999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

探析桌面終端安全系統在煙草網絡安全管控中的應用

2020-10-21 00:35:27張亮
科學導報·學術 2020年28期

張亮

摘? 要:在煙草行業信息產業規劃中,煙草網絡得到了廣泛建設使用。然而系統濫用、惡意訪問等問題的發生,都將導致網絡面臨較大安全威脅。基于此,本文結合煙草網絡終端安全管控問題,提出采用DNS技術加強桌面終端安全系統建設,用于加強終端接入安全管理,確保企業IT資產管理水平得到提升,繼而為煙草業務的安全開展提供保障。

關鍵詞:桌面終端安全系統;煙草網絡;安全管控

引言:在煙草行業信息化建設進程不斷推進的背景下,煙草網絡需要連接更多的桌面終端,面臨較大安全威脅。應用桌面終端安全系統,能夠在保證終端安全的基礎上,滿足網絡安全管控要求,使煙草企業內部安全隱患得到消除,繼而為煙草行業的數字化轉型提供保障。

1煙草網絡桌面終端安全管控問題

伴隨著辦公自動化進程的不斷推進,煙草網絡需要接入大量桌面終端。但由于未能建立網絡準入管理制度,外來設備在插入墻上端口后無需通過驗證就可以訪問網絡資源,內部人員也可以隨意進行IP混用。其次,終端用戶普遍缺乏安全認識,使用的內部計算機較少設置開機口令,用網也存在不規范情況,容易導致企業面臨敏感數據被切取的風險[1]。再者,煙草企業普遍未能建立統一終端管理機制,造成終端故障、隱患未能得到按時排查。此外,日常人員隨意在終端使用移動存儲介質,容易造成終端被木馬、病毒感染,使終端成為網絡攻擊的突破口。受這些因素影響,桌面終端成為了煙草網絡安全管控“短板”,成為了病毒主要攻擊對象,使得網絡面臨癱瘓風險。煙草網絡主要采用局域網,可以通過任何計算機的桌面終端連接網絡。為避免煙草企業機密信息因為網絡遭受入侵或攻擊而泄漏,還要完成桌面終端安全系統建設,用于加強終端接入網絡的安全管理。

2桌面終端安全系統在煙草網絡安全管控中的應用

2.1系統架構分析

桌面終端安全系統采用DNS技術,能夠實現終端接入控制,滿足煙草網絡安全管控需求。從系統架構上來看,可以采用C/S模式進行各項信息監控與收集,并采用B/S架構實現安全管理功能。從總體上來看,系統包含客戶端、服務器和輔助應用三大模塊。其中,客戶端模塊用于實現信息傳遞,確保服務器能夠與輔助應用模塊完成信息上傳和下發。利用客戶端,系統可以進行終端信息上報和執行控制指令,完成主機合法授權檢測與控制。系統服務器能夠對設備資產、終端數據和安全策略進行集中管理,利用網頁進行各種系統模塊集成控制。服務器包含Web、數據庫和管理平臺,可以對用戶客戶端進行管理。具體來講,就是通過設定IP權限設確保只有管理員能夠登陸管理頁面,為頁面操作安全提供保障。系統數據庫采用SQL,能夠對用戶信息、系統信息等各種信息進行記錄和存儲。在數據庫中的數據無法匹配時,將發出預警,通知管理人員進行處理[2]。輔助模塊需要根據系統具體應用需求進行功能開發,如移動設備認證、終端補丁安裝等,能夠為系統安全管理實現提供輔助。

2.2系統應用策略

應用系統進行煙草網絡安全管控,需要將桌面終端安全當成是基礎,采取身份認證、終端監測等技術預防病毒入侵、資料泄露等問題的發生。在桌面終端接入系統時,需要統一經過注冊,填寫身份信息。經審核注冊成功后,登錄煙草網絡需要經過身份認證和安全檢查,在入網審核通過后接入內網。采取該種措施,即便有外來設備通過企業內部端口連接煙草網絡,也需要通過身份認證才能成功入網,因此可以避免外來人員私自使用業務專網。為保證各桌面終端運行安全,系統將會定期進行終端軟硬件設備監測,對客戶端統一安裝的軟硬件信息進行自動識別。對照系統數據庫中的數據,能夠確認各桌面終端是否存在異常。利用系統進行各桌面終端網絡異常流量監測,能夠對終端訪問異常次數等情況進行統計,有針對性的檢查員工終端設備使用情況,督促員工做到規范操作,降低終端入網風險[3]。在煙草網絡進行升級改造時,系統可以統一進行各桌面終端管控,自動下發升級補丁,確保終端始終處于安全狀態。

2.3系統應用分析

在系統功能實現上,可以在服務器上進行DNS Shell程序安裝,在桌面終端提出訪問請求時添加Tag指令,確認域名符合要求后登陸網站,否則提示到Agent頁面下載終端。在登陸認證上,利用Webservice接口將數據發送至SSO系統,利用賬號驗證功能完成身份信息認證。針對各終端,系統可以利用ARP技術完成安全探測,收集網絡拓撲信息,并發送廣播包進行流量異常監測。通過Agent,可以對網絡環境流量進行獲取,并對關鍵流量中的異常內容進行檢測,如權限獲取、病毒破壞等。發現問題后,可以通過模仿ARP欺騙對客戶端訪問進行阻斷攔截。在系統補丁升級上,安裝客戶端軟件完成SP包和補丁等信息搜集,并反饋給DNS服務器實現自動安裝,使系統漏洞得到修復[4]。從系統應用效果來看,可以建立完整終端安全防護體系,實現終端運營維護管理,使煙草網絡邊界得到有效監控。人員在系統提示下進行身份認證等操作,能夠得到安全管理意識培養,繼而使網絡安全管控水平得到提升。

結論:在煙草網絡安全管控方面,應用桌面終端安全系統能夠加強終端接入管理,通過身份認證后允許終端入網。利用系統安全監測功能,可以加強終端安全狀態監測,并通過補丁升級實現漏洞修復,繼而通過實現終端集中管控保證網絡安全。

參考文獻

[1] 胥強.煙草行業工業網絡安全解決方案[J].自動化博覽,2019(12):78-80.

[2] 孟瑾,石懷忠,崔建華.基于煙草工控網絡安全防護策略與應用[J].網絡安全技術與應用,2019(12):158-161.

[3] 黃馨漪.局域網計算機終端安全防護策略[J].科技創新與應用,2020(17):135-136.

[4] 裴志江.一種終端安全防護模型設計方法[J].現代電子技術,2020,43(09):75-78.

主站蜘蛛池模板: 亚洲伊人久久精品影院| 久久不卡精品| 亚洲日韩日本中文在线| 91精品啪在线观看国产60岁| 国产精品久久久久久搜索 | 亚洲码一区二区三区| 亚洲无码视频喷水| 无码电影在线观看| 无码免费的亚洲视频| 九九热这里只有国产精品| 亚洲欧美在线看片AI| 成人亚洲天堂| 国产va在线观看免费| 亚洲天堂视频在线免费观看| 日韩专区欧美| 99精品视频九九精品| 精品無碼一區在線觀看 | 亚洲第一天堂无码专区| 日韩在线中文| 91精品国产91欠久久久久| 日本亚洲欧美在线| 制服丝袜一区| 激情综合五月网| 啪啪国产视频| 日韩精品毛片| 国产一在线| 亚洲男人的天堂网| 亚洲91精品视频| 99久久精品免费视频| 华人在线亚洲欧美精品| 中国特黄美女一级视频| 国产微拍一区| 色网站在线免费观看| 国产福利观看| 欧美黑人欧美精品刺激| 亚洲最黄视频| 无码国内精品人妻少妇蜜桃视频| 欧美日本激情| 91久久精品国产| 毛片免费在线| 成人av专区精品无码国产| 欧美色图第一页| 在线观看免费国产| 97超碰精品成人国产| 久久精品嫩草研究院| 欧美三级不卡在线观看视频| 91福利在线看| 欧美va亚洲va香蕉在线| 99热这里只有精品免费| 中文国产成人精品久久一| 久久久久国产精品嫩草影院| 就去色综合| 精品久久蜜桃| 免费亚洲成人| 亚洲天堂久久久| 在线a网站| 免费国产高清精品一区在线| 国产女人在线| 亚洲欧美一区二区三区图片| 亚洲资源站av无码网址| 国产区人妖精品人妖精品视频| 老熟妇喷水一区二区三区| 成人综合网址| 日韩AV无码一区| 亚洲欧洲日韩综合| 国产女人在线视频| 久久公开视频| 高清无码一本到东京热| 五月天丁香婷婷综合久久| 色男人的天堂久久综合| 欧美天堂在线| 久久综合九九亚洲一区| 国产91无毒不卡在线观看| 欧美一区福利| 亚洲第一av网站| 亚洲综合色区在线播放2019| 久久精品一品道久久精品| 蝴蝶伊人久久中文娱乐网| 国产精品视频白浆免费视频| 麻豆国产在线观看一区二区 | 国产美女精品一区二区| 国产一级在线播放|