从已知的成功案例中,可以发现适合该行业的信息化,通常都把工作重点放在信息安全方面,尤其是移动办公的安全性和移动存储介质的管理,在强调人员的个人身份认证和识别基础上,要求相关信息的操作时另外需要权限的认证和工具的操作口令判断。......
2023-11-23
行业化终端安全防护的管理内容是针对终端资产的安全风险进行的,各行业同类终端资产在其业务专网中所面对的安全风险基本相同。其差异部分在于行业化终端安全管理的管理对象终端资产因不同的行业略有差别,行业业务相关部分资产会有差异。比较典型的例子如税务系统的专用业务U盘、公安的干警身份证书等。
税务系统的专用业务U盘是面向非税务系统内部的人员使用的,U盘的使用范围主要是税务信息申报的各个单位和个人,而使用的环境和终端与税务系统本身无关,且无法进行统一的管理和约束。因此税务系统的专用业务U盘,属于典型的外用型工具。这种外用型工具,使用环境复杂,使用方式比较难以进行规范,但是,在传递到税务系统之后,仍需要再进行信息的传递,这就是为什么要采用专用业务U盘的意义,因为管理上的要求往往需要技术的配合,技术上如果不能够满足,则管理上的要求往往形同虚设。专用业务U盘是可以区分出使用者和使用范围的,在安全的使用环境中,是会提前进行安全检查,并且记录操作行为,而且当专用业务U盘使用在非指定的环境中,可以像普通U盘一样进行操作,既解决了兼容性的问题,又可以提高安全性。
公安的干警身份证书是面对公安内部人员使用的,主要使用范围是公安内部的设备,可以区分人员身份,进行快速识别和认证。这就要求公安内部设备具备该身份证书的认证能力,可以区分和判断该身份证书的使用权限,并且记录下该身份证书认证之后所进行的操作,用于事后的审计。该身份证书在其他设备上应该具备自我保护功能,避免被复制和破解,使之能够达到自身安全防护的效果。(www.chuimin.cn)
终端安全防护平台的主要功能在各行业具有通用性,与其特定资产相关部分略有不同,主要表现在接入参数和防护内容。例如税务行业的信息化要求比较高,相关的信息维护很到位,可以实现所有设备的先登记后接入,完整地实现终端设备的全生命周期管理,在终端防护过程中就可以实现每个阶段的关联处理和跟踪审计。
有关终端安全风险管理的文章
从已知的成功案例中,可以发现适合该行业的信息化,通常都把工作重点放在信息安全方面,尤其是移动办公的安全性和移动存储介质的管理,在强调人员的个人身份认证和识别基础上,要求相关信息的操作时另外需要权限的认证和工具的操作口令判断。......
2023-11-23
2)相对以往缺乏控制措施的现实,非授权终端网络接入控制的问题。《电信行业安全规范——用户管理分册》本规范作为中国电信安全规范的重要组成部分,为中国电信进行用户管理统一建设提供依据。本规范的编制是在《CTG-MBOSS安全分总规范》的总体框架体系指导下,参考了中国电信的现有的成果与经验,充分考虑了中国电信企业战略目标而形成的。......
2023-11-23
一系列安全事件后,在美国政府的资助下,卡内基·梅隆大学成立了全球第一个计算机应急安全响应组。因此,终端安全管理的实质就是识别终端安全风险,构建终端风险体系并对终端风险进行安全管理,从而避免终端安全风险事件的发生。......
2023-11-23
终端作为网络行为的发起者和执行者,终端安全问题是信息安全领域的重要组成部分。终端安全已经成为制约信息安全的瓶颈,尽管在安全技术和培训中已经投入了大量人力和资金,但终端安全问题仍频频发生。终端所发生的安全问题可简单归结为3类。......
2023-11-23
有相应硬件支持,将很大程度上解决纯软件终端安全产品存在的问题。综合趋势终端安全产品要和网关及其他安全设施密切配合,分工协作,才有可能构架全面完整的安全防护保障体系。终端安全的重要组成部分是设置管理或针对安全规范符合程度的检查、隔离和矫正。综上所述,终端安全管理体系的构建实施过程需要依赖完善的方法论,对体系建设过程提供内部审核、管理评审、外部审核等管理活动支持,保障体系的有效实施。......
2023-11-23
基于风险评估得出的终端所面临多类实际信息安全风险,其风险个数很大。由于不同类别的信息安全风险所采取管控措施的优先级,通常也有很大的差别,如何针对数量庞大的风险及管控措施进行合理的规划,是一个很大的难题,因此对于规模比较庞大的组织,如何对风险评估后的管控措施进行统一、合理的规划至关重要。......
2023-11-23
终端安全管理的根本在于管理的各项策略的落地实现,一个好的终端安全管理策略如果不能落地执行也是枉然,因此凡与终端管理各环节中安全相关的技术产品,即成为终端安全产品范畴。终端安全管理平台类产品国内外区分各有不同。下面就几款典型的终端安全管理产品进行简单的介绍。......
2023-11-23
分布式管理业务,管理平台和防护平台部署在各级节点上,所有分支节点为管理及防护功能完全的自主节点。二期建设完成后,在集团下属院、厂所本地,乃至全国已初步形成分布式管理模式。对于终端日志与报警信息,全部逐级转发,汇总至集团信息中心进行安全事件处理。分布式管理模式参见图12-4。......
2023-11-23
相关推荐