国家审计署防信息泄漏专用方案(2)
保证审计署审计信息安全可靠地获取
保障审计署信息与网络系统稳定可靠地运行
确保审计署信息与网络资源受控合法地使用.
确保审计署重要信息的安全与保密.
内部网络安全系统是主动防御的安全系统的重要组成部分,只有配备完善的内部网络安全管 理系统,才能很好的对网络中的重要敏感数据进行管理,维护.
本方案提出的系统目标将具备如下功能:
(1)集中统一管理与响应.
(2)必须支持内网常用的一些基本协议监控,如http,ftp,telnet,netbeui,pop3,smtp等等.
(3)必须支持常见的移动存储设备集中管理,如usb优盘,usb硬盘,红外,1394接口,串 口,并口等等,同时支持对敏感数据的加密. (4)内部网络信息安全策略支持.
(4)内部网络信息以及设备管理日志分析功能.
(5)信息泄密响应和有害信息访问迅速响应
国家审计署防信息泄漏专用方案
7
4 防信息泄漏技术与产品选择
目前信息安全在于保证信息的保密性,完整性,可用性三种属性不被破坏.由于历史原因,我 国的信息安全管理主要依靠传统的管理方式与技术手段来实现,传统的管理模式缺乏现代的系统管
理思想,用于管理现代信息往往不适用,而技术手段又有其局限性,国内以前也缺乏相应的内网信
息安全保护产品.保护信息安全,国际公认最有效的方式是采用系统的方法(管理+技术),即确定
信息安全管理方针和范围,在风险分析的基础上选择适宜的控制目标与产品来进行控制.我们在制
订部门信息安全制度和选择产品时,具体可以考虑具体研究英国标准协会(British Standards Institution,简称BSI)制订的信息安全管理体系标准,它包括两部分,其第一部分《信息安全管理 实施规则》于2000年底已经被国际标准化组织(ISO)纳入世界标准,编号为ISO/IEC17799. BS7799广泛地涵盖了所有的信息安全议题,如安全方针的制定,责任的归属,风险的评估,定 义与强化安全参数及访问控制,甚至包含防病毒的相关策略等,其中对于信息安全,特别是计算机
数据安全有明确的规定.BS7799已经成为国际公认的信息安全实施标准,适用于各种产业与组织.
根据以上信息安全管理体系标准,同时为了满足审计署内部网络安全管理以及防泄密的需要, 我们选用了汇源光通信新产品事业部研发的HY-LPS -D2000企业型防信息泄漏系统.
4.1 系统介绍
HY-LPS 具有以下显著特点:
1. 集中的管理,分布式的防护,PC的管理层次符合中国现行企事业单位的组织与管理体系;
方案
2. 管理 PC 的规模大,效率高,策略周全,能够将企/事业单位的全部个人桌面系统纳入管理 范畴;
3. 周全的内部系统信息泄漏保护体系.不会遗漏任何一个可能泄密的途径,系统尽可能做到: 不会冤枉一个好人,更不会放过一个坏人;
4. 周密的网络资源保护.从计算机的硬件配置,软件安装都在管理之列,并且可以动态获取, 更新和审计.决不允许未经批准就安装和运行任何一款硬件设备和软件系统.
5. 集中配置和管理.系统对企业内部的全部个人计算机系统集中在防信息泄漏的管理之下, 集中管理安全策略,系统配置,安全事件和安全事故.
6. 支持组群工作模式.
7. 系统体系结构合理,MH-MA-MS 三层结构合理,真正实现了分布式防护,集中式/分级管理 功能;
8. 灵活的升级方式:光盘派发,网上Liveupdate,网络下载;
9. 安全可靠性:通信安全,存储安全,使用安全.领先的体系结构及核心技术
国家审计署防信息泄漏专用方案
8
HY-LPS 是在充分考察安全市场需求和个人计算机安全管理与监控需要分开进行的需求的 前提下进行开发的.
4.2 系统组成
汇源光通信新产品事业部开发的内部信息防泄漏系统HY-LPS 由三个部分组成:HY-LPS MH,HY-LPS MA 和HY-LPS MS.
(1) HY-LPS MH
自动完成HY-LPS MA的安装工作;
(2) HY-LPS MA
能够收集任何发生在客户端信息漏洞事件,将客户端信息传入服务器.
任何可移动存储设备的均在系统的控制之下,不存在信息漏洞.
对需要传送的信息进行加密授权及解密授权.
安全管理协议可以控制每一台客户机.
(3) HY-LPS MS
本系统收集和存储各个PC机的信息漏洞事件,本方式可以支持大规模的网络环境. 本系统可以按照安全管理员的要求控制客户机.
本系统可以运用加密手段控制信息流.
本系统可以在管理员不干涉的情况下自动控制整个系统.
目前HY-LPS 产品线共有三种型号产品:
HY-LPS -W1000:针对企业工作组级用户
HY-LPS -D2000:针对企业中型部门用户
HY-LPS -E3000:针对大中型企业应用环境
根据审计署的应用特点,用户数量,以及网络流量分析,我们选择了HY-LPS -E2000型防信 息泄漏系统作为核心构建审计署内部网络安全管理平台.
4.3 技术特点
4.3.1 离线存储设备防泄密管理功能
HY-LPS 的离线存储设备防泄密管理主要集中各种移动存储设备,打印机等设备的防泄密管理,
通过该功能我们能够很好地对内部文件的未授权拷贝,防止第三方窃取数据信息做到很好的防范和
方案
控制,我们通过对如下泄密途径的管理,来最终实现我们的离线存储设备防泄密管理需求,包括:
国家审计署防信息泄漏专用方案
9
移动硬盘信息防泄密管理;
移动U盘信息防泄密管理;
IDE硬盘信息防泄密管理;
SCSI硬盘信息防泄密管理;
软盘信息防泄密管理;
光盘信息防泄密管理.
高速大文件即时加密保护(最大支持8GB大小的文件加密)
4.3.2 网络信息防泄密管理功能
网络信息防泄密管理是通过必要的技术手段,防止机密的信息通过各种网络应用泄漏出去,以 进一步满足审计署的内部安全信息管理的需求.目前HY-LPS 网络信息防泄密管理功能包括: IP地址管理,以及防泄密日志记录;
端口(PORT)配置管理,以及防泄密日志记录;
浏览网页(HTTP)配置管理,以及防泄密日志记录;
电子邮件(SMTP)配置管理,以及防泄密日志记录;
文件传输(FTP)配置管理,以及防泄密日志记录;
远程登陆(TELNET)配置管理,以及防泄密日志记录;
拨号连接(RAS设备远程)管理能力;
串并口设备远程管理能力.
4.3.3 个人计算机资源审计和管理功能
HY-LPS 同时也具有强大的远程主机安全信息管理功能,主要体现在以下几点:
主机操作系统信息管理;
主机设备信息管理;
主机上所有的用户和组信息管理 ,以及系统用户和组的远程管理能力;
主机NetBIOS信息管理 ,以及系统NetBIOS的远程管理能力;
主机系统进程信息管理 ,以及系统进程的远程管理能力;
主机系统窗口程序信息管理 ,以及系统窗口程序的远程管理能力;
已安装的Windows程序信息管理 ,以及已安装Windows程序的远程管理能力;
主机事件信息(系统事件信息,安全事件信息,应用程序信息)管理;
网络连接状态信息管理;
远程截屏能力;
远程截键能力;
系统服务和设备驱动信息管理 及系统服务和设备驱动的远程管理能力;
拨号连接信息管理;
国家审计署防信息泄漏专用方案
10
串口和并口属性以及信息管理.
4.3.4 管理和配置功能
HY-LPS 的管理配置功能包括:
安全策略配置和管理
安全策略管理;
方案
安全策略配置;
安全策略向导;
相关推荐:
- [高等教育]一年级家长课程教案
- [高等教育]封丘县人民医院深入推进纠正医药购销领
- [高等教育]2017年6月大学英语四级真题试卷及答案(
- [高等教育]2017年北京第二外国语学院文学院824中
- [高等教育]7 高中历史第7单元1861年俄国农奴制改
- [高等教育]【K12学习】4、实际测量-苏教版六年级
- [高等教育]药具培训试卷题库及部分参考答案
- [高等教育]本土电子元器件目录分销商如何赢得生意
- [高等教育]七年级岭南版美术教案
- [高等教育]书作文之书法活动通讯稿
- [高等教育]Endnote X 软件使用入门和用法总结(LS)
- [高等教育]嵌入式系统的现状及发展状况
- [高等教育]2012抗菌药物专项整治活动方案解读
- [高等教育]人教版新课本一年级数学下册期末试卷
- [高等教育]爱课程民法学观后感
- [高等教育]930机组使用说明书1
- [高等教育]煤气设备设施点检标准
- [高等教育]常见室内观叶植物图解
- [高等教育]312党员群众路线心得体会
- [高等教育]小学信息(苗版)第一册全册教案
- 在市---局2010党建大会上的讲话
- 《科哲》提纲及补充阅读材料(2010.7)
- 苏州高博软件技术职业学院论文开题报告
- 兼职导游管理的困境及对策探讨
- 基于通用设计理念的现代厨房产品语义研
- 康乐一中2010年至2011年度鼓号队、花束
- 第10章_数据收集整理与描述_期末复习课
- 2008年黑龙江林甸商贸购物中心营销策划
- 水硬度的测定实验报告
- 五分钟教你拍摄夜景光绘照
- 2014年临床妇产科三基三严试题及答案
- 0第二课 纾解压力第一站了解压力
- 解析建筑工程电气设备安装施工技术要点
- 地方性应用型本科高校“双师型”师资队
- 高考语文专题复习课件:小说阅读指导
- 装饰工程投标书2
- 大学生就业难问题探讨及对策
- English and Its History
- 青岛市城市房屋修缮工程质量监督管理办
- 初中英语形容词和副词的用法和练习题




