在过去很长一段时间,信息安全就等于终端安全,这个领域受重视较早,有着比较完整和成熟的终端安全产品。

企业终端安全产品

终端安全产品这么多,企业终端安全产品都是怎么部署的呢?

在大厂的童鞋说,除反病毒外,我们是定制的,结合自己的软件实现办公自动化和安全管控。

做安服的朋友说,虽然我们也有很多终端产品,但电脑是我们自己的,上面就只有一款vpn。

而在大多数企业的安全小伙伴,可能会是这样的境况,前几年上了反病毒,然后又上了准入和桌管,好不容易领导批了一笔DLP预算,于是,就会变成这样,准入是一款,桌管是一款,反病毒是一款,DLP又是一款产品。

试想一下,准入做上网认证,桌管做IT运维,杀软用于防病毒,DLP做数据防泄漏,一个个产品叠加上去,产品功能是挺强大的,但用户体验越来越差。每台用户终端安装四款产品,主进程,监控进程,扫描进程一大堆,功能交错重叠,每一个产品都在损耗你的电脑性能。公司配置的电脑,本来还刚够用,一来就上了4款安全管控软件,感觉配置完全不够用。

如果把用户终端作为一个生态,硬件资源是性能瓶颈,借助安全产品实现强大的安全管控能力洋洋得意的时候,随着而至的是终端性能损耗和用户遏不可制的怒火。

IT服务工程师繁忙的一天

分享一个IT运维工程师的工作记录。

早上,刚来到公司坐到工位上,来了一批新购置的笔记本,通过统一制定的操作系统镜像文件进行引导,批量部署操作系统,整个过程完全自动完成,尽量减少因人为操作带来的配置更改和安全风险。然后将安装标准化操作系统的交付给最终用户,用户使用分配的账号进行登录和上网准入认证。

下午,有一个声音很好听的小姐姐,打电话说她的电脑有点问题,通过桌管远程接管用户终端,发现CPU内存占用异常,检查终端防病毒软件并更新病毒库,帮助用户扫描查毒,解决终端异常。

常见的终端安全管理软件有准入,桌管、防病毒、DLP等,经过一段时间的磨合,产品趋于稳定,早已和平常的IT运维工作牢牢地结合在一起,提高终端运维效率。

一个产品的bug

某个技术leader拿到一台超薄笔记本,一开机风扇嗡嗡响,键盘也开始发烫,资源占用排名前三的进程都是终端管理软件,一下子就找上门了。

处理:进程分析发现异常,卸载入网小助手后恢复。

原因:Devcon64.exe 是准入客户端用来获取U盘相关信息的检测进程,但由于未知原因,小助手频繁调用Devcon64.exe 进程去检测U盘信息。

一个产品bug,联动相关安全产品扫描检测,占用了大量电脑CPU内存资源。


当一个产品BUG遇到关键VIP用户,其中的化学作用不言而喻。

而我们能做的就是,优化产品策略,比如关闭不必要的功能,调整产品策略。但还是不足以解决问题,究其根本原因在于产品方向的选择,我们选择了一种最笨重的方式,通过产品功能叠加,赋予终端强大的安全管控的能力。这些产品多是以工具的形式运用,你所下发的每一条策略,影响的将是数千台用户终端。

终端轻管控

我想,很多企业都将面临这样的困境,一个产品一个产品的上,最后面临这样的困境,通过产品堆叠获得强大的终端管控能力,而牺牲了用户体验。

考虑集成吧?自研能力不行,换一个集成产品吧,一个烂,全烂。不管是用户还是运维,又是一个重新适应的过程,同样存在风险。

作为一个安全工程师,我需要一些工具去解决复杂的终端安全问题;但作为一个普通的用户,装了这么多终端安全管理软件,是真的有点难受。

在网络层,通过安全设备产品堆叠提高安全防护能力,它对用户是无感的,但在终端,需要考虑用户体验。这些终端安全管理产品是用来解决终端安全问题的,而不是用来消磨用户的耐性。

当产品越来越复杂,笨重,难用的时候企业开始意识到用户体验是一个重要的竞争优势。

在用户体验至上的今天,轻管控,减轻各种用户限制,使用户拥有更好的终端体验,这才是王道。

终端安全管理之殇:安全管控能力与用户体验相关推荐

  1. 华为终端云服务牵手Likee,助力其用户与变现双增长

    如今,社交媒体越来越深入人们的生活,改变了人们沟通方式的同时,也塑造着全新的人际关系和品牌形象.为了迎合用户多样化的需求和提升用户体验, 社交媒体行业的新老企业不断追逐着新技术和新功能.据调查机构Da ...

  2. 威胁情报大会直击 | 企业IT部王森:腾讯企业终端安全管理最佳实践

    8月29日,2018网络安全分析与情报大会在北京新云南皇冠假日酒店正式开幕,本次大会由国内威胁情报领军企业微步在线主办,十数位来自政府.央企.金融.互联网等一线公司的安全专家将对威胁情报的落地应用进行 ...

  3. Secospace TSM 终端安全管理系统概述

    信  > 产品中心  > 安全产品 (数通旧资料)  > Secospace TSM 终端安全管理系统 Secospace TSM 终端安全管理系统概述 在现代企业环境下,企业由于终 ...

  4. 终端安全管理:守住最后的堡垒

    终端安全管理:守住最后的堡垒   互联网的迅猛发展,使信息时代的重要信息载体--电脑,面临着越来越恶劣的应用环境,蠕虫.***.冲击波等病毒层出不穷,时刻威胁着电脑安全,使得电脑出现运行缓慢.应用程序 ...

  5. 终端安全管理-让企业管理者对公司数据和员工上网行为可控可视

    随着信息技术的快速发展,网络应用更新频繁,无线网络也日趋成熟,许多网络问题也不断涌现.员工上网刷剧.玩游戏.逛微博等上网行为严重影响工作效率,此外,部分职工网络安全意识薄弱,随意点击互联网链接的行为或 ...

  6. 【风险管理】网贷平台风险类型及管控能力

    网贷平台风险类型及管控能力 1平台可能存在的风险: 平台的风险来源于很多方面: 法律监管风险:金融政策监管体系.法律漏洞.黑产灰产: 征信体系:征信制度不规范.征信体系缺失: 市场经济环境:股市下跌. ...

  7. 大型企业计算机终端安全管理现状与策略分析

    1.大型企业计算机终端安全管理现状 1.1身份识别 1.1.1个人电脑口令设置 未要求设置无开机密码和硬盘口令验证,开机后只要直接输入正确的管理员用户名和密码即可进行认证登陆电脑,接入公司网络.用户名 ...

  8. 终端安全管理是什么?终端安全和网络安全有什么差别...

    终端安全管理是一系列内嵌的规则和策略,包含内嵌的法律.法规等,以及每个用户的权限和角色,他们定义了连接到业务网络的每个设备必须遵守的安全级别.授权范围.操作权限等. 这些规则.策略.权限和角色,可能包 ...

  9. 终端安全管理有什么优势和价值?

    终端安全管理是一种算法软件,它制定了一种机制来保护终端(计算机)的网络和系统数据安全,并通过这种机制严格保护终端计算机.它可以识别终端计算机可能遇到的安全风险,并建立相应的终端风险系统来安全管理终端计 ...

  10. deskvideosys终端安全管理软件主要功能介绍

    deskvideosys终端安全管理软件以提高终端系统安全,降低终端运维工作量为准则,规范用户桌面终端行为,满足企事业桌面终端管理,运维管理,IT资产管理,软件管理,系统管理,设备管理,补丁管理,移动 ...

最新文章

  1. linux 网络编程之信号机制
  2. jupyter下使用conda环境
  3. 《数据管理能力成熟度模型》标准宣贯会在上海召开
  4. Python 命令汇总
  5. 程序员的数学笔记3--迭代法
  6. 华为畅享20不能升级鸿蒙,华为mate20可以升级鸿蒙os吗-mate20能不能更新鸿蒙系统...
  7. 251f与ips屏显示器对比_8百左右预算,2020年PS平面设计/摄影后期显示器推荐/选购指南(全高清+高色域屏)...
  8. linux网卡端口绑定bond,Linux下双网卡绑定bond0
  9. GNOME 3 + Ubuntu 11.04
  10. UE4之接收鼠标操作
  11. Hive实践(hive0.12)
  12. Python图数据库neo4j学习实践
  13. Lena与数字图像处理
  14. 分位数回归(quantile regression)简介和代码实现
  15. deepin15.9的linux内核版本,深度Deepin 15.9操作系统首次更新内容
  16. themeforest 模板
  17. “跨次元”检测模型hold住各种画风,真人赛博,在线Demo可玩
  18. 锐龙R74700U和锐龙R54600H哪个好
  19. 学会记忆--学会遗忘
  20. linux系统配置交换机指令,【001】H3C交换机命令使用介绍

热门文章

  1. u盘 安装win11 提示找不到 install.wim 文件 解决方法
  2. cold start
  3. 取消mysql的salve设置
  4. Tenacity——Exception Retry 从此无比简单
  5. 【日语】五十音图-一个好用的日语五十音图记忆方法
  6. 判定两个点是否在一条直线的同一侧_帮帮学堂丨高中物理的常用方法、题型特点及应用注意点!建议收藏!...
  7. org.apache.ibatis.binding.BindingException: Mapper method 'com.hahah.atcrowdfunding.manager.dao.Cert
  8. MT2523用户手册,MT2523设计指南资料
  9. 微信开发者工具 设置wxml属性换行
  10. 逻辑或、与、非、或非、与非、异或、同或运算