为了解决上述问题,可以采取终端软件自动分发的方式,集中统一为终端需要安装的软件进行自动分发,并自动在终端上运行。相关风险点终端软件自动分发风险点见表A-11。入网前,终端不接入网络,无法对该终端进行软件自动分发操作;维护和报废阶段,终端不运行,也不存在这些风险。终端入网运行后,如果没有应用软件自动分发与自动安装,会增加管理员的工作量而降低工作效率。......
2023-11-23
1.风险分析
(1)风险描述
终端应用软件是终端使用者日常应用接触最多的部分,用户的大部分工作都需要通过应用软件完成。如果不对应用软件进行管控,由用户随意安装、卸载、使用,存在如下风险:
1)如果用户日常工作需要的软件没有安装,会导致用户无法正常进行工作。
2)如果用户日常工作需要的软件被卸载,同样会导致用户无法正常进行工作。
3)如果用户安装了与工作无关的某些软件并使用,可能会在工作时间做与工作无关的事情,影响工作效率。
4)如果用户安装了某些占用带宽严重的下载软件,在使用时会对网络带宽造成严重影响,使得网络的可用性下降。
(2)相关风险点
终端应用软件检查风险见表A-7。
表 A-7
(a)基于资产使用生命周期分析
风险点(1-8):这些风险主要涉及资产的入网前和运行阶段,维修和报废阶段,终端不运行,这些风险的影响较小。入网前,如果终端上安装了非法软件,只会影响终端自身的使用,不会对整个网络造成大的影响,风险较低。入网后,如果终端必须安装的软件安装不完整,会导致相关工作无法开展;如果终端上安装了非法软件,会导致信息泄漏,如果安装了下载类的软件,会导致网络流量异常,影响网内其他用户的带宽使用。如果安装的是与工作无关的软件,还会影响终端用户的工作效率。运行时,如果不能对终端进行软件安装和卸载,会导致终端应用软件使用不可控制,不能为终端安装需要安装的软件,会导致需要使用的软件无法使用;不能为终端卸载非法软件,造成信息泄漏,或者影响业务正常使用等风险。
(b)相关信息风险
在线信息风险
风险点(1-8):不能统计应用软件的安装情况,会导致终端出现需要安装的软件没有安装,禁止安装的软件被安装等情况。如果不能管控软件的安装,当非法软件被安装时,就不能卸载,影响工作效率,会影响在线信息的处理;如果是恶意软件被安装,还有可能引发在线信息泄漏的风险。
存储信息风险
风险点(1-8):恶意软件被安装,可能会引发存储信息泄漏的风险。
(c)基于资产使用人分析(www.chuimin.cn)
内部人员
该类风险发生在高级管理岗位(如高层领导),由于其终端含有企业核心信息和涉密信息,风险非常高。该类风险发生在部门主管、网络管理员、配置管理员、系统管理员、财务部人员等关键岗位业务人员,则由于该类终端对业务支撑非常关键,且一般包含关键业务信息,风险较高。如果该类风险发生在生产人员、办公人员等,则由于该类终端支持业务和对正常运营起保障作用,相当重要,风险为中。
临时人员
如果该类风险发生在辅助人员岗位(如食堂、车队、绿化等人员),则该类终端一般不涉及业务、不包含敏感信息,风险为低。
外来人员
风险点1-8:该风险不涉及此类人员。
(d)合规性要求
合规性要求见表A-8。
表 A-8
2.风险控制
事前处置:在终端接入网络之前,检查应用软件的安装和运行情况,作为准入条件的一部分。只有符合准入条件的终端才允许接入网络正常使用。
事中处置:在终端接入网络运行后,定期检查应用软件安装和运行情况。当终端安装新软件时,需要进行新软件安装审批流程,并对终端下发安全策略,安全策略规定哪些软件不能随意卸载,并对已安装限制网络内使用的软件,终端应该提示终端用户卸载,当终端根据工作需要必须运行安装和运行某些软件,需要进行申请,得到主管领导和信息安全的审核之后才能放开限制。
事后处置:统计应用软件的种类、版本等信息,对违反软件安装策略的行为予以汇总通报,并且记录安装日志,为日后安全事件溯源提供依据。
控制流程见图A-7。
图 A-7
3.风险控制效果
通过终端应用软件检查控制确保终端能够安装必需的软件、保证终端不安装禁止使用的软件,为终端的正常工作提供有力的技术保障。
有关终端安全风险管理的文章
为了解决上述问题,可以采取终端软件自动分发的方式,集中统一为终端需要安装的软件进行自动分发,并自动在终端上运行。相关风险点终端软件自动分发风险点见表A-11。入网前,终端不接入网络,无法对该终端进行软件自动分发操作;维护和报废阶段,终端不运行,也不存在这些风险。终端入网运行后,如果没有应用软件自动分发与自动安装,会增加管理员的工作量而降低工作效率。......
2023-11-23
因此终端系统的补丁是否及时打上,与终端的安全程度密切相关。相关风险点终端系统补丁风险点详见表A-9。表 A-9相关资产使用生命周期风险点(1-4):该类风险涉及入网前与运行阶段。......
2023-11-23
如果不对该终端网络访问风险进行严格管理和控制,将会导致信息外泄、资源滥用甚至全网范围内的灾难性事件。将终端违规网络访问风险按照终端使用人角色分析如下。风险点(1-4):任何岗位角色都会使用网络,都会涉及终端违规网络访问风险问题,因此,该风险与内部人员相关:a)高级管理岗位,如区域负责人等高层领导,风险不大。该风险与外来人员:外来厂家人员、外来维护人员风险重大。......
2023-11-23
表 A-1以下将分别从资产使用生命周期、资产使用人员、资产承载的信息和合规性4个方面对以上18个风险点进行详细阐述,包括风险发生的阶段、风险检测的条件和风险损害等。入网后,由于运行过程中涉及敏感信息和生产数据,如果不对终端密码口令风险进行有效管控,导致的损失较大,风险较高。表 A-2基于以上风险点分析,如采取相关技术和管理手段管控18个风险点,终端密码口令部分管理将符合等级保护相关要求。......
2023-11-23
在使用阶段,移动存储介质违规进行格式化和分区的,技术上无提示和禁止措施,造成安全策略执行不到位,有可能造成注册、授权等工作重复进行;更有甚者如果格式化分区后还能够正常使用,将会造成更大安全风险。外部移动存储介质为非注册授权类介质,健康状态不可控,存储内容不可知,如果私自接入内网,将会引起较大的安全风险。......
2023-11-23
3)加载注册表项监控策略导致终端蓝屏,严重影响业务,造成终端业务无法持续有效地运行的风险。下面对终端注册表风险进行详细的分解。相关风险点终端注册表风险点见表A-23。以下将终端注册表风险按照终端使用人角色分析如下:风险点(1-6):该类风险与内部人员的角色级别有关。......
2023-11-23
表B-13 异常资源占用风险的风险点列表基于资产使用生命周期分析资产使用生命周期包含:入网前、运行阶段、维修阶段、报废阶段,异常资源占用的风险对终端的影响在资产使用生命周期的体现如下:风险点(1-4):终端CPU使用率持续高,这些风险主要涉及入网前和运行阶段。终端入网后,如果该终端的CPU使用率持续高,导致终端正常的工作不能开展,风险较高,如果终端运行了关键业务,则风险更高。......
2023-11-23
目前对于终端的配置,推荐使用终端安全配置中心的方式,通过终端安全配置中心根据用户角色对终端实现全方位的安全等级配置,从而降低因为终端配置而带来的安全风险。表 A-27相关风险点终端基本配置风险点见表A-28。基本配置风险对终端的影响在资产使用生命周期的体现如下。维护阶段和报废阶段,基本配置不合理,风险较低。与信息安全关系基本配置的风险涉及在线信息安全风险和存储信息风险。......
2023-11-23
相关推荐