安全建设在电力企业的作用一、终端安全管理技术手段及策略分析1
1终端防护相关技术终端防护相关技术主要基于传统的桌面管理方面的技术功能,对计算机终端进行全方位的防护
主要有软硬件资产管理、进程管理、补丁管理、防病毒软件的管理、系统安全管理等
2行为管控相关技术行为管控相关技术包括对终端上操作行为的审计,同时也涵盖网络访问行为的审计和管理
将使用者的行为纳入安全管理范围
3数据安全相关技术数据安全相关的技术主要用于防止数据泄漏,同事保证敏感数据的权限,对数据全生命周期的流转进行管理和审计
主要技术手段有移动存储介质的管理、敏感信息的检查、光盘刻录审计、文档安全加密以及介质信息消除等
二、终端安全管理在电力企业中的应用分析2
1企业终端安全管理功能应用分析2
1软件及进程管理软件管理所管理的对象包括桌面终端所需要的工具软件、办公软件及管理软件等,提供对其统一管理的功能
软件管理策略轮询频率应该控制在分钟或者小时级别的及时性
2主机安全管理主机安全管理对桌面终端提供安全接入管理、安全访问管理及安全评估管理,对相关安全事件提供告警和审计功能,以保障桌面终端的安全
在企业实际应用比较多得有安全事件采集、终端接入管理、终端安全管理、安全事件审计、安全告警、安全事件统计,以及有些根据企业自身特点进行的二次开发功能
3网络行为管理在网络行为行为管理方面,主要涉及到外网和内网的区别
在企业外网用户应用比较多的功能有网络访问控制、邮件监控、即时通讯工具监控等,保障外网行为的可审计和可追溯,事后第1页共4页有据可查
而在企业内网应用比较多的则是ftp监控、telnet远程登录监控、ip/mac绑定监控、网络流量监控
用于对操作行为进行审计,同时通过ip绑定可以实现实名制,通过网络流量监控可以对病毒发包进行定位和报警
4补丁分发管理补丁管理可提供标准的最新的补丁漏