终端作为网络行为的发起者和执行者,终端安全问题是信息安全领域的重要组成部分。终端安全已经成为制约信息安全的瓶颈,尽管在安全技术和培训中已经投入了大量人力和资金,但终端安全问题仍频频发生。终端所发生的安全问题可简单归结为3类。......
2023-11-23
日常运维的主要目的是通过实时监控终端系统,及时发现终端系统存在的安全风险并处理,规避重大终端安全风险问题或降低终端安全风险问题的损害。
日常运维工作的基本框架如图10-1所示。
图10-1 终端安全日常运维工作框架图
作为信息网络中的接入节点,终端系统数量大,应用多,如不采用有效的技术手段,单纯依靠人工进行系统的监视和风险处置是无法实现的。
从以上终端日常运维工作框架图的的技术支撑实现可见:
1)终端系统状态及安全信息的获取是运维实施的基础,信息获取主要通过技术检测手段实时或定期获得。
2)基于终端安全分析策略检测分析出终端安全风险事件(包括预警和告警事件)。
3)运用安全控制策略,自动或提醒终端安全管理人员手工对安全风险事件进行处置。(www.chuimin.cn)
4)对于安全风险处置工作(包括自动和人工)进行记录,以供后续审计工作需要。
5)基于日常运维全过程信息进行分析,支撑对终端安全管理人员考核和终端系统的安全状况进行评价。
6)基于4)和5)的工作对于现行的安全策略进行评估和调整,以实现终端安全体系的保障能力螺旋式上升。
以上1)到6)的过程是在终端安全策略体系的指导下,基于终端安全技术平台实现的。通常的实现框架主要由防护框架和管理框架两部分组成,如图10-2所示。其中置为灰色的为终端安全防护技术框架部分,其他为终端安全管理技术框架部分。
图10-2 终端安全日常运维过程安全防护及管理框架示意图
以上两大防护框架不仅可以自行提供相关的技术支撑工具,也可以集成其他终端安全防护工具,完善技术平台和体系。如系统状态或其他信息监控中可以集成终端病毒防护产品,实现对病毒相关状态和特征的监测、分析与控制。
有关终端安全风险管理的文章
终端作为网络行为的发起者和执行者,终端安全问题是信息安全领域的重要组成部分。终端安全已经成为制约信息安全的瓶颈,尽管在安全技术和培训中已经投入了大量人力和资金,但终端安全问题仍频频发生。终端所发生的安全问题可简单归结为3类。......
2023-11-23
一系列安全事件后,在美国政府的资助下,卡内基·梅隆大学成立了全球第一个计算机应急安全响应组。因此,终端安全管理的实质就是识别终端安全风险,构建终端风险体系并对终端风险进行安全管理,从而避免终端安全风险事件的发生。......
2023-11-23
有相应硬件支持,将很大程度上解决纯软件终端安全产品存在的问题。综合趋势终端安全产品要和网关及其他安全设施密切配合,分工协作,才有可能构架全面完整的安全防护保障体系。终端安全的重要组成部分是设置管理或针对安全规范符合程度的检查、隔离和矫正。综上所述,终端安全管理体系的构建实施过程需要依赖完善的方法论,对体系建设过程提供内部审核、管理评审、外部审核等管理活动支持,保障体系的有效实施。......
2023-11-23
基于风险评估得出的终端所面临多类实际信息安全风险,其风险个数很大。由于不同类别的信息安全风险所采取管控措施的优先级,通常也有很大的差别,如何针对数量庞大的风险及管控措施进行合理的规划,是一个很大的难题,因此对于规模比较庞大的组织,如何对风险评估后的管控措施进行统一、合理的规划至关重要。......
2023-11-23
本节将针对上一节的描述着重阐述如何用不同的深度分析方法来实现不同的分析模型。它通过预先设定好匹配条件完成对安全事件的分析。下面尝试用一段伪规则匹配语法描述一下11.2节中单一安全事件中提到的两个分析模型。图11-1 开关门的状态图采用基于状态机的关联分析方法来实现多个相关安全事件的分析模型。需要能够设置每个状态分析模型的实例对象数目,防止因状态机对象实例数目过多导致系统内存耗尽而引起系统工作异常。......
2023-11-23
针对不同的威胁来源的终端安全风险图谱见图6-7。其中终端安全技术平台自身的风险,暂不列在内。与基础安全风险相比,终端安全运行风险更具动态性,随着时间和相关环境条件的变化。3)信息安全风险指终端信息安全风险为终端中存储的信息,以及信息在传递过程中所面临的风险。......
2023-11-23
分布式管理业务,管理平台和防护平台部署在各级节点上,所有分支节点为管理及防护功能完全的自主节点。二期建设完成后,在集团下属院、厂所本地,乃至全国已初步形成分布式管理模式。对于终端日志与报警信息,全部逐级转发,汇总至集团信息中心进行安全事件处理。分布式管理模式参见图12-4。......
2023-11-23
因此终端系统的补丁是否及时打上,与终端的安全程度密切相关。相关风险点终端系统补丁风险点详见表A-9。表 A-9相关资产使用生命周期风险点(1-4):该类风险涉及入网前与运行阶段。......
2023-11-23
相关推荐