[精选]信息安全防不胜防.pptx
《[精选]信息安全防不胜防.pptx》由会员分享,可在线阅读,更多相关《[精选]信息安全防不胜防.pptx(28页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、2信息安全信息安全“防不胜防防不胜防非非法法外外联联难难以以控控制制、内内部部重重要要机机密密信信息息泄泄露露频频繁繁发发生生 移动电脑设备随意入、移动电脑设备随意入、网络边界安全形同虚网络边界安全形同虚设设 网络应用缺乏监控,网络滥网络应用缺乏监控,网络滥用严重用严重 攻击方法日新月异,攻击方法日新月异,内部安全难以防范内部安全难以防范 内部竞争情报和具有知识内部竞争情报和具有知识产权图档泄露严重产权图档泄露严重 3 4内网安全解决管理隐患内网安全解决管理隐患员工通过不受监控的网络通道将企业的商员工通过不受监控的网络通道将企业的商业机密泄漏出去,给企业带来经济损失业机密泄漏出去,给企业带来经
2、济损失 员工所使用的笔记本电脑等移动设备假设管理员工所使用的笔记本电脑等移动设备假设管理不善,很有可能携带有病毒或木马,一旦未经不善,很有可能携带有病毒或木马,一旦未经审查就接入企业内网,可能对内网安全构成巨审查就接入企业内网,可能对内网安全构成巨大的威胁。大的威胁。上网聊天、网络游戏,使用电驴等工具载上网聊天、网络游戏,使用电驴等工具载电影、游戏、软件等大型文件,听歌、看电影、游戏、软件等大型文件,听歌、看网络电影、浏览与工作无关的网站。网络电影、浏览与工作无关的网站。内网资产内网资产CPU、内存、硬盘等被随意更换,、内存、硬盘等被随意更换,计算机数量越来越多,无法集中管理软、硬件计算机数量
3、越来越多,无法集中管理软、硬件数量无法精确掌握,盘点困难数量无法精确掌握,盘点困难 进入共享文档效劳器,窃取机密文件,通过存储进入共享文档效劳器,窃取机密文件,通过存储设备和通讯设备进行外泄,比方:设备和通讯设备进行外泄,比方:USB存储;通过存储;通过MAIL、FTP、BBS等途径将单位内部信息泄密到外网。等途径将单位内部信息泄密到外网。5IMS内网管理系统内网管理系统打造最专业的内网安全技术平台打造最专业的内网安全技术平台网络安全网络安全 网络管理网络管理 网络维护网络维护 6IMS主要功能和作用主要功能和作用:禁用设备禁用设备 禁止应用程序禁止应用程序 上网限制上网限制屏幕快照并保屏幕快
4、照并保存记录存记录聊天内容监聊天内容监控控文档操作痕迹文档操作痕迹记录记录 报警规则报警规则外来电脑接外来电脑接 入管理入管理 锁定计算机锁定计算机应用程序报应用程序报告告访问网站报访问网站报告告 资产管理资产管理 远程维护远程维护补丁、软件补丁、软件分发分发 流量监控流量监控 事件日志事件日志7禁用设备禁用设备l 禁止使用禁止使用USB禁用,记录接入和禁用时间禁用,记录接入和禁用时间l 允许使用公司指定的允许使用公司指定的USB接入和移出都有记录接入和移出都有记录l 允许并监视允许并监视USB除接入移出除接入移出USB都有记录外,还能够记录都有记录外,还能够记录USB文件操作文件操作:拷进文
5、件名、文件重命名、文件删除、文件修改及其操作时间拷进文件名、文件重命名、文件删除、文件修改及其操作时间l 重启阻断重启阻断一发现接入一发现接入USB,计算机就立即重启,计算机就立即重启.这四种策略能够在拔了这四种策略能够在拔了网线离开网络后仍然生效。在禁用网线离开网络后仍然生效。在禁用USB情况下,能够继续使用情况下,能够继续使用USB打印机、鼠标打印机、鼠标和键盘等和键盘等l 同时也可以禁止修改同时也可以禁止修改IP地址。地址。88禁止应用程序禁止应用程序 可以对指定的程序进行禁止可以对指定的程序进行禁止9上网限制上网限制可对指定的网站进行禁止,或者采取反选,对可对指定的网站进行禁止,或者采
6、取反选,对指定的网站外的网站进行禁止。指定的网站外的网站进行禁止。包括网站浏览限制、邮件收发限制、聊天行为限制、包括网站浏览限制、邮件收发限制、聊天行为限制、流量限制、自定义限制、端口级控制;流量限制、自定义限制、端口级控制;所有的控制都可针对所有的控制都可针对3层对象一个网络、一个分组、层对象一个网络、一个分组、一个电脑,并可以定义时间规则,在指定的时间段内进行指定的限制。一个电脑,并可以定义时间规则,在指定的时间段内进行指定的限制。10屏幕快照并保存记录屏幕快照并保存记录可以看到网络内员工正在操作计算机的最新画面;可以看到网络内员工正在操作计算机的最新画面;可以查看到网内员工操作过的历史画
7、面,并连续播放历史画面。可以查看到网内员工操作过的历史画面,并连续播放历史画面。完整地记录屏幕历史完整地记录屏幕历史,针对不同应用程序采用不同的记录频率针对不同应用程序采用不同的记录频率11聊天内容监控聊天内容监控 对对msn、QQ等聊天工具的聊天内容进行监控等聊天工具的聊天内容进行监控 12文档操作痕迹记录文档操作痕迹记录可以详细的记录每个员工在本机及网络上可以详细的记录每个员工在本机及网络上操作过的文件,包括访问、创立、复制、操作过的文件,包括访问、创立、复制、移动、改名、删除、恢复以及文档打印等移动、改名、删除、恢复以及文档打印等记录。记录。控制对关键文档的访问控制对关键文档的访问防止非
8、法复制文档到移动存储和网络中防止非法复制文档到移动存储和网络中、13报警规则报警规则l设置硬件或软件信息变化的报警规则;设置硬件或软件信息变化的报警规则;l设置某个或某类文件的各种操作报警规则设置某个或某类文件的各种操作报警规则 14外来电脑接入管理外来电脑接入管理通过设置禁止外来电脑访问内部局域网共享通过设置禁止外来电脑访问内部局域网共享资源、内部重要的效劳器。资源、内部重要的效劳器。禁止禁止15锁定计算机锁定计算机可以锁定网络内任意计算机的键盘和可以锁定网络内任意计算机的键盘和鼠标操作。鼠标操作。16应用程序报告应用程序报告可分时间段查看某个员工翻开某个应用程序的全部可分时间段查看某个员工
9、翻开某个应用程序的全部时间和活动的时间,以及所占的百分比。时间和活动的时间,以及所占的百分比。应用程序日志和统计应用程序日志和统计 记录应用程序的启动和退出 记录窗口切换和标题变化,跟踪电脑使用过程 分类统计应用程序的使用情况,评估工作效率 应用程序控制应用程序控制 限制游戏、聊天等程序的运行 禁止恶意程序的运行17资产管理资产管理n完整的软硬件资产信息完整的软硬件资产信息n详尽的资产变更记录详尽的资产变更记录n增加自定义资产属性进行辅助信息管理增加自定义资产属性进行辅助信息管理n增加自定义资产对非电脑资产实现标准化管理增加自定义资产对非电脑资产实现标准化管理18远程维护远程维护可以远程控制、
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 精选 信息 安全 防不胜防
限制150内