企业无线安全困境 是时候主动出击了

本文涉及的产品
云防火墙,500元 1000GB
简介:

本文讲的是 :   企业无线安全困境 是时候主动出击了 ,  【IT168评论】进入移动互联网时代,BYOD办公已经风靡全行业,即便有的行业、有的企业仍在无谓的抵制这即将形成的大势,但也无法阻止员工个人的无线热点,以及越来越多的WiFi出现在企业中。随之而来无线安全问题成为企业IT运维当前的最大难题,如何有效的对这些无线网络进行管理,守卫好企业的无线安全边界,走出无线安全的困境?企业是时候该主动出击了!

  解决无线安全问题哪家强?

  在业界目前来看,为了解决无线安全的问题,各大网络和安全厂商都推出了相应的解决方案,有基于上网行为管理的,有基于防火墙网关提出有线无线一体化思维的,有基于终端安全着重解决移动智能终端安全问题的等等,众多的解决方案让企业用户看的是眼花缭乱,如何选择,哪个方案更有效成为方案选型的第一个难题。

  近日,小编参加了由360天巡团队组织的一次媒体沟通会,他们介绍了一款360正在投入企业安全市场的无线安全解决方案——360天巡无线入侵防御系统。这款面向企业级市场的无线安全解决方案在解决无线安全问题的想法上让人眼前一亮,360信息安全部总监刘小雄介绍说,我们是以攻防的思维在做产品。起初小编的理解是这款产品在研发时可能会考虑到攻击者会以什么样的方式对无线进行攻击或破坏,然后在产品功能上有针对性的做好防御,这也是目前业界在做安全产品时惯用的思维和方式。而在接下来的了解中,小编对这款产品有了颠覆式的认识,它真真是在以攻防的思维在做产品,通过分布于企业办公环境中各个位置的传感器部署,360天巡无线入侵防御系统可以对企业办公环境中的所有无线信号进行布控,对于员工私建热点、黑客伪造热点等存在安全隐患的无线网络第一时间进行阻断。

  谈及这一颇具创新性的无线安全解决方案,刘小雄表示,360天巡产品团队为企业的管理者提供了一个安全工具,这个工具如何与企业的管理制度、等保要求更好的结合,是企业管理者需要思考的问题。

  用攻防思维做出来的产品是个啥样?

  360天巡产品经理王天欣随后对360天巡无线入侵防御系统做了更加详细的介绍,她介绍到:“360天巡无线入侵防御系统的核心目的是守护企业无线网络的边界安全,只有边界保住了,才真正实现了守住内部和屏蔽外部的目标。首先我们让外面的威胁进不来,包括像黑客对无线网络进行暴力破解进而入侵内网、员工私建热点可能让企业信息暴露出去等威胁。”

  另外更加重要的一点就是让内部的数据出不去,我们企业内部的机密数据,例如员工的账号、内网信息等不能让黑客获取。比较典型的案例是黑客通过建立钓鱼热点,伪造一个跟企业内部一样的热点,诱使员工连接,从而把员工信息或者内网信息泄露出去。

  王天欣谈到,360天巡最大的应用场景是政府、军工、银行等对数据安全极为重视的行业,可以帮助这些用户禁止无线网络出现在哪些地方。也有些机密单位不允许内部有无线网络出现,360天巡可以很好的防止外面的无线网络漂移进来,对漂移进来的无线WiFi做到快速的阻断。

  谈及这款产品的优势,王天欣介绍到,360天巡无线入侵防御系统是独立于企业内网的部署环境,有非常好的自身安全性和可扩展性,同时也不会影响到企业现有的内网运行。一台中控服务器外加N个传感器,就构成了完整的360天巡无线入侵防御系统,企业如果有扩展的需求,只需根据实际的物理空间多部署一些传感器就可以了,帮助企业节省了大量的投入成本。

企业无线安全困境 是时候主动出击了
▲360天巡产品架构图

  这个阻断是咋实现的?

  360无线安全研究员柴坤哲介绍到,对于未知热点的阻断可以自动实现,也可以管理员手动操作。自动实现就是通过对黑白名单的策略设置,对黑名单内的热点进行批量阻断,也可以对那些有攻击行为的热点进行识别并采取自动阻断;手动实现就是对那些安全性较低的热点进行手动阻断,从而提升企业无线边界的安全。

  天巡的产品定位是怎样的?

  最后,刘小雄对这一产品做了更进一步的解释:“对于安全人员而言,优先要解决的是边界的问题,如果你没有解决这个问题,一旦边界被攻击者突破,后果不堪设想。因为一个网络攻击保护的对象太多了,你很难做到完全隔离,一个无线网络的各个节点和各个终端都不可能是没有漏洞的。而对于360天巡来说,它不是一整套的解决无线安全问题的方案,它只是帮助用户解决无线网络的边界安全问题,就是防止别人深入进去,它的使命在这儿。”(完)



原文发布时间为:2015年7月6日

本文作者:董建伟

本文来自云栖社区合作伙伴IT168,了解相关信息可以关注IT1684

原文标题 :企业无线安全困境 是时候主动出击了

目录
相关文章
|
9月前
|
网络协议 算法 物联网
WiMinet 评说1.2:多跳无线网络的困境
在工业应用中,低速率,大规模和长距离的无线自组织网络一直没有得到广泛的部署,根本原因在于其稳定性,可靠性和实时性一直无法得到良好的保证。
|
5月前
|
存储 安全 物联网
探索未来网络:物联网安全的挑战与对策
本文深入探讨了物联网(IoT)技术的基本概念、发展现状以及面临的主要安全挑战,并提出了相应的解决策略。通过对当前物联网设备的安全漏洞和攻击手段的分析,文章强调了加强设备认证、数据加密和隐私保护等措施的重要性。同时,呼吁业界共同努力,制定统一的安全标准和规范,以促进物联网技术的健康发展。
网络技术信息化给物流业带来的影响
随着信息化的不断发展,物流行业迎来了新的形势,同时也面临着前所未有的挑战与机遇。对物流业的发展,生产管理方式的变革,流程效率的提高等方面都产生着重大影响,网络技术信息化是现代物流业的发展方向。
|
安全 网络安全
《工业控制网络安全技术与实践》一2.6.2 石化行业的工业控制网络
本文讲的是工业控制网络安全技术与实践一2.6.2 石化行业的工业控制网络,本节书摘来华章计算机《工业控制网络安全技术与实践》一书中的第2章,第2.6.2节,姚 羽 祝烈煌 武传坤 编著 译更多章节内容可以访问云栖社区“华章计算机”公众号查看。
1817 0
|
安全 物联网 物联网安全
确保工业物联网安全:万亿美元的困境
企业应该开始关注工业IoT安全。研究公司Cybersecurity Ventures表示,网络犯罪率正在上升,到2021年,每年可能会使企业损失达到6万亿美元。这对IIoT的威胁是相当大的,但可以避免或降低损失。
1462 0
|
监控 网络安全
《工业控制网络安全技术与实践》一2.6.3 电力行业的工业控制网络
本文讲的是工业控制网络安全技术与实践一2.6.3 电力行业的工业控制网络,本节书摘来华章计算机《工业控制网络安全技术与实践》一书中的第2章,第2.6.3节,姚 羽 祝烈煌 武传坤 编著 译更多章节内容可以访问云栖社区“华章计算机”公众号查看。
1388 0