企業級主機防火墻完善終端安全管理
幾年來,企業網絡安全建設發展很快,在企業網與Internet之間建立起了由防火墻、IDS等安全手段協同組成的安全邊界,大部分企業網也啟動了防病毒、安全審計、終端安全管理等安全系統建設,企業網安全體系已經初
分布式流量帶寬管理
傳統的帶寬管理系統大多是網關型設備,不能針對每一臺具體的計算機終端進行細粒度的帶寬管理,有時一臺計算機終端就可能占用企業內網的全部有效帶寬。天珣系統基于主機防火墻的分布式帶寬管理功能可以精細管理單臺計算機終端上單個應用程序、單個端口的帶寬。通過合理配置,能夠有效管控計算機終端的異常流量,即使有蠕蟲病毒爆發,也不會導致網絡癱瘓,尤其是可以在企業網最難治理的P2P下載、Web大流量下載方面大顯身手。
基于終端網絡行為模式的威脅主動防御
天珣內網安全系統具備基于終端網絡行為模式的威脅主動防御機制,通過集中控制每臺計算機終端的網絡行為,限定網絡行為的主體、目標及服務,并結合計算機終端的安全狀態控制網絡訪問,可以有效切斷“獨立進程型”蠕蟲病毒的傳播途徑及木馬及黑客的攻擊路線,彌補防病毒軟件“防治滯后”的弱點。通過監控TCP并發連接數,減緩蠕蟲病毒對網絡造成的損害。通過監控UDP的發包行為,限制異常進程的網絡訪問。
ARP主動防御
通過檢查IP數據包包頭,確保數據包欺騙不能發生。通過監控網絡行為的發起進程,防止木馬以隱藏進程方式進行網絡訪問。通過監控ARP請求或應答包,自動綁定網關MAC,拒絕延遲的ARP應答包等方式,防止內網ARP欺騙侵害。
多網卡非法外聯控制
可以設定只有與天珣系統通訊的網卡才能發送和接收數據,除此之外禁止其他任何網卡發送和接收數據,包括多網卡、撥號連接,VPN連接等。很好解決了業界通常采用的通過設置注冊表禁用多網卡、撥號連接易被破解的缺陷,實現了基于網絡通訊偵測的多網卡非法外聯管理。
天珣內網安全系統緊密圍繞“合規”,內含企業級主機防火墻系統,通過“終端準入控制、終端安全控制、桌面合規管理、終端泄密控制和終端審計”五維化管理,全面提升內網安全防護能力和合規管理水平。天珣系內網安全統引領了終端安全管理模式的新變革,在行使終端安全管理職能的同時,更與啟明星辰天清漢馬USG一體化安全網關(UTM)組成以“網絡邊界、終端邊界”為主要防護目標的UTM2統一安全套件,協同構建多層次縱深防御體系,改變了“被動的、以事件驅動為特征”的傳統內網安全管理模式,開創了“主動防御、合規管理”為目標的內網安全管理新時代。
天珣—啟明星辰“五維內網合規管理模型”
責任編輯:和碩涵
免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
-
發電電力輔助服務營銷決策模型
2019-06-24電力輔助服務營銷 -
繞過安卓SSL驗證證書的四種方式
-
網絡何以可能
2017-02-24網絡