一区二区视频在线观看入口,精品一区二区三区高清,视频一区二区在线观看,日韩一区二区综合精品,精品无人乱码一区二区三区,精品日韩一区二区三区,精品人伦AI一区二区三区蜜桃黑人,欧美乱码精品乱码一区二区三区,精品无人乱码一区二区三区日韩,欧美午夜精品一区二区三区

北信源EDR,阻擋威脅橫向蔓延的微隔離防護,全方位守護政企用戶網絡安全
2022-07-20閱讀:2547次

北信源EDR,阻擋威脅橫向蔓延的微隔離防護,全方位守護政企用戶網絡安全

微信圖片_20220720153933.jpg

一、傳統防火墻的網絡安全隱患


隨著網絡技術的發展,互聯網應用在提高了企業業務擴展性的同時也為信息安全管理者帶來了新的挑戰。諸多企業還存在著安全認識的誤區,傳統的老三樣已無法支撐當下企業對安全的要求。勒索病毒日新月異的變種、無文件攻擊等新型攻擊手段的興起,都嚴重危害企業的公共財產安全。當攻擊者有拿到內網一個跳板機時,即可肆無忌憚的橫向傳播。為了應對當下安全局勢,降低影響面,對內網間訪問權限顆粒化是非常必要的。


1.傳統網絡建設防守局限


傳統網絡建設主要以防火墻作為主要的網絡安全防護措施,該解決方案提供了南北向網絡邊界的有效防控,但對東西向流量防控卻遺留空白。面對高級或未知威脅,攻擊者往往能夠通過社會工程或企業未知風險滲透企業防守薄弱的主機,在網絡邊界之內橫向傳播。

微信圖片_20220720153940.png


2.伙伴入網權限失控


企業為營造便捷、高效的發展目標,伴隨著“數字政府”的建設加快,政務系統的使用者身份也錯綜復雜。其中包括政務系統開發、運維、廠商、公務員等多種人員,其中不乏有“無意泄密者”,因非授權的肆意訪問、無意犯錯造成的數據泄漏和系統性災難的案例比比皆是。


3.單點失守全盤皆輸


傳統防火墻對網絡出入流量實行控制。當前VLAN技術是限制網絡訪問的小最單元,但無法限制端與端間的網絡通訊。另外,一旦黑客突破重重防護潛入了內網,東西向流量尚未得到有效控制。即可以肆無忌憚地在內網主機之間橫向擴散,借助資產共性弱點,惡意行為不易被發現,繼而導致單臺失陷感染全網的慘狀。

微信圖片_20220720153943.jpg


 二、淺談微隔離技術


1.微隔離技術談古論今


在網絡應用的初期,網絡上的主機彼此之間通訊是自由的,正常流量與惡意流量混雜在一起,給個人和企業帶來了巨大的安全隱患。第一代網絡安全解決方案“防火墻”為企業設置了網絡邊界,有效阻斷了惡意流量所帶來的網絡攻擊。


隨著企業信息化的發展,企業的網絡結構變得越來越復雜,而防火墻作為硬件產品在這復雜的網絡環境下實施變得愈加困難。因此,Gartner在2015年首次提出微隔離的前身—軟件定義隔離(software-defined segmentation),通過構建網絡的軟件定義分段實現了細粒度的流量管控。


而到了2018年,Gartner修改了更新了微隔離的定義,將流量可視化作為微隔離的起點,對當今企業復雜的網絡環境提供了顆粒化訪問控制,限制網絡攻擊在數據中心內部的橫向移動。


2.彌補企業東西向流量防護空白


過去企業往往將網絡安全的防護集中在網絡邊界,包括防火墻、網關、堡壘機、WAF等等,但對網絡內部通訊的防護比較匱乏,致使惡意程序一旦進入內網,便可在網內主機之間任意穿梭。而微隔離技術,通過對安全域與安全域之間、主機與主機之間的通信進行管控,填補了企業東西向流量防護的空白。


3.提供了顆粒化劃分網絡資源


現如今多數企業已針對網絡邊界層層防護。包括對網絡流量的協議、端口、IP地址、域名服務等均做了全面的管控,但對內網主機間的網絡防護仍是管理空白。北信源通過微隔離技術手段,實現對主機間網絡的顆粒化管理,實現工作負載的動態防護。


4.阻止風險橫向蔓延擴大影響面


高級威脅如今往往會在攻陷一臺主機后長期潛伏,伺機占領全網。而微隔離技術可以學習企業的正常流量,對異常流量進行告警和控制,最大程度的減少未知威脅對企業造成的影響。


5.較少網絡安全方案實施成本


傳統防火墻需要在業務與業務之間的網絡邊界配置硬件設施,同時也會改變企業的網絡拓撲結構。而微隔離技術可以在不改變企業網絡拓撲也不需要添加硬件設備的前提下,實現網絡安全的顆粒化訪問控制,節約成本的同時提高了網絡環境整體的安全性。



三、北信源微隔離解決方案


北信源作為國內終端安全領導者,憑借20余年的終端安全沉淀,通過北信源終端檢測與響應系統(EDR)提供企業級微隔離解決方案。按照業務分析、學習適應、漸進實施和持續優化四步完成北信源微隔離解決方案的實施:


微信圖片_20220720153950.png


1.按需劃區緊貼企業


與客戶溝通網絡安全需求,分析企業信息資產各業務之間的關系。通過明確企業各業務的關聯關系和優先級,建立業務圖譜,明確保障重點。梳理企業網絡環境中的終端,根據業務關系和優先級為資產分區分域,為企業工作負載分組。識別未注冊資產,豐富資產信息,將業務圖譜映射到資產分組中。


2.有效隔離關鍵位置


將企業內的資產按需劃分終端、服務器和共享資源三類角色,根據用途分類隔離。終端指用戶端,主要是供用戶使用的PC機。服務器指提供服務的業務系統,主要對外對內提供信息化服務。共享資源指打印機、攝像頭、共享存儲等共享設備,可為終端和服務器提供公共資源。企業可根據資產角色設計隔離管控策略。當PC端某一資產失陷,可最大程度的保護共享資源及業務域安全運轉,降低了核心資源的影響面。


3.動態流量可視化呈現


北信源微隔離技術支持配置流量學習模型,根據資產分組學習業務正常流量,并通過流量可視化幫助管理員對現有的網絡協議和流量的識別,提高管控策略的配置的效率。學習資產分域和分組間流量的協議、端口和網絡地址,標記未注冊資產和學習模型之外的流量,在不斷學習中補完識別模型,最終實現對企業正常流量的全量識別。


4.多重模式降低影響


制定異常流量的阻斷策略往往容易影響隨業務需要變化的正常流量,所以需要漸進式的實施方式以求將不良影響控制到最小。通過學習模式、審計模式和工作模式的多模式切換,逐步驗證策略的可行性。先通過學習模式識別正常流量,不斷優化學習模型;再通過審計模式配置告警策略,告警但不阻斷模型外流量;待告警策略驗證一段時間無誤后,最終將告警策略變更為阻斷策略更新到工作模式,實現真正異常流量的有效阻斷。


5.隔離規則持久優化


由于企業的業務變化,企業的信息資產、網絡拓撲和通訊流量也在發生變化,因此,安全管理者對流量的管控策略也需要進行持續優化。用戶可以通過流量可視化實時監測當前流量管控實施成效,及時發現被意外阻斷的正常流量和未識別的異常流量,最小化對正常業務的影響,避免異常流量所帶來的惡意攻擊。同時,用戶也可以跟蹤業務變化,及時調整流量管控策略,使其符合當前業務的需要。

 

北信源EDR目前已經通過了中國信通院的測評,是第一批入圍的廠家。公司將繼續開拓創新、自主研發,刻苦鉆研,提供更安全、更科學、更便捷的安全產品。


微信圖片_20220720153955.jpg


四、北信源深耕行業 銳意創新


北信源作為中國首批信息安全領域A股上市公司,中國信息安全龍頭企業,作為國家規劃布局內的重點軟件企業,北信源多年來持續深耕網絡安全和終端安全,使公司從傳統的終端安全領導者逐步成為萬物互聯時代下智慧安全的全面解決方案提供商。經過20多年的積累和沉淀,不斷創新與實踐,擁有自主知識產權的核心專利技術,產品和解決方案廣泛深入到各行業,同時加快培育新業態和新模式,形成“平臺、數據、應用、服務、安全”協同發展的格局。已獲業界和國家相關單位認可,成為國家網絡與信息安全信息通報中心技術支持單位、國家關鍵基礎設施信息安全保護的核心承擔單位之一。

 

據公開資料顯示,2021年,北信源入選第九屆CNCERT網絡安全應急服務支撐單位,為國家互聯網應急中心提供安全漏洞信息報送、網絡安全事件報送、重大安全事件響應、專項支撐、交流培訓等多個維度的應急服務支撐。同年,北信源率先參與加入“關鍵信息基礎設施安全保護風險治理框架體系”,并受邀入駐國家等級保護2.0與可信計算3.0攻關示范基地。

 

網絡安全關乎國家安全和公眾社會利益,未來,北信源將繼續加大技術投入,完善網絡安全防護體系,全面落實保護信息安全責任,為國家網絡安全護航!

 

作者:趙勇


上一篇:煥新啟程再出發,下一站……北信源! 下一篇:北信源內網安全管理系統——助力軟件正版化
日本特黄一级| 国产一区二区精品在线观看| 日韩欧美一二三区| 国产激情一区二区三区| 日韩中文字幕在线播放| 欧美激情中文字幕一区二区| 日本在线不卡视频| 午夜激情视频在线观看| 日韩专区一区| 国产成人啪精品| 免费的黄视频| 精品毛片视频| 精品视频免费观看| 国产伦精品一区三区视频| 日韩中文字幕在线播放| 成人免费福利片在线观看| 欧美激情一区二区三区在线 | 日本免费乱人伦在线观看| 国产一级生活片| 毛片成人永久免费视频| 999精品在线| 国产麻豆精品视频| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | | 久久福利影视| 四虎久久影院| 国产综合91天堂亚洲国产| 一级毛片看真人在线视频| 国产不卡在线观看| 午夜久久网| 欧美激情一区二区三区视频| 麻豆午夜视频| 精品视频一区二区三区| 日韩在线观看视频免费| 色综合久久天天综线观看| 久久精品大片| 国产视频在线免费观看| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 久久国产影院| 国产不卡精品一区二区三区| 午夜在线亚洲| 四虎影视库| 天堂网中文在线| 免费一级片在线观看| 国产不卡精品一区二区三区| 精品视频免费观看| 99色视频在线| 尤物视频网站在线观看| 欧美国产日韩一区二区三区| 日本免费区| 97视频免费在线观看| a级毛片免费全部播放| 欧美a级大片| 久久成人综合网| 国产美女在线观看| 成人免费网站久久久| 日本在线不卡免费视频一区| 日本伦理网站| 国产极品精频在线观看| 久久久成人影院| 日韩专区一区| 欧美a级大片| 日韩欧美一及在线播放| 可以免费看毛片的网站| 欧美国产日韩在线| 国产高清视频免费| 成人免费观看的视频黄页| 精品国产三级a∨在线观看| 色综合久久天天综线观看 | 超级乱淫伦动漫| a级毛片免费全部播放| 欧美激情在线精品video| 欧美激情一区二区三区视频| 欧美1区2区3区| 中文字幕一区二区三区 精品| 日日日夜夜操| 999久久狠狠免费精品| 成人免费网站视频ww| 国产一区二区精品久久| 日本伦理片网站| 亚洲女初尝黑人巨高清在线观看| 久草免费在线视频| 成人免费观看的视频黄页| 黄视频网站在线观看| 欧美α片无限看在线观看免费| 精品久久久久久中文字幕一区| 成人高清免费| 日韩免费在线| 久久精品店| 久久精品店| 欧美大片aaaa一级毛片| 美女免费毛片| 99热视热频这里只有精品| 精品国产一区二区三区久久久狼| 999久久久免费精品国产牛牛| 九九精品影院| 亚洲女初尝黑人巨高清在线观看| 国产精品自拍在线| 你懂的日韩| 国产91精品一区二区| 国产一级生活片| 精品国产亚一区二区三区| 久久久久久久免费视频| 国产伦精品一区二区三区在线观看| 国产不卡在线看| 日韩在线观看免费| 欧美电影免费看大全| 国产伦精品一区三区视频| 九九久久国产精品大片| 黄色短视频网站| 免费毛片基地| 久久精品道一区二区三区| 成人在免费观看视频国产| 国产网站免费视频| 免费一级生活片| 99久久精品国产免费| 国产一区二区精品久久91| 精品久久久久久中文字幕一区| a级毛片免费观看网站| 国产一区二区精品在线观看| 欧美激情在线精品video| 亚洲第一色在线| 国产一区二区精品| 九九免费精品视频| 亚洲爆爽| 日日夜人人澡人人澡人人看免| 国产精品免费精品自在线观看| 午夜激情视频在线播放| 久久国产一久久高清| 日韩专区在线播放| 精品国产香蕉伊思人在线又爽又黄| 国产视频在线免费观看| 国产网站在线| 亚洲天堂免费观看| 91麻豆精品国产高清在线 | 精品久久久久久综合网| 日韩一级黄色| 天天做人人爱夜夜爽2020毛片| 精品毛片视频| 91麻豆精品国产片在线观看| 九九干| 国产一区二区精品久久91| 欧美一级视| 一级女性全黄久久生活片| 99久久精品国产免费| 国产成人啪精品| 精品国产一级毛片| 超级乱淫黄漫画免费| 亚欧乱色一区二区三区| 国产视频一区二区在线观看| 一级毛片看真人在线视频| 日本在线www| 日本在线www| 美女免费精品视频在线观看| 日本伦理片网站| 精品久久久久久综合网| 天堂网中文在线| 在线观看成人网 | 午夜激情视频在线观看| 午夜欧美成人香蕉剧场| 午夜在线影院| 999久久狠狠免费精品| 欧美激情影院| 精品国产一区二区三区精东影业| 精品久久久久久中文字幕2017| 国产一区免费在线观看| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 日本特黄特色aaa大片免费| 欧美激情一区二区三区在线播放| 久久国产影视免费精品| 免费国产在线观看| 99久久精品国产免费| 久草免费在线观看| 成人av在线播放| 国产伦久视频免费观看视频| 久久国产精品只做精品| 91麻豆爱豆果冻天美星空| 超级乱淫伦动漫| 青青久久国产成人免费网站| 国产一区二区福利久久| 欧美一级视| 日韩在线观看免费| 韩国毛片免费大片| 91麻豆精品国产高清在线| 精品视频免费观看| 国产精品自拍一区| 日韩中文字幕一区二区不卡| 四虎影视久久| 九九精品久久| 韩国三级视频在线观看| 999精品影视在线观看| 一级毛片视频免费| 黄视频网站免费看| 日韩男人天堂| a级精品九九九大片免费看| 91麻豆精品国产片在线观看| 99热精品在线| 精品视频在线看 | 午夜在线亚洲| 欧美激情一区二区三区视频|