统一子系统管理 提升内网安全

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:yyxu123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  在信息系统内部防御工作越来越受到重视的今天,如何行之有效地管理、控制好自己的安防系统,已经成为绝大多数企业关注的焦点。
  一方面,一般的终端安全软件,企业用户需要进行统一的配置和管理将势必增强整套安防系统的易用性和可维护性;另一方面,庞大而错综复杂的服务端信息采集与日志审计,也需要得到集中管控、灵活调理。
  为此,卫士通公司则特别针对“一Key通”设计推出了“统一使用与管控平台”子系统,大大增强和提升了对众多子系统的统一管理。
  
  多功能成就统一的特色管理
  
  记者了解到,由于“一Key通”综合安全保护系统本身是以平台为基础的,所以它可以在终端和服务器上分别建立基础平台,同时实现插件接入机制。也就是说,“一Key通”或其它子系统的终端或服务端软件可以以插件的方式整合到基础平台上,由此即可实现对内网安全进行统一管理。
  目前,大型企业的普遍做法是在终端及服务端构建统一的操作平台并采用插件机制,这样做不仅可以实现用户所需要的统一管理与統一操作,同时也可以实现更多功能的体验,并使整个安防系统的可扩展性大为增强。比如:提供安全便捷的内网、互联网即时通信工具,实现安全聊天、安全文件传输、移动办公等。
  然而用户往往希望采用B/S方式,实现终端及终端策略的统一管理,终端用户亦可在任意时间和地点实现已授权的安全登录与管理。同时采用专用密码模块验证和Windows账户的双因子验证,可对登录系统进行控制,可满足一人一台、一人多台以及多人一台使用电脑,同时系统还完全支持Windows的域环境。
  
  提升安防系统性能
  
  记者了解到,“一Key通”的“统一使用与管控平台”子系统虽然是为解决企业内网安全插件的管理问题而生,但是实际却对整套安防系统的易用性及易维护性的提升起到了很好的促进作用。虽然从表面上看,它在“一Key通”综合安全保护系统中只是多个子系统中的一支,但是它却起到了协调管理、统筹全局的重要作用。
  比如,用户可以同时通过虚拟磁盘或全盘加密技术,实现数据的自动透明加解密。利用访问控制机制使得只有数据拥有者才能查看和使用,而非授权用户则不能查看和使用。对管理员、用户在终端、管理服务器上的操作进行统一审计,并提供标准的syslog接口供第三方调用,将第三方的审计数据统一纳入安全系统供统一使用与管控平台进行管理,由此也使标准化程度得到进一步提升。
  与此同时,通过实现在线升级,可以有效避免原有的终端用户因软件升级状态不一致而不能互通、不便于维护的问题。此外,允许用户限制客户端流量并支持网络流量统计,以此对非法BT或其它下载行为进行有效管理。同时支持可控的客户端上行和下行带宽,有效避免某些用户过多地占用网络带宽资源所导致的网络拥塞问题。
  
  企业内网的不安全因素
  企业内网的不安全因素包括:即时通信(聊天、文件传输等)的安全问题、终端的统一管理与安全登录控制问题、终端数据的机密性问题、终端软件集成缺乏统一操作平台的问题、用户操作的审计问题、终端软件堆砌以及缺乏统一操作平台的问题等。
其他文献
项目概况   政务外网是政府电子政务工程的重要组成部分,旨在通过整合网络将全县跨部门、跨地区的信息资源共享,促进政府服务水平的提高。  政府外网不仅能够对县政府的办公自动化OA Web服务器网站和数据库服务器进行服务器负载均衡等流量管理,还能让不同部门的Internet应用系统和政府网站的Web信息安全地对外发布。政府部门可以利用负载均衡和双机热备技术,使外网的访问安全、快速、稳定。  此外,政府
中国电信OSS资深专家江义杰是软件平台的资深实践者。中国电信业务复杂,高度依赖IT,软件系统数量众多,软件平台帮助中国电信应对快速变化的业务需求。“从传统意义上的中间件到真正的应用软件这一层上,现在缺乏更面向业务的软件平台。”江义杰对软件平台有着颇深的思考。在6月17日主题为“SOA、平台到云”的第四届“SOA中国论坛”上,江义杰将他对软件平台的思考分享给听众。    20人对应2000个需求  
IDC、Gartner等调查机构的调查显示,几乎有90%的企業不了解自己在打印方面的支出,同时用于支付打印的费用却占到企业营收的3%,而那些主动实施打印成本管理的企业可以将这项支出减少至少30%。由此可见,企业对打印的有效管理将可以大幅降低企业成本。惠普推出的HP Officejet Pro 8500A就是以降低用户的打印成本为出发点的。    打印成本比激光还低    8500A最值得称道的就是
自牌照发放至今,3G已走过了3个年头。3年来,3G在商用市场的表现可谓喜忧参半。一方面,3G所带来的新通信模式让物联网、云计算这些人类过去的梦想开始得以成真,与移动互联网相关的个人应用也因3G而出现百花齐放之势;另一方面,3G的企业应用却一筹莫展,尽管各种企业级3G路由产品已经面世,但在使用这些产品上线3G应用时,部署、安全、管理等问题却在不断困扰用户。  针对这些问题,近期迈普正式发布了包括3G
目前,我国有4300多万家中小企业,占到企业总数的99%。大多数中小企业在选购打印机时,基本都是选购桌面级打印机。无论是激光打印还是喷墨打印,都是非常成熟的技术。而LED打印属于新兴的打印技术,但这几年快速发展之后,其技术也非常成熟。  过去大家普遍认为,商业用户在选购打印机时,往往优先考虑激光打印机或者LED打印机,而家庭用户往往考虑喷墨打印机。但是技术的不断进步,使不同类别打印机之间的技术差距
两年前,记者曾组织专题研究探讨ITSM的绩效考核之惑。记得专题中曾说,指标难量化、标准不统一、结果无实效等绩效考核自身的痼疾再加上IT管理工作本身的复杂性,让IT的绩效考核成为管理的死角。    拿什么来考核CIO    近日,记者听到这样一则趣闻:一位CIO在聊天时说,年底全公司做绩效考核,考核他的两个指标让他苦笑不得——员工出勤率和成本节约率。IT部门员工的出勤率还是很高的,于是第一项指标他是
2011年度  中国行业信息化最具成长力企业奖  全程软件是致力于企事业单位管理软件一体化、应用网络化、商务数据化的软件高新技术企业。经过多年的不断研发及对软件精益求精的质量追求,公司力使每一款软件达到并超越国际一流管理软件的标准和质量,建立全程软件在世界管理应用软件中的领先地位。    广州市全周至程软件技术有限公司(以下简称全程软件)是一家拥有自主知识产权的一体化办公管理软件开发商。它推出的全
让人们在任何时间、任何地点都可以获得数据、图像和语音信息,这就是统一通信的核心。统一通信系统将语音、传真、电子邮件、移动短消息、多媒体和数据等所有信息类型集合为一个整体,可通过电话、传真、手机、PC、移动终端等设备中的任何一种进行通信,在有线、无线、移动网络之间架构起一个信息互联的通道。  目前统一通信系统已经拥有大量的企业用户,随着IP技术的成熟应用,统一通信将获得更大的发展空间。统一通信的主流
麒麟天云高性能计算系统是在国防科技大学“银河”、“天河”系列超级计算机研究成果的基础上开发的适合中小规模应用需求的高性能计算系统。该系统采用了自主研发的麒麟操作系统和麒麟HPC套件,支持InfiniBand高速计算网络,支持国内外主流的高性能服务器、刀片服务器、大容量存储、高速网络交换等硬件设备,提供任务与资源管理、HPC集群管理、并行编译、并行计算等功能,满足大规模科学计算和海量数据处理的应用需
随着信息化的普及,信息系统覆盖到各行各业,而根据实际业务的需求,数据库的查询方式越来越复杂。  子查询在数据库复杂查询中的使用频率较高,且子查询的性能会直接影响到业务处理的效率。如果数据库内部可以对子查询进行优化处理,大有好处:一方面可以大大减少技术人员的工作量,另一方面还能降低SQL语句的复杂度。达梦DM7对子查询进行了大量优化处理,提升了子查询的性能,进而提升业务处理的效率。  选择极优连接方