欢迎来到天天文库
浏览记录
ID:52488866
大小:302.25 KB
页数:4页
时间:2020-03-28
《桌面终端管理系统深化应用探析.pdf》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、,G0辨篓搏⋯⋯⋯⋯⋯⋯⋯⋯⋯-一⋯“-⋯⋯⋯⋯nTP319文献标志码:B文章编号:1672—4844(2011)12-0093-04面终端管理系统深化应用探析杨小宁。李晓娥(宝鸡供电局,陕西宝鸡721004)摘要:为提高企业信息内外网计算机桌面终端的管控能力和水平,提升企业信息系统等级保护和计算机信息安全保密管理水平,宝鸡供电局自2009年就部署实施了桌面终端管理系统。文章通过介绍桌面终端管理系统在资产管理、策略管理、阻断非法外联、移动介质管理和远程终端管理等模块的深化应用情况,突出了桌面终端管理系
2、统在企业信息化建设及信息安全防护体系中的重要作用。关键词:桌面终端;管理系统;深化应用制.软件版本繁多且缺少针对性马病毒肆意传播,严重影响了桌的安全措施,对资产、补丁和软件面终端的安全,这都给企业信息电局目前已建成上接分发、安全行为、远程监控等管控资源带来巨大的安全隐患。联200多班站,覆盖全力度弱,终端维护成本较高等。根据局内信息系统2009年j面的大型网络信息系上半年的报修处理情况分析,每1桌面终端现状个系统提供6O多个局月平均300条报修,桌面终端原网业务系统运行。接目前,宝鸡供电局桌面终端因就
3、占70%左右,影响了办公业200多台.服务器70用户超过了1200台.90%以上的务的正常运转。其处理方法往往终端1200多台。这些桌面终端使用的是WindowsXP、是查杀病毒,安装补丁和进行终设备的可靠、稳定运Window2000或Window2003的端系统安全加固。安全生产、经营管理的操作系统.这几种系统的安全漏为了保障信息系统的安全稳洞非常多,虽然部署了补丁分发定运行.宝鸡供电局采取了多方型网络一般结构较为系统和趋势防病毒系统。信息维面的管理措施:专门的网络通道使用水平参差不齐,而护人员定期
4、对系统进行升级,但技术、内外网隔离技术、分区分员编制有限,往往难由于终端用户缺乏相关知识。导域、安全防护设施(防火墙、入侵庞大的客户端事件。致补丁安装不全或病毒库升级不检测、漏洞扫描)等方式保证网络6工程建设的快速发及时;移动存储设备随意使用,越安全。但是,仍然无法解决下面的r和各种终端也相应出来越多的敏感信息、秘密数据和安全问题U管理问题。如桌面终档案资料被随意的拷贝。尤其是1)如何发现终端设备的系统漏洞并自动分发补丁。、软件随意下载、恶意企业和个人的移动存储设备不区玛轻易传播而难以控分,秘密信息保
5、管不善或恶意木2)如何防范移动设备随意接2011年第9卷第12期ELECTRICPoⅥ慢RIT人内网。自身情况,部署了2台服务器,并机都要求部署认证策略.目前采3)如何防范内网设备违规进在接入层交换机上进行认证策略用的是802.1X认证。我局的网络入#1-网。酉己置部署架构比较早.运行的交换机4)如何管理终端资产并真正1)桌面终端管理系统服务器。有CISCO、H3C和中兴的交换机,控制、管理终端设备的运行。系统控制台与综合报警管理中每个设备的策略配置也是不相同5)如何制订整体安全策略且心,内置强大的功
6、能策略中心和的。目前接入认证的交换机超过全网执行。补丁分发中心,实现对网络终端了80台,有部分交换机下挂Hub6)如何管理控制终端设备的的实时管理及补丁分发管理。或者是本身不支持802.1X认证数据流。2)Radius认证服务器。基于的交换机.需要进行设备更换后采用桌面终端管理系统能够微软的IAS认证系统,网络中计算继续接人。以提升整个信息内网完全解决上述网络安全管理工作机通过同一账户进行网络准入认的安全。中遇到的常见问题。证.由管理员统一设置认证终端的实施完成后.目前桌面管理用户名和密码。终端自动发
7、起认系统已监控到宝鸡供电局总共有2桌面终端管理系统的实施证.由交换机连接Radius认证服设备1624台,注册桌面终端数务器实现认证。通过在网络中部署2.1桌面终端管理系统的功能1205台等信息(见图2)。通过对的网络接人控制,提供网络准入控这些终端设备的检测,监控终端桌面终端管理系统功能范畴制功能,确保用户满足身份认证的设备的操作系统、CPU主频(HZ)、包括桌面终端计算机资产管理、要求.同时.用户的终端设备必须软件管理、补丁管理、安全管理。系统内存、硬盘存储量等信息,还达到一定的安全和策略条件。才
8、可其中。资产管理主要针对桌面终可以检测到终端系统的客户端设以通过网关设备接入到网络中并端详细的软、硬件资产现状及变备变化、流量异常、病毒行为、违获得相应的访问权限。更等进行管理;软件管理包括软规上网等信息。3)系统客户端管理程序。用件分发、配置管理、远程控制和户终端入网前必须进行客户端的3桌面终端管理系统的应用软件计量等:补丁管理包括防病注册。注册完成后系统能够采集毒软件和系统的$1-丁更新及报3.1实现对信息设备实时监控客户端设备资产信息,检测客户警管
此文档下载收益归作者所有