终端是防火墙、上网行为管理等设备的管理盲点?
一般来说,大多数安全系统都只是来自于外部的入侵。针对于来自外部的入侵,已经大量成熟的安全系统来防范,但是内部的安全威胁和隐患,却很少被注意到,或者已经注意到,却没有完善的安全系统和安全来解决单位的内部安全问题。
上面所提及的几个问题似乎并不能通过单纯安装杀毒软件或防火墙等措施来解决。
如今,很多企业利用防火墙等设备,在网络的边缘设置了快速有效的整体区域防护策略,可以对网络入侵进行监控和防护,抵御低阶通讯层次的攻击、防止主机及个人电脑的入侵、检测恶意的可执行程序和阻绝网络的滥用;并采用网络版杀毒软件部署在网络中每个终端上,针对病毒感染、病毒传播和病毒发作进行区域的病毒控制与清除。
这种解决方案是针对外部入侵与病毒攻击的防范,对于机构内部信息保密安全管理却无任何作用。对于一个大型机构以往人为控制的教育加监督(人工填写日志)的安全管理方式是无法阻止内部工作人员运用现今的高科技信息载体主动或被动泄密的,这是每一个安全管理人员必须认真对待的问题。
此外,现在流行的一种通过网关监控管理应用流量的上网行为管理设备,似乎也不能有效地控制终端设备。我们需要注意的是,上网行为管理设备只能对终端使用者的上网行为进行管理,通过这个网关设备进行流量的监控,去管理使用者的上网行为。如果终端使用者通过USB闪存盘拷取数据,通过另置Modem上网时,上网行为管理设备就鞭长莫及了。
内网终端,就如同一个内鬼,平时我们不能发现,但他在关键的时候,却会起到很严重的后果,防火墙、上网行为管理设备对之没有办法,我们又该如何?
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
防止信息泄露始于对用户的信任
思科高级安全顾问Christopher Burgess开始调查防止信息泄露的当前状态时,他对他所看到的现象并不满意……
-
泄露隐患重重 关键数据终端岌岌可危(三)
在深圳某保健医院产妇和婴儿资料泄露事件中,有人利用职务之便,用U盘拷走了相关的重要数据,并由此产生了系列问题。这暴露出我们企业的终端电脑的设备管理诸多问题……
-
泄露隐患重重 关键数据终端岌岌可危(一)
在深圳某保健医院产妇和婴儿资料泄露事件中,有人利用职务之便,用U盘拷走了相关的重要数据,并由此产生了系列问题。这暴露出我们企业的终端电脑的设备管理诸多问题……