V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
taobibi
V2EX  ›  问与答

有了解企业网 FQ 及内部舆情侦测系统的吗?这系统原理是什么?还能旁路部署

  •  
  •   taobibi · 2020 年 8 月 5 日 · 1106 次点击
    这是一个创建于 2080 天前的主题,其中的信息可能已经有所发展或是发生改变。
    可能是我比较 low,在给甲方做工程搬砖的时候,听另外的一个公司给甲方推销的。好久没有关注过网络安全系统了。挺好奇这设备的
    先说说功能
    按照这个推广人员的介绍,除了像网络安全硬件厂商那样通过协议甄别网络安全外,亮点是 FQ 预警侦测,疑似 FQ 行为日志管理,企业网舆情汇总,非公行为大数据统计等等。
    部署方式有串联在核心路由上面的,还有在核心路由上开端口镜像方式部署的。

    FQ 预警侦测,疑似 FQ 行为日志管理。这两个功能并不是阻断 FQ,而是在企业局域网上对可疑的 FQ 行为进行记录和监控,并按日月生成统计报表。这个功能是为防止员工 FQ,造成企事业部门负责人被追责,对疑似 FQ 行为早发现早预警,企业内部早解决。每日提供更新
    这是我好奇的第一点:看演示这个好厉害,伪装 HTTPS 流量,加速器,常用 FQ 工具,国内企业安全 VPN,都能分类汇总报表。关键是这类统计更新只有大公司能收集吧?每日更新安全库从哪里调用的呢?还是互联网安全中心本来就提供这样的侦测接口?

    内部舆情侦测功能听介绍,对 99%的国内应用均有效,主要是检测和汇总关键字。然后还是做检测统计汇总
    这是我好奇的第二点:难道国内 99%的 APP 都是明文发送的么,无论视频 APP,聊天 APP,社交 APP,生活 APP,在企业内部网就能直接明文被抓取员工看和发的内容?

    我好奇的第三点是:
    这设备的基础硬件设备仅有几万元,然后付费升级各种功能和付费模块。我理解的这种企业级安全设备至少要几十万几百万以上吧。

    第四点是:现在 FQ 行为开始倾向处罚公司或组织了???听他们的案例介绍,好多公司和单位都因为有人用公司互联网 fq 处罚了公司,罚款金额够买他们家几十套设备的了
    目前尚无回复
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   5375 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 39ms · UTC 09:10 · PVG 17:10 · LAX 02:10 · JFK 05:10
    ♥ Do have faith in what you're doing.