-
業(yè)務(wù)需求
-
1.新建一套電腦終端安全管理系統(tǒng),通過網(wǎng)絡(luò)準入控制、終端安全防護等技術(shù),有效解決全省電腦終端(包括云桌面終端)的接入安全、以及終端標(biāo)準化安全管控等問題,實現(xiàn)全省電腦終端資產(chǎn)管理、補丁管理、企業(yè)內(nèi)部網(wǎng)(DCN網(wǎng))準入管理、非法外聯(lián)監(jiān)控、外設(shè)管理、桌面安全加固、安全審計、移動存儲加密等功能,對納入管理的電腦終端進行全生命周期的管理及監(jiān)控,保護省級的核心業(yè)務(wù)資源區(qū)的數(shù)據(jù)安全、保障全網(wǎng)終端安全可控、可信、可管、可維等。
2.終端安全管理系統(tǒng)需要滿足分布在全省的3萬臺電腦終端的管控和實時準入需求,安全準入控制設(shè)備掛接在省公司三個機房骨干網(wǎng)絡(luò)交換機上,實現(xiàn)對核心數(shù)據(jù)的網(wǎng)絡(luò)準入控制。
3.終端安全管理系統(tǒng)通過與福建電信統(tǒng)一用戶認證平臺接口對接,在終端使用用戶、終端資產(chǎn)信息、行為信息的有效關(guān)聯(lián)基礎(chǔ)上,實現(xiàn)實時網(wǎng)絡(luò)準入控制和有效的安全審計。
- 解決方案
-
1.集中統(tǒng)一管理
·省中心部署管理系統(tǒng),通過集中管理平臺,雙機熱備,實現(xiàn)全省電腦終端集中管理、統(tǒng)一策略控制;
2.統(tǒng)一資產(chǎn)管理
·全網(wǎng)終端統(tǒng)一資產(chǎn)管理,軟硬件資產(chǎn)統(tǒng)計、配置變更告警; 根據(jù)各種條件快速查詢定位資產(chǎn),能提供詳細的軟硬件資產(chǎn)報表;
3.網(wǎng)絡(luò)準入控制
·省中心三機房部署網(wǎng)絡(luò)準入網(wǎng)關(guān),實現(xiàn)基于流量的準入控制;
·對訪問省中心數(shù)據(jù)業(yè)務(wù)網(wǎng)絡(luò)的電腦,實現(xiàn)準入控制,只有通過身份認證和合規(guī)檢查才能訪問業(yè)務(wù),在訪問之前必須按照指引流程安裝助手,然后進行認證和合規(guī)檢查;
4.統(tǒng)一用戶認證平臺
·終端管理系統(tǒng)與福建電信一站式工作臺集成,實現(xiàn)所有用戶統(tǒng)一認證接入數(shù)據(jù)中心,登錄一站式工作臺,認證成功則網(wǎng)絡(luò)準入通過,認證失敗則無法訪問省中心業(yè)務(wù)數(shù)據(jù);
5.終端安全管理
·流量異常檢測, 監(jiān)測網(wǎng)絡(luò)中客戶端流量信息,能夠?qū)蛻舳诉M行異常流量報警;
·補丁管理,全網(wǎng)統(tǒng)一補丁策略管理,通過終端管理系統(tǒng)補丁服務(wù)器統(tǒng)一管控,支持補丁中繼、補丁時間段計劃、補丁帶寬限制等功能;詳細展示補丁的安裝狀態(tài);
·弱口令管理、防病毒軟件檢查、配置檢查、環(huán)境檢查等;
6.安全運維
·支持管理員主動發(fā)起遠程協(xié)助,也可以支持員工申請遠程協(xié)助,有效解決問題處理的效率問題,也能夠提供遠程審計信息,方便統(tǒng)計和分析;
7.終端安全控制
·上網(wǎng)行為審計及控制,打印行為審計及控制;
·非授權(quán)外聯(lián)控制,防止非法的網(wǎng)絡(luò)連接,減少網(wǎng)絡(luò)安全風(fēng)險;
·非法軟件使用控制,軟件使用標(biāo)準化;
·網(wǎng)絡(luò)資源訪問控制,權(quán)限精細化管控;
8.數(shù)據(jù)安全管理
·對U盤、移動硬盤及帶存儲功能的智能設(shè)備進行統(tǒng)一管理,通過注冊U盤和加密U盤等方式,實現(xiàn)內(nèi)網(wǎng)安全合規(guī)的進行數(shù)據(jù)拷貝和使用;
·敏感數(shù)據(jù)發(fā)現(xiàn),自動采集上傳,展示分布情況;
·客戶端屏幕水印,增強員工安全意識,事后也可水印追溯。
-
·實現(xiàn)全省電腦終端的安全管理,對納入管理的電腦終端進行全生命周期的管理及監(jiān)控,保護省級的核心業(yè)務(wù)資源區(qū)的數(shù)據(jù)安全、保障全網(wǎng)終端安全可控、可信、可管、可維等;
·終端安全管理系統(tǒng)通過與福建電信統(tǒng)一用戶認證平臺接口對接,實現(xiàn)實時網(wǎng)絡(luò)準入控制和有效的安全審計。
·敏感數(shù)據(jù)發(fā)現(xiàn),掌握敏感數(shù)據(jù)的分布情況,為后續(xù)防泄密建設(shè)方案提供重要參考價值;
·統(tǒng)一補丁管理,加固終端操作系統(tǒng),防止病毒木馬的危害;
·終端標(biāo)準化管理,提高安全管理效率,減少運維壓力;