

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、在企業(yè)加速其信息化建設的進程中,其網絡面臨的新安全威脅和網絡管理的復雜性也不斷增長。在這種形勢下,很多企業(yè)部署了防火墻,入侵檢測系統(tǒng)等網絡安全產品來保障其網絡的邊界安全。然而,據(jù)有關權威組織統(tǒng)計,約有80%的安全威脅來自內部網絡中眾多的桌面終端.由于網絡犯罪的更加智能化和防范意識不足,桌面終端已經成為網絡安全管理的瓶頸和網絡攻擊的弱點。攻擊還包括員工的故意或非故意的上網行為使得敏感信息在存儲,傳輸和訪問控制過程中承受巨大的外泄風險。
2、r> 為應對這些威脅帶來無法預測的后果的挑戰(zhàn),我們應該對內網管理策略加以重視。為了對企業(yè)的內網安全進行管理,應該從網絡準入控制,對桌面終端加固,規(guī)范員工上網行為和防止敏感信息外泄等方面著手。
本文作者結合該涉密企業(yè)的網絡安全現(xiàn)狀及需求分析,為了實現(xiàn)對該企業(yè)內部網絡中員工的上網行為進行實時監(jiān)控和規(guī)范,設計并實現(xiàn)了C/S和B/S架構的網絡行為監(jiān)控系統(tǒng),并對這兩個監(jiān)控系統(tǒng)的系統(tǒng)設計和各個功能模塊的實現(xiàn)技術加以分析。在該企業(yè)
3、內網中部署以上兩個監(jiān)控系統(tǒng)的基礎上,本文提出了集中式安全管理策略以幫助企業(yè)內網系統(tǒng)的實現(xiàn)和管理。該策略從以下方面著手,對終端實施準入控制,對終端進行加固,對員工上網行為實施實時監(jiān)控和審計,以及對內網資源和員工上網行為進行集中管理。在該企業(yè)現(xiàn)有網絡系統(tǒng)的基礎上,我們有選擇性的部署了一些應對新威脅的安全設各。集中式安全管理策略以對員工的管理為核心,從員工進入網絡開始,進而對其在內部網絡中的行為進行監(jiān)控和審計,以及事后對有違規(guī)使用終端的員工的
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 企業(yè)內網安全建設淺談
- 企業(yè)內網電子文件安全管理系統(tǒng)的研究與實現(xiàn).pdf
- 企業(yè)內網信息安全管理系統(tǒng)的設計與實現(xiàn).pdf
- 企業(yè)內網防毒策略設計與實現(xiàn).pdf
- 企業(yè)內網郵件系統(tǒng)的FPE安全模型研究.pdf
- 某臺內網信息安全管理研究.pdf
- 企業(yè)內網安全問題分析與解決
- 企業(yè)內網的終端接入安全管理系統(tǒng)的設計與實現(xiàn).pdf
- 企業(yè)內網監(jiān)控管理系統(tǒng)的研究與實現(xiàn).pdf
- 畢業(yè)設計--企業(yè)內網的組建與管理
- 企業(yè)內網信息安全系統(tǒng)的設計與實現(xiàn).pdf
- 企業(yè)內網需求分析研究
- 軍工企業(yè)內網主機信息安全管理系統(tǒng)設計與實現(xiàn).pdf
- 企業(yè)內網信息安全防護系統(tǒng)設計與實現(xiàn).pdf
- 企業(yè)內網磁盤加密安全系統(tǒng)設計與實現(xiàn).pdf
- 企業(yè)內網監(jiān)控管理系統(tǒng)的設計與實現(xiàn).pdf
- 企業(yè)內網網絡安全體系的設計與實現(xiàn).pdf
- 中小企業(yè)內網安全通信系統(tǒng)的設計與實現(xiàn).pdf
- 涉密內網環(huán)境下UNIX主機的安全防護與監(jiān)測研究.pdf
- 企業(yè)內網接入層安全防護系統(tǒng)設計與實現(xiàn).pdf
評論
0/150
提交評論