迪普科技:自安全網絡之易運維——異常關聯,靈活追溯

2020-12-20 donews

傳統網絡行為審計

由於企業對網際網路的需求越來越高,使得企業越來越重視對網際網路方面的建設,但是在網際網路使用的過程當中,出現了很多難以監控與管理的用戶行為,比如上班炒股、打遊戲影響工作效率,訪問不健康站點、散步非法言論對企業造成負面影響而無法追溯等。為了對不合理的上網行為進行必要的控制,也為了追溯網絡風險責任到人,通常是在網際網路出口部署上網行為審計設備——這種審計是針對網際網路訪問管控而生的。

內網行為追溯的缺失

企業人員在日常的業務處理中,只需要訪問內部特定的業務系統(如OA、EMR等),訪問關係發生在區域網與數據中心兩者之間,而不需要經過網際網路。在如今網絡病毒、網絡攻擊越來越簡單化的趨勢下,企業內網的應用安全遭遇極大的挑戰。企業人員在訪問內部業務系統時,是否存在惡意攻擊行為、是否無意中帶來了網絡安全風險,這些網絡行為由於不會經過網際網路,無法通過上網行為審計設備進行審計,從而導致非法訪問導致的安全風險無法責任到人,由此可見,基於內部網絡的行為審計也同樣重要。

自安全網絡基於內網的「人員軌跡追溯」

自安全網絡以Portal準入認證為基礎,基於用戶對內部網絡的訪問進行實時的記錄,實現「人員軌跡追溯」。人員軌跡包含兩個方面:

■人員網絡位置軌跡,通過自安全交換機與自安全控制器聯動,能夠記錄人員入網所使用的終端信息、接入的具體交換機設備及埠、接入的時間等等;

■人員訪問行為軌跡,通過自安全控制器可以記錄人員訪問的目標業務系統、訪問時間以及訪問時的終端IP。

自安全網絡可以對人員軌跡的追溯形成歷史記錄,當企業人員對內部網絡有惡意攻擊行為時,通過自安全交換機和控制器的聯動,實現人員軌跡和網絡攻擊的關聯,為以後追究網絡安全風險責任到人提供依據。


聲明:本站轉載此文目的在於傳遞更多信息,並不代表贊同其觀點和對其真實性負責。如涉及作品內容、版權和其它問題,請在30日內與本網聯繫,我們將在第一時間刪除內容,本網站對此聲明具有最終解釋權。

相關焦點

  • 迪普科技自安全網絡之終端策略隨行——小場景、大變革
    在傳統網絡架構下,終端接入位置發生了變化,這意味著終端或網絡設備配置必須調整後才能正常入網使用,而該動作會涉及大量的配置變更,為醫院信息科的運維工作以及醫療設備業務的快速上線帶來了巨大的挑戰。同時,在網際網路發展的趨勢下,為增進手術教學培訓、學術交流研討及醫療手術等工作的開展,醫院需要經常對外直播。
  • 迪普科技專業安全服務:助力北京大學打造安全網絡環境
    高校校園網絡,區別於傳統企業網,它是一個將網際網路最新技術應用於教育領域的網絡系統,既要滿足日益複雜的系統應用需求,又要服務於數以萬計的實時在線校園網用戶;既要防護來自網際網路的惡意攻擊,又要防止龐大活躍的內部用戶群和智能設備所帶來的未知安全威脅,特別是在移動終端呈爆發式增長的今天,校園網面臨的運維壓力十分巨大。
  • 迪普科技應用交付平臺ADX3000與中國鐵路共成長
    近幾年,鐵路行業不斷加大信息化系統建設的投入,開發了電子客票系統、貨票系統、調度指揮系統等為主要代表的一系列應用系統,以提高鐵路行業生產力、管理水平,保障安全生產。作為鐵路行業的命脈,面對源源不斷的業務交互需求,伺服器能否穩定、高效地提供服務,決定了數據處理工作的質量。迪普科技應用交付平臺ADX3000
  • 創新是發展的第一動力——迪普科技榮獲2020政府信息化方案案例...
    本次獲獎的 「迪普科技電子政務外網網絡安全解決方案」對網絡基礎架構進行了全新的安全規劃,旨在幫助客戶構建簡單、智能、安全的電子政務外網。同時,在融合安全網關上添加抗DDoS、智能負載均衡、防火牆、入侵防禦及防病毒、行為審計與分析等業務模塊可實現電子政務外網全方面的安全防護。基於此,融合安全網關可基於一個軟體系統達到多種安全業務模塊的融合效果,避免了一般模式下多種設備串聯組網帶來的結構複雜以及單點故障帶來的業務中斷,同時簡化了網絡管理,提高了網絡系統的易用性和易管理性。
  • 解決傳統運維弊端 新網絡安全法下的日誌易安全審計
    輾轉來到源頭重慶網警公眾號我們找到詳細的內容:重慶市某科技發展有限公司自 2017 年 6 月 1 日後,在提供網際網路數據中心服務時,存在未依法留存用戶登錄相關網絡日誌的違法行為,根據《網絡安全法》第二十一條(三)項、第五十九條之規定,決定給予該公司警告處罰,並責令限期十五日內進行整改。
  • 迪普科技:中國工商銀行國產負載均衡首次應用的見證者
    ■ 內容提要 中國工商銀行(以下簡稱:工行)珠海軟體研發中心在信息化建設的過程中,已累計採購十餘臺迪普科技高端負載均衡設備,是工行國產負載均衡首次應用。迪普科技負載均衡通過雙機技術,可以實現雙機多主同時承載業務,提高設備資源利用率並為業務提供連續性保障。
  • 中國移動攜手迪普科技重磅發布 《運營商數據安全白皮書》!
    5G時代的到來,必將產生海量數據的收集、流通、融合與共享,然而,隨之而來的數據安全問題也為運維管理帶來了新的風險和挑戰。2020年11月21日,中國移動研究院正式發布《運營商數據安全白皮書》,旨在提高運營商數據安全防護能力並促進數據價值釋放。
  • 迪普科技Probe3000精準定位檢測閾值
    運營商作為最大的異常流量清洗服務提供商,可以通過基於流量閾值、報文特徵等方式進行大流量DDoS攻擊防護,同時也需要針對不同的用戶制定細粒度的檢測策略並提供相應的防護,為用戶提供更好的流量清洗服務。在為用戶定製防護策略的過程中,流量檢測的閾值設定是重要的一環,為此迪普科技Probe3000異常流量檢測產品在提供檢測策略模版的同時推出基於多維度的流量自學習功能,旨在提升流量檢測效率,為防護策略的制定提供可靠的數據支撐。常見的流量自學習功能普遍將用戶的所有應用視為一個整體防護對象,根據一天中整個防護對象的流量趨勢篩選出峰值流量進行自學習計算。
  • 迪普科技:慧眼識漏洞之【後門漏洞】
    迪普科技:慧眼識漏洞之【後門漏洞】 2020年08月10日 18:05作者:網絡編輯:王動   2016年,索尼生產的80款網絡攝像頭被發現存在「秘密後門」,一旦被破解,就可以被Mirai等惡意軟體用來控制設備,從而發動大規模的DDoS攻擊。這些存在漏洞的攝像頭都來自Sony Professional Ipela Engine系列的IP攝像頭。奧地利信息安全公司SEC Consult的Stefan Viehböck於10月發現了該後門,並公布研究報告。
  • 迪普科技防火牆
    迪普科技防火牆
  • 迪普科技慧眼安全檢測平臺榮獲「智慧警務」十大創新產品
    近期,2020全國政法智能化建設創新案例及論文徵集活動評選結果揭曉,迪普科技慧眼安全檢測平臺被評為智慧警務十大創新產品之一! 慧眼安全檢測平臺是迪普科技自主研發,基於行業化合規的主動安全管理產品。可快速實現各類資產梳理,對違規內外聯行為進行檢測,對安全風險精準定位並自動化驗證。
  • 迪普科技助力交通運輸部路網中心
    本次在公路網運行監測與服務平臺的建設中,迪普防火牆、入侵防禦等產品規模部署於數據中心網際網路接入區、行業專網接入區、安全管理區等關鍵節點,實現高性能轉發的同時保證低時延,讓安全處理能力不會成為網絡的瓶頸。
  • 「金猿技術展」亞信科技智能運維——關鍵指標異常檢測技術
    亞信科技聚焦基礎運維系統痛點,圍繞故障發現、診斷、處置、預防全流程以及智能問答、資源優化等典型場景和需求,進行AI算法創新,並將能力進行組件化封裝,為運維系統注智賦能。故障發現方面自研了無監督學習的關鍵性能指標智能檢測技術,具有優秀的準確性、時效性和不同特徵數據的自適應性等特點,可靈活適配於多類複雜運維場景關鍵指標監控。
  • 【南京理工大學】面向用戶和應用的高校智慧網絡運維模型
    突破上述局限性的前提就是要實現應用和網絡的解耦合,在物理網絡上層抽象出一個業務層,把網絡的基本轉發功能(即「通」)和對應用的複雜控制功能(即「控」)完全分離,面向用戶和應用進行靈活的業務流量調度和業務邏輯控制,實現智慧網絡的智能運維。
  • 紐盾:中國網絡安全產品和廠商大全
    入侵檢測/防禦(啟明星辰、綠盟科技、網御星雲、網神、天融信、銥迅信息、藍盾、杭州迪普、山石網科、安恆信息、交大捷普、任子行、經緯信安、漏洞盒子/網藤風險感知、華清信安、上海紐盾、東軟、恆安嘉新)  3. VPN(深信服、天融信、藍盾、網康、華為、綠盟科技、衛士通、信安世紀、奧聯科技、啟明星辰、南京易安聯、華清信安、上海紐盾、網神)  4.
  • 迪普科技LSW2300-8GT2GP-I-PWR品質可靠-迪普科技 LSW2300-8GT2GP...
    (中關村在線陝西行情)迪普科技LSW2300-8GT2GP-I-PWR這款交換機性能和質量俱佳。需要注意的是,作為網絡設備的保養和很多的IT產品是一樣的,大家平時多留幾個心,勤快一點,好好愛護保養這些網絡設備,就能為你家、你公司,你的網吧的網絡系統的正常運行提供保障。近日該交換機在商家「西安弘泰隆智能科技」到貨中。
  • 迪普科技LSW2300-8GT2GP-I-PWR西安報價-迪普科技 LSW2300-8GT2GP...
    (中關村在線陝西行情)迪普科技LSW2300-8GT2GP-I-PWR這款交換機性能和質量俱佳。需要注意的是,作為網絡設備的保養和很多的IT產品是一樣的,大家平時多留幾個心,勤快一點,好好愛護保養這些網絡設備,就能為你家、你公司,你的網吧的網絡系統的正常運行提供保障。近日該交換機在商家「西安弘泰隆智能科技」到貨中。
  • ...流通追溯體系完善及運維項目其他維修和保養服務採購項目屠宰廠...
    ,為進一步完善北京市肉類蔬菜流通追溯體系,以發展現代流通方式為基礎,運用信息技術手段,實現肉菜商品流通的索證索票、購銷臺帳的電子化,從而形成來源可追溯、去向可查證、責任可追究的質量安全追溯鏈條。包2為「放心肉」及肉菜追溯體系運維,為2011年、2012年、2014年、2015年、2016年已經建設的企業所配置的追溯專用設備持續提供運行維護,保障企業正常使用,持續上傳追溯數據,為消費者持續提供服務;包3為本地專線線路租用採購,為肉菜流通追溯體系內的無線網絡及數據專線網絡延續服務,保證追溯數據持續上傳。
  • 迪普科技FW1000-MA-N防火牆128000元促
    (中關村(000931,股吧)在線廣州辦事處)迪普科技FW1000-MA-N防火牆,是採用先進的多核硬體架構,實現超萬兆的安全防護 ,目前,該產品在商家「廣州銘冠信息科技有限公司」處報價128000元,感興趣的朋友不妨多加關注一下。
  • 工業交換機迪普LSW2300-8GT2GP-I-PWR促-迪普科技 LSW2300-8GT2GP...
    (中關村在線陝西行情)迪普科技LSW2300-8GT2GP-I-PWR這款交換機性能和質量俱佳。需要注意的是,作為網絡設備的保養和很多的IT產品是一樣的,大家平時多留幾個心,勤快一點,好好愛護保養這些網絡設備,就能為你家、你公司,你的網吧的網絡系統的正常運行提供保障。近日該交換機在商家「西安弘泰隆智能科技」到貨中。