999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺談BYOD時代下的企業(yè)信息安全

2014-04-29 13:47:04李永祥
中國管理信息化 2014年1期
關(guān)鍵詞:管理

李永祥

[摘 要] 智能終端的普及為我們的工作和生活帶來了極大的便利,與此同時企業(yè)信息安全面臨著新的挑戰(zhàn)。面對多樣的終端、多元的設計標準,如何保障企業(yè)信息安全成為新的焦點問題。本文主要探討企業(yè)信息安全管理中的BYOD管理策略。

[關(guān)鍵詞] BYOD; 信息安全; 管理

doi : 10 . 3969 / j . issn . 1673 - 0194 . 2014 . 01. 042

[中圖分類號] TP393 [文獻標識碼] A [文章編號] 1673 - 0194(2014)01- 0081- 01

當前,各種智能產(chǎn)品成為我們工作、生活消遣的必備工具。過去,企業(yè)為了應對外來接入設備而采取了很多安全策略,而隨著智能終端的普及,大量的應用隨之產(chǎn)生,傳統(tǒng)的安全策略在這些新鮮事物面前顯得束手無策。由于智能終端的多樣性和網(wǎng)絡通道的多元化,使得信息訪問共享和溝通呈現(xiàn)復雜多樣性,加上缺乏統(tǒng)一的設計標準,使IT安全管理面臨新的挑戰(zhàn)。在享受BYOD(Bring Your Own Device,攜帶自己的辦公設備)給我們帶來便利的同時,如何防范存在的安全隱患成了企業(yè)信息化進程中遇到的難題。

本文主要探討企業(yè)信息安全管理中的BYOD管理策略。

1 建立健全端點準入機制

面對請求接入用戶,首先是驗證用戶的合法性。我們采用的軟件是諾頓的SEP,用戶終端試圖接入網(wǎng)絡時,首先通過安全客戶端上傳用戶信息至安全策略服務器進行用戶身份認證,非法用戶將被拒絕接入網(wǎng)絡,合法用戶將被要求進行安全狀態(tài)認證,由安全策略服務器驗證用戶信息是否合法,不合法用戶將被隔離。管理員設定本企業(yè)安全策略,當接入設備不符合設定要求時,訪問將被限制,對非法用戶實施“實時源頭”隔離。

目前業(yè)界比較好的端點準入解決方案有H3C的EAD,諾頓的SEP、思科的網(wǎng)絡準入控制(NAC)等。

2 構(gòu)建面向BYOD安全的虛擬化桌面架構(gòu)

端點準入后還要防止接入設備將數(shù)據(jù)非法復制,當然傳統(tǒng)加密方式可以解決部分問題,我們采取的是利用VMWare構(gòu)建的企業(yè)虛擬桌面技術(shù)來保障數(shù)據(jù)和信息的安全。在虛擬化桌面架構(gòu)中,在后端服務器上運行操作系統(tǒng)及應用,由于不在終端上保留數(shù)據(jù),保障了數(shù)據(jù)不會被輕而易舉地復制,這提升了BYOD的安全性。桌面虛擬化使“工作桌面”和數(shù)據(jù)完全留在后臺,前臺只是顯示。復制、下載、存盤、外接設備等每一個動作都可以加以管控,最大限度保護了企業(yè)信息的安全,同時,虛擬化后的桌面托管在安全性更高的服務器端,不會再被病毒或木馬感染。

目前業(yè)界較好的虛擬化桌面解決方案有VMWare、Citrix、微軟的Hyper-V等。

3 重要數(shù)據(jù)做好身份認證和識別

對于企業(yè)重要的數(shù)據(jù),采取身份認證的方式加以保護,如我們采用了USBKey PKI數(shù)字證書的方式對重要數(shù)據(jù)進行統(tǒng)一身份認證。除數(shù)據(jù)訪問的密鑰需要知道外,用戶還需要USBKey身份證書進行二次認證,提高數(shù)據(jù)的安全性。以數(shù)字證書為核心的加密技術(shù),可以對網(wǎng)絡上傳輸?shù)男畔⑦M行加密和解密、數(shù)字簽名和簽名驗證,確保網(wǎng)上傳遞信息的機密性、完整性,以及交易實體身份的真實性,簽名信息的不可否認性,從而保障網(wǎng)絡應用的安全性。USB Key作為數(shù)字證書的存儲介質(zhì),可以保證數(shù)字證書不被復制,并可以實現(xiàn)所有數(shù)字證書的功能。

4 健全行為審計監(jiān)督機制

痕跡管理是傳統(tǒng)的文檔管理方式,這種管理方式也適用于企業(yè)信息安全管理。我們對企業(yè)的重要數(shù)據(jù)或信息系統(tǒng)建立了行為審計系統(tǒng),通過行為審計系統(tǒng)來監(jiān)督、記錄操作步驟和操作內(nèi)容。在重要數(shù)據(jù)被篡改時,實現(xiàn)操作步驟和操作內(nèi)容可追溯,通過收集和評價審計證據(jù)來保護資產(chǎn)的安全,維護數(shù)據(jù)的完整性,使問題發(fā)生后可以快速跟蹤作出判斷等。通過健全的行為審計監(jiān)督機制對互聯(lián)網(wǎng)進行全面控制管理,規(guī)范內(nèi)網(wǎng)人員上網(wǎng)行為,強化網(wǎng)絡安全,保護重要機密。

目前業(yè)界行為審計解決方案有綠盟、紅熊貓等。

以上4種技術(shù)共同構(gòu)建起目前企業(yè)的信息安全架構(gòu),當外來設備進入企業(yè)網(wǎng)絡時,先進行端點準入驗證,通過后訪問企業(yè)數(shù)據(jù)時需要使用虛擬桌面進行訪問,同時對訪問過程全過程監(jiān)控監(jiān)督留下痕跡,如需訪問重要數(shù)據(jù)還需要USBKey進行身份認證。這種安全架構(gòu)有效地保障了在BYOD設備接入的同時企業(yè)信息安全不會受到影響。

面對BYOD的快速發(fā)展,我們應積極應對,及時作出調(diào)整,消除這些安全隱患,確保企業(yè)信息安全。

猜你喜歡
管理
棗前期管理再好,后期管不好,前功盡棄
《水利建設與管理》征訂啟事
聆聽兩會
——關(guān)注自然資源管理
2020年《水利建設與管理》征稿函
運行管理
管理就是溝通
中國制筆(2019年1期)2019-08-28 10:07:26
加強土木工程造價的控制與管理
如何加強土木工程造價的控制與管理
解秘眼健康管理
“這下管理創(chuàng)新了!等7則
雜文月刊(2016年1期)2016-02-11 10:35:51
主站蜘蛛池模板: 国产第一页免费浮力影院| 久久 午夜福利 张柏芝| 亚洲91在线精品| 热久久国产| 毛片网站在线看| 波多野结衣在线一区二区| 国产精品刺激对白在线| 久久国产乱子伦视频无卡顿| 欧美一区国产| 国产对白刺激真实精品91| 欧洲高清无码在线| 国产精品乱偷免费视频| 伊人蕉久影院| 婷婷综合在线观看丁香| 国产一级二级三级毛片| 国产喷水视频| 国产激情在线视频| 亚洲欧美激情另类| 中文字幕在线播放不卡| 中文字幕在线看| 97在线免费| 欧美一区二区人人喊爽| 国产00高中生在线播放| 99热这里只有精品久久免费| 国产美女精品一区二区| 国产在线视频二区| 日韩免费成人| 国产精品亚洲欧美日韩久久| 日韩a级毛片| 午夜欧美理论2019理论| 欧美日韩亚洲国产主播第一区| 国产主播一区二区三区| 四虎影视永久在线精品| 日韩性网站| 全午夜免费一级毛片| 日本精品αv中文字幕| 色婷婷亚洲综合五月| 国产一级精品毛片基地| 夜夜爽免费视频| 精品三级网站| 亚洲精品午夜无码电影网| 亚洲国产日韩在线观看| 免费va国产在线观看| 看av免费毛片手机播放| 91久久大香线蕉| 日韩黄色在线| 在线国产欧美| 全部免费特黄特色大片视频| 精品国产香蕉在线播出| 国产老女人精品免费视频| 国产精品入口麻豆| 亚洲综合经典在线一区二区| 手机在线看片不卡中文字幕| 亚洲国产精品VA在线看黑人| 亚洲精品无码日韩国产不卡| 久久精品丝袜| 99热这里只有精品免费| 亚洲视频三级| 日本草草视频在线观看| 四虎国产永久在线观看| 国产在线自在拍91精品黑人| 91免费国产在线观看尤物| 精品少妇人妻一区二区| 国产又粗又爽视频| 宅男噜噜噜66国产在线观看| 日本一区二区三区精品视频| 国产精品欧美在线观看| 日本手机在线视频| 91网红精品在线观看| 亚洲AⅤ无码国产精品| 小蝌蚪亚洲精品国产| 无码专区在线观看| 中文字幕在线看| 中文字幕在线观| 国产精品熟女亚洲AV麻豆| 国产在线精品99一区不卡| 丁香六月综合网| 国产麻豆精品手机在线观看| 色天天综合久久久久综合片| 91免费在线看| 老司国产精品视频91| 亚洲三级电影在线播放|