企业无线安全困境 是时候主动出击了

本文涉及的产品
云防火墙,500元 1000GB
简介:

本文讲的是 :   企业无线安全困境 是时候主动出击了 ,  【IT168评论】进入移动互联网时代,BYOD办公已经风靡全行业,即便有的行业、有的企业仍在无谓的抵制这即将形成的大势,但也无法阻止员工个人的无线热点,以及越来越多的WiFi出现在企业中。随之而来无线安全问题成为企业IT运维当前的最大难题,如何有效的对这些无线网络进行管理,守卫好企业的无线安全边界,走出无线安全的困境?企业是时候该主动出击了!

  解决无线安全问题哪家强?

  在业界目前来看,为了解决无线安全的问题,各大网络和安全厂商都推出了相应的解决方案,有基于上网行为管理的,有基于防火墙网关提出有线无线一体化思维的,有基于终端安全着重解决移动智能终端安全问题的等等,众多的解决方案让企业用户看的是眼花缭乱,如何选择,哪个方案更有效成为方案选型的第一个难题。

  近日,小编参加了由360天巡团队组织的一次媒体沟通会,他们介绍了一款360正在投入企业安全市场的无线安全解决方案——360天巡无线入侵防御系统。这款面向企业级市场的无线安全解决方案在解决无线安全问题的想法上让人眼前一亮,360信息安全部总监刘小雄介绍说,我们是以攻防的思维在做产品。起初小编的理解是这款产品在研发时可能会考虑到攻击者会以什么样的方式对无线进行攻击或破坏,然后在产品功能上有针对性的做好防御,这也是目前业界在做安全产品时惯用的思维和方式。而在接下来的了解中,小编对这款产品有了颠覆式的认识,它真真是在以攻防的思维在做产品,通过分布于企业办公环境中各个位置的传感器部署,360天巡无线入侵防御系统可以对企业办公环境中的所有无线信号进行布控,对于员工私建热点、黑客伪造热点等存在安全隐患的无线网络第一时间进行阻断。

  谈及这一颇具创新性的无线安全解决方案,刘小雄表示,360天巡产品团队为企业的管理者提供了一个安全工具,这个工具如何与企业的管理制度、等保要求更好的结合,是企业管理者需要思考的问题。

  用攻防思维做出来的产品是个啥样?

  360天巡产品经理王天欣随后对360天巡无线入侵防御系统做了更加详细的介绍,她介绍到:“360天巡无线入侵防御系统的核心目的是守护企业无线网络的边界安全,只有边界保住了,才真正实现了守住内部和屏蔽外部的目标。首先我们让外面的威胁进不来,包括像黑客对无线网络进行暴力破解进而入侵内网、员工私建热点可能让企业信息暴露出去等威胁。”

  另外更加重要的一点就是让内部的数据出不去,我们企业内部的机密数据,例如员工的账号、内网信息等不能让黑客获取。比较典型的案例是黑客通过建立钓鱼热点,伪造一个跟企业内部一样的热点,诱使员工连接,从而把员工信息或者内网信息泄露出去。

  王天欣谈到,360天巡最大的应用场景是政府、军工、银行等对数据安全极为重视的行业,可以帮助这些用户禁止无线网络出现在哪些地方。也有些机密单位不允许内部有无线网络出现,360天巡可以很好的防止外面的无线网络漂移进来,对漂移进来的无线WiFi做到快速的阻断。

  谈及这款产品的优势,王天欣介绍到,360天巡无线入侵防御系统是独立于企业内网的部署环境,有非常好的自身安全性和可扩展性,同时也不会影响到企业现有的内网运行。一台中控服务器外加N个传感器,就构成了完整的360天巡无线入侵防御系统,企业如果有扩展的需求,只需根据实际的物理空间多部署一些传感器就可以了,帮助企业节省了大量的投入成本。

企业无线安全困境 是时候主动出击了
▲360天巡产品架构图

  这个阻断是咋实现的?

  360无线安全研究员柴坤哲介绍到,对于未知热点的阻断可以自动实现,也可以管理员手动操作。自动实现就是通过对黑白名单的策略设置,对黑名单内的热点进行批量阻断,也可以对那些有攻击行为的热点进行识别并采取自动阻断;手动实现就是对那些安全性较低的热点进行手动阻断,从而提升企业无线边界的安全。

  天巡的产品定位是怎样的?

  最后,刘小雄对这一产品做了更进一步的解释:“对于安全人员而言,优先要解决的是边界的问题,如果你没有解决这个问题,一旦边界被攻击者突破,后果不堪设想。因为一个网络攻击保护的对象太多了,你很难做到完全隔离,一个无线网络的各个节点和各个终端都不可能是没有漏洞的。而对于360天巡来说,它不是一整套的解决无线安全问题的方案,它只是帮助用户解决无线网络的边界安全问题,就是防止别人深入进去,它的使命在这儿。”(完)



原文发布时间为:2015年7月6日

本文作者:董建伟

本文来自云栖社区合作伙伴IT168,了解相关信息可以关注IT1684

原文标题 :企业无线安全困境 是时候主动出击了

目录
相关文章
|
JavaScript 前端开发
VUE基础知识:什么是Vue组件?如何定义一个Vue组件?
VUE基础知识:什么是Vue组件?如何定义一个Vue组件?
180 2
|
安全 算法 C++
【C++ 异常 】深入了解C++ 异常机制中的 terminate()处理 避免不必要的错误(三)
【C++ 异常 】深入了解C++ 异常机制中的 terminate()处理 避免不必要的错误
285 0
|
JavaScript 前端开发 数据可视化
Py之mpld3:mpld3的简介、安装、使用方法之详细攻略
Py之mpld3:mpld3的简介、安装、使用方法之详细攻略
Py之mpld3:mpld3的简介、安装、使用方法之详细攻略
|
缓存 负载均衡 监控
【微服务】一文读懂网关概念+Nginx正反向代理+负载均衡+Spring Cloud Gateway(多栗子)
不知道什么是网关?正向代理?反向代理?负载均衡?负载均衡策略?Nginx和Gateway的区别?假如这些你都不知道,没关系,本文举了大量通俗易懂的例子来阐述了这些概念,保证小白也能看懂,并且最后还提到了gateway的一些配置。
8642 2
【微服务】一文读懂网关概念+Nginx正反向代理+负载均衡+Spring Cloud Gateway(多栗子)
|
存储 容灾 Cloud Native
阿里云ClickHouse企业版正式商业化,为开发者提供容灾性更好、性价比更高的实时数仓
2024年4月23日,阿里云联合 ClickHouse Inc. 成功举办了企业版商业化发布会。阿里云 ClickHouse 企业版是阿里云和 ClickHouse 原厂 ClickHouse. Inc 独家合作的存算分离的云原生版本,支持资源按需弹性 Serverless,帮助企业降低成本的同时,为企业带来更多商业价值。
871 1
|
存储 编解码 监控
深入剖析:DVR与NVR的核心技术差异
【4月更文挑战第21天】
1690 0
|
人工智能 自然语言处理 Cloud Native
2024云栖大会:大模型驱动的融合通信,哪些场景中潜藏着机遇?
云栖大会 2024,阿里云通信发布多项智能化成果
374 17
|
开发者 Java Spring
【绝技揭秘】掌握Vaadin数据绑定:一键同步Java对象,告别手动数据烦恼,轻松玩转Web应用开发!
【8月更文挑战第31天】Vaadin不仅是一个功能丰富的Java Web应用框架,还提供了强大的数据绑定机制,使开发者能轻松连接UI组件与后端Java对象,简化Web应用开发流程。本文通过创建一个简单的用户信息表单示例,详细介绍了如何使用Vaadin的`Binder`类实现数据绑定,包括字段与模型属性的双向绑定及数据验证。通过这个示例,开发者可以更专注于业务逻辑而非繁琐的数据同步工作,提高开发效率和应用可维护性。
206 0
|
Prometheus 监控 Cloud Native
性能监控神器Prometheus、Grafana、ELK 在springboot中的运用
【6月更文挑战第27天】在 Spring Boot 应用中,监控和日志管理是确保系统稳定性和性能的重要手段。
1166 4
|
存储 负载均衡 安全
使用阿里云解决云上数据保存的挑战
在数字化时代,数据成为企业重要资产,但快速增长的数据管理变得复杂。为此,作者选择了阿里云作为云上数据存储解决方案。阿里云凭借其高性能、高可靠和高安全的云存储服务,如对象存储OSS、文件存储NAS等,解决了数据保存问题。此外,阿里云的多副本和多机房策略确保了数据的可靠性和安全性,同时,丰富的存储产品线满足了不同场景的需求,帮助企业降低存储成本并提高数据访问效率。通过实施数据迁移、访问和备份恢复,作者成功优化了数据管理并期待未来与阿里云的更多合作。
375 8