正在加载...
 
< 传Juniper15...
新浪财经三人行:萨班... >
桌面安全管理不可承受之重 
  主题:[网络安全] | 标签:安全,ITIL,电信,SOX,咨询,SOC,道可道非常道 | 浏览数(5948) | 评论数(6) | 2006-07-18

现在在内控的大旗下,桌面安全管理项目车轮隆隆,各路人马狼烟四起、厮杀在一处。前不久陆续接到各路十多个战报,端的是令人目不暇接。曾记否,今年年初写2006安全技术发展趋势时,没有将“桌面安全管理”列入引起争论不少,现在桌面安全管理果然杀气阵阵,难道不是2006的大热点吗?当初我的解释是桌面安全管理不是某个技术和产品,而是很多个/很多类产品的集成。现在观察一下各路的需求说明,心中还是被再次触动了一下。“桌面安全管理,你到底要承受多重”......

[separator]

 

各路厂商大点名:
国外:Microsoft(AD+SUS+SMS), CA (DSM), HP, IBM, Symantec(Sygate), BigFix, Landesk, …
国内:华为、中兴、联创、北信源、安氏…

有哪些朋友的产品没有列出,多多包涵,随时和我联系 

 

主要需求点:

  • 资产管理 :: 企业范围内的各种桌面和服务器的在线发现、软件资产管理、硬件资产管理、License管理等
  • 补丁分发 :: 自动定期检查并发现微软站点的补丁,以及其它主要厂商的补丁,并且按照MSI, EXE, 等多种形式分发下去,不用提示安装。有些项目中还要求可以分发Ghost镜像,支持PXE,网络引导等
  • 远程控制 :: 集中的、管理员可以远程对管理范围内的桌面机和服务器进行管理、设置,减少IT支持工作量
  • 安全策略管理 :: 集中部署各种Windows的安全策略
  • 桌面防火墙 :: 集成的基于状态的桌面防火墙,支持中央管理,桌面机不能自己随意更改。有些情况下,还要求集成桌面IDS。
  • 桌面反病毒集成 :: 桌面安全管理软件能够自动识别桌面机是否安装了防病毒软件,使用的软件版本号、病毒库号,并且能够主动升级。在这里已经有了基于主机的UTM了(桌面反病毒、桌面防火墙、桌面IDS、桌面反垃圾邮件、桌面反间谍软件、桌面内容过滤)
  • 端口和外设管理 :: 包括USB口、串口、光盘、刻录机、软盘等各种外设的访问控制和审计
  • 外联管理 ::  例如拨号,其它网络端口链接等。
  • 网络访问管理 :: 哪些桌面机可以访问什么样的网络资源。这部分需求大多数是依靠网络设备来解决的,但是需要桌面机和网络规划(安全域)的配合。
  • 财务管理 (合同、折旧等) :: 桌面机的采购、技术支持、备品备件、折旧等等。

不知您看到这里,作何感想? 桌面安全,不可承受之重!如果还要再考虑“企业级架构,支持异构环境,支持超大规模网络”,“支持ITIL流程”等,(如果对无线技术比较热爱,这里是不是还要再加上个WLAN检测和风险评估),我个人觉得是有些心急了,这样下来的项目风险有些高。SOX也好,内控也好,IT治理也好,咱们说管理和技术两手抓,在这里我们的理解是不是可以“技术也不是万能的”,有些东西还要靠管理,平衡一下技术可行性(技术风险)、管理成本、收益等各方面因素。

http://www.i170.com/Article/31879/trackback

评论:

  能认识一下  2006-07-20 评论  

**匿名评论只有文章作者可以阅读**

  zhaol  2006-07-20 评论  

多谢关注,我的Skype ID: richard1144, hi2005 at gmail dot com

欢迎保持联系

  zhaol  2006-07-21 评论  

通信世界周刊报导JUNIPER网络公司提供更强大的AAA和802.1X 网络访问安全产品,有些需要网络设备做的工作还是应该拿到网络上去,桌面毕竟更加难以集中控制和运营。 
 
Odyssey Access Client和Steel-Belted Radius继续提供无与伦比的网络访问策略管理和用户认证

  2006年7月20日,北京 ——Juniper网络公司(纳斯达克:JNPR)日前发布了新的Odyssey Access Client (OAC) 4.5和Steel-Belted Radius (SBR) 5.4软件解决方案。Juniper网络公司新的OAC 4.5和SBR 5.4产品将继续基于开放式标准向客户提供安全可靠的网络解决方案,在降低维护、支持和配置成本的同时,提高可用性。

  最新的OAC 802.1X客户端系列产品提供了一些新的功能,如优先网络连接、无线抑制、用户名提示和附加EAP支持等,进一步增强了OAC本已强大的网络控制、易用和安全性能。对SBR系列AAA/RADIUS服务器的最新修正使管理和配置更为容易,并通过增加新功能来增强其超级认证和管理控制,增加的新功能包括基于IP地址范围内的RADIUS客户、更加严格的管理员文件许可控制、更全面的日志、以及通过LDAP认证激活JavaScript。

  “见到这些新的功能加入到Juniper公司的技术矩阵中,我们十分兴奋。新的解决方案满足了依靠可靠且高性能有线或无线网络运营的全球性企业的需求。”扬基集团副总裁Zeus Kerravala说道:“有了企业平台的全面支持,Odyssey Access Client能够继续领跑企业应用型802.1X 客户端软件市场。新版Steel-Belted Radius提供各种节省时间的措施和程序、并继续支持AAA功能和最新标准,进一步增强了其超级的灵活性和可靠性。”

  客户受益于一个包含OAC和SBR的统一解决方案

  国际爱护动物基金会(IFAW)、奥塔哥理工学院、马刺运动娱乐公司和悉尼大学,都是从使用Juniper网络公司OAC和/或SBR产品转为采用统一的安全和访问控制解决方案的客户。

  “对于我们来说,维持多重网络安全和访问控制解决方案很浪费时间,并且成本太高。”马刺运动娱乐公司(NBA圣安东尼奥马刺队、WNBA银星队和AHL狂暴队的拥有者)网络工程师Brandon San Miguel说道:“我们之所以选择Juniper公司,是因为我们需要一个能够保护我们网络和关键数据的解决方案。Juniper公司基于SBR标准的解决方案使我们能够充分利用现有的网络架构,并能够与当前的网络环境无缝结合。”

  Juniper网络公司的代理商Network Utilities技术总监Toby Makepeace说道:“Juniper公司最新的AAA/802.1X解决方案形成了一个全面的网络安全和访问控制解决方案。OAC企业级802.1X 客户端软件可以在各种操作系统和系统平台上运行,并且在与基于Juniper公司标准的SBR服务器整合时,能够保证只有被授权的用户才能访问网络,用户连接能够在任何访问方式下正确配置,以及确保身份认证和数据始终安全。”

  OAC和SBR不断改进

  Juniper公司通过新的功能和更新措施不断改进市场领先的Odyssey Access Client和Steel-Belted Radius。OAC 4.5能够按优先级别配置网络,识别能够取代现有连接的网络连接,并保证用户通过适当的方式连接到适当的网络。新的OAC 4.5也能够限制各种情况下的用户连接,并解决共享设备的安全和认证问题。

  可信赖的Steel-Belted Radius系列AAA/RADIUS服务器的最新修正版,可以在增加SBR的ROI的同时,减少支持和管理成本。SBR 5.4提供强大的问题解决和诊断工具,通过增强JavaScript功能来提高认证控制(SBR全球企业版),并改善了管理、部署和配置功能。SBR的集中配置管理(CCM)功能能够通过一个工作站来配置多台SBR服务器。新的SBR 5.4还能够实现一个配置目标控制多个客户设备群的功能。

  grantming  2006-07-21 评论  

**匿名评论只有文章作者可以阅读**

  bigrong  2006-07-24 评论  

**匿名评论只有文章作者可以阅读**

  zhaol  2006-07-25 评论  

您能分享一些实际的测试成果和感受,真是太好了。我想大家会都感兴趣的。欢迎欢迎

    发表评论: