【文章內(nèi)容簡介】
.....151 / 181 前言 定義TSM: Trusted Network Security Management System,中文名為可信安全管理平臺。TopDesk: 中文名為終端管理系統(tǒng)。TopAnalyzer:中文名為安全信息管理系統(tǒng)??尚啪W(wǎng)絡(luò)架構(gòu)(Trusted Network Architecture,TNA):是一個試圖通過現(xiàn)有網(wǎng)絡(luò)安全產(chǎn)品和網(wǎng)絡(luò)安全子系統(tǒng)的有效管理和整合,并結(jié)合可信網(wǎng)絡(luò)的接入控制機制、網(wǎng)絡(luò)內(nèi)部信息的保護和信息加密傳輸機制,實現(xiàn)全面提高網(wǎng)絡(luò)整體安全防護能力的可信網(wǎng)絡(luò)安全技術(shù)體系。 參考資料本文引用的參考資料包括:? 《天融信“可信網(wǎng)絡(luò)架構(gòu)”概述》? 《中間件傳輸技術(shù)標(biāo)準(zhǔn)規(guī)范》? 《公安機關(guān)機構(gòu)代碼編制規(guī)則及公安部所屬單位機構(gòu)代碼》? 《公安信息分類代碼標(biāo)準(zhǔn)》? 《公共數(shù)據(jù)交換系統(tǒng)標(biāo)準(zhǔn)》? 《請求服務(wù)系統(tǒng)標(biāo)準(zhǔn)》? 《信息授權(quán)策略標(biāo)準(zhǔn)》2 / 182 背景隨著網(wǎng)絡(luò)技術(shù)的廣泛應(yīng)用,各種網(wǎng)絡(luò)環(huán)境中的安全問題正威脅著用戶的正常工作,目前邊界安全技術(shù)及產(chǎn)品已非常成熟,從 20222022 年的網(wǎng)絡(luò)安全情況來看,邊界安全產(chǎn)品略顯不足,無法解決以下問題:? 內(nèi)網(wǎng)的信息泄露? 內(nèi)部攻擊頻繁出現(xiàn)? 為移動辦公提供安全訪問? 為每臺終端設(shè)備加固安全策略? 防御新的或未知的安全威脅? 安全準(zhǔn)入? 非法內(nèi)聯(lián)/外聯(lián)為保證移動辦公用戶的安全,防御未知的黑客攻擊、內(nèi)部攻擊、內(nèi)部信息泄露,以及加強每一臺內(nèi)網(wǎng)設(shè)備的安全策略,解決安全問題是迫在眉睫的!天融信網(wǎng)絡(luò)安全技術(shù)有限公司為解決以上問題,定制了一整套安全解決方案,并推出了“TopDesk 終端管理系統(tǒng)”。3 產(chǎn)品簡介 產(chǎn)品概述TOPSEC 終端管理系統(tǒng)(TopDesk)是一款基于安全策略的終端管理產(chǎn)品,采用了開放式 B/S/S 體系結(jié)構(gòu)和標(biāo)準(zhǔn)化數(shù)據(jù)通訊方式,對局域網(wǎng)內(nèi)部的網(wǎng)絡(luò)安全行為進行全面監(jiān)管,檢測并保障桌面系統(tǒng)的安全。TopDesk 系統(tǒng)包括:安全準(zhǔn)入、移動存儲管理、終端安全管理、終端行為管理、終端系統(tǒng)管理、系統(tǒng)資源管理。通過統(tǒng)一定制、下發(fā)安全策略并強制執(zhí)行的機制,實現(xiàn)對局域網(wǎng)內(nèi)部終端系統(tǒng)的管理和維護,能有效保障終端系統(tǒng)及機密數(shù)據(jù)的安全。安全準(zhǔn)入,支持 認證、防火墻聯(lián)動和 ARP 阻斷三種方式,支持三者復(fù)合認證,有效防止未授權(quán)設(shè)備私自接入內(nèi)網(wǎng)。3 / 18移動存儲管理,支持對 CDROM,軟盤和 USB 移動存儲設(shè)備的管理。對于 USB 移動存儲設(shè)備,通過注冊,可以對其中存儲的數(shù)據(jù)進行加密,并通過策略控制 USB 移動存儲設(shè)備的使用。終端安全管理,能夠自動檢測終端系統(tǒng)的安全狀態(tài),檢測終端系統(tǒng)的病毒防護軟件是否工作正常。針對終端系統(tǒng)的補丁自動檢測、下發(fā)和安裝,修復(fù)存在的安全漏洞。終端行為監(jiān)管,對終端系統(tǒng)上撥號行為、打印行為、外存使用行為、文件操作行為的監(jiān)控,確保機密數(shù)據(jù)的安全,避免了內(nèi)部保密數(shù)據(jù)的泄漏。終端系統(tǒng)監(jiān)管,使管理員能夠輕松進行局域網(wǎng)的管理維護,解決了終端系統(tǒng)基礎(chǔ)信息難以及時、準(zhǔn)確掌控的問題,規(guī)范了客戶端操作行為,提高了終端系統(tǒng)的安全等級。通過系統(tǒng)監(jiān)管模塊管理員能夠遠程查看終端系統(tǒng)當(dāng)前的詳細信息,包括:已安裝軟件、已安裝硬件、進程、端口、CPU、磁盤、內(nèi)存等。系統(tǒng)資源管理,為管理員提供了 Agent 管理、IP 管理等功能,能對網(wǎng)絡(luò)內(nèi)的Agent 進行有效管理。 產(chǎn)品組成 TSM 整體構(gòu)成TSM 是組成可信網(wǎng)絡(luò)架構(gòu)(TNA)的核心部件。她通過對現(xiàn)有安全資源進行有效管理和整合,通過對安全信息進行關(guān)聯(lián)分析、評估與管理,最終提供一個整體安全解決方案。4 / 18 T o p D e s k終端管理系統(tǒng)T o p A n a l y z e r 安全分析系統(tǒng)T o p s e c 其他安全產(chǎn)品其他廠商的各類安全產(chǎn)品網(wǎng)管系統(tǒng)T o p s e c 安全管理 P o r t a lp o r t l e t p o r t l e t p o r t l e t p o r t l e t p o r t l e tT S M 服 務(wù) 器W E B 瀏 覽 器用戶資產(chǎn)管理分析報表 安全評估 補丁管理風(fēng)險監(jiān)控策略管理如上圖所示,TSM 主要包括終端管理系統(tǒng)(TopDesk)、安全信息管理系統(tǒng)(TopAnalyzer)、安全管理門戶系統(tǒng) 3 個部分。其中,TopAnalyzer 系統(tǒng)是 TSM 的“大腦”,它負責(zé)對各類安全事件進行集中管理和智能分析;TopDesk 系統(tǒng)是 TSM 的“手”,它負責(zé)實現(xiàn)對各類信息資產(chǎn)的集中安全監(jiān)管和控制;安全管理門戶系統(tǒng),作為 TSM 的“對外窗口”,通過整合后臺的各類安全產(chǎn)品和信息資產(chǎn),為用戶提供一個統(tǒng)一的、基于角色的安全視圖。這三個系統(tǒng)各自都能獨立運行,但又互相補充和協(xié)作,共同構(gòu)成一個全面的安全管理解決方案。 TopDesk 體系架構(gòu)TopDesk 產(chǎn)品由 Agent、Controller、Manager、Console、補丁服務(wù)器、數(shù)據(jù)庫服務(wù)器、資產(chǎn)、認證、報表子系統(tǒng)組成。5 / 18Agent 作為系統(tǒng)的功能實現(xiàn)體,需要安裝在桌面系統(tǒng)中,采集主機的安全信息,執(zhí)行 Manager 下發(fā)的安全策略和指令。主要的功能包括:主機防火墻、防病毒軟件檢測功能,對系統(tǒng)狀態(tài)(進程、端口、軟件、硬件、CPU 占用率、磁盤占用率、內(nèi)存占用率)的信息采集功能,對撥號、打印、文件操作、外存使用的行為監(jiān)管功能等。Manager 為 TopDesk 系統(tǒng)的核心部件,負責(zé)系統(tǒng)數(shù)據(jù)的轉(zhuǎn)發(fā),派發(fā)及處理Console、Agent 傳來的信息。實現(xiàn)的功能主要包括:接收并保存安全告警信息;安全策略的集中管理和分發(fā);管理下級 Agent;軟件分發(fā)等。Controller(控制器)對所在網(wǎng)絡(luò)內(nèi)的 Agent 進行配置管理,同時監(jiān)視本網(wǎng)內(nèi)的 IP使用情況。Console(控制臺)是 TopDesk 系統(tǒng)的用戶使用接口。通過 Console,用戶可以使用 TopDesk 系統(tǒng)的所有功能,如查看桌面系統(tǒng)的詳細信息、定制/下發(fā)策略、管理系統(tǒng)資源等。補丁服務(wù)器為系統(tǒng)提供了操作系