美章網(wǎng) 資料文庫 終端安全體系建設論文范文

終端安全體系建設論文范文

本站小編為你精心準備了終端安全體系建設論文參考范文,愿這些范文能點燃您思維的火花,激發(fā)您的寫作靈感。歡迎深入閱讀并收藏。

終端安全體系建設論文

1“技術(shù)、管理、服務”三位一體的建設

根據(jù)如上分析,傳統(tǒng)的防病毒產(chǎn)品均以分析病毒特征為主,僅僅依靠病毒防護技術(shù)是不能解決所有問題的。對于一個大型醫(yī)院而言,防病毒產(chǎn)品的可管理性往往比病毒的查殺能力更為重要,如果防病毒產(chǎn)品不能做到醫(yī)院全網(wǎng)安全防護體系的統(tǒng)一集中控制和管理,即使擁有再多的功能也不能滿足醫(yī)院的實際需求。實踐證明,一個安全、有效和完善的防病毒解決方案應包含防護技術(shù)、安全管理和體系化服務3個層面的內(nèi)容。網(wǎng)絡集中式防病毒體系和管理已成為保障醫(yī)院網(wǎng)絡安全不可缺少的一部分。

1.1防護技術(shù)層面從上述我們對惡意軟件和傳統(tǒng)病毒特征的分析可知,目前傳統(tǒng)被動的防護方法已經(jīng)無法遏制與日俱增的惡意軟件和病毒的入侵。因此,我們必須從“主動防范”這種觀點出發(fā),針對醫(yī)院構(gòu)建一個整體、多層次的防病毒體系。相對于傳統(tǒng)的被動式病毒防范技術(shù)而言,主動式響應技術(shù)可在新的惡意軟件和病毒未出現(xiàn)之前就形成防火墻,靜候威脅的到來,從而避免惡意軟件和病毒所帶來的損失。防病毒體系架構(gòu)如圖1所示。

1.1.1基于應用程序的防火墻技術(shù)個人防火墻能夠按應用程序或其通信特征,阻止/允許任何端口和協(xié)議進出。通過個人防火墻技術(shù),可以有效防止惡意軟件和病毒通過漏洞進入客戶端,更為重要的是,可以有效阻止病毒的傳播路徑。以ARP木馬為例,正常的ARP請求和響應包是由ndisiuo.sys驅(qū)動發(fā)出,而ARP病毒或者其他ARP攻擊通常是利用其他系統(tǒng)驅(qū)動偽造ARP數(shù)據(jù)包發(fā)出。因此,在防火墻規(guī)則中設定,只允許ndisiuo.sys對外發(fā)送ARP數(shù)據(jù)包(協(xié)議號0×806),其他的全部禁止,這樣就能在沒有最新病毒定義的前提下對病毒進行阻斷和有效防護。

1.1.2應用程序控制技術(shù)首先設置一份惡意軟件的黑名單,然后通過應用程序控制技術(shù)對終端的應用程序行為進行全方位監(jiān)控,如發(fā)現(xiàn)與黑名單相近似的行為就進行阻止。以“熊貓燒香”這種經(jīng)過多次變種的蠕蟲病毒為例,如采用傳統(tǒng)的被動防護技術(shù),解決的方法是:必須及時捕獲每一個變種后的樣本,才能有針對性地編寫病毒定義。但該種病毒的傳播和爆發(fā)其實具有很明顯的行為特征,它主要是通過U盤傳播,利用操作系統(tǒng)在打開U盤或移動硬盤時,自動根據(jù)根目錄下的autorun.inf文件,執(zhí)行病毒程序。而賽門鐵克公司所提供的系統(tǒng)防護技術(shù)可以有效地管控根目錄下的autorun.inf文件讀寫權(quán)限,尤其當已受病毒感染的計算機試圖往移動存儲設備上寫入該文件時,可自動終止該病毒進程,并向管理員遞送報告。

1.1.3客戶端系統(tǒng)加固保證客戶端安全的基礎條件是客戶端自身的安全加固。醫(yī)院終端大多使用Windows操作系統(tǒng),此類系統(tǒng)應用廣泛,但本身也存在著非常多的安全漏洞,需及時安裝操作系統(tǒng)的補丁程序[7]。為了醫(yī)院整體網(wǎng)絡的安全不受個別軟件系統(tǒng)漏洞的威脅,必須在醫(yī)院網(wǎng)絡安全管理中加強對操作系統(tǒng)的補丁升級和安全配置。集中管理醫(yī)院網(wǎng)絡中客戶端的操作系統(tǒng)補丁升級、系統(tǒng)配置等,可以自動定義客戶端操作系統(tǒng)補丁下載、操作系統(tǒng)補丁升級策略以及增強客戶端系統(tǒng)安全策略配置并自動下發(fā)給運行于各個客戶端設備上的模塊,模塊自動執(zhí)行管理控制臺下發(fā)的策略,保證客戶端操作系統(tǒng)補丁升級、安全配置策略的有效性。整個管理過程都是自動完成,對終端用戶來說完全透明,減少了終端用戶的麻煩,降低了醫(yī)院網(wǎng)絡的安全風險,提高了醫(yī)院網(wǎng)絡整體的安全配置管理效率和效用,使醫(yī)院網(wǎng)絡的操作系統(tǒng)補丁及安全配置管理策略得到有效落實。綜上所述,通過最新主動防范技術(shù),我們才能有效應對現(xiàn)今的惡意軟件和病毒威脅。網(wǎng)絡集中式終端安全和管理已成為保障醫(yī)院網(wǎng)絡安全不可缺少的一部分。

1.2安全管理層面在病毒和惡意軟件的管理層面上我們需要達到2個目標,即管理技術(shù)化與技術(shù)管理化。管理技術(shù)化體現(xiàn)在客戶端的策略和行為控制上,把“三分技術(shù)、七分管理”口號變成實際可操作的控制程序,這樣就需要我們通過技術(shù)手段把對終端用戶的管理要求現(xiàn)實化和可執(zhí)行化。技術(shù)管理化要求我們對上述提到的多種安全防護技術(shù)進行合理、有效的管理,使防護技術(shù)發(fā)揮其應有的作用。通過統(tǒng)一、有效和實時的集中式管理,建立完善的安全技術(shù)保障體系。賽門鐵克公司的阻截惡意軟件(SymantecEnd-pointProtection)解決方案適合我院的實際需求。該解決方案主要依靠策略管理服務器來實現(xiàn)。根據(jù)我院的實際情況,終端安全管理平臺采用“統(tǒng)一控制,二級管理”的架構(gòu),此架構(gòu)與我院現(xiàn)有的行政管理模式相吻合,不僅提高了安全管理的效率,而且又能體現(xiàn)“統(tǒng)一規(guī)劃,分級管理”的思想。策略服務器是整個終端安全管理的核心,利用策略服務器實現(xiàn)所有安全策略、設定和監(jiān)控。通過使用控制臺,管理員可以創(chuàng)建和管理各種策略、將策略分配給終端、查看日志并運行端點安全活動報告。通過圖形報告、集中日志記錄和閾值警報等功能提供全面的端點可見。統(tǒng)一控制臺簡化了客戶端的安全管理,提供集中軟件更新、策略更新、報告等服務。

1.3體系化服務層面體系化服務是一個產(chǎn)品的完美補充,因為沒有任何一個防病毒廠商能做到對已知病毒和未知病毒的快速準確查殺。醫(yī)院通過構(gòu)建完善的網(wǎng)絡防病毒體系來防御病毒和惡意軟件的入侵。一套完善的終端安全體系既是主動與病毒對抗的過程,又是攻守雙方博弈的過程。因為攻方始終握有主動權(quán),所以僅僅依靠防病毒產(chǎn)品不能達到完全意義的安全,還需要配合行之有效的管理及合適的安全策略,并且不斷根據(jù)各種情況調(diào)整策略。只有結(jié)合防病毒方案提供的安全服務,才能使醫(yī)院的防護體系及整體安全提升至一個新的高度。根據(jù)我院終端的特殊情況,我們制定了一整套完整的客戶端安全服務體系,包括日常維護服務、病毒預警服務以及突發(fā)事件應急響應服務幾部分。

1.3.1日常維護服務日常維護包括每周病毒特征庫的更新、每月一次的巡檢。其中巡檢包括系統(tǒng)脆弱性掃描、安全評估、安全建議等。由于病毒及惡意軟件的持續(xù)激增,病毒特征庫的及時更新及定期巡檢顯得尤為重要。

1.3.2預警服務病毒威脅預警服務為我院提供了對新病毒感染暴發(fā)提前預警、通知和防范的標準化流程。該流程為信息科安全小組管理人員提供必要的信息和預警,以便在病毒威脅到達我院前或病毒尚未泛濫前調(diào)整部署相應的安全配置策略,并成功抵御攻擊,降低病毒事件的爆發(fā)率,減少病毒事件對我院網(wǎng)絡終端的影響。

1.3.3突發(fā)事件應急響應服務當發(fā)現(xiàn)某種未知的病毒威脅或惡意軟件傳播導致網(wǎng)絡或應用癱瘓時,現(xiàn)有防病毒解決方案未能及時對其進行控制,或者當病毒解決方案能及時發(fā)現(xiàn)病毒威脅但不能對其進行隔離或有效刪除時,需要防病毒軟件廠商及時幫助我們解決遇到的問題。我院通常需要在一個時間范圍內(nèi)解決上述問題,我們可以通過提交病毒威脅樣本或直接要求應急上門服務的方式,請防病毒軟件廠商協(xié)助解決這些問題,避免病毒威脅和惡意軟件在我院大規(guī)模擴散。

2結(jié)語

隨著醫(yī)院業(yè)務范圍的不斷拓展,規(guī)模越來越大,其信息系統(tǒng)應用范圍也日漸擴大,網(wǎng)絡上出現(xiàn)的各種問題給網(wǎng)絡用戶帶來了無休止的煩惱,數(shù)據(jù)和網(wǎng)絡安全已成為醫(yī)院最頭痛的問題之一。我院部署的SymantecEndpiontProtection解決方案實現(xiàn)了“終端安全、終端管理和服務體系”三位一體的建設,大大提升了工作效率,同時我院的終端安全管理水平也提高到一個新的高度,確保了醫(yī)院網(wǎng)絡終端安全。

作者:王鵬馬錫坤于京杰單位:南京軍區(qū)南京總醫(yī)院信息科

主站蜘蛛池模板: 一级毛片完整版| 夫妇交换性三中文字幕| 妖精的尾巴ova| 国产网站在线免费观看| 国产偷窥女洗浴在线观看| 免费夜色污私人影院在线观看| 亚洲欧洲精品成人久久曰影片| 久久人妻少妇嫩草av蜜桃| av无码免费永久在线观看| 国产妇乱子伦视频免费| 网站在线观看你懂的| 欧美疯狂做受xxxxx高潮| 日本精品啪啪一区二区三区| 大香焦伊人久久| 国产亚洲精品美女久久久久 | 国产人与禽zoz0性伦多活几年| 你是我的女人中文字幕高清| 九九在线观看精品视频6| chinese体育生gayxxxxhd| 韩国二级毛片免费播放| 毛片手机在线观看| 扁豆传媒网站免费进入| 国产精品一线二线三线精华液| 国产91在线播放动漫| 亚洲区精品久久一区二区三区| 一级做a爰片久久毛片下载| 欧美jizz18| 激情freesexhd糟蹋videos| 无码专区永久免费AV网站| 国产精品亚洲二区在线| 免费一级特黄特色大片在线| 久久天堂成人影院| 69无人区卡一卡二卡| 精品女同一区二区三区免费播放 | 久久狠狠色噜噜狠狠狠狠97| 999福利视频| 美女扒开大腿让男人桶| 欧美狂摸吃奶呻吟| 少妇性饥渴无码A区免费| 国产精品福利尤物youwu| 免费在线观看亚洲|