生产无漫游,智造更从容 丨 从扬子江药业看企业无线零漫游落地之道
预约直播
融合光加速,慧联全场景 丨 锐捷极简以太彩光5.0 定义万兆园区全场景新范式
预约直播
产品
< 返回主菜单
产品中心
产品
解决方案
< 返回主菜单
解决方案中心
行业
返回主菜单
选择区域/语言

您订阅的产品有更新,请及时查阅

查看详情

公安部176号令将施行,日常桌面安全该检查什么?

《公安机关网络空间安全监督检查办法》将于2026年10月1日施行,政企单位需将安全管理要求落实到桌面、接入与数据流转环节。文章以锐捷云桌面为例,提出三项日常管理建议:通过集中镜像与应用管控统一桌面更新并分批复核;结合身份认证与终端合规检测,按任务授权并在人员离场后回收权限;通过文件外发审批与透明加密,实现放行可查、读取可控。帮助网络运营者将制度要求转化为可执行、可验证的日常操作。

  • 发布时间:2026-09-11

  • 点击量:

  • 点赞:

分享至

我想评论

补丁通知已经发出,哪些桌面还没更新?外部人员完成维护后,账号还能不能登录?一份业务文件导出后,能否查到谁申请、谁批准?

这些日常问题,考验着安全制度有没有真正执行。

2026年10月1日,《公安机关网络空间安全监督检查办法》(公安部令第176号)将施行。办法面向网络运营者、数据处理者、个人信息处理者等主体,检查内容涉及安全管理制度落实、等级保护、攻击防范、漏洞整改、数据安全和个人信息保护等。

政企单位、学校、医院、金融机构等,需要结合自身业务和法定义务做好安全管理。日常桌面连接着使用人员、业务系统和数据,账号怎么授权、应用怎么维护、文件怎么外发,都需要把管理要求落实到具体操作。本文聚焦这一环节,提出三个日常管理建议。

本文以VDI云桌面为例:用户通过终端连接到运行在数据中心的工作桌面,在其中打开软件、处理业务。终端主要承担画面显示、键鼠输入和外设接入,桌面中的系统与应用由后台服务器运行。管理员可以集中维护这些桌面,再按岗位配置应用和使用策略。

VDI原理示意:终端负责接入,工作桌面运行在数据中心,管理员集中维护

桌面分散,更新和策略如何统一落实?

桌面分布在不同楼宇、校区、科室和分支机构。应用版本是否一致、安全策略有没有生效、发现的问题是否完成整改,逐台确认往往费时费力。

例如,同一岗位需要使用相同的办公软件,管理员可以先准备一套包含操作系统和应用的标准模板,也就是“镜像”,再用它创建桌面。这样,新建桌面时就能使用预先准备的环境,减少逐台安装和配置。

锐捷云桌面支持集中管理镜像、桌面和应用。管理员可以按岗位准备不同环境,并通过应用管控限制不需要的软件安装或运行。后续更新则要结合桌面类型和更新机制实施,不能将修改模板直接等同于所有现有桌面已经更新。

管理员在更新前先选取代表性桌面测试,确认业务软件和外设正常,再分批推广;更新后复核执行结果,记录异常及处理情况。从下发到复核,才能知道措施落到了哪些桌面。

人员需要接入,权限能否随工作收回?

 

异地办公、外包协作、远程维护,都需要访问业务环境。接入需求解决后,管理还要继续:谁可以进入、允许使用哪些资源、工作结束后由谁回收权限?

接入前,确认人和设备。锐捷安全云办公支持扫码登录等身份认证方式,确认使用者是谁;终端合规检测则按配置检查接入设备是否符合安全要求。身份认证和设备检查各有作用,登录成功不代表设备条件一定符合要求。

使用中,限定可用资源。管理员按岗位和任务分配桌面与资源。例如,为外部维护人员分配指定的维护桌面,并结合访问策略限定其可访问范围,避免把无关业务环境一并开放。

结束后,回收并复核。人员调岗、离场或合同结束时,管理员根据变更信息调整或回收相应授权,再检查原账号是否还能访问。产品提供管控手段,人员变更通知和回收责任也要在日常流程中明确。

接入管理示意:验证身份与设备、按任务授权,结束后由管理员回收并复核

文件需要流转,放行过程能否查清?

教学资料、诊疗业务文件、客户信息、研发图纸,对使用和外发的要求各不相同。应结合数据类别、人员角色和业务需要,确定哪些通道可以使用、哪些文件需要审批。

用户在云桌面中处理文件时,管理员可以按策略限制它与本地终端之间的数据拷贝方向。例如,允许把所需资料传入桌面,同时限制直接拷出,减少文件未经确认就离开工作环境的情况。

确需外发时,用户提交文件导出申请,填写申请理由;审批人员确认后放行,并留下相应记录。锐捷文件外发审批可对接飞书、钉钉或企业微信,让审批人员在已对接的工具中处理申请,审批结果再返回云桌面侧。具体对接需满足版本、授权及配置要求。

产品资料原图:提交导出申请、审批人处理、审批结果返回。具体能力以部署版本、授权及对接配置为准。

审批解决“能否放行”,加密解决“能否读取”。对受透明加密策略保护的文件,系统按策略进行加密处理;文件被带到未经授权的外部环境后,读取将受到限制。两种能力作用不同,需要按业务场景分别配置。

需要向外部人员交付可读文件时,还应根据接收方和用途设计受控交付流程,验证其能否正常使用。既检查文件有没有获准导出,也检查交付方式是否满足安全要求与协作需要。

能力区别示意:导出审批管理放行,透明加密限制未经授权的读取;上下两行不是同一条串行流程

一次远程维护,串起接入、外发和权限回收

以一个远程维护流程为例:

维护人员需要进入指定环境排障,并导出日志供分析;

管理员先限定其访问资源;

日志外发前确认内容、按流程审批;

维护结束后回收访问权限,保留相应记录。

这是流程示例,实际需结合系统、数据和岗位要求设计。

管理人员据此可以检查:谁进入了环境、哪些文件获准导出、权限是否按时收回。

从一个真实场景开始验证

云桌面可以支撑日常安全管理中的桌面、接入和数据流转环节。具体能力取决于产品版本、授权、操作系统及部署配置;等级保护、风险评估等工作仍需按适用要求整体落实。

选一个部门或一类桌面,把业务软件、打印机等外设,以及接入、外发、权限回收流程一起带入测试。既检查策略是否有效,也确认正常工作是否受到影响,再形成待整改事项和复核记录。

点击获取更多业务问题的解决方案

点赞

相关方案及案例

更多技术博文

任何需要,请联系我们

返回顶部

收起
文档AI助手
文档评价
资料内容是否对您有帮助?
您对当前页面的满意度如何?
不咋滴
非常好
您满意的原因是(多选)?
您对文档是否还有其它的问题或建议?
为尽快解决问题,请您留下联系方式以便回复
邮箱
手机号
感谢您的反馈!
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式