首页 >> 通信网络安全频道 >> 行业动态 >> 正文
 
Hillstone发布互联网公共安全管控解决方案
http://www.cww.net.cn   2011年10月28日 13:31    通信世界网    

在运营商宽接入网内,对互联网访问行为进行有效管控,是公共网络安全管理的重要组成,随着公安部、各省通信管理局出台的各类互联网访问监管政策标准,运营商配合监管部门实现对互联网访问的要求被提到日程上。

在工信部的统一领导下,各省通信管理局也分别出台了关于互联网公共安全管控的具体要求,其中运营商互联网接入网络的安全管控项目建设,则成为公共安全管控建设的要点。

公共安全须有效配备四大管控措施

国内安全知名厂商Hillstone总结类似项目的需求,并依据多年的安全网络建设经验,认为电信运营商做好公共安全管控,应至少具备四个要素:

一、用户管控要素:对互联网接入访问用户进行分群管控,并针对不同的用户群设置灵活的管控策略。

二、行为管控要素:限定特定访问行为;限定特定用户的特定访问行为;限定特定访问的特定操作;识别并封堵地下浏览。

三、内容管控要素:监控并限定访问特定网站;监控并限定访问特定内容;监控并限定上传敏感信息。

四、流量管控要素:监控并对突发异常流量给予报警和响应。

Hillstone三维度安全管控解决方案

遵照国家有关部门的相关规定,并针对运营商互联网安全管控需求, Hillstone提出了三维度安全管控的解决方案,即从事前、事中和事后维度,对特定接入用户、特定访问行为和特定访问内容,以及异常流量进行全程化的检测、控制与审计。

·事前维度:强调预防策略,就是根据相关的控制策略,将不被许可的访问进行限制,防止非法的访问和非法的内容传递;

· 事中维度:强调控制,通过对接入用户的访问行为进行深度检测,并对按照策略限制检测到的非法访问行为;

·事后维度:强调举证,通过提供可溯源的日志和非法访问记录,配合监管部门对具体的事件进行追查和举证。

方案采用Hillstone安全网关,部署在电信运营商接入互联网出口,形成如下图所示的部署模式:

Hillstone安全网关针对安全管控的三个维度和四个要点,整合访问控制技术、用户认证技术、应用识别技术、内容检测技术、行为审计技术等,实现全面的监控与管理,做到:

·用户分类管理:在IP地址分类的基础上,通过Hillstone安全网关可实现对接入用户的分类管理,重点针对不可信用户加强管控;

[1]  [2]  
编 辑:张翀    联系电话:010-67110006-884
分享到新浪微博 分享到搜狐微博 分享到腾讯微博 分享到网易微博 分享到139说客 分享到校内人人网 分享到开心网 分享到豆瓣 分享到QQ书签       收藏   打印  进入论坛   推荐给朋友
关键字搜索:山石网科  安全  
文章评论查看评论()
昵称:  验证码:
 
相关新闻
即时新闻
通信技术
最新方案
企业黄页
会议活动