信创终端高效运维与安全管理方案

核心提示为推进“数字中国”建设战略,国家提出了“2+8”安全可控体系:“2”指党、政体系;“8”指关于国计民生的八大行业,即金融、电力、电信、石油、交通、教育、医疗、航空航天行业。研究报告称,预计未来每年信创终端出货量为1017万台,如此规模的信创

为推进“数字中国”建设战略,国家提出“2+8”安全可控系统:“2”指党政系统;“8”是指关系国计民生的八大行业,即金融、电力、电信、石油、交通、教育、医疗、航空空航天工业。根据研究报告,预计未来新创终端年出货量为1017万台。如此规模的新创码头更新换代需求,必然催生对新创码头安全管理和高效运维的巨大需求。

简单有效的解决方法。

1.可移动存储介质的管理和控制

u盘、移动硬盘等具有可移动存储功能的介质被广泛用作日常信息交流的载体。然而,这种超级便利也带来了泄露和病毒传播的高风险。蓝牙、WIFI等可以通信的设备也会造成泄密的风险,没有可靠的管理手段;

因此,有必要控制USB存储介质和USB通信外设。防止外围设备泛滥造成的病毒向内网传播的威胁。智能识别并禁用USB移动存储设备和USB通讯外设,对鼠标、键盘、u盘、CA锁、打印机等其他外设没有影响。

2.智能手机控制

现在智能手机也有存储功能,可以和新创电脑交换数据,所以智能手机的存储功能也需要禁止。当智能手机被禁用时,连接到计算机的手机的充电功能被保留。

3.违反外联控制

对于不允许连接外网的涉密终端,尤其是违反“一机两用”规定就会被通报的单位,终端的非法外联一直是个难题。

注:“一机两用”是指设备在公安网络上,未经离线安全处理,在线或离线接入其他网络的违法行为。

违反外联的原因大致可分为以下几类:

1)在分类终端私自接入无线WIFI或通过手机热点将无线网络接收器连接到网络。

2)由于工作需要,很多办公室同时安装了涉密网络和互联网。两种网络接口同处一室,容易混淆,导致“一机两用”现象。

3)终端故障不可避免,一般维修人员没有“一机两用”的意识,导致注册的电脑在维修过程中或维修后无法连接外网。

因此,要彻底杜绝非法外联事件,可以在驱动级对所有数据包进行监控,发现并阻止以任何方式与外网通信的数据包。当非法外联发生时,终端向服务器发送报警消息,并记录日志,便于日后溯源。

4.远程协助

目前终端维护量大,部署分散。当遇到用户无法操作、软硬件兼容性差、操作系统设置等问题时,很难进行高效的终端运维。

它需要一个可以远程控制所有新创终端的平台,并且可以同时发起多个远程连接,不限制远程连接的数量,以减少等待时间,提高运维效率。

5.程序分发

软件更新迭代非常快,软件更新或者新安装的软件都需要在各个终端进行操作,费时费力。

当需要部署新软件或升级程序时,可以将安装包远程发送到终端电脑,安装在平台上。

6.资产统计

没有终端资产的细节,也不知道有哪些终端,在哪里,终端硬件什么配置。

因此,需要自动获取新创终端的软硬件资产信息,并支持一键报表导出。记录硬件变化并及时报警,防止资产损失。

关于内控王安全运维控制系统

上述解决方案被整合到内控王安全运维管理系统中,以便快速部署和实施。王安全内控运维管控系统可以通过统一的框架和数据集中的平台架构,为新创终端提供高性能、高稳定、高可靠、高安全性的一体化防护,实现新创系统环境下客户更强、更智能的安全防护,从而降低运维负担和维护成本。

该系统的特点如下

智能识别

禁止使用USB存储介质,但不会影响其他USB设备的正常使用。

有单机版和在线版。

网络版:适用于可联网的新创终端,集中管理,灵活授权;

单机版:适用于没有联网的新创终端。

驱动级违规扩展保护

驱动级监控所有数据包,发现并拦截通过任何手段与外网通信的数据包,防止非法外联事件的发生。

高稳定性

支持大规模部署,7*24小时在网运行,稳定运行有保障。

高兼容性

硬件支持loongarch64、mips64e、arm64架构龙芯、腾飞芯片,系统支持银河麒麟、同心UOS等主流操作系统。

膨胀性

我们专业的RD团队可以为新上市的新创终端提供适配和定制服务,完善新创终端的外设控制生态;

 
友情链接
鄂ICP备19019357号-22