0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

新形势下的网络终端安全挑战,为终端安全一体化打造“新基建”

牵手一起梦 来源:C114通信网 作者:佚名 2020-10-21 14:13 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

入馆观众请出示“健康码”,经测温核验无异常(不高于37.3℃),凭有效证件登记后戴口罩入场……“国庆节”作为国内疫情稳定以来的第一个黄金周,我国有超6亿人次安全有序的出游,向世界展现出历经疫情大考后流动起来、活力迸发的中国。同时我们也看到,出示“健康码”已经成为公众的生活习惯,确保了消费环境的更安全。那么,“健康码”的形式能否运用到企业的网络安全管理中呢?

其实,网络安全中的“健康码”机制由来已久,这便是“网络安全准入技术”,并且经过不断演化升级,已经成为“外防输入、内防传播”的有效手段之一。

新形势下的网络终端安全挑战

随着网络信息技术的发展,万物互联时代的到来,终端做为企业信息交互的最基本单位,其安全问题成为整个信息安全建设最重要的组成部分。但是,由于终端种类繁多,数量巨大、部署分散、安全属性无法统一,任何一个失陷的端点都可能造成全面的网络安全事故。

因此,网络安全管理首先要清楚终端类型、数量,同时确定入网终端的安全状况、合法性,确定哪些人员入网访问,访问了何种资源。要实现这样的管理目标,必然离不开网络安全准入系统为每个终端发布“健康码”。

如何选择安全准入技术?

网络准入(NAC)并不是一个年轻的概念,随着技术的进步,我们可以把不同的人员,各种接入方式,多样的终端,应用服务器以及业务数据都纳入到IT运维的“棋盘”上来,实现终端安全一体化防护。另外,网络准入不只是一个安全工具,更是解决安全管理难题的基础设施,为网络安全进阶提供了直接支撑。

网络准入控制系统的选择,首先要考虑这套“新”系统是否支持多种入网强制技术,是否支持多样化的异构终端识别(如:IoT设备、手机、PAD、字符终端、网络打印机等)。

其次,网络安全已经与“可视化”相辅相成、密不可分,态势感知、威胁情报等等网络安全热门领域都离不开可视化技术,端点安全也不例外。因此,深入的可视化可以确保快速、多维度的对资产信息进行统计,为安全管理提供原始信息。

最后是架构的选择,这决定了整个网络架构是否会出现“大调整”的情况,另外也是确保准入系统工作效率、稳定性以及有效性的关键。而目前市场认可度比较好的NAC方案,是集成了成熟的第二代Infrastructure-base 架构以及第三代Appliance-base NAC架构的融合方案,并且逐渐在向下一代准入控制技术发展。

除了以上几点,企业在选择网络准入系统时更需要关注“大终端” 安全的发展趋势,因为NAC产品不仅要站好自己的岗,同时也需要与防毒、数据安全、EDR等系统形成联动。

为终端安全一体化打造“新基建”

“大终端”安全的落地,将帮助用户摸清内网资产,并利用POC扫描、补丁修复等技术管控资产高危风险,还可以通过机器学习、威胁情报等技术发现内网存在的已知和新型攻击行为,进而让用户能够部署更加广泛的安全解决方案,最终构筑纵深防御的一体化方案。

为此,亚信安全在总结了大量的内网安全案例以及用户需求的基础上,秉承“无需改变网络、终端部署灵活”的特性,在亚信安全终端一体化方案中为用户提供了终端安全管理系统(TSM),改变了业界传统的将准入控制系统作为一个单独功能产品的做法,率先提出准入平台的概念,能够满足“违规不入网、入网必合规”的管理规范。

在产品功能方面,TSM支持包括了身份认证、设备智能识别管理、全网安全结构管理、友好WEB重定向引导、基于角色的动态授权访问控制、可配置的安全检查规范库、“一键式”智能修复、实名日志审计等功能。值得一提的是,TSM还采用了亚信安全研究的“设备指纹特征识别”技术,针对IoT环境需求,进行自动化设备识别、IoT设备替换防范,以及对于IPv6和IPv4双栈环境的支持。

用一体化去解决终端侧的安全诉求

当前,“健康码”已成为疫情防控常态化下与群众生活密切相关、使用频率最高的应用和服务之一。而小小一枚二维码的背后更关联着相关部门的权威数据、后台比对和综合判断,最终后形成“风险提示”,助力疫情防控。因此,要提升终端安全防护能力,不仅需要网络准入的“健康码”,更要不断改进安全防御技术,以组成更高效、更坚不可摧的防御体系,用一体化去解决企业在终端侧的安全诉求。

责任编辑:gt

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 手机
    +关注

    关注

    36

    文章

    6980

    浏览量

    160648
  • 服务器
    +关注

    关注

    13

    文章

    10094

    浏览量

    90870
  • 打印机
    +关注

    关注

    10

    文章

    827

    浏览量

    48409
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    OBOO鸥柏丨金融触屏终端PLC工控一体机保障交易自动安全数字科技

    ,推出的金融终端工控一体机凭借卓越的技术实力,金融交易安全提供了全方位的数字科技保障。多维度安全防护体系金融
    的头像 发表于 11-25 21:03 318次阅读
    OBOO鸥柏丨金融触屏<b class='flag-5'>终端</b>PLC工控<b class='flag-5'>一体</b>机保障交易自动<b class='flag-5'>化</b><b class='flag-5'>安全</b>数字科技

    BH-204智能测控一体化终端使用说明书

    状态的监测与控制,电力部门提供量测支持, SCADA和智能电网提供数据基础,高效智能管理电能提供决策依据。BH-204智能测控一体化终端
    发表于 11-04 17:21 0次下载

    告别条码枪!超高频RFID一体化终端让库存盘点省 50% 人力

    传统条码枪扫描慢、RFID 设备单独使用成本高?RFID 与条码扫描一体化终端完美解决!支持远距批量读取 RFID 标签 + 精准扫条码,1 台顶 3 台用,Android 系统易上手,IP67
    的头像 发表于 09-05 16:51 539次阅读
    告别条码枪!超高频RFID<b class='flag-5'>一体化</b><b class='flag-5'>终端</b>让库存盘点省 50% 人力

    电科网安商用密码一体化服务平台入选网络安全技术应用典型案例

    电科网安申报的“商用密码一体化服务平台”成功入选由工业和信息部等十四国家部委联合评定的 “网络安全技术应用试点示范”项目,获授“网络安全技术应用典型案例”示范项目牌匾!
    的头像 发表于 08-30 09:34 1073次阅读

    云翎智能低轨卫星物联网终端在核电安全监测与应急通信的融合应用

    云翎智能低轨卫星物联网终端通过空天地一体化技术架构,深度融合低轨卫星通信、AIoT及边缘计算,核电安全监测与应急通信的融合应用提供了创新解决方案。以下从技术架构、应用场景及价值
    的头像 发表于 08-08 19:56 613次阅读
    云翎智能低轨卫星物联网<b class='flag-5'>终端</b>在核电<b class='flag-5'>安全</b>监测与应急通信的融合应用

    使用一体化超声波清洗机前需要注意哪些安全事项?

    使用一体化超声波清洗机前需要注意哪些安全事项一体化超声波清洗机是种常用于清洗零部件和器具的高效工具。然而,它们需要在操作时谨慎使用,以确保工作人员和设备的
    的头像 发表于 07-25 16:30 492次阅读
    使用<b class='flag-5'>一体化</b>超声波清洗机前需要注意哪些<b class='flag-5'>安全</b>事项?

    岳冉扫描打印一体手持终端高效移动办公 #手持终端 #PDA

    终端
    yueranxinxi
    发布于 :2025年05月12日 17:34:16

    电机群网络管控一体化PLC-SCADA设计及应用

    一体化的PLC-SCADA系统。借助网络和总线实现对电机群传动系统的管理和控制。通过在纺织印染机构多单元电机传动中的应用,实践证明该控制方可靠、有效。纯分享帖,需要者可点击附件获取完整资料~~~*附件
    发表于 04-26 01:15

    网安融合:打造网络+安全一体化的超预期体验

    市场总监沈世海发布了“ 打造网络+安全一体化的超预期体验 ”的主题报告。报告围绕让“ 让渠道交付更简单、让渠道服务更轻松 ”全面展开, 旨在为合作伙伴
    的头像 发表于 04-21 09:39 412次阅读
    网安融合:<b class='flag-5'>打造</b><b class='flag-5'>网络</b>+<b class='flag-5'>安全</b><b class='flag-5'>一体化</b>的超预期体验

    电梯报警显示终端:守护垂直交通的安全哨兵

    守护着每次的垂直出行。 、电梯报警显示终端的核心功能 电梯报警显示终端,简而言之,是电梯内用于紧急报警与状态显示的一体化设备。它集成了紧
    的头像 发表于 04-08 18:20 558次阅读

    华为发布云网端一体化网络安全解决方案

    3月20日至21日,以“因聚而生 众智有为”为主题的华为中国合作伙伴大会2025在深圳举行。期间,华为数据通信产品线安全分销领域总监张云峰在“华为坤灵直播间”面向中小企业发布云网端一体化解决方案,旨在为中小企业提供更高效、更智能的网络安
    的头像 发表于 03-21 17:28 1651次阅读

    海康威视变焦高清一体化网络机芯:智能监控的新标杆

    威视变焦高清一体化网络机芯以其卓越的性能和创新的技术,成为了众多领域的首选。 海康威视,作为安防行业的领军企业,直致力于全球客户提供领先的安防产品和解决方案。变焦高清
    的头像 发表于 03-13 18:10 704次阅读

    文看懂5G通感一体化

      通感一体化:扩展通信网络业务边界,提升网络价值 通信引入感知构筑通感一体 网多能:链接物理世界和数字世界
    的头像 发表于 01-16 17:53 2785次阅读
    <b class='flag-5'>一</b>文看懂5G通感<b class='flag-5'>一体化</b>

    如祺出行入选智能网联车路云一体化典型案例

    在2024第三届未来交通产业发展峰会上,如祺出行“车路云一体化C-V2X车载终端规模应用项目”入选大会“智能网联车路云一体化典型案例”。
    的头像 发表于 01-14 11:43 1052次阅读

    河道水位流量一体化在线监测系统:快速响应水位变化,保障城市安全

    河道,是城市生态的重要脉络,其水位流量的变化与城市安全息息相关。极端天气增多,河道水情越发复杂,传统监测方式难以及时准确掌握动态。河道水位流量一体化在线监测系统应运而生,以快速响应水位变化之能,城市
    的头像 发表于 01-13 09:42 747次阅读
    河道水位流量<b class='flag-5'>一体化</b>在线监测系统:快速响应水位变化,保障城市<b class='flag-5'>安全</b>