免费人成年激情视频在线观看_日本xxx影院_免费亚洲黄色片_大肉大捧一进一出好爽视色大师_亚洲欧洲成人av每日更新_永久免费AV网站可以直接看的

北信源EDR,阻擋威脅橫向蔓延的微隔離防護,全方位守護政企用戶網(wǎng)絡安全
2022-07-20閱讀:2198次

北信源EDR,阻擋威脅橫向蔓延的微隔離防護,全方位守護政企用戶網(wǎng)絡安全

微信圖片_20220720153933.jpg

一、傳統(tǒng)防火墻的網(wǎng)絡安全隱患


隨著網(wǎng)絡技術的發(fā)展,互聯(lián)網(wǎng)應用在提高了企業(yè)業(yè)務擴展性的同時也為信息安全管理者帶來了新的挑戰(zhàn)。諸多企業(yè)還存在著安全認識的誤區(qū),傳統(tǒng)的老三樣已無法支撐當下企業(yè)對安全的要求。勒索病毒日新月異的變種、無文件攻擊等新型攻擊手段的興起,都嚴重危害企業(yè)的公共財產(chǎn)安全。當攻擊者有拿到內(nèi)網(wǎng)一個跳板機時,即可肆無忌憚的橫向傳播。為了應對當下安全局勢,降低影響面,對內(nèi)網(wǎng)間訪問權(quán)限顆粒化是非常必要的。


1.傳統(tǒng)網(wǎng)絡建設防守局限


傳統(tǒng)網(wǎng)絡建設主要以防火墻作為主要的網(wǎng)絡安全防護措施,該解決方案提供了南北向網(wǎng)絡邊界的有效防控,但對東西向流量防控卻遺留空白。面對高級或未知威脅,攻擊者往往能夠通過社會工程或企業(yè)未知風險滲透企業(yè)防守薄弱的主機,在網(wǎng)絡邊界之內(nèi)橫向傳播。

微信圖片_20220720153940.png


2.伙伴入網(wǎng)權(quán)限失控


企業(yè)為營造便捷、高效的發(fā)展目標,伴隨著“數(shù)字政府”的建設加快,政務系統(tǒng)的使用者身份也錯綜復雜。其中包括政務系統(tǒng)開發(fā)、運維、廠商、公務員等多種人員,其中不乏有“無意泄密者”,因非授權(quán)的肆意訪問、無意犯錯造成的數(shù)據(jù)泄漏和系統(tǒng)性災難的案例比比皆是。


3.單點失守全盤皆輸


傳統(tǒng)防火墻對網(wǎng)絡出入流量實行控制。當前VLAN技術是限制網(wǎng)絡訪問的小最單元,但無法限制端與端間的網(wǎng)絡通訊。另外,一旦黑客突破重重防護潛入了內(nèi)網(wǎng),東西向流量尚未得到有效控制。即可以肆無忌憚地在內(nèi)網(wǎng)主機之間橫向擴散,借助資產(chǎn)共性弱點,惡意行為不易被發(fā)現(xiàn),繼而導致單臺失陷感染全網(wǎng)的慘狀。

微信圖片_20220720153943.jpg


 二、淺談微隔離技術


1.微隔離技術談古論今


在網(wǎng)絡應用的初期,網(wǎng)絡上的主機彼此之間通訊是自由的,正常流量與惡意流量混雜在一起,給個人和企業(yè)帶來了巨大的安全隱患。第一代網(wǎng)絡安全解決方案“防火墻”為企業(yè)設置了網(wǎng)絡邊界,有效阻斷了惡意流量所帶來的網(wǎng)絡攻擊。


隨著企業(yè)信息化的發(fā)展,企業(yè)的網(wǎng)絡結(jié)構(gòu)變得越來越復雜,而防火墻作為硬件產(chǎn)品在這復雜的網(wǎng)絡環(huán)境下實施變得愈加困難。因此,Gartner在2015年首次提出微隔離的前身—軟件定義隔離(software-defined segmentation),通過構(gòu)建網(wǎng)絡的軟件定義分段實現(xiàn)了細粒度的流量管控。


而到了2018年,Gartner修改了更新了微隔離的定義,將流量可視化作為微隔離的起點,對當今企業(yè)復雜的網(wǎng)絡環(huán)境提供了顆粒化訪問控制,限制網(wǎng)絡攻擊在數(shù)據(jù)中心內(nèi)部的橫向移動。


2.彌補企業(yè)東西向流量防護空白


過去企業(yè)往往將網(wǎng)絡安全的防護集中在網(wǎng)絡邊界,包括防火墻、網(wǎng)關、堡壘機、WAF等等,但對網(wǎng)絡內(nèi)部通訊的防護比較匱乏,致使惡意程序一旦進入內(nèi)網(wǎng),便可在網(wǎng)內(nèi)主機之間任意穿梭。而微隔離技術,通過對安全域與安全域之間、主機與主機之間的通信進行管控,填補了企業(yè)東西向流量防護的空白。


3.提供了顆粒化劃分網(wǎng)絡資源


現(xiàn)如今多數(shù)企業(yè)已針對網(wǎng)絡邊界層層防護。包括對網(wǎng)絡流量的協(xié)議、端口、IP地址、域名服務等均做了全面的管控,但對內(nèi)網(wǎng)主機間的網(wǎng)絡防護仍是管理空白。北信源通過微隔離技術手段,實現(xiàn)對主機間網(wǎng)絡的顆粒化管理,實現(xiàn)工作負載的動態(tài)防護。


4.阻止風險橫向蔓延擴大影響面


高級威脅如今往往會在攻陷一臺主機后長期潛伏,伺機占領全網(wǎng)。而微隔離技術可以學習企業(yè)的正常流量,對異常流量進行告警和控制,最大程度的減少未知威脅對企業(yè)造成的影響。


5.較少網(wǎng)絡安全方案實施成本


傳統(tǒng)防火墻需要在業(yè)務與業(yè)務之間的網(wǎng)絡邊界配置硬件設施,同時也會改變企業(yè)的網(wǎng)絡拓撲結(jié)構(gòu)。而微隔離技術可以在不改變企業(yè)網(wǎng)絡拓撲也不需要添加硬件設備的前提下,實現(xiàn)網(wǎng)絡安全的顆粒化訪問控制,節(jié)約成本的同時提高了網(wǎng)絡環(huán)境整體的安全性。



三、北信源微隔離解決方案


北信源作為國內(nèi)終端安全領導者,憑借20余年的終端安全沉淀,通過北信源終端檢測與響應系統(tǒng)(EDR)提供企業(yè)級微隔離解決方案。按照業(yè)務分析、學習適應、漸進實施和持續(xù)優(yōu)化四步完成北信源微隔離解決方案的實施:


微信圖片_20220720153950.png


1.按需劃區(qū)緊貼企業(yè)


與客戶溝通網(wǎng)絡安全需求,分析企業(yè)信息資產(chǎn)各業(yè)務之間的關系。通過明確企業(yè)各業(yè)務的關聯(lián)關系和優(yōu)先級,建立業(yè)務圖譜,明確保障重點。梳理企業(yè)網(wǎng)絡環(huán)境中的終端,根據(jù)業(yè)務關系和優(yōu)先級為資產(chǎn)分區(qū)分域,為企業(yè)工作負載分組。識別未注冊資產(chǎn),豐富資產(chǎn)信息,將業(yè)務圖譜映射到資產(chǎn)分組中。


2.有效隔離關鍵位置


將企業(yè)內(nèi)的資產(chǎn)按需劃分終端、服務器和共享資源三類角色,根據(jù)用途分類隔離。終端指用戶端,主要是供用戶使用的PC機。服務器指提供服務的業(yè)務系統(tǒng),主要對外對內(nèi)提供信息化服務。共享資源指打印機、攝像頭、共享存儲等共享設備,可為終端和服務器提供公共資源。企業(yè)可根據(jù)資產(chǎn)角色設計隔離管控策略。當PC端某一資產(chǎn)失陷,可最大程度的保護共享資源及業(yè)務域安全運轉(zhuǎn),降低了核心資源的影響面。


3.動態(tài)流量可視化呈現(xiàn)


北信源微隔離技術支持配置流量學習模型,根據(jù)資產(chǎn)分組學習業(yè)務正常流量,并通過流量可視化幫助管理員對現(xiàn)有的網(wǎng)絡協(xié)議和流量的識別,提高管控策略的配置的效率。學習資產(chǎn)分域和分組間流量的協(xié)議、端口和網(wǎng)絡地址,標記未注冊資產(chǎn)和學習模型之外的流量,在不斷學習中補完識別模型,最終實現(xiàn)對企業(yè)正常流量的全量識別。


4.多重模式降低影響


制定異常流量的阻斷策略往往容易影響隨業(yè)務需要變化的正常流量,所以需要漸進式的實施方式以求將不良影響控制到最小。通過學習模式、審計模式和工作模式的多模式切換,逐步驗證策略的可行性。先通過學習模式識別正常流量,不斷優(yōu)化學習模型;再通過審計模式配置告警策略,告警但不阻斷模型外流量;待告警策略驗證一段時間無誤后,最終將告警策略變更為阻斷策略更新到工作模式,實現(xiàn)真正異常流量的有效阻斷。


5.隔離規(guī)則持久優(yōu)化


由于企業(yè)的業(yè)務變化,企業(yè)的信息資產(chǎn)、網(wǎng)絡拓撲和通訊流量也在發(fā)生變化,因此,安全管理者對流量的管控策略也需要進行持續(xù)優(yōu)化。用戶可以通過流量可視化實時監(jiān)測當前流量管控實施成效,及時發(fā)現(xiàn)被意外阻斷的正常流量和未識別的異常流量,最小化對正常業(yè)務的影響,避免異常流量所帶來的惡意攻擊。同時,用戶也可以跟蹤業(yè)務變化,及時調(diào)整流量管控策略,使其符合當前業(yè)務的需要。

 

北信源EDR目前已經(jīng)通過了中國信通院的測評,是第一批入圍的廠家。公司將繼續(xù)開拓創(chuàng)新、自主研發(fā),刻苦鉆研,提供更安全、更科學、更便捷的安全產(chǎn)品。


微信圖片_20220720153955.jpg


四、北信源深耕行業(yè) 銳意創(chuàng)新


北信源作為中國首批信息安全領域A股上市公司,中國信息安全龍頭企業(yè),作為國家規(guī)劃布局內(nèi)的重點軟件企業(yè),北信源多年來持續(xù)深耕網(wǎng)絡安全和終端安全,使公司從傳統(tǒng)的終端安全領導者逐步成為萬物互聯(lián)時代下智慧安全的全面解決方案提供商。經(jīng)過20多年的積累和沉淀,不斷創(chuàng)新與實踐,擁有自主知識產(chǎn)權(quán)的核心專利技術,產(chǎn)品和解決方案廣泛深入到各行業(yè),同時加快培育新業(yè)態(tài)和新模式,形成“平臺、數(shù)據(jù)、應用、服務、安全”協(xié)同發(fā)展的格局。已獲業(yè)界和國家相關單位認可,成為國家網(wǎng)絡與信息安全信息通報中心技術支持單位、國家關鍵基礎設施信息安全保護的核心承擔單位之一。

 

據(jù)公開資料顯示,2021年,北信源入選第九屆CNCERT網(wǎng)絡安全應急服務支撐單位,為國家互聯(lián)網(wǎng)應急中心提供安全漏洞信息報送、網(wǎng)絡安全事件報送、重大安全事件響應、專項支撐、交流培訓等多個維度的應急服務支撐。同年,北信源率先參與加入“關鍵信息基礎設施安全保護風險治理框架體系”,并受邀入駐國家等級保護2.0與可信計算3.0攻關示范基地。

 

網(wǎng)絡安全關乎國家安全和公眾社會利益,未來,北信源將繼續(xù)加大技術投入,完善網(wǎng)絡安全防護體系,全面落實保護信息安全責任,為國家網(wǎng)絡安全護航!

 

作者:趙勇


上一篇:煥新啟程再出發(fā),下一站……北信源! 下一篇:北信源內(nèi)網(wǎng)安全管理系統(tǒng)——助力軟件正版化
主站蜘蛛池模板: 亚洲=av禁18成人毛片一级在线|九九在线视频免费观看|饥渴少妇高潮正在播放|欧美成人精品高清视频在线观看|伊人久久大香线蕉综合色狠狠|黄色片一级的 | 岛国精品在线观看|欧美丰满高潮xxxx喷水动漫|国内=av网|亚洲精品久久久久久久久|亚洲精品h|亚洲国产视频一区二区 | 欧美18一19sex性护士浴室|久久99精品久久久久久HB亚瑟|亚洲成在人线免费|超碰五月|久久精品无码一区二区三区不卡|男女拍拍拍拍免费视频 | 97成人超碰免|欧美综合视频在线观看|强被迫伦姧惨叫在线视频|亚洲=aV成人无码网站大全|91精选日韩综合永久入口|欧美精品一区二区三区高清=aⅴ | 免费在线观看黄色大片|综合一区无套内射中文字幕|你好星期六在线免费观看|91探花福利精品国产自产在线|成人18夜夜网深夜福利网|九九影院理论片在线观看一级 | 成年免费观看黄页网站|亚洲毛片免费在线观看|欧美视频一区二区在线|欧美人精品XO|WWW夜片内射视频在观看视频|久久影院免费观看 | 亚洲人成网站在线播放小说|亚洲国产精品尤物yw在线观看|韩国一级影院|天天综合操|亚洲欧洲精品一区|#NAME? | 亚洲精品久久久久一区二区|啊灬啊灬啊灬快灬高潮了视频网站|国产妇女野外牲一级毛片|两个人的房间高清在线观看|国产chinese男男G=aYG=aY视频网站|日本=aⅴ毛片成人偷拍 | 国产V精品无码好舒服欧美精品|一本之道亚洲|亚在线观看免费视频入口|成人学院中文字幕|国产精品成人观看视频网站|欧洲成在人线视频免费 | 野花社区WWW在线全网|久久在线观看|日本久操|久久黄色小说|亚洲=aV无码一区东京热久久|成人无码小视频在线观看 | 国产=av熟女一区二三区灾密臀|黄色片在线播放|欧美人与牲口杂交视频在线|偷偷操任你操|69式视频免费观看|久久综合狠狠色综合伊人 | 中文字幕无码无码专区|一极毛片|超碰不卡|成人三级k8经典网|日本一级毛片视频|国产免费艾彩sm调教视频 | 国产成人精品视频一区二区不卡|欧美日韩色另类综合|中文字幕在线欧美|免费视频日韩|国产精品第七十二页|天天草狠狠干 | 大地在线视频免费观看高清视频大全|蜜桃色=av|大陆毛片|青青久操视频|国产精品伊人久久|久久国产综合 | 欧美z0zo人禽交|欧美大杂交18p|国内精自线一二区永久|久久久久久久久国产一区|国产v=a免费精品观看精品|eeuss影院www在线观看 | 成年人天堂com|亚洲无线看|97成人啪啪网|国产精品无码一二区免费播放|亚洲精品国产福利一二区|农村乱人伦一区二区 | 免费观看亚洲|日韩精品色呦呦|综合色婷婷|国产69精品久久久久毛片|黑人操亚洲女人|在线无码视频观看草草视频 | 91久久青草|欧洲黄色毛片|伊人高清视频|久热综合|九久久久|视频色黄色毛片 | 六月婷婷缴清综合在线|国内精品亚洲|无码成人=a=a=a=a=a毛片专区调教|成年人快播|西西人体44WWW高清大胆|久久久高潮 | 亚洲精品萌白酱一区|日本二三区不卡|国产精品一二三区夜夜躁|欧美激情日韩|91啦中文在线|99精品国产丝袜在线拍国语 | 日本三级韩国三级欧美三级|日韩黄色大片免费看|美国黄色小视频|久久精品国产亚洲=aV麻豆~|中文字幕人成人|一级在线免费 | 最新久久久|精品成人自拍视频|日本精品一区在线|四川一级毛片在线播放|免费无码又爽又刺激激情频91|爱爱一级片 | 免费线上=av|成人欧美精品一区二区|色人阁网站|欧美精品一区二区免费视频|日韩综合色|国产黄色精品视频 | 91精品福利视频|午夜激情国产|国产=aV无码专区亚洲=aV琪琪|国产=aV无码专区国产乱码|一级片日本|久久久国产成人一区二区三区 | 日本亚洲欧洲精品|19禁无遮挡啪啪无码网站性色|久久亚洲=aⅴ无码精品色午夜|91tv永久入口|91九色鹿精品国产综合久久香蕉|91亚洲福利 | 惊弦45集免费看|亚洲精品九一|教师学生毛片一区二区三区|男人女人真曰批的视频|牛牛精品专区在线|国产一区二三区 | 91精品国产综合久久久欧美|色一情一乱一乱一区99=av|国产一区二区小视频|稚嫩小奶娃h文|一级毛片免费观看视频|日本无遮挡边做边爱边摸 | 强乱中文字幕=av一区乱码|1204国产成人精品视频|精品无码国产一区二区三区=aV|亚洲国产精品一区二区成人片不卡|99久久无码一区人妻=a片竹菊|无码中文字幕=av免费放 | 免费色综合|极品的亚洲|C=aOPROM国产在线视频|色伊人网站|国产精品=a一|97午夜影院 | 最新中文乱码字字幕在线|亚洲色无码中文字幕|久久久精品免费网站|高潮毛片无遮挡高清视频播放|欧美黄色一级带|国产操女人 | 国精产品999一区二区三区有限|日韩毛片|成人免费看片又大又黄|麻豆出品视频在线|4438全国成人免费|青草视频精品 | 国产麻豆另类=aV|极品久久久久|桃花色综合影院|国产夜恋视频在线观看|美女=av免费在线观看|久久久国产一区二区三区四区 | 人人射影院|日韩免费一区二区三区高清|欧美狠狠|91精品蜜臀在线一区尤物|国产日本韩国在线|无码人妻精品一区二区三区99仓本 | 天堂在线.www天堂在线资源|日日日综合网|#NAME?|国产午夜影视大全免费观看|黄色91网站|91重囗 | 欧美在线视频三区|国产中文原创|日本午夜免费福利视频|国产色综合色产在线视频|综合国产精品|猫咪成人在线观看 | 宅男噜噜噜66国产在线观看|色姑娘综合|99久久久国产精品日本久久区一|亚洲成人自拍网|国产亚洲精品第一综合另类|精品亚洲一 | 最新精品国偷自产在线老年人|国产青涩|日韩精品久久久久|九九99久久精品国产|亚洲=aV无码有乱码在线观看|91精选视频在线观看 | 国产成人=av在线播放|亚洲网免费|凸凹视频在线|免费网站h|一区二区三区在线播放|麻豆网视频免费观看 | 久久国产超碰女女=av|2019最新国产拍自产在线|日韩xxxxxxxxx|国产在线观看=av黑料在线不打烊|国产精品久久久乱弄|国产精品一区二区三区四区色 | 免费的日本黄网站大全|日本少妇被黑人猛c=ao|99在线热播精品免费|久久久性网|91蝌蚪网|欧美日本免费 | 一区二区欧美视频|亚洲日本无码一区二区三区四区卡|少妇做爰α片免费视频网站|久久色精品|91午夜在线观看|久久久久久亚洲精品中文字幕 又大又紧又粉嫩18p少妇|国内精品自线一区麻豆|欧美h版在线观看|狠狠艹夜夜干|黄色影院在线播放|日日拍拍 |