图片1.jpg

传统网络行为审计

由于企业对互联网的需求越来越高,使得企业越来越重视对互联网方面的建设,但是在互联网使用的过程当中,出现了很多难以监控与管理的用户行为,比如上班炒股、打游戏影响工作效率,访问不健康站点、散步非法言论对企业造成负面影响而无法追溯等。为了对不合理的上网行为进行必要的控制,也为了追溯网络风险责任到人,通常是在互联网出口部署上网行为审计设备——这种审计是针对互联网访问管控而生的。

内网行为追溯的缺失

企业人员在日常的业务处理中,只需要访问内部特定的业务系统(如OA、EMR等),访问关系发生在局域网与数据中心两者之间,而不需要经过互联网。在如今网络病毒、网络攻击越来越简单化的趋势下,企业内网的应用安全遭遇极大的挑战。企业人员在访问内部业务系统时,是否存在恶意攻击行为、是否无意中带来了网络安全风险,这些网络行为由于不会经过互联网,无法通过上网行为审计设备进行审计,从而导致非法访问导致的安全风险无法责任到人,由此可见,基于内部网络的行为审计也同样重要。

自安全网络基于内网的“人员轨迹追溯”

自安全网络以Portal准入认证为基础,基于用户对内部网络的访问进行实时的记录,实现“人员轨迹追溯”。人员轨迹包含两个方面:

■ 人员网络位置轨迹,通过自安全交换机与自安全控制器联动,能够记录人员入网所使用的终端信息、接入的具体交换机设备及端口、接入的时间等等;

■ 人员访问行为轨迹,通过自安全控制器可以记录人员访问的目标业务系统、访问时间以及访问时的终端IP。

图片2.jpg

自安全网络可以对人员轨迹的追溯形成历史记录,当企业人员对内部网络有恶意攻击行为时,通过自安全交换机和控制器的联动,实现人员轨迹和网络攻击的关联,为以后追究网络安全风险责任到人提供依据。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2023-12-22 14:23:35
市场情报 11 月的黑色星期五购物假日:网上购物与销售热潮背后的 Magecart 攻击
11 月的主要在线购物活动导致网络流量增长,同时可疑活动和 Magecart 攻击企图也有所增加。 <详情>
2023-12-18 18:19:00
云资讯 新华网报道|中企通信新推智能化网络安全方案“云网神盾”
中企通信“云网神盾”的突出特点是突破了传统模式,让攻防进退有度。 <详情>
2023-11-30 14:56:52
国际资讯 亚太地区及日本62%的企业表示,网络分段对于抵御勒索软件攻击至关重要
尽管在全球的部署过程缓慢,但那些坚持在 6 个任务关键型领域实施微分段策略的企业表示,他们平均只需 4 个小时即可从攻击中恢复。 <详情>
2023-11-15 11:25:00
2023-09-18 16:19:30
市场情报 大咖云集腾讯DevSecOps实践研讨会,共话落地实践经验
21年底,log4j事件的爆发,让软件供应链安全的重要性深入人心。 <详情>