久久亚洲视频-成人av免费在线-亚洲免费大片-www.国产精品.com-又黄又爽又色的视频-精品乱子伦一区二区-无码人妻精品一区二区三区66-欧美一级做-国产在线国偷精品免费看-欧美性极品少妇-精品无码久久久久久久久久

樂(lè)思軟件

提交需求|聯(lián)系我們|請(qǐng)電400-603-8000

制造業(yè)內(nèi)網(wǎng)安全解決之策

    4)主機(jī)監(jiān)控審計(jì)建設(shè)


    制造企業(yè)建設(shè)主機(jī)監(jiān)控審計(jì)的價(jià)值是對(duì)員工的操作進(jìn)行合規(guī)控制、行為審計(jì)、違規(guī)報(bào)警,做到事前可控,事后可查,可追究責(zé)任。主機(jī)監(jiān)控審計(jì)是管理終端上操作用戶(hù)的活動(dòng),確保用戶(hù)的活動(dòng)符合法律法規(guī)和規(guī)章制度。基本功能包括文件操作控制及審計(jì)、主機(jī)外設(shè)接口控制及審計(jì)、網(wǎng)絡(luò)訪問(wèn)控制及審計(jì)、打印控制及審計(jì)、移動(dòng)存儲(chǔ)管理及審計(jì)等。


    5)網(wǎng)絡(luò)準(zhǔn)入控制建設(shè)


    網(wǎng)絡(luò)準(zhǔn)入控制實(shí)現(xiàn)只有身份認(rèn)證通過(guò),且通過(guò)健康檢查的計(jì)算機(jī)才能夠接入網(wǎng)絡(luò),一般只有大中型制造企業(yè)有該需求。身份認(rèn)證檢測(cè)接入計(jì)算機(jī)的用戶(hù)名、口令、IP、MAC等,健康檢查檢測(cè)的接入計(jì)算機(jī)的病毒軟件、補(bǔ)丁狀況,對(duì)不合格的計(jì)算機(jī)隔離修復(fù)。


    6)內(nèi)網(wǎng)管理制度建設(shè)


    安全具有“三分技術(shù),七分管理”的理念,對(duì)內(nèi)網(wǎng)安全的制度建設(shè)和人員培訓(xùn)也是內(nèi)網(wǎng)管理的重點(diǎn)。制造企業(yè)千差萬(wàn)別,各企業(yè)受信息化進(jìn)程,行業(yè)性質(zhì),企業(yè)規(guī)模等諸多要素影響,在安全管理制度的要點(diǎn)可能并不相同,但人員培訓(xùn)、制度規(guī)章等都具有一定的共性。


    3.國(guó)內(nèi)外主流內(nèi)網(wǎng)安全產(chǎn)品分析


    目前,國(guó)內(nèi)外的內(nèi)網(wǎng)安全產(chǎn)品種類(lèi)非常多,且各有特色,本文闡述了針對(duì)制造業(yè)的內(nèi)網(wǎng)安全建設(shè)方案,下面將結(jié)合制造業(yè)的需求,對(duì)市場(chǎng)上主流的內(nèi)網(wǎng)安全產(chǎn)品進(jìn)行評(píng)估分析。


    1)國(guó)外的內(nèi)網(wǎng)安全與DLP產(chǎn)品


    根據(jù)近兩年的賽迪報(bào)告《中國(guó)信息安全產(chǎn)品市場(chǎng)研究年度報(bào)告》,在我國(guó)終端安全市場(chǎng)占有率排名第一的是美國(guó)Symantec公司的SEP產(chǎn)品,SEP產(chǎn)品集成病毒防護(hù)、主機(jī)防火墻、主機(jī)入侵防御、網(wǎng)絡(luò)準(zhǔn)入、DLP等功能為一體,成為終端市場(chǎng)占有率第一的品牌,但是國(guó)外DLP產(chǎn)品的設(shè)計(jì)并不以防止內(nèi)部故意泄密為主,不能滿(mǎn)足制造業(yè)內(nèi)網(wǎng)安全管理中數(shù)據(jù)泄漏防護(hù)的需求。當(dāng)前,數(shù)據(jù)泄露防護(hù)是當(dāng)前制造業(yè)內(nèi)網(wǎng)安全最重要的問(wèn)題。而基于不同的法律環(huán)境、文化理念,國(guó)外數(shù)據(jù)泄露防護(hù)DLP與國(guó)內(nèi)DLP要解決的具體問(wèn)題是不同的。區(qū)別在于,國(guó)外DLP以防外部竊密和內(nèi)部無(wú)意泄密,國(guó)外DLP產(chǎn)品(如Mcafee、Symantec)以數(shù)據(jù)加密、內(nèi)容識(shí)別、出口檢測(cè)、涉密信息警告和日志審計(jì)為主的數(shù)據(jù)泄露防護(hù)(DLP)能夠做到的是防止外部網(wǎng)絡(luò)黑客竊密,設(shè)備丟失泄密,或者是防止內(nèi)部無(wú)意間泄密,但是對(duì)于那些處心積慮想盜竊內(nèi)部重要數(shù)據(jù)信息的內(nèi)部人員,是無(wú)法防止的,也無(wú)法進(jìn)行有效審計(jì)。這源于西方發(fā)達(dá)國(guó)家的文化,對(duì)自己內(nèi)部員工作為數(shù)據(jù)使用者本身是信任的,也不能對(duì)內(nèi)部員工進(jìn)行內(nèi)容審計(jì),會(huì)侵犯隱私權(quán)甚至觸犯法律。國(guó)內(nèi)DLP以防止內(nèi)部故意泄密為主,兼防內(nèi)部無(wú)意泄密、設(shè)備丟失泄密、外部入侵竊密。


    2)國(guó)產(chǎn)的內(nèi)網(wǎng)安全與DLP產(chǎn)品


    國(guó)產(chǎn)的內(nèi)網(wǎng)安全產(chǎn)品以中軟公司、北信源公司、億賽通等公司為代表,各自有專(zhuān)注的特長(zhǎng)和優(yōu)勢(shì),國(guó)內(nèi)的產(chǎn)品專(zhuān)注于內(nèi)網(wǎng)安全和DLP,一般不具有主機(jī)防病毒、主機(jī)入侵防護(hù)等殺毒軟件的功能。


    以中軟公司的統(tǒng)一終端安全管理產(chǎn)品為代表的綜合內(nèi)網(wǎng)安全產(chǎn)品,中軟內(nèi)網(wǎng)安全產(chǎn)品是國(guó)內(nèi)最早的內(nèi)網(wǎng)安全產(chǎn)品,至今有10年發(fā)展歷史,集成了數(shù)據(jù)泄漏防護(hù)、終端安全管理、主機(jī)監(jiān)控審計(jì)、桌面運(yùn)維管理、網(wǎng)絡(luò)準(zhǔn)入控制等功能,中軟產(chǎn)品是內(nèi)網(wǎng)安全產(chǎn)品中功能“大而全”的代表,其功能設(shè)計(jì)包含了制造業(yè)、軍工、軍隊(duì)、政府等各行各業(yè)的需求,能夠很好的滿(mǎn)足制造業(yè)內(nèi)網(wǎng)安全管理的要求。


    以北信源公司的VRVSpecSEC終端安全管理體系為代表的產(chǎn)品,該類(lèi)產(chǎn)品以桌面運(yùn)維和終端安全為其特長(zhǎng),北信源產(chǎn)品并曾經(jīng)被賽迪報(bào)告評(píng)為我國(guó)終端安全市場(chǎng)占有率排名第二,但曾經(jīng)缺乏數(shù)據(jù)泄漏防護(hù)DLP產(chǎn)品線,2010年北信源發(fā)布了數(shù)據(jù)裝甲和電子文檔安全管理系統(tǒng),使其產(chǎn)品線擁有了DLP,能夠滿(mǎn)足制造業(yè)內(nèi)網(wǎng)安全管理的要求。


    以?xún)|賽通公司為代表的專(zhuān)注于數(shù)據(jù)泄漏防護(hù)DLP的產(chǎn)品,該類(lèi)產(chǎn)品專(zhuān)注于DLP,在以DLP為核心的基礎(chǔ)上,逐漸擴(kuò)展終端安全、網(wǎng)絡(luò)準(zhǔn)入、桌面運(yùn)維等功能,以?xún)|賽通為代表的國(guó)內(nèi)DLP產(chǎn)品也能夠滿(mǎn)足制造業(yè)內(nèi)網(wǎng)安全管理的要求。


    總之,在制造業(yè)信息化快速發(fā)展的今天,制造企業(yè)千差萬(wàn)別,信息安全建設(shè)各有千秋,筆者建議,在制造業(yè)內(nèi)安全建設(shè)中,以數(shù)據(jù)泄漏防護(hù)滿(mǎn)足信息資產(chǎn)保護(hù)的需求,以桌面運(yùn)維滿(mǎn)足自動(dòng)化管理的需求,以計(jì)算機(jī)安全防護(hù)滿(mǎn)足對(duì)終端保護(hù)的需求,以主機(jī)監(jiān)控審計(jì)滿(mǎn)足用戶(hù)操作合規(guī)的需求,以網(wǎng)絡(luò)準(zhǔn)入控制滿(mǎn)足終端接入管理的需求,以安全管理制度滿(mǎn)足人員管理的需求,建立適合制造企業(yè)自身的內(nèi)網(wǎng)安全管理體系。

集成系統(tǒng)網(wǎng)絡(luò)情報(bào)信息數(shù)據(jù)庫(kù)

CIO頻道人物視窗
CIO頻道方案案例庫(kù)
大數(shù)據(jù)建設(shè)方案案例庫(kù)
電子政務(wù)建設(shè)方案案例庫(kù)
互聯(lián)集成系統(tǒng)構(gòu)建方案案例庫(kù)
商務(wù)智能建設(shè)方案案例庫(kù)
系統(tǒng)集成類(lèi)軟件信息研發(fā)企業(yè)名錄