浅谈Forefront Security的管理策略和事件

互联网的发展使得企业业务和内部写作之间的程度在逐渐提高,各种互联网应用也深入了企业日常工作。更多的企业开始使用自己的IT架构进行数据交换,保证这些数据安全进行也是企业安全管理员分内的工作。针对企业对信息交换和发布的功能需求,Microsoft推出了用于提供邮件服务的Exchange Server、用于企业内部网络Portal站点的SharePoint Server及用于企业内部即时通讯服务的Office Communication Server。

应用服务器与Forefront Security

因为它们继承了Microsoft系列产品功能强大和简单易用的特点,许多企业广泛使用这些应用服务器来提供企业内外的信息发布和交换功能,这些应用服务器通常部署在企业内部网络的核心位置,并负责处理大量的与企业业务密切相关的敏感信息。因此,如果这些应用服务器在企业中被不安全的部署或使用,将有可能成为企业内部网络中的不安全因素之一,甚至成为外部入侵者入侵企业内部网络或内部人员泄漏敏感信息的关键点。

Microsoft Forefront Security是Microsoft最新推出的面向企业全方位安全需求,功能完整的安全解决方案,其中的Forefront Security for Server便是专门针对部署在企业内部网络中的Microsoft系列应用服务器的安全方案,目前包括Forefront Security for Exchange Server和Forefront Security for SharePoint Server。它们都继承了Forefront家族的共有特点:

完整:提供满足企业应用服务器安全需求的安全功能

集成:可以良好的和企业现有的内部网络及应用服务器进行集成

简便:管理员可以轻松的通过统一的管理控制台获得企业应用服务器的安全防护情况。

但同时FSS又与Forefront Security家族中的其他成员有一些明显的区别,主要体现在:多扫描引擎:FSS系列产品都为企业用户提供了多达8个的业内领先的反恶意软件引擎,用户可以根据实际情况启用一个或多个引擎,这些引擎同时还由其厂商提供实时自动的恶意软件特征数据库的升级。

优化的性能:FSS针对企业应用服务器专门进行了性能优化,在尽可能少影响应用服务器性能的情况下提供完善的恶意软件防护及信息过滤功能。

敏感信息泄漏防护:FSS提供了多种信息过滤手段,管理员可以根据企业安全策略的要求,灵活的配置FSS的选项来提供敏感信息泄漏防护。

比如,可以将FSS部署在Exchange服务器前端和Exchange服务器上,为企业提供进出企业内部网络的电子邮件的过滤及恶意软件防护功能。或者将FSS部署在SharePoint 服务器上,为企业提供进出SharePoint 服务器的文件内容过滤及反恶意软件保护。FSS管理策略企业如果选择了FSS作为自己内部网络中Microsoft系列应用服务器的安全解决方案,要制定相应的管理策略来保证FSS部署的良好运行及其对企业信息资产的保护效果。企业可以根据以下的流程来制定针对FSS部署的管理策略:第一,根据企业的安全策略来确定企业内应用服务器及其承载信息的保护原则。根据部署安全方案都应该遵循目标企业安全策略的原则,企业在部署FSS之前,应该先根据自己的安全策略,确定出需要用FSS部署保护的应用服务器及其承载信息的范围,比如对一个电子商务企业来说,企业与客户、业务伙伴之间进行的电子邮件及信息交换是重要的信息资产,以及承载这些信息的Exchange服务器就是FSS部署需要保护的范围;而对一个制造业企业来说,产品图纸属于商业机密,内部人员在使用企业内部网络中的Portal服务时,不应该上传或下载不符合其身份等级的文档,同时Portal服务还是该企业内部进行协作的重要场所,因此,属于该企业商业机密的信息及承载这些信息的SharePoint服务器就是FSS部署需要保护的对象。

第二,根据企业的IT环境和IT服务响应时间确定FSS适当的保护等级。我们知道,对信息资产的保护来说,不恰当的保护会降低信息资产的保密性或可用性,不安全和过度安全都不好。FSS的部署也如此,企业需要根据自己的IT环境的实际情况,结合业务所需要的IT服务响应时间,确定FSS适当的保护等级。这在FSS部署的配置上反映为对FSS反恶意软件引擎的启用数量,FSS最多能够同时启用4个不同的反恶意软件引擎,提供最好的反恶意软件防护,但在处理信息的性能上却是最差的;如果只启用单个反恶意软件引擎,虽然能得到FSS最好的信息处理性能,但安全性却不能得到充分的保证。因此,对于信息流量不大的小型企业,可以配置FSS为同时启用4个不同的反恶意软件引擎,这时FSS造成的性能损失尚在可以接受的范围之内;而对于规模较大的企业,则最好只启用2个不同的引擎,以在安全性和性能之间达到平衡。

第三,制定FSS日常管理和事件响应策略。对FSS良好的日常管理及事件响应操作,才能保证FSS部署能够发挥其保护企业应用服务器和信息资产的能力。因此企业应该制定出规范的FSS日常管理和事件响应策略,并形成文件,并对管理FSS部署的技术人员进行必要的培训。

在FSS成功部署之后,企业还应该密切关注FSS的执行情况,并及时对FSS所反映的安全事件及时进行响应和控制,根据所发生事件的不同,企业还需要采取不同的响应策略。在企业的FSS部署中,最常遇到以下两种类型的安全事件:第一,恶意软件事件。恶意软件事件是企业内部网络中最常发生的安全事件,这点也反映在企业的FSS部署上,FSS的管理员应该根据企业所制定FSS事件响应策略,通过FSS的日志报告确定安全事件的发生位置,并及时进行处理。比如Forefront Security for Exchange Server报告发现企业内部有包含恶意软件的电子邮件正在往外发送,管理员应根据FSS的日志报告,确定发送恶意软件邮件的客户端系统,及时到场处理并做好记录。而对Forefront Security for SharePoint来说,如果FSS报告有用户提交携带恶意软件的文档,管理员也应该根据FSS的日志报告,确定提交恶意文档的客户端系统,并到场处理。

第二,敏感信息泄漏事件。FSS提供了根据关键词及文件类型进行过滤的敏感信息过滤的功能,在这个功能开启的情况下,FSS可能会报告相当多的违规信息试图通过受FSS保护的应用服务器。管理员应该及时根据FSS部署的日志报告,确定违规使用信息的客户端系统,并通知相关的责任人及其管理人。另外,企业在根据自己的安全策略对FSS部署进行敏感信息泄漏防护配置的同时,也应该对企业员工进行相关的信息资产保护教育,以减少敏感信息泄漏事件的发生和降低FSS的误报率。

 

【编辑推荐】

  1. 密码破解原因竟是密码过简
  2. 网络安全的四大误区
  3. 数据泄漏 避免“点炮”
  4. 企业数据安全 MP3成为威胁
  5. 面对社交网站 走钢丝一般的数据保护

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/125520.html<

(0)
运维的头像运维
上一篇2025-02-23 19:06
下一篇 2025-02-23 19:07

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注