网络准入控制系统让企业信息更安全

来源 :科学与财富 | 被引量 : 0次 | 上传用户:xuyingheng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:通过实施网络准入控制系统,把企业安全策略渗透到内部网络的每一个角落,使企业信息系统维护改变了以往被动的工作状态,提高了信息安全水平,为企业平稳运行打下了良好的基础。
  关键词:安全策略; 网络准入控制系统; 信息安全 A
  进入二十一世纪,计算机网络技术飞速发展,在给人们带来便利的同时也产生了众多的安全问题。据FBI(Federal Bureau of Investigation 美国联邦调查局)和CSI(Computer Security Institute 计算机安全学会)对世界上484家大公司调查,发现企业的信息安全最大的隐患是来自于企业内部,而不是通过黑客攻击等外部手段泄漏了企业的机要信息。另据权威机构调查,在所有的安全事件中,有超过70%是发生在内部网络(内网)上的,随着网络的庞大化和复杂化,这一比例仍有增长趋势,企业内网信息安全面临着前所未有的挑战。如何净化内网的环境,保障网络正常运行成为企业信息化建设有待解决的首要问题。
  一. 企业内部网络现状
  企业内部网络经过几年的完善,已经发展成为拥有千余个客户端、10余种功用的局域网。尤其是近几年,随着ERP、LIMS等大型软件的应用,计算机应用真正融入了企业的生产管理中,成为企业生产运营不可缺少的一部分。随着企业信息化建设的不断深入,企业信息安全的问题也越来越重要。主要体现在以下几个方面:
  1、 非法外联问题:企业有大量的合作伙伴,经常需要接入到单位网络,很容易伪造成一台内网中的机器接入;
  2、 内网机器安检问题:系统没有补丁漏洞,杀毒软件没有及时的更新,终端用户的账号密码太简单等;
  3、 入网审计问题:原有的审计系统只能针对IP进行审计,地点和安全状况等信息无法统计;
  4、 终端安全修复问题:现有系统无法保障企业内部终端时刻处于安全健康的状态,也无法对非健康状态的设备进行安全修复。
  针对以上问题,企业已经采取了不少措施,包括制定严密的信息安全管理规定,部署防病毒系统、桌面安全管理系统,定期开展信息安全培训等。虽然取得了部分成效,但是问题并没有得到彻底解决。
  二. 网络准入系统的功能简介
  网络准入控制系统是一个全方位的网络终端接入和边界管理系统,实现了“不改变网络架构,灵活安装客户端”的方便性部署;通过流程化的安全管理方式,实现了“违规不入网,入网必合规”的网络安全管理目标,大大提高了企业信息安全水平。
  1.网络准入控制系统主要组件有:
  终端安全检查软件 — 主要负责对接入的终端进行主机健康检查和进行网络接入认证。
  网络接入设备 — 实施准入控制的网络设备。这些设备接受主机委托,然后将信息传送到策略服务器,在那里实施网络准入控制决策。
  策略/AAA服务器——策略服务器负责评估来自网络设备的端点安全信息,并决定应该使用哪种接入策略(接入、拒绝、隔离或修复)。
  2.网络准入控制系统工作原理:
  网络准入系统能够对网络使用、安全管理中的各种元素,采用四个维度进行 管控,包括:终端、网络、人员、管理。通过四个维度的管控从而实现了终端、网络使用的过程化管理, 包括:网络终端设备和人员的双重授权——终端的安全检查与修复——访问权限的管理——终端的持续安全监控。
  当终端设备接入网络时,首先和网络接入设备(如:交换机、无线AP、VPN等)进行交互通讯。然后,网络接入设备将终端信息发给策略/AAA服务器,对接入终端和终端使用者进行检查;即使用户有权进入网络,但是他们所使用的计算机也可能因为携带病毒或者蠕虫不适合接入内部网络,任何一项不符都会造成终端设备无法正常访问网络。最后,接入终端符合策略/AAA服务器上定义的策略后, 策略/AAA服务器会通知网络接入设备,对终端进行授权和访问控制。利用网络准入控制,企业能够减少病毒和蠕虫对企业运作的干扰,因为它能够防止易损主机接入正常网络。在主机接入正常网络之前,准入系统能够检查它是否符合企业最新制定的防病毒和操作系统补丁策略。可疑主机或有问题的主机将被隔离或限制网络接入范围,直到它经过修补或采取了相应的安全措施为止,这样不但可以防止这些主机成为蠕虫和病毒攻击的目标,还可以防止这些主机成为传播病毒的源头。
  三. 网络准入控制部署后的效果
  基于企业复杂的网络环境,我们采用分布式部署方式并引入企业原有的域控系统来进行用户的身份认证。随后,我们根据企业信息系统的具体情况和测试阶段得出的数据制定了相应的安全策略;同时,还对企业部署的其它信息安全系统进行绑定,做到优势互补,统一实施。安全策略保证系统实施完毕后,以前的问题得到了有效的解决。
  1.確保接入网络的客户机符合企业安全管理的要求。
  2.防止非法的外来电脑接入网络,影响内网的安全。
  3.协助管理员解决内部用户私自接HUB等不安全的行为。
  4.有效防止感染病毒、木马的桌面电脑和笔记本电脑直接接入内部网络,影响网络的正常运行。
  我们使用网络准入控制系统的宗旨就是,防止非法用户、病毒、蠕虫、新兴黑客技术等对企业信息安全所造成的危害,只允许合法、安全的设备接入网络。
  四.总结
  网络准入控制系统让企业网络系统不再是“公共场所”,通过网络设备在接入端口处强制实施安全策略,只允许合法的、值得信任的终端设备(例如PC、服务器、PDA)接入网络,使企业信息安全策略体现在企业网络的每个角落,大大提高了企业信息安全水平。通过网络准入控制系统与其它信息安全产品的整合,形成一个更加强势的互补,为济南分公司信息安全提供更加可靠的保障。
其他文献
国务院于2004年4月11日批准了《电力体制改革方案》,电力体制改革牵一发而动全身,电力体制改革进入了“打破垄断,引入竞争,厂网分开,主辅分离”的新阶段,一个政府监管下的“政企分开、公平竞争、开放有序、健康发展”的电力市场体系建设拉开序幕。在这样一个变革过程中,随之原有运行模式与利益格局的打破,方方面面的利益主体都面临着诸多的变化与矛盾。其中电力多种经营企业改革属于电力体制改革的内容之一,即“主辅
期刊
摘要:网络有着开放,互联,传播等特性,黑客入侵、ARP攻击、拒绝服务攻击DoS行为、恶意代码,终端盗取等欺骗,各种攻击行为屡见不鲜,网络安全成为信息社会重中之重。本文从局域网络入侵和攻击常见的方法入手,谈谈如何通过防火墙、入侵检测IDS、入侵防护IPS、日常管理等防范局域网络遭受入侵和攻击,确保信息和商务的安全。  关键词:网络安全;网络入侵;DoS;入侵检测;防火墙;ARP攻击  一、前言  近
期刊
摘要:国有煤炭企业作为国家重要的能源行业企业,如何进一步完善国有煤炭企业的公司治理结构,对于国有企业改革和国民经济的发展具有重要意义。本文以国有煤炭上市公司为研究对象,从公司治理的构成要素之一董事会结构方面研究公司治理结构与公司绩效的相关性。  关键词:国有煤炭上市公司;董事会结构;公司绩效  董事会结构对公司绩效影响分析  本文对董事会结构对公司绩效影响原理分析是通过董事会规模、独立董事比例和董
期刊
摘要:通过评价目前油井实际使用的动液面折算井底流压的计算方法并修正,以及开展不同类型油层、不同井距、不同含水条件下的水驱合理流压界限研究,确定油井合理流压,使沉没度保持在合理水平,是目前油田急需解决的开发难题。  关键词:特高含水期;油井;流压;确定方法;现场应用  经过多年的开发,油田已经进入特高含水期开发阶段,油井呈现采出程度高、含水高的特点。通过加强注水、提高注水质量、加密井网、多次布井、调
期刊
摘要:供电企业内部的营销管理工作的成效占据供电企业中相对角度的比重,而且也能够直接影响到供电企业自身的供电水平和服务质量。而随着时代的变化以及科技水平的提升,供电企业的也需要不断的提升自身的营销管理模式,如:营销手段、营销策略等,从而在满足时代需求的同时对电力营销手段的现状进行提升。而且,通过对电力企业的分析情况来看,可以明显的看出供电企业电力营销管理的过程中存在着一定程度的问题,从而严重影响着供
期刊
摘要:本文通过分析这种临氢换热器在高温高压下腐蚀的原因,全面介绍了关于在腐蚀设备现场所能采用的修复方法,涉及的关键修复工艺包括安全防护与施焊操作包括腐蚀表面加工、预热、检验及焊后热处理。其中堆焊层材料采用ER309LSi不锈钢可以一定程度上有效减轻高温氢-硫化氢环境对换热器的腐蚀。  关键词:临氢设备;高温高压;修复;腐蚀分析  某工厂采用日本制造的BBS规范标准的立式U型管式换热器,在加入加氢裂
期刊
摘要:此文在简要概括电力公司科技档案的内容的前提下,分析研究当今利用和管理电力公司科技档案的问题,且制定有关的策略,希望可以推动电力公司科技档案管理工作的发展,进行理论知识上的指导。  关键词:电力企业;科技档案;利用管理  1、简述电力公司的科技档案  1.1科技档案介绍。  科技档案属于一种关键科技资源。主要是指在生活生产还有项目建设当中必须进行监管的影像、规划、图标以及图纸之类的科技方面的文
期刊
摘要:随着我国社会经济和科学手段的蓬勃发展,人们在满足自身基础生活的前提下,开始追求高质量的生活水平,例如建筑空间环境的营造、衣服食物品质的提升、珠宝首饰的佩戴等方面,尤其人们对于珠宝的热爱和追求。但是我国的珠宝市场秩序混乱,行业竞争力较大,往往存在一些鱼目混珠之辈。而我国目前的珠宝检测技术还不完善,仅靠一些基础的技术手段来进行珠宝的简单加工和合成,便于其与天然的珠宝相媲美。因此,本文针对现代检测
期刊
摘要:当今世界产业结构不断调整,我国企业想要适应激烈的国际环境,实现可持续性发展,必须转型升级。而技术是服务外包的生命力,必须创新。本文针对我国服务外包发展现状,结合当前经济发展形式,对服务外包企业技术创新能力提升提供建议。  关键词:转型升级;服务外包;技术创新能力;  1相关理论内涵的界定  尽管国内外学者对转型升级与服务外包等理论进行了丰富深入的研究,但至今,仍未形成一个一般性的定义。服务外
期刊
摘要:路桥工程的建设可加速地区之间的经济往来,对城市的发展有重要的作用。路桥事业的发展,使我国的经济有了很大的发展,要求其质量要符合建设的标准,路桥的施工技术以及质量管理尤为重要,施工中的病害问题仍然存在,影响着路桥事业的发展,本文也着重分析了病害问题在施工中形成的原因,对处理病害的方法进行了研究。  关键词:路桥建设;病害问题;处理方法  引言:现阶段,路桥的建设使地区之间的交流与合作更加密切,
期刊