-
項(xiàng)目背景
-
1.對(duì)終端入網(wǎng)安全:未實(shí)現(xiàn)實(shí)名制準(zhǔn)入管理,用戶可以隨意接入網(wǎng)絡(luò),也無法確保不合法/不健康的終端接入網(wǎng)絡(luò)訪問資源時(shí)自動(dòng)受限,無法有效管理外來人員;
2.對(duì)終端安全管理:計(jì)算機(jī)軟件安裝管理混亂,不能有效保證指定的客戶端軟件必須安裝和運(yùn)行;內(nèi)網(wǎng)內(nèi)存在私接路由網(wǎng)絡(luò)情況,需要及時(shí)發(fā)現(xiàn)與定位等;
3.對(duì)終端快速定位:地理位置分散、終端數(shù)量眾多,不能有效的對(duì)故障設(shè)備進(jìn)行快速定位。
- 項(xiàng)目建設(shè)
-
通過部署聯(lián)軟科技桌面管理解決方案,中南空管局實(shí)現(xiàn)了內(nèi)網(wǎng)的桌面終端安全管控,對(duì)相關(guān)安全管理策略的落地,大幅度提升運(yùn)維效率,保障終端安全:
1.實(shí)現(xiàn)實(shí)名制認(rèn)證體系
實(shí)現(xiàn)實(shí)名制入網(wǎng)制度,只有內(nèi)部員工或者經(jīng)過授權(quán)的外來電腦才能接入;
檢查終端接入內(nèi)網(wǎng)前,必須安裝指定的防病毒軟件。
2.杜絕非法外聯(lián)
杜絕未經(jīng)授權(quán)的跨越網(wǎng)絡(luò)邊界行為,及時(shí)發(fā)現(xiàn)并告警;
4.移動(dòng)存儲(chǔ)介質(zhì)管理
對(duì)U盤、移動(dòng)硬盤及帶存儲(chǔ)功能的實(shí)行注冊(cè)管理,只有登記過的移動(dòng)存儲(chǔ)介質(zhì)方可使用。
5.故障電腦的快速定位
發(fā)現(xiàn)問題后能立刻知道是屬于哪個(gè)部門、哪個(gè)人員,接到哪個(gè)交換機(jī)的哪個(gè)端口上,并能立即做出相應(yīng)的處理
-
由于各下屬機(jī)構(gòu)部署的終端安全管理是孤立的,中南空管局無法了解各空管局系統(tǒng)部署情況,無法對(duì)所管轄的空管設(shè)置統(tǒng)一的安全基線策略,無法掌握下屬空管局終端安全管理系統(tǒng)的運(yùn)行情況。通過分級(jí)部署、集中管控的建設(shè)思路,對(duì)一個(gè)中心、十一個(gè)分支機(jī)構(gòu)系統(tǒng)部署進(jìn)行分級(jí)聯(lián)調(diào),實(shí)現(xiàn)統(tǒng)一終端管控平臺(tái)的策略下發(fā)與集中展示。
依據(jù)中南空管局信息安全策略,結(jié)合自身的實(shí)際情況,通過實(shí)施相關(guān)終端安全管理策略,使得終端安全管理相關(guān)制度得以落實(shí),保證了內(nèi)網(wǎng)的安全穩(wěn)定運(yùn)行。