
桌面安全管理/主機監控審計單位內部計算機終端越來越多,因為桌面是內網信息網絡的主要組成部分,也是安全事件發起的主要地點,所以桌面安全管理已經成為內網安全管理的重要組成部分。
面臨的威脅:
未經允許,隨意安裝計算機應用程序現象泛濫,容易導致信息網絡感染木馬和病毒,也容易因為使用盜版軟件而引起訴訟;
計算機硬件設備(如內存和硬盤等)被隨意變更,造成信息軟件資產和硬件資產管理困難;
上網行為比較混亂,難以管理和進行統計,訪問不健康網站行為無法及時發現和阻斷,也可能通過網絡泄密公司敏感信息;
非法變更IP地址或者MAC地址,造成公司內部網絡混亂;
外部計算機非法接入內部網絡,造成信息安全隱患;
通過Modem撥號、ADSL撥號和無線撥號等私自建立網絡連接,造成單位內部網絡存在安全隱患;
移動存儲介質使用難以控制,成為造成內部網絡病毒感染的重要源頭。
Chinasec解決之道:
支持任意類型的外設管理功能,可以對最新外設進行管理,并且可以根據關鍵字進行黑/白名單的設置;
可以對應用程序安裝進行授權管理,或者對系統盤進行寫保護,從而確保計算機系統的可靠性,防止病毒對計算機系統的破壞;
支持對應用程序的授權管理,未經允許的應用程序不能在終端運行;
支持對多種網絡協議的審計和控制,包括POP2/SMTP電子郵件、Web郵件、網頁訪問和FTP協議,并可以記錄全部訪問記錄和內容;
支持客戶端強制防火墻策略,基于IP設定網絡訪問黑/白名單;
支持智能郵件加密;
支持用戶文件操作記錄、打印記錄、Web附件上傳記錄等功能;
支持資產管理,提供軟硬件資產統計和資產變更管理;
支持遠程桌面控制,可以遠程對選定的計算機終端進行實時維護;
提供IP綁定、非法撥號阻斷和非法接入計算機阻斷功能;
支持移動存儲介質的完善管理,提供針對U盤等存儲介質的注冊、授權、注銷全生命周期的管理,策略包括禁用、只讀、加密和正常讀寫策略;
可以跟Chinasec可信網絡安全平臺其它系統相結合,提供更加強大的管理功能,如信息保密、身份認證和資源訪問控制等;
支持多級管理、負載均衡和雙機熱備等大規模部署能力;
完全模塊化,擴展能力強;
提供完整的可定制化的圖文報表。
文章作者:計世網
CIO頻道人物視窗
CIO頻道方案案例庫
大數據建設方案案例庫
電子政務建設方案案例庫
互聯集成系統構建方案案例庫
商務智能建設方案案例庫
系統集成類軟件信息研發企業名錄