内网计算机及哑终端设备通过各种途径接入互联网,将对内网信息安全构成严重威胁。当前大部分单位采用安装客户端方式对内网计算机违规外联的行为进行防范,存在未安装客户端外联、不能安装客户端的哑终端外联等安全隐患。本方案采取网络层违规外联探测鉴别方法,对泛终端违规外联行为进行告警取证。
画方违规外联监测系统是由违规外联探测器、公网取证平台两部件组成,无需安装客户端,网络层对产生违规外联的行为进行探测鉴别,并取证记录及告警。
系统支持在不安装客户端的情况下,支持被动流量分析与主动扫描的形式进行违规外联监测。
系统支持提供浏览器插件的形式进行违规外联监测。
支持对内部网络发出的违规外联探测包,记录并告警提醒。
支持定期对违规外联事件进行报表统计汇总。
产品优势
系统内置无客户端模式被动分析及主动扫描、浏览器插件等多种形式探测违规外联
系统基于无客户端模式探测,不受操作系统、设备类型等限制,探测范围之广
系统在公网部署取证平台,只有真正产生外联的行为才会在取证记录,不会存在误报行为