目前很多用户对于内部网络有特殊的要求,如要求专网与互联网等外网采取物理隔离、对内部人员的网络使用行为具有特别安全限制规定等。对于这些用户来说,其内部人员通过MODEM拨号、双网卡、或无限上网卡等方式接入外网和互联网通常是被禁止的。因为通常这些方式上网即相当于给外部人员的入侵留有了后门,属于严重的网络安全隐患,很有可能引致网络遭受黑客攻击、内部信息泄漏等安全事件。尽管,目前大多数涉密部门内部网络已经采用了防火墙、防病毒等手段在关键部位遏制外部黑客、木马、病毒及内部信息向外部发送等危险行为的发生,但仍不能完全杜绝非法外联行为的发生。危险仍在继续。
非法外联行为监测系统应运而生,它是为了防范政府部门、各大企事业单位用户的非法外联行为,对内部人员的非法外联行为进行实时监控,对物理隔离措施或安全限制规定进行有效性检查,帮助用户进行安全审计并加强和落实相应的安全措施和规章制度的一套系统。它能够实时监测并发现内网用户的非法外联行为,以日志的形式详实的记录下每一次非法接入的具体信息,并通过手机短信、电子邮件等方式产生报警信息并告知系统管理员以采取相应的措施,避免重要信息的泄漏。