那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

內(nèi)網(wǎng)安全管理有哪些隱患,應(yīng)如何解決

電子設(shè)計 ? 作者:電子設(shè)計 ? 2018-11-22 08:12 ? 次閱讀

美國CSI/FBI在《計算機(jī)犯罪與安全調(diào)查報告》中指出,因內(nèi)網(wǎng)安全漏洞造成的損失占所有計算機(jī)安全事故的一半以上;IDC的安全統(tǒng)計數(shù)據(jù)顯示,來自企業(yè)內(nèi)部終端的安全威脅占整個安全威脅的70%以上;中國國家計算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心CNCERT/CC的《全國網(wǎng)絡(luò)安全狀況調(diào)查報告》指出,終端隱患已成為最大的安全威脅之一。內(nèi)網(wǎng)終端已經(jīng)成為企業(yè)網(wǎng)絡(luò)的阿喀琉斯之鍾,越來越多的企業(yè)都已經(jīng)深刻認(rèn)識到部署內(nèi)網(wǎng)安全產(chǎn)品的重要性。

內(nèi)網(wǎng)安全管理的隱患到底在哪

內(nèi)網(wǎng)安全產(chǎn)品主要有三大標(biāo)準(zhǔn)架構(gòu),分別是:網(wǎng)絡(luò)準(zhǔn)入控制(NAC)、網(wǎng)絡(luò)訪問保護(hù)(NAP)和可信網(wǎng)絡(luò)連接(TNC),這三大標(biāo)準(zhǔn)體系分別定義了各自的實(shí)現(xiàn)協(xié)議,但遵從類似的體系框架。

內(nèi)網(wǎng)安全架構(gòu)中,存在三個邏輯組件,分別是:終端代理程序、準(zhǔn)入控制點(diǎn)(也稱為策略強(qiáng)制點(diǎn))、策略決策點(diǎn)。其中,準(zhǔn)入控制點(diǎn)是整個體系的關(guān)鍵,承擔(dān)著與后臺策略決策系統(tǒng)交互,控制終端對網(wǎng)絡(luò)的訪問,隔離非健康終端并協(xié)助其修復(fù)等多項(xiàng)功能。準(zhǔn)入控制方式的選擇(也稱為策略強(qiáng)制點(diǎn)的選擇)至關(guān)重要, 內(nèi)網(wǎng)安全產(chǎn)品能否成功部署,主要就在于能否結(jié)合企業(yè)網(wǎng)絡(luò)的具體情況,選擇到合適的準(zhǔn)入控制點(diǎn)。

深入分析后,我們發(fā)現(xiàn):由于絕大多數(shù)銀行用戶,其內(nèi)網(wǎng)安全管理薄弱,內(nèi)網(wǎng)用戶違規(guī)行為嚴(yán)重,從而導(dǎo)致內(nèi)網(wǎng)用戶違規(guī)行為和安全問題頻繁發(fā)生,也因?yàn)闊o法追查到違規(guī)行為和攻擊的違規(guī)行為責(zé)任人、攻擊源頭,從而不能有效抵御和消除內(nèi)網(wǎng)安全威脅和風(fēng)險。

之所以存在這樣的困境,是因?yàn)閮?nèi)網(wǎng)中的用戶是虛擬的,缺乏有效的技術(shù)手段讓在網(wǎng)絡(luò)中虛擬的用戶與內(nèi)網(wǎng)中真實(shí)的用戶一一對應(yīng)起來,不能做到精確定位和追根溯源。以至于即使發(fā)生了安全事件,也無法找出隱藏在背后的真正責(zé)任人和"真兇",安全管理制度和條例也就形同虛設(shè)。

如果能夠建立內(nèi)網(wǎng)用戶實(shí)名管理機(jī)制,所有的內(nèi)外網(wǎng)用戶都必須實(shí)名上網(wǎng),則可以彌補(bǔ)現(xiàn)實(shí)與網(wǎng)絡(luò)虛擬世界之間的鴻溝,以便保證網(wǎng)絡(luò)中的安全問題都可以精確定位和追根溯源,這樣就可以建立對內(nèi)網(wǎng)違規(guī)和非法行為的威懾力,確保用戶在內(nèi)網(wǎng)的各項(xiàng)行為都嚴(yán)格按照內(nèi)控管理的要求進(jìn)行,最終消除內(nèi)網(wǎng)安全問題的隱患。

天珣準(zhǔn)入控制如何構(gòu)建銀行實(shí)名制合規(guī)管理系統(tǒng)

銀行網(wǎng)絡(luò)實(shí)名制合規(guī)管理,就是通過建立銀行內(nèi)部網(wǎng)絡(luò)中用戶確定的身份標(biāo)識,將網(wǎng)絡(luò)中的用戶標(biāo)識與現(xiàn)實(shí)生活中真實(shí)的用戶建立起一一對應(yīng)的關(guān)系,確保銀行內(nèi)部每一個員工都能依據(jù)自己在銀行內(nèi)部的真實(shí)角色,在網(wǎng)絡(luò)虛擬世界中從事與自己本職工作相關(guān)的行為。

天珣具備業(yè)界最完善的計算機(jī)終端準(zhǔn)入控制機(jī)制,從終端層到網(wǎng)絡(luò)層,再到應(yīng)用層和邊界層,提供了客戶端準(zhǔn)入、網(wǎng)絡(luò)準(zhǔn)入和應(yīng)用準(zhǔn)入等多種準(zhǔn)入控制手段, 幫助銀行用戶,不僅能夠?qū)崿F(xiàn)對所有接入和訪問內(nèi)網(wǎng)的終端和用戶進(jìn)行身份認(rèn)證和安全檢測,而且能夠借助準(zhǔn)入控制提供的強(qiáng)制力,保證內(nèi)網(wǎng)用戶必須按照自己的合法身份和網(wǎng)絡(luò)訪問權(quán)限接入和訪問網(wǎng)絡(luò),實(shí)現(xiàn)內(nèi)網(wǎng)用戶實(shí)名接入和訪問網(wǎng)絡(luò),為銀行用戶構(gòu)建實(shí)名制合規(guī)管理系統(tǒng)。

圖1為基于天珣多層準(zhǔn)入控制基礎(chǔ)上的銀行實(shí)名制合規(guī)管理系統(tǒng)邏輯示意圖:

內(nèi)網(wǎng)安全管理有哪些隱患,應(yīng)如何解決

圖1天珣準(zhǔn)入控制構(gòu)建銀行實(shí)名制合規(guī)管理系統(tǒng)

基于天珣多層準(zhǔn)入構(gòu)建的銀行實(shí)名制合規(guī)管理系統(tǒng),可以將網(wǎng)絡(luò)用戶名、終端MAC地址、終端IP地址、VLAN信息、終端用戶在授權(quán)的時間周期、終端自身的安全狀態(tài)和管理狀態(tài)一個或者多個條件綁定作為用戶登錄并訪問網(wǎng)絡(luò)的身份條件,實(shí)現(xiàn)實(shí)名接入內(nèi)網(wǎng)、實(shí)名訪問業(yè)務(wù)系統(tǒng)、服務(wù)器資源以及實(shí)名網(wǎng)上鄰居。

1)實(shí)名制內(nèi)網(wǎng)接入

當(dāng)終端試圖通過交換機(jī)接入內(nèi)網(wǎng)時:天珣能夠在內(nèi)網(wǎng)接入層,甚至內(nèi)網(wǎng)匯聚層,與接入層或匯聚層的網(wǎng)絡(luò)設(shè)備聯(lián)動,對嘗試聯(lián)網(wǎng)的終端實(shí)施網(wǎng)絡(luò)準(zhǔn)入控制,執(zhí)行身份驗(yàn)證和合規(guī)檢查,保證只有使用專屬于指定的用戶名/密碼、指定的終端、指定的IP地址,并在授權(quán)有效期限內(nèi),接入內(nèi)網(wǎng)。對于不合規(guī)的終端,系統(tǒng)將自動對其進(jìn)行隔離或者自動劃入修復(fù)區(qū)。

2) 實(shí)名制業(yè)務(wù)系統(tǒng)和服務(wù)資源訪問

當(dāng)接入網(wǎng)絡(luò)的終端試圖訪問內(nèi)網(wǎng)服務(wù)器或關(guān)鍵業(yè)務(wù)系統(tǒng)時:天珣在關(guān)鍵業(yè)務(wù)系統(tǒng)服務(wù)器之上,執(zhí)行應(yīng)用層準(zhǔn)入控制,可以對來訪的終端執(zhí)行合規(guī)檢查,保證使用專屬于指定的用戶名/密碼、指定的終端、指定的IP地址,并在授權(quán)有效期限內(nèi),才能對內(nèi)網(wǎng)服務(wù)資源進(jìn)行授權(quán)訪問,如果來訪終端非受控或不合規(guī),將被拒絕訪問該服務(wù)器或業(yè)務(wù)系統(tǒng)。天珣可以詳細(xì)記錄由終端發(fā)起的各種網(wǎng)絡(luò)行為,其中包括終端對業(yè)務(wù)系統(tǒng)服務(wù)器的網(wǎng)絡(luò)訪問記錄,如果業(yè)務(wù)系統(tǒng)或服務(wù)器發(fā)生了意外的非法訪問或攻擊,可以通過天珣所記錄的網(wǎng)絡(luò)行為信息,定位非法方位或攻擊是從那臺終端發(fā)起,追查事件的責(zé)任人。

3)實(shí)名制網(wǎng)上鄰居

當(dāng)兩個終端相互之間進(jìn)行訪問時:合規(guī)受控的終端可以對來訪的終端實(shí)施客戶端準(zhǔn)入控制,對來訪的終端執(zhí)行合規(guī)檢查,只接受合規(guī)安全的終端的訪問,杜絕不安全的終端進(jìn)行非法訪問,也有效切斷感染蠕蟲病毒的非受控終端對合規(guī)終端的病毒感染和傳播。

借助實(shí)名制管理系統(tǒng),還可以幫助銀行實(shí)施實(shí)名制終端行為審計和實(shí)名制移動存儲管理,即便是內(nèi)網(wǎng)意外發(fā)生安全事件,借助實(shí)名管理系統(tǒng),即可精確定位到發(fā)起網(wǎng)絡(luò)訪問的終端和用戶賬號,并通過集中管理的用戶系統(tǒng),很容易就找出當(dāng)時具體是哪個員工在訪問網(wǎng)絡(luò),從而為加強(qiáng)企業(yè)安全管理,將安全管理政策的執(zhí)行,具體落實(shí)到每一個員工,并在企業(yè)網(wǎng)突發(fā)安全事件,也能夠快速定位源頭,并找出該安全事件的責(zé)任人。

銀行實(shí)名制合規(guī)管理系統(tǒng)案例賞析

中國建設(shè)銀行廣東省分行一直都很關(guān)注網(wǎng)絡(luò)實(shí)名制對內(nèi)控管理的價值,而啟明星辰的天珣多層準(zhǔn)入控制的獨(dú)特價值,正切中了實(shí)現(xiàn)企業(yè)網(wǎng)實(shí)名制管理的關(guān)鍵,經(jīng)過與啟明星辰深入交流之后,中國建設(shè)銀行廣東省分行最終選擇了啟明星辰的天珣內(nèi)網(wǎng)安全風(fēng)險管理與審計系統(tǒng),為廣東建行構(gòu)建用戶實(shí)名制合規(guī)管理系統(tǒng)。

內(nèi)網(wǎng)安全管理有哪些隱患,應(yīng)如何解決

圖2 建設(shè)銀行廣東分行基于天珣的實(shí)名制管理系統(tǒng)示意

廣東建行實(shí)名制管理合規(guī)系統(tǒng)是由安裝在每一臺終端的天珣客戶端軟件、接入層交換機(jī)和天珣后臺認(rèn)證和管理服務(wù)器組成的。其中天珣客戶端不僅作為用戶進(jìn)行驗(yàn)證和登錄網(wǎng)絡(luò)的起點(diǎn),也是終端全程安全防御的起點(diǎn);后臺的天珣認(rèn)證和管理服務(wù)器作為驗(yàn)證和管理終端與用戶的系統(tǒng),維護(hù)終端實(shí)名制管理列表,而接入交換機(jī)則作為終端和用戶接入和訪問網(wǎng)絡(luò)的唯一入口,實(shí)現(xiàn)內(nèi)部合法用戶使用實(shí)名接入和訪問網(wǎng)絡(luò)。

內(nèi)網(wǎng)安全是當(dāng)前網(wǎng)絡(luò)安全領(lǐng)域的熱門話題之一。在內(nèi)網(wǎng)安全產(chǎn)品架構(gòu)中,準(zhǔn)入控制方式至關(guān)重要。通過深入分析目前業(yè)界主要準(zhǔn)入控制機(jī)制的技術(shù)原理,我們可以發(fā)現(xiàn),包括802.1X、終端防火墻、DHCP控制、ARP spoofing、DNS重定向等各有其優(yōu)缺點(diǎn)。一般地,我們可以根據(jù)企業(yè)網(wǎng)絡(luò)的具體情況,選擇一種或者多種準(zhǔn)入控制方案,完成內(nèi)網(wǎng)安全產(chǎn)品的部署。啟明星辰的UTM2統(tǒng)一安全套件,使用網(wǎng)關(guān)來完成準(zhǔn)入控制功能與終端安全軟件的有機(jī)配合,在易部署、強(qiáng)制性、統(tǒng)一性等準(zhǔn)入控制綜合能力上可圈可點(diǎn)。這也體現(xiàn)出,像啟明星辰這樣集多種網(wǎng)絡(luò)安全核心技術(shù)于一身的綜合類安全提供商,正在為整合企業(yè)網(wǎng)絡(luò)安全應(yīng)用做出有益的探索。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 協(xié)議
    +關(guān)注

    關(guān)注

    2

    文章

    606

    瀏覽量

    39342
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9308

    瀏覽量

    86071
  • 邏輯
    +關(guān)注

    關(guān)注

    2

    文章

    833

    瀏覽量

    29515
收藏 人收藏

    評論

    相關(guān)推薦

    安謀中國管理團(tuán)隊(duì)內(nèi)網(wǎng)刊發(fā)聯(lián)名信

    安謀中國管理團(tuán)隊(duì)內(nèi)網(wǎng)刊發(fā)聯(lián)名信今天,安謀中國管理團(tuán)隊(duì)在公司內(nèi)網(wǎng)刊發(fā)聯(lián)名信,以下是該封聯(lián)名信的內(nèi)容。
    的頭像 發(fā)表于 06-15 17:53 ?4369次閱讀

    打破網(wǎng)絡(luò)邊界:P2Link助力實(shí)現(xiàn)高效遠(yuǎn)程訪問與內(nèi)網(wǎng)穿透

    (網(wǎng)絡(luò)地址轉(zhuǎn)換)之后,使得外網(wǎng)設(shè)備難以直接對這些內(nèi)網(wǎng)設(shè)備進(jìn)行訪問。此時,內(nèi)網(wǎng)穿透技術(shù)應(yīng)勢而生,而 P2Link 作為一種極為高效的內(nèi)網(wǎng)穿透解決方案,成功打破了網(wǎng)絡(luò)邊界,為人們帶來了便捷
    發(fā)表于 10-31 11:54

    網(wǎng)絡(luò)安全隱患的分析

    管理網(wǎng)絡(luò)安全等方面。  物理網(wǎng)絡(luò)安全風(fēng)險物理網(wǎng)絡(luò)安全的風(fēng)險是多種多樣的。網(wǎng)絡(luò)的物理安全主要是指地震、水災(zāi)、火災(zāi)等環(huán)境事故,電源故障、人為操作失誤或錯誤,設(shè)備被盜、被毀,電磁干擾、線路
    發(fā)表于 10-25 10:21

    電氣安全隱患的監(jiān)控管理

    、類型、發(fā)生時間。通過使用物聯(lián)網(wǎng)技術(shù),智慧式用電安全隱患監(jiān)管服務(wù)系統(tǒng)可以24小時工作,并且變的“耳聰目明”。例如:火災(zāi)自動報警、電氣火災(zāi)監(jiān)控、消防水源監(jiān)控、消防設(shè)施監(jiān)控、消防通道監(jiān)控、消防巡查監(jiān)控管理
    發(fā)表于 08-22 10:49

    請問家里電路可以這樣設(shè)計嗎,沒什么安全隱患

    那位老師傅可以幫小弟看下,家里電路這樣設(shè)計可否,沒什么安全隱患。。主要是家里配電箱已經(jīng)固定,只有18個槽位、、
    發(fā)表于 04-03 13:37

    電廠人員安全管理解決辦法

    ,線上反饋的方式執(zhí)行,而線下執(zhí)行主要以人員執(zhí)行為主,缺乏及時的、先進(jìn)的管理手段,缺少及時發(fā)現(xiàn)隱患手段,未能有效實(shí)現(xiàn)安全管理的落地三、缺少安全
    發(fā)表于 06-22 16:52

    內(nèi)網(wǎng)安全的六大弊病

    內(nèi)網(wǎng)安全管理對于企業(yè)來說變得愈加的重要,一個企業(yè)的安全問題影響著企業(yè)各方面的發(fā)展,我們對于企業(yè)的分析就從企業(yè)的安全設(shè)計談起,看看在此方面上都
    發(fā)表于 03-17 10:51 ?910次閱讀

    校園聯(lián)網(wǎng)門鎖是如何解決高校安全管理問題的

    人員在建筑物記錄的數(shù)據(jù)中存在不規(guī)范、不完整、可靠性差的問題。從用戶的角度來看,鑰匙容易丟失,容易復(fù)制,不能掛失。學(xué)生鎖門不方便,對財產(chǎn)安全存在較大隱患。 宿舍管理問題是管理前急需解決的
    發(fā)表于 09-03 11:56 ?2516次閱讀

    使用電子連接器應(yīng)注意哪些隱患

    電子連接器使用時應(yīng)注意哪些安全隱患。電子連接器是近年來發(fā)展迅速的元器件。由于電子電器產(chǎn)品已經(jīng)成為生活中不可缺少的東西,這類元器件在各國得到廣泛應(yīng)用,因此它們的市場需求量特別大。它有許多應(yīng)用場景。使用該組件時應(yīng)注意哪些
    發(fā)表于 03-03 11:19 ?420次閱讀

    內(nèi)網(wǎng)專線和外網(wǎng)專線什么區(qū)別?

    和外網(wǎng)專線混淆,因?yàn)樗鼈兌己芟嗨疲饕康亩际歉纳坪驮黾訙贤ㄅc協(xié)作。盡管它們的作用或目的在整個內(nèi)網(wǎng)專線和外網(wǎng)專線是相同的,但它們卻大不相同。 那么內(nèi)網(wǎng)專線和外網(wǎng)專線什么區(qū)別?我們先來了解一下
    的頭像 發(fā)表于 03-24 10:52 ?8444次閱讀

    煤礦人員定位如何解安全管理

    問題,還可以提高煤礦生產(chǎn)的安全性和效率。 煤礦人員定位的痛點(diǎn)需求 安全問題:煤礦內(nèi)部環(huán)境復(fù)雜,存在各種安全隱患,如坍塌、瓦斯爆炸、水災(zāi)等。人員定位可以幫助管理者實(shí)時監(jiān)控礦工的位置和活動
    的頭像 發(fā)表于 07-18 14:22 ?608次閱讀

    網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的隱患和網(wǎng)絡(luò)硬件的安全缺陷屬于

    ,并探討如何解決這些問題和提高網(wǎng)絡(luò)安全性。 一、網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的隱患 網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)是指網(wǎng)絡(luò)中各個節(jié)點(diǎn)之間的連接關(guān)系。不同類型的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)存在不同的隱患,包括星型拓?fù)洹⒖偩€拓?fù)洹h(huán)形拓?fù)?/div>
    的頭像 發(fā)表于 01-31 14:54 ?1901次閱讀

    企業(yè)使用內(nèi)網(wǎng)安全管理軟件的好處

    隨著信息化時代的到來,企業(yè)數(shù)據(jù)安全問題也開始受到重視。其中,防止數(shù)據(jù)泄露一直是企業(yè)安全管理中重要的一環(huán)。企業(yè)使用內(nèi)網(wǎng)安全
    的頭像 發(fā)表于 05-22 13:27 ?367次閱讀

    如何通過內(nèi)網(wǎng)IP安全訪問云服務(wù)器?

    要通過內(nèi)網(wǎng)IP安全訪問云服務(wù)器,您需要考慮以下幾個步驟: 1、獲取內(nèi)網(wǎng)IP地址:首先,您需要確定云服務(wù)器的內(nèi)網(wǎng)IP地址。這通常可以在云服務(wù)提供商的
    的頭像 發(fā)表于 09-23 13:36 ?605次閱讀

    中偉視界:礦山智能分析平臺通過分級管理報警信息,結(jié)合電話、短信通知,提高安全隱患響應(yīng)速度

    隨著礦山行業(yè)對安全管理的要求不斷提高,智能分析平臺中的報警等級管理成為保障礦工生命安全的重要措施。通過電話與短信的有效結(jié)合,能夠快速、精準(zhǔn)地響應(yīng)各類
    的頭像 發(fā)表于 12-26 18:14 ?171次閱讀
    找真人百家乐的玩法技巧和规则| 百家乐赌场凯时娱乐| 新世纪娱乐城信誉怎么样| 皇城百家乐官网娱乐城| 中金时时彩平台| 名人百家乐的玩法技巧和规则| 百家乐官网赌场策略| 淘金盈娱乐城| 百家乐几点不用补牌| 百家乐起步多少| 天峻县| 二八杠怎么赢钱| 钱柜娱乐城怎么样| 百家乐稳赢战术技巧| 太子百家乐官网娱乐城| 视频百家乐官网攻略| 太阳城亚洲| 大发888游戏下载官方| 太阳城百家乐娱乐官方网| 网上的百家乐官网怎么才能| 超级百家乐官网2龙虎斗| 东阿县| 博彩排名| 欢乐谷棋牌游戏官网| 百家乐规| 闲和庄百家乐的玩法技巧和规则| 百家乐有方法赚反水| 百家乐官网微笑不倒| 百家乐官网有不有作弊| 临桂县| 西峡县| 沛县| 怎样看百家乐官网牌| 澳门网络博彩| 大发888娱乐场下载 zhidu| 美国太阳城养老社区| 恒丰百家乐的玩法技巧和规则| 圣安娜百家乐包杀合作| 澳门百家乐几副牌| 新奥博百家乐娱乐城| 百家乐007|