联软科技:做统一安全管控平台下的下一代内网安全

虽然很多人在讲,网络的边界正在消失,对于企业信息安全来讲,部署一个愈发复杂的安全防护体系在所难免。这句话并没有错,但不代表着一些应用已久的安全防护方法不再无用,例如网络准入控制。

比如对于金融行业来说,它的网络里面终端和员工数量巨大,这其中不仅有人使用的终端,还包括无人操作的终端,例如ATM设备、VTM设备、打印设备等,网络的复杂性造成设备管理就是一项复杂的工程。同时,针对外来终端和内部终端对内网发起的非授权访问和违规操作,面临没有系统的、完整的和有效的手段去综合治理。

所以,包括网络准入控制、桌面终端安全管理、移动终端管理、业务数据防泄漏等仍是诸多企业面临的强烈的安全需求。

当我们听惯了威胁情报、创新沙盒等目不暇接的新兴安全概念时,仍有很多踏踏实实耕耘在自己所专注的安全领域的公司,就像今天我们要介绍的主角,一家成立于2003年,以网络准入控制起家的国内信息安全公司——联软科技。

统一安全管控平台下的下一代内网安全

在证券行业,联软的准入控制和数据防泄漏的市场占有率占到70%以上。名不见经传,也许你要问联软科技为什么能做到这样的成绩?其实联软有自己的方法论。

 

联软科技CEO祝青柳

联软科技CEO祝青柳在接受ZD至顶网采访时表示,“通常在一个企业,不管是它的业务内网还是办公外网,都面临这样的问题:来自互联网的员工或客户移动终端接入、网络边界防护、Wi-Fi的接入控制、内网和外网的数据交换、内部网络设备管理等,如何保证它们的安全以及有效管理是不得不考虑的问题,而这些正是联软关注和帮助企业解决的。”

联软科技建立了一套信息安全管控平台——LeagView,祝青柳将它形容为联软同很多友商对比的优势之处,统一受控于LeagView平台之下的各个产品,联软提供了从网络到终端和服务器,从桌面PC到移动终端,从系统和设备层面的管理到敏感业务数据的防泄露保护在内的全面安全管控方案。

也就是说联软将企业面临的众多安全需求汇集成了一个安全防护体系,这和Gartner的观察不谋而合,例如在2016年2月Gartner发布的EPP(Endpoint protection platform)魔力象限报告中,已经将传统的终端安全、防APT攻击产品、DLP产品、EMM(MDM、MAM、MCM)等统一归于EPP类别之下。

联软科技则将网络准入控制延伸出来的很多安全模块统一归于其信息安全管控平台之下,正如祝青柳所言,“当前企业级信息安全市场上,很难找到一个完整的解决方案,能同时很好地解决网络准入控制、终端安全、防APT攻击、数据泄露保护以及企业移动化安全管理等方面的问题。”

在LeagView平台基础之上,得益于产品统一的技术框架、通信协议和数据格式,不仅各产品的功能之间能更好地协同、提升效率、降低成本,还为安全管理决策提供了更为丰富、全面的数据支持。

祝青柳表示,企业面临的攻击面越来越多,防护起来也越来越困难。以前离散的、烟囱式、孤岛式的安全系统需要变成安全系统的整合联动,而不是分别应对。“一个个孤立的系统,如果相互之间没有联动,一旦遭到社会工程学的方式攻击,企业很难知道这是一个合规的行为还是违规行为。”

当然,一个统一的信息安全管控平台并不代表一切,一个“面”底下是否有足够强的“点”支撑同样重要。况且,无论对于终端安全管理、数据防泄漏还是移动安全等,每个领域都有非常优秀的安全公司。

不过对于联软来说,这些“点”的确能够拿得出手。联软网络准入控制在市场上拥有响当当的实力,除此之外,联软企业级信息安全解决方案,将多种数据防泄露技术融合在一起,从加密技术到沙盒技术,从关键字比较到文件DNA检查技术,从数据脱敏技术到水印技术,帮助企业级用户在不同的应用场景中解决隔离泄露风险问题,在不降低员工效率的情况下,最大限度地实现对数据的安全保护。

所以,有“面”有“点”,祝青柳笑称,联软科技做的是下一代的内网安全管理。

百家金融机构选择 奠定联软市场地位

据了解,联软的客户已突破2000家,这其中上百家金融机构苛刻的信息安全需求代表了其产品的信赖度。

以招行信用卡中心为例,其提出了诸多安全管控需求:

· 终端的准入控制:要做到接入层交换机连接的终端之间不经过准入控制就无法互访;

· AVAYA IP电话的准入控制:要做到准入控制不影响AVAYA IP电话的使用;

· 身份控制:准入控制要做到与微软AD域的账户灵活绑定;

· 交换机端口绑定:要做到不调整交换机配置能限制用户随意更改接入交换机的端口;

· 非授权外联:要做到限制或发现无线路由器的非法使用;

· 系统共享的控制:要做到颗粒级的共享安全控制;

· 打印控制:要做到打印设备注册管理、打印内容的管控;

· 文件操作行为审计:要记录所有文件的操作行为;

……

最终,联软科技将终端的安全管理、准入控制和网络设备的管理紧密集成,再配合传统桌面系统的软、硬件资产管理技术和业务监控管理技术,赢取了该项目。联软安全解决方案有效保护了卡中心的业务网和办公网的内部网络与数据安全,得到了招商银行的认可。

当然,联软科技在构建企业内部网络与信息安全管控上并没有止步,他们正在将越来越多的安全模块加入到LeagView信息安全管控平台之上,并计划发布不同的部署的版本,例如拥抱云。

原文发布时间为:2016-04-25

本文作者:陈广成

时间: 2024-08-01 08:20:13

联软科技:做统一安全管控平台下的下一代内网安全的相关文章

传小米将与联芯科技成立合资公司 内部员工否认

DoNews 10月31日消息 31日上午,有消息称http://www.aliyun.com/zixun/aggregation/36757.html">小米公司将于国内手机芯片商联芯科技合作并共同出资成立新公司.针对这一传闻,小米内部员工予以否认. 今天上午,有爆料称,小米公司计划和联芯科技合作,双方将共同出资成立新公司.该人士还爆料称,合资公司专门负责手机芯片核心技术的研发和应用.在公司股份上,小米将持股51%,联芯科技持股49%. 但是,今天下午小米内部员工对于联芯科技成立合资公司

北京市政府的内网门户平台案例[2]

2.4 一站式服务 http://www.aliyun.com/zixun/aggregation/14297.html">电子政务的实质是"服务","一站式"是服务的最佳方式,门户是实现"一站式"服务的最佳平台.北京市政务内网门户网站本着为全市公务员提供优质服务的宗旨,要求在政务内网门户2.1版中提供一站式服务功能. 2.5 协同办公与工作流 政务内网是涉及到多个不同操作系统.不同开发语言.不同体系架构的业务系统,在没有政务内网

中科软科技左春:青云的技术和态度给我留下了深刻印象

 7月28日,由青云QingCloud举办的QingCloud Insight 2016大会在京举行.在会后的专访环节,当中科软科技股份有限公司总裁左春被问到对青云的印象时,他谈到了两点:1.青云技术在专业性和发展方向是清楚的:2.青云屡次强调开放,强调合作伙伴的利益和诉求给中科软留下了深刻的印象.   以下为访谈实录: ZD至顶网:各位网友,大家好!又回到青云大会的现场,现在从圆桌上有幸请到中科软科技总裁左春先生,请跟大家打招呼. 左春:大家好!我是中科软科技股份公司总裁左春. ZD至顶网:现

小米遭遇专利围困 欲与联芯科技成立合资公司

腾讯科技 郭晓峰 10月31日报道小米公司正在谋求海外扩张,尽管其全球副总裁雨果·巴拉(Hugo Barra)不承认存在潜在的专利诉讼风险而规避一些市场,但小米公司却在专利储备上正在密谋合作.腾讯科技从知情人士获悉,为了规避在海外拓展中遭遇专利诉讼,小米正在密谋与国产手机芯片商联芯科技合作,双方将共同出资成立新公司,专门负责手机芯片核心技术的研发与应用.据了解,小米在通信核心专利储备上几乎为零,有一些属于外观设计之类的次要专利,而一旦向海外扩张,该公司并没有足够的知识产权与其他智能机制造商达成专

小米为专利烦恼 欲与联芯科技组队拼一把

小米公司正在谋求海外扩张,尽管其全球副总裁雨果·巴拉(Hugo Barra)不承认存在潜在的专利诉讼风险而规避一些市场,但小米公司却在专利储备上正在密谋合作. 腾讯科技从知情人士获悉,为了规避在海外拓展中遭遇专利诉讼,小米正在密谋与国产手机芯片商联芯科技合作,双方将共同出资成立新公司,专门负责手机芯片核心技术的研发与应用.据了解,小米在通信核心专利储备上几乎为零,有一些属于外观设计之类的次要专利,而一旦向海外扩张,该公司并没有足够的知识产权与其他智能机制造商达成专利交叉授权协议.欲成立合资公司据

任正非:将打造华为统一的AI平台,2018首先在GTS部署

本文来自华为总裁任正非在GTS人工智能实践进展汇报会上的讲话,任正非提出在公司内利用人工智能提升效率.解决实际问题的措施,加大对GTS数据系统.AI算法和AI 使能平台的投资,透露华为统一的AI平台将于2018年首先在GTS实践和应用. 聚焦内部效率提升,利用人工智能改变作业模式.简化管理,结合业务场景解决一线实际问题. 人工智能的核心在于应用,GTS把人工智能作为一个工具,研究海量重复性活动的智能化自动化,提升人的效率和辅助人的工作.从你们的探索来看,实践经验非常重要. 在人工智能和自动化推动

统一监控报警平台的架构设计思路分享

高俊峰(南非蚂蚁),Linux资深技术专家,畅销书籍<循序渐进Linux>.<高性能Linux服务器构建实战>作者,曾就职于新浪.万网,具有多年的自动化运维和管理经验,擅长Linux.集群应用.MySQL.Oracle等方面的系统管理.性能调优,规划设计,实战经验丰富. 目前关注于Hadoop数据平台以及和Hadoop相关的生态系统的运维.监控.部署.优化等技术. 前言 大家好,我是爱维Linux的南非蚂蚁,今天跟大家一起分享如何构建统一的运维监控平台. 谈到运维,监控应该是运维的

如何设计并实现一个通用的应用运维管控平台

一.问题背景 大部分的应用运维工作随着服务器数量和产品数量的增长而增加,而运维人数的不足导致单个运维人员所承担的工作任务较为繁重,同时运维工作的不标准.无自动化使得应用运维任务十分复杂,耗费的大量的人员成本.时间成本和沟通成本. 应用运维工作说白了大体可以分为两种情况: 1. 在某个或某些服务器上执行某个脚本或命令; 2. 将某个或某些文件传输到某个或某些特定的服务器的特定位置上.在服务器数量较少的情况下,可以通过ssh或scp命令实现上面两个操作;服务器数量较多的情况下,我们可以通过包装ssh

“物联利浪”提供开源物业SaaS平台 连接业主和社区服务提供商

有社区就有物业公司.物业公司一直以来信息化水平普遍比较低下,已有的物业服务平台往往是基于局域网,成本高.体验感不好.效率也不高.并且物业属于人力密集型产业,物业费作为其主要收入来源过于单一,物业公司常处于亏钱的状态. 因此,传统物业亟待转型.对于像万科.龙湖.保利等大型房产物业,基于战略和品牌保护往往会走自建物业APP的道路.但在全国注册10.5万家物业公司中,97.14%都是中小型物业公司,它们绝大多数缺少资金来开发和维护自有App. 切中中小物业的痛点,"物联利浪"一开始做得是为其