资料库登陆 注册
E强论坛登陆 注册
企业博客登陆 注册

首页 | 运营支持 | 系统集成 | 租赁 | 资料库 | 企业博客 | 论坛

您现在的位置: E强IT服务门户 >> 运营支持 >> 管理 >> 文章正文

终端安全管理:守住网络安全最后的堡垒

2006-12-2 14:00:59


  “纱窗”:终端设备Web过滤

  老李开了一家进出口贸易公司,半年前公司局域网频频收到病毒骚扰,老李苦不堪言。最后把安全顾问请过来把脉,才知道其实公司局域网还是比较稳固,主要是员工回家上网后,把病毒带入网内。于是,老李为公司员工全部装了一套专为笔记本电脑和远程电脑提供独特的Web过滤软件。

  老李认为,Web过滤软件是一种独特的基于硬件的远程Web过滤应用。利用Bsecure技术公司的技术,该应用可以帮助组织为远程设备提供和内网设备一样的Web过滤保护。有人说,随着不断増加的工作量,人们对移动和互联网的依赖也大大増加了。远程办公的员工常常从会议室、酒店、机场和其它企业网络的外部登录到网络。这样,因为员工从不同的地方登录企业网络,员工的手提电脑极易成为被攻击的对象,哪怕你的内部网络架构固若金汤,在员工直接接入内网后,未过滤的互联网浏览可能导致类似间谍软件的恶意软件爆发,这些恶意软件能够过度扩张系统资源的利用和降低网络速度。

  另一方面,Webmail、即时信息和其它应用都存在独有的漏洞,这些漏洞也是安全面对的挑战。往往就很容易将感染之病毒迅速传染到内部网其他PC.据8e6科技大中国区总经理连邦俊介绍:“我们目前所提供的Web过滤软件,可以确保每台远程设备都能够符合公司的安全策略,减少堡垒从内部攻破的威胁。”

  “遥控”:远程管理终端安全

  小时候用惯遥控玩具的小张,在网管员办公室有些得意。玩遥控玩具的感觉又回来了。这是因为,公司装上一套StarNet PC远程管理终端。于是,小张就成天开始了网上巡逻兵和武警110的角色,通过该平台,可以对全网内的终端机器进行全方位监控和辅助安全防护。

  所谓远程管理终端,就是对远程客户机软件、硬件及网络信息等进行集中管理与维护的综合应用平台,是企业IT系统管理、部署与维护的一套整体解决方案。有专家认为,对于注重信息安全的企业来讲,重要信息的外泄很有可能会丧失重大的商业合作机会,如何做好保密安全工作,也是企业不得不思考的问题。而应用了近五个月,小张深刻感觉到利用这套系统,用户可对PC机运行的软件资源进行细致入微的管理和控制,灵活的管理和控制策略使得IT资源管理更趋智能化、人性化。同时,用户通过对非法软件使用的控制,增强了企业的管理能力,从而有效提高了员工的工作效率。同时对设备访问的控制也可让IT管理人员从中受益。另外,只要在客户机上安装设备锁定管理策略,就可远程实现对客户机设备的完全访问控制,以防企业内部重要信息泄露而带来不必要的商业经济损失。另外,远程管理终端还可实现用户机的IP锁定,防止员工通过篡改获得特权IP进行不当操作,禁止非授权电脑接入公司局域网,有效防止信息外泄与网络安全。

  “钥匙”:终端USB Key保护

  当小雷每天掏钥匙时,总会掏出一堆,这的确有点无奈。钥匙越来越多,人就越来越不方便,而现在所有的钥匙当中,又新添一个成员,这就是——USB KEY.小雷苦笑:为了使电子银行更安全,不得不用上了这把新“钥匙”。

  正如像小雷一样很多人开始电子理财,网络银行市场开始不断成熟,人们对终端电脑的信息数据安全要求更高,因为这时候,虚拟的数据就代表了现实的金钱。起初作为数字签名载体的智能卡以及读卡器逐渐开始被USB Key产品所替代,后者除能实现智能卡的所有功能之外,还利用USB技术将智能卡、读卡器的功能集于一身。USB Key在网络银行中,作为网络银行客户数字证书的载体,承担着保护客户数字证书和私有密钥安全性的重要责任,这对在网络上鉴别用户身份十分关键。其内部芯片操作系统特有的安全加密手段,高达1024位的非对称加密算法RSA以及特殊的抗攻击方法能确保客户在使用网络银行进行金融交易时无需担心交易安全问题。同时,为了让USB Key技术更方便的应用,目前实达外设、美速电子等企业均推出了支持Windows的终端设备,用户可以像在PC上一样,通过终端使用USB Key进行认证。

  基于数字签名技术的这种网络金融服务可以提供有效的法律效力,所以目前在网络银行业务中,尤其是B2C业务中,银行越来越多地选择USB Key作为网络银行整体方案的基本硬件配置。

(作者:朱杰   来源:中国计算机报)

上一页  [1] [2] 

 
  • 上一篇文章:

  • 下一篇文章:
  •   关闭窗口 责任编辑:lujm

    研究报告

    北大网研:信用与中国电子商…
    IDC:中国软件外包市场预测…
    05~06年度服务器需求趋势报…
    普华永道IT评估资料
    2000至2005中国IT市场分析报…
    中国银行业IT应用与市场研究…
    2003教育业IT应用市场研究年…
    第十八次中国互联网络发展状…

    制度规范

    网管、机房管理制度的章程
    微软标准采购订单合同条款
    电信楼建筑安装施工监理规范
    麦肯锡中国电信各流程实施方
    信息系统外包服务合同范本
    惠普IT战略规划解决方案
    IBM的IT服务架构(IBM and I
    我国中型企业IT企业薪酬制度

    网站推广

    主机租用合同样本V2005-模板
    商务网网站推广方案
    小型电子商务网站规划书
    一份比较详细的网站推广计划
    某大型网站推广方案
    国内精彩网络营销案例分析
    网站推广方案之搜索引擎篇
    网站推广29种常用方法
    关于E强 | 合作伙伴 | 广告服务 | 使用条款 | 投稿指南 | 联系我们 | 法律顾问 | 英文版
    CopyRight 1999-2006 www.estrong.com.cn All Right Reserved.
    E强IT服务门户. 版权所有
    京ICP证:040738号