、个方面进行详细分析,进而提炼出其安全需求。1、 机密信息保护的安全风险及需求财务报表、技术档案、营销计划等企业珍视的机密资产,一旦泄漏出去,将会带给企业不可估量的影响。但现代企业又经常使用网络、其他工具来提高工作效率,在这样的环境之下,随便上传下载和移动网络中的文件,可以随便很轻松地把企业的许多重要信息流通到网络外部,从而使企业重要的知识产权受到严重侵害。编号存在的风险对应需求1重要资料被有意、无意删除、修改、破坏,缺乏有效手段,即使泄密事件发生,也无从追查。需要建立完善的审计机制,记录文档全生命周期的操作,详细掌握内网操作,做到事前预防,事后追踪。2缺乏合理的文档权限的划分,导致机密文档被随
9、意访问,传播范围扩大。控制核心数据的使用权限,按照部门或级别划分文档的使用权限。3重要文档可通过U盘、智能手机等设备被带出企业而导致的信息外泄。需要管理计算机的外部设备使用,包括U盘、智能手机、MODEM、打印机、光驱等。对内部网络中使用的移动存储设备进行分类和细粒度的权限控制,按照需求禁止使用或做到“内盘内用,外盘外用”4储存在计算机上的敏感、机密信息被随意打印及泄露。需要对打印内容进行记录,同时控制各类型打印机的打印权限。5机密信息通过QQ、MSN、飞信等聊天工具传播出去。需要对即时通讯工具进行监管,包括记录和限制文档的随意外发。6通过普通邮件、lotus、Notes、web等常用E-ma
10、il把核心资料传播出去。需要对等各种方式发送的邮件进行控制,并且记录包括附件在内的发送内容。7内部员工通过3G上网卡等连接网络,把信息通过网络带走,或外来计算机非法接入企业内网盗取机密信息。需要对3G上网卡等无线上网设备做控制,同时对外来计算机接入内部网络时进行控制,如未授权,则禁止接入内部网络。8关系企业生存发展的高度机密文档被外泄出去。需要对安全性要求最高的文档,进行文档透明加密,保证敏感资料即使被非法泄露,也无法打开应用。2、 上网行为带来的安全风险及其需求安全、高效,是企业内网都追求的理想状态。因此,企业内部的敏感信息以及员工的行为需要得到有效的控制:一是规范员工的操作行为,确保工作时
11、间的高效率;二是对敏感操作进行控制,防止病毒、木马的危害,降低内网安全风险。编号存在风险对应需求1上班时间炒股、打游戏、使用与工作无关的应用程序需要对应用程序的安装进行控制,限制与工作无关软件的安装。2玩网络游戏、浏览与工作无关的网站、进行与工作无关的网络聊天。需要对终端用户访问的网站、允许使用的网络应用程序进行控制。3疯狂下载电影、歌曲、程序,在线看网络电影、听音乐,滥用内部网络带宽。需要对终端用户使用的网络带宽和网络流量进行控制。4无意或有意访问到黄色、反政府等非法网站,造成病毒、木马泛滥。需要禁止一切黄色、反动、挂马等非法网站,降低内部遭受病毒、木马入侵的风险。5缺乏对员工上网、桌面行为
12、的了解,无法掌握员工的业绩和工作状态。需要应用程序和访问网站记录的统计报表,掌握内部的操作动态。3、 资产和系统的管理的安全风险和需求随着企业规模的扩大,内部的PC数量不断增加,IT部门面对这成百上千甚至过万的PC,缺乏一套完整有效的管理工具,依然沿用单机作业的模式,付出大量时间精力维护系统稳定。其次,IT系统管理的目标之一就是要保证企业计算机系统运行的稳定性和可靠性。倘若出现大规模严重的问题,会使整个单位的生产经营活动都陷入混乱。另外,企业内部的IT资产和非IT资产也在日益增长,如果采用传统的人手统计方式,将会消耗大量时间和精力。编号存在风险对应需求1单位的PC数量越来越多,无法集中管理,一
13、旦大规模出现问题,影响效率的同时还危机企业信息安全。需要通过单一控制台,对内网PC进行统一管理,通过远程维护,集中管理和控制内部所有计算机。2计算机软、硬件数量无法确实掌握,盘点困难需要自动统计企业内部的IT资产,同时对及时更新软硬件变动情况。3硬件设备私下挪用、窃取,造成财产损失需要对异常的软件、硬件变化进行及时报警,提高 IT 管理的准确性、及时性和自动化水平4无法及时更新微软的补丁,造成内部漏洞越来越多,安全风险大需要自动检测PC的补丁安全情况,根据需要及时更新。5软件单机安装浪费人力,应用软件版本不易控制支持程序分发、程序修复、文件分发,方便网内计算机进行软件部署三、IP-guard内
14、网安全整体解决方案3.1信息防泄漏的三重保护推荐功能组合: 文档透明加密 文档操作管控 设备管控 移动存储管控 打印管控 即时通讯管控 邮件管控 应用程序管控 网络控制 屏幕监视 针对企业的内网信息安全管理需求,IP-guard提出信息防泄漏三重保护方案,第一重保护是对内网信息做详尽细致的审计,让我们知道知道发生了什么;第二重保护是对信息的流动做全面严格的控管,让机密信息拿不走;第三重保护是通过安全稳定的加密,使我们重要的信息就算拿走了也不怕。3.1.1第一重,详尽细致的操作审计第一重保护也是最重要的保护。详尽细致的操作审计不仅仅能提供事后审查,更能让我们发现内网安全隐患,增强系统安全性。管理
15、者不知道内部的信息是被谁在使用,何时在使用,信息有进行怎样的流转,那么很难能发现其中可能存在着的安全隐患,也就不知道怎么去防止它泄露。因此对信息的使用和流转进行详细的监督和审计,是一切安全控管行为的前提和基础。详尽细致的操作审计包括以下三方面:3.1.1.1文档全生命周期审计详细记录包括创建、访问、修改、移动、复制、删除在内的每一项文档操作,同时,其他计算机对本机共享文件夹内文档的创建、修改等操作也能一一记录。另外,对于修改、删除等相关操作发生前及时备份,有效防范文档被泄露、篡改和删除的风险。l 详细而完整的记录存储于硬盘、光盘、移动盘、网络盘等各种位置的文档的创建、修改、复制、删除等每一项文
16、档操作。记录对重要文件的访问、以及内部移动操作,关注文档的使用情况,及时了解重要文档被什么人访问过。l 记录修改、删除操作,对敏感内容的修改和删除,可作修改前或删除前备份,防止被有意或无意破坏导致数据丢失。3.1.1.2文档传播全过程审计细致记录文档通过打印机、外部设备、即时通讯工具、邮件等工具进行传播的过程,有效警惕重要资料被随意复制、移动造成外泄。l 详细记录文档的复制、剪切等移动过程,关注往移动存储设备拷贝等操作,并能详细记录移动内容,方便地达到内容审计。l 记录收发的标准协议与Exchange格式邮件的收发内容,以及Lotus和网页邮件的包括附件在内的发送内容。记录的内容包括收件人、发
17、件人、邮件正文及附件等l 应用先进的打印映像记录技术,记录打印内容,可记录各种类型打印机的文档打印映像,即使是OA、ERP中无文档形式的打印内容也能够记录下来。记录映像会上传到服务器上,保证保存的内容即是打印的内容,以备后期审计之用。l 对于使用即时通讯工具进行的文件传输也能进行记录。l 对于一些非经常使用的如智能机同步文件、光盘刻录等操作也会有相应的记录。3.1.1.3桌面行为全面审计除了对文档的审计以外,对于信息安全要求较高的客户使用功能更为强大的桌面行为审计。IP-guard强大的屏幕监控功能严密监视计算机的屏幕画面,无需摄像头即可清楚了解用户的桌面操作。不但能够方便管理者同一时间对多名
18、用户进行观察,还能结合日志对历史屏幕记录情况进行查看。l 能实时跟踪查看网内一台或一组计算机的屏幕画面,同时监控多台计算机当前屏幕状况。IP-guard强大的屏幕监控功能严密监视计算机的屏幕画面,无需摄像头即可清楚了解用户的桌面操作。l 按自定义时间间隔记录计算机屏幕,并可由日志记录直接查看当时屏幕历史。能够将屏幕历史记录输出为wmv格式视频。能通过屏幕历史记录做严格的屏幕审计,查看泄密事件发生时的屏幕情况。l 对计算机硬件的插拔记录,并提供报警。l 对计算机的启动、登录、注销、关闭作详细记录。3.1.1.4安全审计的作用l 可以用作事后审计,追踪责任。对信息使用行为进行有效的监督和审查,能有
19、效地避免法律风险和商业风险。l 可以对可能的窃取行为产生强大的心理威慑力,降低犯罪欲望。l 可以发现可能的危险趋向,及时做出预防。l 可以发现系统里可能存在着的各项风险和隐患,以供补救;3.1.2第二重,全面严格的操作控制第二重保护,就是对机密信息的使用进行全面严格的控管。在了解了文档使用的情况下,我们就可以了解这些机密信息的使用状况,可以制定相应的策略对文档流转进行有效的控管,防止通过各种渠道的主动窃取和被动失密。对于操作控制,应包括以下几方面:3. 1.2.1网络边界防护信息安全防护首先应该做的就是对安全边界的防护,而安全边界的防护,首先应该防护的就是网络边界。网络是信息交流最便捷的地方,
20、也是信息泄露最常见的途径。网络边界防护应该断绝一切与工作无关的网络应用,对工作必须的网络应用,选择性地在规则范围内进行开放。l 网络准入控制。只允许满足要求的计算机接入到网络以内,禁止非法计算机访问网络。阻止外来非法计算机通过接入内网获取重要文件信息。l 网络通信控制。限制计算机的行为规则,限定哪些计算机只能跟哪些计算机进行通讯。可阻隔与外界结计算机的通讯。同时也可对敏感的计算机与其他计算机进行隔离,降低信息泄露的危险。l 邮件控制。能对邮件软件方式的邮件进行控制,可以对指定的发件人、收件人、附件或主题名称等进行邮件和附件的发送控制。3.1.2.2外设边界防护外设边界是除了网络边界外的另外一个
21、重要的安全边界。外部设备种类繁多,并且功能越来越多,对外部设备的管控必须全面、严格而且细致。其中移动存储设备是信息通过设备边界交互最常见的途径,需要更严谨的控制。l 设备控制。限制U盘、移动硬盘、光驱、刻录机等各类存储设备的使用,禁止通讯接口和无线网卡、即插即用网卡等网络设备,避免非法外联,管理声卡等的使用,杜绝视听等无关应用,禁止其他一些新增设备,杜绝安全隐患。l 移动存储控制。能单独控制每一个移动存储设备的读写权限,能将普通移动存储设备格式化为加密盘,是移动存储设备只能在内部使用,做到内盘内用,外盘外用。3.1.2.3内部使用控制对内网信息的使用控制也是信息保护中重要的一环。对重要的信息应
22、该设置对应的使用权限,防止文档的权限失控。另外,须对系统进行加固,原有的操作系统可能存在一定的安全隐患,可能导致无意的信息泄密,应通过技术手段规范设置系统属性。l 文档权限管理。精确控制用户对本地、网络等各种位置的文件甚至文件夹的操作权限,包括访问、复制、修改、删除等,防范非法的文档操作,同时根据用户不同的部门和级别设置相应的文档操作权限。l 打印控制。管理用户对各类打印机的使用权限,包括虚拟打印机、共享打印机、本地打印机、网络打印机等。限制能够进行打印的应用程序,防止对业务系统中的无文档形式打印。l 桌面安全控制。通过对计算机的桌面使用作规范管理,减少安全隐患,降低因无意的过失使用,导致信息
23、泄露。具体内容包括禁止使用控制面板、关闭本地的网络共享、禁止修改网络属性等。3.1.2.4违规报警管理人员必须对违规行为能及时发现,并作出处理。l 用户违规变动系统配置或触发策略时可以报警并警告违规操作,必要时锁定计算机。l 报警信息可发送到指定邮箱,通过邮件的形式告诉相应的响应人员。3.1.2.5操作控制的作用l 严格地对信息的带出进行控制,防范内部人员把机密信息带出单位。l 有效阻止外部人员进入内部窃取资料l 极大降低因安全意识不强造成的信息泄露3.1.3第三重,安全稳定的透明加密虽然我们实行了严格的控管,但是百密难免一疏,例如硬盘失窃或者笔记本电脑失窃,都会造成机密信息的泄露。通过文件加
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 安全 解决方案
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【w****g】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【w****g】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。