1. 程式人生 > 其它 >終端安全管理措施二

終端安全管理措施二

 

終端安全管理是將終端安全防護過程中發現的資產、脆弱性和威脅資訊等,進行彙總、梳理和統計,實現對於終端安全風險全生命週期的管理;通過對資料進行深度的關聯分析,形成關聯分析報告,為終端安全策略的制定提供依據;檢視安全策略全域性下發後的全省終端安全風險整體狀況,為安全策略的調整提供決策支撐;為不同的使用者提供不同的安全檢視,保證不同層次的使用者能夠快速、方便地瞭解到所關心的安全資訊。

其中,終端安全管理平臺是終端安全管理體系的重要技術支撐平臺,基於終端安全防護平臺構建,終端安全管理平臺在整個終端安全防護體系中起到的是“大腦”作用,終端安全防護平臺則起到“手”的作用。由終端安全管理平臺將防護策略下發到終端安全防護平臺,終端安全防護平臺在繼承管理平臺策略後,按照相應規則對計算機終端進行基於操作系T的程序、服務的監控、介面、外設的監控、終端資產及變更管理、管理員操作監控等行為監控。一旦終端安全防護平臺監控到安全事件的發生,將日誌、報警資訊等傳送至終端安全管理平臺,由終端安全管理平臺對安全事件進行分析,確定終端安全事件根源所在:如非受控終端私自接入可信資訊系T。將調整後的安全策略、相應資訊傳送到終端安全防護平臺,由各個終端進行策略的整合和修改,對安全事件進行再次相應。

經過這樣一個有頭到手,手將資訊反饋給頭,再由頭指揮手做出相關反應的過程,就完成了一個由安全管理平臺、安全防護平臺聯合進行的終端安全事件的響應過程。