您的位置:首页 > 移动互联

北信源EDR,阻挡威胁横向蔓延的微隔离防护,全方位守护政企用户信息安全

发布时间:2022-07-25 12:04:48  来源:互联网     背景:

  一、传统防火墙的网络安全隐患

  随着网络技术的发展,互联网应用在提高了企业业务扩展性的同时也为信息安全管理者带来了新的挑战。诸多企业还存在着安全认识的误区,传统的老三样已无法支撑当下企业对安全的要求。勒索病毒日新月异的变种、无文件攻击等新型攻击手段的兴起,都严重危害企业的公共财产安全。当攻击者有拿到内网一个跳板机时,即可肆无忌惮的横向传播。为了应对当下安全局势,降低影响面,对内网间访问权限颗粒化是非常必要的。

  1.传统网络建设防守局限

腾讯黑鲨游戏手机3怎么样 值得入手吗?

  传统网络建设主要以防火墙作为主要的网络安全防护措施,该解决方案提供了南北向网络边界的有效防控,但对东西向流量防控却遗留空白。面对高级或未知威胁,攻击者往往能够通过社会工程或企业未知风险渗透企业防守薄弱的主机,在网络边界之内横向传播。

  2.伙伴入网权限失控

  企业为营造便捷、高效的发展目标,伴随着“数字政府”的建设加快,政务系统的使用者身份也错综复杂。其中包括政务系统开发、运维、厂商、公务员等多种人员,其中不乏有“无意泄密者”,因非授权的肆意访问、无意犯错造成的数据泄漏和系统性灾难的案例比比皆是。

  3.单点失守全盘皆输

骁龙660 800u

  传统防火墙对网络出入流量实行控制。当前VLAN技术是限制网络访问的小最单元,但无法限制端与端间的网络通讯。另外,一旦黑客突破重重防护潜入了内网,东西向流量尚未得到有效控制。即可以肆无忌惮地在内网主机之间横向扩散,借助资产共性弱点,恶意行为不易被发现,继而导致单台失陷感染全网的惨状。

阵列麦克风解决方案

藏文版WPS

360周鸿祎生活照

  二、浅谈微隔离技术

  1.微隔离技术谈古论今

  在网络应用的初期,网络上的主机彼此之间通讯是自由的,正常流量与恶意流量混杂在一起,给个人和企业带来了巨大的安全隐患。第一代网络安全解决方案“防火墙”为企业设置了网络边界,有效阻断了恶意流量所带来的网络攻击。

  随着企业信息化的发展,企业的网络结构变得越来越复杂,而防火墙作为硬件产品在这复杂的网络环境下实施变得愈加困难。因此,Gartner在2015年首次提出微隔离的前身—软件定义隔离(software-defined segmentation),通过构建网络的软件定义分段实现了细粒度的流量管控。

  而到了2018年,Gartner修改了更新了微隔离的定义,将流量可视化作为微隔离的起点,对当今企业复杂的网络环境提供了颗粒化访问控制,限制网络攻击在数据中心内部的横向移动。

  2.弥补企业东西向流量防护空白

  过去企业往往将网络安全的防护集中在网络边界,包括防火墙、网关、堡垒机、WAF等等,但对网络内部通讯的防护比较匮乏,致使恶意程序一旦进入内网,便可在网内主机之间任意穿梭。而微隔离技术,通过对安全域与安全域之间、主机与主机之间的通信进行管控,填补了企业东西向流量防护的空白。

  3.提供了颗粒化划分网络资源

  现如今多数企业已针对网络边界层层防护。包括对网络流量的协议、端口、IP地址、域名服务等均做了全面的管控,但对内网主机间的网络防护仍是管理空白。北信源通过微隔离技术手段,实现对主机间网络的颗粒化管理,实现工作负载的动态防护。

  4.阻止风险横向蔓延扩大影响面

  高级威胁如今往往会在攻陷一台主机后长期潜伏,伺机占领全网。而微隔离技术可以学习企业的正常流量,对异常流量进行告警和控制,最大程度的减少未知威胁对企业造成的影响。

  5.较少网络安全方案实施成本

  传统防火墙需要在业务与业务之间的网络边界配置硬件设施,同时也会改变企业的网络拓扑结构。而微隔离技术可以在不改变企业网络拓扑也不需要添加硬件设备的前提下,实现网络安全的颗粒化访问控制,节约成本的同时提高了网络环境整体的安全性。

  三、北信源微隔离解决方案

  北信源作为国内终端安全领导者,凭借20余年的终端安全沉淀,通过北信源终端检测与响应系统(EDR)提供企业级微隔离解决方案。按照业务分析、学习适应、渐进实施和持续优化四步完成北信源微隔离解决方案的实施:

  1.按需划区紧贴企业

  与客户沟通网络安全需求,分析企业信息资产各业务之间的关系。通过明确企业各业务的关联关系和优先级,建立业务图谱,明确保障重点。梳理企业网络环境中的终端,根据业务关系和优先级为资产分区分域,为企业工作负载分组。识别未注册资产,丰富资产信息,将业务图谱映射到资产分组中。

三星s21支持ois光学防抖吗

  2.有效隔离关键位置

  将企业内的资产按需划分终端、服务器和共享资源三类角色,根据用途分类隔离。终端指用户端,主要是供用户使用的PC机。服务器指提供服务的业务系统,主要对外对内提供信息化服务。共享资源指打印机、摄像头、共享存储等共享设备,可为终端和服务器提供公共资源。企业可根据资产角色设计隔离管控策略。当PC端某一资产失陷,可最大程度的保护共享资源及业务域安全运转,降低了核心资源的影响面。

  3.动态流量可视化呈现

  北信源微隔离技术支持配置流量学习模型,根据资产分组学习业务正常流量,并通过流量可视化帮助管理员对现有的网络协议和流量的识别,提高管控策略的配置的效率。学习资产分域和分组间流量的协议、端口和网络地址,标记未注册资产和学习模型之外的流量,在不断学习中补完识别模型,最终实现对企业正常流量的全量识别。

  4.多重模式降低影响

  制定异常流量的阻断策略往往容易影响随业务需要变化的正常流量,所以需要渐进式的实施方式以求将不良影响控制到最小。通过学习模式、审计模式和工作模式的多模式切换,逐步验证策略的可行性。先通过学习模式识别正常流量,不断优化学习模型;再通过审计模式配置告警策略,告警但不阻断模型外流量;待告警策略验证一段时间无误后,最终将告警策略变更为阻断策略更新到工作模式,实现真正异常流量的有效阻断。

  5.隔离规则持久优化

  由于企业的业务变化,企业的信息资产、网络拓扑和通讯流量也在发生变化,因此,安全管理者对流量的管控策略也需要进行持续优化。用户可以通过流量可视化实时监测当前流量管控实施成效,及时发现被意外阻断的正常流量和未识别的异常流量,最小化对正常业务的影响,避免异常流量所带来的恶意攻击。同时,用户也可以跟踪业务变化,及时调整流量管控策略,使其符合当前业务的需要。

  北信源EDR目前已经通过了中国信通院的测评,是第一批入围的厂家。公司将继续开拓创新、自主研发,刻苦钻研,提供更安全、更科学、更便捷的安全产品。

北信源EDR,阻挡威胁横向蔓延的微隔离防护,全方位守护政企用户信息安全

  四、北信源深耕行业 锐意创新

  北信源作为中国首批信息安全领域A股上市公司,中国信息安全龙头企业,作为国家规划布局内的重点软件企业,北信源多年来持续深耕网络安全和终端安全,使公司从传统的终端安全领导者逐步成为万物互联时代下智慧安全的全面解决方案提供商。经过20多年的积累和沉淀,不断创新与实践,拥有自主知识产权的核心专利技术,产品和解决方案广泛深入到各行业,同时加快培育新业态和新模式,形成“平台、数据、应用、服务、安全”协同发展的格局。已获业界和国家相关单位认可,成为国家网络与信息安全信息通报中心技术支持单位、国家关键基础设施信息安全保护的核心承担单位之一。

  据公开资料显示,2021年,北信源入选第九届CNCERT网络安全应急服务支撑单位,为国家互联网应急中心提供安全漏洞信息报送、网络安全事件报送、重大安全事件响应、专项支撑、交流培训等多个维度的应急服务支撑。同年,北信源率先参与加入“关键信息基础设施安全保护风险治理框架体系”,并受邀入驻国家等级保护2.0与可信计算3.0攻关示范基地。

  网络安全关乎国家安全和公众社会利益,未来,北信源将继续加大技术投入,完善网络安全防护体系,全面落实保护信息安全责任,为国家网络安全护航!

  作者:赵勇

aoc显示器q27g2s



返回网站首页

本文评论
最高R7 5825U+16GB内存!AYANEO AIR掌机新款预售:4499元起(i7 7560u)
  近日,国内新锐掌机品牌AYANEO公布了一款新版本产品,为AYANEO AIR带来了Retro Powe经典配色,目前已经在官网上架,同步开启预售,售价4499元起。  其中,AYANEO AIR搭载R5 5560...
日期:07-23
36氪首发 |「DAS」完成近亿元融资,利用核心技术突破实现高端装备国产替代
  36氪获悉,西安拽亘弗莱工业自动化科技有限公司(Dragonfly Automation Software,简称“DAS”)近期完成近亿元的A+轮融资,本轮融资由金科君创资本、赛天资本联合领投,湖州云...
日期:12-17
进博展讯:摩比斯M.Brain全球首发
  (2021年11月7日)目前,摩比斯正携多款重磅未来汽车技术产品参加第四届中国国际进口博览会(下称“进博会”)。  11月6日,2021摩比斯科技品鉴会于进博会成功举办,现场进行了摩...
日期:07-26
万兴科技受邀出席5月15日元宇宙三十人论坛成立大会_万兴科技 元宇宙
  今年以来,国内外数字科技巨头迅速加快在硬件、软件等产业核心领域对元宇宙布局,国内地方政府对元宇宙产业未来预期进一步提升。iphone12怎么切换数据  5月15日,元宇宙...
日期:02-17
创维/酷开电视怎么安装第三方软件,从易到难教你三个方法_创维酷开电视怎么安装电视家
  这次主要介绍三种在创维/酷开电视上安装第三方软件的方法。因为创维/酷开的不同型号电视对应不同的教程可能会有失效的现象,所以我将方法由简到繁排列,建议大家依次尝试。...
日期:04-21
跨国巨头掀起“脱美入欧”潮,江森、美敦力、赛诺根后下一个是谁?
  2010年,美国制造业巨头江森自控集团(JohnsonControls)被消防安全设备制造商泰科国际(TycoInternational)公司收购,由此从美国迁册至爱尔兰。2014年,赛诺根(Seragon)在被罗...
日期:07-14
健康消费成年轻人刚需,荣泰携手王一博拥抱Z世代
  不知道从什么时候开始,年轻一代的“养生”伴随着对于健康的焦虑屡次被推上话题的风口脱发、失眠、肥胖、脾气暴躁成为普遍现象,加剧了年轻人对 “健康的焦虑”。荣耀 x4 ...
日期:07-27
“妍”之有物,为美妆备 科勒携品牌代言人谷爱凌发布全新美妆空间
  2021年9月13日,上海。全球厨卫创新先锋科勒携手品牌代言人,自由式极限滑雪世界冠军谷爱凌,发布全新一站式梳妆体验空间——科勒美妆空间。以兼具精致设计与整合功能的产品...
日期:07-28
中国移动云盘多场景助力职场新人加速进阶
  又是一年入职季,刚刚从大学校园走向工作单位的职场小白往往会发现,在学校里学到的知识和工作所需的技能并不完全匹配,甚至是严重脱节的。而入职后接踵而至的业务培训、绩效...
日期:09-02
容声冰箱入选“抖音电商Top100大促营销案例”_容声冰箱促销方案
  日前,抖音电商携手十大行业百余个优秀商家、达人,针对“618好物节”,推出了#抖音电商Top100大促营销案例#。容声冰箱凭借“聚焦做爆款”的思路,以用户需求为主导,以离子净味5...
日期:07-25
Sketch pi_Pixso可替代Sketch?这里有全方位详细测评分析
  作为一名大厂UI设计师,使用Sketch已经有三年以上,对这个出图神速的设计工具高举五星好评。但2020年后,因为疫情的原因,所有打工人都必须适应隔离在家办公的现状。以往使用体...
日期:09-17
五五海淘:细数中国营销方式变迁的几大里程碑
  只有读懂历史,才能看透未来。对于营销,同样如此。淘抢购自运营活动效果  现在许多商家都知道“营销”的重要性,尤其在这个互联网为王的时代,大家都在花大力气招兵买马、打...
日期:07-26
AgileCDN | 放个大招, 金秋上云专享,新人注册送10美元体验券
  人们对速度的追求不分领域。在互联网领域,尤为如此。无论是日常的网页加载、文件传输,还是闲暇时的视频观看,人们都很在意网络速度所带来的的流畅体验,也愿意为更“快”付费...
日期:07-26
中国移动5G助力乡村体育蓬勃发展_中国移动充分利用5g
  场内争夺激烈、比分胶着,球员进攻防守你来我往;场外气氛热烈、呐喊连连,比赛观众围得水泄不通。这个夏天,贵州省“美丽乡村”篮球联赛成功出圈。  这场被网友称为“村BA...
日期:09-23
智源研究院联合昆仑芯科技等共建AI芯片生态实验室_昆仑芯片研发部
  在近日闭幕的2022北京智源大会上,北京智源人工智能研究院(以下简称“智源研究院”)联合昆仑芯科技等多家国内AI芯片公司,北大、清华、中科院计算所等相关科研团队,共建AI芯...
日期:07-14
iqoo和小米_后华为时代 iQOO竟成小米最大对手
  从中华酷联到华米OV,我国手机市场格局一直在变。  在麒麟芯片供应受限之前,小米市场目标很明确——对标华为高端市场,让子品牌红米来应对荣耀。只是跟随华为一度拿下国内...
日期:07-14
荣耀平板V7PRO_荣耀平板V7 Pro荣耀加冕中关村在线年度观察“ZOL推荐”奖项
  近日,2021年度中关村在线ZAO年度观察三大奖项评选出炉,荣耀平板V7 Pro荣获中关村在线年度观察“ZOL推荐”大奖,并成为年度推荐产品。现代mpv库斯途怎么样魅族新款耳机仲量...
日期:07-25
突破润滑油——竞技场的强劲力量「润滑油挑战」
  威廉·瑞安——突破润滑油创始人,一个传奇的人物,创造了一个传奇的品牌。苹果依赖中国市场一箱酸牛奶24盒三星s6edge蓝色  威廉·瑞安热爱汽车和机械,凭借第二次世界大战...
日期:07-30
85英寸高刷电视哪家强?TCL T7E音画完胜海信E7G-Pro_海信85e7g电视怎么样
  科学技术一直在更新迭代,检验产品的标准自然也在变。在过去,只要有着60Hz的主流刷新率就能称之为一台好的电视。近几年,高刷电视的概念开始火了。一大批4K 120Hz刷新率电视...
日期:07-14
三星发布史上首款折叠屏手机_将概念机型变为商用产品 三星Galaxy Z系列引领折叠屏普及之路
  伴随柔性屏幕和铰链技术的日渐成熟、功能和体验的逐步完善,折叠屏手机正在成为越来越多普通消费者换机的选择。如今,华为、小米、OPPO、vivo等智能手机头部品牌都已纷纷下...
日期:12-18