企业安全建设之自建准入系统

企业安全建设之自建准入系统,本文介绍了下自建准入系统的经历,该系统在某大型互联网公司稳定运行了5年。

准入系统简介

网络准入控制 (NAC)是一项由思科发起、多家厂商参加的计划,其宗旨是防止病毒和蠕虫等新兴黑客技术对企业安全造成危害。借助NAC,企业可以只允许合法的、值得信任的设备(例如PC、服务器、PDA)接入网络,而不允许其它设备接入。

亡羊补牢

互联网公司除了美国上市基本就没有安全合规压力,一切以业务发展和工作效率为第一驱动力,所以费钱费人力的安全的建设主要依赖事件驱动,我们上准入前就遇到这么几个倒霉事:

办公网大量PC杀毒被员工卸载,又没及时打补丁,结果中了当时都觉得非常low的arp病毒,几层办公区网断了,影响了小一千RD开发。

愤青小员工发帖,叔叔上门查水表,我们差点没查出是谁。

痛点

基于历史教训,我们上准入系统想解决的痛点简单归纳就是:

身份认证:wifi和有线接入到情况下能设备/IP与人绑定,调查安全事件可以定位到人

权限限制:不同职能的人群网络权限不一样,权限最小化

安全加固:满足公司安全基线要求的设备才能接入内网,没装杀毒没打补丁就禁止接入

这上面任何一个问题,其实都有别的解决方案,例如绑定mac之类,但是当时我们北京四个楼,两千RD,大量使用wifi移动办公,有线网络有的大楼接入都是傻hub,有的是华三31,有的是思科29,目测也就上准入才能搞定了。

三人行必有我师

语文老师说三人行必有我师,历史老师说师夷长技以制夷,总之我们根据当时gartner的排名,调研了国外几家准入厂商的产品,总结了下它们的优点:

认证授权与微软域SSO集成

有线无线切换时自动认证

网络控制在三层减少对网络基础设施的依赖

时间: 2024-11-05 12:14:01

企业安全建设之自建准入系统的相关文章

企业网站建设如何选择建站公司

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 企业做网站最关心的一个问题就是如何去选择建站公司,但是在众多建设网站的公司或者企业的负责人都属于外行,稍有实力的公司为了把自己的企业网站做好,不惜花费上万,甚至十几万的费用,但是他们却不知道自己的网站是否物有所值,真的做好了吗?还有部1788.html">分公司不惜低价,几百元的费用建设网站,这样的网站真的值几百吗?能给你的公

OpenWBS开放式企业商务建站系统 PK企业网站管理系统ASPCMS

中介交易 SEO诊断 淘宝客 云主机 技术大厅 在ASP开源企业建站系统中,使用者比较多的是OpenWBS开放式企业商务建站系统和ASPCMS企业网站管理系统.作为比较受欢迎的两款源码,在功能上也各有长短,那么今天我们就来看看两者之间的功能对比. 运行环境方面 ASPCMS是基于ASP开发的网站内容管理系,但只支持Access,不支持MSSQL.个人用户可以免费使用,企业用户必须付费购买版权. OpenWBS是2012年新推出的一款开源免费的建站系统,属后起之秀,也是基于ASP开发的企业商务建站

从企业模板站的利与弊观建站系统的发展

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 随着互联网的发展,带动一批又一批的企业开始建设自己的网站.企业网站建设带动了模板建站的发展.如今模板建站已成为企业的主流选择.今后模板建站的发展方向在哪呢?下面我从企业模板建站的利与弊进行分析. 我们企业是做彩票网站系统开发的,建设网站,进行网络营销是我们的盈利之本.我们也是选择模板建站的方式来建设彩票网站系统营销站.先从利用模板建站的优势来

如今建设网站如同吃快餐一样简单!可是建站系统你选对了吗?

遥想当年,如果谁能建设一个网站,一定会得到众多人的膜拜,意味着站长懂网页设计.程序语言和平面设计等技术,牛人也.而现在,已经有建站公司提出"会打字就会建站"的口号,建设网站如同吃快餐一样简单.据小编统计,仅就CMS程序就有织梦.帝国.齐博等百种品牌之多.而且很多建站公司都会开发自己的建站系统已供大家使用,我们一般将其称作自助建站系统,耐思尼克的建站宝盒就是自助建站系统的一种.那么面对多如牛毛的建站系统我们该怎样选择呢?今天小编就帮大家解决这个问题. 由于多数站长非技术人员出身,很少有能

新手建设网站,选择建站系统是关键!

遥想当年,如果谁能建设一个网站,一定会得到众多人的膜拜,意味着站长懂网页设计.程序语言和平面设计等技术,牛人也.而现在,已经有建站公司提出"会打字就会建站"的口号,建设网站如同吃快餐一样简单.据小编统计,仅就CMS程序就有织梦.帝国.齐博等百种品牌之多.而且很多建站公司都会开发自己的建站系统已供大家使用,我们一般将其称作自助建站系统,耐思尼克的建站宝盒就是自助建站系统的一种.那么面对多如牛毛的建站系统我们该怎样选择呢?今天小编就帮大家解决这个问题. 建站系统的模板 由于多数站长非技术人

360公司推出360天擎网络安全准入系统,全面提升企业管控能力

[导读] 为了防止未授权的终端非法接入企业内网,拒绝不安全的用户随意访问核心服务, 360公司近日推出了360天擎网络安全准入系统,全面提升企业终端安全管控能力,避免终端成为企业安全的短板. 为了防止未授权的终端非法接入企业内网,拒绝不安全的用户随意访问核心服务,360公司近日推出了360天擎网络安全准入系统,全面提升企业终端安全管控能力,避免终端成为企业安全的短板. 终端是企业IT环境的重要组成部分,无论是从设备类型看,还是从安装的操作系统.应用程序看,终端都是最为复杂多变的,而且终端上面存储

选择专业建站公司是解决企业网站建设误区的唯一出路

中介交易 SEO诊断 淘宝客 云主机 技术大厅 些年如果企业没有自己的独立网站,那一定会被同行瞧不起,现在如果企业网站不具备独立的网络营销功能,那一定会被竞争对手暗自庆幸,因为少了一个互联网竞争对手,就等于让自己多了八成成功的希望,因为随着互联网的发展,企业在互联网上能否获得成功,是能够左右企业未来发展的命运的,正是如此,现在越来越多企业开始注重企业网站所具备的营销功能,而这就需要专业级的网站建设公司来完成了,可是很多企业只知道需求改变了,但是对于网站建设却往往停留在前几年的水平,从而走进了企业

企业安全建设之浅谈办公网安全

企业安全建设之浅谈办公网安全.在大多数互联网公司,安全建设的主要精力都投入在业务网安全上,办公网往往成为短板.为避免教科书式的理论说教,本文以攻防的角度,以中型互联网公司为例,讨论下办公网安全建设.这里的办公网是狭义的办公网,仅包括员工办公的网络区域,支撑办公的erp.邮件等系统不包含在内. 办公网渗透思路 办公网通常是黑客入侵的一大突破口,究其原因我认为主要为: 办公网安全投入相对业务网不足,入侵成本较低 办公网的主体是人,人有七情六欲,上网行为千奇百怪,攻击面大于业务网 业务网往往信赖办公网

浅谈制作网站如何选择建站系统

遥想当年,如果谁能建设一个网站,一定会得到众多人的膜拜,意味着站长懂网页设计.程序语言和平面设计等技术,牛人也.而现在,已经有建站公司提出"会打字就会建站"的口号,建设网站如同吃快餐一样简单.据小编统计,仅就CMS程序就有织梦.帝国.齐博等百种品牌之多.而且很多建站公司都会开发自己的建站系统已供大家使用,我们一般将其称作自助建站系统,耐思尼克的建站宝盒就是自助建站系统的一种.那么面对多如牛毛的建站系统我们该怎样选择呢?今天小编就帮大家解决这个问题. 建站系统的模板 由于多数站长非技术人