English

新功能速递:“东西向风险隔离”守卫网络安全

2019-05-21

当今世界,以互联网为代表的新兴技术日新月异,对人类社会的发展进程产生深刻影响。同时,网络安全问题也相伴而生,世界范围内侵害个人隐私、侵犯知识产权、网络犯罪等情况时有发生,网络监听、网络攻击、网络恐怖主义活动等成为全球公害。网络安全已经成为我国面临的最复杂、最现实、最严峻的非传统安全问题之一。 


1558404964764.jpg


2017年5月,“永恒之蓝”在校园内大范围爆发,只要开机上网,“永恒之蓝”就能在电脑里执行任意代码,植入勒索病毒等恶意程序;2019年3月,国内多家医疗机构GlobeImposter3.0勒索病毒变种攻击,网络系统的数据库文件将被病毒加密,并须支付勒索资金才能恢复文件,严重影响业务正常运行。


1558404974265.jpg


网络安全防御现状


基础安全体制薄弱,执行不严格:部分用户虽然部署了一定数量的安全设备,但放松了对内网终端及服务器的安全管理。大量不必要的高危端口开放,简单重复的弱口令导致服务器安全防御体系形同虚设。

 

缺乏全过程的安全保护体系:在勒索病毒爆发前没有预防手段、爆发中没有防御措施、爆发后没有及时检测和解决问题的办法。

 

过于复杂的安全体系:过于复杂的体系,使得安全策略并没有及时修改,安全规则库并没有及时更新,也缺乏及时获取到安全事件信息的能力等。

 

监测预警能力的缺失:缺乏统一有效的网络异常事件监控手段及动态的全网风险感知手段。


信锐“东西向风险隔离”


因此,在社会大环境和用户需求的背景下,信锐技术推出最新的有线无线“东西向风险隔离”新功能,专为解决类似以上网络安全中的突发事件。

 

我们知道,传统的安全设备,一般是安全网关在出口进行部署,如AC、AF等,防护来自于外网的攻击,也就是南北向安全风险防护。

 

而信锐的有线与无线,将网络安全边界扩展到内网,通过检测木马病毒可能会利用的端口,异常情况下,自动下发策略将终端隔离,防止安全风险(如永恒之蓝、勒索病毒等)传播,也就是东西向安全风险隔离。


1558405003860.jpg



新形势下的网络安全边界


以前的防火墙安全防御主要针对网络互联网边界出口,也就是说原来的思路是构筑护城河,把安全威胁挡在外面,然而现在很多攻击手段会绕过防火墙从内网发起攻击,轻而易举进入护城河、防火墙里面。


因此,传统的以单点防护来应对庞大的系统性风险,是完全无法招架的。信锐有线无线改变传统模式,根据病毒木马可能利用的端口,作出风险判断, 自动下发策略做二层隔离预防。


对于网络安全建设,信锐希望用户网络系统的每一个地方,都有安全“守卫”,一旦出现异常情况,就采取措施。信锐东西向风险隔离便可实现以上要求,为用户网络建立起牢固的安全防护体系。


那么,如何判断是否出现异常,到底是“神经过敏”还是真有问题,就要通过安全大脑人工智能和大数据分析。人工智能的方式与硬件、软件触发模式不同,它可以第一时间发现异常,第一时间采取措施,而且是全局性的措施,解决网络安全后顾之忧。


信锐技术作为有线无线网络厂商,致力于为用户打造安全稳固的解决方案,保障用户业务的持续正常运行,共同抵御可能存在的网络风险。

返回顶部
隐藏或显示