桌面安全管理与防护PPT课件.pptx
《桌面安全管理与防护PPT课件.pptx》由会员分享,可在线阅读,更多相关《桌面安全管理与防护PPT课件.pptx(43页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、桌面安全防护与管理二、中国石油桌面安全管理建设方案二、中国石油桌面安全管理建设方案一、中国石油桌面安全一、中国石油桌面安全防护防护现状现状三、终端计算机安全管理规范三、终端计算机安全管理规范目 录 桌面计算机-硬件配置现状 内存配置现状 CPUCPU配置现状 根据2008年统计,中国石油企业网内拥有桌面计算机38万台。分布在560多个局域网中。桌面计算机硬件配置调查表的统计结果显示,配置参差不齐,几乎覆盖了2000年以来的各种配置计算机,约50%的计算机内存小于512MB。中国石油桌面安全防护现状 中国石油桌面计算机主要使用微软的操作系统,占总体桌面计算机数量的97.8%。其余2.2%的桌面计
2、算机使用Linux等其他操作系统。WINDOWS XP数量上占绝大部分,到达83%的比例,其他windows操作系统占比都在6%以下,有不超过1%的桌面计算机使用Linux操作系统。2009年以来,windows 7的使用比例在上升,目前尚无准确的统计数据。桌面计算机-操作系统现状中国石油桌面安全防护现状 桌面计算机-应用软件现状 根据已部署的补丁分发子系统统计,中国石油桌面计算机安装的软件约十万种。常见种类包括:办公软件、防病毒软件、恶意软件清理工具、下载工具、即时通讯软件、游戏平台等。中国石油桌面计算机安装和使用的应用软件种类繁多,其中,73%的应用软件存在较大风险;软件自身的安全风险,以
3、及用户的安全意识不到位,其行为不规范,对中国石油桌面安全构成极大隐患。防病毒软件赛门铁克、卡巴斯基、瑞星、McAfree、江民、金山等恶意软件清理工具360安全卫士、Windows清理助手、瑞星卡卡、恶意软件清理助手等迅雷、Web迅雷、网际快车(FlashGet)、电驴、旋风下载、纳米机器人等下载工具即时通讯软件QQ、MSN、飞鸽传书、飞信等QQ游戏、浩方、联众等游戏平台中国石油桌面安全防护现状企业所面临的主要安全威胁非法终端和非授权终端对业务系统的访问终端不安全导致病毒的扩散终端数量大、系统复杂、员工行为难以管理终端成为安全威终端成为安全威胁的主要来源胁的主要来源中国石油桌面安全防护现状内部
4、威胁问题为首要安全问题 据据ISCAISCA统计,随着安全威胁的升级,全球每年由信息安全问统计,随着安全威胁的升级,全球每年由信息安全问题导致的损失约数百亿题导致的损失约数百亿USDUSD,其中源于,其中源于内部的威胁高达内部的威胁高达6060 0909年年IDCIDC安全调查显示,当前企业面临的安全调查显示,当前企业面临的TOP10TOP10安全威胁,包括安全威胁,包括:p 内部员工对内部员工对IT IT系统的不当使用和破坏系统的不当使用和破坏p 员工及合作伙伴盗窃机密数据员工及合作伙伴盗窃机密数据p 黑客入侵黑客入侵p 应用系统脆弱性应用系统脆弱性p 无线网络问题无线网络问题 内部威胁内部
5、威胁60%外部威胁外部威胁40%应用层应用层网络层网络层物理层物理层Figure1 Figure1 企业面临的企业面临的TOP10TOP10安安全威胁全威胁中国石油桌面安全防护现状中国石油信息安全总体规划中调查问卷的统计结果:n恶意代码/间谍软件/垃圾邮件、外部攻击/入侵、泄密/个人数据泄露是中国石油所面的临来自于外部的首要安全威胁n非授权访问、误操作为中国石油所面临来自于内部的主要安全威胁n拒绝服务攻击对桌面计算机造成的安全威胁相对较低 桌面计算机-安全威胁现状 中国石油桌面安全防护现状 防病毒子系统防病毒子系统中国石油从2002年起陆续部署桌面安全管理系统,包括防病毒系统、补丁分发系统和端
6、点准入子系统三个部分。客户端安装数量总体上不住50%,防护范围还不能到达安全要求 桌面安全防护现状端点准入子系统端点准入子系统2007年初开始试点工作2008年6月正式开展系统推广部分单位进行了实施客户端数量137042补丁分发子系统补丁分发子系统2006开始部署,建立三级管理架构,实现系统安全补丁自动分发与更新。大部分单位实施客户端数量1386772002年部署该系统2007年对系统升级优化,完善三级架构,保证病毒定义及时更新,增强可管理性。统一使用赛门铁克防病毒软件,客户端数量145668中国石油桌面安全防护现状 桌面安全管理现状 中国石油已经初步建成以总部、区域网络中心、各企事业单位组成
7、的三级信息安全管理体系结构。总部安全管理员30多名,区域网络中心安全管理员14名,企事业单位安全管理员管理员411名,其中安全管理岗144名,安全操作岗267名。中国石油桌面安全防护现状 桌面安全管理现状 信息系统安全管理规范终端计算机安全管理规范信息安全风险评估指南信息系统密码安全管理规范计算机病毒与网络入侵应急响应管理规范信息系统用户管理规范中国石油天然气集团公司广域网管理实施细则中国石油天然气集团公司区域网络中心管理实施细则信息系统运行维护管理办法信息技术标准管理办法计算机信息系统安全管理规范中国石油天然气集团公司网络与信息安全突发事件专项应急预案 中国石油已经制定的相应的桌面安全管理制
8、度,管理体系已经初步建立起来,但在发挥各级管理员作用,协调各种方面还需要提升管理细则企业标准中国石油桌面安全防护现状二、中国石油桌面安全管理建设方案二、中国石油桌面安全管理建设方案三、终端计算机安全管理规范三、终端计算机安全管理规范一、中国石油桌面安全现状一、中国石油桌面安全现状目 录桌面安全管理与防护建设是在遵循国家和企业制定的一系列信息安全政策、标准和规范的基础上,研究桌面安全威胁、防护技术以及行为审计与预警,满足国家等级保护要求和企业对计算机安全的总体需求。建立中国石油桌面安全整体解决方案,划分功能模块,制定桌面安全管理策略与制度,规范员工上网行为,实现桌面计算机用户管理、上网行为审计和
9、数据存储加密,降低桌面计算机病毒和木马发生几率;提升桌面计算机抵御安全威胁的能力;提高桌面安全管理水平。达到桌面计算机有防护、有检测、可控制、可审计。在技术可行、管理可行和节省投资的前提下,建设中国石油统一桌面安全管理系统。中国石油桌面安全管理建设方案目标桌面安全管理与防护建设思路1.以PPDR参考模型进行桌面安全管理系统设计,策略定义了要实现的桌面安全目标和实现桌面安全目标的途径,通过防护、监测、响应环节采用不同技术实现。2.信息系统安全等级保护基本要求在数据保密性、系统安全管理、恶意代码防范管理、资源控制、安全审计、审核和检查、监控管理和安全管理中心方面提出了要求,桌面安全管理系统需满足以
10、上等级保护提出的要求。PPDR参考模型中国石油桌面安全管理建设方案 桌面安全管理与防护涉及范围2涉及中国石油总部及所属企事业单位办公管理网内的所有桌面计算机。2防病毒、补丁分发、端点准入子系统提升,建立统一的电子文档保护和后台管理子系统。中国石油桌面安全管理建设方案 建设方案(整体架构)整体系统采用三级架构,分别在总部、区域网络中心部署服务器和应用软件,在各企事业单位桌面计算机上安装客户端软件。防病毒子系统、补丁分发子系统和端点准入子系统是在原有系统基础上进行升级,升级后的三个系统共用一套服务器(包括端点准入策略部分),客户端软件合并为一个,共用一套引擎。电子文档保护子系统、后台管理子系统和等
11、级保护综合平台需要新建。中国石油桌面安全管理建设方案p等级保护综合平台连接公安部网络,用于上报定级、备案、整改、测评和检查信息;p防病毒和补丁更新服务器通过Internet连接到公网服务器,下载厂家提供的病毒定义码和补丁。下载后的病毒定义码分发到各区域网络中心的防病毒子系统,而下载的补丁经过筛选、测试后,逐级下发到区域网络中心补丁分发子系统内,区域中心服务器将病毒定义文件、安全补丁下发到桌面计算机;p电子文档保护服务器与身份管理与认证系统连接,下载公钥,为各企事业单位的桌面计算机安装的电子文档保护客户端提供文档加密时公钥下载服务;石油总部 总部部署:等级保护综合平台服务器、病毒库和补丁更新服务
12、器、电子文档保护服务器、日志分析服务器。中国石油桌面安全管理建设方案p其中防病毒子系统、补丁分发子系统、端点准入子系统的策略部分共用服务器,后台管理子系统和文档保护子系统共用服务器。每台服务器管理一万台桌面计算机,服务器的部署数量由区域内桌面计算机的数量决定。p防病毒子系统、补丁分发子系统下发病毒定义文件和系统安全补丁到各企事业单位的桌面计算机上;后台管理子系统对各企事业单位的桌面计算机提供管理策略,配置策略和收集行为日志。p这四个子系统将从桌面计算机收集到的病毒发作日志、补丁更新日志、文档保护日志和行为审计日志上传总部日志存储,为日志分析服务提供数据源。区域网络中心 区域网络中心部署:防病毒
13、子系统、补丁分发子系统、端点准入子系统和后台管理子系统。中国石油桌面安全管理建设方案p防病毒软件、补丁分发软件和端点准入软件合并为一个软件,减少了系统资源占用的,整合系统功能。p电子文档保护软件和后台管理软件整合在一起,降低了桌面计算机系统资源占用。企事业单位 在企事业单位桌面计算机上安装客户端软件,客户端软件包括防病毒软件、补丁分发软件、端点准入软件、电子文档保护软件和后台管理软件。中国石油桌面安全管理建设方案建设方案(功能架构)端点准入子系统、防病毒子系统、补丁分发子系统、电子文档保护子系统组成桌面计算机安全管理的防护手段;后台管理子系统、信息安全等级保护综合平台为桌面计算机安全管理系统提
14、供管理手段;通过监测分析桌面行为是否满足等级保护要求,为进一步桌面安全管理系统的完善与提升提供依据;防护与管理措施相辅相成、循环上升,不断提升桌面安全管理水平。中国石油桌面安全管理建设方案包括防病毒管理和病毒木马监控两个功能:防病毒管理:1、为桌面计算机提供病毒、木马和蠕虫查杀功能。2、防病毒服务器下发病毒定义文件到桌面计算机,计算机将病毒扫描日志、病毒报警信息等数据上报到 防病毒服务器。病毒木马监控:包括计算机病毒监控和网络病毒监控两个部分内容:1、计算机病毒监控收集各个防病毒服务器的日志信息,对桌面计算机的病毒和木马发作情况进行分析统计,提供桌面计算机病毒、木马、蠕虫发作情况现状,按照发现
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 桌面 安全管理 防护 PPT 课件
限制150内