隨著網絡應用的日益廣泛,對于一些大型企業和科研單位而言,由于自身網絡規模大,網絡應用復雜,管理工作繁重,特別是內網安全管理和控制在本單位是一塊空白。換句話說,當前企業的“內網安全”已成為 IT應用面臨的最關鍵問題之一。
“巡警”上崗
對于一個企業來說,要想實現全方位的內網安全,必須實現對本企業的網絡設備、服務器的全面管理和安全控制。為此,企業應當通過進行主動的安全防范,實現對網絡終端的控制、聯動的入侵檢測以及病毒防范功能。
要想做到這些并不容易,他要求企業有自己的一套完善的軟硬件內網安全控制解決方案,對于一般的企業和科研單位而言,由于業務和人員的復雜性,這種方案大多停留在制度上。
作為專業的網絡安全監控廠商,北京中電網安公司提出了自己的企業內網監控管理之道—網絡巡警安全解決方案。該方案從企業網絡的多個應用環節入手,力圖解決以往安全方案中的盲點,這主要集中在:
執行平臺:主要實現數據的后臺計算,如計算網絡拓撲、網絡設備接入發現、網絡流量統計等,并把相應的數據存入后臺數據庫系統中;管理系統:它是網絡管理員的操作界面,實現網絡管理員對系統的配置和控制以及監視;督察系統:負責對管理系統操作員的操作行為進行安全審計;報表分析系統:報表分析系統是用戶對系統所有報警和日志進行分析的工具;客戶端系統:客戶端軟件運行在內部網絡上的每臺工作計算機上,實時監測本機的工作狀態;入侵檢測系統:入侵檢測系統實時檢測網絡動態,及時警報攻擊行為,鎖定攻擊方式和攻擊路徑。
應用巡邏
中電科技集團某所內網安全監控管理項目
中電科技集團某所是一個大型的科研單位,該所網絡不僅規模巨大,而且應用非常復雜,特別是管理工作相當繁重。該所通過部署網絡巡警安全方案,增強了局域網內的安全性,保護了重要數據,增強了網絡的可管理性,利用方案的安全審計功能做到網絡事件的有據可循。目前該項目主要是保護所領導用機、重點科室的數據安全,二期工程將拓廣到整個單位的局域網,共安裝客戶端100個。
蘇州電信網絡安全項目
該公司部署網絡巡警解決方案以后,采用分布式結構,實現了企業網絡的入侵檢測、漏洞風險評估、防火墻集成、文件加密以及網絡管理等多種安全應用,解決了企業內部專用網絡的安全管理、安全控制和行為監視。