(桌面管理案例.docVIP

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
(桌面管理案例

盈高DSM桌面管理案例 -综合性政府 该综合性政府信息平台包含党政机关信息网、OA办公、门户网站等业务系统不下40个,下属十几个区县,接入单位近200个。根据《XX省信息安全等级保护管理办法》以及内网实际安全要求,迫切需求点为: 1终端行为的安全可控 2网络终端的安全策略实施 3对下属各区县进行级联管理 4终端用户的安全审计   经过详细选项对比,在分析众多网络及安全厂商方案之后,最终选定盈高TM多维终端安全管理平台MSEP作为解决方案。一期部署1500点,二期部署2500点。 部署效果 1. 结合政府机构相关安全制度,部署终端的安全策略 2. 实现对政务网内的终端进行包括黑白程序、流量等多项行为管理 3. 对所有入网终端进行杀毒软件检查、补丁修复等各项安全策略管理 4. 建立了市-区县的2级级联管理平台,形成了网内的安全审计报表定期汇报机制 -银 行 该银行作为西南某省最大规模的金融服务机构之一,总共有15个地市分行,终端分布广泛,内外网完全物理隔离,终端总数达到10000多台。由于金融发展趋势,越来越多的柜面需要采用PC机作为新终端,因此给管理带来了很多挑战: 1如何严格审核新终端上运行的程序,控制违规程序的使用? 2物理隔离的内网中,如何严控U盘的使用,并且保证打印机、扫描仪等USB接口设备的正常运行? 3在完全物理隔离的情况下,内网终端无法及时更新操作系统补丁,一旦某台机器被病毒感染,将造成大面积网络瘫痪 4内部应用系统繁多,每个系统自身的升级问题十分繁琐,占用网络管理者大部分的时间和精力。 部署效果 有效提高了柜面终端的安全等级,同时提高了对终端各类问题的维护效率。 -企业集团 该集团为中国500强企业之一,拥有十多家子公司和万余名员工。信息化建设在全国处于领先地位,ERP、OA、财务等应用系统齐全,早在02年就建立了完善的域管理体系,目前办公电脑超过2000台。目前终端安全管理碰到的主要问题包括: 1虽然使用了资产管理软件,但对于软硬件变动无法实时掌控,经常出现丢失的事故; 2同时,每年年终盘点的工作量巨大; 无法统一管理如此大规模的终端系统补丁安装情况,容易引起短板效应; 3终端的网络滥用情况严重,上班时间炒股、聊天、上网、下载电影情况非常普遍,虽然出台了相应的规章制度,但缺乏有效的控制和审计技术手段; 4对终端的杀毒软件运行情况、实时进程和共享、网络端口等无法集中管理,网络整体安全性低; 5针对间歇性大规模爆发的ARP病毒攻击,缺乏有效的控制办法。 部署效果 1. 终端各类故障率整体下降50%,事故响应速度从两小时提高到5分钟,维护工作量锐减;连续6个月未发生一起硬件丢失事故,年终资产盘点耗时一个月的情况不再出现; 2. 原有22人的信息中心,现只需要分配4个人进行终端的管理和维护工作,集团公司已考虑将信息中心扩展出系统集成业务,单独成立下属的信息公司。 -医疗卫生 该医院作为某省最大规模的三级甲等医院之一,其医疗规模和行业口碑在全国都首屈一指,整体信息化应用程度较高,HIS、LIS等应用系统齐全,内外网完全物理隔离,目前终端总数3000多台。管理和维护中遇到的主要问题包括: 1U盘随意使用 内外网物理隔离、计算机专机专用给内部办公带来了很多便捷,但也会给个人使用带来一些“不便”。因此,为传输娱乐资源而私自使用U盘成为管理员极其头疼的问题,非法U盘极有可能将病毒带入内网; 2内部计算机违规访问互联网 通过内外网的物理隔离,能够禁止内部电脑访问互联网,杜绝了大部分安全隐患。但随着3G网卡的出现,这一隔离手段面临着失效的危险,如何对内部网络做到有效的隔离控制? 3远程协助的不受控使用 为了快速维护分散的大量计算机设备和多种业务应用软件,网络管理员经常需要进行远程协助,但如果不受控地滥用“PcAnywhere”或“REMOTE”之类的远程协助工具,将存在较大的管理风险。如何在可管理的前提下安全地进行远程协助? 部署效果 1. 终端各类故障率整体下降70%,维护工作量锐减;各类系统升级效率大幅提高; 2. 原来需要10个人分部门负责日常维护工作,现只需2人负责,其他人员可以重点参与HIS等信息化系统的二次开发工作。 -能源电力 该电力局已经部署了多种网络安全系统,如防火墙、入侵防御、行为审计、补丁更新系统等,其中共有入网设备1200多台,现存在以下问题: 1. 客户端设备安装的软件无法统一管理,主机系统软件标准化无法实现,同时对非授权的软件也无法监控,容易引起版权纠纷; 2. 网络内经常存在私自更改ip地址的情况,行为审计设备无法有效地进行违规行为的定位; 部署效果 3. 统一管理全网终端的软件资产,确保局内不出现软件使用的版权纠纷;

文档评论(0)

xufugen + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档