桌面管理系统在企业信息安全中的应用

来源 :硅谷 | 被引量 : 0次 | 上传用户:fengaitong1983
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要 信息化作为当今企业管理模式的重要手段,在其发展进程中体现出日益重要的地位。但是随着企业网络的日益庞大,网络安全隐患也非常突出。如何才能实现网络安全的智能化管理是企业面临的巨大难题,桌面管理系统的出现无疑为企业提供了一种很好的解决方法。文章就桌面管理系统在企业中的具体应用进行简要概述。
  关键词 桌面管理;远程桌面;信息安全;防火墙;远程协助
  中图分类号:TP393 文献标识码:A 文章编号:1671-7597(2014)03-0093-01
  1 绪论
  企业桌面管理系统(BigFix Enterprise Suite)简称BES,是基于企业电脑桌面端的内网安全管理软件系统,是一套对客户端系统实施安全漏洞及隐患进行正确评估的企业级管理控制平台。该系统包括主要由网络访问策略、远程桌面维护、桌面端应用策略管理、移动存储设备管理、企业资产管理及统一进行系统补丁分发以等功能构成,提供了全套的资产管理、补丁更新及安全评估等功能。使用该系统可以全面实现企业级实时资产管理、控制终端以外的安全威胁、监视和控制终端用户的行为以及良好的审计分析等。
  2 企业桌面管理系统的功能
  1)企业资产发现。定期发现(包括未装桌面管理系统客户端、交换机、路由器和网络打印机等)未管理资产,对未管理资产进行统计和核查。
  2)企业资产管理。实现自动收集所辖范围内的计算机的软/硬件信息,并根据所收集的软/硬件信息和自定义信息进行多层级的、智能化的分组管理,实现基于查询的智能分组。
  3)企业资产分析统计。实现方便灵活的查询分析统计功能,根据所收集的软/硬件信息和自定义信息进行查询,并支持多条件组合查询。
  4)软件资源分发。根据在线/非在线桌面计算机的策略分发功能,实现对多台桌面终端的各种应用软件的批量分发,自动完成软件安装。并通过多种网络优化技术,实现带宽调整功能。
  5)远程管理协助。根据客户端授权可实现管理员对远程桌面电脑进行协助操作和管理,实现全屏操作客户终端、锁定终端的外设、关闭重启终端、管理端和终端之间文件传输及管理员和被终端客户的文字对话功能等。
  6)系统补丁管理。可靠实时地更新漏洞特征及系统补丁源,确保补丁服务器能够及时获得最新漏洞特征及系统补丁。自动收集、检测和统计所管辖桌面计算机系统漏洞信息和补丁安装情况,并根据每台桌面计算机的操作系统、已安装补丁的具体情况,实现所需补丁的自动打包、分发和安装。自动实现系统的实时漏洞检测和修复,实现系统的安全配置。
  7)防病毒软件客户端管理。检查客户端反病毒软件的安装、配置,并及时更新升级。
  8)终端安全管理。快速部署反间谍软件产品的监控和管理,统一扫描、隔离和清除,实现集中的控制。
  9)个人防火墙管理。检查客户端防火墙软件的安装、配置,并及时更新升级。
  10)统计汇总报表管理。管理员直接查看企业终端的各种信息,定期收集统计各企业在终端安全管理方面的信息,并进行统一协调。提供统计报表饼状图、条状图、报表导出及第三方报表工具接口等功能。
  3 桌面管理系统的关键技术
  1)数据收集与汇总。将当前最新数据从数据库中按照指定格式导出,经压缩后上传至总部。总部可自动将所有上传的数据解压,并导入汇总数据库中。
  2)数据定制与抽取。可在总部灵活定制需要收集的数据、收集数据的方法,单位程序组件会在指定时刻自动抽取统计数据并存入历史数据库中。
  3)数据统计与分析。在总部汇总服务器针对所有上传的数据进行统计和分析,通过友好的报表界面展示,精确掌握各下属单位资产、安全等信息。
  4)较强的网络结构适应能力。BES的控制台、服务器、中继及客户端结构有着非常好的可扩展性,适应大规模部署,尤其适用于分布式网络架构的多种复杂网络环境。即便是在网络中部署了多种防火墙及访问控制工具,也可以实现其实时的全网安全管理。
  5)方便部署的较少的资源消耗。客户端程序体积小,资源占用率低,安装部署方便快捷,方式多样,支持域及非域环境。
  6)Fixlet技术。Fixlet技术是BigFix公司独有的专利技术。Fixlet包含了对网络客户端的问题描述、关联性检查以及系统修补措施等,对于每个服务商发布的补丁程序都能够提供详尽的信息。组成各个产品模块的Fixlet是由BigFix公司预先打包并测试运行检测后分发给客户,这样就极大地节省了用户的部署和解决各种问题方案的时间。
  7)实时展现信息。桌面管理系统的平台操作与控制近乎都是实时性的。管理员可以通过直观、简洁的操作管理控制台,以秒和分钟为单位完成各种指令的操作和任务下发。
  8)安全性高。为了确保其真实和完整性,所有的Fixlet消息内容都必须通过hash算法验证。此外,系统采用了强认证机制技术--双因子认证,这样使管理员都拥有自己的私钥文件,以便对由控制台发出的操作指令进行数字签名,以杜绝恶意入侵者或未授权管理员伪装成合法管理员对终端用户进行攻击。
  9)较强的功能定制。桌面管理系统提供了丰富的向导及自定义功能,它可以通过BigFix的专业服务或用户自己编写Fixlet来实现其特定的功能,实现的漏洞侦测、漏洞修复以及功能的个性化定制等,实现需求的多元化。
  4 运行效果
  桌面管理系统为企业提供了一套完整的网络防护体系,它首先从外部网络边界对用户进行监控,然后再从内部进行补丁、防病毒、软件安装状况、入网设备联网状况以及客户端硬件状况管理等手段,来实现对客户端的全面监控管理。通过几年来的实践表明,该系统已为企业提供了一套全面高效的网络智能管理平台,构建了一套完整的客户端防护体系,解决了网络客户端的安全管理问题,使企业网络安全进一步强化,有效实现了公司网络客户端的全面管控,杜绝了可能存在的安全隐患,确保了计算机网络设备的正常运行。
  5 结束语
  总之,桌面管理系统是一种以代理程序为架构的自动辅助安全管理平台,它是继防火墙之后又一个强大的智能安全防护管理软件。该系统充分运用了信息安全管理技术以及现有先进的网络管理工具技术来提高安全管理水平,强化网络客户端的终端控制,以实现其安全的实时监控,并且还能与其他网络安全设备进行集成,使其成为高速、安全可靠的局域网。这一系统的合理使用,把网络管理的概念由过去的路由交换层延伸到了终端,使网络安全得到极大的巩固与加强。
  参考文献
  [1]姜桦.企业信息安全策略研究[J].焦作大学学报,2009(1).
  [2]蔡曙光.论信息能力与信息资源利用率[J].中国社会科学院研究生院学报,2006(6).
  [3]张鸿久.利用桌面管理系统,提升信息安全水平[J].企业技术开发,2009,28(8).
其他文献
随着动画产业的蓬勃发展,三维动画以它独特的优势倍受人们的喜爱。目前制作三维动画的软件有多种,但在国内,3ds Max的使用人数大大超过了其他三维软件。根据该软件强大的动画制作功能及特点,设计了自然风景中蝴蝶飞舞的动画场景,并通过对该动画制作过程的阐述,使整个动画的设计与制作得以实现。由此提出了动画制作的一般方法和操作流程。
摘 要 McWiLL技术是我国自主研发的无线宽带接入技术,随着科技的不断发展,McWiLL技术有了更好的应用平台,特别是2008年奥运会的召开,McWiLL技术被应用在青岛奥帆赛的海上视频监控中,这一做法使我国的宽带无线通信技术上升到了又一个层次,使我国的宽带影响力得到提升,于此同时也逐步推动了我国自主研发技术。使自主研发的科技在一定程度上也得到了推广,目前已适用于多个领域。文章针对McWiLL的
目的眼部粘膜吸收污染血液引发乙型肝炎引起足够的重视。方法将临床医生随机分组检测乙型肝炎标志物。结果外科组医生乙肝病毒感染率高于内科组医生,裸眼组医生乙肝病毒感染率
目的探讨实时三维超声心动图对不典型川崎病冠状动脉病变的诊断价值.方法对60例临床诊断不典型川崎病患儿分别行二维和实时三维超声心动图检查,通过对比分析评价三维超声心动
目的了预防和减少鼻咽癌放疗患者鼻咽部感染的发生,探索适用于鼻咽癌放疗期间的鼻咽冲洗方法改进[1],采用吸痰管代替鼻咽冲洗器行鼻咽冲洗,结果此方法为密闭式无菌冲洗,安全无污
在当前的高中语文教学中,文言文作为一个重要的板块发挥着重要作用.思辨阅读教学是当前中国教育界关注的一种阅读教学方法,根据新课程改革的发展理念和核心素养的发展要求,强
目的探讨经内镜胆道支架置入术对良恶性胆道梗阻的疗效.方法我院40例良恶性胆道梗阻患者置入合适的支架,比较置入前后肝功能化验指标;观察术后并发症.结果支架置入后血清总胆
摘 要 随着城市化进程的快速发展,对建筑基础桩的施工设备要求也越来越高,适应于复杂地质条件、成桩质量高、施工成本低、施工效率高的桩型受到建筑开发和施工单位的青睐。螺旋钻孔成桩在近30年来已被人们认可,在施工软地层、中软地层和较硬地层中显现出很强的优势,为了更好地适应建筑基础市场的要求,对长螺旋钻机发展进行论述,以供参考。  关键词 长螺旋钻机;复杂地质条件;发展趋势  中图分类号:P634 文献标
社区口腔卫生服务是口腔保健宣教的重要场所,促进社区口腔卫生服务工作是开辟口腔健康的主要途径之一,是提高全民族口腔健康水平的基础。龋病是人类最常见的口腔感染性疾病,多发
目的探讨上颌第1前磨牙X线片法髓腔物理量方面的数据.方法用X线平行投照法拍摄实体牙颊舌向和近远中向X线片牙影像,根据本文对髓腔根管定的分型标准对根管进行分型.用电脑配