久草福利视频-亚洲第一视频-天天色av-午夜免费小视频-国产黄色免费网站-少妇按摩一区二区三区-免费无码又爽又黄又刺激网站-91三级视频-free性丰满4khd性欧美-国产欧美日-成人国产精品免费观看动漫-黄色片网站大全-亚洲最新色图-国产精品1000-激情涩涩

山東省輕工業設計院有限公司
新聞動態
首頁
 / 新聞動態  / 公司新聞
企業網絡客戶端安全策略
日期:2020-03-18 
  企業信息化建設的不斷發展,企業也越來越重視信息安全工作。但也存在一個普遍的現象,就是認為信息安全的主要威脅來自外界。國內外一些信息安全研究機構的調查結果表明,很大的安全風險主要也來自于泄密和內部人員犯罪。因此目前企業內部的信息安全的工作不僅集中于重要服務器,而是擴展到全體崗位,信息化管理部門在做好服務器的安全工作時同樣要保障客戶端計算機的安全使用,要把客戶端計算機的安全作為企業信息安全保障體系的重要環節,并采取有效的技術手段和管理措施。
  根據國家各主管部門在信息安全方面相關文件中提出的技術要求,結合企業網絡實際應用情況,下面對企業內網的安全風險進行一些分析。
  一、內部網絡信息安全風險分析
  國家保密局多次指出涉密信息系統中應“防內與防外并重”,傳統的外網安全主要是防范來自國際互聯網的攻擊、病毒入侵等,內網安全主要是注重對企業內部信息流和員工行為的管理,防止重要信息在特定范圍外傳播擴散甚至向外泄露。目前內網的安全風險主要有以下四個方面:
  1、口令保護脆弱,身份鑒別強度低
  企業內部網絡中一般運行辦公系統、設計系統、財務系統等,這些系統都可以從企業內網的客戶端計算機上進行登錄,取得相應的權限。但目前很多企業的計算機只是使用口令密碼進行安全保護,Windows2000/XP操作系統是將口令存在SAM文件中,加密也比較簡單,因此口令密碼防護是非常脆弱的,惡意接觸計算機的人有可能竊取、破壞其中的信息,當然過后也可以被發現。
  2、內部信息泄露的風險
  企業內網的管理目前主要有兩種形式:一種是通過域控制用戶計算機的行為權限,另一種是劃分虛擬子網(VLAN)結合工作組形式聯網,這兩種管理形式都不能對客戶端計算機的操作進行有效的監管和審計,內部信息流也無法控制和審計,很難妥善地保護、控制客戶端計算機上的有關企業重要商業秘密或國家秘密的文檔和資料。
  3、內部攻擊的風險
  企業網絡對外的安全防護由路由器、防火墻、入侵檢測系統等組成多道安全防線,在實際情況下客戶端計算機的安全防護由于空間、成本等方面的原因,不可能采取和在機房中服務器相似的安全措施,對于來自于網絡內部的攻擊僅能依靠操作系統自身的安全性。而目前客戶端計算機普遍使用的Windows操作系統的漏洞較多,防范來自于內部的惡意攻擊和流行的Windows操作系統的漏洞較多,防范來自于內部的惡意攻擊和流行于Windows平臺的計算機病毒、木馬等,困難很大。
  4、移動存儲介質的風險
  目前軟盤、U盤、移動硬盤等移動存儲介質使用非常普遍,大量企業秘密信息通過移動介質存儲傳播,給管理帶來了相當大的難度。一方面移動存儲介質價格低、體積小,大部分由員工自行購買和使用,很難進行統一的嚴格管理,移動介質不受控,形成泄密隱患;另一方面外部人員攜帶的移動存儲介質接入企業內網不愛限制,存在著惡意復制企業信息或將計算機病毒、間諜軟件等惡意程序傳入內網的安全風險。
  綜上所述,企業內部網絡的安全風險高、難度大,這就要求安全管理員為客戶端計算機制訂合理的、切實可行的安全策略,利用相關的安全產品,提高客戶端計算機的安全性。下面針對上述安全風險的防護探討企業內部網絡中使用Windows2003/XP操作系統的客戶端計算機應設置的安全策略,并對部分策略提出可行的技術措施。
  二、對身份鑒別風險的防護
  從操作系統安全方面來講,身份鑒別是最先考慮的環節,獲得了一個用戶的身份就掌握了所登錄計算機的所有資源,在實現了單點登錄的網絡中同時也獲得了各應用系統的使用權限,因此身份鑒別方式的安全有效非常重要。
  目前從技術上來講身份鑒別主要有三種方式:
  (1)用戶名+復雜口令
  (2)電子鑰匙+PIN碼
  (3)生理特征識別
  采取用戶名和設置復雜口令的身份鑒別方式,一般要求的口令強度在12位或更高,由字母、數字、特殊符合混合組成,并定期更換。但這種方式的缺點是Windows2000/XP操作系統的口令可能被惡意的人破解,而且終端用戶在口令更換周期、口令復雜性等方面很難自覺做到,日常管理難度較大。但是企業內部可以通過制度來規定客戶端使用人員的行為規則,違反規則的人將被企業制度處罰。
  采取電子鑰匙和PIN碼的身份鑒別方式,一般來說是在電子鑰匙中存入數字證書等身份識別文件,定期更換PIN值,PIN值一般設在6位或更高,用戶只有在同時擁有電子解匙和知道PIN碼的情況下才能登錄系統。數字證書是目前在網上銀行、政府部門等應用比較廣泛的技術手段,安全性要好于用戶名+復雜口令的登錄方式。這種身份鑒別方式需要購買相應的軟硬件產品,一般來說每個客戶端計算機需要數百元。
  生理特征識別一般常見的有指紋識別、虹膜識別、面容識別等,其中虹膜識別設備體積大、成本高,一般用于要害部位的入口,近期難以在客戶端計算機應用,面容識別技術目前還不是很成熟,在面部非常相似的情況下也難以起到較好的作用,目前來講應用最廣泛的是指紋識別技術。指紋識別技術基于人體生理特征,安全性相對較高,缺點是成本高,每臺客戶端計算機均安裝指紋傳感器及相應軟件,可能需要上千元。此外無論是采用光學識別技術還是電容傳感器識別技術,在獲取用戶指紋的條件下,采用專門設備利用凝膠等原料能偽造用戶指紋。對于非常重要的客戶端計算機可以采取生理特征識別+復雜口令的技術措施來保證身份鑒別的安全。
  綜合考慮以上幾種技術方式,從性價比、安全性等方面考慮,在保密要求較高的單位可以采取儲存數字證書的電子鑰匙和PIN碼結合的身份鑒別方式。僅采取電子鑰匙還不能安全保證系統的登錄安全,作為客戶端安全策略的組成部分,在主板BIOS中設置為硬盤引導,設置BIOS口令。同時為客戶端計算機的用戶創建根據數字證書或其他身份鑒別文件建立的日常使用賬號,禁止使用管理員(administrator)賬號登錄和日常工作,客戶端計算機僅設置管理員賬號和一個用戶賬號,用戶不能創建無對應數字證書的賬號。管理員賬號設置為用戶無法知道的高強度口令,僅用于系統出現問題時的維護。客戶端計算機還設置了相應的屏保或鎖屏功能,確保用戶不在的情況下他人無法進入計算機。
  三、對信息泄露風險的防護
  根據網絡模式、安全保密需求等具體情況的不同,用戶權限的管理在各單位要求也不同。在安全保密要求較高的單位,客戶端計算機的輸入輸出端口應該是受到控制的。利用安全產品對客戶端計算機的軟驅、光驅、USB口、COM口、LPT口、1394口、打印機(包括本地打印機和網絡打印機)等輸入輸出端口進行了使用權限控制。同時出于安全性和保護內部秘密的需求,要求該安全產品提供審計功能以加強對內部網絡中客戶端計算機的監控和管理,主要審計以下內容:
  (1)審計客衣端計算機上的身份鑒別相關事件,如每天用戶登錄嘗試次數、登錄時間等信息;
  (2)審計客戶端計算機與移動存儲設備間的文件操作,包括復制、刪除、剪切、粘貼、文件另存為等文件操作;
  (3)審計客戶端計算機的打印機使用情況,記錄打印文件名稱、打印時間、打印頁數等相關信息;
  (4)禁止客戶端計算機以無線上網等方式接入國際互聯網,并部署審計策略記錄客戶端計算機未成功的聯網行為。
  因客戶端計算機是采取工作組模式組網,則技術上對用戶安裝軟件較難管理,但如SQL Server等軟件如安裝時sa用戶設置為空口令會有很高的安全風險,我們從管理上明確用戶安裝軟件應通知安全管理員,經檢查確認無安全風險后再進行安裝。在日常管理中也通過掃描等技術手段定期進行檢查和安全風險分析。
  四、對內部攻擊風險的防護
  對于來自內部網絡的攻擊,除了加強口令強度外,還應采取及時安裝系統補丁,在網絡團體議上進行策略設置,安裝病毒防護系統等安全措施
  1、補丁管理
  Windows操作系統自發布以后,基本每月微軟都會發布安全更新補丁,已經發布的補丁修補了很多高風險的漏洞,可以說一臺未及時更新補丁的計算機是基本不設防的,因此建立補丁管理系統并分發補丁是非常重要的安全措施,建立后可以對系統軟件進行修補,從而最大限度地減少漏洞,降低了病毒利用漏洞的可能。由于很多攻擊都是利用漏洞進行的,快速地為客戶端和服務器打上最新的安全補丁,能減少安全隱患,基本避免網絡中的惡意攻擊者利用漏洞進行攻擊。一個合適的補丁管理系統應滿足以下要求:
  (1)可以自動化地部署補丁,不需要過多的人工維護;
  (2)可以自動收集數據,確認每臺計算機需要更新的補丁,避免重復打補丁;
  (3)靈活的軟件架構,可以應用在工作組模式中也可應用在域模式中;
  (4)可以提供日志和報表;
  (5)用記操作簡單,補丁分發正確、可靠。
  使用微軟的WSUS工具進行補丁管理,能下載并分發WindowsXP/2000/2003操作和Office辦公軟件的補丁,在客戶端計算機配置相應的組策略后自動的從服務器上及時更新補丁,管理員在控制臺能清楚地了解到網絡中每臺計算機的補丁安裝情況,根據各成員單位不同的安全要求在配置客戶端策略時選擇自動安裝補丁或提醒安裝。補丁管理系統可以很大程度地改善企業的網絡安全情況,提高工作效率,縮短響應時間,但仍然有其局限性,并且在實施和應用中會遇到一些困難和問題,只能通過有效的規劃和細致工作,補丁管理系統才能實際發揮作用并起到良好效果。
  2、網絡協議安全策略設置
  安全性與可用性之間存在著一定的矛盾,由于網絡需要較高的安全性,我們通過安全產品,在客戶端計算機設置了關閉客戶端計算機遠程訪問、刪除所有隱含分享、客戶端計算機設置靜態IP地址、用戶無法自行修改IP地址等安全策略。
  3、病毒防護
  我們為所有計算機安裝了網絡版的病毒防護系統,并配置了另一套不同廠商的病毒防護系統作為補充和備份。每周更新病毒庫,如發現病毒流行,則啟動相應的預案,對感染病毒的計算機采取更換病毒防護軟件、斷網等技術措施,保證系統的正常運行。
  五、移動存儲介質管理
  為了降低移動存儲介質帶來的安全風險,在企業內部對所有移動存儲介質統一管理,建立臺賬,由保密部門將存儲介質分為涉密和不涉密兩種。對不同的存儲介質對采取不同的技術和管理措施,通過技術手段使外來移動存儲介質無法接入企業內網,內網中認證過的移動存儲介質也僅能在授權的客戶端計算機上使用,涉密的移動存儲介質采取加密等技術使在授權之外的計算機上無法使用,以降低介質丟失或管理不嚴帶來的安全風險。
  六、人員管理
  技術措施不能解決所有的安全問題,而且目前安全產品不能安全防范企業內部人員對關鍵信息的泄露、竊取、更改和破壞。由于內部人員最容易接觸敏感信息,他們的行動非常具有針對性,危害的對象往往是系統中最核心的信息資源,會造成很大的破壞。內部人員對本單位的結構、管理和文化等情況非常熟悉,竊取或破壞信息時不易被發覺、有可能事后才發現。因此人員的管理和教育是非常重要的,人員是信息安全管理的核心。為了從根本上保障內部網絡信息安全,除采用必要的技術防范手段外,還加強對企業員工的信息安全和保密教育,加強日常的監督管理和檢查,確保所有終端用的計算機始終處于被監管的狀態,以及時發現和解決存在風險。
  企業內部網絡中客戶端計算機其數量多,軟硬件配置和應用情況復雜,做好安全防護工作是有一定的難度。在保證計算機功能使用和對性能影響較小的情況下,應充分應用Windows操作系統本身的安全策略及組策略進行管理,并考慮在一個安全產品中實現多功能集成,盡可能地降低成本和便于維護。隨著技術發展和安全需求的提高,安全策略也必將隨之調整完善。
www久久久 | 中文成人无字幕乱码精品区 | 亚洲综合图 | 狠狠爱婷婷 | 97人人澡 | 亚洲精品国产精品国自产在线 | 毛片导航 | 欧美一区视频在线 | 国产不卡视频在线 | 国产a级大片 | 久久久国产打桩机 | 欧美日韩在线视频免费观看 | 波多野结衣在线看 | 四虎亚洲精品 | 古装三级吃奶做爰 | 榴莲视频黄色 | 热re99久久精品国产99热 | 大地二资源在线观看高清国语版 | 精品国产乱码久久久久久蜜柚 | 韩国美女毛片 | 国产精品嫩草影院精东 | 日本理论片午伦夜理片在线观看 | 69视频免费观看 | 成人h动漫精品一区二区器材 | 亚洲精品专区 | 日韩69 | 亚洲欧美精品 | 国产成人无码专区 | 亚洲 激情 小说 另类 欧美 | 鲁丝一区二区三区免费 | 美女又爽又黄网站泳装 | 影音先锋在线中文字幕 | 欧美成人一区二区三区四区 | 在线免费观看麻豆 | 亚洲黄色片网站 | 欧美大片一区二区 | 99精品小视频 | 福利一区福利二区 | 不卡在线播放 | 狼人av在线 | 免费av视屏 | 一区二区三区四区五区视频 | 婷婷色综合网 | 中文字幕一区在线 | 九九爱精品 | 激情综合久久 | 日本一区免费 | 黄色a级片网站 | 欧美精品xxx | 在线观看视频福利 | 成人青青草 | 激情五月网站 | 夜夜嗨av一区二区三区网页 | 亚洲熟女乱色综合亚洲小说 | 久久日av | 国产嫩草视频 | 婷婷去俺也去 | 青青草社区 | 波多野结衣一区二区三区高清 | 精品人妻一区二区三区蜜桃 | 午夜精品久久久久久久久久蜜桃 | 99在线免费 | 亚洲综合视频网 | 国产第一av | 色99在线 | 免费在线看黄网址 | 91视频中文字幕 | 中文字幕免费中文 | 999国产精品视频 | 2024国产精品视频 | 色网站在线观看 | 成人av电影在线播放 | 久久看片网 | 伊人久久婷婷 | 免费看成人毛片 | 91丨九色丨蝌蚪丨少妇在线观看 | 91精品国产一区二区 | 性欧美高清| 国产裸体网站 | 污污内射久久一区二区欧美日韩 | 亚洲手机视频 | 欧美大胆a | 伊人激情网 | 97视频在线观看免费高清完整版在线观看 | 亚洲成人手机在线 | 日韩激情在线播放 | 不卡av免费在线观看 | 青青草网址 | 成年人在线视频网站 | 日日摸日日操 | 精品国产乱码久久久久久蜜臀网站 | 国产激情久久久久 | 日韩一区二区三区视频在线观看 | 中文字幕在线观看视频www | 久久久久久美女 | 久久免费高清视频 | 日韩精品久久久久 | 黄视频在线免费看 | 国产一区久久久 | 国产主播99 | 亚洲一区二区三区四区在线观看 | 久久久久久国产精品日本 | 一级特黄肉体裸片 | 国产女人水真多18毛片18精品 | 日本中文字幕高清 | 狠狠cao日日穞夜夜穞av | 久久精品国产精品 | 精品少妇一区二区三区免费观看 | 欧美熟妇精品一区二区蜜桃视频 | 黄色网址在线播放 | 亚洲阿v天堂 | 精品视频久久久久久 | 欧美亚洲黄色 | 国产污污视频 | 亚洲高清视频在线播放 | 一级大片免费观看 | 国产在线播放91 | 人人射人人干 | 亚洲成人免费视频 | 日韩欧美爱爱 | 一区二区在线观看视频 | 久久二区三区 | 91麻豆精品国产91久久久久久久久 | 日韩无码精品一区二区 | 美女视频在线播放 | 少妇大叫太粗太大爽一区二区 | 精品无码在线视频 | 青青草毛片| 丁香花电影免费播放在线观看 | 亚洲精品视频一区二区三区 | 亚洲福利社 | 欧美日韩高清一区二区三区 | 中国在线观看免费视频 | 亚洲天堂中文字幕 | 99在线观看免费视频 | 毛片网站在线免费观看 | 亚洲av无码一区二区三区观看 | 污视频网站免费看 | 久久久久久av无码免费网站 | 乱h伦h女h在线视频 黑料网在线观看 | 最新黄色网址在线观看 | 日本中文字幕观看 | 久久久精品在线 | 精品国产无码AV | 嫩草99| 久久久久久久99 | 韩国午夜影院 | 男人天堂2019| 久久久久亚洲av无码专区首jn | 国产伦精品一区二区三区视频孕妇 | 免费观看在线视频 | 久久久久久久久久久国产 | 国产欧美日韩一区二区三区 | 好看的黄色网址 | 午夜窝窝 | 国精品人妻无码一区二区三区喝尿 | 国产超级av | 美女叉开腿 | 国产男人的天堂 | 9色在线 | 清纯唯美五月 | 超碰精品在线 | 日韩av首页 | 欧美日韩一区二区区别是什么 | 成人在线视频网址 | 欧美性xxxx在线播放 | 成人免费视频一区二区三区 | 亚洲第一区在线 | 久操视频免费 | 国产精品久久久久久久午夜 | 黑丝扣逼| 在线观看毛片网站 | 91在线精品观看 | av电影一区二区三区 | 欧美日韩精 | 久操视频免费在线观看 | www成人网| 国产精品免 | 国产无遮挡a片又黄又爽 | 国产青草| 中文字幕日产av | 亚洲精品乱码久久久久久蜜桃91 | 国产精品91久久久 | 国产激情网 | 毛片大全免费看 | 亚洲欧美日韩图片 | 免费黄色视屏 | 最新国产露脸在线观看 | 国产乡下妇女做爰 | 一二三四在线观看视频 | 国产一区二区高清 | 吻胸摸全身视频 | 双腿张开被9个男人调教 | 五月婷婷丁香花 | 久艹在线视频 | 一本到在线 | 亚洲免费区 | 自拍偷拍中文字幕 | 男人和女人免费观看电视连续剧 | 天天干夜夜拍 | 很很草| 成人综合婷婷国产精品久久 | 欧美精品亚洲精品 | 亚洲第一区在线观看 | 国产中文在线观看 | 后进极品白嫩翘臀在线视频 | 黄色片欧美| 丁香婷婷一区二区三区 | 窝窝午夜看片 | www.av在线.com| 熟女肥臀白浆大屁股一区二区 | 日韩美女啪啪 | 日韩欧美中文字幕在线播放 | 国产婷婷一区二区 | 久久久国产精华液 | 欧美视频a| 午夜动态图 | 一级黄片毛片 | 奇米影视奇米色 | av天天网 | 久久天堂 | 久久婷婷国产麻豆91天堂 | 日本一道本在线 | 久久久精品综合 | 欧洲在线观看 | 国产精品腿扒开做爽爽爽挤奶网站 | 波多野结衣视频免费观看 | 国产精品久久国产精麻豆96堂 | 在线免费看黄 | 69久久久久 | 亚洲精品美女在线观看 | 亚洲欧美日韩国产一区 | 亚洲精品久久久久久久蜜桃臀 | 久热伊人| 午夜精品久久99蜜桃的功能介绍 | 91久久精品一区二区三区 | 偷偷色噜狠狠狠狠的777米奇 | 国产午夜精品一区二区三区视频 | 久叭叭电影网 | 国产高清自拍视频 | 蜜桃免费视频 | 成人免费无遮挡无码黄漫视频 | 国产精品国产三级国产aⅴ原创 | 深夜福利免费观看 | 国产精品va无码一区二区三区 | 一区二区三区视频在线播放 | 日韩av中文| 九色视频丨porny丨丝袜 | 欧美xxxxx自由摘花 | 亚洲性猛交 | 哪里可以看毛片 | 免费观看视频在线观看 | 白丝女仆被免费网站 | 毛片免费全部无码播放 | 午夜一二区 | 鲁大师私人影院在线观看 | 国产毛片一区 | 亚洲视频网站在线观看 | 俺也去婷婷 | 欧美在线视频播放 | 亚洲一区观看 | 久久久夜色精品亚洲 | 日韩亚洲一区二区三区 | 国产乱码精品一区二区三区忘忧草 | 91色视频在线观看 | 精品人妻一区二区三区麻豆91 | 夜夜嗨av一区二区三区 | 亚洲第一第二区 | 亚洲自拍色图 | 91超薄肉色丝袜交足高跟凉鞋 | 黄色网址av | 黄色网页免费 | 青青草久| 又黄又爽的视频 | 久久国产福利 | 丝袜老师让我了一夜网站 | 污黄视频 | 日本女教师电影 | 免费成人在线网站 | 中文字幕日韩在线播放 | 日韩av二区 | 26uuu成人网| av超碰在线 | 天天操夜夜撸 | 中文字幕第三页 | 男女草逼视频 | 日韩欧美视频在线播放 | 久久亚洲色图 | av一区二区三 | 日韩精品第一页 | 激情中文字幕 | 日本深夜福利 | 免费操人视频 | 一区二区色 | 欧美精品免费看 | 久久色视频 | 91丨九色丨蝌蚪丨老版 | 国产视频h | 日本成人免费网站 | 最新中文字幕在线观看 | 色哟哟网站在线观看 | 在线观看麻豆视频 | 亚洲欧美日韩精品永久在线 | 男人天堂免费视频 | 日本丰满少妇裸体自慰 | 少妇人禽zoz0伦视频 | 亚洲影院av| 短视频在线观看 | 久久中文字幕电影 | 国产视频h| av电影一区二区 | 久草新在线 | 精品女同一区二区 | 日韩色综合 | 一级片美女 | 玖玖爱在线观看 | 国产成人在线看 | 女生隐私免费看 | 一级黄色片在线 | 久久精品无码一区二区三区 | 日韩亚洲欧美一区 | 亚洲视频91| 久草免费在线观看 | 俄罗斯毛片 | 性爱动漫| 国产6区| 小辣椒福利视频导航 | 国产精品伦子伦免费视频 | 日本69av| 色啪网| 神马午夜视频 | 久久亚洲AV成人无码国产野外 | 久久疯狂做爰流白浆xx | 成人激情视频在线播放 | 日本色www | 中文字幕第五页 | 久久久www成人免费毛片 | 一区二区www | 国产精品3区 | 日本wwwxxxx|