- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
内部网络安全管理解决方案测评报告 背景: 目前,我国正在推行“以信息化带动工业化”战略,企业也越来越意识到运用信息技术 对于升级传统业务运作模式的重要性。信息技术的运用能否提升企业的核心竞争力,至为重 要的就是对信息技术的应用过程进行管理。IT服务管理是从业务入手,用软件工具来调配IT 资源,解决客户所遇到的业务问题。 现在大家谈论到信息安全,首先想到的就是病毒、黑客入侵,在媒体的宣传下,病毒、 黑客已经成为危害信息安全的罪魁祸首。然而,对计算机系统造成重大破坏的往往不是病毒、 黑客,而是组织内部人员有意或无意对信息的窥探或窃取。从技术上来讲,内部人员更易获 取信息,因为内部人员可以很容易地辨识信息存储地,另外也不需要他们拥有精深的 IT 知识, 只要会操作计算机,就可以轻易地获取自己想要得资料;相对而言,黑客从外部窃取资料就 比较困难,首先,他们要突破防火墙等重重关卡,然后,还要辨别哪些是他们想要的信息, 这对黑客窃取信息提高了难度。 目的: 基于以上背景,在对目前公司的内网现状分析的前提下,本着以安全事件过程管理 为主线,实现事前预防,事中控制,事后审计的安全管理原则,及以高效、稳定、智能化的 计算机管理原则,加强公司的内网管理建设。通过对市场的相关产品的测试评估。对公司的 内网管理提供一个合理的规划和实施方法。 现状: 随着计算机技术的高速发展,公司规模的不断扩大,网络和 PC 机也逐渐增加,基 础性的网络建设已经相对成熟。但是在不断引入新电脑、网络和应用技术的同时,也使得公 司的内网安全管理及内网计算机管理成为了一个重要问题。内网安全管理比较薄弱,可能会 出现以下几方面问题:1.通过 U 盘驱动器、光盘驱动器、移动硬盘等存储设备泄密;2.通过 添加打印机、使用网络打印机将资料打印后带出;3.随意将文件设成共享,导致不相关人员 获取资料;4.通过邮件、文件传输等互联网方式泄密。内网 PC 机管理也比较薄弱,可能会出 现以下几方面问题:1.无法进行高效的系统补丁管理;2.PC 机日常管理维护耗时、耗力;3.无法 对员工日常办公情况进行合理的监管。内网管理的不完善,导致各种不安全因素,都将使企 业面临巨大的风险。 需求: 实现事前预防,事中控制,事后审计的安全管理; 需制定周详的事前预防策略; 对信息传递途径进行控制,实现通讯设备和存储设备的控制; 制定周详的报警策略,对非法接入进行及时报警提示; 制定周详的互联网信息传递阻断策略,对非法信息传递进行阻断; 需对泄密行为进行事中记录和控制: 对泄密行为及时启动控制和报警策略; 提高邮件发送和接收行为的跟踪监控; 详尽的电子文档操作痕迹记录,包括访问、创建、复制、改名、删除等操作; 集中审查终端共享,防止共享泄密行为; 需详尽的日志信息,提高事后追查的准确率; 对打印机进行合理管理,防止乱打印,节约打印成本; 对互联网信息传递进行记录,便于信息泄密事后追查; 提高对计算机资产的管理,便于计算机资产统计; 对系统用户进行日志审计,实现系统安全管理; 对软件分发功能的管理,便于提高管理人员的工作效率; 规范和控制员工上网行为及使用软件行为。 测试软件: 本次对 ViaControl (威盾) 内网安全管理系统;日立JP1 ;北信源内网安全管理系统;南代 斯克;eCop ;网康科技内网安全管理设备;汉邦信息安全综合强审计监控系统等多个产品进 行了功能了解。在对产品功能初步了解的基础上,选择了功能较为完善且接近我公司需求的 几款产品进行了实际功能的细节测试。 测试平台(硬件设备): CPU:Intel Xeon MP 3.16Ghz 内存:2.25GB 硬盘:68.2G 系统:Windows Server 2003 Enterprise Edition SP2 数据库:SQL Server 2000 SP4 具体功能测试: 功能范围:以所有了解的产品功能和公司需求功能为测评范围。
文档评论(0)