这是一个创建于 2080 天前的主题,其中的信息可能已经有所发展或是发生改变。
可能是我比较 low,在给甲方做工程搬砖的时候,听另外的一个公司给甲方推销的。好久没有关注过网络安全系统了。挺好奇这设备的
先说说功能
按照这个推广人员的介绍,除了像网络安全硬件厂商那样通过协议甄别网络安全外,亮点是 FQ 预警侦测,疑似 FQ 行为日志管理,企业网舆情汇总,非公行为大数据统计等等。
部署方式有串联在核心路由上面的,还有在核心路由上开端口镜像方式部署的。
FQ 预警侦测,疑似 FQ 行为日志管理。这两个功能并不是阻断 FQ,而是在企业局域网上对可疑的 FQ 行为进行记录和监控,并按日月生成统计报表。这个功能是为防止员工 FQ,造成企事业部门负责人被追责,对疑似 FQ 行为早发现早预警,企业内部早解决。每日提供更新
这是我好奇的第一点:看演示这个好厉害,伪装 HTTPS 流量,加速器,常用 FQ 工具,国内企业安全 VPN,都能分类汇总报表。关键是这类统计更新只有大公司能收集吧?每日更新安全库从哪里调用的呢?还是互联网安全中心本来就提供这样的侦测接口?
内部舆情侦测功能听介绍,对 99%的国内应用均有效,主要是检测和汇总关键字。然后还是做检测统计汇总
这是我好奇的第二点:难道国内 99%的 APP 都是明文发送的么,无论视频 APP,聊天 APP,社交 APP,生活 APP,在企业内部网就能直接明文被抓取员工看和发的内容?
我好奇的第三点是:
这设备的基础硬件设备仅有几万元,然后付费升级各种功能和付费模块。我理解的这种企业级安全设备至少要几十万几百万以上吧。
第四点是:现在 FQ 行为开始倾向处罚公司或组织了???听他们的案例介绍,好多公司和单位都因为有人用公司互联网 fq 处罚了公司,罚款金额够买他们家几十套设备的了