终端作为网络行为的发起者和执行者,终端安全问题是信息安全领域的重要组成部分。终端安全已经成为制约信息安全的瓶颈,尽管在安全技术和培训中已经投入了大量人力和资金,但终端安全问题仍频频发生。终端所发生的安全问题可简单归结为3类。......
2023-11-23
国外信息安全工作往往呈现系统化和整体配套性,终端安全仅是整体信息安全的一个环节,是整个信息系统中的一个部分,与资产管理、人事管理、防病毒管理、网络管理、电子邮件、设施管理、Web防护、数据管理、虚拟化和公众信息接口等整合在一起,系统化的解决来源于终端使用所带来的安全问题。
由于发达国家在信息领域的投入较早,重视较高,所以相对的,在集约化程度和管理制度方面明显优于国内,由于文化差异而造成的安全管理思路不同,所重视和发展的方向与国内也略有不同。以小见大,我们来分析一下一个跨国公司中的系统维护人员与终端相关的工作。
以下是一个系统运行维护工程师和终端相关工作的记录:
1)购置新的PC或者笔记本先到他们专门的IT服务部门。
2)事先根据他们的全球标准制定了相应的操作系统镜像(Image)文件。
3)利用XX网络引导,批量部署操作系统。整个过程完全自动完成,尽量减少因人为操作带来的配置更改和安全风险。
4)交付安装好的终端到最终用户。
5)用户使用IT部门分配的账号登录。
6)根据用户所在部门、业务需求,生成个性化桌面配置,应用系统安全策略,强制或者按需安装应用程序,包括各种业务客户端等(软件分发)。
7)后台实时更新操作系统补丁,并随时监控。
8)终端用户重要数据实时备份。包括个性化配置和数据文件。备份过程透明,无须用户干预。确保在操作系统崩溃或者硬件损坏时不致丢失重要数据。
9)记录软硬件资产,随时统计终端软硬件资产详情,记录变更情况并及时通知系统管理员(资产管理)。(www.chuimin.cn)
10)终端出现使用问题时,远程接管用户终端,进行排错或者进行用户使用培训(远程维护)。
11)当操作系统损坏、操作系统升级时,直接利用平台的镜像部署机制,网络引导恢复用户操作系统,用户登录后所有的个性化配置和个人数据自动恢复。
12)硬件达到使用寿命报废,自动从系统里注销,并且在配置资产库和服务器平台注销/回收相关资源。
通过上述记录不难看出,运行维护工作覆盖了终端从购置到报废整个生命周期,整个维护工作有以下几个特点:
1)注重终端的资产管理建立完善的终端设备的资产管理,以资产管理为中心,关注资产在全生命周期中的使用状态。
2)注重过程管理在终端全生命周期中,对其进行严格的过程管理,有明晰的事务处理路线,以及过程控制指标。
3)注重策略标准化根据终端使用环境特征,如部门、业务、人员、使用环境等特征,确定终端配置策略集。
4)终端安全防护自动化对终端系统的安全维护工作自动化,如,软件分发、补丁管理、防病毒管理以及系统、数据的备份等。
5)注重策略的监控和审计对终端的使用状况以及安全策略的执行情况,进行实施的监控和记录,便于终端安全风险的监控,以及对安全策略执行效果的审计,以便对策略进行考评,对现有策略标准进行调整和完善。
6)终端系统的维护管理强调终端系统维护的集中性和专业性。
综合来看,国外的终端安全管理强调全生命周期管理,并利用各种技术支持管理流程的实现,以及对重要流程节点的控制,强调监控和审计的作用,做到安全策略持续改进。
有关终端安全风险管理的文章
终端作为网络行为的发起者和执行者,终端安全问题是信息安全领域的重要组成部分。终端安全已经成为制约信息安全的瓶颈,尽管在安全技术和培训中已经投入了大量人力和资金,但终端安全问题仍频频发生。终端所发生的安全问题可简单归结为3类。......
2023-11-23
一系列安全事件后,在美国政府的资助下,卡内基·梅隆大学成立了全球第一个计算机应急安全响应组。因此,终端安全管理的实质就是识别终端安全风险,构建终端风险体系并对终端风险进行安全管理,从而避免终端安全风险事件的发生。......
2023-11-23
有相应硬件支持,将很大程度上解决纯软件终端安全产品存在的问题。综合趋势终端安全产品要和网关及其他安全设施密切配合,分工协作,才有可能构架全面完整的安全防护保障体系。终端安全的重要组成部分是设置管理或针对安全规范符合程度的检查、隔离和矫正。综上所述,终端安全管理体系的构建实施过程需要依赖完善的方法论,对体系建设过程提供内部审核、管理评审、外部审核等管理活动支持,保障体系的有效实施。......
2023-11-23
基于风险评估得出的终端所面临多类实际信息安全风险,其风险个数很大。由于不同类别的信息安全风险所采取管控措施的优先级,通常也有很大的差别,如何针对数量庞大的风险及管控措施进行合理的规划,是一个很大的难题,因此对于规模比较庞大的组织,如何对风险评估后的管控措施进行统一、合理的规划至关重要。......
2023-11-23
针对不同的威胁来源的终端安全风险图谱见图6-7。其中终端安全技术平台自身的风险,暂不列在内。与基础安全风险相比,终端安全运行风险更具动态性,随着时间和相关环境条件的变化。3)信息安全风险指终端信息安全风险为终端中存储的信息,以及信息在传递过程中所面临的风险。......
2023-11-23
分布式管理业务,管理平台和防护平台部署在各级节点上,所有分支节点为管理及防护功能完全的自主节点。二期建设完成后,在集团下属院、厂所本地,乃至全国已初步形成分布式管理模式。对于终端日志与报警信息,全部逐级转发,汇总至集团信息中心进行安全事件处理。分布式管理模式参见图12-4。......
2023-11-23
因此终端系统的补丁是否及时打上,与终端的安全程度密切相关。相关风险点终端系统补丁风险点详见表A-9。表 A-9相关资产使用生命周期风险点(1-4):该类风险涉及入网前与运行阶段。......
2023-11-23
监控数据和防护结果信息上传至总部安全管理中心进行统一存储和处理。中心节点直接对二三级节点的防护平台下发安全策略,下发的策略类型分为3类:查询策略、关联分析策略、预警告警策略。图12-2 垂直管理示意图......
2023-11-23
相关推荐