本刊记者 刘 亮
2008年09月01日
随着社会的飞速发展,电子计算机的应用越来越广泛。作为IT管理者,在工作中常常会遇到一些问题,比如外来的笔记本或者存储器给企业带来的安全隐患;企业内部关键数据人为主动外泄;如何使全网计算机系统自动实时安全更新和病毒升级;如何实时掌控全网IT软硬件资源的每一个细节;如何集中维护与管理全网计算机安全系统,制订统一的安全策略;如何使关键数据不被木马、摆渡病毒等非法窃取;如何构架功能强大的统一网络安全报警平台,进行安全事件响应和事件查询等等,这些涉及到网络安全方面的问题都会阻碍到企业的正常发展。
在2008年的软件博览会上,中国软件与技术服务股份有限公司自主研发的“统一终端安全管理系统” 综合多种安全技术,实现了以数据安全管理为核心,以终端安全管理、终端运维管理、用户行为管理为外延的全方位、多层次的终端安全防护体系,确保用户数据的保密性以及业务的连续性,这一软件在这届软件博览会上获得了创新奖。
统一终端安全管理系统分为三个组件:客户端、服务器和控制台,系统采用分布式监控,集中式管理的工作模式。组件之间采用C/S工作模式,组件间的通信基于HTTP/HTTPS传输协议。客户端安装在受保护的终端计算机上,实时监测客户端的用户行为和安全状态,实现客户端安全策略合规性管理;服务器安装在专业的数据服务器上,通过安全认证建立与多个客户端系统的信任连接,实现客户端策略的存储和下发、日志的收集和存储;控制台属于人机交互界面,是管理员实现系统管理的工具。通过安全认证建立与服务器的信任连接,实现策略的制定下发以及数据的审计和管理。
中软统一终端安全管理系统的主要功能分为以下几个方面:
1、终端安全管理
保证安全策略的合规性,保障终端的安全运行环境,包括用户身份认证、用户权限管理、终端接入健康检查、网络访问控制、防病毒软件监测、系统补丁管理、安全操作管理、系统安全策略管理等涉及主机安全管理、策略合规性管理的功能体系。
2、终端运维管理
监控远程终端的运行状况,管理内网的信息资产,为管理员的终端维护提供方便快捷的帮助,包括终端运行维护、软件分发、软硬件资产管理、运行状况监控、远程帮助等终端运行维护管理方面的功能体系。
3、用户行为管理
规范终端用户操作行为,防止企业敏感信息泄露,包括网络行为监控、存储介质管理、打印管理、外设接口管理、非法外联管理。
4、数据安全管理
从多个方面和多个层次实现对用户数据的安全管理,包括桌面安全保险箱,实现终端用户对个人需要防护的数据的自主加密要求;安全文档管理,从底层实现企业对某类型的敏感数据的强制加密要求;可移动存储介质管理,帮助企业加强移动介质数据的防护,实现“外部的U盘进来使不了,内部的U盘出去不可用”。
5、终端接入管理
通过终端接入认证和非法主机扫描对接入网络的客户端进行认证,认证通过的可以连接网络,对通过非法途径进入网络的非法主机,通过扫描工具发现并告警。
6、系统管理与审计
提供风险量化管理、应急响应与知识库的管理、审计与统计分析、可视化报表、管理员分权分级管理等功能。支持用户量化管理风险,快速检测与响应,使得安全管理工作持续改进。
中软统一终端安全管理系统的研发成功,使用户的计算机网络安全问题得到了解决,必会给软件安全领域带来一场新的革命。