0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

新形势下的网络终端安全挑战,为终端安全一体化打造“新基建”

牵手一起梦 来源:C114通信网 作者:佚名 2020-10-21 14:13 次阅读

入馆观众请出示“健康码”,经测温核验无异常(不高于37.3℃),凭有效证件登记后戴口罩入场……“国庆节”作为国内疫情稳定以来的第一个黄金周,我国有超6亿人次安全有序的出游,向世界展现出历经疫情大考后流动起来、活力迸发的中国。同时我们也看到,出示“健康码”已经成为公众的生活习惯,确保了消费环境的更安全。那么,“健康码”的形式能否运用到企业的网络安全管理中呢?

其实,网络安全中的“健康码”机制由来已久,这便是“网络安全准入技术”,并且经过不断演化升级,已经成为“外防输入、内防传播”的有效手段之一。

新形势下的网络终端安全挑战

随着网络信息技术的发展,万物互联时代的到来,终端做为企业信息交互的最基本单位,其安全问题成为整个信息安全建设最重要的组成部分。但是,由于终端种类繁多,数量巨大、部署分散、安全属性无法统一,任何一个失陷的端点都可能造成全面的网络安全事故。

因此,网络安全管理首先要清楚终端类型、数量,同时确定入网终端的安全状况、合法性,确定哪些人员入网访问,访问了何种资源。要实现这样的管理目标,必然离不开网络安全准入系统为每个终端发布“健康码”。

如何选择安全准入技术?

网络准入(NAC)并不是一个年轻的概念,随着技术的进步,我们可以把不同的人员,各种接入方式,多样的终端,应用服务器以及业务数据都纳入到IT运维的“棋盘”上来,实现终端安全一体化防护。另外,网络准入不只是一个安全工具,更是解决安全管理难题的基础设施,为网络安全进阶提供了直接支撑。

网络准入控制系统的选择,首先要考虑这套“新”系统是否支持多种入网强制技术,是否支持多样化的异构终端识别(如:IoT设备、手机、PAD、字符终端、网络打印机等)。

其次,网络安全已经与“可视化”相辅相成、密不可分,态势感知、威胁情报等等网络安全热门领域都离不开可视化技术,端点安全也不例外。因此,深入的可视化可以确保快速、多维度的对资产信息进行统计,为安全管理提供原始信息。

最后是架构的选择,这决定了整个网络架构是否会出现“大调整”的情况,另外也是确保准入系统工作效率、稳定性以及有效性的关键。而目前市场认可度比较好的NAC方案,是集成了成熟的第二代Infrastructure-base 架构以及第三代Appliance-base NAC架构的融合方案,并且逐渐在向下一代准入控制技术发展。

除了以上几点,企业在选择网络准入系统时更需要关注“大终端” 安全的发展趋势,因为NAC产品不仅要站好自己的岗,同时也需要与防毒、数据安全、EDR等系统形成联动。

为终端安全一体化打造“新基建”

“大终端”安全的落地,将帮助用户摸清内网资产,并利用POC扫描、补丁修复等技术管控资产高危风险,还可以通过机器学习、威胁情报等技术发现内网存在的已知和新型攻击行为,进而让用户能够部署更加广泛的安全解决方案,最终构筑纵深防御的一体化方案。

为此,亚信安全在总结了大量的内网安全案例以及用户需求的基础上,秉承“无需改变网络、终端部署灵活”的特性,在亚信安全终端一体化方案中为用户提供了终端安全管理系统(TSM),改变了业界传统的将准入控制系统作为一个单独功能产品的做法,率先提出准入平台的概念,能够满足“违规不入网、入网必合规”的管理规范。

在产品功能方面,TSM支持包括了身份认证、设备智能识别管理、全网安全结构管理、友好WEB重定向引导、基于角色的动态授权访问控制、可配置的安全检查规范库、“一键式”智能修复、实名日志审计等功能。值得一提的是,TSM还采用了亚信安全研究的“设备指纹特征识别”技术,针对IoT环境需求,进行自动化设备识别、IoT设备替换防范,以及对于IPv6和IPv4双栈环境的支持。

用一体化去解决终端侧的安全诉求

当前,“健康码”已成为疫情防控常态化下与群众生活密切相关、使用频率最高的应用和服务之一。而小小一枚二维码的背后更关联着相关部门的权威数据、后台比对和综合判断,最终后形成“风险提示”,助力疫情防控。因此,要提升终端安全防护能力,不仅需要网络准入的“健康码”,更要不断改进安全防御技术,以组成更高效、更坚不可摧的防御体系,用一体化去解决企业在终端侧的安全诉求。

责任编辑:gt

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 手机
    +关注

    关注

    34

    文章

    6684

    浏览量

    154946
  • 服务器
    +关注

    关注

    12

    文章

    8111

    浏览量

    82491
  • 打印机
    +关注

    关注

    9

    文章

    724

    浏览量

    44826
收藏 人收藏

    评论

    相关推荐

    发改委发布《关于新形势下配电网高质量发展的指导意见》,CET中电技术如何助力配电网实现高质量发展?

    为推动新形势下配电网高质量发展,助力构建清洁低碳、安全充裕、经济高效、供需协同、灵活智能的新型电力系统,国家发展改革委、国家能源局发布《关于新形势下配电网高质量发展的指导意见》。指导意见中提到“提高
    的头像 发表于 04-17 08:36 227次阅读
    发改委发布《关于<b class='flag-5'>新形势下</b>配电网高质量发展的指导意见》,CET中电技术如何助力配电网实现高质量发展?

    华为云开年采购季云上云下一体化安全解决方案,打造高效、安全管理平台

    可靠的云上云下一体化安全解决方案,帮助企业不断完善安全能力,护航企业上云行稳致远。 通过采用“云上云下一体化”模式,华为云将云端与本地资源进行深度融合,实现企业内外部
    的头像 发表于 03-15 17:43 272次阅读

    7寸Linux工控一体机智能终端工业平板RK3566# #农业物联网

    工控一体智能终端
    广州微智达
    发布于 :2024年01月26日 15:43:17

    鸿蒙原生应用/元服务开发-新版本端云一体化模板体验反馈

    、前言 云端一体化模板是基于Serverless服务构建的套模板,提供了应用生态常见场景需求的代码实现,开发者可将所需能力快速部署和集成到自己的应用中。 二、准备 体验最新的远端一体化
    发表于 12-05 14:57

    农村饮水安全监测终端饮水安全保驾护航!

    监测终端
    无锡漫途科技有限公司
    发布于 :2023年11月22日 14:46:28

    用arduino做个功能强大的一体化万用表

    教你用arduino做个功能强大的一体化万用表。附带资料包含PCB设计图、相关代码等。你也可以简单自己制作!
    发表于 09-27 07:06

    物联网应用之智慧档案馆八防十防一体化平台

    ​ 原标题:智能档案馆八防九防十防十二防一体化监控系统方案​ 监控室角 随着科技的快速发展,智能已成为现代档案馆发展的必然趋势。为了提高档案馆的
    发表于 09-14 10:33

    面向OpenHarmony终端的密码安全关键技术

    了多款特定行业的商业发行版,大批商用终端设备纷纷落地。 物联网安全架构体系 1.2►►挑战 在抓住时代发展潜在机遇的同时,OpenHarmony生态的发展需要面对哪些
    发表于 09-13 19:20

    STM32MP1微处理器确保终端设备的安全

    和客户接受度方面进行重大投资。同样,在IT网络中部署安全措施需要使用特定硬件和软件特性的专用开发策略。工程能力必须加以提升以获得安全系统方面的可靠专业知识,确保始终抢在威胁的前面;同时,终端
    发表于 09-07 07:25

    网络信息安全尤为重要,华为云如何为企业构建云上云下一体化安全方案?

    网络安全解决方案变得尤为重要。 华为云网络安全解决方案为企业提供全方位、多层次的安全防护体系。其方案涵盖了云上云下一体化安全措施,包括
    的头像 发表于 07-05 23:45 415次阅读

    华为云云上云下一体化安全,如何为企业打造统一、高效的安全管理平台

    种背景下,选择一款可靠、专业且高效的网络安全解决方案显得尤为重要。 华为云主张云上云下一体化——即将云端与本地资源进行深度融合,实现企业内外部安全防护的无缝对接,打造统一、高效的
    的头像 发表于 07-05 23:45 349次阅读

    石油石化室内外一体化定位解决方案

    一体化
    中海达
    发布于 :2023年06月21日 11:44:11

    安胜网络新形势下医疗数据安全治理”主题沙龙圆满举办!

    为提升厦门市医疗卫生行业数据安全治理防护能力,探讨医疗行业的网络安全、数据安全解决方案。6月8日,由厦门市卫生健康信息学会主办,厦门安胜网络科技有限公司承办的“
    的头像 发表于 06-12 13:43 463次阅读
    安胜<b class='flag-5'>网络</b> “<b class='flag-5'>新形势下</b>医疗数据<b class='flag-5'>安全</b>治理”主题沙龙圆满举办!

    移动终端安全(2)#网络空间安全

    网络安全通信网络
    学习硬声知识
    发布于 :2023年05月30日 20:20:34

    移动终端安全(1)#网络空间安全

    网络安全通信网络
    学习硬声知识
    发布于 :2023年05月30日 20:19:59