《中華人民共和國網絡安全法》于2017年6月1日頒布,明確了國家實行網絡安全等級保護制度,標志了等級保護制度的法律地位,等級保護制度是國家的基本制度、基本國策、地位特殊,對于維護中國網絡安全、維護國家安全、社會秩序和公共利益意義重大。為了配合網絡安全法的實施,同時適應云計算、移動互聯、物聯網、工業(yè)控制和大數據等新技術、新應用情況下網絡安全等級保護工作的開展,彌補等保1.0標準在適用性、時效性、可操作性等方面的缺陷,公安部組織相關單位制定并發(fā)布了等保2.0系列標準,為推動標準落地,聯軟科技提出了基于可信數字網絡架構的等保適配解決方案,可協(xié)助用戶建立“打防管控”一體化的網絡安全綜合防御體系,積極防御,同時滿足云計算、移動互聯、工控系統(tǒng)、物聯網提出安全擴展要求。
●網絡接入控制:通過UniNAC不但能夠對非授權設備私自聯到內網的行為進行檢查或限制,還能適應有線、無線、VPN等復雜網絡環(huán)境,并對提供多重高可用設計,可大幅提升系統(tǒng)可靠性。
●授權外聯:通過UniAccess非授權外聯功能可對內部用戶非授權連接到外部網絡的行為進行檢查、預警和阻斷,如WIFI熱點等。
●移動接入控制:針對移動終端,通過UniEMM不但對接入終端和服務節(jié)點采用雙向認證,并可保證跨界的訪問僅可通過安全網關受控接口進行通信,并采用密碼技術保證通信過程中數據的完整性和保密性。
●資源訪問控制:可聯動所有主流網絡設備動態(tài)下發(fā)訪問控制策略(包括源地址、目的地址、源端口、目的端口、協(xié)議等),僅允許受控端口通信拒絕其他所有;也可通過邊界網關支持動態(tài)訪問控制策略,僅允許受控接口通信,拒絕其他所有通信。
●訪問控制列表最小化:通過數據安全擺渡設備實現數據安全交換,實現防火墻/網閘訪問控制列表最小化;同時管理后臺集中管理訪問控制策略,可在后臺刪除多余/無效的訪問控制列表,確保訪問控制列表排序合理。
●外部網絡攻擊行為:可在關鍵網絡節(jié)點處通過網絡智能防御設備及時發(fā)現網絡掃描、挖礦、漏洞利用等網絡攻擊行為,可向管理員預警,也可聯動防火墻阻斷惡意IP或域名。
●內部網絡攻擊行為:可在網絡關鍵節(jié)點部署網絡智能防御設備,及時發(fā)現設備仿冒、IP/MAC偽裝連接、異常訪問、異常接入位置等異常行為,并可向管理員預警或聯動準入阻斷失陷主機的橫向攻擊行為,避免風險擴散。
●新型網絡攻擊行為:通過智能欺騙技術,高仿真內網真實設備或服務,可捕獲新型網絡攻擊行為,并分析預警或聯動準入、防火墻等設施阻斷風險,避免擴散。
●惡意代碼防范:通過數據安全擺渡設備可防止外網感染惡意代碼的文件導入內網,另外可確保格力情況先,失陷惡意代碼庫在線或離線更新。
●安全審計:可對本地或遠程每個接入的用戶進行安全接入審計,也可對仿冒接入、非法外聯、DDOS攻擊等安全事件進行審計,審計記錄包括日期事件、用戶、事件類型、事件是否成功等信息,可留存?zhèn)浞荨?