泄密事件不断 内网安全该如何保障?

来源:互联网 发布:nginx 绑定二级域名 编辑:程序博客网 时间:2024/05/04 15:12

富士康“内鬼”泄密

 

2010年富士康公司内部员工林某将iPAD2平板电脑后壳的3D数据图泄露,给富士康造成重大损失。

 

三星电子泄露机密

 

2011年三星电子生活家电部的A某在面临合同届满并难再续约的情况下,将公司的技术开发战略等机密下载到自己的笔记本电脑里,企图向中国某家电企业泄密。


面对上面问题捍卫者作为长达十年之久的专注内网信息安全的厂家,提出完整的方案。捍卫者终端准入系统:

网络与终端准入控制----“可信网内,非请勿入”

捍卫者软件系统是基于可信域对终端进行管理,建立一个可控的内网。主要从以下几点解决来自内网的威胁:

1、         建立可信域认证的内网管理,对内网主机进行统一验证;发现并限制非法外来主机接入内部网络,以免对内部网络造成危害;

2、         防止内部终端通过手机热点、计算机网线直连等方式私接外部网络和非法终端;

3、         内网IP地址管理,IP与MAC地址的绑定,以及防止地址冲突、网络扫描、ARP欺骗等攻击对内网的危害;


主要功能特点:

1、         可信域终端接入管理、未通过认证终端接入访问受限;

2、         支持UKEY作为可信凭证或与AD域服务器或LDAP服务器相结合认证(配合捍卫者准入硬件网关);

3、         黑白名单两种方式进行终端访问管理;

4、         完整的准入审计记录;

功能优势:

1、         部署容易,成本小,不改变现有企业网络拓扑;

2、         支持现有市场的主流交换机和无线AP,不受交换机、路由或集成线器的限制,可保护企业现有投资;

3、         安装客户端模式和非安装客户端模式可自由选择,集中管理和部署,终端部署快速;

4、         客户端模式功能更多、破解难度大,同时结合了网络准入和终端准入的优点;

5、         可以与其他终端产品同时安装、相互联动;

6、         安全模式下不失效;

7、         Windows底层技术;

8、         业内率先支持win10操作系统。


1 0