基于SD-WAN的内网漏洞扫描方案研究
2021-06-18李长连中讯邮电咨询设计院有限公司北京00048中国联合网络通信集团有限公司北京00048
邮电设计技术 2021年5期
蔺 旋,王 娜,李长连(.中讯邮电咨询设计院有限公司,北京 00048;.中国联合网络通信集团有限公司,北京 00048)
1 概述
随着现代社会信息化和网络化的快速发展,网络安全已经成为现代社会政治和经济生活正常运转的重要保障,网络安全也成为“十四五”规划的重要内容。而近年来网络安全事件频发,严重威胁国家安全、社会秩序和人民的财产安全。据国家互联网应急中心统计,2019 年国家信息安全漏洞共享平台收录通用软硬件漏洞数达16 193 个,目前漏洞数量仍然大幅增加,影响范围不断扩大[1]。境内外的网络攻击者可利用网站和主机的漏洞侵入客户系统进行信息窃取和信息劫持并以此非法牟利,因此主机系统安全对企业来说至关重要。
通常情况下,对企业内部网络中的设备进行系统漏洞扫描防护有较高的经济成本及操作门槛。根据内网的特点和安全要求,目前针对内网设备的漏洞扫描方案主要有2 种,一种是将漏洞扫描设备本地化部署,然后直连接入内网环境进行漏洞扫描[2];另一种是短暂将内网设备接入公网,然后利用异地安全能力对设备进行漏洞扫描。上述2种方案均存在不同程度上的缺陷,前者要本地部署安全能力,这将需要较高的人力和时间成本,而针对跨地域的企业网络则须要投入数倍的扫描成本;后者则要将内网设备短暂暴露在公网上,这无疑给内网系统带来更大的安全隐患。因此,内网设备的安全扫描防护困难重重,而借助SDWAN 的内网扫描方案无疑给内网设备防护提供一个新的选择。……
登录APP查看全文
