999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

安全運(yùn)維一體化管控平臺建設(shè)技術(shù)研究

2019-02-28 01:40:50王迪
科學(xué)與財(cái)富 2019年2期
關(guān)鍵詞:信息化研究

王迪

摘 要:煙草行業(yè)制造是典型的混合流程制造,從上世紀(jì)八十年代開始引入自動化生產(chǎn)控制和管理信息化概念,先后經(jīng)歷了生產(chǎn)自動化和管理信息化的發(fā)展階段。這些先進(jìn)技術(shù)的應(yīng)用在巨大提升煙草企業(yè)生產(chǎn)力的同時(shí),也埋下了極大的安全隱患。

關(guān)鍵詞:信息化;安全運(yùn)維一體化;研究

一、平臺建設(shè)背景

(一)煙草制造安全現(xiàn)狀分析

隨著信息化和工業(yè)化深度融合,控制網(wǎng)、生產(chǎn)網(wǎng)、管理網(wǎng)、互聯(lián)網(wǎng)互聯(lián)互通成為常態(tài),煙草網(wǎng)絡(luò)的集成度越來越高,越來越多采用通用協(xié)議、通用硬件和通用軟件,系統(tǒng)信息安全問題日益突出,面臨更加復(fù)雜的信息安全威脅。

(二)用戶現(xiàn)狀分析

企業(yè)系統(tǒng)內(nèi)部面臨的各種威脅,尤其是大量的終端系統(tǒng),包括虛擬化主機(jī),面臨來自病毒木馬的入侵、各種類型設(shè)備接入不同網(wǎng)絡(luò)區(qū)域不易管理、容易引發(fā)泄密等所帶來的問題、需要人工維護(hù)各類系統(tǒng)進(jìn)行補(bǔ)丁升級等工作所帶來的巨大工作量,這一系列問題都為企業(yè)終端安全管理帶來的極大的挑戰(zhàn)。

而隨著企業(yè)安全建設(shè)的推進(jìn),由于受條件和其它因素限制,在針對上述解決問題制定解決方案的時(shí)候,企業(yè)往往采取了分而治之的方式,某一類問題就采用一套獨(dú)立的系統(tǒng)解決問題。現(xiàn)在再回顧的話,企業(yè)內(nèi)部可能部署了多套系統(tǒng),而這些系統(tǒng)甚至來自不同的廠商,彼此獨(dú)立完成不同的功能。同時(shí),這些各種各樣的安全系統(tǒng)也給企業(yè)安全帶來了一些新的問題:

二、平臺建設(shè)方案

從上面描述的情況來看,企業(yè)需要一個(gè)綜合的終端安全管理系統(tǒng),落實(shí)行業(yè)和公司信息安全運(yùn)維工作要求,構(gòu)建動靜結(jié)合、內(nèi)外并舉、上下聯(lián)動的安全運(yùn)維一體化保障體系,實(shí)現(xiàn)安全運(yùn)維工作更高效率、更大效益和更有效果,以應(yīng)對不同層面的安全需求,滿足合規(guī)要求,而滿足這些安全需求的同時(shí),又不會割裂這些系統(tǒng)之間的關(guān)系,使得他們能在統(tǒng)一的安全環(huán)境里執(zhí)行一致的安全策略,并互相協(xié)同,發(fā)揮最大的安全防護(hù)效率。終端安全管控一體化解決方案應(yīng)該具備以下能力:

(一)應(yīng)對計(jì)算機(jī)病毒

為了解決層出不窮的計(jì)算機(jī)病毒,需要引入一套終端安全管理軟件,包含技術(shù)先進(jìn)的網(wǎng)絡(luò)版防病毒功能,可通過云端的海量計(jì)算資源與海量存儲資源滿足對數(shù)十億病毒進(jìn)行100%查殺的防病毒需求。

(二)落地終端安全管理制度

為了更好的管理終端,辦公網(wǎng)制定了相應(yīng)的終端安全管理制度,但目前終端安全管理制度的控制點(diǎn)缺乏有效的技術(shù)執(zhí)行措施,僅僅依靠終端使用者的自覺性是很難落實(shí)相應(yīng)的管理制度的,主要存在的問題有:

1.非法外聯(lián)屢禁不止:在辦公電腦上使用USB無線路由,或采用其他方法接入第三方網(wǎng)絡(luò),使終端暴露在不可控的無線網(wǎng)絡(luò)空間,不受控的智能終端或其他無線設(shè)備可以任意接入辦公網(wǎng),造成極大的安全隱患。

2.USB移動存儲及各種外設(shè)濫用:在辦公電腦上任意接入U(xiǎn)SB移動存儲,給內(nèi)網(wǎng)帶來很大的惡意代碼感染風(fēng)險(xiǎn),藍(lán)牙、紅外等外設(shè)接口的濫用,也帶來非法外聯(lián)的風(fēng)險(xiǎn)。

3.隨意安裝和運(yùn)行各種軟件:通常終端使用者都具有操作系統(tǒng)本地管理員權(quán)限,可以任意安裝運(yùn)行各種娛樂、盜版軟件,給帶來了聲譽(yù)風(fēng)險(xiǎn)及版權(quán)風(fēng)險(xiǎn)。

4.任意使用帶寬資源導(dǎo)致網(wǎng)絡(luò)擁塞:雖然在網(wǎng)絡(luò)邊界部署了流量控制設(shè)備,制定了帶寬限制策略,但無法實(shí)現(xiàn)基于應(yīng)用的流量限制,內(nèi)網(wǎng)依然存在P2P軟件占用帶寬,影響正常辦公的情況。

5.隨意更改主機(jī)信息:終端使用者可隨意更改主機(jī)名、IP地址、MAC地址等信息,對資產(chǎn)管理、網(wǎng)絡(luò)審計(jì)等方面造成不便。

6.為了貫徹終端安全管理規(guī)范,本次引入的終端安全管理軟件還應(yīng)具備桌面管理功能,可從技術(shù)措施上落實(shí)終端安全控制點(diǎn),有效減少終端安全風(fēng)險(xiǎn)。

(三)減輕終端運(yùn)維工作量

內(nèi)網(wǎng)計(jì)算機(jī)終端數(shù)目多、分布距離遠(yuǎn),日常終端運(yùn)維管理的工作壓力十分巨大,主要表現(xiàn)在:

1.統(tǒng)一補(bǔ)丁修復(fù)和軟件分發(fā)問題:在企業(yè)的數(shù)據(jù)中心和辦公網(wǎng)絡(luò)中存在各種不同類型的操作系統(tǒng)及不同版本的操作系統(tǒng)都需要管理員進(jìn)行全面的補(bǔ)丁管理,管理員往往需要甄別不同的操作系統(tǒng)并根據(jù)各個(gè)系統(tǒng)的不同情況有選擇性的下發(fā)系統(tǒng)補(bǔ)丁,服務(wù)器系統(tǒng)尤為復(fù)雜,需要管理員將補(bǔ)丁與服務(wù)器應(yīng)用進(jìn)行兼容性測試后才能對相應(yīng)的服務(wù)器進(jìn)行補(bǔ)丁升級操作。

2.如果計(jì)算機(jī)終端存在的操作系統(tǒng)安全漏洞不能及時(shí)修復(fù),將帶來極大的安全風(fēng)險(xiǎn),計(jì)算機(jī)終端需要統(tǒng)一的管理手段快速統(tǒng)一分發(fā)操作系統(tǒng)補(bǔ)丁,但架設(shè)的服務(wù)器配置較麻煩、維護(hù)工作量大,而且也不具備普通軟件分發(fā)功能。

3.無法高效進(jìn)行硬件資產(chǎn)管理:無法精確統(tǒng)計(jì)IT資產(chǎn),確定每臺電腦的硬件配置情況,無法跟蹤硬件資產(chǎn)的歷史使用記錄,也不能及時(shí)掌握資產(chǎn)變動情況。每次資產(chǎn)統(tǒng)計(jì)都消耗大量時(shí)間。

4.傳統(tǒng)防病毒軟件誤殺帶來的問題:傳統(tǒng)防病毒軟件為了提高病毒查殺率,奉行從嚴(yán)的查殺策略,導(dǎo)致單位內(nèi)部應(yīng)用程序或重要文檔文件被誤殺,因而產(chǎn)生了大量不必要的維護(hù)工作。

5.現(xiàn)場維護(hù)工作量:計(jì)算機(jī)終端用戶報(bào)告使用故障時(shí),需要IT維護(hù)人員親自趕赴現(xiàn)場處理,但通常大部分上報(bào)的故障都是入門級的,完全可以通過遠(yuǎn)程協(xié)助解決。

三、建設(shè)依據(jù)

在統(tǒng)一安全策略下防護(hù)系統(tǒng)免受來自外部有組織的團(tuán)體(如一個(gè)商業(yè)情報(bào)組織或犯罪組織等),擁有較為豐富資源(包括人員能力、計(jì)算能力等)的威脅源發(fā)起的惡意攻擊、較為嚴(yán)重的自然災(zāi)難(災(zāi)難發(fā)生的強(qiáng)度較大、持續(xù)時(shí)間較長、覆蓋范圍較廣等)以及其他相當(dāng)危害程度的威脅(內(nèi)部人員的惡意威脅、無意失誤、較嚴(yán)重的技術(shù)故障等)所造成的主要資源損害,能夠發(fā)現(xiàn)安全漏洞和安全事件,在系統(tǒng)遭到損害后,能夠較快恢復(fù)絕大部分功能。

四、建設(shè)思路

一期建設(shè)以辦公網(wǎng)終端主機(jī)防病毒、補(bǔ)丁、資產(chǎn)管理、外設(shè)管控等,建設(shè)覆蓋全廠辦公網(wǎng)終端防病毒、資產(chǎn)統(tǒng)計(jì)、外設(shè)管控,并能夠?qū)崿F(xiàn)全廠終端病毒木馬、惡意軟件、入侵攻擊的信息展現(xiàn)及統(tǒng)計(jì)報(bào)表功能。提升辦公終端安全防護(hù)能力,抵御辦公網(wǎng)絡(luò)安全威脅,凈化辦公網(wǎng)環(huán)境。

二期建設(shè)以提升辦公網(wǎng)絡(luò)安全防護(hù)能力為主,在一期建設(shè)的基礎(chǔ)上,擴(kuò)展高級防御功能,使之具備病毒檢查能力和深層次惡意攻擊抵御能力,對高級威脅ATP具有實(shí)時(shí)檢測和自動響應(yīng)能力,并做到自動化的預(yù)防機(jī)制,以確保在安全事件發(fā)生后,可以第一時(shí)間做出正確的響應(yīng)。同時(shí)實(shí)現(xiàn)終端安全網(wǎng)絡(luò)接入功能,解決核心業(yè)務(wù)訪問準(zhǔn)入等問題。用于防止企業(yè)網(wǎng)絡(luò)資源不受設(shè)備接入所引起的各種威脅,在有效管理用戶接入網(wǎng)絡(luò)行為的同時(shí),也達(dá)到了規(guī)范化地管理計(jì)算機(jī)終端的目的。基于增強(qiáng)用戶的安全和保密意識,保護(hù)內(nèi)部的信息不外泄。加入終端審計(jì)的功能,審計(jì)內(nèi)容需是跟內(nèi)網(wǎng)安全合規(guī)管理相關(guān)的信息,不對涉及終端用戶的個(gè)人隱私信息,達(dá)到合規(guī)管理的審計(jì)的要求。

猜你喜歡
信息化研究
FMS與YBT相關(guān)性的實(shí)證研究
月“睹”教育信息化
2020年國內(nèi)翻譯研究述評
遼代千人邑研究述論
月“睹”教育信息化
幼兒教育信息化策略初探
甘肅教育(2020年18期)2020-10-28 09:06:02
視錯(cuò)覺在平面設(shè)計(jì)中的應(yīng)用與研究
科技傳播(2019年22期)2020-01-14 03:06:54
EMA伺服控制系統(tǒng)研究
“云會計(jì)”在中小企業(yè)會計(jì)信息化中的應(yīng)用分析
活力(2019年21期)2019-04-01 12:16:40
新版C-NCAP側(cè)面碰撞假人損傷研究
主站蜘蛛池模板: 欧美中文字幕在线二区| 国产一级毛片在线| 亚洲日韩在线满18点击进入| 日本黄网在线观看| 99精品免费在线| 青青草原国产免费av观看| 免费观看无遮挡www的小视频| 亚洲天堂在线免费| 真实国产乱子伦视频| 无码免费试看| 久久亚洲美女精品国产精品| 91在线精品免费免费播放| 成年人午夜免费视频| 色香蕉影院| 亚洲天堂网2014| 波多野结衣一区二区三区四区| 中文精品久久久久国产网址 | 日韩国产精品无码一区二区三区| 新SSS无码手机在线观看| 先锋资源久久| 亚洲伊人久久精品影院| 国产精品久久精品| 萌白酱国产一区二区| 久久精品午夜视频| 黄色a一级视频| 丝袜亚洲综合| 亚洲国产精品成人久久综合影院| 免费一级大毛片a一观看不卡| 国产av一码二码三码无码| 亚洲美女一区二区三区| 人妻少妇久久久久久97人妻| 久久久91人妻无码精品蜜桃HD| 色成人综合| 久久久久国产精品嫩草影院| 欧美精品不卡| 91青青草视频| a毛片免费在线观看| 另类综合视频| 国产综合亚洲欧洲区精品无码| 成人av手机在线观看| 免费毛片视频| 色一情一乱一伦一区二区三区小说 | 亚洲国产第一区二区香蕉| 精品人妻AV区| 国产黄在线观看| 91精品国产麻豆国产自产在线| 欧美一级夜夜爽| 中文字幕天无码久久精品视频免费 | 一级毛片免费观看不卡视频| 怡红院美国分院一区二区| 69国产精品视频免费| 日韩午夜片| 免费国产不卡午夜福在线观看| 成年人视频一区二区| 人妻一区二区三区无码精品一区| 美女扒开下面流白浆在线试听 | 国产区福利小视频在线观看尤物| 视频二区亚洲精品| 九色视频线上播放| 国产成人久久综合777777麻豆| 国产午夜不卡| 国产区人妖精品人妖精品视频| 亚洲欧美国产高清va在线播放| 亚洲日本中文综合在线| 国产91视频免费观看| 亚洲妓女综合网995久久| 精品亚洲欧美中文字幕在线看| 欧美精品在线观看视频| 国产大片黄在线观看| 四虎永久在线精品影院| 亚洲aaa视频| 亚洲AV无码一区二区三区牲色| 国产免费人成视频网| 波多野结衣在线se| 欧洲成人免费视频| 欧美日韩亚洲综合在线观看| 精品丝袜美腿国产一区| 久久综合九九亚洲一区| 国产女人18毛片水真多1| 亚洲欧洲免费视频| 国产在线八区| 视频一本大道香蕉久在线播放|