联系我们

 

硕博咨询:82274534

 

专本咨询:84468591

 

微信咨询:essaykey

TEL:15012858052(深圳) 

 

信箱: 82274534@qq.com 

 

请以前的客户主动联系QQ和信箱以方便继续为您服务。

 

代写毕业论文网介绍

本网站是由硕士、博士和高校教师组成的专业代写团队所创办的平台。主要为在校本科生、专科生、硕士生、在 职研究生、单位公司人员、留学生等提供各种专业代写毕业论文服务的网站。提供的写作服务包括:代写MBA论文、代写MPA论文、代写EMBA论文、代写硕 士论文、代写本科毕业论文、代写专科毕业论文、代写研究生论文、代写留学生毕业论文、代写英语论文等等。作为八年的品牌,已经为几万名毕业生服务,让他们 顺利通过了毕业论文的考核。本站负责提纲、开题报告、文献综述以及毕业论文的写作,并提供不限次数的修改服务。所代写MBA论文价格、代写MPA论文费 用、代写EMBA论文价钱都是最实惠的,欢迎咨询!

 

最新加入代写论文写手

YM,机电教授,YMT,日本千叶博士,教授
海豚,英国留学管理博士学历
LB,经济管理博士英国交流
maomao,经济硕士管理博士
陈先生,湖南计算机博士,7年教育经验。硕士研究生导师。
BJX,上海交大计算机博士,发表40多篇核心学术论文,
电子计算机类博士,3人组合
LLBZY,5人,工程,园林,农业生态中科院博士,参与国家重点项目研究
浙大,管理硕士,英语专业硕士
y,男,法学硕士
中国XX大学,会计硕士,英语硕士,管理硕士 各一名
熊,浙江,管理学博士,经济学硕士,擅长管理,金融、宏观经济、区域经济
英语专业硕士,英语,翻译论文
11,硕士,自由撰稿,编辑,经济、法律、品牌
文,硕士,擅长企业管理,行政管理, MBA论文
兰大的硕士,西哲,社科
刘先生,擅长写作金属材料领域的专业论文
澳大利亚摩尔本皇家理工大学的MASTER
医学主治医师,某医学杂志编辑
剑,38,教育学硕士
某核心医学编辑
某中学杂志编辑
R,管理财会硕士,研究员
武汉工程博士,男,土木,结构,水电道路工程等
土木工程硕士,男,35岁,擅长工科土木工程,房建,园林,市政论文
左先生,武大MBA,擅长经济,管理,商业类论文
陈先生,大学本科副教授,英语专业硕士
陆先生,中科院基础医学研究生
杨先生,27岁, 武汉大学硕士,营销管理专业,武汉社科研究员,中国策划研究院协会会员,管理顾问公司总监。擅长经济管理、市场调查、行业研究报告。服务客户有中国银行,中银保险,香港铜锣湾百货等著名企业。
林先生,28,信息专业硕士,计算机研究室主任,国家高级电子商务培训讲师。
周先生,31,国内著名DVD品牌技术总监,重点高校讲师,期间指导学生获得全国电子大赛二等奖,指导老师二等奖。擅长电子类论文。
某艺术工作室,硕士学历,擅长现代艺术美术理论研究及创作。
刘先生,某著名医学院硕士研究生,某著名医学院博士研究生,专业为妇产科护理,以多产,高速,高质量著称。
kerry,北京某著名大学教师,擅长教育类论文。

首页 > 代写论文 > 计算机论文 >

新疆电力公司办公电脑IP问题与安全控制

时间:2019-09-27

  计算机是信息处理以及存储的媒介,办公过程中产生的所有信息都在计算机上有存储痕迹,怎么样使这些信息只能让指定的人员知悉,避免不法分子利用技术手段窃取信息,对企业造成不通程度的损失。这需要我们去研究讨论,信息技术发展迅速,在国家层面和企业层面,都愿意保护本范围内的重要信息不外流。国家电网公司实行内外网分离,考虑到了信息安全,但是内网就没有信息泄露的隐患么,显然不是,怎么样通过管理手段和技术手段保护用户的信息安全,就是本篇文章阐述的内容。

  1、电力系统办公计算机IP管理现状

  1.1、电力系统办公计算机IP管理特点

  目前电力系统通过内外网强隔离,内网办公网络与外网办公网络隔离,不实现信息交互,虽然内网与外网是隔离的,但是存在用户误将内网计算机连接到公网的隐患,或者将具有上网功能的外设连接到内网计算机,造成内外网通道的联通,进而有可能造成信息泄露,内网计算机的数据不能让不明人员随意拷贝,目前这些问题急需解决。

  1.2、电力系统办公计算机IP接人已有措施

  信息内网通过内网桌面管理系统进行管理,信息外网通过外网桌面管理系统进行管理。桌面管理系统可以获取用户的姓名、办公室号、部门、计算机类型、计算机配置、计算机IP、计算机用户名等信息。配置专门的桌面技术运维人员,管理用户办公计算机。

  2、办公计算机IP接入存在的问题

  (1)现有的桌面管理系统只能获取计算机的IP地址,并不能进实现对用户IP地址的管理。

  (2)现有的桌面管理系统只能监控内网计算机违规连接外网计算机,并不能从技术上彻底解决违规外联事件的发生。

  (3)现有的桌面管理系统不能强制用户安装客户端,在没有客户端的情况下用户依然可以上网,造成了重大的信息泄露隐患。

  3、人员管理保证信息安全

  (1)用户申请新的U盘时,必须填写相关申请表,并履行相关手续;桌面运维人员将U盘制作成加密U盘,做好登记后告知用户U盘初始密码。

  (2)用户需要接人信息内外网时,必须填写信息内网人网申请表,必须经部门领导签字后才可接人信息内网;接人内外网后必须安装指定的杀毒软件,注册相关内外网桌面管理系统,并进行病毒、木马查杀工作;运维人员在人网申请表上备注计算机的IP、MAC、内网安全客户端、端口信息等。所有人网人员必须签订《人员人网申请表))《信息安全与保密承诺书))《培训学习记录表》,外来人员除填写以上表单外,还需签订《计算机人网申请表一第三方》。

  4、技术手段管理IP接入安全

  桌面终端合规化准人管理系统,结束了终端随意接人网络的运行现状,未经审批的终端计算机将不能接人信息内网,在管控机制的作用下,所有终端必须达到规定状态才能接人。全面发现和彻底消除终端管理盲区,弥补现有系统发现设备和处置能力的不足,推动并保证管理要求的软件部署到所有在网终端计算机。终端接人管控策略的实施,将加强违规外联行为的识别与阻断,提高终端弱口令的监测和管控能力,提高防病毒软件、桌面管理系统的覆盖能力,为解决各项违规问题的发生提供有效技术手段,为发现和定位违规终端提供有力工具,为管理和处置终端违规提供可追溯的证据,为终端运维管理人员提供自动化的高效工作平台,达到提高终端管理水平、提高管控能力的目的。桌面合规化准人管理系统基于IP安全,可以实现以下几项功能:

  桌面终端合规化准人管理可以在终端层面通过技术手段实现隔离,真正实现对违规外联的管控。非法终端人网访问单位服务器资源时进行强制隔离(并非只针对特定的http、https、telnet、s血协议端口进行隔离),只可访问特定的网络资源。合法但不合规终端人网访问单位服务器资源时进行强制隔离(并非只针对特定的http、https、telnet、SSh协议端口进行隔离),待合法且合规后方可访问相关的网络资源。

  网络中确认合法且非Windows终端即可人网,必须限制其访问相关的网络资源。桌面终端合规化准人管理系统支持非Windows终端的网络访问模式管理,限制非Windows终端(网络摄像头,IP电话,网络打印机等IP设备等)访问的目标区域(并非只针对特定的http、https、telnet、SSh协议端口进行隔离),防止有人冒用这些设备的IP地址脱离桌面终端合规化准人管理系统的合规管控。

  桌面终端合规化准人管理系统安全检查功能必须支持弱口令检查,屏蔽弱口令字典攻击,并且能够屏蔽所有利用调用系统接口进行弱口令攻击的木马病毒及其他恶意程序。桌面终端合规化准人管理系统安全检查功能必须支持违规外联实时监控与内核级阻止功能。桌面终端合规化准人管理系统必须具有接人信息内网的未知设备的发现功能:接人内网的集线器(HUB)的主动发现;接人内网的NAT设备的主动发现;接人内网的已安装客户端网络设备(IP终端)的主动发现;接人内网的未安装客户端网络设备(IP终端)的主动发现。

  5、结束语

  此文通过提出一些技术手段、人员管理措施,对国网新疆电力公司的办公计算机IP接人安全进行了浅要的分析,通过合理的技术手段及人员管理方法,在新疆维稳形势严峻的今天,可以为国网新疆电力公司的信息安全提供良好的保障。

 

TAG标签: 新疆  办公  电力  


上一篇:入侵防御系统存在的问题及解决办法
下一篇:电脑互联网安全问题及预防对策探究