999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

安全運(yùn)維一體化管控平臺建設(shè)技術(shù)研究

2019-02-28 01:40:50王迪
科學(xué)與財(cái)富 2019年2期
關(guān)鍵詞:信息化研究

王迪

摘 要:煙草行業(yè)制造是典型的混合流程制造,從上世紀(jì)八十年代開始引入自動化生產(chǎn)控制和管理信息化概念,先后經(jīng)歷了生產(chǎn)自動化和管理信息化的發(fā)展階段。這些先進(jìn)技術(shù)的應(yīng)用在巨大提升煙草企業(yè)生產(chǎn)力的同時(shí),也埋下了極大的安全隱患。

關(guān)鍵詞:信息化;安全運(yùn)維一體化;研究

一、平臺建設(shè)背景

(一)煙草制造安全現(xiàn)狀分析

隨著信息化和工業(yè)化深度融合,控制網(wǎng)、生產(chǎn)網(wǎng)、管理網(wǎng)、互聯(lián)網(wǎng)互聯(lián)互通成為常態(tài),煙草網(wǎng)絡(luò)的集成度越來越高,越來越多采用通用協(xié)議、通用硬件和通用軟件,系統(tǒng)信息安全問題日益突出,面臨更加復(fù)雜的信息安全威脅。

(二)用戶現(xiàn)狀分析

企業(yè)系統(tǒng)內(nèi)部面臨的各種威脅,尤其是大量的終端系統(tǒng),包括虛擬化主機(jī),面臨來自病毒木馬的入侵、各種類型設(shè)備接入不同網(wǎng)絡(luò)區(qū)域不易管理、容易引發(fā)泄密等所帶來的問題、需要人工維護(hù)各類系統(tǒng)進(jìn)行補(bǔ)丁升級等工作所帶來的巨大工作量,這一系列問題都為企業(yè)終端安全管理帶來的極大的挑戰(zhàn)。

而隨著企業(yè)安全建設(shè)的推進(jìn),由于受條件和其它因素限制,在針對上述解決問題制定解決方案的時(shí)候,企業(yè)往往采取了分而治之的方式,某一類問題就采用一套獨(dú)立的系統(tǒng)解決問題。現(xiàn)在再回顧的話,企業(yè)內(nèi)部可能部署了多套系統(tǒng),而這些系統(tǒng)甚至來自不同的廠商,彼此獨(dú)立完成不同的功能。同時(shí),這些各種各樣的安全系統(tǒng)也給企業(yè)安全帶來了一些新的問題:

二、平臺建設(shè)方案

從上面描述的情況來看,企業(yè)需要一個(gè)綜合的終端安全管理系統(tǒng),落實(shí)行業(yè)和公司信息安全運(yùn)維工作要求,構(gòu)建動靜結(jié)合、內(nèi)外并舉、上下聯(lián)動的安全運(yùn)維一體化保障體系,實(shí)現(xiàn)安全運(yùn)維工作更高效率、更大效益和更有效果,以應(yīng)對不同層面的安全需求,滿足合規(guī)要求,而滿足這些安全需求的同時(shí),又不會割裂這些系統(tǒng)之間的關(guān)系,使得他們能在統(tǒng)一的安全環(huán)境里執(zhí)行一致的安全策略,并互相協(xié)同,發(fā)揮最大的安全防護(hù)效率。終端安全管控一體化解決方案應(yīng)該具備以下能力:

(一)應(yīng)對計(jì)算機(jī)病毒

為了解決層出不窮的計(jì)算機(jī)病毒,需要引入一套終端安全管理軟件,包含技術(shù)先進(jìn)的網(wǎng)絡(luò)版防病毒功能,可通過云端的海量計(jì)算資源與海量存儲資源滿足對數(shù)十億病毒進(jìn)行100%查殺的防病毒需求。

(二)落地終端安全管理制度

為了更好的管理終端,辦公網(wǎng)制定了相應(yīng)的終端安全管理制度,但目前終端安全管理制度的控制點(diǎn)缺乏有效的技術(shù)執(zhí)行措施,僅僅依靠終端使用者的自覺性是很難落實(shí)相應(yīng)的管理制度的,主要存在的問題有:

1.非法外聯(lián)屢禁不止:在辦公電腦上使用USB無線路由,或采用其他方法接入第三方網(wǎng)絡(luò),使終端暴露在不可控的無線網(wǎng)絡(luò)空間,不受控的智能終端或其他無線設(shè)備可以任意接入辦公網(wǎng),造成極大的安全隱患。

2.USB移動存儲及各種外設(shè)濫用:在辦公電腦上任意接入U(xiǎn)SB移動存儲,給內(nèi)網(wǎng)帶來很大的惡意代碼感染風(fēng)險(xiǎn),藍(lán)牙、紅外等外設(shè)接口的濫用,也帶來非法外聯(lián)的風(fēng)險(xiǎn)。

3.隨意安裝和運(yùn)行各種軟件:通常終端使用者都具有操作系統(tǒng)本地管理員權(quán)限,可以任意安裝運(yùn)行各種娛樂、盜版軟件,給帶來了聲譽(yù)風(fēng)險(xiǎn)及版權(quán)風(fēng)險(xiǎn)。

4.任意使用帶寬資源導(dǎo)致網(wǎng)絡(luò)擁塞:雖然在網(wǎng)絡(luò)邊界部署了流量控制設(shè)備,制定了帶寬限制策略,但無法實(shí)現(xiàn)基于應(yīng)用的流量限制,內(nèi)網(wǎng)依然存在P2P軟件占用帶寬,影響正常辦公的情況。

5.隨意更改主機(jī)信息:終端使用者可隨意更改主機(jī)名、IP地址、MAC地址等信息,對資產(chǎn)管理、網(wǎng)絡(luò)審計(jì)等方面造成不便。

6.為了貫徹終端安全管理規(guī)范,本次引入的終端安全管理軟件還應(yīng)具備桌面管理功能,可從技術(shù)措施上落實(shí)終端安全控制點(diǎn),有效減少終端安全風(fēng)險(xiǎn)。

(三)減輕終端運(yùn)維工作量

內(nèi)網(wǎng)計(jì)算機(jī)終端數(shù)目多、分布距離遠(yuǎn),日常終端運(yùn)維管理的工作壓力十分巨大,主要表現(xiàn)在:

1.統(tǒng)一補(bǔ)丁修復(fù)和軟件分發(fā)問題:在企業(yè)的數(shù)據(jù)中心和辦公網(wǎng)絡(luò)中存在各種不同類型的操作系統(tǒng)及不同版本的操作系統(tǒng)都需要管理員進(jìn)行全面的補(bǔ)丁管理,管理員往往需要甄別不同的操作系統(tǒng)并根據(jù)各個(gè)系統(tǒng)的不同情況有選擇性的下發(fā)系統(tǒng)補(bǔ)丁,服務(wù)器系統(tǒng)尤為復(fù)雜,需要管理員將補(bǔ)丁與服務(wù)器應(yīng)用進(jìn)行兼容性測試后才能對相應(yīng)的服務(wù)器進(jìn)行補(bǔ)丁升級操作。

2.如果計(jì)算機(jī)終端存在的操作系統(tǒng)安全漏洞不能及時(shí)修復(fù),將帶來極大的安全風(fēng)險(xiǎn),計(jì)算機(jī)終端需要統(tǒng)一的管理手段快速統(tǒng)一分發(fā)操作系統(tǒng)補(bǔ)丁,但架設(shè)的服務(wù)器配置較麻煩、維護(hù)工作量大,而且也不具備普通軟件分發(fā)功能。

3.無法高效進(jìn)行硬件資產(chǎn)管理:無法精確統(tǒng)計(jì)IT資產(chǎn),確定每臺電腦的硬件配置情況,無法跟蹤硬件資產(chǎn)的歷史使用記錄,也不能及時(shí)掌握資產(chǎn)變動情況。每次資產(chǎn)統(tǒng)計(jì)都消耗大量時(shí)間。

4.傳統(tǒng)防病毒軟件誤殺帶來的問題:傳統(tǒng)防病毒軟件為了提高病毒查殺率,奉行從嚴(yán)的查殺策略,導(dǎo)致單位內(nèi)部應(yīng)用程序或重要文檔文件被誤殺,因而產(chǎn)生了大量不必要的維護(hù)工作。

5.現(xiàn)場維護(hù)工作量:計(jì)算機(jī)終端用戶報(bào)告使用故障時(shí),需要IT維護(hù)人員親自趕赴現(xiàn)場處理,但通常大部分上報(bào)的故障都是入門級的,完全可以通過遠(yuǎn)程協(xié)助解決。

三、建設(shè)依據(jù)

在統(tǒng)一安全策略下防護(hù)系統(tǒng)免受來自外部有組織的團(tuán)體(如一個(gè)商業(yè)情報(bào)組織或犯罪組織等),擁有較為豐富資源(包括人員能力、計(jì)算能力等)的威脅源發(fā)起的惡意攻擊、較為嚴(yán)重的自然災(zāi)難(災(zāi)難發(fā)生的強(qiáng)度較大、持續(xù)時(shí)間較長、覆蓋范圍較廣等)以及其他相當(dāng)危害程度的威脅(內(nèi)部人員的惡意威脅、無意失誤、較嚴(yán)重的技術(shù)故障等)所造成的主要資源損害,能夠發(fā)現(xiàn)安全漏洞和安全事件,在系統(tǒng)遭到損害后,能夠較快恢復(fù)絕大部分功能。

四、建設(shè)思路

一期建設(shè)以辦公網(wǎng)終端主機(jī)防病毒、補(bǔ)丁、資產(chǎn)管理、外設(shè)管控等,建設(shè)覆蓋全廠辦公網(wǎng)終端防病毒、資產(chǎn)統(tǒng)計(jì)、外設(shè)管控,并能夠?qū)崿F(xiàn)全廠終端病毒木馬、惡意軟件、入侵攻擊的信息展現(xiàn)及統(tǒng)計(jì)報(bào)表功能。提升辦公終端安全防護(hù)能力,抵御辦公網(wǎng)絡(luò)安全威脅,凈化辦公網(wǎng)環(huán)境。

二期建設(shè)以提升辦公網(wǎng)絡(luò)安全防護(hù)能力為主,在一期建設(shè)的基礎(chǔ)上,擴(kuò)展高級防御功能,使之具備病毒檢查能力和深層次惡意攻擊抵御能力,對高級威脅ATP具有實(shí)時(shí)檢測和自動響應(yīng)能力,并做到自動化的預(yù)防機(jī)制,以確保在安全事件發(fā)生后,可以第一時(shí)間做出正確的響應(yīng)。同時(shí)實(shí)現(xiàn)終端安全網(wǎng)絡(luò)接入功能,解決核心業(yè)務(wù)訪問準(zhǔn)入等問題。用于防止企業(yè)網(wǎng)絡(luò)資源不受設(shè)備接入所引起的各種威脅,在有效管理用戶接入網(wǎng)絡(luò)行為的同時(shí),也達(dá)到了規(guī)范化地管理計(jì)算機(jī)終端的目的。基于增強(qiáng)用戶的安全和保密意識,保護(hù)內(nèi)部的信息不外泄。加入終端審計(jì)的功能,審計(jì)內(nèi)容需是跟內(nèi)網(wǎng)安全合規(guī)管理相關(guān)的信息,不對涉及終端用戶的個(gè)人隱私信息,達(dá)到合規(guī)管理的審計(jì)的要求。

猜你喜歡
信息化研究
FMS與YBT相關(guān)性的實(shí)證研究
月“睹”教育信息化
2020年國內(nèi)翻譯研究述評
遼代千人邑研究述論
月“睹”教育信息化
幼兒教育信息化策略初探
甘肅教育(2020年18期)2020-10-28 09:06:02
視錯(cuò)覺在平面設(shè)計(jì)中的應(yīng)用與研究
科技傳播(2019年22期)2020-01-14 03:06:54
EMA伺服控制系統(tǒng)研究
“云會計(jì)”在中小企業(yè)會計(jì)信息化中的應(yīng)用分析
活力(2019年21期)2019-04-01 12:16:40
新版C-NCAP側(cè)面碰撞假人損傷研究
主站蜘蛛池模板: 欧美色视频日本| 91色在线视频| 91娇喘视频| 亚洲成在线观看 | 午夜精品久久久久久久99热下载 | 麻豆国产精品一二三在线观看| 99久久国产精品无码| 91青草视频| 国产精品对白刺激| www.亚洲国产| 国产成人精品免费视频大全五级| 亚洲中文字幕手机在线第一页| 2021国产精品自产拍在线| 伊在人亚洲香蕉精品播放| 又爽又大又黄a级毛片在线视频| 国产成人精品在线| 91区国产福利在线观看午夜| 五月婷婷中文字幕| 91毛片网| 伊人久久久久久久| 亚洲 欧美 日韩综合一区| 天天综合色网| 久久亚洲精少妇毛片午夜无码| 91久久国产热精品免费| 久视频免费精品6| 亚洲精品第五页| 被公侵犯人妻少妇一区二区三区| 日韩中文精品亚洲第三区| 亚洲人成网站色7777| 香蕉蕉亚亚洲aav综合| 日韩人妻少妇一区二区| 国产波多野结衣中文在线播放| 午夜免费小视频| 91色在线观看| 国产日韩欧美黄色片免费观看| 九九视频免费在线观看| 国产理论一区| 亚洲欧美日韩动漫| 久青草网站| 谁有在线观看日韩亚洲最新视频| 97久久精品人人做人人爽| 污网站在线观看视频| 国产在线精彩视频二区| 欧洲极品无码一区二区三区| 国产高清在线观看91精品| 欧美三级自拍| 久青草免费在线视频| 成人免费午夜视频| 国产精品成人免费视频99| 一个色综合久久| 久久午夜夜伦鲁鲁片无码免费| 综合社区亚洲熟妇p| 久久久黄色片| 国产人成午夜免费看| 伊人久久大香线蕉成人综合网| 欧美日韩导航| 国产91视频免费| 久久久久久久久18禁秘| 国产综合欧美| 日本福利视频网站| 欧美三级不卡在线观看视频| 精品无码国产自产野外拍在线| 日韩一级二级三级| 人妻中文久热无码丝袜| 国产成人久视频免费| 在线欧美日韩国产| 92精品国产自产在线观看| 狠狠色狠狠综合久久| 欧美三级视频在线播放| 国产成人AV男人的天堂| 国产国拍精品视频免费看| 亚洲无码高清免费视频亚洲| 波多野结衣在线一区二区| 四虎永久在线视频| 在线免费观看AV| 亚洲天堂网2014| 国产成人精品亚洲77美色| а∨天堂一区中文字幕| 色综合天天综合| 欧美啪啪一区| 18禁影院亚洲专区| 亚洲一级毛片在线观播放|