在信息安全成為舉世矚目的重要課題后,各大廠商研究機(jī)構(gòu)紛紛開(kāi)展了對(duì)于現(xiàn)有安全體系的重新評(píng)估,重新審視現(xiàn)有信息安全體系的得與失。而在這股“反省和自我反省”的熱潮中,許多不同的技術(shù)流派通過(guò)不同視角,對(duì)于管理體系、管理方式、信息架構(gòu)、安全技術(shù)多個(gè)方向進(jìn)行了深度的解析。畫方科技作為專注與信息安全解決方案的廠商,也投入到這股大潮中去。但是不同的是,畫方科技認(rèn)為在目前企業(yè)信息系統(tǒng)安全防護(hù)中,去探討信息安全的大趨勢(shì)、大方向固然必要,但是對(duì)于任意一個(gè)獨(dú)立的信息系統(tǒng),如何做好信息系統(tǒng)資源的管理才是目前提升信息系統(tǒng)安全防護(hù)程度最直接有效的手段。
當(dāng)下,無(wú)論黨、政、軍、企各類型的機(jī)構(gòu)或單位,都擁有自己安身立命的信息系統(tǒng)。而絕大多數(shù)信息系統(tǒng),或物理隔離或邏輯隔離與外部網(wǎng)絡(luò),運(yùn)行在自己獨(dú)立的環(huán)境中。當(dāng)IT管理員們把管理焦點(diǎn)放在如何抵御外部攻擊、滲透、入侵行為,并為此疲于奔命時(shí),是否想過(guò),我們對(duì)于自己的內(nèi)網(wǎng)是否了解?對(duì)于內(nèi)網(wǎng)的資源使用情況是否了解?俗話說(shuō)“千里之堤毀于蟻穴”,我們的內(nèi)網(wǎng)是否存在著這樣的蟻穴?最堅(jiān)固的城池往往是從內(nèi)部被攻破,如何防止這樣的情況發(fā)生呢?
畫方科技的最新產(chǎn)品畫方網(wǎng)絡(luò)準(zhǔn)入管理系統(tǒng)或許能回答這個(gè)不簡(jiǎn)單的問(wèn)題。畫方人為內(nèi)網(wǎng)和世間萬(wàn)物沒(méi)有什么區(qū)別,都是有大大小小的各種基本單位組成。宇宙是由無(wú)數(shù)塵埃、粒子組成。內(nèi)網(wǎng)很類似,它是由各種網(wǎng)絡(luò)基本組成單位、物理終端配件和人組成的。了解這些的組成結(jié)構(gòu)和存在狀態(tài),我們就準(zhǔn)確的了解了整個(gè)內(nèi)網(wǎng)的資源現(xiàn)狀。那么從以下幾個(gè)方面,我們將對(duì)內(nèi)網(wǎng)有清晰的認(rèn)識(shí):
1、提升IP資源管理水平。IP地址作為網(wǎng)絡(luò)的重要尋址工具,在日常網(wǎng)絡(luò)工作中存在著重要的價(jià)值。但是目前內(nèi)網(wǎng)由于采用私網(wǎng)IP地址管理分配模式,其可供支配資源遠(yuǎn)遠(yuǎn)超過(guò)需求,因此IP地址往往成為了被遺忘的角落。但是粗放型的IP地址管理會(huì)帶來(lái)很多意想不到的問(wèn)題,如IP地址無(wú)規(guī)劃使用、IP地址使用不合理、可用IP地址資源緊張、IP地址沖突使用等。目前如何實(shí)現(xiàn)IP地址的有效管理已經(jīng)成為IT管理員最為頭疼的問(wèn)題之一。畫方科技提供完整的可視化、動(dòng)態(tài)實(shí)時(shí)IPAM管理解決方案,幫助管理員實(shí)時(shí)管理IP地址的使用現(xiàn)狀,并且提供IP地址分類、IP地址規(guī)劃、IP定向使用、IP地址回收機(jī)制等多種功能,有效提升內(nèi)網(wǎng)IP地址管理水平,解決IP地址全生命周期的管理問(wèn)題。
2、全面了解內(nèi)網(wǎng)硬件和軟件資產(chǎn)現(xiàn)狀。內(nèi)網(wǎng)中存在有多種多樣的硬件信息,它們功能不同、架構(gòu)不同、影響面不同。但是作為內(nèi)網(wǎng)的一個(gè)組成部分,它們?yōu)榫S持內(nèi)網(wǎng)的正常運(yùn)行發(fā)揮著具體的作用。同時(shí)不同的硬件中,往往也存在很大的軟件差異,不同使用人的使用習(xí)慣差異造就了內(nèi)網(wǎng)內(nèi)豐富的軟件環(huán)境。硬件和軟件構(gòu)成內(nèi)網(wǎng)終端的現(xiàn)有環(huán)境,而這兩方面的安全性也就直接決定了終端的安全水平。俗話說(shuō)“知己知彼百戰(zhàn)不殆”。要想提升終端水平,首先要知道終端現(xiàn)狀。畫方獨(dú)有的網(wǎng)絡(luò)情景感知功能,讓管理員了解終端不再困難。通過(guò)智能學(xué)習(xí)和網(wǎng)絡(luò)感知,管理員無(wú)需操作自動(dòng)獲得整網(wǎng)終端信息,為后續(xù)的安全策略制度制定和安全策略實(shí)施,建立準(zhǔn)確和全面的數(shù)據(jù)基礎(chǔ)。
3、實(shí)現(xiàn)內(nèi)網(wǎng)資源實(shí)名化管理。人的因素在整個(gè)信息系統(tǒng)中始終占有著至關(guān)重要的位置,在信息系統(tǒng)中的任何問(wèn)題歸根結(jié)底都是人的問(wèn)題。那么如何在一個(gè)管理對(duì)象眾多,跨部門、跨地域的信息系統(tǒng)中實(shí)現(xiàn)對(duì)于人員的管理。畫方認(rèn)為最優(yōu)的方法就是實(shí)現(xiàn)實(shí)名化管理,借助畫方網(wǎng)絡(luò)準(zhǔn)入管理系統(tǒng)的實(shí)名化平臺(tái),讓每一臺(tái)電腦、每一臺(tái)網(wǎng)絡(luò)設(shè)備、每一臺(tái)打印機(jī)都有了自己的“擁有者”,讓職責(zé)和責(zé)任更清晰,能有效提供日常防護(hù)和事件處理的能力和效率。
實(shí)現(xiàn)以上三點(diǎn),那么我們已經(jīng)對(duì)于我們的內(nèi)網(wǎng)資源有了清晰的了解。在此基礎(chǔ)上,畫方網(wǎng)絡(luò)準(zhǔn)入管理系統(tǒng)通過(guò)平臺(tái)建設(shè),將三者轉(zhuǎn)化為一個(gè)有機(jī)的整體,實(shí)現(xiàn)了IPtoID、IPtoSource等多種關(guān)系,讓整個(gè)網(wǎng)絡(luò)成為一個(gè)有機(jī)整體,避免資源孤島的出現(xiàn)。通過(guò)動(dòng)態(tài)資源態(tài)勢(shì)分析,為整個(gè)信息系統(tǒng)的安全保駕護(hù)航,讓信息安全變得清晰、明了。