系统安全关注协同防护 解决安全问题

 
   | |

导读:本文介绍了终端协同防护的核心理念,就是在Windows平台上提供一种分层的协同安全防护思路,包括事前防范、事中查杀、事后恢复三部分。终端协同防护理念需要架构在企业的服务器上。

关键词:终端 协同防护 Windows平台 安全防护 服务器

 
正在加载数据...

  对企业用户而言,基于桌面的安全保护一直是长久以来挥之不去的难题:虽然拥有反病毒等技术手段,却无法获得实在的安全体验。随着Windows的普及,是时候厘清问题,重梳思路了。

  不经意的挑战

  前段时间某医院大排长龙,究其原因,是因为收费的电脑出问题了,从而导致患者怨声载道。据悉,造成电脑出问题的罪魁祸首,就是病毒入侵导致应用无法打开,甚至出现了Windows系统崩溃。虽然医院的网管第一时间赶到现场进行恢复,但由于恢复每台电脑的耗时较长,因此造成了医院运营的停滞。

  其实,上述的现象只不过是冰山一角,很多人都经历过类似的遭遇。某位企业的负责人由于习惯将日常办公的文件数据存放在随身携带的移动硬盘里,却未曾想到偏偏就是这个移动硬盘出了问题,当时移动硬盘无法工作,给这位企业的负责人急得团团转,因为两个小时后,他就要参加新闻发布会做报告,现在所有的资料都没有了。由于移动硬盘的可靠性偏低,这类事故屡见不鲜。

  当然,这还不是最要命的。随着移动办公的开展,大家对于笔记本电脑的使用相当普遍。用户的笔记本电脑在出租车、火车、飞机等场所丢失的事件屡见不鲜,甚至还有恶意抢窃和盗窃的情况发生。一旦出现这种情况,给用户带来的打击是毁灭性的:不仅所有的业务数据和信息尽数损失,而且还会给业务开展带来极大的麻烦。

  安全的关键

  其实以上这些例子说明了一个问题:安全不仅仅是防病毒、做备份这么简单,而是一个周密计划的系统工程。此前大家在谈论安全的时候,往往存在一种“头痛医头,脚痛医脚”的情绪:有病毒了,就要去装反病毒软件;遇到攻击了,去装防火墙;想到备份了,再去找相关的备份软件。这种滞后的安全理念,不仅无法满足用户的安全需求,在面对突发情况之时,让用户自身变得不知所措,而且在采购与维护的时候往往异常复杂。

  对于企业用户来讲,安全除了要有一套网关保护方案(防火墙、IDS/IPS、Web安全网关),在内网保护上,特别是端点安全上仍旧不能放松。这里所说的端点安全是一个大的范畴,除了防病毒软件,还需要对用户个人电脑中的数据信息提供保护,对于用户个人电脑的IT计算环境(整个桌面系统)提供备份、灾难恢复的支持。

  如果更进一步的说,这种全面的端点安全不应该仅仅成为单个电脑的特权,而是需要在企业服务器端提供全方位的支持,并且通过网络实现移动安全漫游。

  关注终端协同防护

  其实说了这么多,大家的感受只有一条,如何给最常用的Windows平台提供安全防护。此前根据IDC的分析报告,当前全球企业有60%的重要数据是存放在员工的个人电脑之上的,而在这些电脑当中,Windows系统占了最大份额。对此,国外安全界正在酝酿一种终端协同防护的全新理念,为的就是从根源上实现安全的周密协同。

  据了解,终端协同防护的核心理念,就是在Windows平台上提供一种分层的协同安全防护思路,包括事前防范、事中查杀、事后恢复三部分。

  Windows系统在没有任何防护的情况下,可能有成千上万的威胁试图攻击系统,一旦突破防线,企业的损失将是100%。因此Windows协同防护的第一步,就是事前防护。在这一层次,主要是利用多种技术防御威胁进入桌面系统。包括利用反病毒系统进行主动威胁防护,对移动外设(如U盘、移动硬盘)进行控制,以及开展深入检测等技术手段。

  接下来,一旦发现有恶意威胁入侵,就需要终端安全系统进行事中查杀,对于病毒、蠕虫、间谍软件进行清除。

  当然,再高明的防御系统也不是万能的,一旦有恶意威胁对系统进行了破坏,就必须在事后恢复上提供支持——既要对数据进行恢复,又要对系统进行恢复。这样一来,即便用户的计算机出现了操作系统崩溃,数据丢失的情况,也可以进行快速恢复。

  事实上,整套终端协同防护理念需要架构在企业的服务器上,这样一来,企业就可以利用网络开展端点安全的协同防御。而且即便用户的电脑被盗或丢失,利用服务器存储的信息,一样可以给用户实现异机恢复。

  需要指出的是,从服务器下发安全策略与系统恢复的时间将被大大缩短,一般在三十分钟内就可以将系统和应用完全复原。这对于以往手工恢复动辄半天的效率而言,的确不可同日而语。从本文开头介绍的那些案例来看,迅速恢复的确非常必要。

  因此,当前终端协同防护思路的提出,已经涵盖了用户关注的“终端安全、数据保护、系统恢复”三大内容,有理由相信,未来符合此种思路的安全方案将会层出不穷,具体还需拭目以待。

原文出处:http://tech.ccidnet.com/art/1099/20081203/1628123_1.html
 
来源:赛迪网    作者:子鉃    
 
 
 
 
 

建立和管理信息安全策略

 
近几年,Web应用和云计算架构服务在企业中越来越普遍,如果你从未留意过企业内的Web安全策略,那现在就是时候重新审视一番,建立云安全策略的时候了……
 
当你所在企业的敏感信息泄露时,企业的品牌声誉就会受到威胁。数据丢失防护工具(DLP)能够减少这种风险,而且可以弄清数据所在的位置……
 
虽然技术越来越先进,但是商业秘密的技术性保护措施依然不能够彻底地保护知识产权,我们还需要制定有效的统筹策略,其中包括……
 
商业秘密的技术性保护措施能够在商业秘密的生命周期内的某些关节点上,保护以数字形式存在的商业秘密和知识产权的数据,这些技术……
 
知识产权对经济来说至关重要,在知识产权偷窃行为上升的趋势下,很多公司却没有采取正确的措施来保护自己的知识产权,本文将集中探讨知识产权和商业秘密……

热门技术手册排行

 

虚拟专用网络 VPN(Virtual Private Network )能通过公用网络Internet建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。VPN是对企业内部网的扩展,它可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。许多公司使用VPN向公司外部的员工提供企业网络接入。本手册将围绕VPN进行全方位的讲解。

 

“最佳实践”来自英文Best Practice。维基百科对最佳实践的定义是一个管理学概念,认为存在某种技术、方法、过程、活动或机制可以使生产或者管理实践的结果达到最优,并减少出错的可能性。学习应用IT企业安全的最佳实践,其实就是借鉴别人成功的经验,让自己在保护企业安全方面少走弯路。在本手册中,将集合IT业内关于企业安全的最佳实践,并不断更新,以期在企业安全防护方面提供帮助。

 

虚拟化是数据中心的流行技术,它起源于20世纪60年代。它是把昂贵的计算机资源的利用最大化的方式。典型的服务器的利用率不足40%,虚拟化可以更有效地利用技术资源,并节约固定费用。虚拟化的最大优势是,它允许管理员从中央区域为个人电脑和客户设备提供软件。虚拟化不需要管理员对一般任务进行分别考虑。服务器的关机可以带动多用户的关机。

 

黑客策略和技术一直都在进步。黑客还在继续开发新的攻击工具和黑客方法,来恶意访问系统并攻击你的网络,这样企业在开发和采取恰当的方法防御黑客的攻击就变得非常困难。《黑客攻击技术和策略》的技术指南将介绍黑客的内心想法,并帮助你理解恶意攻击者的动机,也提供了一些黑客攻击具体信息的方式,采用的方法以及企业应该采用的保护敏感数据的方法。这里将会提供大量黑客技术和策路的信息,例如允许黑客获取网络系统或者文件访问的系统特征探测。

 

假如你正在寻找一个漏洞扫描器,你可能已经遇到了大量的非常昂贵的商业解决方案,这些方案都有一长串的性能和优点。不幸的是,如果你和我们之中大部分人的情况一样的话,你一般根本没有运行这些奇特的系统的预算。你可能已经退而求其次,转向考虑使用像SATAN或Saint的免费工具。然而,你可能觉得使用这些工具是一种折衷的办法,因为它们的性能设置不能与商业解决方案相比。这时候你就应该学会使用Nessus! 2005年12月Nessus背后的公司Tenable Network Security Inc.发布了Nessus 3,引进了对该产品的全面检查。在写这篇文章时候的最近版本,Nessus 3.2是在2008年3月发布的。Nessus现在可以在多种平台上使用,包括Windows、各种版本的Linux、FreeBSD、Solaris和Mac OS X。以下是这次Nessus3中的重大变化: 下面将介绍如何使用Nessus工具以及Nessus工具的更新。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录