终端作为网络行为的发起者和执行者,终端安全问题是信息安全领域的重要组成部分。终端安全已经成为制约信息安全的瓶颈,尽管在安全技术和培训中已经投入了大量人力和资金,但终端安全问题仍频频发生。终端所发生的安全问题可简单归结为3类。......
2023-11-23
在终端安全管理工作推行过程中存在主要困难有以下几个方面:
1)在终端风险处置过程中,缺少各项控制措施与信息安全风险的一一对应,所输出的众多信息安全管控措施难以统一规划。
在终端风险评估的过程中将会全面地、系统地对组织内的各项终端资产进行详细的风险分析,系统地分析出组织内终端系统所面临的各项风险,并对各项风险采取合理、有效的管控措施。基于风险评估得出的终端所面临多类实际信息安全风险,其风险个数很大。由于不同类别的信息安全风险所采取管控措施的优先级,通常也有很大的差别,如何针对数量庞大的风险及管控措施进行合理的规划,是一个很大的难题,因此对于规模比较庞大的组织,如何对风险评估后的管控措施进行统一、合理的规划至关重要。
2)难以在实践中对终端安全管理体系中的各级文件、模板及记录进行有条理的管理。
终端安全管理体系拥有很多文档化的方针、策略、规范和制度,并在体系运行的过程中将产生大量的记录。对于体系维护人员来讲如何对这些文件进行分门别类的管理,并且很好地对其中的逻辑性与一致性进行控制,是一个不大不小的难题。
3)终端安全管理体系实施及运作过程中,关键活动(如体系测量、组织内审、管理评审等)的策略、实施、记录很难系统化和程序化。
终端安全管理体系构建和实施运作过程中,规划、实施、内审和调整过程循环运行,由于这些活动关系到组织的多个部门,组织协调非常困难,因此将这些活动的组织策划自动化、实施过程的系统化,并在实施过程中记录完整化是体系推行人员的一个非常大的挑战。(www.chuimin.cn)
为有效规避以上问题,需要在终端安全管理体系构建之前确定完善的终端安全管理体系构建方法论,通过结合终端安全风险管理体系明确终端安全管理流程,同步构建知识库,以便有效满足各级组织终端安全管理体系建设的需求。
传统信息安全体系建设系统包括安全体系规划、安全体系设计、安全体系实施以及安全体系保障4个主要模块。
1)安全体系规划分析识别出终端安全风险体系,明确终端安全风险管理过程,分析识别出终端安全的终端信息安全改进措施,将需要增加或改进的措施分解成一项项任务或项目,明确每个任务或项目的目标、工作内容,分析任务或项目的实施优先级,根据实施优先级规划这些任务或项目的实施时间、实施范围及参与人员。
2)安全体系设计建立体系相关部门、人员、职责及联系信息,系统管理各类方针、策略、程序及作业指导书的模板及具体文件的归档、版本控制。
3)安全体系实施将各个任务实施的情况记录到系统中,对各项任务的实施的状态执行有效跟踪,并且评价各个任务实施的有效性。
4)安全体系保障对体系内部审核、外部审核及管理评审等活动进行组织、策划、协调,并对内审、外审、管理评审的过程进行记录,对各不符合项及预防措施进行记录及状态跟踪。
有关终端安全风险管理的文章
终端作为网络行为的发起者和执行者,终端安全问题是信息安全领域的重要组成部分。终端安全已经成为制约信息安全的瓶颈,尽管在安全技术和培训中已经投入了大量人力和资金,但终端安全问题仍频频发生。终端所发生的安全问题可简单归结为3类。......
2023-11-23
一系列安全事件后,在美国政府的资助下,卡内基·梅隆大学成立了全球第一个计算机应急安全响应组。因此,终端安全管理的实质就是识别终端安全风险,构建终端风险体系并对终端风险进行安全管理,从而避免终端安全风险事件的发生。......
2023-11-23
有相应硬件支持,将很大程度上解决纯软件终端安全产品存在的问题。综合趋势终端安全产品要和网关及其他安全设施密切配合,分工协作,才有可能构架全面完整的安全防护保障体系。终端安全的重要组成部分是设置管理或针对安全规范符合程度的检查、隔离和矫正。综上所述,终端安全管理体系的构建实施过程需要依赖完善的方法论,对体系建设过程提供内部审核、管理评审、外部审核等管理活动支持,保障体系的有效实施。......
2023-11-23
分布式管理业务,管理平台和防护平台部署在各级节点上,所有分支节点为管理及防护功能完全的自主节点。二期建设完成后,在集团下属院、厂所本地,乃至全国已初步形成分布式管理模式。对于终端日志与报警信息,全部逐级转发,汇总至集团信息中心进行安全事件处理。分布式管理模式参见图12-4。......
2023-11-23
终端安全管理的根本在于管理的各项策略的落地实现,一个好的终端安全管理策略如果不能落地执行也是枉然,因此凡与终端管理各环节中安全相关的技术产品,即成为终端安全产品范畴。终端安全管理平台类产品国内外区分各有不同。下面就几款典型的终端安全管理产品进行简单的介绍。......
2023-11-23
因此终端系统的补丁是否及时打上,与终端的安全程度密切相关。相关风险点终端系统补丁风险点详见表A-9。表 A-9相关资产使用生命周期风险点(1-4):该类风险涉及入网前与运行阶段。......
2023-11-23
针对不同的威胁来源的终端安全风险图谱见图6-7。其中终端安全技术平台自身的风险,暂不列在内。与基础安全风险相比,终端安全运行风险更具动态性,随着时间和相关环境条件的变化。3)信息安全风险指终端信息安全风险为终端中存储的信息,以及信息在传递过程中所面临的风险。......
2023-11-23
通过终端安全防护平台和管理平台对管理范围内终端管理信息进行实时采集,统一汇总、级联、统计和分析,及时了解所管理范围内的终端状态,对终端管理数据进行安全评估,对终端安全进行分析。未部署终端系统的单位,要通过内部信息系统运行维护月报将本单位终端管理信息上报上级信息化工作部门,上级信息化工作部门将综合对各单位的终端管理信息采集情况和统计分析情况,形成整个信息内网终端安全有关通报进行发布。......
2023-11-23
相关推荐