RSS订阅
RSS订阅TT网络

泄露隐患重重 关键数据终端岌岌可危(三)

2008-8-29  选择字号:  | |
打印本文章

导读:信息泄露暴露出企业终端电脑设备的管理漏洞。

关键词:信息泄露

正在加载数据...

  终端安全管理,变被动为主动

  专门针对内网终端的管理(特别是针对关键数据服务器),并不是没有办法。如今,从普通网络管理系统中,发展出了专门的终端安全管理系统。就中国而言,目前的内网终端管理系统尚未形成统一而成熟的标准,但它已经能够有效地对终端进行管理。

  目前,网络监控审计产品均基于协议分析、注册表监控和文件监控等监控技术,能够在保证在内网发生安全事件后提供有效的证据,实现事后审计的目标,不能做到事前防范,从而不能从根本上实现提高内网的可控性和可管理性。而内网终端安全管理系统将重点放在主动地(Actively)控制风险而不是被动地 (Passively)响应事件,提高整个信息安全系统的有效性和可管理性。

  内网终端管理系统提出一种叫做“控管”的管理概念,即通过一种可控的、可管的技术性手段对整个内网安全行为进行强制性管理。具体而言,就是不但要对是否打补丁、打的什么补丁、打的如何、什么时候打进行管理与控制,同时也对按照这个概念,通过基于主机的审计,还可以对误操作、非工作行为等一系列不符合安全或者企业管理的行为甚至从个人终端到全网运行状态进行严格监控、管理和控制。

  内网终端管理系统从普通网络管理系统发展起来的,它能够提供强大的内网网络管理和维护功能,是系统管理员理想的安全故障管理系统。它能自动发现网络内所有网络设备(包括三层和二层设备),通过系统提供的智能学习功能,自动识别网络的物理拓扑结构,生成网络物理连接拓扑图。

  内网安全管理系统将所有的内网的主机进行认证,符合在内网中的主机将运行在内网中正常使用,没有在内网安全管理系统中,定义的合法的主机,系统将其阻断。内网安全管理系统将维护一张内网的IP和mac地址表,在地址表内的主机将在网络中正常运行,如果有非法机器接入,内网安全系统会自动发现,并将其阻断。

  对于关键数据服务器等终端来说,控制其USB接口是非常有效的办法。比如,我们可以通过利用美国GFI公司 EndPointSecurity和德国SmartLine公司 DeviceLock这两款软件轻而易举的达到管理自己的USB接口。GFI EndPointSecurity和SmartLine DeviceLock是一套用来控管个人电脑周边设备的工具软体,系统会限制一般使用者对于电脑周边设备的存取,杜绝员工私自携带U盘、数码相机等可移动式储存装置,以及蓝牙、无线网路设备等所带来的风险。管理者可以阻止非授权使用者使用USB与、蓝牙与WiFi转接器,CD/DVD光碟机、磁带机、 ZIP装置、串口与并口、以及其他即插即用设备。

  如何防止内部员工恶意盗走企业的关键数据?除了通过行政手段来约束外,通过系列的针对终端的安全管理手段,可能是另外更有效的办法了。


泄露隐患重重 关键数据终端岌岌可危
 泄露隐患重重 关键数据终端岌岌可危(一)
 泄露隐患重重 关键数据终端岌岌可危(二)
 泄露隐患重重 关键数据终端岌岌可危(三)

原文出处:http://net.it168.com/a2008/0829/202/000000202305_2.shtml
来源:IT168    
问:我在工作中应用遗传算法(genetic algorithm)来进行入侵监控。我是这个领域的新手,我想请教专家为了进行算法工作,我该怎样进行编码?
神经网络的设计要用到遗传算法,遗传算法在神经网络中的应用主要反映在3个方面:网络的学习,网络的结构设计,网络的分析。
最近,频频曝光的硬盘失窃、技术外泄案件令人胆战心惊,时刻在提醒我们警防数据丢失。那我们究竟该怎样来保护这些敏感数据信息呢?
我需要监控并封锁那些想要侵犯网站的用户。是否有这样的软件,在有人使用我的路由器连接到网络时即时通知我,并对他进行封锁?
如何检测出发现局域网中进行ARP地址欺骗的主机,有两个思路,一个是利用Winarpattack的检测功能,另一个检测局域网哪些主机的网卡处于混杂模式……

如果你曾经有过处理HTTP错误码的经历,你肯定知道这个过程是很让人头痛的。往往,这些神秘的代码有多种意思而让你摸不着头脑。

随着无线网络的广泛应用,网络管理者在进行无线网络的监控、分析和测试的过程中需要应用到多种工具,如iPerf、频谱分析器和Pilot等。本专题对这些工具的应用进行了总结,供大家参考。

在这一专题中我们将按OSI分层角度探讨网络安全。我们将深入研究OSI堆栈,从物理层开始直到应用层。从分析每一层的漏洞出发,假想攻击这些漏洞的各种可能性。
最新更新
专家答疑
技巧
Lisa Phifer
问:在不同的无线技术中,分别在什么时候应用WLAN、Wi-Fi和WiMax?Wi-Fi和WLAN的最主要的不同是什么?
chris Partsenidis
因特网网络连接中经常会遇到两种连接方式:因特网连接共享(ICS)与XP中两个网络适配器(NIC)间桥接,这两种连接有什么区别?
Michael Gregg
问:我在工作中应用遗传算法(genetic algorithm)来进行入侵监控。我是这个领域的新手,我想请教专家为了进行算法工作,我该怎样进行编码?