《中華人民共(gong)和國(guo)(guo)網(wang)(wang)絡(luo)(luo)(luo)安(an)(an)全法》于(yu)(yu)2017年6月1日(ri)頒布,明確(que)了(le)國(guo)(guo)家(jia)實(shi)行網(wang)(wang)絡(luo)(luo)(luo)安(an)(an)全等(deng)級(ji)保(bao)(bao)護(hu)(hu)制度(du),標(biao)(biao)(biao)志(zhi)了(le)等(deng)級(ji)保(bao)(bao)護(hu)(hu)制度(du)的(de)法律地位(wei),等(deng)級(ji)保(bao)(bao)護(hu)(hu)制度(du)是國(guo)(guo)家(jia)的(de)基本制度(du)、基本國(guo)(guo)策、地位(wei)特殊(shu),對于(yu)(yu)維護(hu)(hu)中國(guo)(guo)網(wang)(wang)絡(luo)(luo)(luo)安(an)(an)全、維護(hu)(hu)國(guo)(guo)家(jia)安(an)(an)全、社會(hui)秩序(xu)和公共(gong)利益意(yi)義重大(da)。為(wei)了(le)配合網(wang)(wang)絡(luo)(luo)(luo)安(an)(an)全法的(de)實(shi)施,同時適(shi)應(ying)(ying)云計(ji)算、移動(dong)互(hu)聯(lian)、物聯(lian)網(wang)(wang)、工業控(kong)制和大(da)數據等(deng)新(xin)技(ji)術、新(xin)應(ying)(ying)用情況下網(wang)(wang)絡(luo)(luo)(luo)安(an)(an)全等(deng)級(ji)保(bao)(bao)護(hu)(hu)工作(zuo)的(de)開展,彌補等(deng)保(bao)(bao)1.0標(biao)(biao)(biao)準在適(shi)用性、時效性、可(ke)(ke)操作(zuo)性等(deng)方面的(de)缺陷,公安(an)(an)部組織相關單位(wei)制定并發(fa)布了(le)等(deng)保(bao)(bao)2.0系(xi)(xi)列標(biao)(biao)(biao)準,為(wei)推動(dong)標(biao)(biao)(biao)準落(luo)地,聯(lian)軟(ruan)科技(ji)提出了(le)基于(yu)(yu)可(ke)(ke)信數字網(wang)(wang)絡(luo)(luo)(luo)架構(gou)的(de)等(deng)保(bao)(bao)適(shi)配解決方案,可(ke)(ke)協助用戶建立(li)“打防(fang)管控(kong)”一體(ti)化的(de)網(wang)(wang)絡(luo)(luo)(luo)安(an)(an)全綜合防(fang)御(yu)體(ti)系(xi)(xi),積極(ji)防(fang)御(yu),同時滿足云計(ji)算、移動(dong)互(hu)聯(lian)、工控(kong)系(xi)(xi)統、物聯(lian)網(wang)(wang)提出安(an)(an)全擴展要求(qiu)。
●網絡接入控制:通過UniNAC不但能夠對非授權設備私自聯到內網的行為進行檢查或限制,還能適應有線、無線、VPN等復雜網絡環境,并對提供多重高可用設計,可大幅提升系統可靠性。
●授權外聯:通過UniAccess非授權外聯功能可對內部用戶非授權連接到外部網絡的行為進行檢查、預警和阻斷,如WIFI熱點等。
●移動接入控制:針對移動終端,通過UniEMM不但對接入終端和服務節點采用雙向認證,并可保證跨界的訪問僅可通過安全網關受控接口進行通信,并采用密碼技術保證通信過程中數據的完整性和保密性。
●資源訪問控制:可聯動所有主流網絡設備動態下發訪問控制策略(包括源地址、目的地址、源端口、目的端口、協議等),僅允許受控端口通信拒絕其他所有;也可通過邊界網關支持動態訪問控制策略,僅允許受控接口通信,拒絕其他所有通信。
●訪問控制列表最小化:通過數據安全擺渡設備實現數據安全交換,實現防火墻/網閘訪問控制列表最小化;同時管理后臺集中管理訪問控制策略,可在后臺刪除多余/無效的訪問控制列表,確保訪問控制列表排序合理。
●外部網絡攻擊行為:可在關鍵網絡節點處通過網絡智能防御設備及時發現網絡掃描、挖礦、漏洞利用等網絡攻擊行為,可向管理員預警,也可聯動防火墻阻斷惡意IP或域名。
●內部網絡攻擊行為:可在網絡關鍵節點部署網絡智能防御設備,及時發現設備仿冒、IP/MAC偽裝連接、異常訪問、異常接入位置等異常行為,并可向管理員預警或聯動準入阻斷失陷主機的橫向攻擊行為,避免風險擴散。
●新型網絡攻擊行為:通過智能欺騙技術,高仿真內網真實設備或服務,可捕獲新型網絡攻擊行為,并分析預警或聯動準入、防火墻等設施阻斷風險,避免擴散。
●惡意代碼防范:通過數據安全擺渡設備可防止外網感染惡意代碼的文件導入內網,另外可確保格力情況先,失陷惡意代碼庫在線或離線更新。
●安全審計:可對本地或遠程每個接入的用戶進行安全接入審計,也可對仿冒接入、非法外聯、DDOS攻擊等安全事件進行審計,審計記錄包括日期事件、用戶、事件類型、事件是否成功等信息,可留存備份。