建立常态化监测机制,防范违规外联风险

VSole2022-05-30 07:00:58


网络安全,从本质上讲就是网络上的信息安全。万物互联如火如荼,从日常生活的衣食住行到国家关键基础设施安全,互联网无处不在。用好互联网要为便利加速,也要时刻建设安全的稳定器。

一、违规外联埋下安全隐患

违规外联,也称“两网互联”、“两网互通”,是指内部网络环境里计算机、服务器等终端设备在连接内部网络的同时,通过多网卡、Wi-Fi热点等方式同时连接互联网或者非内部业务网络的行为。

防范违规外联刻不容缓

违规外联使原本封闭的系统环境暴露在互联网之中,内部网络将面临病毒、木马、非授权访问、数据泄密、数据篡改等多种安全威胁。

违规外联行为4大常见危害

由于违规外联行为存在严重的网络安全隐患,目前已经出台多项政策法规加以防范治理。2019年发布的国家等级保护制度2.0中明确提出相关要求:

除此之外,公安科信领域、国家电子政务外网、司法领域、电力领域均出台了相关政策与要求,以严格禁止“违规外联”行为在各类重要政企网络中发生。

随着法律法规的相继落地实施以及大众网络安全防范意识的增强,如今,大多政企单位都已采用内部网络办公,严格限制内部网络终端私接互联网,以防止内部机密数据被泄漏外部,或者导致外部网络病毒、木马入侵到内部网络。然而,违规外联的安全事件仍时有发生:

违规外联案例

某网因违规外联中勒索病毒;

某医院因违规外联泄露医疗数据;

某单位因违规外联被上级通报;

某司因违规外联被拿下目标靶机;

......

违规外联行为深度分析

安恒信息专家深刻研究违规外联行为后,发现其有2个特征:

业务专网终端直接连通互联网或通过其他网络访问互联网

专网终端未经安全防护及策略设置直接连通其他网络

其发生过程示意图如下:

违规外联行为画像


二、如何治理违规外联?

治理违规外联,需要人、物两方面加强管理。既要对相关人员加强案例教育和技术普及,提升网络安全意识和技能,也要对载体设备,加强全生命周期和动态管理。

安恒信息违规外联治理方案

安恒信息对多个饱受违规外联困扰的客户场景进行分析,提出违规外联解决方案:基于专用检测工具,结合云端安全检测响应平台,以及安恒物联网安全技术服务团队,帮助用户建立常态化监测机制,实时发现违规外联行为,及时通报预警、协同用户及时处置,防范违规外联行为风险。

安恒信息违规外联常态化监测机制

安恒信息违规外联治理优势

优势1

通过非侵入式监测,用户不需要对终端进行任何改造

优势2

监测结果零误报,每一次外联行为均经云端安全检测响应平台审核认定

优势3

支持用户合理互联网出口IP自定义,不通报“ 合法行为”

优势4

检测结果零延时,方便及时处置风险,降低危害

目前安恒信息物联网安全团队打造的违规外联监测方案已经服务于大数据管理局、高等院校等客户,客户案例已经覆盖浙江、江苏、福建、山东、北京、上海、黑龙江等10多个省份。突破创新,精益求精,正是由于安恒信息违规外联检测方案的专业性和实用性,现已获得多项奖项,赢得市场广泛认可。

安恒信息荣誉奖项

 “千里之堤,毁于蚁穴”。违规外联作为网络安全的一大隐患,加强保密防护刻不容缓。安恒信息将不断积累技术优势,总结技术经验,为彻底解决违规外联事件进行不懈努力,创造一个安全、稳定、繁荣的未来网络空间!

网络安全外联
本作品采用《CC 协议》,转载必须注明作者和本文链接
违规外联行为频发,如何切实加强防范?
企业安全 截至 2023 年,75%的安全漏洞是由身份、访问或权限管理不善造成的。
部署示意功能示意3画方联网涉密载体台账核查工具联网涉密载体台账核查工具是一款可用于测评单位检查或单位自检的台账完整性核查工具,通过动态采集形成的实网台账与现有人工台账对比,整理出信息不符的台账,并对其定位的工具。这四款产品的推出将为企业提供更全面、高效的网络安全保障,帮助企业应对日益复杂的威胁环境。
目前,基层政务网络已经形成了点多面广、风险隐蔽复杂的应用特点,在网络空间安全的指挥、制度、技术、运营、监管等方面都面临着新的挑战。安全制度规范不完善,安全责任分解落实难数字化改革背景下,政府部门现有安全管理制度已无法满足安全保障要求,需制订全面可行的安全管理制度规范。部分政府部门对政务资产注册管理要求不严、缺乏入网管理手段、安全管理要求不够细化、安全责任不明确,导致安全责任制实施难于落实。
HW:网络安全测评
2022-07-19 10:47:00
网络安全测评主要测评内容包括网络结构安全、网络访问控制、网络安全审计、边界完整性检查、网络入侵防范、恶意代码防范、网络访问控制、网络安全审计、边界完整性检查、网络入侵防范、恶意代码防范、网络设备防护等方面。本文介绍网络结构、网络访问控制、网络安全审计、边界完整性、网络入侵防范、恶意代码防范、网络设备防护7个方面的测评实施过程。
通过对军事网络、党政内网以及军工企业内网等高安全等级网络面临的安全威胁和防御需求进行深入分析,结合对PDRR、P2DR现有安全模型的研究,提出了适用于高安全等级网络安全防御的P2DAR安全模型,并设计了与P2DAR安全模型适配的安全防御体系。该体系聚焦高安全等级网络安全威胁检测、安全威胁识别等关键问题,设计了威胁感知、威胁分析以及威胁处置等安全防御技术,能够为高安全等级网络安全防御提供有效防御。
如何构建金融企业网络安全防御体系、有效抵御网络安全威胁,成为亟需解决的问题。针对可能的攻击路径和现有的防范手段,结合笔者的研究和实践经验,本文提出了基于五道防线的网络安全纵深防御体系建设思路。
随着整个社会数字化、信息化、网络化进程加速,支撑金融企业数字化转型的IT系统越来越复杂,内部系统与外部空间的边界也愈加模糊。与此同时,网络攻击手段越来越丰富,金融企业网络安全状况日趋严峻。如何构建金融企业网络安全防御体系、有效抵御网络安全威胁,成为亟需解决的问题。针对可能的攻击路径和现有的防范手段,结合笔者的研究和实践经验,本文提出了基于五道防线的网络安全纵深防御体系建设思路。
中国人保财险直面网络安全新形势、新挑战,围绕满足监管合规外在要求和公司高质量发展转型的内在需要,践行“一个中心、三重防护”的理念,致力于持续完善公司网络安全体系。从基础环境安全、终端安全、应用安全等层面落实边界防护、通信安全和计算环境安全的纵深防御措施,不断优化丰富安全风险监测和管控的手段,加强动态风险管理,构建以风险为驱动的网络安全运营体系,搭建网络安全态势感知平台,提高网络安全运营的自动化和智
VSole
网络安全专家