最新最快科技资讯
太阳能光伏网

联软科技全新一代网络安全策略管理系统

联软科技携手至赛科技联合发布全新一代网络安全策略管理系统,依托联软科技强大的网络安全运维能力,双方的合作将构建统一安全策略管理能力体系,对防火墙、路由交换、负载均衡等异构品牌、异构型号的网络设备进行统一集中管理,提供策略集中管理、策略梳理、策略可视化监控、策略运维等多个维度的综合策略管理能力,促进网络运营降本增效。此外,在原有安全策略管理引擎基础上,结合联软科技网络空间资产测绘能力,即将推出挂图作战网络安全场景解决方案。

策略管理耗时久,有隐患,怎么办?

1、策略开通工作复杂由于各行业发展迅速,需求量大,往往配备多种防火墙设备,人工操作环节多,检查内容复杂,导致效率低下。

2、策略优化耗时久安全策略需要定期、逐条筛查,消耗大量人力和时间。不同设备厂商对策略的表达方式各不相同,操作流程不规范,需要反复进行策略分析优化。

3、安全策略存隐患当出现配置问题时,管理员需要根据策略路径节点逐个分析,效率较低且容易出错,系统安全与稳定性存在隐忧。

4、安全策略“不可见”由于对安全策略的管理缺乏有效的手段,处于“不可见”的状态,无法检查全策略配置的正确性、合规性。

策略运维真的优化了吗?

安全策略运维新阶段?

联软至赛UniNSPM安全策略管理系统解决方案

●技术领先:策略可视化技术领先国外头牌公司,国内唯一原创技术供应商

●完全自主研发

●策略管理集中一体管理

●策略梳理高效精细

●等保合规

●策略态势可视化

●智能运维

●广泛兼容:支持国内外90%厂商防火墙、路由器、交换机

联软至赛网络安全策略管理系统能够对企业内所涉及到的网络设备及安全设备的策略进行全面的梳理和优化,及时发现网络策略的各类异常并通知维护人员,以保证网络以最优状态运行,提升网络用户的感知。

策略集中管理
1策略采集

联软至赛网络安全策略管理系统可实现全网防火墙、路由交换、负载均衡等异构品牌、异构型号的网络设备进行统一集中管理。系统通过在线采集(ssh/telnet)、手工导入等方式纳管三层网络设备,支持设备中接口、ZONE、地址、服务、策略、NAT、路由等数据。管理人员可以对策略中可能存在的地址、服务等进行包含过滤,快速找到与之相关的策略,同时对一些策略进行标记,例如记录请求者、创建用途、截止时间等信息,提高后期维护效率。

2策略搜索

全网策略、对象快速搜索定位设备配置统一标准化管理可快速统一搜索IP匹配规则等于、包含、被包含、相交、不相交等支持全网设备及单个设备的策略查找支持端口数的策略查询

3变更对比跟踪

不同时间点配置对比,记录每次采集防火墙配置的修改,包括修改的详细技术信息。可比较不同版本的策略、地址对象、服务对象等的变化,也可比较配置文本的差异。

策略梳理
1策略优化分析

随着网络复杂度的提升,防火墙的策略也变得日益庞大,而其中通常有大量的隐藏、冗余、过期、空策略和可合并策略。通过联软至赛网络安全策略管理系统,管理员可以对现有策略集进行梳理,清除各种冗余、失效的垃圾策略,降低防火墙策略的复杂性,提高网络性能。

2策略命中分析

对于开启日志功能的策略,防火墙会生成命中日志syslog,平台收集日志并与策略关联,计算出对应的命中数量。对于未开启日志功能的策略,系统定期采集防火墙自带的策略命中累计数,通过对比不同时间采集的累计数差异,计算出该时间段的命中数。通过记录每条安全策略的命中情况,查看某台防火墙上哪些策略是长期以来没有被使用过,哪些安全策略的使用率最高等等。

3策略流量分析

对于开启日志功能的策略,可以进行策略流量分析。通过收集防火墙发出来的命中日志syslog,系统会提取出日志中的五元组信息(源地址、目的地址、源端口、目的端口、协议),并关联到对应的策略上,从而梳理出该策略的明细流量。系统可以根据明细流量生成明细策略及对应设备的命令行脚本,实现宽泛策略到明细策略的整改,实现策略最小化原则。

4合规性检查

系统依据企业和行业安全配置指导标准和规范进行安全配置检查,对不符合规范的策略和配置自动检测生成报告。系统提供预定义检查项一百多个。检查项可以是基于正则表达式或策略搜索。用户可以自定义检查项,比如对高危端口、策略带有any放行、大于16位子网等进行检查。

策略可视化
1可视化拓扑

自动生成网络拓扑模型,在模型上进行深度计算,支持源地址、目的地址的访问路径查询,计算匹配的策略、nat、路由信息;计算网络中任意两点的数据包可通性,支持源、目的网段或安全域放通关系查询,显示放通的数据明细。可用于数据流查询、攻击面分析、跳板分析、域间基线检查。

2数据流查询

输入网段或者安全域,查看数据的放通情况,可以进行攻击面的分析。

3跳板分析

根据可以访问的目的作为下一次访问的源,进行下一跳计算,被攻击后可以再次访问哪里。

策略运维

关键点:路径查询、策略规划、策略生成、策略下发、下发验证回退

针对新的开通需求(源地址、目的地址、端口),策略自动化可以通过全网拓扑模型,进行路径计算,展示出经过的防火墙和放通情况,自动定位防火墙,自动梳理出防火墙策略建议,可以计算出添加策略的位置,或修改原有策略,同时可将策略建议转换成命令脚本,实现策略开通、策略批量下发、一键封堵等多项功能,提高运维效率和策略配置的准确性。

典型应用场景一

基础运维流程化提供标准接口,可对接工单系统工单需求快速定位工单参数、放通状态校验

典型应用场景二

攻防场景主动防御

查询所有访问、放通关系,及时进行策略优化。

●攻击面分析:攻防演练前预先对网段或域进行扫描和分析

●跳板分析:提前预演,对某一结点被渗透后会进一步对哪些系统造成攻击。

●安全策略收敛:避免策略开放过于宽泛造成暴露面风险。

●一键阻断:一旦发现渗透攻击,可通过一键阻断功能直接回收网络访问权限。

●安全策略自动下发:攻防演练中,设定安全策略定时下发,预验证策略提高容错处理能力。

典型应用场景三

加强网络合规性建设

合规性管理国家等保2.0策略集中管控监管部门防火墙合规审计内部合规部门管理

定期审计防火墙策略审计网络合规审计

定期输出报表防火墙安全策略报表路由交换策略报表配置变更报表

策略检查冗余、无效策略定期清理防火墙安全基线符合性检查

联软至赛UniNSPM方案亮点

1策略梳理可以定义审计项,对不合规的端口或放行过大的策略进行检查,梳理出不符合要求的策略。

2自动计算对于开通工单,平台可以自动计算路径判断是否已有策略放通,没有放通的定位设备给出规划建议和脚本。

3黑名单监控根据业务定义不同的逻辑安全域,计算域间的放通情况,对不允许的定义黑名单,不断进行监控。

4集中管理集中纳管现网所有防火墙、路由交换,实现全网的集中管理,可以快速全网搜索地址、服务,以及对应策略导出,提高运维效率。

5策略优化防火墙存在上万条策略,通过人为清理无效策略很难落地,平台能自动计算策略中存在的隐藏、冗余、过期策略等,生成清理脚本下发。

6跟踪配置变化记录设备的变更情况,对不同配置版本进行比较跟踪管理,帮助管理员及时了解配置变化详情。

典型案例-某证券项目

●通过对异构品牌的设备信息采集、解析,可用于全网策略的展示、搜索、对比、导出等功能。每次采集记录配置变更,可对不同的配置版本深度可视化对比。
●针对新的开通需求,系统提供智能化、自动化的策略开通流程,将策略建议转换成命令脚本并下发到设备。

●通过网络拓扑模型的深度计算,分析出访问路径,实现攻击面分析和跳板分析。用户可以定义各个安全域之间的访问关系黑白名单,以此作为安全域基线,系统自动对比计算出的现网开通情况,实现域间异常开通关系的告警。

最新相关

多家银行收紧贵金属业务清理无持仓户

2025年12月17日,多家银行调整代理上海黄金交易所个人贵金属业务,重点清退无持仓、无库存、无欠款的不活跃客户。工商银行等机构近期陆续实施相关措施,旨在管控市场风险、应对合规压力并履行投...

华纳兄弟将拒派拉蒙收购提议

2025年12月17日,据消息人士透露,华纳兄弟探索公司将于周三正式通知股东,拒绝派拉蒙的收购提议。公司将转而推荐其与奈飞现有的合作交易方案。此举旨在优先推进与奈飞的战略合作,确保业务稳定与...

特斯拉将扩产德国电池年产能达8GWh

特斯拉计划自2027年起,在德国柏林-勃兰登堡超级工厂实现年产高达8吉瓦时(GWh)的电池单元。该举措旨在进一步提升其在欧洲的本地化生产能力,满足日益增长的电动汽车需求。为此,特斯拉将在德国电...

OpenAI推出全新图像模型GPT Image 1.5

2025年12月17日,OpenAI宣布向所有用户在ChatGPT中推出全新的图像生成模型及功能。该模型同时以GPT Image 1.5的名称在API平台上线,支持开发者集成使用。此次更新使用户可通过自然语言指令生成...

多款主流应用将登陆ChatGPT目录

2025年12月17日,OpenAI应用业务首席执行官西莫(Simo)宣布,Adobe、Airtable、Apple Music、Clay、Lovable、Salesforce等更多应用将加入ChatGPT新上线的应用目录。此举旨在拓展ChatGPT的生态系...

捷蓝航空假日季预订量强劲

2025年假日季,捷蓝航空客运预订量显著增长。美国境内及加勒比地区航线需求旺盛,公司预计收入将实现同比增长。为应对高峰客流,捷蓝已增加部分热门航线运力,并优化航班时刻安排。此举旨在提升旅...

万科提议展期12月15日到期债券

万科提议将12月15日到期的债券展期12个月。公司计划在12月22日前支付6000万元人民币利息,以缓解短期偿付压力。为增强投资者信心,万科已为此次债券展期采取增信措施。此举旨在优化债务结构,保...

2025年全球自动驾驶出租车竞争加剧

2025年,全球自动驾驶出租车市场竞争持续升温。Waymo在26个市场推进运营或测试,覆盖美国及海外多地,领先优势扩大。Zoox已在拉斯维加斯和旧金山部分区域向公众提供免费无人驾驶出行服务。特斯拉...

Ken Griffin: 企业领袖重视科技

2025年12月17日,芝加哥。Citadel创始人肯·格里芬在当天的公开讲话中表示,当前企业领袖普遍高度重视科学技术的发展与应用。他指出,科技创新已成为推动企业成长和市场竞争力的核心动力。格里芬...

Doordash测试AI餐厅发现APP

2025年12月17日,Doordash在美国旧金山和纽约市启动新AI应用测试。该应用旨在帮助用户更高效地发现当地餐厅。此次测试主要针对城市中的高频餐饮消费者。通过人工智能算法,APP可根据用户口味偏...

苹果计划2027年将iPhone扩至七款

2025年12月17日,据消息,苹果公司计划到2027年秋季将其iPhone产品线从现有的五款扩展至七款。此举旨在覆盖更广泛的市场区间,满足不同消费者需求。新增机型或包括更多中端及细分市场设备,进一步...

莲花控股孙公司签署2亿元加速卡合同

2025年12月17日,浙江莲花紫星智算科技有限公司与EⅫ公司签署《产品销售合同》。根据合同,EⅫ公司将向莲花紫星提供4,000块加速卡及相关服务,合同总价达人民币2亿元。此次合作旨在提升莲花紫星...