网络异常外联监测与分析解决方案
网络异常外联监测与分析解决方案,是针对关键信息基础设施网络边界防护完整性检查的方案,在用户无感知、业务无影响的前提下,通过主被动结合检测的技术,达成“事前预警—>找到通道—>找到终端(人)—>锁定证据(事后)—>进行取证”,提升网络边界完整性管控。 网络异常外联监测与分析解决方案是一种主动防御方案,相对于防火墙、waf、终端防御系统等安全设备的被动防御措施,本方案可以第一时间发现非法外联行为,在入侵行为对信息系统发生影响之前,能够及时精准预警,协助用户及时切断外联通道,避免、转移、降低信息系统面临的风险。
行业痛点与挑战
随着互联网技术的蓬勃发展和广泛应用,关键信息基础设施单位的办公与业务系统已实现网络化、信息化。网络边界广泛化以及智能终端的快速普及,给原本物理隔离或逻辑隔离的网络边界带来了巨大挑战。在实际的工作中,部署重要信息系统的内部网络非法联接外部网络的网络安全事件时有发生,极易造成黑客入侵、数据泄露等安全事件。
近年来,各行业先后颁布相关法律法规,对网络边界完整性和非法外联进行约束。如:等保2.0、中国人民银行下发的《中国人民银行金融城域网入网管理办法》、国家电力监管委员会下发的《电力二次系统安全防护规定》等,都对边界完整性和非法外联提出了明确要求。从网络安全全局出发,立足于整体补短板、固底板,无论是满足合规要求还是适应主动安全防护实际需求,都必须对网内非法外联行为,包括一机两网、一机多用、VPN 代理外联、VPN 代理接入等情况进行有效监测发现,并实施集中管控。
方案构成与关键技术
典型应用场景
  • 总公司应用部署
  • 分支单位应用场景