安徽和安主機審計解決方案

1. 2. 3.

計算機套用迅速普及,企業內部信息資料也大量的信息化、數位化的形式存在,但這種情況也給企業的信息資料管理和信息安全帶來了很大的難度。 綜觀信息安全領域的發展趨勢,可以清晰的看到,原本以惡作劇、顯示計算機能力等為目的的網路入侵,已經逐步的轉變成了直接以危害商業利益或國家安全為目的的情報竊取行為。在這種目的的驅使下,入侵目標網路,獲取涉密檔案數據信息的安全事件占了所有安全事件的80%之多。另外內部越權、移動設備丟失等同樣危害到了政府和企業信息的安全。
所以,從各方面對政府和企業區域網路的計算機進行管理和保護,提高企業信息的保護力度,使企業內部網路保持在安全、可靠的環境下運行成為企業安全管理中的重要方面。
一、面臨的安全隱患
1. 隨意安裝應用程式現象,導致計算機感染木馬和病毒,甚至造成整個企業內部網路感染病毒;
2. 違規連線網際網路、過Modem撥號、ADSL撥號和無線撥號等私自建立網路連線,帶來內部網路安全隱患;
3. 外部移動計算機等設備,通過接入內部交換機網絡,從而訪問內部信息,造成企業敏感信息泄露;
4. 上網行為比較混亂,上班時間遊戲、訪問不健康網站行為無法及時發現和阻斷,企業重要信息也易通過網路泄密;
5. 移動存儲介質使用難以控制,成為造成內部網路病毒感染的重要源頭;
6. 由於企業人員各種違規行為,造成企業損失時無法及時查證,難以對責任人進行追究。
二、和安為您提供的解決方案
和安威視主機監控與審計系統將主機管理、設備安全管理、檔案安全管理、網上行為管理有機地結合在一起,通過對每一台主機的監視和控制、網路用戶行為的監視和記錄,將區域網路的安全隱患可視化,能最大限度地防止敏感信息的泄漏、破壞和違規外傳,並完整記錄涉及敏感信息的操作日誌以便事後審計和追究泄密責任,同時也能對個人桌面系統的軟硬體資源實施安全管理,並對個人桌面系統的工作狀況進行監控和審計,從而有效的控制和防範信息安全事故, 確保政府和企業核心數據安全。
1. 獲取受控主機上的各種詳細信息,如用戶名、運行時間、IP、MAC地址、策略套用情況等;並按照收到的下發策略對受控主機的行為進行監控。
2. 對區域網路中各主機用戶的上網活動可以進行監控、管理。通過設定禁止或只允許瀏覽的指定網站和使用的網路程式,進行上網行為的管理,同時,記錄員工的上網歷史,及時發現異常行為。
3. 阻斷任何其他非法主機的接入內部網路。
4. 提供對各種終端設備和移動存儲介質的安全管理,可以對隨身碟等移動存儲介質進行註冊、授權和註銷等管理。
5. 對網路設備進行監控,出現違規情況時可以對設備進行有效的區域網路連線阻斷;對可能出現的非法外聯行為,可以進行有效的監測和控制,並發出警告和記錄日誌。
三、系統結構介紹
本系統主要由客戶端、中心服務平台、中心監控平台三部分組成:
1. 中心服務平台:上傳和下發策略;接收日誌和報警信息;掃描區域網路內的所有線上主機和非線上主機;線上客戶端和非線上客戶端;區分安裝客戶端的主機和未安裝客戶端的主機。
2. 中心監控平台:實時配置策略;接收客戶端報警信息;添加可信任的主機和網路;生成審計數據。
3. 客戶端:實時開啟和關閉客戶端的各種網路連線;實時開啟、關閉客戶端各種外部設備;根據策略要求,實時阻斷客戶端外聯行為;實時違規外聯報警、詳細的客戶端登錄、外聯日誌。

相關詞條

熱門詞條

聯絡我們