隨著公司信息系統(tǒng)建設(shè)的不斷完善,辦公終端由傳統(tǒng)的windows終端逐步向信創(chuàng)終端、移動(dòng)終端、非智能終端等多類型并存發(fā)展。終端種類的多樣化帶來(lái)了終端接入企業(yè)網(wǎng)絡(luò)方式的多樣化,有線、無(wú)線等方式的接入給網(wǎng)絡(luò)安全帶來(lái)了嚴(yán)峻的挑戰(zhàn)。泛終端、接入方式多樣化使終端管理的形勢(shì)越來(lái)越復(fù)雜,現(xiàn)有對(duì)傳統(tǒng)的pc管理考核體系受到嚴(yán)峻的挑戰(zhàn)。
桌管2.0縱向形成防御、監(jiān)測(cè)、處置三個(gè)平面,橫向形成從終端入網(wǎng)、資產(chǎn)監(jiān)控、終端加固、行為監(jiān)控、數(shù)據(jù)保護(hù)、環(huán)境掃描、離網(wǎng)管理7大環(huán)節(jié)的全生命周期管理。
終端入網(wǎng)環(huán)節(jié)通過(guò)制定入網(wǎng)認(rèn)證、安檢和授權(quán)規(guī)則,實(shí)現(xiàn)終端入網(wǎng)防御;監(jiān)測(cè)全網(wǎng)終端的入網(wǎng)事件,并進(jìn)行統(tǒng)計(jì)和異常發(fā)現(xiàn);針對(duì)終端入網(wǎng)過(guò)程中發(fā)現(xiàn)的不合規(guī)進(jìn)行處置,提醒、告警并阻斷,在隔離區(qū)內(nèi)完成修復(fù)合規(guī)后,重新入網(wǎng),完成整個(gè)終端入網(wǎng)流程。
資產(chǎn)監(jiān)測(cè)環(huán)節(jié)通過(guò)對(duì)終端、外設(shè)、網(wǎng)關(guān)等資產(chǎn)的注冊(cè)、采集、登記形成臺(tái)賬;根據(jù)不同資產(chǎn)類型設(shè)定不同管控規(guī)則,終端安全衛(wèi)士對(duì)資產(chǎn)的狀態(tài)、管控過(guò)程進(jìn)行監(jiān)測(cè),并進(jìn)行統(tǒng)計(jì)和審計(jì);發(fā)現(xiàn)違反規(guī)則的終端資產(chǎn)進(jìn)行處置。
終端加固環(huán)節(jié)包含操作系統(tǒng)加固和系統(tǒng)資源監(jiān)控。其中操作系統(tǒng)加固從啟動(dòng)項(xiàng)、補(bǔ)丁、口令、注冊(cè)表和應(yīng)用等方面規(guī)范操作系統(tǒng)的安全配置;系統(tǒng)資源監(jiān)控依托威脅信息建立服務(wù)、進(jìn)程、資源使用規(guī)則,通過(guò)規(guī)范關(guān)鍵要素的使用確保終端安全。
行為監(jiān)控環(huán)節(jié)通過(guò)制定用戶及網(wǎng)絡(luò)行為的規(guī)范,減少終端使用過(guò)程的安全隱患;終端安全衛(wèi)士根據(jù)行為規(guī)范對(duì)用戶及網(wǎng)絡(luò)進(jìn)行持續(xù)監(jiān)測(cè)與記錄;發(fā)現(xiàn)異常/威脅行為時(shí)立即阻斷,并進(jìn)行提醒和報(bào)警,必要時(shí)可以對(duì)異常/威脅行為進(jìn)行截屏/錄屏操作取證。
數(shù)據(jù)保護(hù)環(huán)節(jié)重點(diǎn)實(shí)現(xiàn)對(duì)移動(dòng)存儲(chǔ)、敏感文件及核心業(yè)務(wù)文件的閉環(huán)防護(hù)。
環(huán)境掃描環(huán)節(jié)重點(diǎn)針對(duì)終端的網(wǎng)絡(luò)邊界進(jìn)行防護(hù):設(shè)置終端掃描發(fā)現(xiàn)和違規(guī)邊界發(fā)現(xiàn)等策略,識(shí)別終端的IP設(shè)置不在合規(guī)范圍內(nèi)、網(wǎng)內(nèi)終端協(xié)議防火墻違規(guī)開(kāi)啟/關(guān)閉等情況,并開(kāi)展報(bào)警攔截等處置行為。
離網(wǎng)管理環(huán)節(jié)針對(duì)離網(wǎng)或長(zhǎng)期不在網(wǎng)的終端進(jìn)行監(jiān)控管理;根據(jù)終端狀態(tài)采取注銷或報(bào)警,形成終端全生命周期安全管控。
? 一體化統(tǒng)一管理
平臺(tái)支持信創(chuàng)終端和Windows終端多終端統(tǒng)一管理
? 功能模塊化管理
各產(chǎn)品模塊組件、整合集成
各產(chǎn)品自成體系、獨(dú)立部署
? 適用不同規(guī)模
提供單節(jié)點(diǎn)、集群部署
適用大、中、小型終端規(guī)模
? 信創(chuàng)生態(tài)適配
華為鯤鵬生態(tài)
統(tǒng)信UOS生態(tài)
中電科生態(tài)
......
? 場(chǎng)景分析
通過(guò)對(duì)終端數(shù)據(jù)及信息采集,綜合評(píng)估策略下發(fā)管控效果
? 智能分析
以應(yīng)用場(chǎng)景為中心,分析終端安全管理業(yè)務(wù)需求
? 業(yè)務(wù)梳理
對(duì)業(yè)務(wù)需求歸類、整合,梳理管控要點(diǎn)
? 策略組合
依據(jù)業(yè)務(wù)梳理結(jié)果,確定適用于具體應(yīng)用場(chǎng)景的策略組合
? 策略執(zhí)行
針對(duì)應(yīng)用場(chǎng)景中的各類終端設(shè)備,進(jìn)行策略組下發(fā)與推送
? 效果評(píng)估
通過(guò)對(duì)終端數(shù)據(jù)及信息采集,綜合評(píng)估策略下發(fā)管控效果
? 資產(chǎn)注冊(cè)
對(duì)發(fā)現(xiàn)的終端執(zhí)行強(qiáng)制注冊(cè)操作,進(jìn)行安全檢查、問(wèn)題修復(fù),納入系統(tǒng)管理。
? 資產(chǎn)發(fā)現(xiàn)
通過(guò)準(zhǔn)入控制,發(fā)現(xiàn)接入網(wǎng)絡(luò)的終端設(shè)備
? 資產(chǎn)狀態(tài)監(jiān)控
對(duì)設(shè)備接入、登錄、使用、離網(wǎng)、注銷行為進(jìn)行監(jiān)控。對(duì)終端軟、硬件的使用狀態(tài)進(jìn)行監(jiān)控。
? 資產(chǎn)信息查詢
提供多專題、多維度的資產(chǎn)信息查詢功能,全面展示終端及其軟硬件的當(dāng)前和歷史數(shù)據(jù)。
? 資產(chǎn)使用情況分析
對(duì)海量的資產(chǎn)信息進(jìn)行綜合、歸納,形成多主題的資產(chǎn)使用情況分析圖表,揭示資產(chǎn)的使用效能。
? 資產(chǎn)配置決策支撐
通過(guò)對(duì)資產(chǎn)使用情況的分析,發(fā)現(xiàn)設(shè)備能力瓶頸,為決策者調(diào)配終端設(shè)備、網(wǎng)絡(luò)資源提供決策支撐。
? 用戶認(rèn)證
通過(guò)與人力資源等其他信息管理系統(tǒng)聯(lián)動(dòng),進(jìn)行終端用戶注冊(cè)認(rèn)證。
? 安全評(píng)估
對(duì)終端用戶行為進(jìn)行安全評(píng)估,并結(jié)合安全事件管理結(jié)論,持續(xù)改進(jìn)安全評(píng)估項(xiàng)。
? 安全事件管理
依據(jù)終端用戶行為監(jiān)控審計(jì)數(shù)據(jù),實(shí)現(xiàn)對(duì)用戶安全事件定位、追溯及管理。
? 行為授權(quán)
根據(jù)終端用戶部門、崗位、職責(zé)等情況,對(duì)終端用戶資源訪問(wèn)、數(shù)據(jù)使用等行為進(jìn)行權(quán)限設(shè)置及授權(quán)
? 行為監(jiān)控
對(duì)終端用戶終端使用行為、文件操作行為、網(wǎng)絡(luò)訪問(wèn)行為實(shí)時(shí)監(jiān)控,并進(jìn)行審計(jì)