13
2023
-
11
如何快速、统一做好众多分支机构的网络安全保障?| 案例分享
来源:
微步在线
如果一名网络安全工程师,突然要在极短时间内为公司办公网络构建一套完整的网络防护方案,在应对挖矿、勒索、网络钓鱼及APT攻击等新
型威胁时,都要有很好的威胁发现、检测与响应能力;如果需要进行安全防护的分公司和机构遍布不同省市,则还要求方案能在极短时间内快
速部署落地。对此,你会怎么做呢?
如果听完你感觉一脸茫然,不知如何下手,不妨参考一下xxx有限公司的办公网络安全建设思路,通过本案例相信能给你提供思路和帮助。
xxx公司的办公网络安全建设路径按照“摸清现状-评估方案-部署落地-效果跟踪”四个步骤来完成的。
摸清现状:分支机构网络攻击成网络安全挑战突破点
-
虽已部署传统网络安全设备,但缺乏专业运营人员; -
传统网络安全设备(如防火墙)难以有效应对新型威胁;
-
分支机构业务人员安全意识参差不齐;
-
分支机构在面对网络攻击时的响应及时性、应对经验不足。
评估方案:引入威胁情报赋能分支机构办公网络
部署落地:OneDNS+TDP组合保护分支机构办公网络安全
微步推出的OneDNS是面向办公网安全防护,基于威胁情报的企业安全DNS服务,通过SaaS化的方式提供给用户,只需将本地DNS指向OneDNS即可。其作用原理是,当收到解析请求时,将域名与云端情报库碰撞,按预定策略放行或拦截。鉴于91.3%以上的恶意软件(包括黑客常用的木马后门、钓鱼邮件等)都会通过域名来反连CC(命令与控制)服务器,拦截反连就意味着阻断攻击,所以OneDNS能够非常简单、高效地防范网络攻击。
通过拦截恶意软件与C2服务器的通信,阻断网络攻击;基于此原理,也能对黄赌毒等非法网络进行拦截
利用OneDNS的轻量级部署特点,恒大人寿安全团队可以在极短时间内,将分散在全国各地的上百家分公司与分支机构全部接入OneDNS,从而补足了传统防火墙、终端杀软所缺乏的应对新型威胁的能力。
跟踪效果:OneDNS+TDP提升了办公网安全防护能力
实践总结:快速部署落地、操作简单易用、安全防护强、运营成本低
相关新闻

微信公众号