终端安全风险的深度分析需要建立在对终端相关的安全事件的认识与理解的基础之上。以上两类安全事件分析模型都是用于确认安全事件是否会对终端的风险造成影响。如IDS发现了一个针对某一终端的DDOS攻击,并报告了一个安全事件。可以直接借鉴这类模型来对安全事件进行分析建模。在充分了解了终端的部署环境后,根据所知的安全知识提出一个共知的安全问题,如IDS在报告DDOS攻击时有较大的信噪比。......
2023-11-23
从单一终端出发分析终端的使用环境时,可分为其自身的运行环境和终端应用的网络环境。
终端自身运行环境包括Windows类操作系统、非Windows类操作系统,通常被称为Windows类终端和非Windows类终端。
Microsoft公司推出的Windows类操作系统以其友好易用的人机交互界面,在推动终端的普及过程中起到了决定性的作用,因此其在商务和家庭用户终端操作系统中占比最大。目前,国内主要的工作终端运行操作系统以Windows系列为主,常见的版本有XP、Vista、Win7等个人版本和NT、2003、2008等服务器版本。2005年4月25日,Microsoft公司在西雅图WinHEC2005大会上正式推出64位操作系统后,业务网终端所使用的操作系统逐渐呈现从32位到64位的转变,目前很多企事业单位在用的终端操作系统的版本有32位和64位两种。
广大的用户群也使Windows类操作系统成为黑客、恶意软件最为青睐的攻击目标。尽管Windows操作系统在漏洞修复、系统安全属性完善上做了大量的工作,但遭受病毒、木马入侵等的报道仍层出不穷。(www.chuimin.cn)
非Windows类终端主要指不使用Windows类操作系统的终端,主要为UNIX类和非UNIX类,UNIX类包括BSD、Solaris、AIX、HP-UX、Linux,等等,非UNIX类包括APPLE公司的MACOS等。非Windows类操作系统的终端普及范围远远低于Windows类终端,其遭受的攻击也远远少于Windows类系统。
网络的普及和业务信息化的趋势,使终端的使用从个体独立运行逐渐转变为集群协作,无论是工作协调还是信息传递,单一终端独立工作的情况越来越少,终端之间的影响也越来越大,终端在所处环境中与其他终端之间的联系也越来越紧密。网络有很多种,包括从网卡直连的对等互访,到网络设备连接的小型局域网,再到网络链路组成的专网和互联网。在这些网络中,专网的安全性问题最为引人关注。在实现业务的专网中,计算机终端是网络中大部分行为的源头和起点,也是安全问题(如病毒传播、从内部发起的恶意攻击、内部保密数据盗用或失窃等)发生的源头。对每个单位来说,终端安全管理都是非常重要的,良好的终端安全控制技术能够保证企业的安全策略真正得到实施,从而有效控制各种非法安全事件,遏制网络中屡禁不绝的恶意攻击和破坏。
终端的使用环境,可以从广义和狭义两个角度来看,狭义的终端环境,指单一终端自身的操作系统和所处的网络情况,即终端环境包括终端自身的运行环境和终端应用的网络环境;从广义上看,所有终端所处的网络环境也同样是终端环境,差别在于广义上终端不是独立的个体,而是所有环境中的一个影响因素,并且互相作用和影响。
有关终端安全风险管理的文章
终端安全风险的深度分析需要建立在对终端相关的安全事件的认识与理解的基础之上。以上两类安全事件分析模型都是用于确认安全事件是否会对终端的风险造成影响。如IDS发现了一个针对某一终端的DDOS攻击,并报告了一个安全事件。可以直接借鉴这类模型来对安全事件进行分析建模。在充分了解了终端的部署环境后,根据所知的安全知识提出一个共知的安全问题,如IDS在报告DDOS攻击时有较大的信噪比。......
2023-11-23
同时,在竖曲线上还伴随有变坡,这是该工程隧道线型的最大难点。小半径转弯施工的难点。由于管片的特殊受力状态,以及由于管片错台造成的局部存在应力集中,使得管片容易因此而发生破碎。当与平面小半径圆曲线相结合时,将对隧道纠偏施工造成较大困难。该工程陕西南路站—南京西路站区间隧道上行线在里程SK17+164.246—SK17+145.846位置处、下行线在里程XK17+161.752—......
2023-10-09
在IaaS服务模型中,用户无须构建自己的数据中心,而是通过租用的方式来使用服务器、存储和网络等基础设施服务。既然是数据中心,那么IaaS就会面临传统数据中心所遇到的安全风险问题。IaaS平台还面临的其他传统安全风险有:①自然灾害带来的经营风险,由于人为或自然灾难导致的停机时间可以引入业务风险;②环境的物理安全,物理安全和环境控制评估、变更管理、计算机操作和逻辑安全等;③服务级别协议,违反SLA也会遭遇许多商业风险。......
2023-11-18
通过终端安全防护平台和管理平台对管理范围内终端管理信息进行实时采集,统一汇总、级联、统计和分析,及时了解所管理范围内的终端状态,对终端管理数据进行安全评估,对终端安全进行分析。未部署终端系统的单位,要通过内部信息系统运行维护月报将本单位终端管理信息上报上级信息化工作部门,上级信息化工作部门将综合对各单位的终端管理信息采集情况和统计分析情况,形成整个信息内网终端安全有关通报进行发布。......
2023-11-23
信息安全风险管理的主要目的是及时发现安全风险,评估安全风险,响应安全风险,以期降低或规避风险,并基于风险管理工作实践改进安全防护系统。管理员可以通过评估检查确认该风险的真实性。日常运维中需要关注的重要风险主要包括信息安全类风险、引起大面积终端无法正常使用的风险。表10-1 重要风险列表(续)(续)(续)(续)......
2023-11-23
GB/T20984-2007《信息安全技术—信息安全风险评估规范》标准提出了计算机风险评估的基本概念、要素关系、分析原理、实施流程和评估方法,以及风险评估在信息系统生命周期不同阶段的实施要点和工作形式。本标准适用于规范组织开展的风险评估工作。......
2023-11-23
R10.恶意内部人员 虽然通常比较少见,但内部员工有可能乱用最高管理权限,而造成风险。R21.作为证物或电子凭证 用户数据集储存在数据中心的共享硬件设备上,当法院强制执行或者公民提起诉讼的事件中查封云服务提供商的硬件设备时,更多用户数据存在被暴露的风险。R22.管辖变更风险 用户数据可能被储存在多个行政区域,其中一些可能具有高风险。R26.网络管理风险 浏览器问题、网络拥塞、连接错误等。......
2023-11-18
相关推荐