《中华人民共和国网络安全法》于2017年6月1日颁布,明确了国家实行网络安全等级保护制度,标志了等级保护制度的法律地位,等级保护制度是国家的基本制度、基本国策、地位特殊,对于维护中国网络安全、维护国家安全、社会秩序和公共利益意义重大。为了配合网络安全法的实施,同时适应云计算、移动互联、物联网、工业控制和大数据等新技术、新应用情况下网络安全等级保护工作的开展,弥补等保1.0标准在适用性、时效性、可操作性等方面的缺陷,公安部组织相关单位制定并发布了等保2.0系列标准,为推动标准落地,联软科技提出了基于可信数字网络架构的等保适配解决方案,可协助用户建立“打防管控”一体化的网络安全综合防御体系,积极防御,同时满足云计算、移动互联、工控系统、物联网提出安全扩展要求。
●网络接入控制:通过UniNAC不但能够对非授权设备私自联到内网的行为进行检查或限制,还能适应有线、无线、VPN等复杂网络环境,并对提供多重高可用设计,可大幅提升系统可靠性。
●授权外联:通过UniAccess非授权外联功能可对内部用户非授权连接到外部网络的行为进行检查、预警和阻断,如WIFI热点等。
●移动接入控制:针对移动终端,通过UniEMM不但对接入终端和服务节点采用双向认证,并可保证跨界的访问仅可通过安全网关受控接口进行通信,并采用密码技术保证通信过程中数据的完整性和保密性。
●资源访问控制:可联动所有主流网络设备动态下发访问控制策略(包括源地址、目的地址、源端口、目的端口、协议等),仅允许受控端口通信拒绝其他所有;也可通过边界网关支持动态访问控制策略,仅允许受控接口通信,拒绝其他所有通信。
●访问控制列表最小化:通过数据安全摆渡设备实现数据安全交换,实现防火墙/网闸访问控制列表最小化;同时管理后台集中管理访问控制策略,可在后台删除多余/无效的访问控制列表,确保访问控制列表排序合理。
●外部网络攻击行为:可在关键网络节点处通过网络智能防御设备及时发现网络扫描、挖矿、漏洞利用等网络攻击行为,可向管理员预警,也可联动防火墙阻断恶意IP或域名。
●内部网络攻击行为:可在网络关键节点部署网络智能防御设备,及时发现设备仿冒、IP/MAC伪装连接、异常访问、异常接入位置等异常行为,并可向管理员预警或联动准入阻断失陷主机的横向攻击行为,避免风险扩散。
●新型网络攻击行为:通过智能欺骗技术,高仿真内网真实设备或服务,可捕获新型网络攻击行为,并分析预警或联动准入、防火墙等设施阻断风险,避免扩散。
●恶意代码防范:通过数据安全摆渡设备可防止外网感染恶意代码的文件导入内网,另外可确保格力情况先,失陷恶意代码库在线或离线更新。
●安全审计:可对本地或远程每个接入的用户进行安全接入审计,也可对仿冒接入、非法外联、DDOS攻击等安全事件进行审计,审计记录包括日期事件、用户、事件类型、事件是否成功等信息,可留存备份。