【文章內(nèi)容簡(jiǎn)介】
.....151 / 181 前言 定義TSM: Trusted Network Security Management System,中文名為可信安全管理平臺(tái)。TopDesk: 中文名為終端管理系統(tǒng)。TopAnalyzer:中文名為安全信息管理系統(tǒng)??尚啪W(wǎng)絡(luò)架構(gòu)(Trusted Network Architecture,TNA):是一個(gè)試圖通過(guò)現(xiàn)有網(wǎng)絡(luò)安全產(chǎn)品和網(wǎng)絡(luò)安全子系統(tǒng)的有效管理和整合,并結(jié)合可信網(wǎng)絡(luò)的接入控制機(jī)制、網(wǎng)絡(luò)內(nèi)部信息的保護(hù)和信息加密傳輸機(jī)制,實(shí)現(xiàn)全面提高網(wǎng)絡(luò)整體安全防護(hù)能力的可信網(wǎng)絡(luò)安全技術(shù)體系。 參考資料本文引用的參考資料包括:? 《天融信“可信網(wǎng)絡(luò)架構(gòu)”概述》? 《中間件傳輸技術(shù)標(biāo)準(zhǔn)規(guī)范》? 《公安機(jī)關(guān)機(jī)構(gòu)代碼編制規(guī)則及公安部所屬單位機(jī)構(gòu)代碼》? 《公安信息分類代碼標(biāo)準(zhǔn)》? 《公共數(shù)據(jù)交換系統(tǒng)標(biāo)準(zhǔn)》? 《請(qǐng)求服務(wù)系統(tǒng)標(biāo)準(zhǔn)》? 《信息授權(quán)策略標(biāo)準(zhǔn)》2 / 182 背景隨著網(wǎng)絡(luò)技術(shù)的廣泛應(yīng)用,各種網(wǎng)絡(luò)環(huán)境中的安全問(wèn)題正威脅著用戶的正常工作,目前邊界安全技術(shù)及產(chǎn)品已非常成熟,從 20222022 年的網(wǎng)絡(luò)安全情況來(lái)看,邊界安全產(chǎn)品略顯不足,無(wú)法解決以下問(wèn)題:? 內(nèi)網(wǎng)的信息泄露? 內(nèi)部攻擊頻繁出現(xiàn)? 為移動(dòng)辦公提供安全訪問(wèn)? 為每臺(tái)終端設(shè)備加固安全策略? 防御新的或未知的安全威脅? 安全準(zhǔn)入? 非法內(nèi)聯(lián)/外聯(lián)為保證移動(dòng)辦公用戶的安全,防御未知的黑客攻擊、內(nèi)部攻擊、內(nèi)部信息泄露,以及加強(qiáng)每一臺(tái)內(nèi)網(wǎng)設(shè)備的安全策略,解決安全問(wèn)題是迫在眉睫的!天融信網(wǎng)絡(luò)安全技術(shù)有限公司為解決以上問(wèn)題,定制了一整套安全解決方案,并推出了“TopDesk 終端管理系統(tǒng)”。3 產(chǎn)品簡(jiǎn)介 產(chǎn)品概述TOPSEC 終端管理系統(tǒng)(TopDesk)是一款基于安全策略的終端管理產(chǎn)品,采用了開放式 B/S/S 體系結(jié)構(gòu)和標(biāo)準(zhǔn)化數(shù)據(jù)通訊方式,對(duì)局域網(wǎng)內(nèi)部的網(wǎng)絡(luò)安全行為進(jìn)行全面監(jiān)管,檢測(cè)并保障桌面系統(tǒng)的安全。TopDesk 系統(tǒng)包括:安全準(zhǔn)入、移動(dòng)存儲(chǔ)管理、終端安全管理、終端行為管理、終端系統(tǒng)管理、系統(tǒng)資源管理。通過(guò)統(tǒng)一定制、下發(fā)安全策略并強(qiáng)制執(zhí)行的機(jī)制,實(shí)現(xiàn)對(duì)局域網(wǎng)內(nèi)部終端系統(tǒng)的管理和維護(hù),能有效保障終端系統(tǒng)及機(jī)密數(shù)據(jù)的安全。安全準(zhǔn)入,支持 認(rèn)證、防火墻聯(lián)動(dòng)和 ARP 阻斷三種方式,支持三者復(fù)合認(rèn)證,有效防止未授權(quán)設(shè)備私自接入內(nèi)網(wǎng)。3 / 18移動(dòng)存儲(chǔ)管理,支持對(duì) CDROM,軟盤和 USB 移動(dòng)存儲(chǔ)設(shè)備的管理。對(duì)于 USB 移動(dòng)存儲(chǔ)設(shè)備,通過(guò)注冊(cè),可以對(duì)其中存儲(chǔ)的數(shù)據(jù)進(jìn)行加密,并通過(guò)策略控制 USB 移動(dòng)存儲(chǔ)設(shè)備的使用。終端安全管理,能夠自動(dòng)檢測(cè)終端系統(tǒng)的安全狀態(tài),檢測(cè)終端系統(tǒng)的病毒防護(hù)軟件是否工作正常。針對(duì)終端系統(tǒng)的補(bǔ)丁自動(dòng)檢測(cè)、下發(fā)和安裝,修復(fù)存在的安全漏洞。終端行為監(jiān)管,對(duì)終端系統(tǒng)上撥號(hào)行為、打印行為、外存使用行為、文件操作行為的監(jiān)控,確保機(jī)密數(shù)據(jù)的安全,避免了內(nèi)部保密數(shù)據(jù)的泄漏。終端系統(tǒng)監(jiān)管,使管理員能夠輕松進(jìn)行局域網(wǎng)的管理維護(hù),解決了終端系統(tǒng)基礎(chǔ)信息難以及時(shí)、準(zhǔn)確掌控的問(wèn)題,規(guī)范了客戶端操作行為,提高了終端系統(tǒng)的安全等級(jí)。通過(guò)系統(tǒng)監(jiān)管模塊管理員能夠遠(yuǎn)程查看終端系統(tǒng)當(dāng)前的詳細(xì)信息,包括:已安裝軟件、已安裝硬件、進(jìn)程、端口、CPU、磁盤、內(nèi)存等。系統(tǒng)資源管理,為管理員提供了 Agent 管理、IP 管理等功能,能對(duì)網(wǎng)絡(luò)內(nèi)的Agent 進(jìn)行有效管理。 產(chǎn)品組成 TSM 整體構(gòu)成TSM 是組成可信網(wǎng)絡(luò)架構(gòu)(TNA)的核心部件。她通過(guò)對(duì)現(xiàn)有安全資源進(jìn)行有效管理和整合,通過(guò)對(duì)安全信息進(jìn)行關(guān)聯(lián)分析、評(píng)估與管理,最終提供一個(gè)整體安全解決方案。4 / 18 T o p D e s k終端管理系統(tǒng)T o p A n a l y z e r 安全分析系統(tǒng)T o p s e c 其他安全產(chǎn)品其他廠商的各類安全產(chǎn)品網(wǎng)管系統(tǒng)T o p s e c 安全管理 P o r t a lp o r t l e t p o r t l e t p o r t l e t p o r t l e t p o r t l e tT S M 服 務(wù) 器W E B 瀏 覽 器用戶資產(chǎn)管理分析報(bào)表 安全評(píng)估 補(bǔ)丁管理風(fēng)險(xiǎn)監(jiān)控策略管理如上圖所示,TSM 主要包括終端管理系統(tǒng)(TopDesk)、安全信息管理系統(tǒng)(TopAnalyzer)、安全管理門戶系統(tǒng) 3 個(gè)部分。其中,TopAnalyzer 系統(tǒng)是 TSM 的“大腦”,它負(fù)責(zé)對(duì)各類安全事件進(jìn)行集中管理和智能分析;TopDesk 系統(tǒng)是 TSM 的“手”,它負(fù)責(zé)實(shí)現(xiàn)對(duì)各類信息資產(chǎn)的集中安全監(jiān)管和控制;安全管理門戶系統(tǒng),作為 TSM 的“對(duì)外窗口”,通過(guò)整合后臺(tái)的各類安全產(chǎn)品和信息資產(chǎn),為用戶提供一個(gè)統(tǒng)一的、基于角色的安全視圖。這三個(gè)系統(tǒng)各自都能獨(dú)立運(yùn)行,但又互相補(bǔ)充和協(xié)作,共同構(gòu)成一個(gè)全面的安全管理解決方案。 TopDesk 體系架構(gòu)TopDesk 產(chǎn)品由 Agent、Controller、Manager、Console、補(bǔ)丁服務(wù)器、數(shù)據(jù)庫(kù)服務(wù)器、資產(chǎn)、認(rèn)證、報(bào)表子系統(tǒng)組成。5 / 18Agent 作為系統(tǒng)的功能實(shí)現(xiàn)體,需要安裝在桌面系統(tǒng)中,采集主機(jī)的安全信息,執(zhí)行 Manager 下發(fā)的安全策略和指令。主要的功能包括:主機(jī)防火墻、防病毒軟件檢測(cè)功能,對(duì)系統(tǒng)狀態(tài)(進(jìn)程、端口、軟件、硬件、CPU 占用率、磁盤占用率、內(nèi)存占用率)的信息采集功能,對(duì)撥號(hào)、打印、文件操作、外存使用的行為監(jiān)管功能等。Manager 為 TopDesk 系統(tǒng)的核心部件,負(fù)責(zé)系統(tǒng)數(shù)據(jù)的轉(zhuǎn)發(fā),派發(fā)及處理Console、Agent 傳來(lái)的信息。實(shí)現(xiàn)的功能主要包括:接收并保存安全告警信息;安全策略的集中管理和分發(fā);管理下級(jí) Agent;軟件分發(fā)等。Controller(控制器)對(duì)所在網(wǎng)絡(luò)內(nèi)的 Agent 進(jìn)行配置管理,同時(shí)監(jiān)視本網(wǎng)內(nèi)的 IP使用情況。Console(控制臺(tái))是 TopDesk 系統(tǒng)的用戶使用接口。通過(guò) Console,用戶可以使用 TopDesk 系統(tǒng)的所有功能,如查看桌面系統(tǒng)的詳細(xì)信息、定制/下發(fā)策略、管理系統(tǒng)資源等。補(bǔ)丁服務(wù)器為系統(tǒng)提供了操作系