保密安全检查系列产品介绍_第1页
保密安全检查系列产品介绍_第2页
保密安全检查系列产品介绍_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

第一章、背景分析 1.1 产生原因 内网安全理论的提出是相对于传统的网络安全而言的。在传统的网络安全威胁 模型中,假设内网的所有人员和设备都是安全和可信的,而外部网络则是不安全的。 基于这种假设,产生了防病毒软件、防火墙、IDS 等外网安全解决方案。这种解决策 略是针对外部入侵的防范,但对于来自网络内部的安全防护则显得无可奈何。随着信 息化程度的提高以及用户计算机使用水平的提高,安全事件的发生更多是从内网开始, 由此引发了对内网安全的关注。 内网的安全问题绝大多数不是来源于内部人员的恶意行为。更大程度上,漏洞 出现在一些无意识、不规范的操作和网络管理上的疏忽,给信息泄露创造了可乘之机。 因此,对内网的管理需要对内部网络中所有组成节点和参与者的细致管理,实现一个 可管理、可控制和可信任的内网。 从目前对内网的保密安全状况看,涉密信息安全管理、网络边界安全管理以及 移动存储介质随意使用的情况是急迫需要解决的保密安全管理重点工作。因此,在已 有安全管理技术建设基础上,应进一步加强上述方面的安全管理技术建设,建立并完 善安全管理技术体系和工作机制,强化对保密安全问题的监测、预警和处置能力。 1.2 内网涉密信息安全管理现状 国家各级网络甚至大型企事业单位的信息网络中有大量的涉密文件和信息需要进 行保密,如各类机密文件、身份资料、客户资料、图纸设计、财务报表等。各类非法 入侵、软硬件故障、非授权使用导致的信息泄密,会给各级单位带来重大的损失。 其实,大量的敏感信息泄密的主要原因是管理员不清楚具体哪台电脑、哪个盘里 面有敏感信息,没有相应的软件系统用技术的手段来发现,无法对这些重要的机密信 息进行有效的管理,导致了以上问题的出现,造成重大损失。 1.3 内网边界管理现状 随着信息化建设的快速发展,IT 管理人员很难统计内网计算机的确切数量,也无 法区分正确区分是否为内网授权使用计算机。这种状况下,对于未授权使用计算机的 接入不能进行控制,给内部网络带来严重的安全威胁。同时对外来人员随意的计算机 接入无法控制,很容易导致内网机密信息的泄漏。 以上内网边界安全隐患的发生,主要是由于复杂的内网环境,导致内网线路边界 监测难,同时缺乏有效的管理手段,造成发现违规行为后响应处置事件长,从而导致 重大损失的发生。 针对以上保密安全管理中遇到的问题,浙江远望电子有限公司提供的保密安全检 查系列产品,能帮助各个单位对涉密信息、网络边界等实现网络化、日常化、自动化 监管,强化计算机网络保密环境,消除保密隐患,确保各类涉密信息、敏感信息及内 网边界的安全。 第二章、产品功能简介 1、涉密信息检查监管功能 本产品可以实现对网络中计算机内的涉密信息文件进行检测发现。检测结果可以 确定涉密信息文件名称、存储路径、使用人、联系电话等信息。该系统利用了有效的 涉密信息检查技术,帮助安全防范系统形成高效的应急处理工作机制;帮助管理人员 及时发现涉密文件,防患于未然;从而有效提升对内部涉密信息的安全保密。对检测 发现涉密信息时系统会自动发出预警信息,来提示使用人员。 本产品中检查内容与范围的设定通过监测中心中涉密信息模块完成;涉密信息检 查策略由配置中心统一设定。检查结果展示在管理员控制页面上。控制页面可以对违 规事件进行整改、查处、报告、审核。 2、移动存储使用记录检查监管 本产品可以实现对网络中计算机上移动存储介质的使用记录进行审计,对涉密设 备和非涉密设备上移动存储介质的使用进行日常监管。 主要功能包括: 1、移动存储使用记录审计 2、移动存储名单管理 3、涉密设备上非涉密 U 盘使用监管 4、涉密 U 盘在非涉密机上使用监管 3、网络边界及违规外联检查监管功能 网络边界安全可分为传统违规外联行为产生的设备边界,以及现在广泛存在的 线路边界两大类。针对设备边界,本产品可以对违规外联行为实时监管,第一时间发 现并处置该类行为,杜绝设备边界安全风险,防止信息外泄和病毒传播。针对复杂程 度更高,危害程度更大,更隐蔽的线路边界,本产品通过网络数据,应用数据的全面 深度分析来及时发现线路边界风险,展现给管理者的就是准确的、全面,人性化的线 路边界数据。本产品同时可以配合安全策略,协助管理者妥善处置网络边界风险。 本产品,通过对内网边界发现、监测和管理,主要起到以下三方面作用: 1、防止外来计算机、网络等通过非法手段接入内网,防止因内网边界问题而导 致信息泄密,病毒木马入侵,带宽资源因没有注册的设备增加而被严重胡乱占用; 2、通过线路边界的发现和监测技术,配置网络边界发现策略,全面发现网内的 各类设备边界和线路边界,对违规边界进行

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论