taobibi
V2EX  ›  问与答

有了解企业网 FQ 及内部舆情侦测系统的吗?这系统原理是什么?还能旁路部署

  •  
  •   taobibi · Aug 5, 2020 · 1187 views
    This topic created in 2140 days ago, the information mentioned may be changed or developed.
    可能是我比较 low,在给甲方做工程搬砖的时候,听另外的一个公司给甲方推销的。好久没有关注过网络安全系统了。挺好奇这设备的
    先说说功能
    按照这个推广人员的介绍,除了像网络安全硬件厂商那样通过协议甄别网络安全外,亮点是 FQ 预警侦测,疑似 FQ 行为日志管理,企业网舆情汇总,非公行为大数据统计等等。
    部署方式有串联在核心路由上面的,还有在核心路由上开端口镜像方式部署的。

    FQ 预警侦测,疑似 FQ 行为日志管理。这两个功能并不是阻断 FQ,而是在企业局域网上对可疑的 FQ 行为进行记录和监控,并按日月生成统计报表。这个功能是为防止员工 FQ,造成企事业部门负责人被追责,对疑似 FQ 行为早发现早预警,企业内部早解决。每日提供更新
    这是我好奇的第一点:看演示这个好厉害,伪装 HTTPS 流量,加速器,常用 FQ 工具,国内企业安全 VPN,都能分类汇总报表。关键是这类统计更新只有大公司能收集吧?每日更新安全库从哪里调用的呢?还是互联网安全中心本来就提供这样的侦测接口?

    内部舆情侦测功能听介绍,对 99%的国内应用均有效,主要是检测和汇总关键字。然后还是做检测统计汇总
    这是我好奇的第二点:难道国内 99%的 APP 都是明文发送的么,无论视频 APP,聊天 APP,社交 APP,生活 APP,在企业内部网就能直接明文被抓取员工看和发的内容?

    我好奇的第三点是:
    这设备的基础硬件设备仅有几万元,然后付费升级各种功能和付费模块。我理解的这种企业级安全设备至少要几十万几百万以上吧。

    第四点是:现在 FQ 行为开始倾向处罚公司或组织了???听他们的案例介绍,好多公司和单位都因为有人用公司互联网 fq 处罚了公司,罚款金额够买他们家几十套设备的了
    No Comments Yet
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5521 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 34ms · UTC 09:03 · PVG 17:03 · LAX 02:03 · JFK 05:03
    ♥ Do have faith in what you're doing.