8.3.2.4 桌面安全管理系统
为有效保护和管理中国石化几十万台终端,在总部及各企业均部署了桌面安全管理系统,实现了标准化的安全管理、系统管理及配置管理,实现了终端安全数据集中汇总并形成统一的报表,提升了整体信息安全水平和安全管理水平。
中国石化桌面安全管理系统采用了统一的架构设计和分布式部署,形成了对桌面安全集中有效的管控。
(1)总部和每个企业单独部署一套桌面安全管理系统,各企业自主对桌面系统进行管理和维护。
(2)数据汇总和报表展示:总部通过收集各企业数据掌握中国石化全部桌面资产信息及安全状况,并对其进行查询分析统计,形成报表,实现对各企业终端安全管理状况的监控和监督。
(3)平台统一建设:采用总部和各企业统一建设和功能模板化的方式,进行快速的建设和实施,整体上确保平台和管理的统一。
(4)安全基线要求:总部统一下发中国石化桌面安全管理规定及管理办法,制定安全基线,企业严格按照要求对桌面安全管理系统进行有效的维护和管理,并进行统一的检查和考核,保证系统有效运行。
基于上述原则,总部负责中国石化桌面安全管理系统规章制度制定、工作考核、问题协调解决等,对各企业的桌面安全管理工作进行统一监督和指导。企业遵照执行总部制定的相关流程制度,负责企业桌面安全管理系统日常运行、维护和管理。各企业桌面安全数据根据总部需求定制,并通过内部网络传送到总部的数据汇总服务器。总部通过报表工具读取数据汇总服务器的数据,实现总部需要的各种报表的定制和展示。
中国石化桌面安全管理系统采用先进高效的管理手段,实现了统一的桌面终端资产和安全管理,提高了中国石化桌面终端整体安全水平。