www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

讓安全滲透進(jìn)網(wǎng)絡(luò)

2013-12-03 17:08:33 電力信息化  點(diǎn)擊量: 評(píng)論 (0)
摘要:本文分析了網(wǎng)絡(luò)安全的特點(diǎn),提出了具體的行之有效的安全理念及解決方案。由于是實(shí)踐的總結(jié),因此具有一定的參考性。關(guān)鍵詞:網(wǎng)絡(luò)安全 安全滲透解決方案一、網(wǎng)絡(luò)安全形勢(shì)分析大家知道,自從1995年開(kāi)始在網(wǎng)
PN技術(shù)的普及,使得企業(yè)內(nèi)網(wǎng)無(wú)限擴(kuò)展,更加大了威脅進(jìn)入內(nèi)網(wǎng)的機(jī)會(huì)。
þ        正確觀念二:僅靠防火墻不能解決大部分網(wǎng)絡(luò)安全問(wèn)題。
各種蠕蟲(chóng)、病毒、應(yīng)用層攻擊技術(shù)和EMAIL、移動(dòng)代碼結(jié)合,形成復(fù)合攻擊手段,使威脅更加危險(xiǎn)和難以抵御。這些復(fù)合威脅直接攻擊企業(yè)核心服務(wù)器和應(yīng)用,給企業(yè)帶來(lái)了重大損失;對(duì)網(wǎng)絡(luò)基礎(chǔ)設(shè)施進(jìn)行DDOS攻擊,造成基礎(chǔ)設(shè)施的癱瘓;更有甚者,像電驢、BT等P2P應(yīng)用和MSN、QQ等即時(shí)通信軟件的普及,企業(yè)寶貴帶寬資源被業(yè)務(wù)無(wú)關(guān)流量浪費(fèi),形成巨大的性能威脅。這些威脅大部分都能夠穿透防火墻,防火墻基于TCP/IP 3層和4層的訪問(wèn)控制對(duì)這些問(wèn)題無(wú)能為力。
很多惡意流量可以穿過(guò)防火墻
þ        正確觀念三:主機(jī)和應(yīng)用層的安全抵御必須和網(wǎng)絡(luò)緊密結(jié)合。
目前,越來(lái)越多的病毒和蠕蟲(chóng)是基于網(wǎng)絡(luò)來(lái)傳播的,有了網(wǎng)絡(luò)這個(gè)介質(zhì),可以威脅傳播速度很快,以SQL Slammer為例,10分鐘內(nèi),SQL Slammer感染了全球90%的有漏洞的計(jì)算機(jī)。如果網(wǎng)絡(luò)對(duì)于這些威脅不能識(shí)別,不能在其傳播擴(kuò)散的通路上進(jìn)行阻截,純粹依靠人工手動(dòng)的打補(bǔ)丁、升級(jí)防病毒軟件和在網(wǎng)絡(luò)上設(shè)置ACL,根本無(wú)法抑制這些蠕蟲(chóng)病毒的大規(guī)模泛濫。

二、安全滲透網(wǎng)絡(luò)解決方案
在這種咄咄逼人的安全形勢(shì)下,原來(lái)的“防火墻+I(xiàn)DS+防病毒”的傳統(tǒng)網(wǎng)絡(luò)安全解決方案已經(jīng)不能滿足安全需求了,新的安全形勢(shì)要求我們必須對(duì)安全解決方案做出新的定義。這樣就產(chǎn)生了安全滲透網(wǎng)絡(luò)。
安全滲透網(wǎng)絡(luò)體系架構(gòu)
下面我們對(duì)安全滲透網(wǎng)絡(luò)三個(gè)基本特征的定義:
u       安全滲透網(wǎng)絡(luò)要求網(wǎng)絡(luò)必須從端點(diǎn)開(kāi)始進(jìn)行行為的管理:僅僅進(jìn)行身份鑒別是不夠的,必須做到對(duì)端點(diǎn)的行為進(jìn)行識(shí)別,讓行為順從取代簡(jiǎn)單的“口令”認(rèn)證,成為安全接入網(wǎng)絡(luò)的基本條件
u       安全滲透網(wǎng)絡(luò)要求網(wǎng)絡(luò)深入到應(yīng)用和業(yè)務(wù)內(nèi)容進(jìn)行保護(hù):網(wǎng)絡(luò)設(shè)備只工作在網(wǎng)絡(luò)層和傳輸層是不夠的,必須具有深度報(bào)文解析和深度應(yīng)用感知的能力。
u       安全滲透網(wǎng)絡(luò)要求基礎(chǔ)安全特性成為網(wǎng)絡(luò)的一部分:也就是基礎(chǔ)安全特性應(yīng)該有機(jī)的滲透到網(wǎng)絡(luò)設(shè)備中,網(wǎng)絡(luò)可以彈性的調(diào)整和部署,以適應(yīng)因?yàn)闃I(yè)務(wù)變化引起的安全策略的變化。
相應(yīng)的,安全滲透網(wǎng)絡(luò)由三個(gè)功能模塊組成,分別是用戶層上以EAD(端點(diǎn)準(zhǔn)入防御)為基礎(chǔ)的端點(diǎn)安全模塊;應(yīng)用層上以IPS為依托的威脅抵御模塊;以及網(wǎng)絡(luò)層上的基礎(chǔ)安全模塊。
2.1 端點(diǎn)安全模塊-端點(diǎn)準(zhǔn)入防御(EAD)
在企業(yè)網(wǎng)里,網(wǎng)絡(luò)用戶不及時(shí)升級(jí)系統(tǒng)補(bǔ)丁、升級(jí)病毒庫(kù)的
大云網(wǎng)官方微信售電那點(diǎn)事兒

責(zé)任編輯:和碩涵

免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無(wú)關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
?
主站蜘蛛池模板: 免费看欧美毛片大片免费看 | 欧美性生交大片免费看 | 欧美全免费aaaaaa特黄在线 | 男人的天堂在线观看入口 | 日本无卡码一区二区三区 | 成人免费视频一区二区 | 一级做a爱片特黄在线观看 一级做a爱片特黄在线观看免费看 | 亚洲经典在线 | 国产精品李雅在线观看 | 一二三区在线观看 | 精品国产一区二区三区久久影院 | a大片久久爱一级 | 亚洲综合在线观看视频 | 国产成年女一区二区三区 | 黄色成人免费观看 | 中文字幕亚洲欧美日韩不卡 | 大视频在线爱爱爱爱 | 在线精品一区二区三区 | 久热色| 草草国产成人免费视频 | 国产精品美女一区二区 | 国产在线观看免费一级 | 久久精品免费全国观看国产 | www.亚洲日本 | 国产成人yy精品1024在线 | 国产精品永久免费视频观看 | 三级全黄的全黄三级三级播放 | 国产精品爱久久久久久久 | 成人在线视频免费 | 成人免费视频网址 | 久久99中文字幕 | 亚洲在线网站 | 成人伊人青草久久综合网 | 日本a级精品一区二区三区 日本a级毛片免费视频播放 | 狠狠色丁香久久婷婷综合_中 | 四虎免费大片aⅴ入口 | 免费观看成人久久网免费观看 | 欧美成人免费一区在线播放 | 国产精品国产三级国产专区5o | 日本精品网 | 国内自拍视频在线播放 |