《中华人民共和国网络安全法》于2017年6月1日颁布,明确了国家实行网◥络安全等级保护制度,标志了等级保护制度的法律地位,等级保护制度是≡国家的基本制度、基本国策、地位特殊,对于维◤护中国网络安全、维护国▲家安全、社会秩序和公共利益意义重大。为了配合网络安全法的实施,同时适应云计算、移动互联、物联网、工业控制和大数据等新技术、新应用情况下网络╳安全等级保护工作的开展,弥补等保1.0标准▃在适用性、时效性、可操作》性等方面的缺陷,公安部组织相关单位制定并发布了等保2.0系列标准,为推◣动标准落地,联软科技提出了基于可信数字网络架构的等保适配解决方案,可协助用户建立“打防管控”一体化的网络安全综合防御体系,积极防御,同时满足云计算、移动互联、工控系统、物联々网提出安全扩展要求。
●网络接入控∏制:通过UniNAC不但能够对非授权设备私ξ 自联到内网的行为进行检查或限制,还能适应有线、无线、VPN等复杂网络环境,并对提供多重高可用设计,可大幅提升系统可▽靠性。
●授权外联:通过UniAccess非授权外联功能可对内部用户非授权连接到外部网络的行为进行检查、预警和●阻断,如WIFI热点等。
●移动接◇入控制:针对移动终端,通过UniEMM不但对接入终︻端和服务节点采用双向认证,并可保证跨界的访问仅可通过安全网关受控接口进行通信,并采用密码技术∑保证通信过程中数据¤的完整性和保密性。
●资源访问控制:可联动所有主流网络设备动态下发访问控制策略(包括源地址、目的地址、源端口、目的端口、协议等),仅允许受控端口通信拒绝其他所有;也可通过边界网关支持动态访问控〓制策略,仅允许受控接口通信,拒绝其他所有通信。
●访♀问控制列表最小化:通过数据安全摆渡设备实现数据安全交换,实现防◤火墙/网闸访问控制列表最小化▂;同时管理后台集中管理访问控制策略,可在后台删除≡多余/无效的访问控◥制列表,确保访问控制列表排序合理▅。
●外部网络攻击行为:可在关键网络节点处通过♀网络智能防御设备及时发现网络扫描、挖矿、漏洞利用等网络攻击行为,可向管理员々预警,也可联动防火墙╱阻断恶意IP或域名。
●内部网络攻击▲行为:可在网络关键节点部署网络智能防御设备,及时发现设备∞仿冒、IP/MAC伪装连接、异常访问、异常接入位置等异常行为,并可向管理员预警或◥联动准入阻断失陷主机的横向攻击行为,避免风险扩散。
●新型网络攻击☆行为:通过智→能欺骗技术,高仿真内网真实设↑备或服务,可捕获新型网络攻击行为,并分析预警或联动准入、防火墙等设施阻断风险,避免扩散。
●恶意代◥码防范:通过数据∏安全摆渡设备可防止外网感染恶意代码的文件导入内网,另外可确保格力情况先,失陷恶意代Ψ码库在线或离线更新。
●安全审计:可对本地或远程每个接入的用户进行安︼全接入审计,也可对仿冒接入、非法外联、DDOS攻击等安全事件进行审计,审计记录⌒包括日期事件、用户、事件类型、事件是否成功等信⊙息,可留存备份↙。