




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、 大型企业内外网隔离下的终端安全对策1 顽固病毒查杀大型企业一般都会购置企业级防病毒软件, 国内外的防病毒软件都带有管控功能, 能够在实现防病毒功能之外还可以实现对企业终端的多种防护功能。但有很多病毒, 因为没有很强大的破坏性和典型性, 很多杀毒软件都不会收入, 不会对这类病毒进行查杀, 这类病毒就成为了顽固病毒。1.1 开发查杀工具开发一种能够扫描公司内网中存在的多种病毒、木马、后门等信息安全威胁。并且可以自由扩展病毒库, 具有杀毒速度快, 使用简单, 病毒库扩展方便等优点的顽固病毒查杀工具。1.2 工具说明顽固病毒工具使用Visual Basic开发, 核心模块为病毒扫描模块。通过遍历文件
2、目录, 检测文件特征码并与保存的病毒特征码进行对比。如果特征码相同, 说明该文件是病毒文件或已被病毒感染。1.3 工具特性工具中预先存储了700多种常见病毒的特征码, 一旦在扫描时发现特征码与病毒相同的文件, 便会立即隔离该文件并向用户报告, 以防止病毒进一步入侵系统。在出现病毒库中尚未记录的新病毒时, 还可以将该病毒手动记录到病毒库中, 从而阻止该病毒再次危害系统安全。此外, 工具还可对注册表等系统设置进行调整, 以便于用户使用。2 终端漏洞整改企业内部部署了安全管控平台或者防病毒系统, 但这两类安全平台不会对一些常见漏洞或者高危服务进行修复。通过绿盟、NESSUS的漏洞扫描系统对企业内网终
3、端进行全面扫描发现, 计算机存在大量的SMB、RDP、SNMP等系列高危漏洞, 对外开放了许多高危服务。2.1 漏洞整改工具经过对漏洞整改方法的详细研究, 可以开发一款基于DOS批处理命令的漏洞整改工具。因为基于批处理命令, 工具将小巧且易于运行。2.2 工具说明通过在漏洞整改过程中的反复实践和总结, 信息管理员制作了一系列的漏洞整改脚本;为便于下发和使用, 又开发了一个专门调用这些脚本的程序。最终完成的终端漏洞整改工具由一个主程序和若干命令行脚本组成, 主程序负责调用各个脚本对漏洞进行修复, 各个脚本也可以独立运行, 以针对不同漏洞进行修复。2.3 工具特性本工具集能有效地解决nessus扫
4、描报告中常见的SMB、SNMP、IIS、RDP等类型以及RSAS扫描报告内常见的SNMP、RDP、IIS等系列漏洞。3 外网终端文件清理互联网中暗流涌动, 大型公司的外网设备经常成为黑客的攻击目标。为了防止外网终端受到攻击而导致数据泄密, 很多大型公司规定在外网终端上严禁处理、存储涉及国家秘密和企业秘密的信息。但是出于工作疏忽等原因, 依然有一部分内网资料会被带到外网终端上, 如果外网终端遭到了黑客入侵, 就有可能导致信息泄密事件, 为了杜绝此类事件发生, 开发了外网文件清理工具。3.1 文件清理工具工具分为两大组件, 一部分为主程序, 主要用来进行环境识别, 并根据环境调用脚本;一部分为脚本
5、程序, 主要用途是清理终端内指定格式的文件。3.2 工具说明该工具使用Delphi结合批处理脚本开发, 运行之后会在短暂倒计时后, 自动解压工具内置的脚本文件, 并通过脚本对终端内的各种文档进行统计, 如果该终端为外网终端, 会提示用户及时转移所需文件, 并在1天后对所有的文档进行删除。3.3 工具特性该工具能够对外网终端上常见的*.doc, *.xls, *.ppt, *.wps, *.et, *.pdf, *.ceb等多种文档进行扫描检查, 并且智能判断当前运行环境为内网或是外网。在内网上只进行检查统计, 避免删除工作文件。在外网上则会先提示用户存放有工作文件, 要求用户进行清理, 1天后
6、才会对所有文档进行删除。该工具界面新颖, 使用简单, 采取了一键式的操作方式, 绝大多数命令由系统自动执行, 用户只需在最后确认文件数量即可。便于在外网进行分发和推广。4 存储介质管理为提高信息安全防护能力, 某些大型公司采取了信息内外网物理隔离的措施, 但并不代表来自外部的攻击就无法入侵信息内网。在伊朗爆发的震网病毒为我们敲响了警钟, 该病毒通过移动介质传播, 从工作人员家庭电脑中神不知鬼不觉地偷渡到了工作内网。为了防止类似事件发生, 部分大型企业在终端管理系统中启用了安全移动存储介质策略来对移动介质的注册、使用、注销进行管理。但终端管理系统自带的查询功能并不方便, 首先是查询速度慢, 从登
7、录桌面管理系统到查询完成, 需要打开五六个页面, 耗时大约一分多钟, 其次是管理功能不灵活, 注销的移动介质信息与过去的注册信息无法联动, 而损坏或丢失的移动介质也无法记录到系统中。为了解决这些问题, 以加强对移动存储介质的管理, 开发了移动介质辅助管理工具。4.1 辅助工具存储介质管理辅助工具主要用于对终端管理系统的补充, 对安全存储介质台账的精确管理, 从管理层面实现移动存储介质的安全管理要求。4.2 工具说明该工具使用DELPHI语言编写, 通过借助桌面管理系统数据库存储的移动介质信息来方便管理员对用户使用移动介质的情况进行查询和管理。工具适用于Windows XP、Windows Server 2003、Windows Vista、Windows 7、Windows Server 2008等操作系统。由于该工具需要调用终端管理系统的数据库, 在应用工具前, 需要根据终端管理系统的数据库用户名和密码进行定制。4.3 工具特性工具依托终端管理平台数据库, 在不破坏原数据信息的前提下, 新建数
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 销售代理合同履约金保障
- 民宿管理平台合作协议
- 环境保护设备销售与安装合同
- 农户特色养殖推广合作协议
- 存量房屋买卖立契合同(17篇)
- TD/T 1029-2010开发区土地集约利用评价规程
- 生物医药产业股权转让三方合同范本
- 体育产业股权转让授权与赛事运营合同
- 股权转让与公司债务转移合同范本
- 地勘掘进工劳动合同(3篇)
- 北京餐饮垃圾管理制度
- 电子胎心监护应用专家共识解读
- 超标准洪水应急预案
- 2025湖南中考:英语必背知识点
- 线下拉新协议
- 急性中毒诊断与治疗中国专家共识
- 2025年内蒙古自治区呼和浩特市中考二模英语试题 (含答案无听力音频及原文)
- 《选品与采购》课件-6.采购绩效评估
- 骨盆骨折的医疗护理查房
- 2025-2030中国智能助听器行业市场发展趋势与前景展望战略研究报告
- 大班社会《好担心》课件教案设计
评论
0/150
提交评论