桌面安全管理技术现状与发展趋势
合集下载
相关主题
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
三 面 计 算 机 缺 乏 有 效 的 行 为 监 控 手 段 桌
在 政 府 部 门 的 和 企 业 单位 中 , 网 的 建 设 和 使 用 促 进 内
了 工 作 效 率 的 提 升 , 是 对 部 分 政 府 部 门 和 企 业 单 位 来 但 说 , 恰 正 是 由于 内 网 的 使 用 , 而 导 致 部 分 人 员 的 工 作 恰 反
桌 面安 全 管理 技 术 产生 的 背 景
经 过 数 十 年 的信 息 安 全 建 设 , 国各 级 政 府 机 关 以 及 我
各 行 各 业 的 内部 网 络 和 应 用 系 统 的 安 全 防 护 能 力 已 经 达
到 一 定 水 平 。 各 级 政 府 机 关 以及 各 行 各 业 的 内 网 结 构 复
; . i t * i I ■ . l l ’ I 【 1I 1Il o * :I . l. 1
桌面 安全 管理 技 术现 状 与发 展 趋势
潘 玉 殉
( 京圣 博 润 高新 技 术 股份 有 限 公 司 北 京 1 0 9 ) 北 0 0 8
【 要】桌 面 安 全 已 经成 为 当 前信 息 安 全 领 域 的 一 个 热 点 话 题 。近 年 来 . 国 家信 息 安 全 政 策 的 广 泛 引 导 、 息 安全 厂 商 摘 从 信
更 多的 是因为 内网的其 它安 全因素导 致 , 病毒 爆发 、 如 资
源 滥 用 、 意 接 入 、 户 误 操 作 等 。 而 这 些 安 全 因 素 , 乎 恶 用 几 全 部 来 源 于 用 户 桌 面 计 算 机 。桌 着一些安全管理问题 :
漏洞 扫描 , 促 用户 及 时更 新 操 作 系 统 补 丁 。 但 是 , 些 努 督 这
力措 施 却 没 有 起 到 应 有 的 效 果 。
首 先 , 业 管 理 者 不 能 保 证 所 有 的 终端 用 户 都 安 装 了 企 防病 毒 软 件 和 防火 墙 软 件 。 其次 , 即便 安 装 了这 些 防护 软 件 , 户 也 常 常 因 为各 种 用
的持 续 技 术 投 入 和 行 业 用 户 需 求 的 逐 渐 清 晰 面 安 全 管理 技 术 面 安 全 管 理 产 品 和 桌 面 安 全 管 理 解 决 方 案 不 断 涌 现 , 桌 桌 可 谓 是 百 花 齐 放 。无 疑 . 面 安 全 管 理 技 术 与 产 品 已 经 成 为信 息 安 全 行 业 的 新 宠 。 同 时 , 面 安 全 管 理 市 场也 成 为 继 防 桌 桌 病 毒 、 火 墙 、 侵 检 测 之 后 的 又 一 个有 着广 泛 需 求和 明确 定 位 的 信 息 安 全 细 分市 场 。 防 入 【 键 词 】桌面 安 全 ; 理 技 术 : 控 审 计 关 管 监
笔 者 将 针 对 当 前 桌 面 安 全 管 理 的 技 术 现 状 做 一 番 回 顾, 并对 桌 面 安 全 管 理 技 术 的 发展 趋 势进 行 分 析 。
原 因 无 法 及 时 更 新 病 毒 库 , 不 知道 如 何 正 确 配 置 防火 墙 也 策略 。 另 外 , 统 漏 洞 扫 描 虽 然 可 以获 得 桌 面 计 算 机 的 补 丁 系 缺 失 情 况 , 是 却 缺 乏 有 效 的 补 丁 安 装手 段 。 所 有 这 些 因 但 素 , 导 致 桌 面 计 算 机 的 安 全 无法 得 到有 效 的保 障 。 均
一
桌 面 计 算 机 缺 乏必 要 的 安 全 加 固手 段
尽 管 多数 政府 部 门 和企 业 对 桌 面 计 算 机 的安 全 加 固 已
经 采 取 了部 分 安 全 措 施 , 如安 装 了 防 病 毒 软 件 和 个 人 防 火 墙 软 件 , 至 部 署 了漏 洞 扫 描 系 统 定 期 对 桌 面 计 算 机 进 行 甚
原 因很 少 是 由于 网 络 设 备 和 应 用 系 统 自身 的 问题 所 引起 ,
权 使 用 的计 算 机 。这 种 状 况 下 , 难 控 制 外 来 人 员 随意 的 很 计 算 机 接 入 。很 容 易 导 致 政 府 部 门和 企 业 内 网 机 密信 息 的
泄 漏 , 往 等 泄 密 事 件 发 生 了 , 还 无 法 判 断 到 底 是 哪 一 往 却
杂 、 用 系 统 众 多 , 络 和 应 用 系 统 的 运 维 管 理 消 耗 了 网 应 网
络 管 理 人 员 相 当 大 的精 力 。虽 然 内部 网 络 与 应 用 系 统 的 安 全 防 护 措 施 已经 非 常 到 位 , 是 网 络 管 理 人 员 却 发 现 , 但 信
息 安 全 故 障 并没 有 随着 信 息 安 全 投 入 的 增 加 而 下 降 。 经 过 统 计 分 析 发 现 , 部 网 络 和 应 用 系 统 发 生 故 障 的 内
个 环 节 出 了差 错 。 另 外 , 于 内网 授 权 使 用 的 计 算 机 , 何 一 台感 染 了病 对 任 毒 和 木 马 , 络 管 理 人 员 也 无法 及 时 定 位 和 自动 阻 断 该 计 网 算 机 的破 坏 行 为 。往 往 需 要 花 费 很 长 的 时 间才 能 判 断 和 定 位 该 计 算 机 , 后 再 通 过 手 动 的 方 式 断 网 。对 安 全 强度 差 然 的桌面计 算机缺乏有 效的安全状态检测和 内网接入控制 , 是 导 致 内网 安 全 事 件 不 断 发 生 的重 要 原 因之 一 。
二 、 面 计算机 缺乏有效 的接入控 制手段 桌
对 于 政 府 部 门和 大 中型 企 业 来 说 , 网 计 算 机 数 量 众 内 多 。 网 络 管 理 人 员 很 难 统 计 内网 计 算 机 的 确 切 数 量 , 无 也
法 区分 哪 些 是 内 网授 权 使 用 的 计 算 机 , 些 是 外 来 的 非 授 哪