网管域安全建设解决方案

保护企业数据中心“中枢神经系统”的头号方案

产品概述

PRODUCT OVERVIEW

作为数据中心的“中枢神经系统”,网管域需重点保护

在企业网络和信息安全的建设中,建立容错机制,采用弹性网络设计,进行分域控制,确保风险分散,是防范大范围勒索攻击的有效手段。而网管域是由各类安全产品的管理平台、监控中心、维护终端和服务器等组成的区域,尤其重要。在过往企业遭受大规模入侵的案例中,黑客往往会攻击网管域中的AD(活动目录)和终端安全管理系统,以实现大范围入侵。因此,需要严格控制网管域与其它域的IP直接连接。此外,基于安全角度考虑,运维人员必须通过堡垒机等进行访问和运维工作,以进一步提升安全性。

网管域的管理方式存在几类亟待解决的风险

当前,网管域在防范大范围勒索攻击过程中主要面临以下三种风险:

1.管理员(包括系统管理员、安全管理员、业务管理员)终端易被钓鱼或漏洞利用,从而被侵入,进而利用管理员终端侵入管理后台或相关业务系统;

2.黑客攻下AD、IAM等身份认证系统后,能横向攻击其他管理或业务系统;

3.利用软件植入恶意代码的方式,侵入管理或生产域。

为有效防范勒索病毒入侵网管域,保护好企业数据中心的“中枢神经系统”,联软科技提出《网管域安全建设解决方案》,指数级提高网管域安全性。

主要功能

MAJOR FUNCTION

主要价值

MAIN VALUE

  • 提供网管域统一访问入口

    联软Web安全网关,统一网管域入口,保障网管域各个部件安全,有效避免网管员终端被钓鱼或漏洞利用的风险,即使网络安全管理员终端被钓鱼入侵,网管域仍然能安全运行。

  • 提供容错式主动欺骗幻影技术

    联软UniNID的幻影技术,国内首创,部署于网管域,可极大提升提高业务侧入侵网管域的难度,降低风险。

  • 提供安全受控的唯一数据摆渡通道

    联软安全数据摆渡系统(UniNXG)技术原理独特,全球唯一,解决了在网络隔离的前提下,网管域与互联网或终端接入域之间数据和文件安全交换的需求。在保障域间隔离,采取容错设计的前提下,可有效杜绝借助恶意软件入侵网管域的风险。

  • 整体方案建设效果可有效保护网管域

    防范大范围中勒索