隨著各單位信息化程度的提高以及用戶計算機使用水平的提高,安全事件的發(fā)生更多是從內(nèi)網(wǎng)開始,由此引發(fā)了對內(nèi)網(wǎng)安全的高度關注。
某高科技公司研發(fā)的內(nèi)網(wǎng)安全管理平臺是一款功能強大的綜合管理系統(tǒng),包括主機入網(wǎng)和出網(wǎng)整個階段的立體化全方位監(jiān)控管理。其依照計算機的入網(wǎng)安全、外設使用安全、內(nèi)容安全及系統(tǒng)登錄安全等方面要求,集成了非授權接入控制、主機監(jiān)控與審計、敏感信息監(jiān)控、介質(zhì)管理及違規(guī)外聯(lián)等多個功能模塊。
通過配置不同的敏感信息監(jiān)控策略來實現(xiàn)對不同單位、不同部門或不同人員群體計算機上的敏感信息進行監(jiān)控。根據(jù)不同等級敏感信息的量化分析設置對應的敏感信息違規(guī)響應方案以阻止進一步違規(guī)行為的發(fā)生,如用戶端提示、用戶端斷網(wǎng)、用戶端本地日志保留、服務端告警、管理員遠程斷網(wǎng)和其它管理動作等。
在本套管理平臺,告警信息發(fā)送模塊采用了金笛4G全網(wǎng)通短信貓及WEB中間件接口,通過數(shù)據(jù)庫的方式來實現(xiàn)監(jiān)控信息的發(fā)送,在信息安全受到威脅時會觸發(fā)短信貓發(fā)送告警短信,以方便信息管理人員快速、及時發(fā)現(xiàn)安全隱患,排除有可能威脅安全的因素。

