赛门铁克按需防护:堵住企业威胁“后门”

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:f342829075
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  在当前的计算环境中,一方面,用户的移动性使得许多端点频繁、直接地暴露在安全威胁中;另一方面,即便是基于企业局域网运行的端点,仍然面临着来自系统内部和外部资源的大量威胁。因此,毫无疑问,端点安全已成为整体企业安全战略的必要组成部分。
  这个概念正逐步被广大用户所接受。但是,建立一个全面的端点安全解决方案是一项复杂的过程,涉及许多因素。Missing Link安全服务有限公司创始人Mark Bouchard就认为,信息安全的目标就是确保企业敏感信息的保密性、完整性和可用性。为此,不仅要向被管理的端点提供安全防护,还需要对未被管理的端点提供安全防护。这些端点往往超出了企业的管理控制范围,主要来自业务伙伴、用户,甚至是企业的临时访客。但是,企业安全策略为它们所设的权限很低,多数只能浏览访问企业网中的非核心信息,难道这些端点也能带来安全威胁?
  
  端点访问的隐忧
  
  毫无疑问,被管理的端点需要保护,这些端点可以访问非常广泛的信息,并且多数时间还被
  允许保存信息。当然,在访问和保存信息方面,企业网络管理人员需要有分层的安全策略,使得不同的被管理端点及使用者有着不同的权限和许可。相对来讲,未被管理的端点能访问的信息较少,也基本上不能保存信息。例如,在宾馆的商务中心使用Web Mail的销售人员,通过SSL VPN访问知识产权的合同工,通过企业有线或无线局域网访问公司数据的访客。但是,仅仅是间接访问就足以让企业敏感信息暴露在安全威胁中。这是因为,一旦未被管理的端点被恶意软件所利用,安全威胁软件就可以利用端点访问网络的机会而秘密地植入企业网络之中,或者直接盗取企业敏感信息。
  如何让网络、电脑以及信息不受那些已被病毒感染的端点侵扰?虽然这已经属于网络和数据中心安全的范围,但是,企业依然可以让端点本身扮演愈加重要的角色。举例来说,如果可以利用对端点的安全状态和构造进行深入审核的基于用户的代理机制,已经实施的网络准入和访问控制对策将会更加有效。
  
  保护未管理的端点
  
  一个全面的端点安全解决方案可为管理和未管理的主机提供防护。管理的端点执行优势是由于它在企业管理控制的内部,于是安装持久稳固的安全代理机制可用于执行必要的策略。而未管理端点的挑战在于它们能够访问企业信息,并给企业的计算环境带来威胁,但又不在企业的控制之中。而使用持久稳固的代理机制以及综合防护功能则不再适用,因此对它所采用的任何防护策略必须是临时的。由于其短时间的状态,赛门铁克中国区业务拓展经理郭训平称之为按需(On Demand)防护。
  这种保护可适用的范围包括企业现场来访者访问、用户访问电子商务应用、合作伙伴额外访问、员工从公共场所或家庭电脑访问等。需要指出的是,这不仅要保护企业的利益,还应当确保企业能够为用户扩展增值服务。例如,凭借这种按需保护功能,金融机构或评估报告代理能够确定用户从其网站上下载数据的安全性。
  
  按需防护重点
  
  郭训平还提出了按需防护的技术要素,主要包括:按需主机完整性检测,这与主机完整性检测对策类似,惟一不同之处在于,审计功能范围稍微有所减少,这是由于短暂代理不具备与永久安装代理同样系统等级的权限;按需存储清理,主要负责清除来自浏览器的残留信息及在某个访问部分完成的特定应用存储;按需恶意代码保护,该对策包括识别按键记录木马程序和其他存在于端点的恶意代码;按需防火墙,这与防火墙策略类似,不同之处在于,它通常涉及较少的连接控制能力,例如防止分裂隧道的能力,于是这种短暂代理无法使用全面系统及权限运行;按需安全虚拟工作场所,该对策通过创建加密的端点工作场所,帮助企业确保信息不被泄漏。一般情况下,工作场所和任何相关信息将会在完成部分功能后被删除。
  针对未管理端点的防护和按需保护的理念,已经有安全企业率先推出了相应方案。例如赛门铁克就推出了Symantec On-Demand Protection for Web Applications方案,它有助于防止因未被管理的端点访问网络所导致的数据丢失。它提供了可以根据环境进行策略调节的Symantec On-Demand代理,有助于确保遵从安全策略、防止未授权的数据传输和保护机密信息的集成端点安全技术,从而帮助消除由未受控设备带来的信息泄露威胁。
其他文献
呼叫中心发展至今已有近十年的历程,随着市场规模逐步扩大、技术迅速发展和客户需求多元化,呼叫中心正显示出引人注目的变革。    客服型呼叫中心愈加个性化    最初的呼叫中心大多应用于大型企业的客户服务部门。如今,客服仍是很多新领域构建呼叫中心的初衷。与以往不同的是,应用领域的多样化使呼叫中心个性化需求越来越突出。  据悉,仅在上半年,就已经有诸如东进技术这样的通信厂商为全国多个城市的民航、铁路、物
“非对称管制”曾是电信行业打破垄断局面的适时之选。而今,在电信资费领域,“非对称管制”趋势正逐步淡化。笔者认为,对通信行业而言,“非对称管制”永远是电信监管部门促进电信行业发展的重要利器。  随着近年来中国联通的逐渐强大,政府对移动通信双寡头的“非对称管制”政策力度也在逐步减小。在今年年初北京地区移动通信市场轰轰烈烈的“价格战”高温之下,北京地区这块我国移动资费的最后坚冰也逐渐“融化”。近日,广东
8年前,美国前副总统戈尔首次提出数字地球的概念之后,许多国家和地区都将数字地球技术系统的重要组成部分之一——数字城市的研究与建设作为其抢占科技、产业和经济制高点的战略之一。这也成就了“数字城市”这一名词。很快,中国就有几十个城市提出其数字城市的目标,并拿出了具体的三年或五年计划。  其实直到今天,业界对数字城市定义仍然有不同的说法,无论是相关部委,还是各实践城市,大家都在各自理解的基础上做着自己的
总体评价..........★★★★★  价格..................2980元  网址.....www.tianhechina.com  技术参数  屏幕尺寸:3.5英寸  操作系统:WinCE5.0  外观尺寸:320mm×240mm    内置导航软件:道道通导航地图    在高速發展的GPS市场上,对于层出不穷的新品牌,用户在选择时要着重考虑GPS导航功能实现的三个关键点—操作
飞天桌面保护系统    飞天桌面保护系统(FEITIAN DTS)是北京飞天诚信科技有限公司为满足企业信息安全需要量身定做的一套适用于企业桌面系统的企业级安全产品套件。它基于无驱型智能密码锁提供全方位的计算机信息安全保护。主要功能包括智能安全登录、智能安全表单、日志检索等功能。依靠无驱型智能密码锁的高性能、高强度的信息保护能力,辅助以设计合理、功能强大操作简单的应用软件,通过简洁、直观的操作界画,
摘要:“十三五”规划将改善生态环境质量,加强环境综合治理作为经济社会发展的主要任务,在生态环境治理过程中,检察机关要充分利用“互联网 ”技术,以构建生态执法检察监督长效机制为立足点,创新监督方法,加大监督力度,强化案件移送,实现“多维立体”的生态检察监督机制,努力打造生态江西新样板。  关键词:两法衔接 生态执法 检察监督  一、基本情况  十八届五中全会提出“创新、协调、绿色、开放、共享”的发展
图1沈阳市水利网络拓扑图  防汛信息化建设是个漫长的过程,不可能一蹴而就,必须因地制宜,循序渐进。沈阳市、淮河区域的防汛系统建设,为我们提供了很好的案例。  作为全国重点防洪城市的沈阳市,位于辽宁省中部,是辽宁省省会所在地。沈阳市境内主要有河流26条,其中:大型河流4条,分别是辽河、浑河、柳河、绕阳河,为省管河系;中型河流4条,分别是蒲河、秀水河、养息牧河、北沙河,为市管河流;其余为小型河流,由县
企业信息化是一个过程,任何企业的信息系统都不是一次性搭建完成的,而在这个过程中,工作流应尽早引入。在整个信息系统架构中,工作流属于一个平台软件,或者说是一个中间件,与操作系统、数据库等软件起的作用类似,可以起到一个支撑性的作用。  如果把信息化建设看成盖一座大楼的话,那么操作系统、数据库就类似于地基,大楼里的房间就是各个不同的系统。工作流就像大楼里的水、电、空调、通信、消防等设施,没有这些设施,大
吴振生:“统一沟通已经成为当今业务转型的关键因素。”  统一通信已经成为企业网建设的未来发展方向,这已是不争的趋势,北电、思科、微软,从网络设备企业到软件企业,都把未来发展的重点落子在统一通信上。但8月23日,在贵阳举办的北电网络Y071H渠道高级经理大会上,北电在介绍统一通信解决方案之外,更强调了“统一沟通”的理念。    营造统一的生态环境    北电大中国区总裁吴振生表示,随着IP技术的成熟
无线网络的出现、自由自在地上网、物理接入层与互联网自由精神的匹配……无疑,这些都是网民们的梦想。对于企业客户,目的则更加现实:不玩花架子、为企业的发展和效益带来切实好处的技术才是好技术;能提高企业生产率,为企业省钱而且赚钱的技术才是好技术。那么就让我们一同来看看,无线网络到底能为企业网络带来哪些好处?  网络应用的成熟,使得人们对网络的依赖性大大增强。在企业中,网络大大加快了数据的传输效率,也使得