神盾违规外联系统 产品概述
综上所述,降低“非法外联”风险需从多角度进行防护,形成层次化、有纵深的防御能力。首先应确保终端系统配置安全性,对木马与病毒抵御能力,提高终端安全 强度;其次采取实时监控、智能阻断或隔离等措施,消除“非法外联”途径。“非法外联”主要表现为内网终端交叉使用内外网线;内网终端使用拨号、无线网卡、 双网卡等方式接入外网;便携电脑内外网混用。这些人为有意或无意行为,将使外部黑客攻击、病毒与木马攻击绕过当前安全保护屏障,即使有部分安全措施发现 “非法外联”网管员也无法及时阻断,无法挽回信息泄露、病毒入侵造成的损失。控制“非法外联”必须从根源下手,对终端行为、访问信息特征进行监管,建立综 合的网络和终端技术防护体系,采取“分层防护、纵深防御”的思路,基于多种设备建立自动可控的“监测、审计、预警、阻断”安全机制,阻断“非法外联”终端 对内部网络对威胁。