新聞中心

EEPW首頁 > 手機(jī)與無線通信 > 設(shè)計(jì)應(yīng)用 > 內(nèi)網(wǎng)安全兩步走

內(nèi)網(wǎng)安全兩步走

——
作者:朱燦 時(shí)間:2006-07-22 來源:通信產(chǎn)業(yè)報(bào) 收藏
  電信運(yùn)營商的組織從國家到地方,這樣的全國性的機(jī)構(gòu),從組織結(jié)構(gòu)上分為國家中心、省級(jí)中心和各地區(qū)中心等幾個(gè)級(jí)別。一般來說,國家中心和省級(jí)中心的技術(shù)力量相對(duì)較強(qiáng),但各地市中心的技術(shù)力量相對(duì)較弱。和眾多大型企業(yè)一樣,電信企業(yè)內(nèi)部經(jīng)常遇到很多安全問題。如何保證大型企業(yè)各級(jí)機(jī)構(gòu)的內(nèi)部和信息安全?雖然不同行業(yè)的用戶可能會(huì)有一些特殊的需求,但是在很多方面的要求都是相同的。

  首先,可以在國家中心和省級(jí)中心各部署一臺(tái)或多臺(tái)(實(shí)現(xiàn)負(fù)載均衡)系統(tǒng)支持平臺(tái)以及策略管理中心。安全管理員利用策略管理中心可以設(shè)定管轄范圍內(nèi)不同用戶的策略和權(quán)限;這些策略和權(quán)限以及用戶信息保存在系統(tǒng)支持平臺(tái)上。國家中心和省級(jí)中心的系統(tǒng)支持平臺(tái)組成一個(gè)樹狀結(jié)構(gòu),保證各信息的同步和策略的統(tǒng)一。各用戶的策略根據(jù)所屬的分組不同而不同。

  其次,要在組織內(nèi)所有的用戶主機(jī)和服務(wù)器上安裝策略執(zhí)行引擎(agent)。當(dāng)用戶登錄時(shí),agent會(huì)從所屬的服務(wù)器上自動(dòng)下載安全策略,并且在本地自動(dòng)執(zhí)行。

  落實(shí)以上兩點(diǎn),就可以有效地解決和預(yù)防原來系統(tǒng)中出現(xiàn)的各種安全和管理問題,極大地減少管理員對(duì)用戶主機(jī)的維護(hù)和管理成本,透明有效地保證用戶主機(jī)的安全。 
  
 


評(píng)論


相關(guān)推薦

技術(shù)專區(qū)

關(guān)閉