亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        桌面標準化管理系統(tǒng)在公司內(nèi)網(wǎng)的應(yīng)用

        2014-07-16 20:24:54孟強龍周冬青
        科技視界 2014年13期
        關(guān)鍵詞:防病毒內(nèi)網(wǎng)補丁

        邵 俊 孟強龍 周冬青

        (馬鞍山供電公司 信息通信公司,安徽 馬鞍山 243000)

        0 引言

        馬鞍山供電公司目前已建成的信息內(nèi)網(wǎng)覆蓋公司所有辦公大樓、變電站以及供電所等處,共擁有接入的計算機終端、網(wǎng)絡(luò)設(shè)備、服務(wù)器等約1130臺。這些設(shè)備及業(yè)務(wù)應(yīng)用系統(tǒng)的可靠、穩(wěn)定運行,是全公司安全生產(chǎn)、經(jīng)營管理的基礎(chǔ)保障。隨著接入內(nèi)網(wǎng)的計算機終端越來越多,相應(yīng)也出現(xiàn)了一系列管理問題。如公司內(nèi)外網(wǎng)計算機終端混用,移動存儲介質(zhì)的隨意使用,惡意病毒輕易傳播而難以控制,對補丁和軟件分發(fā)、安全行為、遠程監(jiān)控等管控力度弱,導致桌面終端存在一定的安全隱患[1]。為了加強計算機終端的安全管理,在公司信息內(nèi)網(wǎng)部署一套桌面標準化管理系統(tǒng)[2](以下簡稱桌面管理系統(tǒng))就變得尤為重要了。本文介紹了桌面管理系統(tǒng)在內(nèi)網(wǎng)中的部署及應(yīng)用。

        1 現(xiàn)狀分析

        1.1 桌面終端存在的問題

        1.1.1 內(nèi)外網(wǎng)混用

        外來人員攜帶的筆記本接入信息內(nèi)網(wǎng)、內(nèi)部人員將計算機內(nèi)外網(wǎng)混用等,很容易導致公司內(nèi)網(wǎng)機密信息的泄露。

        1.1.2 Windows操作系統(tǒng)補丁更新

        公司實行信息內(nèi)網(wǎng)與互聯(lián)網(wǎng)的徹底隔離,大量信息內(nèi)網(wǎng)計算機終端操作系統(tǒng)的補丁更新便成了一大難題。由于計算機操作系統(tǒng)補丁得不到及時更新,很容易被一些黑客利用操作系統(tǒng)漏洞進行攻擊,造成不良后果。

        1.1.3 使用空、弱口令

        公司一些員工對信息安全的意識不夠強,往往在使用計算機時,為了圖方便,常常使用簡單的開機口令、甚至不設(shè)置開機口令。而這些設(shè)置,常常給了外來人員竊取公司機密信息的機會。

        1.1.4 未正確安裝防病毒軟件

        新接入內(nèi)網(wǎng)的計算機,未安裝防病毒軟件、或安裝非趨勢防病毒軟件,很容易讓內(nèi)網(wǎng)計算機感染病毒,從而讓惡意病毒在信息內(nèi)網(wǎng)中傳播成為了可能。

        1.1.5 移動存儲介質(zhì)的隨意使用

        U盤、移動硬盤等移動存儲設(shè)備的隨意使用,越來越多的敏感信息、秘密數(shù)據(jù)被隨意地拷貝。尤其是公司和個人的移動存儲設(shè)備不區(qū)分,很容易造成惡意木馬病毒肆意傳播,嚴重影響了桌面終端的安全。

        1.2 實施桌面管理系統(tǒng)的意義

        在公司內(nèi)網(wǎng)部署一套桌面管理系統(tǒng),利用它的主機安全策略、補丁分發(fā)策略、違規(guī)外聯(lián)監(jiān)控策略、移動存儲審計策略等可以解決桌面終端安全管理存在的問題。

        2 桌面管理系統(tǒng)的部署與應(yīng)用

        2.1 準備工作

        準備一臺操作系統(tǒng)為Windows 2003 Server的服務(wù)器,按照服務(wù)器的運維要求做好安全措施。然后,安裝SQL server 2000數(shù)據(jù)庫和SQL server 2000 sp4 補丁、IIS 6.0。

        2.2 安裝桌面管理系統(tǒng)

        按照以下順序完成桌面管理系統(tǒng)的安裝:

        1)安裝WinPcap驅(qū)動程序;

        2)安裝并運行環(huán)境初始化程序,初始化數(shù)據(jù)庫;

        3)安裝網(wǎng)頁平臺并進行劃分區(qū)域,配置區(qū)域IP范圍、區(qū)域管理器參數(shù)、設(shè)備掃描器參數(shù);

        4)安裝區(qū)域管理器(推薦安裝在默認路徑下);

        5)通知所有用戶下載并運行注冊客戶端代理探頭程序。

        2.3 配置管理策略

        2.3.1 主機安全策略

        用戶密碼策略。此策略可以對計算機操作系統(tǒng)的本地安全策略、本地帳戶鎖定策略、屏保進行設(shè)置,同時可以檢測系統(tǒng)弱口令,除本系統(tǒng)自定義的弱口令外,用戶可以自己添加自定義弱口令集。配置此策略后,分發(fā)給所有終端設(shè)備,可以及時獲取哪些終端存在空口令和弱口令問題,運維人員以此來提醒并指導用戶修改口令。

        殺毒軟件運行監(jiān)控策略。配置此策略可以檢查客戶端是否安裝殺毒軟件,并做提示、斷開、重啟計算機等操作。

        2.3.2 接入認證策略

        補丁與殺毒軟件認證策略及時提醒用戶安裝趨勢防病毒軟件。此策略與殺毒軟件運行監(jiān)控策略結(jié)合使用,確保所有注冊的計算機均能及時安裝趨勢防病毒軟件。

        2.3.3 補丁分發(fā)策略

        此策略將補丁庫中的補丁按管理員的設(shè)置,對設(shè)定的終端進行自動的分發(fā)。支持用戶自定義補丁策略自由配置分發(fā),基于操作系統(tǒng)種類、補丁檢測周期、補丁類別等制定策略,下發(fā)給一定范圍的客戶端后統(tǒng)一按策略執(zhí)行應(yīng)用。此策略的運用,能及時發(fā)現(xiàn)終端設(shè)備的系統(tǒng)漏洞并自動分發(fā)補丁,從而減少了黑客利用系統(tǒng)漏洞攻擊公司網(wǎng)絡(luò)的可能性。

        2.3.4 防違規(guī)外聯(lián)策略

        此策略的應(yīng)用,提供了非法外聯(lián)行為的監(jiān)控功能,可以對所有注冊的終端進行實時監(jiān)控。在違規(guī)監(jiān)控設(shè)置中,采用探測外網(wǎng)方法,選擇了百度和新浪網(wǎng)站作為探測點進行監(jiān)控[3];設(shè)置禁止使用IE代理上網(wǎng);并對違規(guī)行為做出相應(yīng)的處理,如斷網(wǎng)、關(guān)機等。同時上報至桌面管理系統(tǒng)的web前臺違規(guī)外聯(lián)的查看頁面,為管理員的安全管理提供重要信息。

        2.3.5 進程執(zhí)行監(jiān)控策略

        防違規(guī)外聯(lián)策略不能做到禁止在內(nèi)網(wǎng)計算機中訪問Internet連接,但我們可以通過進程執(zhí)行監(jiān)控策略來禁止此類事件發(fā)生。在進程執(zhí)行監(jiān)控策略中,我們創(chuàng)建一條禁用3G無線上網(wǎng)卡的策略,將所有有關(guān)3G無線上網(wǎng)卡的進程/服務(wù)名、公司名稱、產(chǎn)品名稱、源文件名在控制規(guī)則列表中加以禁止,便可以實現(xiàn)禁止3G無線上網(wǎng)卡在內(nèi)網(wǎng)機器中的使用,從而可以避免違規(guī)外聯(lián)事件的發(fā)生。

        2.3.6 用戶權(quán)限策略

        檢查系統(tǒng)用戶、系統(tǒng)用戶組的權(quán)限的改變和系統(tǒng)用戶、系統(tǒng)用戶組的增加或減少。當以上的某一條件符合時,則彈出相應(yīng)的提示信息。此策略的使用,可以幫助管理員及時掌握終端操作系統(tǒng)的系統(tǒng)用戶情況,從而規(guī)范終端用戶的操作行為。

        2.3.7 軟件分發(fā)策略

        提供服務(wù)器向客戶端分發(fā)各種文件(如可執(zhí)行文件|批處理文件),并可以自動運行,服務(wù)器端可以選擇分發(fā)的目標路徑、設(shè)定運行參數(shù)、是否后臺運行,同時向客戶端發(fā)送提示信息。我們可以通過此策略將趨勢防病毒軟件統(tǒng)一下發(fā)給所有注冊的客戶端,讓終端用戶只要成功注冊計算機后,即便忘了安裝防病毒軟件,趨勢防病毒軟件也會自動在后臺運行,從而確保注冊機器安裝防病毒軟件時萬無一失。

        2.3.8 移動存儲審計策略

        對于公司內(nèi)網(wǎng)用戶,內(nèi)網(wǎng)之間使用加密的U盤、移動硬盤進行信息交互,禁用外來移動存儲設(shè)備在公司內(nèi)網(wǎng)中的使用。對移動存儲介質(zhì)的管理,桌面管理系統(tǒng)通過移動存儲審計策略[4]來實現(xiàn)。此策略的使用,確保了公司員工的U盤等移動存儲設(shè)備只有在信息中心打過標簽后,才能在內(nèi)網(wǎng)機器中使用,從而將單位U盤與個人U盤有效地區(qū)分開,避免了外來U盤的隨意使用,保障了信息網(wǎng)絡(luò)與數(shù)據(jù)的安全。

        3 應(yīng)用效果

        自桌面管理系統(tǒng)在公司內(nèi)網(wǎng)中成功部署以來,內(nèi)網(wǎng)計算機注冊率、防病毒安裝率均為100%,無一例違規(guī)外聯(lián)事件發(fā)生,操作系統(tǒng)補丁均能及時更新,系統(tǒng)弱口令數(shù)為0。桌面管理系統(tǒng)在公司內(nèi)網(wǎng)的部署及應(yīng)用,規(guī)范了桌面管理系統(tǒng)功能,解決了來自公司內(nèi)部用戶的安全風險,提高了公司內(nèi)網(wǎng)計算機終端的管控能力和水平,使得日常的桌面終端管理不再僅僅依賴行政管理手段。同時實現(xiàn)了公司內(nèi)網(wǎng)桌面終端的安全管理、補丁管理、軟件管理的需要,從技術(shù)上解決了內(nèi)網(wǎng)桌面終端安全管理中的若干難題,提高了桌面終端安全防護能力,有效保護了內(nèi)網(wǎng)信息資源。

        [1]柴育峰.桌面管理系統(tǒng)在企業(yè)內(nèi)網(wǎng)的應(yīng)用[J].科技視界,2012,14(2):105-107.

        [2]桌面終端標準化管理系統(tǒng)培訓教材[Z].國網(wǎng)電力科學研究院:2009.

        [3]李達,彭立峰.桌面管控系統(tǒng)推廣及移動存儲管控應(yīng)用研究[J].供用電,2010,27(2):36-38.

        [4]楊小寧,李曉娥.桌面終端管理系統(tǒng)深化應(yīng)用探析[J].電力信息化,2011,9(12):93-96

        猜你喜歡
        防病毒內(nèi)網(wǎng)補丁
        科學戴口罩方能防病毒
        防病毒肺炎
        健胃補丁
        學與玩(2018年5期)2019-01-21 02:13:06
        繡朵花兒當補丁
        文苑(2018年18期)2018-11-08 11:12:30
        補丁奶奶
        幼兒畫刊(2018年7期)2018-07-24 08:25:56
        高速公路信息安全系統(tǒng)防病毒和終端管理技術(shù)應(yīng)用
        淺談計算機防病毒軟件的作用機制
        企業(yè)內(nèi)網(wǎng)中的數(shù)據(jù)隔離與交換技術(shù)探索
        科技資訊(2017年5期)2017-04-12 15:24:45
        地下車庫柱網(wǎng)布置設(shè)計思路
        山西建筑(2016年20期)2016-11-22 03:10:21
        QoS技術(shù)在企業(yè)內(nèi)網(wǎng)實踐探索
        科技資訊(2016年19期)2016-11-15 08:17:44
        国产一区不卡视频在线| 亚洲av日韩av天堂一区二区三区| 亚洲人成网站18禁止久久影院| 久久天天躁狠狠躁夜夜爽| 大伊香蕉精品视频一区| 蜜臀精品一区二区三区| 日本久久精品中文字幕| 久久久久亚洲精品无码蜜桃| 18禁无遮挡无码网站免费| 亚洲av人妖一区二区三区| 尤物成av人片在线观看 | 午夜免费观看国产视频| 真人抽搐一进一出视频| 无码午夜成人1000部免费视频 | 人妻无码人妻有码不卡| 白白色福利视频在线观看| 麻豆精品一区二区综合av| 色一情一乱一伦| 精品无码国产污污污免费| 白白色发布永久免费观看视频 | 视频在线观看免费一区二区| 国产精品一卡二卡三卡| 亚洲中久无码永久在线观看同 | 欧美国产精品久久久乱码| 亚洲av日韩片在线观看| 日本视频一区二区这里只有精品| 肥老熟女性强欲五十路| 亚洲啪av永久无码精品放毛片| 日本精品一区二区三区在线视频| 国产99久久精品一区| 亚洲国产成人久久精品一区| 国产在线精品一区二区三区直播| 亚洲av无码电影网| 色婷婷亚洲十月十月色天| 国产精品一区二区熟女不卡| 亚洲精品无码av人在线观看| 亚洲国产高清在线一区二区三区 | 色综合天天综合网国产成人网| 少妇无码太爽了不卡视频在线看| 久久国产成人午夜av影院| 免费人成网站在线观看|