加固計算機的安全防護方法
文章出處:研維官網人氣:
發表時間2015-09-22 09:08:15
在目前加固筆記本電腦和工業平板電腦中,安全防護的方法可謂是五花八門,這個還真不是三言兩語說的清楚,而且計算機的安全防護并不是只完成單臺的計算機即可的,涉及整個信息系統的架構與設計等。7寸三防加固平板電腦也是如此。
但可以給個大的框架:
1、物理上,保證設備立性與不可接觸,如放在有安全防護的機房并嚴格管理人員出入與設備接觸,以及機房的防火、防水、防盜、電壓安全等設計;
2、操作系統層次安全,包括操作系統安全加固(服務器軟件的配置的安全性因素、服務器的軟件防火墻配置因素、補丁因素、計算機軟件別訪問控制因素、密碼強度與密碼更新頻率等)、操作系統版本(新的操作系統相對來說功能性與安全性均會有所提升,BETE版另說)。基于全網的域結構方式可以在全網的基礎上進行嚴格控制與管理,并保證整個信息系統的統一安全策略的實施,可以進一步加因計算機的安全防護。另外,清晰規范的計算機管理制度與責任追究制度也是計算機安全防護的有力保證,有句話叫做三分技術,七分管理,就是這個意思。從窄義的計算機安全防護加固角度看(估計也是你的需求),看到這里就可以了,下面的是從廣義的計算機安全防護上去闡述的,你可以參考一下。
3、網絡層次安全,包括內網安全與外網安全,一般建議內久外網隔離以保證內網業務系統安全性,其他的如網絡硬件與邏輯(VLAN,訪問控制)隔離、網絡訪問控制列表、網絡準入、網絡審計等需要相應的網絡軟硬件支撐才可完善,如網絡準入系統,交換機的軟件支持等。
4、邊界安全,保證外界與內網連通性的同時保證安全性,建議有個安全設備部署在邊界,基礎的是防火墻設備,高一些的有IPS、IDS(主要用于審計)、防病毒網關等。
但可以給個大的框架:
1、物理上,保證設備立性與不可接觸,如放在有安全防護的機房并嚴格管理人員出入與設備接觸,以及機房的防火、防水、防盜、電壓安全等設計;
2、操作系統層次安全,包括操作系統安全加固(服務器軟件的配置的安全性因素、服務器的軟件防火墻配置因素、補丁因素、計算機軟件別訪問控制因素、密碼強度與密碼更新頻率等)、操作系統版本(新的操作系統相對來說功能性與安全性均會有所提升,BETE版另說)。基于全網的域結構方式可以在全網的基礎上進行嚴格控制與管理,并保證整個信息系統的統一安全策略的實施,可以進一步加因計算機的安全防護。另外,清晰規范的計算機管理制度與責任追究制度也是計算機安全防護的有力保證,有句話叫做三分技術,七分管理,就是這個意思。從窄義的計算機安全防護加固角度看(估計也是你的需求),看到這里就可以了,下面的是從廣義的計算機安全防護上去闡述的,你可以參考一下。
3、網絡層次安全,包括內網安全與外網安全,一般建議內久外網隔離以保證內網業務系統安全性,其他的如網絡硬件與邏輯(VLAN,訪問控制)隔離、網絡訪問控制列表、網絡準入、網絡審計等需要相應的網絡軟硬件支撐才可完善,如網絡準入系統,交換機的軟件支持等。
4、邊界安全,保證外界與內網連通性的同時保證安全性,建議有個安全設備部署在邊界,基礎的是防火墻設備,高一些的有IPS、IDS(主要用于審計)、防病毒網關等。