0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

新形勢(shì)下的網(wǎng)絡(luò)終端安全挑戰(zhàn),為終端安全一體化打造“新基建”

牽手一起夢(mèng) ? 來(lái)源:C114通信網(wǎng) ? 作者:佚名 ? 2020-10-21 14:13 ? 次閱讀

入館觀眾請(qǐng)出示“健康碼”,經(jīng)測(cè)溫核驗(yàn)無(wú)異常(不高于37.3℃),憑有效證件登記后戴口罩入場(chǎng)……“國(guó)慶節(jié)”作為國(guó)內(nèi)疫情穩(wěn)定以來(lái)的第一個(gè)黃金周,我國(guó)有超6億人次安全有序的出游,向世界展現(xiàn)出歷經(jīng)疫情大考后流動(dòng)起來(lái)、活力迸發(fā)的中國(guó)。同時(shí)我們也看到,出示“健康碼”已經(jīng)成為公眾的生活習(xí)慣,確保了消費(fèi)環(huán)境的更安全。那么,“健康碼”的形式能否運(yùn)用到企業(yè)的網(wǎng)絡(luò)安全管理中呢?

其實(shí),網(wǎng)絡(luò)安全中的“健康碼”機(jī)制由來(lái)已久,這便是“網(wǎng)絡(luò)安全準(zhǔn)入技術(shù)”,并且經(jīng)過(guò)不斷演化升級(jí),已經(jīng)成為“外防輸入、內(nèi)防傳播”的有效手段之一。

新形勢(shì)下的網(wǎng)絡(luò)終端安全挑戰(zhàn)

隨著網(wǎng)絡(luò)信息技術(shù)的發(fā)展,萬(wàn)物互聯(lián)時(shí)代的到來(lái),終端做為企業(yè)信息交互的最基本單位,其安全問(wèn)題成為整個(gè)信息安全建設(shè)最重要的組成部分。但是,由于終端種類(lèi)繁多,數(shù)量巨大、部署分散、安全屬性無(wú)法統(tǒng)一,任何一個(gè)失陷的端點(diǎn)都可能造成全面的網(wǎng)絡(luò)安全事故。

因此,網(wǎng)絡(luò)安全管理首先要清楚終端類(lèi)型、數(shù)量,同時(shí)確定入網(wǎng)終端的安全狀況、合法性,確定哪些人員入網(wǎng)訪(fǎng)問(wèn),訪(fǎng)問(wèn)了何種資源。要實(shí)現(xiàn)這樣的管理目標(biāo),必然離不開(kāi)網(wǎng)絡(luò)安全準(zhǔn)入系統(tǒng)為每個(gè)終端發(fā)布“健康碼”。

如何選擇安全準(zhǔn)入技術(shù)?

網(wǎng)絡(luò)準(zhǔn)入(NAC)并不是一個(gè)年輕的概念,隨著技術(shù)的進(jìn)步,我們可以把不同的人員,各種接入方式,多樣的終端,應(yīng)用服務(wù)器以及業(yè)務(wù)數(shù)據(jù)都納入到IT運(yùn)維的“棋盤(pán)”上來(lái),實(shí)現(xiàn)終端安全一體化防護(hù)。另外,網(wǎng)絡(luò)準(zhǔn)入不只是一個(gè)安全工具,更是解決安全管理難題的基礎(chǔ)設(shè)施,為網(wǎng)絡(luò)安全進(jìn)階提供了直接支撐。

網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng)的選擇,首先要考慮這套“新”系統(tǒng)是否支持多種入網(wǎng)強(qiáng)制技術(shù),是否支持多樣化的異構(gòu)終端識(shí)別(如:IoT設(shè)備、手機(jī)、PAD、字符終端、網(wǎng)絡(luò)打印機(jī)等)。

其次,網(wǎng)絡(luò)安全已經(jīng)與“可視化”相輔相成、密不可分,態(tài)勢(shì)感知、威脅情報(bào)等等網(wǎng)絡(luò)安全熱門(mén)領(lǐng)域都離不開(kāi)可視化技術(shù),端點(diǎn)安全也不例外。因此,深入的可視化可以確保快速、多維度的對(duì)資產(chǎn)信息進(jìn)行統(tǒng)計(jì),為安全管理提供原始信息。

最后是架構(gòu)的選擇,這決定了整個(gè)網(wǎng)絡(luò)架構(gòu)是否會(huì)出現(xiàn)“大調(diào)整”的情況,另外也是確保準(zhǔn)入系統(tǒng)工作效率、穩(wěn)定性以及有效性的關(guān)鍵。而目前市場(chǎng)認(rèn)可度比較好的NAC方案,是集成了成熟的第二代Infrastructure-base 架構(gòu)以及第三代Appliance-base NAC架構(gòu)的融合方案,并且逐漸在向下一代準(zhǔn)入控制技術(shù)發(fā)展。

除了以上幾點(diǎn),企業(yè)在選擇網(wǎng)絡(luò)準(zhǔn)入系統(tǒng)時(shí)更需要關(guān)注“大終端” 安全的發(fā)展趨勢(shì),因?yàn)镹AC產(chǎn)品不僅要站好自己的崗,同時(shí)也需要與防毒、數(shù)據(jù)安全、EDR等系統(tǒng)形成聯(lián)動(dòng)。

為終端安全一體化打造“新基建”

“大終端”安全的落地,將幫助用戶(hù)摸清內(nèi)網(wǎng)資產(chǎn),并利用POC掃描、補(bǔ)丁修復(fù)等技術(shù)管控資產(chǎn)高危風(fēng)險(xiǎn),還可以通過(guò)機(jī)器學(xué)習(xí)、威脅情報(bào)等技術(shù)發(fā)現(xiàn)內(nèi)網(wǎng)存在的已知和新型攻擊行為,進(jìn)而讓用戶(hù)能夠部署更加廣泛的安全解決方案,最終構(gòu)筑縱深防御的一體化方案。

為此,亞信安全在總結(jié)了大量的內(nèi)網(wǎng)安全案例以及用戶(hù)需求的基礎(chǔ)上,秉承“無(wú)需改變網(wǎng)絡(luò)、終端部署靈活”的特性,在亞信安全終端一體化方案中為用戶(hù)提供了終端安全管理系統(tǒng)(TSM),改變了業(yè)界傳統(tǒng)的將準(zhǔn)入控制系統(tǒng)作為一個(gè)單獨(dú)功能產(chǎn)品的做法,率先提出準(zhǔn)入平臺(tái)的概念,能夠滿(mǎn)足“違規(guī)不入網(wǎng)、入網(wǎng)必合規(guī)”的管理規(guī)范。

在產(chǎn)品功能方面,TSM支持包括了身份認(rèn)證、設(shè)備智能識(shí)別管理、全網(wǎng)安全結(jié)構(gòu)管理、友好WEB重定向引導(dǎo)、基于角色的動(dòng)態(tài)授權(quán)訪(fǎng)問(wèn)控制、可配置的安全檢查規(guī)范庫(kù)、“一鍵式”智能修復(fù)、實(shí)名日志審計(jì)等功能。值得一提的是,TSM還采用了亞信安全研究的“設(shè)備指紋特征識(shí)別”技術(shù),針對(duì)IoT環(huán)境需求,進(jìn)行自動(dòng)化設(shè)備識(shí)別、IoT設(shè)備替換防范,以及對(duì)于IPv6和IPv4雙棧環(huán)境的支持。

用一體化去解決終端側(cè)的安全訴求

當(dāng)前,“健康碼”已成為疫情防控常態(tài)化下與群眾生活密切相關(guān)、使用頻率最高的應(yīng)用和服務(wù)之一。而小小一枚二維碼的背后更關(guān)聯(lián)著相關(guān)部門(mén)的權(quán)威數(shù)據(jù)、后臺(tái)比對(duì)和綜合判斷,最終后形成“風(fēng)險(xiǎn)提示”,助力疫情防控。因此,要提升終端安全防護(hù)能力,不僅需要網(wǎng)絡(luò)準(zhǔn)入的“健康碼”,更要不斷改進(jìn)安全防御技術(shù),以組成更高效、更堅(jiān)不可摧的防御體系,用一體化去解決企業(yè)在終端側(cè)的安全訴求。

責(zé)任編輯:gt

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 手機(jī)
    +關(guān)注

    關(guān)注

    35

    文章

    6881

    瀏覽量

    157646
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9184

    瀏覽量

    85489
  • 打印機(jī)
    +關(guān)注

    關(guān)注

    10

    文章

    772

    瀏覽量

    45724
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    支持多路頻采集的一體化遙測(cè)終端機(jī)RTU—— 數(shù)據(jù)采集新王者

    一體化遙測(cè)終端機(jī) RTU 支持多路頻采集,能夠同時(shí)接收來(lái)自不同傳感器的信號(hào),無(wú)論是水位傳感器的連續(xù)變化數(shù)據(jù),還是雨量傳感器的瞬間脈沖信號(hào),都能精準(zhǔn)捕捉。
    的頭像 發(fā)表于 11-29 09:06 ?183次閱讀
    支持多路頻采集的<b class='flag-5'>一體化</b>遙測(cè)<b class='flag-5'>終端</b>機(jī)RTU—— 數(shù)據(jù)采集新王者

    智慧園區(qū)一體化管理平臺(tái)的功能應(yīng)用

    在信息、智能高速發(fā)展的時(shí)代,智慧園區(qū)作為城市發(fā)展的新型單元,正逐步成為推動(dòng)產(chǎn)業(yè)升級(jí)、提升城市管理效能的關(guān)鍵力量。智慧園區(qū)一體化管理平臺(tái),作為這趨勢(shì)
    的頭像 發(fā)表于 11-23 17:21 ?181次閱讀

    室內(nèi)外一體化人行導(dǎo)航技術(shù)如何安全有效的使用

    用戶(hù)帶來(lái)了前所未有的出行體驗(yàn)。那么,如何安全有效地使用這技術(shù)呢? 首先,確保設(shè)備兼容性是安全使用室內(nèi)外一體化導(dǎo)航技術(shù)的基礎(chǔ)。用戶(hù)需確認(rèn)自己的手機(jī)或其他智能
    的頭像 發(fā)表于 10-15 10:22 ?221次閱讀

    《嵌入式機(jī)電一體化系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)》讀后感

    》是本值得讀的好書(shū)。它不僅讓我對(duì)嵌入式系統(tǒng)與機(jī)電一體化系統(tǒng)有了更深刻的認(rèn)識(shí)和理解,還為我提供了豐富的實(shí)踐經(jīng)驗(yàn)和寶貴的參考案例。我相信在未來(lái)的學(xué)習(xí)和工作中,我會(huì)繼續(xù)深入學(xué)習(xí)和研究這些知識(shí),
    發(fā)表于 08-21 08:45

    OBOO鷗柏丨地震預(yù)警觸摸屏終端文化展館展廳教育知識(shí)科普一體化技術(shù)

    預(yù)警與安全科普AR互動(dòng)終端,地震預(yù)警OBOO鷗柏觸摸屏查詢(xún)一體機(jī)(或支持地震預(yù)警功能的觸摸屏設(shè)備,液晶拼接屏,液晶廣告機(jī)如智屏等)不管是在地震文化展廳展館都在陸續(xù)引用智慧大屏作為知識(shí)科學(xué)
    的頭像 發(fā)表于 08-14 23:44 ?247次閱讀
    OBOO鷗柏丨地震預(yù)警觸摸屏<b class='flag-5'>終端</b><b class='flag-5'>為</b>文化展館展廳教育知識(shí)科普<b class='flag-5'>一體化</b>技術(shù)

    安消一體化平臺(tái)建設(shè)方案

    安全生產(chǎn)和消防工作是企業(yè)發(fā)展的基礎(chǔ),為了提高安全管理水平和事故應(yīng)急處置效率,建立個(gè)安全生產(chǎn)與消防一體化平臺(tái)至關(guān)重要。在當(dāng)今社會(huì),隨著科技的
    的頭像 發(fā)表于 07-26 14:14 ?394次閱讀

    源網(wǎng)荷儲(chǔ)一體化:能源革命的新篇章

    。本文將深入探討源網(wǎng)荷儲(chǔ)一體化的概念、意義及其應(yīng)用方案,以期讀者帶來(lái)啟示和教育。 ? 1 源網(wǎng)荷儲(chǔ)一體化的概念 源網(wǎng)荷儲(chǔ)一體化,簡(jiǎn)稱(chēng)“源荷儲(chǔ)”,是指將能源生產(chǎn)(源)、能源傳輸
    的頭像 發(fā)表于 07-09 18:50 ?1220次閱讀
    源網(wǎng)荷儲(chǔ)<b class='flag-5'>一體化</b>:能源革命的新篇章

    華為云 618 營(yíng)銷(xiāo)季云上云下一體化安全解決方案,打造高效、安全管理平臺(tái)

    在全球智能浪潮,隨著企業(yè)數(shù)字轉(zhuǎn)型的推進(jìn),企業(yè)面臨的安全挑戰(zhàn)會(huì)越來(lái)越多。如何守好“安全防線(xiàn)”
    的頭像 發(fā)表于 06-25 16:56 ?403次閱讀

    什么是機(jī)電一體化?它有哪些應(yīng)用?

    在科技飛速發(fā)展的今天,機(jī)電一體化技術(shù)已成為現(xiàn)代工業(yè)生產(chǎn)的核心驅(qū)動(dòng)力之。它融合了機(jī)械工程、電子技術(shù)、計(jì)算機(jī)技術(shù)、信息技術(shù)等多學(xué)科的理論與技術(shù),實(shí)現(xiàn)了機(jī)械與電子的有機(jī)結(jié)合,極大地推動(dòng)了制造業(yè)的智能、自動(dòng)
    的頭像 發(fā)表于 06-11 14:02 ?5047次閱讀

    發(fā)改委發(fā)布《關(guān)于新形勢(shì)下配電網(wǎng)高質(zhì)量發(fā)展的指導(dǎo)意見(jiàn)》,CET中電技術(shù)如何助力配電網(wǎng)實(shí)現(xiàn)高質(zhì)量發(fā)展?

    推動(dòng)新形勢(shì)下配電網(wǎng)高質(zhì)量發(fā)展,助力構(gòu)建清潔低碳、安全充裕、經(jīng)濟(jì)高效、供需協(xié)同、靈活智能的新型電力系統(tǒng),國(guó)家發(fā)展改革委、國(guó)家能源局發(fā)布《關(guān)于新形勢(shì)下配電網(wǎng)高質(zhì)量發(fā)展的指導(dǎo)意見(jiàn)》。指導(dǎo)意
    的頭像 發(fā)表于 04-17 08:36 ?1001次閱讀
    發(fā)改委發(fā)布《關(guān)于<b class='flag-5'>新形勢(shì)下</b>配電網(wǎng)高質(zhì)量發(fā)展的指導(dǎo)意見(jiàn)》,CET中電技術(shù)如何助力配電網(wǎng)實(shí)現(xiàn)高質(zhì)量發(fā)展?

    華為云開(kāi)年采購(gòu)季云上云下一體化安全解決方案,打造高效、安全管理平臺(tái)

    一體化安全解決方案,幫助企業(yè)不斷完善安全能力,護(hù)航企業(yè)上云行穩(wěn)致遠(yuǎn)。 通過(guò)采用“云上云下一體化”模式,華為云將云端與本地資源進(jìn)行深度融合,實(shí)現(xiàn)企業(yè)內(nèi)外部
    的頭像 發(fā)表于 03-15 17:43 ?434次閱讀

    什么是一體化PFC模塊

    格平科技與脫離傳統(tǒng)PFC模塊定義,推出一體化的PFC 模塊,無(wú)需加外圍電路,上電即可使用
    的頭像 發(fā)表于 02-25 10:19 ?782次閱讀
    什么是<b class='flag-5'>一體化</b>PFC模塊

    電機(jī)電驅(qū)一體化設(shè)計(jì)的優(yōu)勢(shì)與應(yīng)用解析

    碩博電子的永磁同步電機(jī)以一體化動(dòng)力總成為設(shè)計(jì)理念,將電機(jī)、電控集成于一體,無(wú)需7天等待(內(nèi)部已經(jīng)完成電機(jī)和驅(qū)動(dòng)器的標(biāo)定,在各個(gè)運(yùn)行狀態(tài),能效率最高運(yùn)行)。采用當(dāng)前先進(jìn)的矢量控制算法和CAN總線(xiàn)通信
    的頭像 發(fā)表于 02-22 14:22 ?694次閱讀
    電機(jī)電驅(qū)<b class='flag-5'>一體化</b>設(shè)計(jì)的優(yōu)勢(shì)與應(yīng)用解析

    什么是通感算一體化?通感算一體化的應(yīng)用場(chǎng)景

    通感算一體化可廣泛應(yīng)用于智能家居、智慧城市、智慧交通、醫(yī)療健康等方面。文檔君大家搜集了些典型的應(yīng)用場(chǎng)景。 智能家居 通感算一體化利用基站或者Wi-Fi路由器
    發(fā)表于 01-18 16:12 ?1.1w次閱讀
    什么是通感算<b class='flag-5'>一體化</b>?通感算<b class='flag-5'>一體化</b>的應(yīng)用場(chǎng)景

    聯(lián)想全面推進(jìn)“一體多端”智能終端戰(zhàn)略

    聯(lián)想集團(tuán)執(zhí)行副總裁、中國(guó)區(qū)總裁劉軍近日表示,聯(lián)想正在全面推進(jìn)“一體多端”智能終端戰(zhàn)略,以實(shí)現(xiàn)“人人擁有AI”的目標(biāo)。這戰(zhàn)略旨在將人工智能(AI)技術(shù)深度融入各類(lèi)終端設(shè)備,
    的頭像 發(fā)表于 01-17 16:03 ?707次閱讀