为内部网络安全提供标准的四级认证

当前,网络边界安全防护已经不能有效保障网络的安全,只有边界安全与内网安全管理立体布控才是出路。

内网安全集中关注的对象包括了引起信息安全威胁的内部网络用户、应用环境、应用环境边界和内网通信安全。如何构建一个统一的安全控制系统,实现立体式实时监管,已经成为摆在网络管理员面前的一道难题。

内网安全不仅仅是安全产品的堆叠,现阶段的内网安全已经由单纯的安全产品部署,上升到了如何实现可信、可控的立体防护体系。通过四级可信认证机制,可以确保安全性与管理性的双赢。

第一级认证:基于硬件级别的安全防护和访问控制。在最底层实现对计算机终端进行物理安全加固,使用安全防护卡从BIOS级实现登录认证和全盘数据保护,可以杜绝非法用户从光盘启动绕过防护软件窃取数据,同时还可令用户不能随意安装操作系统,卸载软件等。

第二级认证:基于操作系统的身份认证和文件保护。采用基于USB-KEY的双因素认证技术实现操作系统登录的可信可控——即在计算机硬件启动之后,可以限制用户权限。另外,如果计算机终端发生系统灾难,需要采取相应的系统备份和灾难恢复措施。

第三级认证:实现对程序安装运行的授权控制。对应用程序进行黑白名单控制:只有经过管理员签名授权的程序才能在单机终端上运行使用,进一步规范终端用户的软件程序使用行为。

第四级认证:实现可信计算机接入内网的认证管理。网络边界的安全可控是内网安全的基本问题,通过基于802.1X认证协议的可信终端认证子系统,实现网络的安全接入。

建立四级可信认证机制的纵深防御体系之后,还要实现身份鉴别、介质管理、数据保护、安全审计的一些基本防护要求,最后,还有实时监控。

【编辑推荐】

  1. 构建企业内部网络的立体防御体系
  2. 利用安全VPN远程访问 确保企业内部网络安全
  3. 美网络安全不足 官僚机构权责不明

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/128388.html<

(0)
运维的头像运维
上一篇2025-02-25 03:10
下一篇 2025-02-25 03:11

相关推荐

  • 摊上事儿的网易邮箱和安全圈的那些“防御机制”

    10月19日下午,乌云曝出的一条预警消息再次引爆了安全圈。 话说这次摊上事儿的是网易邮箱,据乌云的预警消息称:“有白帽子报告网易的用户数据、库疑似泄露,影响数量总共近5亿条,泄露信…

  • 优盘带毒致使国际空间站感染病毒

    日前,俄罗斯著名安全专家尤金·卡巴斯基(Eugene Kaspersky)披露,一名俄罗斯宇航员携带的优盘已经导致国际空间站感染病毒,除此之外,臭名昭著的“震网”病毒也已经感染了俄…

  • 通过Shopify平台案例探究微服务安全

    【】对于一些大型服务架构而言,微服务的安全性在它们所面临的诸多攻击因素中显得尤为重要。本文将和您讨论如何在生产环境中防范各种入侵,以保障整体安全。同时,我将介绍一些实用的方法,以应…

  • 黑客教你学会软件破解 上

    软件破解—断点: 所谓断点就是程序被中断的地方,这个词对于解密者来说是再熟悉不过了。那么什么又是中断呢?中断就是由于有特殊事件(中断事件)发生,计算机暂停当前的任务(即程序),转而…

  • 公共云安全需要遵循适用原则

    如今,很多企业对公共云安全的某些方面过度担心,而对另一些方面则考虑太少。因此,企业选择适合自己的安全策略应该变得更加实际。 近年来,安全已经渗透到IT行业的各个方面:数据泄漏、物联…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注