肃清内网违规外联,夯实数据安全根基

VSole2022-08-30 09:10:36

根据IBM最新发布的《2022年数据泄露成本报告》,数据泄露的平均成本达到435万美元,创下历史新高。而数据泄露的危害,不仅是一个企业的资金亏损或者名誉受损,更有可能影响社会稳定乃至国家安全。

研究显示,74%的数据泄露和内部员工有关。内部员工可能有意或无意的不当行为,是造成数据泄露的关键原因。因此预防数据泄露是当下内网安全防护的重中之重。

一、内网终端违规外联情况盘点

  • 存在未报备的互联网出口;
  • 存在连线或配置失误,导致连通违规出口;
  • 存在因业务测试或紧急业务需求,临时连通违规互联网出口的行为;
  • 云主机或服务器存在未报备互联网出口;
  • 通过 VPN 接入的远程终端,接入期间没有阻断连接互联网出口;
  • 存在个人终端同时连入内网及自建互联网(含无线热点);
  • 使用双网卡,一端以有线方式接入内网,另一端通过无线网卡连接互联网;
  • 内网终端插入带有上网功能的 U 盘或手机数据线;
  • 存在使用向日葵、花生壳等远控软件从互联网穿透进入内网进行办公和运维。

▲ 典型违规外联情形举例

二、传统方式违规外联检测的局限性

当下针对内网终端违规外联,普遍的做法是在内网终端装agent插件,以此发现和阻断内网终端的违规外联。但是这种嵌入式的防护手段存在诸多局限性:

  • 仅支持端侧违规外联发现,无法精准定位交换机、网闸等因配置失误导致连接违规互联网出口;
  • 网络终端数量较多,为了实现违规外联在全网各个终端安装新的agent插件,投入产出比低;
  • 针对合规出口可能会存在误报;
  • agent插件容易被使用者卸载或者退出,导致无法检测违规外联。

三、安恒信息违规外联解决方案

针对内网违规外联场景,安恒信息提出违规外联解决方案:基于专用检测工具,结合云端安全检测响应平台,以及安恒物联网安全技术服务团队,帮助用户建立常态化监测机制,实时发现违规外联行为,及时通报预警、协同用户及时处置,防范违规外联行为风险。

安恒信息违规外联常态化监测机制

安恒信息违规外联治理优势——4个“零”

零改造:通过非侵入式监测,用户不需要对终端进行任何改造;

零漏报:每一次外联行为均经云端安全检测响应平台审核认定;

零误报:支持用户合理互联网出口IP自定义,不通报“ 合法行为”;

零延时:检测结果实时预警,方便用户及时处置,最大化降低危害;

肃清内网违规外联,夯实数据安全根基,是内网用户的需求,也是安恒信息努力的方向。目前安恒信息违规外联解决方案已经在政府、电力能源、医疗、教育、金融、运营商等行业的200多个用户局点落地,并且获得众多好评。

伴随着现代信息技术的发展以及企业数字化升级的加速,各类安全风险也随之而来,安全是发展的前提,发展是安全的保障。安恒信息愿为广大用户筑牢安全防护之舟,扫清各类安全隐患,助力用户在数字化浪潮中扬帆远航!

大数据外联
本作品采用《CC 协议》,转载必须注明作者和本文链接
2019年3月5日,跨国计算机巨头IBM公司提交了两项新的区块链专利申请,一项专利是IBM目前正寻求通过区块链技术维护网络安全,另一项专利则专注于使用该技术的数据库管理功能。从网络安全的角度来讲,近几年,各个领域都成为黑客攻击的重点。同时,各国也都在重视区块链技术在网络安全中的运用,仅仅2018年,75%的CEO和董事会成员都将网络安全和技术收购视为他们的首要任务。除了商界巨头之外,不少平民大众也
违规外联行为频发,如何切实加强防范?
工业安全态势感知平台利用数据、机器学习、人工智能等技术对网络的安全状况进行深度感知,其感知能力主要集中在对网络、设备、主机、应用的数据收集、泛化,对采集的数据进行统计、分析、预测。工业安全态势感知平台通过对采集的数据集中处理,实现以下价值:
2021 年 5 月,美国最大输油企业科洛尼尔管道运输公司遭受勒索病毒攻击,令美东海岸 45% 的汽柴油、航空燃油等供应中断近一周 。除此之外,智利银行系统、爱尔兰卫生系统、伊朗铁路系统、美国最大轮渡服务商、沙特国家石油公司阿美石油、南非港口等也相继曝出遭受黑客攻击 。三是需要智能化的统一安全监管,面向全网实现统一的网络安全风险监测、安全事件响应处置的需求。
传统IT网络安全架构基于内网安全的假设,安全边界一旦被突破,传统网络安全防护就可能失效,导致网络系统受到严重破坏。为解决上述问题,设计了一种基于标识密码的零信任安全方案。在防护网络中,所有用户和设备都被赋予唯一访问标识,基于国产密码体系搭建标识密钥基础设施,构建统一身份认证体系,对系统主体及客体实施身份认证和加密传输,同时利用策略管理系统对安全凭证进行持续信任评估,实现了零信任网关对访问主体的动态
深信服交通事业部民航系统部总经理叶应坤受邀出席本次大会,并发表主旨演讲。此外,XDR平台还能够通过组件化的安全产品,整合深信服自研产品、第三方生态产品的碎片化安全数据并进行集中分析,结合流程化安全事件通报及热点事件预警机制,实现全面的安全状态分析和协同响应。
在数字化时代,数据作为新的生产要素和基础性战略资源,其地位的重要性不断突显,已成为拉动经济增长和科技驱动业务的重要引擎。伴随国内外数据泄露和数据滥用的安全事件屡见不鲜,近年来美国、英国、德国等全球多个国家纷纷颁布数据安全法律法规,对信息安全与隐私保护相关问题进行严格的规范与引导,我国也正在不断推进数据安全的相关立法工作,构建数据安全法治保障体系。面对现如今日益严峻的数据安全形势,民生银行严格落实国
在数字化时代,数据作为新的生产要素和基础性战略资源,其地位的重要性不断突显,已成为拉动经济增长和科技驱动业务的重要引擎。伴随国内外数据泄露和数据滥用的安全事件屡见不鲜,近年来美国、英国、德国等全球多个国家纷纷颁布数据安全法律法规,对信息安全与隐私保护相关问题进行严格的规范与引导,我国也正在不断推进数据安全的相关立法工作,构建数据安全法治保障体系。面对现如今日益严峻的数据安全形势,民生银行严格落实国
等保 2.0 作为 网络安全等级保护基本要求,针对 云计算、数据、移动互联网、工业控制等领域的相关新兴技术提出了个性化安全保护的标准要求
VSole
网络安全专家