內網計算機及啞終端設備通過各種途徑接入互聯網,將對內網信息安全構成嚴重威脅。當前大部分單位采用安裝客戶端方式對內網計算機違規外聯的行為進行防范,存在未安裝客戶端外聯、不能安裝客戶端的啞終端外聯等安全隱患。本方案采取網絡層違規外聯探測鑒別方法,對泛終端違規外聯行為進行告警取證。
畫方違規外聯監測系統是由違規外聯探測器、公網取證平臺兩部件組成,無需安裝客戶端,網絡層對產生違規外聯的行為進行探測鑒別,并取證記錄及告警。
系統支持在不安裝客戶端的情況下,支持被動流量分析與主動掃描的形式進行違規外聯監測。
系統支持提供瀏覽器插件的形式進行違規外聯監測。
支持對內部網絡發出的違規外聯探測包,記錄并告警提醒。
支持定期對違規外聯事件進行報表統計匯總。
產品優勢
系統內置無客戶端模式被動分析及主動掃描、瀏覽器插件等多種形式探測違規外聯
系統基于無客戶端模式探測,不受操作系統、設備類型等限制,探測范圍之廣
系統在公網部署取證平臺,只有真正產生外聯的行為才會在取證記錄,不會存在誤報行為