国产又粗又猛又爽又黄的视频日本_A级毛片毛片免费久久看_在线观看国产三级精品_日韩黄色大片网站_亚洲国产精选av_AV毛片免费网站_亚洲美女国产精品久久_亚洲特级毛片无码勉费观看_成人H无码动漫在线观看_东京热50人终极大乱

首頁(yè) >> 關(guān)于我們 >> 新聞動(dòng)態(tài)

聯(lián)軟科技全新一代網(wǎng)絡(luò)安全策略管理系統(tǒng)來(lái)啦!

聯(lián)軟科技
2022年11月21日

聯(lián)軟科技攜手至賽科技聯(lián)合發(fā)布全新一代網(wǎng)絡(luò)安全策略管理系統(tǒng),依托聯(lián)軟科技強(qiáng)大的網(wǎng)絡(luò)安全運(yùn)維能力,雙方的合作將構(gòu)建統(tǒng)一安全策略管理能力體系,對(duì)防火墻、路由交換、負(fù)載均衡等異構(gòu)品牌、異構(gòu)型號(hào)的網(wǎng)絡(luò)設(shè)備進(jìn)行統(tǒng)一集中管理,提供策略集中管理、策略梳理、策略可視化監(jiān)控、策略運(yùn)維等多個(gè)維度的綜合策略管理能力,促進(jìn)網(wǎng)絡(luò)運(yùn)營(yíng)降本增效。此外,在原有安全策略管理引擎基礎(chǔ)上,結(jié)合聯(lián)軟科技網(wǎng)絡(luò)空間資產(chǎn)測(cè)繪能力,即將推出掛圖作戰(zhàn)網(wǎng)絡(luò)安全場(chǎng)景解決方案。


策略管理耗時(shí)久,有隱患,怎么辦?


1、策略開(kāi)通工作復(fù)雜由于各行業(yè)發(fā)展迅速,需求量大,往往配備多種防火墻設(shè)備,人工操作環(huán)節(jié)多,檢查內(nèi)容復(fù)雜,導(dǎo)致效率低下。
2、策略優(yōu)化耗時(shí)久安全策略需要定期、逐條篩查,消耗大量人力和時(shí)間。不同設(shè)備廠商對(duì)策略的表達(dá)方式各不相同,操作流程不規(guī)范,需要反復(fù)進(jìn)行策略分析優(yōu)化。
3、安全策略存隱患當(dāng)出現(xiàn)配置問(wèn)題時(shí),管理員需要根據(jù)策略路徑節(jié)點(diǎn)逐個(gè)分析,效率較低且容易出錯(cuò),系統(tǒng)安全與穩(wěn)定性存在隱憂。

4、安全策略“不可見(jiàn)”由于對(duì)安全策略的管理缺乏有效的手段,處于“不可見(jiàn)”的狀態(tài),無(wú)法檢查全策略配置的正確性、合規(guī)性。

 

策略運(yùn)維真的優(yōu)化了嗎?

安全策略運(yùn)維新階段?

聯(lián)軟至賽UniNSPM安全策略管理系統(tǒng)解決方案

 

●技術(shù)領(lǐng)先:策略可視化技術(shù)領(lǐng)先國(guó)外頭牌公司,國(guó)內(nèi)唯一原創(chuàng)技術(shù)供應(yīng)商●完全自主研發(fā)●策略管理集中一體管理●策略梳理高效精細(xì)●等保合規(guī)●策略態(tài)勢(shì)可視化●智能運(yùn)維●廣泛兼容:支持國(guó)內(nèi)外90%廠商防火墻、路由器、交換機(jī)

 

聯(lián)軟至賽網(wǎng)絡(luò)安全策略管理系統(tǒng)能夠對(duì)企業(yè)內(nèi)所涉及到的網(wǎng)絡(luò)設(shè)備及安全設(shè)備的策略進(jìn)行全面的梳理和優(yōu)化,及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)策略的各類(lèi)異常并通知維護(hù)人員,以保證網(wǎng)絡(luò)以最優(yōu)狀態(tài)運(yùn)行,提升網(wǎng)絡(luò)用戶的感知。


策略集中管理

1策略采集

聯(lián)軟至賽網(wǎng)絡(luò)安全策略管理系統(tǒng)可實(shí)現(xiàn)全網(wǎng)防火墻、路由交換、負(fù)載均衡等異構(gòu)品牌、異構(gòu)型號(hào)的網(wǎng)絡(luò)設(shè)備進(jìn)行統(tǒng)一集中管理。系統(tǒng)通過(guò)在線采集(ssh/telnet)、手工導(dǎo)入等方式納管三層網(wǎng)絡(luò)設(shè)備,支持設(shè)備中接口、ZONE、地址、服務(wù)、策略、NAT、路由等數(shù)據(jù)。管理人員可以對(duì)策略中可能存在的地址、服務(wù)等進(jìn)行包含過(guò)濾,快速找到與之相關(guān)的策略,同時(shí)對(duì)一些策略進(jìn)行標(biāo)記,例如記錄請(qǐng)求者、創(chuàng)建用途、截止時(shí)間等信息,提高后期維護(hù)效率。

 

2策略搜索

全網(wǎng)策略、對(duì)象快速搜索定位設(shè)備配置統(tǒng)一標(biāo)準(zhǔn)化管理可快速統(tǒng)一搜索IP匹配規(guī)則等于、包含、被包含、相交、不相交等支持全網(wǎng)設(shè)備及單個(gè)設(shè)備的策略查找支持端口數(shù)的策略查詢

 

3變更對(duì)比跟蹤

不同時(shí)間點(diǎn)配置對(duì)比,記錄每次采集防火墻配置的修改,包括修改的詳細(xì)技術(shù)信息??杀容^不同版本的策略、地址對(duì)象、服務(wù)對(duì)象等的變化,也可比較配置文本的差異。

 

 

策略梳理


1策略優(yōu)化分析

隨著網(wǎng)絡(luò)復(fù)雜度的提升,防火墻的策略也變得日益龐大,而其中通常有大量的隱藏、冗余、過(guò)期、空策略和可合并策略。通過(guò)聯(lián)軟至賽網(wǎng)絡(luò)安全策略管理系統(tǒng),管理員可以對(duì)現(xiàn)有策略集進(jìn)行梳理,清除各種冗余、失效的垃圾策略,降低防火墻策略的復(fù)雜性,提高網(wǎng)絡(luò)性能。

 

2策略命中分析

對(duì)于開(kāi)啟日志功能的策略,防火墻會(huì)生成命中日志syslog,平臺(tái)收集日志并與策略關(guān)聯(lián),計(jì)算出對(duì)應(yīng)的命中數(shù)量。對(duì)于未開(kāi)啟日志功能的策略,系統(tǒng)定期采集防火墻自帶的策略命中累計(jì)數(shù),通過(guò)對(duì)比不同時(shí)間采集的累計(jì)數(shù)差異,計(jì)算出該時(shí)間段的命中數(shù)。通過(guò)記錄每條安全策略的命中情況,查看某臺(tái)防火墻上哪些策略是長(zhǎng)期以來(lái)沒(méi)有被使用過(guò),哪些安全策略的使用率最高等等。

 

3策略流量分析

對(duì)于開(kāi)啟日志功能的策略,可以進(jìn)行策略流量分析。通過(guò)收集防火墻發(fā)出來(lái)的命中日志syslog,系統(tǒng)會(huì)提取出日志中的五元組信息(源地址、目的地址、源端口、目的端口、協(xié)議),并關(guān)聯(lián)到對(duì)應(yīng)的策略上,從而梳理出該策略的明細(xì)流量。系統(tǒng)可以根據(jù)明細(xì)流量生成明細(xì)策略及對(duì)應(yīng)設(shè)備的命令行腳本,實(shí)現(xiàn)寬泛策略到明細(xì)策略的整改,實(shí)現(xiàn)策略最小化原則。

 

4合規(guī)性檢查

系統(tǒng)依據(jù)企業(yè)和行業(yè)安全配置指導(dǎo)標(biāo)準(zhǔn)和規(guī)范進(jìn)行安全配置檢查,對(duì)不符合規(guī)范的策略和配置自動(dòng)檢測(cè)生成報(bào)告。系統(tǒng)提供預(yù)定義檢查項(xiàng)一百多個(gè)。檢查項(xiàng)可以是基于正則表達(dá)式或策略搜索。用戶可以自定義檢查項(xiàng),比如對(duì)高危端口、策略帶有any放行、大于16位子網(wǎng)等進(jìn)行檢查。

 


策略可視化

1可視化拓?fù)?/strong>

自動(dòng)生成網(wǎng)絡(luò)拓?fù)淠P?,在模型上進(jìn)行深度計(jì)算,支持源地址、目的地址的訪問(wèn)路徑查詢,計(jì)算匹配的策略、nat、路由信息;計(jì)算網(wǎng)絡(luò)中任意兩點(diǎn)的數(shù)據(jù)包可通性,支持源、目的網(wǎng)段或安全域放通關(guān)系查詢,顯示放通的數(shù)據(jù)明細(xì)??捎糜跀?shù)據(jù)流查詢、攻擊面分析、跳板分析、域間基線檢查。

 

2數(shù)據(jù)流查詢

輸入網(wǎng)段或者安全域,查看數(shù)據(jù)的放通情況,可以進(jìn)行攻擊面的分析。

 

3跳板分析

根據(jù)可以訪問(wèn)的目的作為下一次訪問(wèn)的源,進(jìn)行下一跳計(jì)算,被攻擊后可以再次訪問(wèn)哪里。

 


策略運(yùn)維

關(guān)鍵點(diǎn):路徑查詢、策略規(guī)劃、策略生成、策略下發(fā)、下發(fā)驗(yàn)證回退
針對(duì)新的開(kāi)通需求(源地址、目的地址、端口),策略自動(dòng)化可以通過(guò)全網(wǎng)拓?fù)淠P?,進(jìn)行路徑計(jì)算,展示出經(jīng)過(guò)的防火墻和放通情況,自動(dòng)定位防火墻,自動(dòng)梳理出防火墻策略建議,可以計(jì)算出添加策略的位置,或修改原有策略,同時(shí)可將策略建議轉(zhuǎn)換成命令腳本,實(shí)現(xiàn)策略開(kāi)通、策略批量下發(fā)、一鍵封堵等多項(xiàng)功能,提高運(yùn)維效率和策略配置的準(zhǔn)確性。


典型應(yīng)用場(chǎng)景一

基礎(chǔ)運(yùn)維流程化提供標(biāo)準(zhǔn)接口,可對(duì)接工單系統(tǒng)工單需求快速定位工單參數(shù)、放通狀態(tài)校驗(yàn)

典型應(yīng)用場(chǎng)景二

攻防場(chǎng)景主動(dòng)防御

 

查詢所有訪問(wèn)、放通關(guān)系,及時(shí)進(jìn)行策略優(yōu)化。

●攻擊面分析:攻防演練前預(yù)先對(duì)網(wǎng)段或域進(jìn)行掃描和分析

●跳板分析:提前預(yù)演,對(duì)某一結(jié)點(diǎn)被滲透后會(huì)進(jìn)一步對(duì)哪些系統(tǒng)造成攻擊。

●安全策略收斂:避免策略開(kāi)放過(guò)于寬泛造成暴露面風(fēng)險(xiǎn)。

●一鍵阻斷:一旦發(fā)現(xiàn)滲透攻擊,可通過(guò)一鍵阻斷功能直接回收網(wǎng)絡(luò)訪問(wèn)權(quán)限。

●安全策略自動(dòng)下發(fā):攻防演練中,設(shè)定安全策略定時(shí)下發(fā),預(yù)驗(yàn)證策略提高容錯(cuò)處理能力。

 

典型應(yīng)用場(chǎng)景三

加強(qiáng)網(wǎng)絡(luò)合規(guī)性建設(shè)


合規(guī)性管理國(guó)家等保2.0策略集中管控監(jiān)管部門(mén)防火墻合規(guī)審計(jì)內(nèi)部合規(guī)部門(mén)管理
定期審計(jì)防火墻策略審計(jì)網(wǎng)絡(luò)合規(guī)審計(jì)
定期輸出報(bào)表防火墻安全策略報(bào)表路由交換策略報(bào)表配置變更報(bào)表
策略檢查冗余、無(wú)效策略定期清理防火墻安全基線符合性檢查

聯(lián)軟至賽UniNSPM

方案亮點(diǎn)


1策略梳理可以定義審計(jì)項(xiàng),對(duì)不合規(guī)的端口或放行過(guò)大的策略進(jìn)行檢查,梳理出不符合要求的策略。
2自動(dòng)計(jì)算對(duì)于開(kāi)通工單,平臺(tái)可以自動(dòng)計(jì)算路徑判斷是否已有策略放通,沒(méi)有放通的定位設(shè)備給出規(guī)劃建議和腳本。
3黑名單監(jiān)控根據(jù)業(yè)務(wù)定義不同的邏輯安全域,計(jì)算域間的放通情況,對(duì)不允許的定義黑名單,不斷進(jìn)行監(jiān)控。
4集中管理集中納管現(xiàn)網(wǎng)所有防火墻、路由交換,實(shí)現(xiàn)全網(wǎng)的集中管理,可以快速全網(wǎng)搜索地址、服務(wù),以及對(duì)應(yīng)策略導(dǎo)出,提高運(yùn)維效率。
5策略優(yōu)化防火墻存在上萬(wàn)條策略,通過(guò)人為清理無(wú)效策略很難落地,平臺(tái)能自動(dòng)計(jì)算策略中存在的隱藏、冗余、過(guò)期策略等,生成清理腳本下發(fā)。
6跟蹤配置變化記錄設(shè)備的變更情況,對(duì)不同配置版本進(jìn)行比較跟蹤管理,幫助管理員及時(shí)了解配置變化詳情。


 

典型案例-某證券項(xiàng)目

圖片

●通過(guò)對(duì)異構(gòu)品牌的設(shè)備信息采集、解析,可用于全網(wǎng)策略的展示、搜索、對(duì)比、導(dǎo)出等功能。每次采集記錄配置變更,可對(duì)不同的配置版本深度可視化對(duì)比。
●針對(duì)新的開(kāi)通需求,系統(tǒng)提供智能化、自動(dòng)化的策略開(kāi)通流程,將策略建議轉(zhuǎn)換成命令腳本并下發(fā)到設(shè)備。

●通過(guò)網(wǎng)絡(luò)拓?fù)淠P偷纳疃扔?jì)算,分析出訪問(wèn)路徑,實(shí)現(xiàn)攻擊面分析和跳板分析。用戶可以定義各個(gè)安全域之間的訪問(wèn)關(guān)系黑白名單,以此作為安全域基線,系統(tǒng)自動(dòng)對(duì)比計(jì)算出的現(xiàn)網(wǎng)開(kāi)通情況,實(shí)現(xiàn)域間異常開(kāi)通關(guān)系的告警。

(該資訊首發(fā)于2022-03-25)

最新動(dòng)態(tài)

  • 聯(lián)軟助力華能集團(tuán)構(gòu)建全方位跨境數(shù)據(jù)流動(dòng)安全體系,榮獲行業(yè)大獎(jiǎng)

  • Win10退役倒計(jì)時(shí)!聯(lián)軟科技助力打造終端安全盾牌

熱門(mén)推薦

  • Uni VPN Client 遠(yuǎn)程接入終端方案

  • 常見(jiàn)的網(wǎng)絡(luò)準(zhǔn)入控制方式詳細(xì)對(duì)比