999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

終端計算機安全防護體系建設探討

2015-03-17 12:23:22廖正湘李云英段振興
中國管理信息化 2015年3期
關鍵詞:計算機體系建設

廖正湘,李云英,段振興

(1.中國石油吐哈油田公司 信息中心,新疆 哈密 839009;2.中國石油吐哈油田公司 信息產業處,新疆 哈密 839009)

2014年9月,據國家互聯網應急中心(CNCERT/CC)公布的數據,境內平均每周感染病毒主機50萬臺以上,被篡改網站5000個以上,被植入后門網站在500個以上,同時有大量信息安全漏洞和網絡病毒家族產生。以上信息無一不和終端計算機相關,說明終端計算機安全就是互聯網信息安全的堡壘。如果終端計算機可防護、可檢測、可控制、可審計,有抵御安全威脅的能力,能降低計算機病毒和木馬發生概率,不僅加強了企業內部網絡安全,也為整個互聯網環境提供了安全防護功能。

1 自身系統安全

自身系統安全在終端計算機安全防護體系中特別重要。沒有自身安全,其他無從談起。自身安全涉及多方面多層次問題,其中操作系統及配置、桌面安全軟件非常重要。

1.1 操作系統及配置

首先鼓勵并引導用戶使用正版操作系統及軟件,通過完整的補丁更新,減少計算機系統漏洞和安全隱患;其次企業可制定計算機操作系統安全基線配置標準,如賬號密碼策略、端口使用、非法外聯、共享、磁盤分區等進行規范,通過操作系統及配置等從基礎上可加固操作系統防護能力,有效抵制網絡病毒及黑客攻擊,減少終端計算機運行風險。

1.2 桌面安全軟件

企業按照分級部署網絡版殺毒及管理軟件等終端計算機安全軟件,做到每臺計算機可管理可控制,并掌握整體終端計算機安全動態。通過桌面安全軟件部署,保證病毒定義碼和補丁更新,也可自動分發企業定制的安全策略,如安全基線設置、違規接入審計、系統補丁等,保證企業信息安全政策連貫執行,達到統一標準。

2 運行環境安全

在終端計算機安全防護體系建設中,運行環境至關重要。運行環境主要有物理環境、網絡環境等。本文主要介紹網絡環境,在網絡環境中給終端計算機加幾把鎖,把握其方向軌跡和動態。

2.1 IP地址固定

在網絡中,IP地址固定可以解決信息安全事故溯源、IP地址沖突、準確掌握上網計算機數量等問題。實施中通過管理和技術相結合的辦法,技術上在網絡設備里通過DHCP Snooping和ACL列表,實現IP和MAC地址綁定。

2.2 控制上互聯網計算機

因工作性質和安全考慮,部分終端計算機僅處理企業內部業務不需上互聯網。因此加大終端計算機上互聯網權限審核力度,技術上實施是在IP地址固定的前提下,在網絡設備通過訪問控制列表ACL或者互聯網出口安全設備里進行配置。

2.3 部署準入設備

為保證網絡安全,在網絡邊界或內部部署準入設備,設立終端計算機入網規則,如必須安裝企業桌面安全軟件和配置安全基線等等,通過進程檢測合規后入網或可訪問關鍵業務。

2.4 部署內容審計系統

在互聯網出口邊界部署內容審計系統,在線對終端計算機訪問互聯網的行為進行2~7層的識別,可進行關鍵字的設置過濾、URL過濾,對于計算機的互聯網行為做到可控制、可管理、可審計,以保證網絡信息的安全。

2.5 部署代理服務器

為保證終端計算機上網安全,一般建議在互聯網出口設置代理服務器,用戶通過代理服務器訪問互聯網。通過代理服務器訪問互聯網可以提高訪問速度,方便對用戶行為進行管理和審計,起到防火墻作用,保護局域網安全。

3 安全管理

三分技術七分管理,是終端計算機安全防護體系建設的準繩。在自身系統和運行環境建設中,技術操作都是通過管理來實施的,因此形成一套安全管理機制并始終貫徹運行,是十分重要的。

3.1 建立終端計算機管理制度

建立終端計算機管理制度也是終端計算機安全防護體系建設的組成部分和重要措施,如《計算機信息系統管理》《計算機安全管理實施細則》《計算機工作考核評比細則》《計算機保密管理規定》《信息化考核體系》等都是非常重要的制度,通過建立健全這些制度,形成信息化考核機制,使得終端計算機安全工作有章可循。

3.2 提高計算機安全管理的力度和深度

在企業計算機安全管理管理中,管理人員首先要提高各級領導和員工網絡安全重視程度,其次定期通過各種手段完成終端計算機安全檢查工作,如通過桌面安全系統、審計系統檢查計算機違規行為,根據規定實施處罰等,最后安全管理人員要主動識別和評估安全風險,制定和落實安全整改措施,確保終端計算機持續安全穩定運行。

3.3 建設完整的計算機實名庫

通過建設終端計算機實名庫,掌握計算機管理動態,實現計算機資產管理,給領導提供決策依據。實名庫建設可采用各單位簽字蓋章上報、在桌面安全管理系統里注冊、定期現場抽查等,從而完成終端計算機實名庫的建設。

3.4 建立網絡建設標準

通過網絡建設標準的建立,保障終端計算機安全運行環境,也加強了桌面安全防護體系在網絡體系建設中的作用。

3.5 建設一支過硬的信息化隊伍

在企業中,建立信息安全組織架構、明確組織責任、設置相應崗位,建立一支過硬的專業信息化安全隊伍,切實加強計算機管理、維護終端計算機安全。

4 結語

終端計算機安全防護體系建設是網絡安全體系的一部分,它是一個長期的、系統的、復雜的建設,往往伴隨著互聯網信息安全變化、企業信息發展變化而不斷調整。在企業里必須推進終端計算機安全防護體系建設,保證終端計算機在網上安全、高速、穩定地運行,提升信息安全堡壘的作用,保障互聯網安全運行。

[1]潘玉洵.桌面安全管理技術現狀及發展趨勢[J].信息安全技術,2010(6).

[2]孫海.醫院桌面終端信息安全管理思考[J].現代醫院,2011(5)

[3]焦新勝.計算機網絡信息和網絡安全及防護策略的探討.[J].科技傳播,2013(1).

猜你喜歡
計算機體系建設
計算機操作系統
構建體系,舉一反三
基于計算機自然語言處理的機器翻譯技術應用與簡介
科技傳播(2019年22期)2020-01-14 03:06:34
自貿區建設再出發
中國外匯(2019年18期)2019-11-25 01:41:56
基于IUV的4G承載網的模擬建設
電子制作(2018年14期)2018-08-21 01:38:28
《人大建設》伴我成長
人大建設(2017年10期)2018-01-23 03:10:17
信息系統審計中計算機審計的應用
消費導刊(2017年20期)2018-01-03 06:26:40
保障房建設更快了
民生周刊(2017年19期)2017-10-25 10:29:03
Fresnel衍射的計算機模擬演示
“曲線運動”知識體系和方法指導
主站蜘蛛池模板: 亚洲第一中文字幕| 国产精品无码影视久久久久久久| 97se亚洲综合在线天天 | 99国产在线视频| 日本欧美在线观看| 91色在线视频| 无码一区中文字幕| 狠狠色噜噜狠狠狠狠色综合久| 国内精品九九久久久精品| 久久综合九色综合97婷婷| 国产精品对白刺激| 色哟哟色院91精品网站| 女高中生自慰污污网站| 国产69精品久久| 精品无码专区亚洲| 强乱中文字幕在线播放不卡| 亚洲高清中文字幕在线看不卡| 欧美日韩亚洲综合在线观看| 日本人妻一区二区三区不卡影院| 午夜电影在线观看国产1区| 国产成人免费高清AⅤ| 无遮挡一级毛片呦女视频| 国产成人一区二区| 亚洲中文字幕久久无码精品A| 精品福利视频网| 国内精自视频品线一二区| 欧美人人干| 亚洲经典在线中文字幕| 免费高清毛片| 在线观看无码av免费不卡网站| 欧美伦理一区| 伊人久热这里只有精品视频99| av一区二区无码在线| 国产黄色爱视频| 人妻一区二区三区无码精品一区 | 免费又爽又刺激高潮网址| 国产欧美日韩专区发布| 91免费精品国偷自产在线在线| 午夜啪啪福利| 97色婷婷成人综合在线观看| 国产鲁鲁视频在线观看| 国产打屁股免费区网站| 91丝袜美腿高跟国产极品老师| 色偷偷男人的天堂亚洲av| 一级片免费网站| 成人夜夜嗨| 久久五月天综合| 国产另类视频| 国产美女人喷水在线观看| 亚洲天堂免费在线视频| 亚洲色大成网站www国产| 97视频在线观看免费视频| 国产va在线观看免费| 米奇精品一区二区三区| 91国语视频| 亚洲国产高清精品线久久| 欧美.成人.综合在线| 九九热精品在线视频| 国产乱人伦AV在线A| 国产人成乱码视频免费观看| 国产成人精品男人的天堂下载| 久热这里只有精品6| 一级看片免费视频| 国产精品亚洲天堂| 欧美国产日韩一区二区三区精品影视| 色妞www精品视频一级下载| 日本精品αv中文字幕| av一区二区人妻无码| 久久免费视频播放| 国产色偷丝袜婷婷无码麻豆制服| 精品人妻一区无码视频| 老司机精品一区在线视频| 国产99精品久久| 久久亚洲国产最新网站| 久久精品人人做人人爽97| 日韩大片免费观看视频播放| 天天躁日日躁狠狠躁中文字幕| 欧美中文字幕在线视频| 极品国产一区二区三区| 午夜一级做a爰片久久毛片| 亚洲第一成年人网站| 欧美日韩一区二区在线播放 |