王 皓(中国农业银行数据中心(北京),北京 100194)
本文版权为《邮电设计技术》所有,如需转载请联系《邮电设计技术》编辑部
摘 要:随着企业的发展,越来越多企业走出国门,设立境外部门,成为跨境企业。而跨境企业建设,不仅面临商业上的困难,同样面对企业网络建设的问题。从跨境企业内网安全角度出发,通过分析普通跨地区企业的网络架构及普通跨地区企业与跨境企业的区别,总结了跨境企业内网建设面临的安全问题,并介绍了一种基于终端安全认证和蜜网技术的接入层控制策略和组网架构,用以提升境外机构内网接入的防护水平。
关键词:安全管理;日志数据;用户行为
doi:10.12045/j.issn.1007-3043.2019.04.004
前言
随着企业市场规模的不断扩大和发展,大量企业开始拓展海外市场,设立境外分公司、加工厂、业务分理处、科研中心等机构。而现代企业的管理和运营,需要信息系统支持,建立起完善的企业网络,覆盖企业的各个机构。庞大的企业网络需要完备的安全体系进行支撑保障,对企业网络内的信息资源进行防护,保障信息系统的稳定运行。《网络安全法》的颁布加强了对企业网络运维的要求,各企业需遵守网络安全方面的国家标准和行业标准,满足监管机构的各项要求。
跨境企业因其关联方和地理位置的复杂性,面临更复杂的企业网络安全问题。如何防止境外机构遭入侵,如何阻止通过内网连接破坏国内网络系统是跨境企业内网建设必须考虑的内容。