隨著云計算、物聯網的大規模應用,企業的業務逐步向數據中心集中,更多的用戶通過統一的互聯網出口來進行業務的訪問,且實行統一的安全防護策略和運行監控,原則上,不允許行業直屬單位違規私自建設或保留互聯網出口,原因在于數量多、分布廣的互聯網出口的安全防護薄弱,容易成為網絡攻擊的主要對象,因此需要增加技術手段,對違規私自建設或保留互聯網出口進行監測,避免由此造成安全體系“潰于蟻穴”的風險。
畫方私建互聯網出口監測系統作為一款軟硬件一體化設備,通過旁路部署方式,無需在用戶端安裝任何客戶端。其核心功能通過鏡像流量的精準分析,全面監測互聯網出口明細。過濾統一互聯網出口,及時對違規互聯網出口進行告警,從技術角度輔助互聯網出口統一化,滿足相關政策要求。有效避免因違規出口而可能產生的新的網絡入侵途徑,從而為網絡安全構筑起一道堅實可靠的防護屏障。
對私建的互聯網出口進行監測,可定位違規出口IP地址、運營商、物理位置等;
對違規出口進行記錄取證,可將違規出口日志通過短信、郵件快速通知管理員;
對每次發生的違規互聯網出口行為進行相關信息備案,以便統計分析;
可從時間趨勢、物理位置、組織架構等多維提供違規出口的可視化統計報表;
產品優勢
無需部署客戶端;
不借助掃描,覆蓋范圍廣泛,對違規互聯網出口監測具備顯著效果;
可通過短信、郵件形式外發違規互聯網出口信息,高效、及時;