1医院终端安全建设项目实施方案内网安全、行为审计、准入控制)目录1
1终端安全概述32风险与需求分析32
1网络资源的非授权使用或者授权滥用32
2因安全管理不善,引发的IT资源不可用或者资源损失42
3非法接入带来的网络安全威胁42
4移动介质和外设端口的管理52
5终端行为控制与上网行为监控52
6客户机自身存在安全缺陷,导致网络内部安全隐患53终端安全管理需求64终端安全管理发展趋势75终端安全产品选型85
1选型原则85
2系统功能介绍105
1桌面安全管理105
2存储、外设管理135
3安全准入管理135
4非法外联监控145
5补丁分发管理145
3系统组成166系统部署166
1部署位置166
2部署方式167系统功效177
1接入控制177
2存储、外设管理177
3非法外联187
4终端使用行为187
5补丁分发191终端安全管理概述1
1终端安全概述信息技术发展到今天,人们的工作和生活已经越来越依赖于计算机和网络;然而,自网络诞生的那一天起,它就存在着一个重大隐患——安全问题,使人们在一边享受着网络所带来的便捷,一边又不得不承受着网络安全问题带来的隐痛
网络安全得到越来越多人的重视,已经有许多单位在网络边界部署了防火墙,网络中安装了杀病毒软件,部署了入侵检测、身份认证、漏洞扫描等系统来防止外界威胁
然而,这些安全措施并没有对内网,尤其是没有对各个计算机终端进行有效监控,从而无法避免内部IT资源滥用、内部网络信息泄露、内部员工的故意攻击等问题,更不能对各种因内部因素产生的网络安全问题进行有效的预防、监控和审计
事实上,堡垒最容易从内部攻破
目前,比较流行或者说应用比较广泛的一些网络安全系统主要有:防火墙、杀病毒、入侵检测、身份认证、漏洞扫描等等,但这些网络安全系统基本都是专门针对某一类型网络安全威胁的工具,主要定位在防范来自外部网络的