如何保护内网安全 |
发布时间: 2012/5/28 14:46:35 |
网络安全网关:是一1U硬件设备,可使用“路由/透明/混杂”等方式连接在需要保护的服务器前面,无须更改单位的网络部署。 网络安全网关的主要功能: 网络准入管理:独家通过网络安全隧道技术实现的网络准入功能具有先进、安全、可靠的能力,该功能使用下一代先进网络安全通信技术(对网络通信设备认证), 有效解决“802.1x、ACK DHCP、ARP”等网络准入方式存在的安全漏洞问题。 网络准出管理:独家通过网络安全隧道技术实现的网络准出功能具有先进、安全、可靠的能力,禁止单位计算机非法接入非安全网络(如Internet)。 网络分域管理:按照安全需求,把单位网络划分为多个逻辑网络域,任何网络通信都受网络域管理。 网络逻辑隔离:逻辑隔离也是一种不同网络间的隔离,被隔离的两端仍然存在物理上数据通道连线,但通过技术手段保证被隔离的两端没有数据通道 禁止网络外联:网络行为以“数据传输管控”为中心,对应用网络通信进行管理。 网络通讯加密:各个网络域主机之间通信加密,采用不同网络域的加密密钥不同。 网络访问控制:网络域访问服务器的控制。针对每个网络遂道可授权访问不同的服务器 …… 网络安全网关功能作用: 1. 防止伪造客户端接入公司的网络,通过802.1x、ACK DHCP、ARP等接入单位网络 2. 防止通过NET 共享 虚拟机 双系统等接入公司的网络及服务器 3. 禁止网络外联的控制,像QQ、MSN、SMB、HTTP等进行管控, 4. 防止通过拨号、路由器、交换机等方式接入Internet。 5. 防止部门之间交叉访问不同的服务器。 6. 防止以合法的身份跨部门访问 7. 形成内部私有云的网络架构 本文出自:亿恩科技【www.enkj.com】 |