企业如何杜绝员工私开热点、私接路由现象?

2023-12-26 08:10

本文主要是介绍企业如何杜绝员工私开热点、私接路由现象?,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

随着企业移动化办公需求增加,网络终端准入类型越来越复杂化。因缺乏管理工具,员工私开热点、私接路由现象屡禁不止,不仅给企业运维造成管理负担,还增加了企业信息资产泄漏的风险。

以下是私接路由及非法热点对企业造成的影响:

  1. 占用网络带宽,员工上网速度变慢;
  2. 无法验证私接终端的合规及安全性,威胁企业网络安全;
  3. 私接路由发射的无线信号与企业原网络信号相互干扰,原网络速度变慢;
  4. 非技术人员还可能因错误连接而导致网络瘫痪。

私接情况主要分为两类:路由私接和私开热点蹭网。

宁盾终端准入“防私接”方案可通过可视化发现并识别接入网络的一切IP终端,通过自动化,自动过滤私接的路由设备或开启热点的终端,帮助企业自动防私接,实现透明可视的自动化终端管理。通俗来讲就是可视发现,检测识别,控制隔离,警告处理。

可视化识别并发现终端

宁盾终端准入主动探测并识别接入网络的各种电脑、手机、switch、rooter、printer、camera等等,并以直观或折叠的方式将其展示于ND ACE界面中。在未经准入策略隔离的情况下,私接路由、私开热点的终端因存在多个操作系统而无法被识别,因此以Unknown的形式存在。

图源:ND ACE界面

图源:ND ACE界面

主动检测识别设备

经过对私接路由、私开热点及万能钥匙蹭网工具的流量分析,虚拟网卡和操作系统的多样性是区分私接设备与正常终端的主要因素。因此宁盾终端准入主动检测终端是否开启虚拟网卡,检测终端操作系统是否唯一,以此确认终端是否为私接设备。

  1. 虚拟网卡检测:检测终端是否开启虚拟网卡;
  2. 无法操作系统多样性检测:通过User Agent,宁盾终端准入主动探测终端的操作系统类型,正常情况下,一个IP终端只有一个操作系统,合规路由、交换机设备可能存在多个操作系统。私接路由因桥接于网络中,所以会出现一个IP下多个操作系统共存的状态。

如下图,我们可以看到宁盾终端准入设备检测到某私接设备的User Agent的操作系统包括:Mac OS、 windows、iPhone OS(iOS)等多个操作系统。这种情况下判定为网络中的私接设备。

图片

图源:ND ACE界面

设置防私接控制策略

发现并识别了不合规的终端,那么就是设置终端准入策略,在规定网段内,如果开启虚拟网卡或User Agent出现windows、Linux/unix、MacOS、iOS、Android等操作系统的两个及两个以上,则认为该设备为私接设备。

图片

图源:ND ACE界面

一旦终端准入引擎确认私接设备后,便调用Vlan、Virtual Firewall等安全措施对私接路由、终端进行自动隔离断网操作,同时通知用户“关闭热点或拔掉私接路由”。

图片

图源:ND ACE界面

及时定位 警告处理

前面几步已经做到了发现、检测、控制,那么接下来就是通过可视化网络布局,及时定位私接路由及终端的位置,确定不合规终端位于哪个交换机或者接入设备的哪个端口或Vlan,通过可视化拓扑,定位终端位置并将其处理。

图片

图源:ND ACE界面

以上就是宁盾终端准入的“防私接”解决方案。与传统运维手段相比,宁盾终端准入可通过自动处理私接及蹭网现象,主动屏蔽BYOD及非法终端的接入,节约运维管理成本,提升整体办公效率,实现终端的可视化管理和合规性准入。

这篇关于企业如何杜绝员工私开热点、私接路由现象?的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/538670

相关文章

SpringIntegration消息路由之Router的条件路由与过滤功能

《SpringIntegration消息路由之Router的条件路由与过滤功能》本文详细介绍了Router的基础概念、条件路由实现、基于消息头的路由、动态路由与路由表、消息过滤与选择性路由以及错误处理... 目录引言一、Router基础概念二、条件路由实现三、基于消息头的路由四、动态路由与路由表五、消息过滤

Redis 中的热点键和数据倾斜示例详解

《Redis中的热点键和数据倾斜示例详解》热点键是指在Redis中被频繁访问的特定键,这些键由于其高访问频率,可能导致Redis服务器的性能问题,尤其是在高并发场景下,本文给大家介绍Redis中的热... 目录Redis 中的热点键和数据倾斜热点键(Hot Key)定义特点应对策略示例数据倾斜(Data S

Go路由注册方法详解

《Go路由注册方法详解》Go语言中,http.NewServeMux()和http.HandleFunc()是两种不同的路由注册方式,前者创建独立的ServeMux实例,适合模块化和分层路由,灵活性高... 目录Go路由注册方法1. 路由注册的方式2. 路由器的独立性3. 灵活性4. 启动服务器的方式5.

关于Gateway路由匹配规则解读

《关于Gateway路由匹配规则解读》本文详细介绍了SpringCloudGateway的路由匹配规则,包括基本概念、常用属性、实际应用以及注意事项,路由匹配规则决定了请求如何被转发到目标服务,是Ga... 目录Gateway路由匹配规则一、基本概念二、常用属性三、实际应用四、注意事项总结Gateway路由

Hadoop企业开发案例调优场景

需求 (1)需求:从1G数据中,统计每个单词出现次数。服务器3台,每台配置4G内存,4核CPU,4线程。 (2)需求分析: 1G / 128m = 8个MapTask;1个ReduceTask;1个mrAppMaster 平均每个节点运行10个 / 3台 ≈ 3个任务(4    3    3) HDFS参数调优 (1)修改:hadoop-env.sh export HDFS_NAMENOD

企业安全之WiFi篇

很多的公司都没有安全团队,只有运维来负责整个公司的安全,从而安全问题也大打折扣。我最近一直在给各个公司做安全检测,就把自己的心得写下来,有什么不足之处还望补充。 0×01  无线安全 很多的公司都有不怎么注重公司的无线电安全,有钱的公司买设备,没钱的公司搞人力。但是人的技术在好,没有设备的辅助,人力在牛逼也没有个卵用。一个好的路由器、交换机、IDS就像你装备了 无尽、狂徒、杀人书一

研究人员在RSA大会上演示利用恶意JPEG图片入侵企业内网

安全研究人员Marcus Murray在正在旧金山举行的RSA大会上公布了一种利用恶意JPEG图片入侵企业网络内部Windows服务器的新方法。  攻击流程及漏洞分析 最近,安全专家兼渗透测试员Marcus Murray发现了一种利用恶意JPEG图片来攻击Windows服务器的新方法,利用该方法还可以在目标网络中进行特权提升。几天前,在旧金山举行的RSA大会上,该Marcus现场展示了攻击流程,

[环境配置]ubuntu20.04安装后wifi有图标但是搜不到热点解决方法

最近刚入手一台主机,暗影精灵8plus电竞主机,安装ubuntu后wifi怎么都搜不到热点,前后重装系统6次才算解决问题。这个心酸历程只有搞技术人才明白。下面介绍我解决过程。 首先主机到手后是个windows10系统,我用无线网连接了一下,可以正常上网,说明主机有无限网卡且正常。然后我就直接开始安装Ubuntu20.04了,安装成功后发现wifi有图标但是搜不到热点,我想是不是无线网卡驱动有没有

【vue3|第28期】 Vue3 + Vue Router:探索路由重定向的使用与作用

日期:2024年9月8日 作者:Commas 签名:(ง •_•)ง 积跬步以致千里,积小流以成江海…… 注释:如果您觉在这里插入代码片得有所帮助,帮忙点个赞,也可以关注我,我们一起成长;如果有不对的地方,还望各位大佬不吝赐教,谢谢^ - ^ 1.01365 = 37.7834;0.99365 = 0.0255 1.02365 = 1377.4083;0.98365 = 0.0006 说

企业大模型落地的“最后一公里”攻略

一、大模型落地的行业现状与前景 大模型在多个行业展现出强大的应用潜力。在金融行业,沉淀了大量高质量数据,各金融平台用户数以亿计,交易数据浩如烟海。利用大模型分析处理这些数据,金融机构可以预测用户行为偏好,更高效、准确评估客户风险,实时监测交易和市场波动,及时制定策略。IDC 调研显示,超半数的金融机构计划在 2023 年投资生成式人工智能技术。 在科技领域,商汤人工智能大装置为大模型企业提