-
項目背景
-
1.對終端入網(wǎng)安全:未實現(xiàn)實名制準入管理,用戶可以隨意接入網(wǎng)絡,也無法確保不合法/不健康的終端接入網(wǎng)絡訪問資源時自動受限,無法有效管理外來人員;
2.對終端安全管理:計算機軟件安裝管理混亂,不能有效保證指定的客戶端軟件必須安裝和運行;內(nèi)網(wǎng)內(nèi)存在私接路由網(wǎng)絡情況,需要及時發(fā)現(xiàn)與定位等;
3.對終端快速定位:地理位置分散、終端數(shù)量眾多,不能有效的對故障設備進行快速定位。
- 項目建設
-
通過部署聯(lián)軟科技桌面管理解決方案,中南空管局實現(xiàn)了內(nèi)網(wǎng)的桌面終端安全管控,對相關安全管理策略的落地,大幅度提升運維效率,保障終端安全:
1.實現(xiàn)實名制認證體系
實現(xiàn)實名制入網(wǎng)制度,只有內(nèi)部員工或者經(jīng)過授權(quán)的外來電腦才能接入;
檢查終端接入內(nèi)網(wǎng)前,必須安裝指定的防病毒軟件。
2.杜絕非法外聯(lián)
杜絕未經(jīng)授權(quán)的跨越網(wǎng)絡邊界行為,及時發(fā)現(xiàn)并告警;
4.移動存儲介質(zhì)管理
對U盤、移動硬盤及帶存儲功能的實行注冊管理,只有登記過的移動存儲介質(zhì)方可使用。
5.故障電腦的快速定位
發(fā)現(xiàn)問題后能立刻知道是屬于哪個部門、哪個人員,接到哪個交換機的哪個端口上,并能立即做出相應的處理
-
由于各下屬機構(gòu)部署的終端安全管理是孤立的,中南空管局無法了解各空管局系統(tǒng)部署情況,無法對所管轄的空管設置統(tǒng)一的安全基線策略,無法掌握下屬空管局終端安全管理系統(tǒng)的運行情況。通過分級部署、集中管控的建設思路,對一個中心、十一個分支機構(gòu)系統(tǒng)部署進行分級聯(lián)調(diào),實現(xiàn)統(tǒng)一終端管控平臺的策略下發(fā)與集中展示。
依據(jù)中南空管局信息安全策略,結(jié)合自身的實際情況,通過實施相關終端安全管理策略,使得終端安全管理相關制度得以落實,保證了內(nèi)網(wǎng)的安全穩(wěn)定運行。