终端作为网络行为的发起者和执行者,终端安全问题是信息安全领域的重要组成部分。终端安全已经成为制约信息安全的瓶颈,尽管在安全技术和培训中已经投入了大量人力和资金,但终端安全问题仍频频发生。终端所发生的安全问题可简单归结为3类。......
2023-11-23
1.基于风险来源
终端安全风险对应的威胁来源可分为内部和外部两类。针对不同的威胁来源的终端安全风险图谱见图6-7。
图6-7 基于来源划分——终端安全风险图谱
2.基于风险属性的分类
按照风险的属性,可把安全风险分为基础安全风险、运行安全风险和信息安全风险三大类。其中终端安全技术平台自身的风险,暂不列在内。
1)基础安全风险(Basic Risk,简写为BR)指终端作为信息安全资产自身所存在的风险,与其是否运行、人、制度、流程等无关。
首先是终端自身存在风险,包括BIOS等硬件配置隐含的风险,也包含软件配置的风险,例如操作系统本身存在的漏洞和用户口令安全,杀毒软件和应用软件的安装使用风险,终端对于补丁和软件管理的风险;其次,是网络相关参数配置和网络防护措施的管理风险;另外还包括终端所带的外设、端口、注册表、驱动、操作系统驱动等相关的风险。
终端安全基础风险管理(防护)系统的所有安全基础管理功能类可以划分为自身安全风险、环境安全风险、外设安全风险,如图6-8所示。
终端安全基础风险管理是针对终端计算机的基础情况进行管理,此类管理不涉及各类具体安全风险事件,强调终端安全基础的安全性,侧重于自身安全的加固和风险的预防,是终端安全技术支撑平台的基础管理类。
2)终端安全运行风险(Running Risk,简写为RR)指终端在运行过程产生的风险,包括操作系统运行过程相关的网络设备运行、流量、进程/服务等。与基础安全风险相比,终端安全运行风险更具动态性,随着时间和相关环境条件的变化。主要包括终端进行网络访问操作过程中所面临的风险、终端自身运行使用中软硬件的安全风险、终端作为网络中独立运行的资产,在网络边界范围内所面临的风险,如图6-9所示。
图6-8 基于属性划分——终端基础安全风险图谱(www.chuimin.cn)
图6-9 基于属性划分——终端安全运行风险图谱
终端安全运行风险管理主要就终端在运行期间的风险进行管理,这部分内容通常是终端安全管理技术支撑平台管理的重点内容。
3)信息安全风险(Information Risk,简称为IR)指终端信息安全风险为终端中存储的信息,以及信息在传递过程中所面临的风险。该类风险包括传输过程风险、信息共享风险、介质存储风险以及加密使用风险,见图6-10。
图6-10 基于属性划分——终端信息安全风险图谱
3.基于风险管控方式的分类
终端安全风险的管控方式可分为基于技术平台全过程处理(即全自动)、基于技术平台人工协助处理(包括半自动、半人工)和全人工处理3类。
基于这些种方式可绘出以下终端安全风险图谱,见图6-11。
图6-11 基于管控方式——终端安全风险图谱
有关终端安全风险管理的文章
终端作为网络行为的发起者和执行者,终端安全问题是信息安全领域的重要组成部分。终端安全已经成为制约信息安全的瓶颈,尽管在安全技术和培训中已经投入了大量人力和资金,但终端安全问题仍频频发生。终端所发生的安全问题可简单归结为3类。......
2023-11-23
一系列安全事件后,在美国政府的资助下,卡内基·梅隆大学成立了全球第一个计算机应急安全响应组。因此,终端安全管理的实质就是识别终端安全风险,构建终端风险体系并对终端风险进行安全管理,从而避免终端安全风险事件的发生。......
2023-11-23
有相应硬件支持,将很大程度上解决纯软件终端安全产品存在的问题。综合趋势终端安全产品要和网关及其他安全设施密切配合,分工协作,才有可能构架全面完整的安全防护保障体系。终端安全的重要组成部分是设置管理或针对安全规范符合程度的检查、隔离和矫正。综上所述,终端安全管理体系的构建实施过程需要依赖完善的方法论,对体系建设过程提供内部审核、管理评审、外部审核等管理活动支持,保障体系的有效实施。......
2023-11-23
如果不对该终端网络访问风险进行严格管理和控制,将会导致信息外泄、资源滥用甚至全网范围内的灾难性事件。将终端违规网络访问风险按照终端使用人角色分析如下。风险点(1-4):任何岗位角色都会使用网络,都会涉及终端违规网络访问风险问题,因此,该风险与内部人员相关:a)高级管理岗位,如区域负责人等高层领导,风险不大。该风险与外来人员:外来厂家人员、外来维护人员风险重大。......
2023-11-23
为了解决上述问题,可以采取终端软件自动分发的方式,集中统一为终端需要安装的软件进行自动分发,并自动在终端上运行。相关风险点终端软件自动分发风险点见表A-11。入网前,终端不接入网络,无法对该终端进行软件自动分发操作;维护和报废阶段,终端不运行,也不存在这些风险。终端入网运行后,如果没有应用软件自动分发与自动安装,会增加管理员的工作量而降低工作效率。......
2023-11-23
分布式管理业务,管理平台和防护平台部署在各级节点上,所有分支节点为管理及防护功能完全的自主节点。二期建设完成后,在集团下属院、厂所本地,乃至全国已初步形成分布式管理模式。对于终端日志与报警信息,全部逐级转发,汇总至集团信息中心进行安全事件处理。分布式管理模式参见图12-4。......
2023-11-23
因此终端系统的补丁是否及时打上,与终端的安全程度密切相关。相关风险点终端系统补丁风险点详见表A-9。表 A-9相关资产使用生命周期风险点(1-4):该类风险涉及入网前与运行阶段。......
2023-11-23
基于风险评估得出的终端所面临多类实际信息安全风险,其风险个数很大。由于不同类别的信息安全风险所采取管控措施的优先级,通常也有很大的差别,如何针对数量庞大的风险及管控措施进行合理的规划,是一个很大的难题,因此对于规模比较庞大的组织,如何对风险评估后的管控措施进行统一、合理的规划至关重要。......
2023-11-23
相关推荐