探析桌面终端安全系统在烟草网络安全管控中的应用

来源 :科学导报·学术 | 被引量 : 0次 | 上传用户:ahqmchy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘  要:在烟草行业信息产业规划中,烟草网络得到了广泛建设使用。然而系统滥用、恶意访问等问题的发生,都将导致网络面临较大安全威胁。基于此,本文结合烟草网络终端安全管控问题,提出采用DNS技术加强桌面终端安全系统建设,用于加强终端接入安全管理,确保企业IT资产管理水平得到提升,继而为烟草业务的安全开展提供保障。
  关键词:桌面终端安全系统;烟草网络;安全管控
  引言:在烟草行业信息化建设进程不断推进的背景下,烟草网络需要连接更多的桌面终端,面临较大安全威胁。应用桌面终端安全系统,能够在保证终端安全的基础上,满足网络安全管控要求,使烟草企业内部安全隐患得到消除,继而为烟草行业的数字化转型提供保障。
  1烟草网络桌面终端安全管控问题
  伴随着办公自动化进程的不断推进,烟草网络需要接入大量桌面终端。但由于未能建立网络准入管理制度,外来设备在插入墙上端口后无需通过验证就可以访问网络资源,内部人员也可以随意进行IP混用。其次,终端用户普遍缺乏安全认识,使用的内部计算机较少设置开机口令,用网也存在不规范情况,容易导致企业面临敏感数据被切取的风险[1]。再者,烟草企业普遍未能建立统一终端管理机制,造成终端故障、隐患未能得到按时排查。此外,日常人员随意在终端使用移动存储介质,容易造成终端被木马、病毒感染,使终端成为网络攻击的突破口。受这些因素影响,桌面终端成为了烟草网络安全管控“短板”,成为了病毒主要攻击对象,使得网络面临瘫痪风险。烟草网络主要采用局域网,可以通过任何计算机的桌面终端连接网络。为避免烟草企业机密信息因为网络遭受入侵或攻击而泄漏,还要完成桌面终端安全系统建设,用于加强终端接入网络的安全管理。
  2桌面终端安全系统在烟草网络安全管控中的应用
  2.1系统架构分析
  桌面终端安全系统采用DNS技术,能够实现终端接入控制,满足烟草网络安全管控需求。从系统架构上来看,可以采用C/S模式进行各项信息监控与收集,并采用B/S架构实现安全管理功能。从总体上来看,系统包含客户端、服务器和辅助应用三大模块。其中,客户端模块用于实现信息传递,确保服务器能够与辅助应用模块完成信息上传和下发。利用客户端,系统可以进行终端信息上报和执行控制指令,完成主机合法授权检测与控制。系统服务器能够对设备资产、终端数据和安全策略进行集中管理,利用网页进行各种系统模块集成控制。服务器包含Web、数据库和管理平台,可以对用户客户端进行管理。具体来讲,就是通过设定IP权限设确保只有管理员能够登陆管理页面,为页面操作安全提供保障。系统数据库采用SQL,能够对用户信息、系统信息等各种信息进行记录和存储。在数据库中的数据无法匹配时,将发出预警,通知管理人员进行处理[2]。辅助模块需要根据系统具体应用需求进行功能开发,如移动设备认证、终端补丁安装等,能够为系统安全管理实现提供辅助。
  2.2系统应用策略
  应用系统进行烟草网络安全管控,需要将桌面终端安全当成是基础,采取身份认证、终端监测等技术预防病毒入侵、资料泄露等问题的发生。在桌面终端接入系统时,需要统一经过注册,填写身份信息。经审核注册成功后,登录烟草网络需要经过身份认证和安全检查,在入网审核通过后接入内网。采取该种措施,即便有外来设备通过企业内部端口连接烟草网络,也需要通过身份认证才能成功入网,因此可以避免外来人员私自使用业务专网。为保证各桌面终端运行安全,系统将会定期进行终端软硬件设备监测,对客户端统一安装的软硬件信息进行自动识别。对照系统数据库中的数据,能够确认各桌面终端是否存在异常。利用系统进行各桌面终端网络异常流量监测,能够对终端访问异常次数等情况进行统计,有针对性的检查员工终端设备使用情况,督促员工做到规范操作,降低终端入网风险[3]。在烟草网络进行升级改造时,系统可以统一进行各桌面终端管控,自动下发升级补丁,确保终端始終处于安全状态。
  2.3系统应用分析
  在系统功能实现上,可以在服务器上进行DNS Shell程序安装,在桌面终端提出访问请求时添加Tag指令,确认域名符合要求后登陆网站,否则提示到Agent页面下载终端。在登陆认证上,利用Webservice接口将数据发送至SSO系统,利用账号验证功能完成身份信息认证。针对各终端,系统可以利用ARP技术完成安全探测,收集网络拓扑信息,并发送广播包进行流量异常监测。通过Agent,可以对网络环境流量进行获取,并对关键流量中的异常内容进行检测,如权限获取、病毒破坏等。发现问题后,可以通过模仿ARP欺骗对客户端访问进行阻断拦截。在系统补丁升级上,安装客户端软件完成SP包和补丁等信息搜集,并反馈给DNS服务器实现自动安装,使系统漏洞得到修复[4]。从系统应用效果来看,可以建立完整终端安全防护体系,实现终端运营维护管理,使烟草网络边界得到有效监控。人员在系统提示下进行身份认证等操作,能够得到安全管理意识培养,继而使网络安全管控水平得到提升。
  结论:在烟草网络安全管控方面,应用桌面终端安全系统能够加强终端接入管理,通过身份认证后允许终端入网。利用系统安全监测功能,可以加强终端安全状态监测,并通过补丁升级实现漏洞修复,继而通过实现终端集中管控保证网络安全。
  参考文献
  [1] 胥强.烟草行业工业网络安全解决方案[J].自动化博览,2019(12):78-80.
  [2] 孟瑾,石怀忠,崔建华.基于烟草工控网络安全防护策略与应用[J].网络安全技术与应用,2019(12):158-161.
  [3] 黄馨漪.局域网计算机终端安全防护策略[J].科技创新与应用,2020(17):135-136.
  [4] 裴志江.一种终端安全防护模型设计方法[J].现代电子技术,2020,43(09):75-78.
其他文献
摘 要:熔模铸造又称"失蜡铸造",广泛采用蜡质材料制成模样,在模样表面包覆若干层耐火材料制成型壳,再将模样熔化排出型壳,从而获得无分型面的铸型,经高温焙烧后即可填砂浇注的铸造方方法。具有尺寸精度高、适用合金广、批量灵活等优点。文章介绍了目前国内熔模铸造的历史发展及现状,并且对发展方向进行了一些分析,意在供同行参考。  关键词:金属;熔模铸造;新工艺  1.熔模铸造业的发展历史及现状  1.1 我国
期刊
摘 要:糧食安全、土地资源问题,会对整个社会发展产生较大影响。怎样增加粮食产量,为农业技术发展创造更大的空间,提升农业效益,这也是农业种植人员、技术人员以及管理部门需要关注的问题。最近几年,高效化肥的使用,一定程度提高了化肥产量和品质,相关部门需要加大水稻种植技术的研究,提高水稻的种植效益,这是极为重要也是较为关键的。从多个方面综合考虑,提高技术水平,这是未来增加水稻种植效益的方向。  关键词:水
期刊
摘 要:我国的地域广袤、河流众多,在经济快速发展的环境下,很多水体环境都受到了不同程度的污染情况,而底泥则是一个重要的污染源。为了能做好底泥疏浚工作,需要与原位处理技术相结合,达到更好的污染治理效果,从而保障我国可持续发展。本文对河流湿地底泥疏浚与原味处理关键技术集成进行探究。  关键词:河流湿地;底泥疏浚;原位处理技术;集成  1、前言  对于河流底泥的治理已经成为了我国近年来水体环境治理的一项
期刊
摘 要:在如今的土木工程中,但是在实际的施工中,能够达到一定标准的混凝土施工项目的比重比较小,在实际使用的过程中经常会出现各种各样的问题,其中最常见的一个问题就是混凝土的裂缝问题。基于此,以下对土木工程建筑中混凝土结构的施工技术进行了探讨,以供参考。  关键词:土木工程建筑;混凝土结构;施工技术  引言  混凝土结构的施工管理是一项复杂的管理过程,在以往的混凝土结构工程项目中,施工裂缝、漏水等现象
期刊
摘 要:近几年,不断发展的经济为网络的普及奠定了基础,人们开始意识到信息安全的重要性,作为记录信息的主要文件,围绕档案展开的研究愈发全面。电子档案所起到的作用主要表现为推动档案管理的发展,在实际运用的过程中,管理者应对电子档案的优势加以明确,在此基础上优化所在单位的管理制度,使电子档案在安全、高效等方面存在的积极作用得到充分发挥,只有这样才能使档案管理水平得到显著提高。  关键词:新形势;电子档案
期刊
摘 要:信息管理系统的使用主要是有信息技术的支持,而系统集成技术能够使信息管理系统的应用更加可靠。系统集成技术主要是利用有关的技术使计算机的多方面实现集合,以便能够使多类用户的需求得到满足,这样也可以实现对信息技术的充分使用。鉴于此,本文对信息管理系统中集成技术的使用进行了分析,以供参考。  关键词:信息管理系统;系统集成技术;应用  如今的社会环境下,信息技术得到了很大的发展,因此,其管理水平也
期刊
摘 要:社会快速发展,不少行业对林木有着较大数量的需求,同时结合国家长远发展,林业繁荣也能积极促进其他方面的发展。但是,林业发展是一项长期坚持的事业,只有对病虫害等进行充分的认识和防治,才能积极推动林业产业的发展。“绿水青山就是金山银山。”因此,需要通过环保的手段,采用生物技术来防治林业病虫害。本文阐述了林业发展的重要意义,同时系统分析了林业病虫害发生的主要原因,并且根据问题提出相应的解决策略。 
期刊
摘 要:结合GIS、BIM等信息技术,开展数字城市三维可视化平台建设,形成 “一站式” 管理平台,实现全生命周期的数据管理、二三维成果展示及工程信息管理。在空间维度上实现地上、地下、地面,在时间维度上实现对“过去”(历史影像)、“现在”(建设现状)、“未来”(规划用地)的展示,进而实现数字城市“一张图”的管理与展现等,实现城市各业务部门各层次业务人员能够快速获取与岗位工作相关的业务专题信息参考,为
期刊
摘 要:化学需氧量是一个重要的环境监测指标,该指标直接反映水体中受还原性物质污染的程度。当前,国家正在加大水环境治理,迫切需要环境监测站在较短的时间内判断水质标准。因此,环境监测站需要主动运用化学需氧量测定方法进行水体分析,并不断提高分析质量。本文将就此方面的问题展开分析、论述。  关键词:环境监测站;化学需氧量测定方法;运用;分析  随着工业化的发展,工业污水与生活污水中的有机盐、亚硝酸盐、亚铁
期刊
摘 要:微波暗室,精密仪器较多,空间相对封闭,一旦发生安全生产事故,存在救援困难,财产损失较重等特点。针对微波暗室科研生产活动中的事故风险,进行危险、有害因素的识别,查找存在的事故隐患,进行安全评价,提出合理可行的安全对策措施及建议,最终目的是提高企业的微波暗室本质安全水平,使发生生产事故的可能性下降到最低。  关键词:空间封闭;火灾;微波辐射;本质安全化  微波暗室,精密仪器较多,空间相对封闭,
期刊