首页
搜索 搜索
快讯

微速讯:画方科技:构建基于IP设备资产的网络边界防护体系

2023-06-19 11:59:33 光明网


(资料图片仅供参考)

6月14日-15日,由中国机械工业联合会、中国能源研究会联合主办的2023年中国能源网络与信息安全技术交流会在北京召开。在交流会上,受邀参会企业画方科技聚焦“构建基于IP设备资产的网络边界防护体系”做主题演讲,并表示愿为能源行业网络安全建设贡献智慧和力量。

作为科创企业的画方科技代表现场分享了多年来所在能源行业发挥的重要防护作用。同时,提出以IP联网设备资产为核心,基于采集、识别、检查、处置全生命周期安全管控的实现思路,为用户构建理得清、看得见的内网设备资产全景图,提供违规内联、违规外联防护能力,规避边界破坏引发的数据泄露、恶意攻击、木马植入等安全隐患。防范对已知漏洞调用扫描,进而提升整体网络安全。为用户现有安全防护系统提供主动的安全防范手段和能力,促进安全闭环式管理更加完善。相关内容概括为以下五个方面。

一是设备感知。采用多技术融合的方式全方位、无死角、快速的发现联网设备,能够发现设备的IP地址(包括IPv4地址和IPv6地址)、MAC地址、TCP端口等信息。

二是身份识别。通过海量的指纹库/特征库比对,精确识别设备类型以及设备的操作系统,和设备上所开启的网络服务、应用以及版本等信息。

三是合规检查。采用主机+网络相结合的方式,检查范围覆盖网络中所有终端类型,包含办公电脑打印机、IP电话、摄像头、门禁系统等泛终端,对终端身份、网络配置、主机安全规范、脆弱性、网络边界破坏行为等进行安全评估。

四是应急处置。对于告警终端,提供告警和处置能力,构建真正有效的网络链路层断网处置。

五是溯源审计。实时记录终端从开机上线到离线、IP变化、接入变化、使用人变化等信息,可基于历史时间节点查询对应的关联关系,便于管理员后期的查询追溯。(记者 李政葳)