內網計算機及啞終端設備通過各種途徑接入互聯(lián)網,將對內網信息安全構成嚴重威脅。當前大部分單位采用安裝客戶端方式對內網計算機違規(guī)外聯(lián)的行為進行防范,存在未安裝客戶端外聯(lián)、不能安裝客戶端的啞終端外聯(lián)等安全隱患。本方案采取網絡層違規(guī)外聯(lián)探測鑒別方法,對泛終端違規(guī)外聯(lián)行為進行告警取證。
畫方違規(guī)外聯(lián)監(jiān)測系統(tǒng)是由違規(guī)外聯(lián)探測器、公網取證平臺兩部件組成,無需安裝客戶端,網絡層對產生違規(guī)外聯(lián)的行為進行探測鑒別,并取證記錄及告警。
系統(tǒng)支持在不安裝客戶端的情況下,支持被動流量分析與主動掃描的形式進行違規(guī)外聯(lián)監(jiān)測。
系統(tǒng)支持提供瀏覽器插件的形式進行違規(guī)外聯(lián)監(jiān)測。
支持對內部網絡發(fā)出的違規(guī)外聯(lián)探測包,記錄并告警提醒。
支持定期對違規(guī)外聯(lián)事件進行報表統(tǒng)計匯總。
產品優(yōu)勢
系統(tǒng)內置無客戶端模式被動分析及主動掃描、瀏覽器插件等多種形式探測違規(guī)外聯(lián)
系統(tǒng)基于無客戶端模式探測,不受操作系統(tǒng)、設備類型等限制,探測范圍之廣
系統(tǒng)在公網部署取證平臺,只有真正產生外聯(lián)的行為才會在取證記錄,不會存在誤報行為