赞
踩
终端安全,是采用立体防御理念形成体系化产品与解决方案。它体现了立体架构和主动防御思想,并通过PDCA模型(P规划方案、D实施维护、C检查评估、A处理整改)来持续提升企业终端的安全能力。终端安全立体防御体系,即通过准入控制来识别终端用户身份,以决定是否允许其接入;桌面管理是通过制定相应安全策略来保障终端桌面的安全;安全管理是通过制定适合企业业务运营要求的安全管理,来确保所制定的安全策略有法可依。
以企业安全策略为核心,用户在接入企业标准网络之前,第一部接收身份验证。认证通过后进行第二部强制合规性检查(包括安全状态和系统配置检查),服务器根据检查结果做出仲裁,符合企业安全策略即可授权访问相应的网络资源。安全检查不合规的终端只能访问修复资源,完成必要的修复后才能接入网络。
终端安全系统组成:
终端接入方式:
终端安全系统区域:
该部署方式的主要特点是将Secospace 服务器的集中部署,根据管理终端数目的多少,可以选择SM、SC、数据库等组件安装在同一台服务器上,也可选择分别安装,并可将SC做成群集方式以实现系统冗余(至少2台以上SC服务器)。SACG也可根据需要选择单机或者双机热备。
分布式部署的时候, 终端安全系统安全代理选择就近的控制服务器,获得身份认证和准入控制等各项业务。
如果遇到下列情况,建议采用分布式组网:
现在终端安全系统支持多种准入控制方式,包括网关、802.1X和主机防火墙方式。三种准入控制方式既可独立部署又可组合实施。
旁挂模式是指将SACG直接挂接在原有网络中的核心交换机或路由器上,实现终端安全系统功能的组网模式。旁挂模式可以在不影响用户原有组网的前提下完成终端安全系统功能的部署。
该策略检查终端主机是否安装指定的防病毒软件。如果终端主机已经安装防病毒软件,该策略检查防病毒软件的程序版本号、病毒库是否及时更新、防病毒软件是否运行。如果终端主机未安装指定的防病毒软件,或防病毒软件不符合条件,AnyOffice将会记录终端主机的相关信息,并将违规信息上报至数据库,供管理员查阅。
该策略检查终端主机是否已经安装Microsoft Windows操作系统对应的补丁。如果终端主机未安装对应版本的补丁程序,AnyOffice将记录该操作系统的相关信息,并上报至数据库,供管理员查阅。
该策略检查注册表的重要子键与键值是否符合要求。如果注册表不包含该策略强制要求的“子键与键值”,或者包含该策略禁止存在的“子键与键值”,则该策略的检查结果为违规。
该策略检查终端主机的计算机名称是否符合要求。如果终端用户设置的计算机名称不符合要求,则该策略的检查结果为违规。
检查终端文件共享的账号以及权限是否符合要求,并提供自动修复功能。
该策略检查终端主机的账户设置是否符合要求。如果终端用户设置的账户密码不符合安全规则,则该策略的检查结果为违规。
检查本地打印机共享的账号以及权限是否符合要求,并提供自动修复功能。
根据指定的端口或端口段信息,检查终端开放的端口是否符合要求。
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。