网络安全管理安管技术

网络安全管理安管技术协议联通技术国际上的网管软件大多是基于SNMP设计的,一般只侧重于设备管理,且编程复杂、结构单一,不利于大规模集成

如果用户要管理各类网络设备、操作系统及安全产品,则要综合使用诸如WBEM、UDDI和XML等协议与通信技术

因此应尽量提高各协议接口间的透明访问程度,实现协议间的互联互访

探头集成技术各安全子系统要对网络及用户进行实时管理,大多采用用户端安装插件的技术,在多个子系统都需插件的情况下,可能产生冲突,且给用户系统增加负担,因此各厂商除提供必要的接口信息外,集成单位也应注意将各种信息技术进行融合,通过编程实现对各系统探头的集成

可视化管理技术为了让用户更好地通过安全管理平台进行集中管理,用户管理界面最好能够提供直观的网络拓朴图,实时显示整个网络的安全状况,使用户可以便捷地查看各安全产品组件的状态、日志以及信息处理结果,产生安全趋势分析报表

因此可视化管理技术的研究与应用尤为重要

事件关联技术由于从单独的安全事件中很难发觉其它的攻击行为,必须综合多种安全设备的事件信息进行分析,才能得到准确的判断

事件过滤技术一个安全事件有可能同时触动多个安全单元,同时产生多个安全事件报警信息,造成同一事件信息“泛滥”,反而使关键的信息被淹没

因此,事件过滤技术也是安全管理平台需要解决的一个重要问题

快速响应技术发生网络安全事件后,单靠人工处理可能会贻误战机,所以必须要开发快速响应技术,从而能使系统自动响应安全事件

如实现报警、阻塞、阻断、引入陷阱,以及取证和反击等

数据安全保护系统以全面数据文件安全策略、加解密技术与强制访问控制有机结合为设计思想,对信息媒介上的各种数据资产,实施不同安全等级的控制,有效杜绝机密信息泄漏和窃取事件

数据安全保护系统的保护对象主要是政府及企业的各种敏感数据文档,包括设计文档、设计图纸源代码、营销方案、财务报表及其他各种涉及国家机密和企业商业秘密的文档,可以广泛应用于政府研发、设计、制造等行业

产品特点1. 透明加解密技术:提供对涉密或敏感文档的加密保护,达到机密数据资产防盗窃、防丢失的效果,同时不影响用户正常使用

2. 泄密保护:通过对文档进行读写控制、打印控制、剪切板控制、拖拽、拷屏/截屏控制、和内存窃取控制等技术,防止泄漏机密数据

3. 强制访问控制:根据用户的身份和权限以及文档的密级,可对机密文档实施多种访问权限控制,如共享交流、带出或解密等

4. 双因子认证:系统中所有的用户都使用USB-KEY进行身份认证,保证了业务域内用户身份的安全性和可信性

5. 文档审计:能够有效地审计出,用户对加密文档的常规操作事件

6. 三权分立:系统借鉴了企业和机关的实际工作流程,采用了分权的管理策略,在管理方法上采用了职权分离模式,审批,执行和监督机制

7. 安全协议:确保密钥操作和存储的安全,密钥存放和主机分离

产品功能1. 密指定程序生成的文档 强制加密指定程序的文档

用户访问加密文档时,需要连接服务器(在线,非脱机状态),并且具有合适的访问权限

该加密过程完全透明,不影响现有应用和用户习惯

通过共享、离线和外发管理可以实行更多的访问控制

2. 泄密控制 对打开加密文档的应用程序进行如下控制:打印、内存窃取、拖拽和剪贴板等,用户不能主动或被动地泄漏机密数据

3. 审批管理 支持共享、离线和外发文档,管理员可以按照实际工作需求,配置是否对这些操作进行强制审批

用户在执行加密文档的共享、离线和外发等操作时,将视管理员的权限许可,可能需要经过审批管理员审批

4. 离线文档管理 客户端需要连接服务器才能访问加密文档

通过本功能制作离线文档,即使客户端未连接服务器,用户也可以阅读这些离线的文档

根据管理员权限许可,离线文档可能需要经过审批管理员审批离线时,可以控制客户端的离线时间和离线时是否允许打印

5. 外发文档管理 外部人员不能阅读加密文档的内容

本功能制作外发文档,即使在未安装客户端的机器上,也可以阅读这些外发的文档

根据管理员权限许可,外发文档可能需要经过审批管理员审批外发的文档,和内部使用一样,受到加密保护和泄密控制,不会造成文档泄露,同时增加口令和机器码验证,增强外发文档的安全性

6. 用户/鉴权 集成了统一的用户/鉴权管理,用户统一使用USB-KEY 进行身份认证,客户端支持双因子认证

7. 审计管理 对加密文档的常规操作,进行详细且有效的审计

控制台提供了基于WEB的管理方式

审计管理员可以方便地通过浏览器进行系统的审计管理

8. 自我保护 通过在操作系统的驱动层对系统自身进行自我保护,保障客户端不被非法破坏,并且始终运行在安全可信状态

即使客户端被意外破坏,客户端计算机里的加密文档也不会丢失或泄漏

应用效果:1. 数据资产保护 只有通过身份认证,并在服务器管理下,才能访问这些文档

因此,无论是因为计算机失窃,还是由于内部员工通过移动存储设备、电子邮件或即时通讯工具把加密文档外传,都能够保证加密文档无法阅读

2. 防止泄密 有效防止用户主动或被动泄漏机密数据,用户无法通过拷贝、打印、内存窃取、外传等方式外泄这些加密文档的内容,即使是通过黑客工具也无法窃取加密文档的内容

3. 文档访问管理 用户只能访问属于本人的加密文档,根据管理员配置,对加密文档的指定操作需要管理员审批才能进行,例如共享和解密文档

4. 灵活、容易操作 不改变用户使用习惯和业务操作流程,根据实际应用需求,可进行系统配置,支持加密文档的共享、解密以及带出功能,同时允许设置管理员进行审批,规范了文档的管理,降低了管理成本

5. 事件追踪 全面的系统管理,及数据文档操作事件审计,系统详细记录了管理员管理系统的事件,用户操作加密文档的事件,做到系统发生的事件均可追溯相关责任人

6. 无需值守,管理成本低 提供基于WEB的管理方法,管理员可以通过浏览器进行系统管理

用户与计算机设备绑定,同时使用USB-KEY身份认证技术,每个用户依据配置的策略进行操作,即使“管理员不在场”也不会发生违规操作和窃、泄密事故

以上内容由大学时代综合整理自互联网,实际情况请以官方资料为准。

相关