终端作为网络行为的发起者和执行者,终端安全问题是信息安全领域的重要组成部分。终端安全已经成为制约信息安全的瓶颈,尽管在安全技术和培训中已经投入了大量人力和资金,但终端安全问题仍频频发生。终端所发生的安全问题可简单归结为3类。......
2023-11-23
1.风险分析
(1)风险描述
根据调查表明,病毒、蠕虫、木马的肆虐以及频出的网络攻击行为大部分都是利用了操作系统或者应用软件的漏洞。因此终端系统的补丁是否及时打上,与终端的安全程度密切相关。如果终端没有及时打上补丁,病毒木马可能就会利用该漏洞,使终端机器感染病毒程序,一些别有用心的人也会利用该漏洞窃取网络内的信息,造成泄密事件的发生。
(2)相关风险点
终端系统补丁风险点详见表A-9。
表 A-9
(a)相关资产使用生命周期
风险点(1-4):该类风险涉及入网前与运行阶段。入网前,如果不打补丁,会带来运行阶段的安全风险;运行中,可能会出现新的各种补丁,不及时打上,会导致安全事件的发生,影响生产系统业务稳定的运行。平台如果不能发现终端是否安装了补丁信息,就不能及时为系统打上补丁。如果系统不打补丁,可能被人利用,造成病毒、蠕虫、木马以及网络攻击事件的发生,进而引发泄密事件的发生。如果不加以防范,导致的损失较大,风险较高。
风险点(5-6):该类风险主要出现在运行阶段,如果平台不能对终端将要安装的补丁进行验证,可能会导致终端安装补丁后崩溃,造成终端不可用,影响业务的正常运行。如果终端安装安装完补丁后出现系统崩溃,不能够进行补丁回退,造成终端不可用,会影响业务的正常运行。
(b)相关信息风险
在线信息风险
风险点(1-4):如果不能获取终端已经安装或者未安装补丁的信息,就不能及时给终端或者提醒终端安装最新的补丁。如果补丁未安装就在线运行,系统很容易被病毒木马控制。如果病毒在网络内泛滥,引起网络堵塞,造成在线信息无法使用。如果终端被木马控制,可能会造成泄密事件的发生。
风险点(5-6):如果平台不能进行补丁验证以及补丁回退,终端安装补丁后可能会引起崩溃,造成终端不可用,进而影响业务工作正常的在线信息的处理。
存储信息风险
风险点(1-4):该风险可能导致终端上存储的信息或者网络上传输的信息被恶意代码窃取,造成信息泄漏。
风险点(5-6):该风险可能会导致存储信息丢失。
(c)相关人员风险
内部人员(www.chuimin.cn)
风险点(1-6):该类风险发生内部人员,在高级管理岗位(如区域负责人等领导),由于其终端含有企业核心信息和涉密信息,风险非常高。该类风险发生在地市部门主管、网络管理员、配置管理员、系统管理员、财务部人员等关键岗位业务人员,则由于该类终端对业务支撑非常关键,且一般包含关键业务信息,风险较高。如果该类风险发生在开发人员、研发人员等,则由于该类终端支持业务和对正常运营起保障作用,相当重要,风险为中。
临时人员
风险点(1-6):如果该类风险发生在临时人员岗位(如食堂、车队、绿化等人员),该类终端一般不涉及业务、不包含敏感信息,风险为低。
外部人员
风险点(1-6):一般不会涉及外部人员。
(d)合规性要求
合规性要求见表A-10。
表 A-10
2.风险管控
事前处置:对于终端系统补丁的风险,在终端入网前,需要进行补丁的安装,在大面积给终端安装重要补丁包前要搭建测试环境,人工验证补丁无误后再行在终端上安装。
事中处置:终端入网后,平台采集识别补丁包信息,对未安装补丁的终端及时提示告警信息,并详细向客户描述补丁包情况、威胁等级等,提醒用户下载安装或者强制用户安装补丁。
事后处置:对于该类风险,保留日志记录,如果出现安全事件,可以追溯责任人。
控制流程见图A-8。
图 A-8
3.风险控制效果
通过补丁管理,可以及时进行补丁安装,减少系统脆弱性,预防蠕虫、病毒、木马的攻击。
有关终端安全风险管理的文章
终端作为网络行为的发起者和执行者,终端安全问题是信息安全领域的重要组成部分。终端安全已经成为制约信息安全的瓶颈,尽管在安全技术和培训中已经投入了大量人力和资金,但终端安全问题仍频频发生。终端所发生的安全问题可简单归结为3类。......
2023-11-23
为了解决上述问题,可以采取终端软件自动分发的方式,集中统一为终端需要安装的软件进行自动分发,并自动在终端上运行。相关风险点终端软件自动分发风险点见表A-11。入网前,终端不接入网络,无法对该终端进行软件自动分发操作;维护和报废阶段,终端不运行,也不存在这些风险。终端入网运行后,如果没有应用软件自动分发与自动安装,会增加管理员的工作量而降低工作效率。......
2023-11-23
一系列安全事件后,在美国政府的资助下,卡内基·梅隆大学成立了全球第一个计算机应急安全响应组。因此,终端安全管理的实质就是识别终端安全风险,构建终端风险体系并对终端风险进行安全管理,从而避免终端安全风险事件的发生。......
2023-11-23
如果不对该终端网络访问风险进行严格管理和控制,将会导致信息外泄、资源滥用甚至全网范围内的灾难性事件。将终端违规网络访问风险按照终端使用人角色分析如下。风险点(1-4):任何岗位角色都会使用网络,都会涉及终端违规网络访问风险问题,因此,该风险与内部人员相关:a)高级管理岗位,如区域负责人等高层领导,风险不大。该风险与外来人员:外来厂家人员、外来维护人员风险重大。......
2023-11-23
3)加载注册表项监控策略导致终端蓝屏,严重影响业务,造成终端业务无法持续有效地运行的风险。下面对终端注册表风险进行详细的分解。相关风险点终端注册表风险点见表A-23。以下将终端注册表风险按照终端使用人角色分析如下:风险点(1-6):该类风险与内部人员的角色级别有关。......
2023-11-23
表B-13 异常资源占用风险的风险点列表基于资产使用生命周期分析资产使用生命周期包含:入网前、运行阶段、维修阶段、报废阶段,异常资源占用的风险对终端的影响在资产使用生命周期的体现如下:风险点(1-4):终端CPU使用率持续高,这些风险主要涉及入网前和运行阶段。终端入网后,如果该终端的CPU使用率持续高,导致终端正常的工作不能开展,风险较高,如果终端运行了关键业务,则风险更高。......
2023-11-23
表 A-1以下将分别从资产使用生命周期、资产使用人员、资产承载的信息和合规性4个方面对以上18个风险点进行详细阐述,包括风险发生的阶段、风险检测的条件和风险损害等。入网后,由于运行过程中涉及敏感信息和生产数据,如果不对终端密码口令风险进行有效管控,导致的损失较大,风险较高。表 A-2基于以上风险点分析,如采取相关技术和管理手段管控18个风险点,终端密码口令部分管理将符合等级保护相关要求。......
2023-11-23
有相应硬件支持,将很大程度上解决纯软件终端安全产品存在的问题。综合趋势终端安全产品要和网关及其他安全设施密切配合,分工协作,才有可能构架全面完整的安全防护保障体系。终端安全的重要组成部分是设置管理或针对安全规范符合程度的检查、隔离和矫正。综上所述,终端安全管理体系的构建实施过程需要依赖完善的方法论,对体系建设过程提供内部审核、管理评审、外部审核等管理活动支持,保障体系的有效实施。......
2023-11-23
相关推荐