15_终端安全与补丁修复精编版[7页].docx





《15_终端安全与补丁修复精编版[7页].docx》由会员分享,可在线阅读,更多相关《15_终端安全与补丁修复精编版[7页].docx(7页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、最新资料推荐任务十三、按要求完成任务。要求1、阅读下面的资料,理解Symantec公司的SYGATE终端安全解决方案的主要思想,并找一找相关资料,列举一到两个不同厂商的终端安全解决方案,写出厂商和产品的名称。1、 华为Secoway TSM 终端安全管理系统2、 思科 NAC Framwork 解决方案2.4.4.4终端安全系统设计中心医院终端用户的情况比较复杂,一是PC数量非常多,不同的PC安装的操作系统也非常的繁杂,如2003、XP、Windows7、Vista等数种,二是各终端上运行的业务软件种类很多,但对终端的管理却不到位,安全隐患大。对于这样的一个复杂和大规模的环境,如果还是依靠以前
2、那种纯粹以人力来做好终端的管理和维护工作,显然是难以为继的。综合考虑到性价比,以及维护的简便性等因素,我们建议整套系统的拓扑结构采用单层结构,多系统角色分流,集中管理,这样做目的在于: 为了以后可以容纳更多的客户端 纳入管理范围的客户端数量总计,要可以承受这样的负荷 网络环境较好,基本可以认为所有客户端及服务器在一个高速连接网内。 当前的IT管理资源集中于一个中心 节省成本。假如所有的服务器都集中于网络中心的数据中心统一管理,下属各分支机构平时的日常维护工作,由IT信息部门各分部独立完成(可因地制宜灵活设置所属的局部策略),定期汇总信息至本市政法网网络中心,网络中心的信息部门则负责制订整个集团
3、范围的策略配置,同时如有需要也可以直接接管委派给各分部的权利和任务,这样做的目的是: 管理集中可以集中在一个中心统一管理 运行可靠单点的故障丝毫不会影响整个网络的运作 网络影响小适当地将网络流量分流到多台服务器上。我们建议用户使用Symantec刚收购的SYGATE公司全球一流的端点安全解决方案。利用SYGATE解决方案可以构建企业的补丁分发系统、NAC网络准入控制系统等。一、内部的安全防护1 对Windows 网络邻居共享的控制在实施SYGATE 安全策略保证系统之后,按照缺省规则,SYGATE 安全代理会自动的禁止网络主机的网络共享但允许对网络共享目录的访问。这样就有效的防止了由于通过网络
4、共享而导致的数据泄密问题。管理员也可以根据需求的不同为不同的组开放网络共享功能以保证内部网络数据交流的便利。2 防止恶意信息采集行为 管理员可以根据需要打开SYGATE 安全代理的以下功能: 检测端口扫描、隐藏操作系统指纹、隐藏浏览器信息同时SYGATE 安全策略保证 系统的缺省规则将阻止PING 命令探测网络主机的存在。 在启用以上功能之后,安装有安全代理的计算机就可以有效的防止黑客对本机的系 统信息进行采集,从而阻止进一步攻击的发生。3 防止用户对网络数据的监听管理员在打开SYGATE 安全代理的“驱动级防护”功能之后,SYGATE 安全代理将检测本机上运行的Protocol Driver
5、 的运行情况,对于所有的网络监听程序而言都需要使用Protocol Driver 来操纵网卡进行网络数据报的截取。管理员可以对这些Protocol Driver 设置安全规则,使SYGATE 安全代理阻止这些驱动对网络数据包进行监听,从而防止恶意用户对网络数据的监听。4 防止黑客使用IP 欺骗和MAC 欺骗劫持网络数据链SYGATE 安全代理具有防止IP 欺骗和MAC 欺骗的功能,在启用这些功能之后安全代理能够有效的发现和阻止那些通过IP 和MAC 地址欺骗来截取网络数据的攻击行为。5 阻止木马,网络病毒和网络蠕虫等恶意网络程序SYGATE 安全代理内置已知的木马程序的特征库,在发现已知木马运
6、行时安全代理将立即终止木马程序的运行同时记录安全日志并发送到策略管理服务器。对于未知的木马,网络病毒和蠕虫,由于它们肯定不是企业安全策略所允许的合法程序,SYGATE 安全代理将阻止其对网络的连接,从而防止木马,病毒和蠕虫通过网络控制主机,发送数据以及传播。6 进行访问控制防止对通过网络进行数据窃取对于内部网络中存放有敏感数据的服务器,管理员可以为所有的客户设置访问规则,保证具有访问权限的用户只能以安全策略所允许的方式并使用指定应用程序进行访问。例如,对于内部网络中的核心数据库,我们可以保证只有合法的用户才能以指定的数据库前端程序进行访问,其他的任何访问行为都将被阻止。7 控制网络用户的行为通
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 7页 15 终端 安全 补丁 修复 精编

限制150内