企业如何杜绝员工私开热点、私接路由现象?

2023-12-26 08:10

本文主要是介绍企业如何杜绝员工私开热点、私接路由现象?,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

随着企业移动化办公需求增加,网络终端准入类型越来越复杂化。因缺乏管理工具,员工私开热点、私接路由现象屡禁不止,不仅给企业运维造成管理负担,还增加了企业信息资产泄漏的风险。

以下是私接路由及非法热点对企业造成的影响:

  1. 占用网络带宽,员工上网速度变慢;
  2. 无法验证私接终端的合规及安全性,威胁企业网络安全;
  3. 私接路由发射的无线信号与企业原网络信号相互干扰,原网络速度变慢;
  4. 非技术人员还可能因错误连接而导致网络瘫痪。

私接情况主要分为两类:路由私接和私开热点蹭网。

宁盾终端准入“防私接”方案可通过可视化发现并识别接入网络的一切IP终端,通过自动化,自动过滤私接的路由设备或开启热点的终端,帮助企业自动防私接,实现透明可视的自动化终端管理。通俗来讲就是可视发现,检测识别,控制隔离,警告处理。

可视化识别并发现终端

宁盾终端准入主动探测并识别接入网络的各种电脑、手机、switch、rooter、printer、camera等等,并以直观或折叠的方式将其展示于ND ACE界面中。在未经准入策略隔离的情况下,私接路由、私开热点的终端因存在多个操作系统而无法被识别,因此以Unknown的形式存在。

图源:ND ACE界面

图源:ND ACE界面

主动检测识别设备

经过对私接路由、私开热点及万能钥匙蹭网工具的流量分析,虚拟网卡和操作系统的多样性是区分私接设备与正常终端的主要因素。因此宁盾终端准入主动检测终端是否开启虚拟网卡,检测终端操作系统是否唯一,以此确认终端是否为私接设备。

  1. 虚拟网卡检测:检测终端是否开启虚拟网卡;
  2. 无法操作系统多样性检测:通过User Agent,宁盾终端准入主动探测终端的操作系统类型,正常情况下,一个IP终端只有一个操作系统,合规路由、交换机设备可能存在多个操作系统。私接路由因桥接于网络中,所以会出现一个IP下多个操作系统共存的状态。

如下图,我们可以看到宁盾终端准入设备检测到某私接设备的User Agent的操作系统包括:Mac OS、 windows、iPhone OS(iOS)等多个操作系统。这种情况下判定为网络中的私接设备。

图片

图源:ND ACE界面

设置防私接控制策略

发现并识别了不合规的终端,那么就是设置终端准入策略,在规定网段内,如果开启虚拟网卡或User Agent出现windows、Linux/unix、MacOS、iOS、Android等操作系统的两个及两个以上,则认为该设备为私接设备。

图片

图源:ND ACE界面

一旦终端准入引擎确认私接设备后,便调用Vlan、Virtual Firewall等安全措施对私接路由、终端进行自动隔离断网操作,同时通知用户“关闭热点或拔掉私接路由”。

图片

图源:ND ACE界面

及时定位 警告处理

前面几步已经做到了发现、检测、控制,那么接下来就是通过可视化网络布局,及时定位私接路由及终端的位置,确定不合规终端位于哪个交换机或者接入设备的哪个端口或Vlan,通过可视化拓扑,定位终端位置并将其处理。

图片

图源:ND ACE界面

以上就是宁盾终端准入的“防私接”解决方案。与传统运维手段相比,宁盾终端准入可通过自动处理私接及蹭网现象,主动屏蔽BYOD及非法终端的接入,节约运维管理成本,提升整体办公效率,实现终端的可视化管理和合规性准入。

这篇关于企业如何杜绝员工私开热点、私接路由现象?的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/538670

相关文章

Spring Gateway动态路由实现方案

《SpringGateway动态路由实现方案》本文主要介绍了SpringGateway动态路由实现方案,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随... 目录前沿何为路由RouteDefinitionRouteLocator工作流程动态路由实现尾巴前沿S

Vue实现路由守卫的示例代码

《Vue实现路由守卫的示例代码》Vue路由守卫是控制页面导航的钩子函数,主要用于鉴权、数据预加载等场景,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着... 目录一、概念二、类型三、实战一、概念路由守卫(Navigation Guards)本质上就是 在路

Go语言使用Gin处理路由参数和查询参数

《Go语言使用Gin处理路由参数和查询参数》在WebAPI开发中,处理路由参数(PathParameter)和查询参数(QueryParameter)是非常常见的需求,下面我们就来看看Go语言... 目录一、路由参数 vs 查询参数二、Gin 获取路由参数和查询参数三、示例代码四、运行与测试1. 测试编程路

Django中的函数视图和类视图以及路由的定义方式

《Django中的函数视图和类视图以及路由的定义方式》Django视图分函数视图和类视图,前者用函数处理请求,后者继承View类定义方法,路由使用path()、re_path()或url(),通过in... 目录函数视图类视图路由总路由函数视图的路由类视图定义路由总结Django允许接收的请求方法http

golang实现动态路由的项目实践

《golang实现动态路由的项目实践》本文主要介绍了golang实现动态路由项目实践,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习... 目录一、动态路由1.结构体(数据库的定义)2.预加载preload3.添加关联的方法一、动态路由1

Nginx路由匹配规则及优先级详解

《Nginx路由匹配规则及优先级详解》Nginx作为一个高性能的Web服务器和反向代理服务器,广泛用于负载均衡、请求转发等场景,在配置Nginx时,路由匹配规则是非常重要的概念,本文将详细介绍Ngin... 目录引言一、 Nginx的路由匹配规则概述二、 Nginx的路由匹配规则类型2.1 精确匹配(=)2

SpringIntegration消息路由之Router的条件路由与过滤功能

《SpringIntegration消息路由之Router的条件路由与过滤功能》本文详细介绍了Router的基础概念、条件路由实现、基于消息头的路由、动态路由与路由表、消息过滤与选择性路由以及错误处理... 目录引言一、Router基础概念二、条件路由实现三、基于消息头的路由四、动态路由与路由表五、消息过滤

Redis 中的热点键和数据倾斜示例详解

《Redis中的热点键和数据倾斜示例详解》热点键是指在Redis中被频繁访问的特定键,这些键由于其高访问频率,可能导致Redis服务器的性能问题,尤其是在高并发场景下,本文给大家介绍Redis中的热... 目录Redis 中的热点键和数据倾斜热点键(Hot Key)定义特点应对策略示例数据倾斜(Data S

Go路由注册方法详解

《Go路由注册方法详解》Go语言中,http.NewServeMux()和http.HandleFunc()是两种不同的路由注册方式,前者创建独立的ServeMux实例,适合模块化和分层路由,灵活性高... 目录Go路由注册方法1. 路由注册的方式2. 路由器的独立性3. 灵活性4. 启动服务器的方式5.

关于Gateway路由匹配规则解读

《关于Gateway路由匹配规则解读》本文详细介绍了SpringCloudGateway的路由匹配规则,包括基本概念、常用属性、实际应用以及注意事项,路由匹配规则决定了请求如何被转发到目标服务,是Ga... 目录Gateway路由匹配规则一、基本概念二、常用属性三、实际应用四、注意事项总结Gateway路由