论文部分内容阅读
本课题通过分析企业网络信息安全威胁和网络安全需求;定性分析企业信息安全威胁对企业战略、经营管理以及业绩造成的影响以及分析网络信息安全与企业员工绩效之间的关系。最后基于企业网络信息安全的相关安全框架理论为基础,对完善企业整体网络安全,包括边界防护、员工行为监管、内网终端安全、规范内网用户行为、防范内网信息外泄进行了较为全面和细致的研究,并提出企业网络信息安全解决方案。 本课题重点研究了终端准入控制EAD技术。EAD提供了一个全新的安全防御体系,将终端安全状态与网络接入控制相融合,加强了对用户/终端的集中管理,提高了网络终端的主动防御能力。EAD技术实现网络准入控制、终端安全管理、桌面及资产管理、访客管理等四大类功能。可以做到防止员工安装非信任软件、访问非法网站,防止病毒、木马等在企业内部的传播,保护企业内网的安全。同时最大限度的保护企业敏感信息泄露、被破坏和违规外传;并完成记录员工上网行为日志,做到任何敏感信息的传递有据可查,以便事后审计或者追究相关的泄密责任。该解决方案从内部安全体系建设上加强企业安全,减少了企业内部的安全风险。