移动计算机(笔记本)由于设计和应用特点的原因,与非便携式设备相比都有较高的安全风险,并且通常情况下这些机器存有重要的公司数据,所以应当得到更好的安全防护。移动计算机的特点使得其更受到更多的威胁,如出差在外,在宾馆、酒吧等环境下连接外网和内网,笔记本失去在企业内部的众多网关及防护措施,暴露于外网和宾馆、酒店等场所的内部网络中,很容易感染计算机病毒或被恶意人员攻击,并且通过内网的攻击是相当容易实现的。
另外,由于笔记本防护能力的不足和所处网络环境不断变化,感染病毒的几率非常高,这样,一旦笔记本感染病毒,回单位后,便把计算机病毒带回到公司内部形成病毒源,感染内部计算机。
总起来说,笔记本面临的安全威胁主要表现在:
◆ 丢失、被盗数据丢失
◆ 系统崩溃,数据丢失
◆ 黑客攻击、木马窃密
◆ 计算机病毒感染。
◆ 计算机感染病毒并把病毒带到公司。
◆ 数据备份以及认证加密等
◆ 无线接入威胁
龙汇科技针对笔记本安全的综合措施
针对笔记本的移动特性,及不同环境中的安全威胁,我们推出了专门针对移动办公的安全解决方案。本方案的特点在于提高笔记本系统本身防御病毒和恶意攻击的能力,并构建一套多层次、多方位的防护措施,确保笔记本无论接入公司内部还是外部网络都是安全的。并且,我们提出的是一套整体的安全防护措施及持续性的服务,来适应安全的动态特性和整体性,给予最大化保护.
◆ 主机加固---高安全级别的系统调整
◆ 完善的防病毒体系
◆ 防火墙+HIDS
◆ 垃圾、病毒邮件过滤
◆ 数据安全(存储备份)
◆ 数据传输安全(无线、VPN)
◆ 定期的风险检测
◆ 在保证计算机运行速度及网络可用性的前提下实现安全
一、深层防御---- 提高笔记本本身的防御能力。
1、构建一个安全的操作基础平台.
◆ 操作系统作为计算机运行的基础平台,其本身的安全性在整体防护中具有最基本 地位。而当前的windows系统的默认安装存在众多不安全的设置,如系统补丁、账户、访问权限、默认共享、空连接、组件漏洞等等,这些漏洞都为病毒及黑客的入侵提供了便利条件。
2、构建防入侵策略。
◆ 针对黑客普遍采用的攻击手段,制定防护策略,从黑客攻击的过程建造多层防护,大大提高系统的抗攻击能力。如,计算机隐藏、端口隐藏、文件权限、服务调整、补丁策略、部署防火墙、入侵防御等等。
◆ 在笔记本受到攻击时,能及时发现、阻止并且纪录攻击行为。
3、明确访问权限.
◆ 通过系统有效调整,防止黑客远程攻击,防止在接入不明网络环境下受到的非法访问,加强内网安全,在享受到网络便利的同时,确保未经授权的人无法访问本计算机。
◆ 根据需要制定策略,任何通过已知手段远程访问笔记本本身都需要进行验证。
4、构建完善的日志.
◆ 在发生意外或系统错误时能根据日志收集信息,查找问题根源,为以后取证及解决问题提供依据.
5、防范无线入侵.
◆ 设置WEP无线网络安全协议、笔记本ad-hoc方式接入、AP SSID广播等,防范通过无线连接的非法访问。
二、多层防护---- 安全移动办公随时随地
在安全防护产品方面,除了系统加固外,我们还为笔记本配备目前最防护能力最高的防护产品。我们选择的是Symantec公司的最新针对客户端的安全产品Symantec Client Security 3.01
◆ Symantec Client Security : Symantec公司集成了最新防病毒、防火墙和入侵检测技术的、可以良好支持移动办公、远程用户和联网用户的综合性防护措施产品,具备主动防御混合型威胁,有最新病毒防护、防黑客攻击、反垃圾邮件与内容过滤功能。中央控制台易于统一管理和部署。
Symantec Client Security 功能
– Symantec Client Security 集成:
◆ 防病毒
◆ 客户端的防火墙
◆ 入侵检测
◆ 隐私控制
◆ 广告禁止
◆ 单一管理平台
◆ 单一分发机制
◆ 单一更新机制
三、持续性防护
追踪最新安全动态,提升防护能力
◆ 定期风险检测:结合安全的动态性,定期为整体网络进行漏洞检测以持续提高网络的防护能力,降低安 全风险,保证系统的正常运行。
◆ 紧 急 响 应 :在网络安全领域,攻击随时可能发生,系统随时可能被病毒感染/崩溃。当发生安全事 件时,我们将7×24小时为您守候。包括,病毒清理,黑客入侵跟踪取证,系统/网络崩溃修复,硬盘数据抢救等一系列影响企业正常工作的紧急维护救援。
笔记本安全方案效果
◆ 在笔记本受到攻击时,能及时发现、阻止并且纪录攻击行为。
◆ 配置病毒防范的多层策略,保护系统用户的桌面系统。
◆ 任何通过已知手段访问笔记本本身都需要进行验证。
◆ 无论笔记本处于何处,都具有全面的防护措施,具备抗攻击性。如,商务酒店、酒吧等
◆ 数据存储,一旦发生网络安全问题能及时恢复。