某涉密企业内网安全管理策略的研究

被引量 : 0次 | 上传用户:hunanlyq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在企业加速其信息化建设的进程中,其网络面临的新安全威胁和网络管理的复杂性也不断增长。在这种形势下,很多企业部署了防火墙,入侵检测系统等网络安全产品来保障其网络的边界安全。然而,据有关权威组织统计,约有80%的安全威胁来自内部网络中众多的桌面终端.由于网络犯罪的更加智能化和防范意识不足,桌面终端已经成为网络安全管理的瓶颈和网络攻击的弱点。攻击还包括员工的故意或非故意的上网行为使得敏感信息在存储,传输和访问控制过程中承受巨大的外泄风险。为应对这些威胁带来无法预测的后果的挑战,我们应该对内网管理策略加以重视。为了对企业的内网安全进行管理,应该从网络准入控制,对桌面终端加固,规范员工上网行为和防止敏感信息外泄等方面着手。本文作者结合该涉密企业的网络安全现状及需求分析,为了实现对该企业内部网络中员工的上网行为进行实时监控和规范,设计并实现了C/S和B/S架构的网络行为监控系统,并对这两个监控系统的系统设计和各个功能模块的实现技术加以分析。在该企业内网中部署以上两个监控系统的基础上,本文提出了集中式安全管理策略以帮助企业内网系统的实现和管理。该策略从以下方面着手,对终端实施准入控制,对终端进行加固,对员工上网行为实施实时监控和审计,以及对内网资源和员工上网行为进行集中管理。在该企业现有网络系统的基础上,我们有选择性的部署了一些应对新威胁的安全设备。集中式安全管理策略以对员工的管理为核心,从员工进入网络开始,进而对其在内部网络中的行为进行监控和审计,以及事后对有违规使用终端的员工的进行定位和处理,实现了流程式的管理。经检验,这两个监控系统在该企业网络中运行良好。保证了对敏感信息的使用者身份的鉴别,以及对敏感信息的存储和传输过程中的访问控制。同时,减轻了网络安全管理人员的工作负担,帮助企业上网的规章制度的实施。
其他文献
<正> 近几年,各级银行狠抓逾期贷款的催款工作,诉讼到人民法院的借款案件猛增,在审理过程中,许多同志感到法律关系最复杂、争议焦点最多的是借款担保合同纠纷。笔者认为,在审
再热蒸汽热段是火力发电厂300MW 大容量发电机组的四大管道之一,在电厂的热力系统中,再热段主要使热能得到充分利用,从而提高机组的运行参数。再热热段管道必须具有良好的高
目前,社会发展已经步入较为稳定的阶段,人们关注社会建设不再单以利益为重,而是逐渐转化为环境维护与经济增长双向发展。因此,可持续发展理念与低碳经济思维意识逐步成形,其
庭前证据展示制度是近一段时间法学界的一个热门话题。本文在研究了我国现行庭审模式的主要弊端的基础上 ,通过对英美法系等国家庭前证据展示制度的考察 ,阐述了其对我国庭审
本篇文章针对柴可夫斯基《D大调小提琴协奏曲》演奏风格进行分析研究。彼得·伊里奇·柴可夫斯基(Peter llyich Tchaikovsky,)1840年5月7日—1893年11月6日,是浪漫主义时期的
纤维滤料以其优良的性能和“理想滤层”的床层结构,在实际应用中显示了巨大的优势,并获得了迅速的发展。论文以获得国家专利的的纤维高速滤池为对象,通过对由虹吸滤池改造成
明代为野史笔记的繁盛时期,上承唐宋,下启清代,其特点是不仅数目繁多,而且记载了大量的历史琐闻、朝政兴废,民情风俗等。因此要研究明代的社会风貌,人们不能不重视该时期的野
近年来,随着经济的发展,大跨度桥梁建设进入了一个全新的发展阶段。人们要求桥梁不但要有较大的跨越能力,而且要造价低廉。斜拉桥作为一种结构轻盈、跨越能力大的桥型,在近几
山区高速公路由于受地形地势等复杂自然条件限制,且受生态环境的制约,往往存在坡度大、坡道长的长坡路段。据调查,与长坡路段相关的交通事故占山区交通事故的40%。长坡路段重
1000 kV特高压交流输电线路耐张塔采用的铝管式刚性跳线,其跳线、间隔棒和铝管端部连接金具等结构较为复杂,电场强度较高,容易发生电晕,需要对其表面电场分布进行研究。为此