1、自动发现网络设备、自动发现接入设备、自动发现网络拓扑;
2、自动发现接入设备的类型,包括:终端 *** 作系统、受控类别、IoT设备类型;
3、自动发现设备的接入方式及接入位置,连接的交换机及其端口或无线热点;
4、通过多维度的发现分析,实现网络全面可视化。
5、对接入终端和用户进行准入控制,按其账号、安全状态、位置等属性,进行安全检查与认证;
6、对通过安全检查的接入设备,按账户或设备类别授予网络访问权限ACL/VLAN;
7、接入设备在使用网络资源期间,持续监控设备的安全状态,出现异常予以控制。
想要了解更多有关网络准入控制系统的相关信息,推荐咨询联软科技。联软科技早在2004年就开始做网络准入控制,NAC产品的动态访问控制思想,和零信任的核心思想是一致的。如联软科技UniEMM企业移动安全支撑平台的架构采用APN网关,强调服务隐身和应用层安全隧道;2019年联软科技推出SDP产品;2020年推出UEM的ZTNA零信任网络访问产品和方案。联软科技一直提供领先的数据防泄露、数字水印、多网文件安全传输等方案可以全面融合到新的零信任方案,为企业提供更强大的纵深防御体系。文档是重要的数字资产,往往带有很多秘密,一旦泄漏可能会带来政治、军事、商业上的各种损失。文档外发就是把文档交给组织外部的人使用,然而一旦交出去,如果组织外部的人把文档再次转发给其他人,就可能造成泄密,这就是安全事故了。
目前文档外发管理一般有两种做法,一种是加密。就是把加密过的文档给到外部人员,外部人员只有在指定的限制条件下可以使用文档,比如输入正确密码,在指定的设备,IP地址,时间段内才有效,否则就无法使用。原理是和加密文档附带一个程序,这个程序控制文档的解密,可能连接服务器或者判断本地的环境,只有满足时,才对文档解密,并加载合适的应用程序。
另一方案是采用在线编辑方式,外发给外部人员的其实不是实际的文档,而是文档的链接,附带的是文档的访问权限。外部人员通过网络登录后,才能访问文档。同时,访问时不提供下载功能,因而外部人员可以使用而无法转发。当然,这也支持设定外部人员访问的限制条件,比如正确密码、指定设备、IP地址,时间段等等。
相比而言,在线编辑方式更加可靠。毕竟加密的方案是在外部人员的机器上打开的明文文档(在内存中,一般使用透明加密等手段在磁盘上是加密的),容易被破解。
近日,国际数据公司(IDC)发布了《IDC PeerScape:CIO视角——中国SD-WAN安全市场调研》(以下简称调研)。该调研针对部署SD-WAN方案遇到的四大挑战,与多个行业代表性客户进行了访谈,并选取了三个典型案例进行了深度解析,研究应对当下挑战的最佳实践。Fortinet为某药品电子商务平台提供的集成安全的SD- WAN(软件定义广域网)解决方案,成功入选该调研代表案例。
SD-WAN部署面临四大安全挑战
SD-WAN作为一种将多种网络能力通过软件定义的方式交付,能够降低企业广域网(WAN)的开支并提高网络连接灵活性。它贯穿了“云-边-端” 等各种场景应用,已经成为企业数字化发展的新基石。但是,随着移动办公、物联网等新业务的加速部署,SD-WAN正在面临新的挑战和需求。
随着5G、物联网等新业务的加速部署,广域网应用又迎来诸多新型挑战:无边界安全隐患以及安全相关的多终端移动性管理等问题。IDC调查也显示,安全已经成为企业建设SD-WAN网络时的首选集成功能。这是因为当前企业SD-WAN方案落地普遍面临着四大安全挑战:
直击四大挑战,某医药公司SD-WAN成代表
IDC率先开展对中国SD-WAN安全市场的深入调研,与多行业代表性客户进行了深入访谈,研究企业应对四大挑战的最佳实践,通过客户CIO视角报告的形式为CIO/CISO在实际工作中提供参考。在此次调研中,Fortinet安全SD-WAN解决方案所服务的某药品电子商务平台成为了代表性SD-WAN案例。
该药品电子商务平台的SD-WAN建设需求是确保200多个节点及分支机构到总部的安全接入,并快速形成较强的网络安全防护能力,实现SD-WAN与网络安全建设的无缝衔接,满足内部工作人员上网、设备登录、SSL、***等安全需求。
客户表示,之所以选择Fortinet公司集成安全的SD-WAN产品FortiGate,是因为其能够快速建设好SD-WAN网络,其次后续仅仅通过授权购买,即可扩展诸如防病毒功能,形成较强的网络安全防护能力,实现SD-WAN与网络安全建设的无缝衔接,达到安全与SD-WAN建设投资成本之间的平衡的目的。
不过,SD-WAN项目的成功落地,也离不开该公司在组织架构方面的努力。该公司网络安全属于二级部门,为了保障安全与网络同步建设,在SD-WAN网络建设过程中,该公司成立了虚拟团队,将网络和安全的技术人员统一管理,确保项目的顺利交付。
同时,该公司在认证管理、权限管理、访问控制等领域,也做了多方面的建设。首先,该公司通过FortiGate组合三方Radius服务器的形式,进行AD域和移动验证码双因子认证,实现对关键应用的认证管理;其次,全员权限实行三级管理;最后,发挥Fortinet SD-WAN的访问控制强项,实现总部和分支、分支和分支之间的网络通信管控。
该公司内外网分开建设,流量主要有两类:内网是SD-WAN网络,主要是内部员工的办公相关的流量;外网则与公有云厂商合作形成了多云架构,主要是生产流量。在内网,该公司在部署日志平台对内网流量做检测和审计的基础上,使用Fortinet统一监控平台FortiManager实现对内网流量的深度识别、安全策略统一下发等能力。而在外网则借助公有云厂商所提供流量清洗平台对生产流量进行协议识别、DDoS防护等。
Fortinet SD-WAN安全融合网络优势
Fortinet始终致力于推动网络与安全能力的深度融合。Fortinet提供的SD-WAN设备FortiGate,包含完整的SD-WAN、完整的下一代防火墙(NGFW)、高级路由以及零信任网络访问(ZTNA)代理,这些功能运行在一个OS之上,通过一个界面进行管理,执行一个统一的配置和管理逻辑,这就是Fortinet ONE WAN Edge方法。
借助这种安全与网络融合、设备与系统统一的优势,用户可以缩减设备数量和运维管理界面,简化企业在广域网转型过程中的运营成本、提高运营效率,提升员工用网的体验质量,同时防范无处不在的安全风险。这也是广大企业用户选择Fortinet SD-WAN解决方案的关键。
当然,最关键的还有“硬实力”, Fortinet是全球唯一拥有SD-WAN专用芯片的安全驱动型网络领域的领导者。 SD-WAN作为网络和安全双重需求的场景,既需要丰富、易用、高效的安全功能,也需要高性能的网络连接性能。在这方面,Fortinet SD-WAN专用ASIC芯片与其他软件方案、通用芯片设备相比,具有巨大的计算能力优势。
第三代SD-WAN领导者
Fortinet认为,应对目前远程办公等带来的挑战,SD-WAN还必须包含原生的远程访问能力。并且在远程办公上增加ZTNA功能而不再依赖于传统的***架构,同时支持将SD-WAN与云安全编排到整合架构中。这就是第三代SD-WAN-ZTNA和SD-WAN的综合解决方案。
Fortinet SD-WAN内置ZTNA的访问代理功能可确保用户远程访问的安全,提供永不信任、持续验证的零信任方法,并具有全面的流量可见性与合规审计能力,包含网络内外所有用户、应用和设备。现在Fortinet SD-WAN将ZTNA集成在一个单一平台中,组织和机构可以在所有边缘上实施一致的安全策略保护整个攻击平面,消除边缘设备的无序蔓延,减少管理费用。
作为安全驱动型网络的全球领导者,Fortinet始终致力于推动网络与安全能力的深度融合。 从融合安全的SD-WAN 20,到原生远程访问、ZTNA以及与云安全编排到整合架构中的SD-WAN 30,Fortinet在用更简洁的产品和方案践行更易用、更高效和节约运营成本等产品理念的同时,也在通过SD-WAN专用芯片以及承载整个Fortinet Security Fabric安全架构生态的OS等的不断迭代升级,练就自身的“硬实力”。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)