從理念來(lái)說(shuō),終端安全指的是來(lái)自防火墻或路由器以內(nèi)的威脅,可能來(lái)自終端、設(shè)備、用戶、網(wǎng)絡(luò)等多方面。已有的終端安全產(chǎn)品,都可能因其局限性而需要其他產(chǎn)品的配合。尋求統(tǒng)一安全策略引導(dǎo)下的不同產(chǎn)品的整合,才是終端安全的正途。
完整的終端安全,應(yīng)該包括以下幾個(gè)部分:
安全準(zhǔn)入:安全準(zhǔn)入是終端安全的基礎(chǔ)所在,可以從開(kāi)始就拒絕不符合安全策略的終端接入;同時(shí),由于關(guān)聯(lián)到網(wǎng)絡(luò)接入和資源的使用,準(zhǔn)入的實(shí)現(xiàn)也保證了后續(xù)管理的有效。
授權(quán)管理:授權(quán)管理以安全準(zhǔn)入的用戶角色為基礎(chǔ),根據(jù)其角色定位,為其分配不同資源的使用權(quán)限,即特定用戶能在多大程度上使用包括網(wǎng)絡(luò)、設(shè)備、終端等資源,從而避免資源濫用與信息泄露的可能。
數(shù)據(jù)保護(hù):終端安全管理的核心,就是保護(hù)存儲(chǔ)在其中的信息,保證數(shù)據(jù)在使用、存儲(chǔ)、傳輸全過(guò)程的安全是重中之重。根據(jù)需要,IT管理者可以在文檔加密、磁盤(pán)加密、DLP過(guò)濾等常見(jiàn)的方案中進(jìn)行選擇,在安全性與便捷性之間取得平衡。
監(jiān)控審計(jì):監(jiān)控審計(jì),是使內(nèi)網(wǎng)安全背上惡名的起點(diǎn),但也是終端安全所必不可少的部分。在遵循不濫用和事先聲明的原則的前提下,全面的監(jiān)控審計(jì)有助于IT管理者及時(shí)發(fā)現(xiàn)違規(guī)行為,并在安全事件發(fā)生時(shí)留存證據(jù)。
usersafe終端安全管理涵蓋以上所有部分200余項(xiàng)功能。
