辦公網(wǎng)絡(luò)安全建設(shè)防護(hù)方案
發(fā)布日期:2021-11-21作者:網(wǎng)站管理員閱讀量:
—— 內(nèi)網(wǎng)存在僵尸主機(jī)、病毒木馬感染、非法訪問(wèn)等大量安全風(fēng)險(xiǎn),現(xiàn)有安全體系對(duì)此類威脅能見(jiàn)度低;
—— 各種安全事件頻發(fā),惡意攻擊數(shù)量快速增加,攻擊手段不斷豐富,面對(duì)未知威脅防不勝防;
—— 企業(yè)網(wǎng)絡(luò)接入形式復(fù)雜多樣,接入設(shè)備的種類繁多,各種網(wǎng)絡(luò)攻擊、勒索軟件、入侵破壞等網(wǎng)絡(luò)威脅事件日趨頻繁,對(duì)于如此多樣的接入進(jìn)行控制,IT管理人員越來(lái)越難以招架;
—— 內(nèi)外部有意或無(wú)意的信息泄露,給企業(yè)造成重大經(jīng)濟(jì)損失,甚至嚴(yán)重影響企業(yè)聲譽(yù);
—— 企業(yè)中,移動(dòng)辦公快速普及,其便捷性和靈活性受到大量職場(chǎng)人員的青睞,無(wú)線網(wǎng)絡(luò)的建設(shè)顯得尤為重要,一個(gè)高速穩(wěn)定安全的無(wú)線網(wǎng)絡(luò),可以提高員工的體驗(yàn)性和工作效率。
1、構(gòu)建安全的網(wǎng)絡(luò)邊界
安全的網(wǎng)絡(luò)邊界構(gòu)建,可以通過(guò)邊界隔離防護(hù)、入侵檢測(cè)手段,減少威脅攻擊面和漏洞暴露時(shí)間。建議采用下一代防火墻技術(shù),實(shí)現(xiàn)NAT轉(zhuǎn)換、訪問(wèn)控制、入侵防御、惡意代碼過(guò)濾、APT防護(hù)等功能。
2、實(shí)現(xiàn)上網(wǎng)行為可視可控
通過(guò)上網(wǎng)行為管理專業(yè)的用戶認(rèn)證與管理、應(yīng)用控制、流量管控、行為審計(jì)等功能,看清帶寬流量現(xiàn)狀,管理應(yīng)用和內(nèi)容,以提高辦公效率、規(guī)避數(shù)據(jù)泄密和法規(guī)風(fēng)險(xiǎn)、保障內(nèi)網(wǎng)數(shù)據(jù)安全,實(shí)現(xiàn)上網(wǎng)可視化管理。
3、加強(qiáng)對(duì)內(nèi)網(wǎng)終端風(fēng)險(xiǎn)識(shí)別和防護(hù)
加強(qiáng)內(nèi)網(wǎng)主機(jī)的安全風(fēng)險(xiǎn)監(jiān)測(cè)與防護(hù),以應(yīng)對(duì)邊界防御被突破的風(fēng)險(xiǎn)。主要手段包括終端防病毒、僵尸主機(jī)檢測(cè)、勒索病毒抑制等。通過(guò)深信服EDR構(gòu)建終端防御、檢測(cè)、響應(yīng)于一體的終端主機(jī)安全防護(hù)體系。
4、加強(qiáng)對(duì)內(nèi)網(wǎng)接入終端的識(shí)別和控制
為了應(yīng)對(duì)網(wǎng)絡(luò)盲區(qū),可通過(guò)盈高ASM從終端、網(wǎng)絡(luò)、人員、管理,實(shí)現(xiàn)了網(wǎng)絡(luò)安全管理的有機(jī)統(tǒng)一,在網(wǎng)絡(luò)接入管理層面實(shí)現(xiàn)“看見(jiàn)、掌握、更安全的接入”。
5、構(gòu)建“下一代企業(yè)級(jí)無(wú)線網(wǎng)絡(luò)”
采用信銳企業(yè)級(jí)無(wú)線解決方案,信銳技術(shù)具有完善的無(wú)線網(wǎng)絡(luò)設(shè)備產(chǎn)品線,配合自研高性能無(wú)線控制器,可以實(shí)現(xiàn)統(tǒng)一認(rèn)證、無(wú)線營(yíng)銷(xiāo)、大數(shù)據(jù)分析等增值功能,為企業(yè)級(jí)打造安全、可視、極簡(jiǎn)的無(wú)線網(wǎng)絡(luò)。
6、形成全局安全可視能力及統(tǒng)一安全運(yùn)維能力
深信服安全感知平臺(tái)可對(duì)全網(wǎng)流量實(shí)現(xiàn)全網(wǎng)業(yè)務(wù)可視化、威脅可視化、攻擊與可疑流量可視化等,幫助用戶在高級(jí)威脅入侵之后,損失發(fā)生之前及時(shí)發(fā)現(xiàn)威脅。實(shí)現(xiàn)辦公網(wǎng)整體安全態(tài)勢(shì)的可視、可控、可管。統(tǒng)一的安全運(yùn)維管理,可以基于BBC集中管理平臺(tái),實(shí)現(xiàn)安全事件的集中管理、風(fēng)險(xiǎn)的集中管控、策略集中下發(fā)等。