一系列安全事件后,在美国政府的资助下,卡内基·梅隆大学成立了全球第一个计算机应急安全响应组。因此,终端安全管理的实质就是识别终端安全风险,构建终端风险体系并对终端风险进行安全管理,从而避免终端安全风险事件的发生。......
2023-11-23
技术无论多成熟先进都是为人所用,为人服务的,技术的好与坏在非常大的层面上都取决于使用者,也就是说技术本身并无偏向性,但有了使用者的存在,技术就成了一把双刃剑。所以在注重技术管理的同时,人们也一直对计算机信息系统进行人为管理、人为干预,防止违法犯罪人员对计算机及信息系统进行破坏,从中牟利。
一直都说“三分技术,七分管理”,在计算机管理过程中的确曾出现过类似情况,技术手段不够成熟,为防止计算机信息系统遭到破坏,为保护重要的数据资源,不得不耗费大量的人力对计算机进行安全保护,通过人为干预防止不法人员对计算机的破坏行为。
随着人类科技实力的不断提高,技术因素在计算机防护工作中所占比重日趋加大。以往的“三分技术,七分管理”逐渐演变为“五分技术,五分管理”,直至现阶段的“七分技术,三分管理”。虽然技术因素在计算机安全防护中所占比例越来越大,但是人的因素仍然在计算机安全防护中占有一定比重。
计算机技术发展至今,虽然能解决遇到的大部分问题,但是,诸如硬件被盗、摄影器材截屏、人为破坏等因素仍需要管理人结合管理制度进行安全管理,不能完全依赖于技术。如在进入涉密程度较高的区域时,必须将手机、照相机、PDA等智能设备和图像处理设备上交且屏蔽管理;对于核心区域,应安排专职保安人员进行全天候值守,安放监控设备,防止不法人员侵入,造成计算机及数据流失;规范终端使用者的使用行为,防止因误操作将病毒和木马带入整个信息系统,防止终端资源被不合理利用。(www.chuimin.cn)
作为一个完整的防护体系,在进行基于计算机的技术防护、人员管理之外,还应建立起一整套完整的管理制度用以辅助人员与技术管理。
一套完整的管理制度应至少包括:人员管理制度、计算机及信息使用制度、密码策略管理制度、资产使用管理制度、移动设备使用管理制度、人员奖惩制度和进入核心区域管理制度等。制度是由人来制定的,制定相关管理制度后更需要由管理人员进行实施和执行;对违规人员进行严肃处理;对于不再适应形势的制度应加以修改,使之被切实应用。
有关终端安全风险管理的文章
一系列安全事件后,在美国政府的资助下,卡内基·梅隆大学成立了全球第一个计算机应急安全响应组。因此,终端安全管理的实质就是识别终端安全风险,构建终端风险体系并对终端风险进行安全管理,从而避免终端安全风险事件的发生。......
2023-11-23
以往的“三分技术,七分管理”逐渐演变为“五分技术,五分管理”,直至现阶段的“七分技术,三分管理”。计算机技术发展至今,虽然能解决遇到的大部分问题,但是,诸如硬件被盗、摄影器材截屏、人为破坏等因素仍需要管理人结合管理制度进行安全管理,不能完全依赖于技术。作为一个完整的防护体系,在进行基于计算机的技术防护、人员管理之外,还应建立起一整套完整的管理制度用以辅助人员与技术管理。......
2023-11-23
有相应硬件支持,将很大程度上解决纯软件终端安全产品存在的问题。综合趋势终端安全产品要和网关及其他安全设施密切配合,分工协作,才有可能构架全面完整的安全防护保障体系。终端安全的重要组成部分是设置管理或针对安全规范符合程度的检查、隔离和矫正。综上所述,终端安全管理体系的构建实施过程需要依赖完善的方法论,对体系建设过程提供内部审核、管理评审、外部审核等管理活动支持,保障体系的有效实施。......
2023-11-23
分布式管理业务,管理平台和防护平台部署在各级节点上,所有分支节点为管理及防护功能完全的自主节点。二期建设完成后,在集团下属院、厂所本地,乃至全国已初步形成分布式管理模式。对于终端日志与报警信息,全部逐级转发,汇总至集团信息中心进行安全事件处理。分布式管理模式参见图12-4。......
2023-11-23
基于风险评估得出的终端所面临多类实际信息安全风险,其风险个数很大。由于不同类别的信息安全风险所采取管控措施的优先级,通常也有很大的差别,如何针对数量庞大的风险及管控措施进行合理的规划,是一个很大的难题,因此对于规模比较庞大的组织,如何对风险评估后的管控措施进行统一、合理的规划至关重要。......
2023-11-23
监控数据和防护结果信息上传至总部安全管理中心进行统一存储和处理。中心节点直接对二三级节点的防护平台下发安全策略,下发的策略类型分为3类:查询策略、关联分析策略、预警告警策略。图12-2 垂直管理示意图......
2023-11-23
针对不同的威胁来源的终端安全风险图谱见图6-7。其中终端安全技术平台自身的风险,暂不列在内。与基础安全风险相比,终端安全运行风险更具动态性,随着时间和相关环境条件的变化。3)信息安全风险指终端信息安全风险为终端中存储的信息,以及信息在传递过程中所面临的风险。......
2023-11-23
表 A-19外联设备管理风险点见表A-20。因此,入网阶段,对外联设备就要严格禁止使用,明确公示管理制度,告知随意通过外联设备接入对内外网隔离是严重违背的,并且存在严重安全风险。运行过程中,对于外联类设备,尤其是3G手机的使用,不仅做到对外联设备及时发现和管控,还要对3G设备在网络中的使用严格监视、审计。因此,需要对打印设备严格管理。......
2023-11-23
相关推荐