時(shí)間:2022-11-11 16:54
企業(yè)面臨的風(fēng)險(xiǎn)隱患:
1、員工或訪客通過(guò)筆記本、平板、智能設(shè)備隨意接入企業(yè)網(wǎng)絡(luò),訪問(wèn)企業(yè)機(jī)密資料
2、沒(méi)有按要求安裝殺毒軟件或者殺毒軟件未能及時(shí)升級(jí)、系統(tǒng)漏洞未修復(fù)等,接入內(nèi)網(wǎng)或系統(tǒng)服務(wù)器的終端計(jì)算機(jī)存在安全隱患。當(dāng)前終端的信息安全問(wèn)題層出不窮,IT管理員精力有限,人力無(wú)法確保所有接入的終端設(shè)備安全合規(guī),部分人員的終端不按照公司要求安裝必要的殺毒軟件及時(shí)修復(fù)系統(tǒng)漏洞等等,這些具有隱患的終端沒(méi)有得到授權(quán)就接入內(nèi)網(wǎng),會(huì)撕破企業(yè)原有的安全防線,不法分子可以更輕易竊取企業(yè)的機(jī)密資料。
IP-guard終端接入管控方案,加固網(wǎng)絡(luò)安全防線
管控終端接入已經(jīng)成為企業(yè)安全管理必不可少的一部分,我們需要確保終端接入安全,限制非法網(wǎng)絡(luò)訪問(wèn),防止敏感數(shù)據(jù)泄密。IP-guard幫助企業(yè)建設(shè)終端安全管理體系時(shí),就具備非常完善的終端接入管控方案,幫助企業(yè)對(duì)終端設(shè)備接入以及網(wǎng)絡(luò)訪問(wèn)權(quán)限進(jìn)行嚴(yán)格控制,防止內(nèi)部機(jī)密外泄。
1、管控終端接入,消除安全隱患
準(zhǔn)入控制
當(dāng)計(jì)算機(jī)接入企業(yè)內(nèi)部網(wǎng)絡(luò)對(duì)(OA、ERP等)服務(wù)器、互聯(lián)網(wǎng)等訪問(wèn)時(shí),IP-guard準(zhǔn)入網(wǎng)關(guān)可以幫助對(duì)計(jì)算機(jī)進(jìn)行嚴(yán)格審核,只有符合公司規(guī)定的計(jì)算機(jī)才能接入訪問(wèn),不符合規(guī)定的計(jì)算機(jī)可根據(jù)需要將其引導(dǎo)至隔離區(qū)進(jìn)行修復(fù),或者完全阻斷其訪問(wèn)。
合規(guī)檢測(cè)
企業(yè)可以提前設(shè)置檢測(cè)條件,對(duì)每一臺(tái)接入企業(yè)內(nèi)網(wǎng)的客戶端計(jì)算機(jī)進(jìn)行合規(guī)性檢查,如是否安裝指定軟件、殺毒軟件,病毒庫(kù)、系統(tǒng)補(bǔ)丁是否更新等,滿足條件則允許接入網(wǎng)絡(luò)和訪問(wèn)受保護(hù)區(qū)域,否則拒絕訪問(wèn)并發(fā)出警告提示,并強(qiáng)制其跳轉(zhuǎn)至隔離區(qū)進(jìn)行相關(guān)修復(fù)。
外來(lái)訪客
對(duì)于臨時(shí)來(lái)訪的計(jì)算機(jī),需要接入企業(yè)內(nèi)網(wǎng)時(shí),可以設(shè)定訪客帳戶,通過(guò)web瀏覽器輸入賬戶進(jìn)行身份認(rèn)證,通過(guò)后方可接入網(wǎng)絡(luò);管理員可以對(duì)訪客賬戶的訪問(wèn)時(shí)間、登陸IP地址、登錄注銷等進(jìn)行日志審計(jì)。
準(zhǔn)入網(wǎng)關(guān)還可以防止內(nèi)部計(jì)算機(jī)通過(guò)重裝系統(tǒng)、安裝多系統(tǒng)等方式脫離監(jiān)管。僅需一個(gè)硬件,就可同時(shí)限制對(duì)不同服務(wù)器、局域網(wǎng)、互聯(lián)網(wǎng)的訪問(wèn),支持串接、旁路和鏡像多種模式,無(wú)需改變網(wǎng)絡(luò)結(jié)構(gòu)。
2、管控網(wǎng)絡(luò)通訊,規(guī)范移動(dòng)設(shè)備接入
企業(yè)客戶除了可以應(yīng)用IP-guard準(zhǔn)入網(wǎng)關(guān)對(duì)終端計(jì)算機(jī)的接入進(jìn)行管控,還可以應(yīng)用IP-guard網(wǎng)絡(luò)控制以及設(shè)備管控,對(duì)網(wǎng)絡(luò)訪問(wèn)、移動(dòng)設(shè)備接入更細(xì)致的規(guī)范,實(shí)現(xiàn)更完善的準(zhǔn)入管理。
限制非法網(wǎng)絡(luò)訪問(wèn),區(qū)隔核心網(wǎng)絡(luò)。
IP-guard可以幫助通過(guò)網(wǎng)絡(luò)端口、IP地址、通信方向等參數(shù)限制計(jì)算機(jī)對(duì)內(nèi)網(wǎng)、互聯(lián)網(wǎng)等的訪問(wèn),避免隨意的信息交流帶來(lái)風(fēng)險(xiǎn)。例如可以根據(jù)需要建立企業(yè)內(nèi)部的網(wǎng)絡(luò)區(qū)隔,如設(shè)置為財(cái)務(wù)部與研發(fā)部的計(jì)算機(jī)不能互訪,保護(hù)核心區(qū)域的數(shù)據(jù)安全。
管控外部設(shè)備接入,防范安全風(fēng)險(xiǎn)
移動(dòng)設(shè)備極易成為病毒、惡意軟件的跳板,未經(jīng)授權(quán)的設(shè)備接入企業(yè)終端,容易給企業(yè)終端系統(tǒng)帶來(lái)病毒風(fēng)險(xiǎn),從而導(dǎo)致公司機(jī)密文檔被竊取。IP-guard還可以幫助企業(yè)細(xì)化管理外接設(shè)備,對(duì)任何新增加的設(shè)備進(jìn)行控制,防止未經(jīng)授權(quán)的設(shè)備接入內(nèi)網(wǎng)。
管控終端接入是強(qiáng)化企業(yè)安全防線的重要措施,通過(guò)應(yīng)用IP-guard的終端接入管控方案,企業(yè)可以嚴(yán)格控制外部終端設(shè)備接入內(nèi)網(wǎng),細(xì)化網(wǎng)絡(luò)訪問(wèn)管理,防止非法外聯(lián)破壞企業(yè)的安全防線,威脅機(jī)密信息安全。
Copyright © 2016-2022 惠友科技-版權(quán)所有