終端安全管理
終端安全管理(endpoint security management)是一種(zhǒng)保護網絡安全的策略式方法,它需要終端設備在得到訪問網絡資源的許可之前遵從特定的标準。常見的産品品牌(IPguard終端安全管理、360終端安全管理、亞信終端安全管理等等),通常方案原理和組網如圖所示:
随著(zhe)計算機在人類生活各個領域所扮演的角色日趨重要,入侵、病毒爆發(fā)、木馬對(duì)信息的竊取等計算機安全事(shì)件也日益嚴重,業界對(duì)于信息安全問題認識也不斷深入,應對(duì)計算機安全事(shì)件的方式方法也不斷更新、完善。
随著(zhe)信息安全管理體系的不斷實踐、更新、完善,越來越發(fā)現:安全問題最終可歸結爲一個風險管理問題。信息安全管理體系的構建目的實際上就(jiù)是爲了解決安全風險的管理問題。
因此,終端安全管理的實質就(jiù)是識别終端安全風險,構建終端風險體系并對(duì)終端風險進(jìn)行終端安全管理,從而降低和避免終端安全風險事(shì)件的發(fā)生。
措施:
終端安全管理措施一:時(shí)刻準備,及時(shí)防護
經(jīng)過(guò)長(cháng)時(shí)間的探索、分析,我們可以把計算機終端安全大緻分爲兩(liǎng)方面(miàn),分别是計算機終端的物理安全和計算機終端的系統安全。
随著(zhe)人類科技實力的不斷提高,目前計算機各個零部件的壽命、強度都(dōu)有了明顯提高,但因爲自身構造等特點,一些硬件使用不當極易遭到破壞,導緻計算機無法正常使用。
目前,計算機已大規模步入人類文明生活的各個方面(miàn),對(duì)于人類生活的辦公、娛樂、學(xué)習都(dōu)有著(zhe)重大的作用和用處。同時(shí),木馬、病毒在計算機世界橫行(下文系統分析中將(jiāng)對(duì)這(zhè)些威脅進(jìn)行詳細介紹)。因計算機存儲了大量的個人、商業、軍事(shì)信息,一些不法人員爲非法牟取利益將(jiāng)黑手伸向(xiàng)了這(zhè)些終端,盜取存儲硬件、施放木馬、惡意程序等,無不危害著(zhe)計算機終端的正常使用和操作員的正常工作、生活。
終端安全管理措施二:協調一緻,全面(miàn)管理
終端安全管理是將(jiāng)終端安全防護過(guò)程中發(fā)現的資産、脆弱性和威脅信息等,進(jìn)行彙總、梳理和統計,實現對(duì)于終端安全風險全生命周期的管理;通過(guò)對(duì)數據進(jìn)行深度的關聯分析,形成(chéng)關聯分析報告,爲終端安全策略的制定提供依據;查看安全策略全局下發(fā)後(hòu)的全省終端安全風險整體狀況,爲安全策略的調整提供決策支撐;爲不同的用戶提供不同的安全視圖,保證不同層次的用戶能(néng)夠快速、方便地了解到所關心的安全信息。
終端安全管理措施三:管理與技術并舉
技術無論多成(chéng)熟和先進(jìn)都(dōu)是爲人所用,爲人服務的,技術的好(hǎo)與壞在非常大的層面(miàn)上都(dōu)取決于使用者,這(zhè)也就(jiù)是說(shuō)技術本身并無偏向(xiàng)性,但有了使用者的存在,技術就(jiù)成(chéng)了一把雙刃劍。所以在注重技術管理的同時(shí),人們也一直對(duì)計算機信息系統進(jìn)行人爲管理、人爲幹預,防止違法犯罪人員對(duì)計算機及信息系統進(jìn)行破壞、牟利。
一直都(dōu)說(shuō)“三分技術,七分管理”,在計算機管理過(guò)程中的确曾出現過(guò)類似情況,技術手段不夠成(chéng)熟,爲防止計算機信息系統遭到破壞爲保護重要的數據資源,不得不耗費大量的人力對(duì)計算機進(jìn)行安全保護,通過(guò)人爲幹預防止不法人員對(duì)計算機的破壞行爲。
終端安全管理措施四:其他防護措施
随著(zhe)人類社會(huì)的進(jìn)步,科技文明的發(fā)展,計算機信息外洩的途徑也變得多種(zhǒng)多樣(yàng),以上我們介紹了關于計算機操作系統和硬件的部分安全隐患和防範方式,下面(miàn)我們就(jiù)對(duì)另一方面(miàn)的計算機所面(miàn)臨的安全威脅進(jìn)行詳細分析—電磁洩漏。
電磁信号廣泛存在于我們生活的方方面(miàn)面(miàn),電力傳輸、手機通訊等諸多方面(miàn)存在電磁信号,其中還(hái)包括我們日常應用的計算機及網絡信号傳輸。
終端安全管理措施五:總結
到這(zhè)裡(lǐ),幾種(zhǒng)終端常見的安全問題、解決辦法和安全防護設備的介紹就(jiù)告一段落了。須知,人作爲終端的使用者和管理者才是事(shì)件的主導因素,計算機及信息技術隻是作爲一種(zhǒng)工具存在,不能(néng)因爲某些人、某些因素就(jiù)以偏概全,否決計算機及信息技術給我們帶來的利益及收獲。随著(zhe)技術的發(fā)展,將(jiāng)有層出不窮的信息技術應用于安全防護領域,對(duì)于可能(néng)發(fā)生的終端安全事(shì)件,我們應竭力避免,積極防禦,引領計算機的良性、健康發(fā)展,營造良好(hǎo)的網絡環境。