免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 11575 | 回复: 55
打印 上一主题 下一主题

莱恩赛克内网安全管理应用案例 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-11-20 11:36 |只看该作者 |倒序浏览
莱恩赛克内网安全管理应用案例

用户简介:

  某电器厂共有两个厂部,两个厂部网络用光纤连接。信息中心位于总厂,采用DDN专线接入互联网,并设有CISCO PIX防火墙,所有交换机支持智能管理,并划分了VLAN。全厂共有12台服务器,运行了两种操作系统(Windows 2003Linux),其中2台服务器没有安装应用,但配置相对较老。工程师建立了基于微软活动目录的用户管理中心,邮件系统为Exchange 2003 Sever

    内网现况:

  网络架设之初,运行情况比较稳定,但随着员工对网络使用技巧的熟悉,网络应用逐渐增多,随之带来的信息泄露、病毒感染情况也越来越多。

  为了避免出现安全问题,网络工程师部署了一些简单的安全措施和规定,但效果不很明显。目前部署的安全措施如下:

1)部分客户端安装了单机版防毒软件,由用户自行升级。
  
2)采用了安装补丁的脚本配置,但需要用户每次登录域后才能分发补丁。

3)员工和外来人员的笔记本电脑需要登记后使用,但未做硬性管理,也就是说只是书面的管理规定。

4)部分电脑安装了安全卫士360,并启用了U盘防毒功能,但效果不明显。

5)公司曾有一名开发部员工将开发图纸泄露给竞争对手,已经由公安机关立案侦查,初步怀疑是由QQ或邮件系统发送出去的,公司现规定所有员工不允许安装即时通信软件,但总有一些年轻人忍受不了寂寞,安装IM软件,被扣工资的事情总有发生。

6)公司规定如果发现病毒后需要将网线拔掉,不能感染其他用户,但部分很多人都不知道什么状态是感染了病毒,这项规定一直没有得到实施。

7)公司邮件服务器经常收到垃圾邮件和病毒邮件的困扰,所以公司要求员工不要打开这些陌生人的邮件,但很多人置若罔闻。我们产品自带防火墙,访问控制。性能监控

8)部分住厂里宿舍的员工喜欢研究黑客技术,曾发现他们的计算机安装过窃听软件,另外发现他们有人拿公司服务器练手的情况,教育多次后有所改正。

  此外、分厂共有9台交换机,其中部分交换机不能支持VLAN划分,分厂没有网络工程师,只是外聘了一名网管员,网络安全事故发生的频率更多。这使得总部的网络管理员频繁奔波于两个厂部之间,帮助维修分厂处理这些病毒和软件故障。

    厂家观点

    安全缺失

  问题一、防毒软件没安装或不能及时升级

  终端用户由于防范病毒意识较淡薄,或者因为系统被病毒感染,导致没有安装防病毒软  

件或防病毒软件没  

  有运行,甚至不能及时升级……,这不仅使单台PC机受到病毒侵害,而且会感染网内其他计算机,导致整个内网病毒泛滥。

  问题二、分发补丁不及时,费时间

  90%以上的端终用户使用的是Windows 2000XP或以上的操作系统,而这几种系统的安全漏洞又非常多。尽管微软公司会通过定期发布安全补丁的方式来弥补这些漏洞,但由于端终用户缺乏相关知识,导致补丁安装的不完全,不及时,这就会严重影响终端计算机的安全,从而导致更严重的整个内网安全问题。

  问题三、U盘等移动介质的滥用

  U盘等移动介质会造成内部资料外泄,很多病毒也是通过移动存储介质传入内网的。

  问题四、即时通信软件得不到监控管理及垃圾邮件泛滥

  目前,即时通信软件的应用越来越普遍,垃圾邮件、病毒邮件也越来越泛滥,不但给病毒提供了更加快捷的传播通道,增加了内网的安全风险,还给信息泄密创造了便捷通道。

    轻重缓急

  U盘等移动介质的控制,防毒软件的升级问题,分发补丁的及时准确性,都是必须迫切需要解决的问题。由于端终用户缺乏相关知识,导致补丁安装的不完全,不及时,会严重影响终端计算机的安全,从而导致更严重的整个内网安全问题。而即时通软件得不到监控管理、垃圾邮件泛滥的危害性稍微弱些,可以稍后解决。

    解决方案

   LanSecS(莱恩赛克)内网安全管理系统及解决方案”,从规划内网资源、规范内网行为,防止内网信息泄漏等多方面入手,通过对终端节点的严防死守、对网络层面的系统联动,实现内网平台的整合管理,从而为用户提供一个自防御的内网安全管理平台,为网络管理员提供了高效、实用的管理手段,构建了安全易使用的操作环境,真正做到帮助用户实现“防御内部安全隐患于未然”。

  LanSecS(莱恩赛克)内网安全管理系统”是基于Win32操作系统开发的C/S架构程序。它将重点放在主动地(Actively)控制风险而不是被动地(Passively)响应事件,提高整个信息安全系统的有效性和可管理性。该方案以主动的安全管理和安全控制的方式,将内部网络的安全隐患以技术的手段进行有效的控制,全面保护网络、系统、应用和数据。通过对每一个网络用户行为的监视和记录,将网络的安全隐患可视化,提供实时监控,并形成完整的日志,为审计提供依据,从而大大提高内部专用网络的安全性,真正保障每一个网络用户都在授权的范围内合法地使用网络和数据。  

  目前来看,LanSecS(莱恩赛克)内网安全管理系统”对内网90%的安全起到保障



公司:北京海格瑞德科技发展有限公司
联系人:秦邱爽
电话:88554641-803
手机:13810787673
MSN:qinqiushuang@hotmail.com

论坛徽章:
0
2 [报告]
发表于 2008-11-20 11:57 |只看该作者
U盘等移动介质的管理功能是什么呢

论坛徽章:
0
3 [报告]
发表于 2008-11-20 18:00 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
52
码神
日期:2017-03-28 10:27:10综合交流区版块每日发帖之星
日期:2015-10-11 06:20:00综合交流区版块每日发帖之星
日期:2015-09-28 06:20:00综合交流区版块每日发帖之星
日期:2015-09-22 06:20:00每日论坛发贴之星
日期:2015-09-12 06:20:00综合交流区版块每日发帖之星
日期:2015-09-12 06:20:00综合交流区版块每日发帖之星
日期:2015-09-08 06:20:00综合交流区版块每日发帖之星
日期:2015-09-05 06:20:00综合交流区版块每日发帖之星
日期:2015-09-04 06:20:002015亚冠之德黑兰石油
日期:2015-09-01 10:41:53每日论坛发贴之星
日期:2015-10-11 06:20:00综合交流区版块每日发帖之星
日期:2015-10-12 06:20:00
4 [报告]
发表于 2008-11-20 19:43 |只看该作者

回复 #3 LIANGSHAO 的帖子


今天又中了。。。

论坛徽章:
0
5 [报告]
发表于 2008-11-24 10:34 |只看该作者

回复 #2 flb_2001 的帖子

它是对u盘进行注册,你注册过的u盘在我的内网里可以使用,没有注册的使用不了,而且注册过的u盘拿到外网需要格式划,信息也不能外泄.也可以对注册的u盘分部门管理,就是我注册的u盘只能让财务部门用,别的部门的人就没有权限访问里面的信息,也可以分时间或分次数对u盘进行管理.

论坛徽章:
0
6 [报告]
发表于 2008-11-24 10:40 |只看该作者

回复 #4 mz198424 的帖子

不知道您是个人的电脑中了还是公司的电脑中了?

论坛徽章:
52
码神
日期:2017-03-28 10:27:10综合交流区版块每日发帖之星
日期:2015-10-11 06:20:00综合交流区版块每日发帖之星
日期:2015-09-28 06:20:00综合交流区版块每日发帖之星
日期:2015-09-22 06:20:00每日论坛发贴之星
日期:2015-09-12 06:20:00综合交流区版块每日发帖之星
日期:2015-09-12 06:20:00综合交流区版块每日发帖之星
日期:2015-09-08 06:20:00综合交流区版块每日发帖之星
日期:2015-09-05 06:20:00综合交流区版块每日发帖之星
日期:2015-09-04 06:20:002015亚冠之德黑兰石油
日期:2015-09-01 10:41:53每日论坛发贴之星
日期:2015-10-11 06:20:00综合交流区版块每日发帖之星
日期:2015-10-12 06:20:00
7 [报告]
发表于 2008-11-24 18:50 |只看该作者
原帖由 hgrade 于 2008-11-24 10:40 发表
不知道您是个人的电脑中了还是公司的电脑中了?

个人的被,公司电脑不敢上其他网站的。。。

论坛徽章:
0
8 [报告]
发表于 2008-11-25 09:25 |只看该作者

回复 #7 mz198424 的帖子

你可以下载一个小红伞的杀毒软件,那个杀毒不错.

论坛徽章:
52
码神
日期:2017-03-28 10:27:10综合交流区版块每日发帖之星
日期:2015-10-11 06:20:00综合交流区版块每日发帖之星
日期:2015-09-28 06:20:00综合交流区版块每日发帖之星
日期:2015-09-22 06:20:00每日论坛发贴之星
日期:2015-09-12 06:20:00综合交流区版块每日发帖之星
日期:2015-09-12 06:20:00综合交流区版块每日发帖之星
日期:2015-09-08 06:20:00综合交流区版块每日发帖之星
日期:2015-09-05 06:20:00综合交流区版块每日发帖之星
日期:2015-09-04 06:20:002015亚冠之德黑兰石油
日期:2015-09-01 10:41:53每日论坛发贴之星
日期:2015-10-11 06:20:00综合交流区版块每日发帖之星
日期:2015-10-12 06:20:00
9 [报告]
发表于 2008-11-25 17:45 |只看该作者
原帖由 hgrade 于 2008-11-25 09:25 发表
你可以下载一个小红伞的杀毒软件,那个杀毒不错.

比瑞星还好吗?
我现在用的是瑞星。

论坛徽章:
0
10 [报告]
发表于 2008-11-25 20:06 |只看该作者
原帖由 hgrade 于 2008-11-25 09:25 发表
你可以下载一个小红伞的杀毒软件,那个杀毒不错.

小红伞不是关闭所有监控的瑞星?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP