目前,新冠肺炎疫情到了嚴(yán)防死守階段,全國(guó)各地企業(yè)也陸續(xù)開(kāi)始復(fù)工復(fù)產(chǎn)。然而網(wǎng)絡(luò)安全成為當(dāng)前防疫階段與復(fù)工復(fù)產(chǎn)的關(guān)鍵一環(huán)。企業(yè)無(wú)法準(zhǔn)確發(fā)現(xiàn)威脅、響應(yīng)威脅是當(dāng)前網(wǎng)絡(luò)安全最大的痛點(diǎn)。
具體表現(xiàn)為以下四個(gè)方面:一是網(wǎng)絡(luò)安全問(wèn)題全靠大量安全設(shè)備檢測(cè)、分析但是防護(hù)能力不強(qiáng);二是IT運(yùn)維中收到海量報(bào)警信息多但是絕大部分是誤報(bào)信息;三是企業(yè)有經(jīng)驗(yàn)的網(wǎng)絡(luò)安全管理人員匱乏,安全管理力不從心;四是沒(méi)有部署態(tài)勢(shì)感知與應(yīng)急響應(yīng)處置平臺(tái)。尤其是隨著企業(yè)信息化的推進(jìn),網(wǎng)絡(luò)設(shè)備數(shù)量迅速增加,IT系統(tǒng)日趨復(fù)雜,不同背景運(yùn)維人員的行為給信息系統(tǒng)安全帶來(lái)極大風(fēng)險(xiǎn),安全隱患層出不窮。
為了企業(yè)復(fù)工復(fù)產(chǎn),國(guó)聯(lián)易安專(zhuān)家建議針對(duì)IT運(yùn)維風(fēng)險(xiǎn),安裝全方位的立體“安全閥”,盡快部署運(yùn)維安全網(wǎng)關(guān)。運(yùn)維安全網(wǎng)關(guān),簡(jiǎn)稱(chēng)堡壘機(jī),是新一代操作行為管理安全審計(jì)系統(tǒng)。運(yùn)維安全網(wǎng)關(guān)采用軟硬件一體化設(shè)計(jì),通過(guò)對(duì)B/S(https)方式管理,有效對(duì)運(yùn)維人員遠(yuǎn)程訪問(wèn)操作服務(wù)器、網(wǎng)絡(luò)設(shè)備、數(shù)據(jù)庫(kù)的過(guò)程進(jìn)行認(rèn)證、授權(quán)、監(jiān)控與審計(jì),從而實(shí)現(xiàn)對(duì)IT運(yùn)維過(guò)程的全景式監(jiān)管,做到“事前預(yù)防、事中控制、事后審計(jì)”,滿足企業(yè)的安全管理需求。

國(guó)聯(lián)易安運(yùn)維安全網(wǎng)關(guān)部署圖
運(yùn)維安全網(wǎng)關(guān)使用當(dāng)中,運(yùn)維人員在操作過(guò)程中首先連接到堡壘機(jī),然后向堡壘機(jī)提交操作請(qǐng)求,該請(qǐng)求通過(guò)堡壘機(jī)的權(quán)限檢查后,堡壘機(jī)的應(yīng)用代理模塊將代替用戶連接到目標(biāo)設(shè)備完成該操作,之后目標(biāo)設(shè)備將操作結(jié)果返回給堡壘機(jī),最后堡壘機(jī)再將操作結(jié)果返回給運(yùn)維操作人員。
通過(guò)這種方式,堡壘機(jī)邏輯上將運(yùn)維人員與目標(biāo)設(shè)備隔離開(kāi)來(lái),建立了從“運(yùn)維人員—堡壘機(jī)用戶賬號(hào)—授權(quán)—目標(biāo)設(shè)備賬號(hào)—目標(biāo)設(shè)備”的管理模式,解決操作權(quán)限控制和行為審計(jì)問(wèn)題的同時(shí),也解決了加密協(xié)議和圖形協(xié)議等無(wú)法通過(guò)協(xié)議還原并進(jìn)行審計(jì)的問(wèn)題。
隨著《網(wǎng)絡(luò)安全法》和《等級(jí)保護(hù)制度條例2.0》的頒布,國(guó)內(nèi)企業(yè)的網(wǎng)絡(luò)安全建設(shè)需與時(shí)俱進(jìn),要更加注重業(yè)務(wù)安全性應(yīng)用。但是當(dāng)前大部分企業(yè)對(duì)于網(wǎng)絡(luò)運(yùn)維威脅事件的發(fā)現(xiàn)、響應(yīng)和處置都有不同程度的乏力和滯后現(xiàn)象。由此看見(jiàn),企業(yè)部署運(yùn)維安全網(wǎng)關(guān),為企業(yè)網(wǎng)絡(luò)安全安裝“安全閥”非常之必要。
關(guān)于國(guó)聯(lián)易安
北京國(guó)聯(lián)易安信息技術(shù)有限公司(原北京智恒聯(lián)盟科技有限公司)簡(jiǎn)稱(chēng)“國(guó)聯(lián)易安”,成立于2006年,擁有“國(guó)聯(lián)易安”和“智恒聯(lián)盟”兩個(gè)品牌,是國(guó)內(nèi)專(zhuān)注于保密與非密領(lǐng)域的分級(jí)保護(hù)、等級(jí)保護(hù)、業(yè)務(wù)連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開(kāi)發(fā)的領(lǐng)軍企業(yè)。公司多項(xiàng)安全技術(shù)補(bǔ)了國(guó)內(nèi)技術(shù)空白,并且在政府、金融、保密、電信運(yùn)營(yíng)商、軍隊(duì)軍工、大中型企業(yè)、能源、教育、醫(yī)療電商等領(lǐng)域得到廣泛應(yīng)用。
國(guó)聯(lián)易安除研發(fā)生產(chǎn)專(zhuān)業(yè)安全產(chǎn)品外,還為客戶提供全面的檢測(cè)與防護(hù)方案專(zhuān)家咨詢、源代碼安全評(píng)估、安全運(yùn)維值守、智能終端安全評(píng)估、安全滲透測(cè)試、專(zhuān)業(yè)安全培訓(xùn)等專(zhuān)業(yè)安全服務(wù)。
(新媒體責(zé)編:syhz0808)
聲明:
1、凡本網(wǎng)注明“人民交通雜志”/人民交通網(wǎng),所有自采新聞(含圖片),如需授權(quán)轉(zhuǎn)載應(yīng)在授權(quán)范圍內(nèi)使用,并注明來(lái)源。
2、部分內(nèi)容轉(zhuǎn)自其他媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。
3、如因作品內(nèi)容、版權(quán)和其他問(wèn)題需要同本網(wǎng)聯(lián)系的,請(qǐng)?jiān)?0日內(nèi)進(jìn)行。電話:010-67683008
人民交通24小時(shí)值班手機(jī):17801261553 商務(wù)合作:010-67683008轉(zhuǎn)602 E-mail:zzs@rmjtzz.com
Copyright 人民交通雜志 All Rights Reserved 版權(quán)所有 復(fù)制必究 百度統(tǒng)計(jì) 地址:北京市豐臺(tái)區(qū)南三環(huán)東路6號(hào)A座四層
增值電信業(yè)務(wù)經(jīng)營(yíng)許可證號(hào):京B2-20201704 本刊法律顧問(wèn):北京京師(蘭州)律師事務(wù)所 李大偉
京公網(wǎng)安備 11010602130064號(hào) 京ICP備18014261號(hào)-2 廣播電視節(jié)目制作經(jīng)營(yíng)許可證:(京)字第16597號(hào)