今年6月1日,《中華人民共和國(guó)網(wǎng)絡(luò)安全法》正式實(shí)施五周年。隨著《中華人民共和國(guó)網(wǎng)絡(luò)安全法》、“等保2.0”、《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》、《數(shù)據(jù)安全法》以及各行業(yè)網(wǎng)絡(luò)防護(hù)、網(wǎng)絡(luò)接入、數(shù)據(jù)安全相關(guān)法律法規(guī)的落地,網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展迅速,其中,網(wǎng)絡(luò)安全隔離與信息交換產(chǎn)品作為重要的邊界防御類產(chǎn)品,已經(jīng)逐步成為最終用戶安全防護(hù)的重點(diǎn)產(chǎn)品。某市場(chǎng)機(jī)構(gòu)日前發(fā)布研究報(bào)告顯示,2021年中國(guó)網(wǎng)絡(luò)安全隔離與信息交換產(chǎn)品的市場(chǎng)規(guī)模同比增長(zhǎng)超30%,相關(guān)需求高速增長(zhǎng)。
目前,市場(chǎng)上適用于國(guó)產(chǎn)化平臺(tái)的終端安全產(chǎn)品主要包括:主機(jī)環(huán)境安全、主機(jī)網(wǎng)絡(luò)安全、數(shù)據(jù)安全等相關(guān)產(chǎn)品,這些產(chǎn)品基本上支撐了集防護(hù)、檢測(cè)、響應(yīng)、恢復(fù)于一體的終端安全防護(hù)體系的建設(shè)。為助力各行業(yè)構(gòu)建自主創(chuàng)新的終端安全防護(hù)體系,麒麟軟件攜手北信源,針對(duì)主機(jī)環(huán)境安全相關(guān)的內(nèi)網(wǎng)環(huán)境安全場(chǎng)景推出了內(nèi)網(wǎng)安全管理系統(tǒng)聯(lián)合解決方案。
方案架構(gòu)
方案以銀河麒麟高級(jí)服務(wù)器操作系統(tǒng)V10為支點(diǎn),在深入理解網(wǎng)絡(luò)安全法和等保相關(guān)政策法規(guī)要求的基礎(chǔ)上,構(gòu)建以終端管理為核心,形成集多種終端安全防護(hù)能力為一體的管理體系,為管理者提供終端多位一體、統(tǒng)一管理的終端及網(wǎng)絡(luò)安全解決方案,實(shí)現(xiàn)資產(chǎn)管理、非法外聯(lián)管理、終端安全加固、行為安全管理、移動(dòng)存儲(chǔ)與安全U盤(pán)、補(bǔ)丁分發(fā)管理等功能,為用戶創(chuàng)建一個(gè)安全、可靠、穩(wěn)定的辦公環(huán)境。
資產(chǎn)管理
針對(duì)全網(wǎng)硬件資產(chǎn)和軟件資產(chǎn)進(jìn)行動(dòng)態(tài)清點(diǎn),捕獲軟件、硬件變更情況。
非法外聯(lián)管理
針對(duì)雙網(wǎng)卡、WIFI、藍(lán)牙、紅外等違規(guī)連接方式進(jìn)行監(jiān)測(cè)、阻斷和審計(jì),并可靈活設(shè)置適用場(chǎng)景。
終端安全加固
對(duì)終端計(jì)算機(jī)的硬件外設(shè)、弱口令、系統(tǒng)設(shè)置、用戶權(quán)限變更等進(jìn)行安全管控和審計(jì)管理。
行為安全管理
針對(duì)終端用戶的上網(wǎng)行為、打印刻錄行為進(jìn)行監(jiān)控審計(jì),對(duì)敏感信息傳輸監(jiān)測(cè)、網(wǎng)絡(luò)應(yīng)用訪問(wèn)行為等各種操作行為進(jìn)行統(tǒng)一管控和統(tǒng)計(jì)分析,降低終端用戶行為訪問(wèn)的安全風(fēng)險(xiǎn)。
移動(dòng)存儲(chǔ)與安全U盤(pán)
通過(guò)移動(dòng)存儲(chǔ)與安全U盤(pán)管理,滿足生產(chǎn)網(wǎng)、辦公網(wǎng)、互聯(lián)網(wǎng)的交互工作安全要求。
補(bǔ)丁分發(fā)管理
支持補(bǔ)丁自動(dòng)分發(fā)、自定義安裝補(bǔ)丁、自定義卸載補(bǔ)丁多種補(bǔ)丁策略管理模式。
方案可支持飛騰、鯤鵬、海光、兆芯、龍芯等國(guó)產(chǎn)CPU平臺(tái),基于銀河麒麟高級(jí)服務(wù)器操作系統(tǒng)V10,以北信源內(nèi)網(wǎng)安全管理系統(tǒng)為核心軟件,在不同管理場(chǎng)景應(yīng)用中提供自主創(chuàng)新的全面解決方案。
行為安全管理場(chǎng)景
行為安全管理場(chǎng)景針對(duì)系統(tǒng)行為,用戶行為,網(wǎng)絡(luò)行為,文件操作行為等終端操作進(jìn)行全面監(jiān)控與管理,為主機(jī)安全運(yùn)行提供了保障。
外設(shè)及存儲(chǔ)介質(zhì)管理場(chǎng)景
外設(shè)及存儲(chǔ)介質(zhì)管理場(chǎng)景將終端外設(shè)管控、移動(dòng)存儲(chǔ)管理與安全U盤(pán)等功能為每個(gè)授權(quán)用戶提供了完全不同的加密密鑰,不僅避免了存儲(chǔ)數(shù)據(jù)的非法存取和意外泄漏,還杜絕了非法接入不明外設(shè)或帶病毒文件的USB設(shè)備,防止主機(jī)遭受惡意攻擊。
目前,聯(lián)合解決方案已在某金融客戶辦公環(huán)境上線使用,實(shí)現(xiàn)了客戶內(nèi)部泛終端的統(tǒng)一管理、用戶移動(dòng)存儲(chǔ)授權(quán)使用、內(nèi)部軟硬件資產(chǎn)實(shí)時(shí)監(jiān)測(cè)等功能,可實(shí)時(shí)發(fā)現(xiàn)終端違規(guī)外聯(lián)并及時(shí)進(jìn)行處置,加強(qiáng)了移動(dòng)存儲(chǔ)數(shù)據(jù)交換安全,用戶可及時(shí)按照國(guó)家與企業(yè)要求對(duì)操作系統(tǒng)進(jìn)行加固和終端漏洞修復(fù),為用戶的網(wǎng)絡(luò)信息安全提供了全面保障。未來(lái),麒麟軟件將繼續(xù)攜手更多合作伙伴,為行業(yè)用戶提供自主安全、穩(wěn)定可靠的辦公網(wǎng)絡(luò)環(huán)境。
通訊員?|?劉俊杰、畢京灝
來(lái)? ? 源 | 技服中心、廠商合作事業(yè)本部
審? ? 核 | 市場(chǎng)與政府事務(wù)部