The invention discloses a network terminal control method, which controls the internal network of electric power enterprises. On the one hand, the network risks caused by network terminals can be found in advance, and the possibility of failure caused by network terminals can be reduced. On the other hand, when the risks arise, detailed and verifiable control can provide reference for operation, maintenance and management personnel, so that the risks can be more serious. Quickly eliminate.
【技术实现步骤摘要】
一种网络终端控制方法
本专利技术涉及一种控制方法,特别是一种网络终端控制方法。
技术介绍
目前在电力企业中,网络管理员更多关注网络对外部的防护,包括部署IPS/IDS、防火墙等设备,但是实际中更多的网络安全事件都是由脆弱的用户终端和“失控”的内网使用行为引起。在内网中,用户终端不及时升级系统补丁和病毒库的现象普遍存在,“失控”的用户终端一旦接入网络,就相当于安全威胁绕过了IPS/IDS、防火墙等,直接面对网络核心业务。因此保证用户终端的安全,对用户的内网访问行为进行有效的控制,是保证网络安全运行的前提,也是目前内网安全管理急需解决的问题。由于网络终端已经涉及到生产和办公的诸多领域,扮演的角色极其重要,因此对网络终端的准入控制也极其重要。用户终端作为内网防护的薄弱端,如果在用户终端上出现安全事件,将会严重威胁内网安全性,继而影响电力企业与内网相关的生产、办公的正常进行。一方面由于网络终端设备中有可能存储机密信息,且信息内网与信息外网、互联网等不允许连接,如未做好网络终端准入控制,则有可能发生终端设备违规外联,或非法设备接入的情况,导致信息泄露。另一方面由于网络终端在生产办公中地位重要,因此保持网络和终端的稳定性、可用性都是很重要的。一旦发生网络故障,将严重影响生产办公秩序。准入控制是保证网络稳定性的一个重要环节。当前很多的网络终端准入控制方法主要以人工管理和软件控制为主。人工管理主要包括网络端口绑定以及终端接入、回收时的台账登记;软件控制主要包括桌面终端标准化管理系统和综合网管系统。当前网络终端在接入网络时,例如新设备的接入、旧设备的位置移动时,需要接入的终 ...
【技术保护点】
1.一种网络终端控制方法,其特征在于,其具体为:(1).在设备采购但未安装时,统一为设备预装操作系统和所需办公软件,以便后期维护和管理,安装软件中包含桌面终端标准化管理系统,它可以在每次开机时自动检查系统的版本,以防操作系统被篡改;(2).在设备安装时,凭借调配单或异动单对用户和计算机信息进行记录并录入系统,实现人机信息绑定,此外,用户的计算机mac地址也将与分配的IP地址,以及用户的计算机所接网口对应的机房接入层交换机端口进行三者绑定,不符合绑定信息的设备无法通过接入层交换机进入网络,并且每次入网时都会通过桌管系统检查绑定情况是否符合,对绑定情况不符的终端以及无法通过桌管系统验证的终端均拒绝入网;(3).对于刚刚接入网络的终端设备,都要通过以旁路方式连接到网络核心层交换机的入网规范管理系统ASM进行身份认证和安全检查,身份认证是指入网终端是否是已登记的、使用中的终端;安全检查是指检查杀毒软件、系统漏洞补丁的安装情况等,对于通过身份认证和安全检查的设备才允许其入网;(4).当设备涉及位置移动时,如果接入的网口变动则更改交换机端口与IP/MAC的绑定关系,先解绑旧端口再绑定至新端口,如果 ...
【技术特征摘要】
1.一种网络终端控制方法,其特征在于,其具体为:(1).在设备采购但未安装时,统一为设备预装操作系统和所需办公软件,以便后期维护和管理,安装软件中包含桌面终端标准化管理系统,它可以在每次开机时自动检查系统的版本,以防操作系统被篡改;(2).在设备安装时,凭借调配单或异动单对用户和计算机信息进行记录并录入系统,实现人机信息绑定,此外,用户的计算机mac地址也将与分配的IP地址,以及用户的计算机所接网口对应的机房接入层交换机端口进行三者绑定,不符合绑定信息的设备无法通过接入层交换机进入网络,并且每次入网时都会通过桌管系统检查绑定情况是否符合,对绑定情况不符的终端以及无法通过桌管系统验证的终端均拒绝入网;(3).对于刚刚接入网络的终端设备,都要通过以旁路方式连接到...
【专利技术属性】
技术研发人员:廖寿福,杨玉明,郑本琴,江欣,杨剑,吴飞,罗富财,陈倩,林清财,卓岑,黄承材,孟杰,赖济海,赵昱丁,姚彬,林志华,郑涛,张天真,
申请(专利权)人:张天真,
类型:发明
国别省市:福建,35
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。