主頁(http://www.by236.com):淺析PKI/PMI公安專網監控管理工作(2) 2、加強對計算機病毒的防控。一是制定病毒監控策略,將已知的病毒進程、木馬的服務名稱添加到策略中,防止了眾多病毒和木馬程序的運行;二是每三天更新一次分局病毒庫并制定瑞星進程執行監控策略,控制每臺公安網計算機必須運行瑞星殺毒軟件,防止瑞星程序因人為或病毒原因停止運行;三是每周通過漏洞掃描程序進行分局網段內漏洞掃描,根據服務器、計算機漏洞情況制定“補丁分發策略”,提供客戶端補丁的自動下載及安裝,同時制定分發時間、補丁檢測周期、運行參數、運行形式等策略,發送到網絡客戶端統一執行。 3、加強安全管理。一是利用“主機安全策略”對公安網計算機的用戶密碼、用戶權限、IP與MAC綁定、硬件設備接口等進行監控,使計算機設置密碼符合要求,監控用戶、用戶組和用戶權限的變化,監控選定用戶計算機在網絡上的地址和其MAC地址的變化情況,控制和管理硬件設備。二是利用“違規外聯監控策略”進行“一機兩用”監控,檢測計算機的網絡使用是否符合制定的原則,對不符合原則的計算機進行處理,及時發現違反“一機兩用”規定的行為。三是利用“終端配置策略“進行終端代理掃描、ARP阻斷以及各種信息的上報等設置,實現服務器對客戶端的點對點控制。 4、加強流量管理。制定“流量管理策略”進行流量采樣和流量控制,通過設置選定用戶計算機網絡的平均流量和并發連接數,以及可疑發包等網絡流量策略來審計網絡的使用,并根據系統對選定用戶網絡使用的監測,協調整個網絡的流量。 5、增加其他管理功能。開發審計訪問分局網段內網頁情況的功能,該功能使客戶端能夠向服務器上報上網時間、URL、IP地址、MAC地址。 接入上網行為管理設備 PKI/PMI二次開發 (中國集群通信網 | 責任編輯:陳曉亮) |




