讓安全滲透進(jìn)網(wǎng)絡(luò)
摘要:本文分析了網(wǎng)絡(luò)安全的特點(diǎn),提出了具體的行之有效的安全理念及解決方案。由于是實(shí)踐的總結(jié),因此具有一定的參考性。關(guān)鍵詞:網(wǎng)絡(luò)安全 安全滲透解決方案一、網(wǎng)絡(luò)安全形勢(shì)分析大家知道,自從1995年開(kāi)始在網(wǎng)
PN技術(shù)的普及,使得企業(yè)內(nèi)網(wǎng)無(wú)限擴(kuò)展,更加大了威脅進(jìn)入內(nèi)網(wǎng)的機(jī)會(huì)。
þ 正確觀念二:僅靠防火墻不能解決大部分網(wǎng)絡(luò)安全問(wèn)題。
各種蠕蟲(chóng)、病毒、應(yīng)用層攻擊技術(shù)和EMAIL、移動(dòng)代碼結(jié)合,形成復(fù)合攻擊手段,使威脅更加危險(xiǎn)和難以抵御。這些復(fù)合威脅直接攻擊企業(yè)核心服務(wù)器和應(yīng)用,給企業(yè)帶來(lái)了重大損失;對(duì)網(wǎng)絡(luò)基礎(chǔ)設(shè)施進(jìn)行DDOS攻擊,造成基礎(chǔ)設(shè)施的癱瘓;更有甚者,像電驢、BT等P2P應(yīng)用和MSN、QQ等即時(shí)通信軟件的普及,企業(yè)寶貴帶寬資源被業(yè)務(wù)無(wú)關(guān)流量浪費(fèi),形成巨大的性能威脅。這些威脅大部分都能夠穿透防火墻,防火墻基于TCP/IP 3層和4層的訪問(wèn)控制對(duì)這些問(wèn)題無(wú)能為力。

很多惡意流量可以穿過(guò)防火墻
þ 正確觀念三:主機(jī)和應(yīng)用層的安全抵御必須和網(wǎng)絡(luò)緊密結(jié)合。
目前,越來(lái)越多的病毒和蠕蟲(chóng)是基于網(wǎng)絡(luò)來(lái)傳播的,有了網(wǎng)絡(luò)這個(gè)介質(zhì),可以威脅傳播速度很快,以SQL Slammer為例,10分鐘內(nèi),SQL Slammer感染了全球90%的有漏洞的計(jì)算機(jī)。如果網(wǎng)絡(luò)對(duì)于這些威脅不能識(shí)別,不能在其傳播擴(kuò)散的通路上進(jìn)行阻截,純粹依靠人工手動(dòng)的打補(bǔ)丁、升級(jí)防病毒軟件和在網(wǎng)絡(luò)上設(shè)置ACL,根本無(wú)法抑制這些蠕蟲(chóng)病毒的大規(guī)模泛濫。
二、安全滲透網(wǎng)絡(luò)解決方案
在這種咄咄逼人的安全形勢(shì)下,原來(lái)的“防火墻+I(xiàn)DS+防病毒”的傳統(tǒng)網(wǎng)絡(luò)安全解決方案已經(jīng)不能滿足安全需求了,新的安全形勢(shì)要求我們必須對(duì)安全解決方案做出新的定義。這樣就產(chǎn)生了安全滲透網(wǎng)絡(luò)。

安全滲透網(wǎng)絡(luò)體系架構(gòu)
下面我們對(duì)安全滲透網(wǎng)絡(luò)三個(gè)基本特征的定義:
u 安全滲透網(wǎng)絡(luò)要求網(wǎng)絡(luò)必須從端點(diǎn)開(kāi)始進(jìn)行行為的管理:僅僅進(jìn)行身份鑒別是不夠的,必須做到對(duì)端點(diǎn)的行為進(jìn)行識(shí)別,讓行為順從取代簡(jiǎn)單的“口令”認(rèn)證,成為安全接入網(wǎng)絡(luò)的基本條件
u 安全滲透網(wǎng)絡(luò)要求網(wǎng)絡(luò)深入到應(yīng)用和業(yè)務(wù)內(nèi)容進(jìn)行保護(hù):網(wǎng)絡(luò)設(shè)備只工作在網(wǎng)絡(luò)層和傳輸層是不夠的,必須具有深度報(bào)文解析和深度應(yīng)用感知的能力。
u 安全滲透網(wǎng)絡(luò)要求基礎(chǔ)安全特性成為網(wǎng)絡(luò)的一部分:也就是基礎(chǔ)安全特性應(yīng)該有機(jī)的滲透到網(wǎng)絡(luò)設(shè)備中,網(wǎng)絡(luò)可以彈性的調(diào)整和部署,以適應(yīng)因?yàn)闃I(yè)務(wù)變化引起的安全策略的變化。
相應(yīng)的,安全滲透網(wǎng)絡(luò)由三個(gè)功能模塊組成,分別是用戶層上以EAD(端點(diǎn)準(zhǔn)入防御)為基礎(chǔ)的端點(diǎn)安全模塊;應(yīng)用層上以IPS為依托的威脅抵御模塊;以及網(wǎng)絡(luò)層上的基礎(chǔ)安全模塊。
2.1 端點(diǎn)安全模塊-端點(diǎn)準(zhǔn)入防御(EAD)
在企業(yè)網(wǎng)里,網(wǎng)絡(luò)用戶不及時(shí)升級(jí)系統(tǒng)補(bǔ)丁、升級(jí)病毒庫(kù)的

責(zé)任編輯:和碩涵
免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無(wú)關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
-
現(xiàn)貨模式下谷電用戶價(jià)值再評(píng)估
2020-10-10電力現(xiàn)貨市場(chǎng),電力交易,電力用戶 -
PPT | 高校綜合能源服務(wù)有哪些解決方案?
2020-10-09綜合能源服務(wù),清潔供熱,多能互補(bǔ) -
深度文章 | “十三五”以來(lái)電力消費(fèi)增長(zhǎng)原因分析及中長(zhǎng)期展望
2020-09-27電力需求,用電量,全社會(huì)用電量
-
PPT | 高校綜合能源服務(wù)有哪些解決方案?
2020-10-09綜合能源服務(wù),清潔供熱,多能互補(bǔ) -
深度文章 | “十三五”以來(lái)電力消費(fèi)增長(zhǎng)原因分析及中長(zhǎng)期展望
2020-09-27電力需求,用電量,全社會(huì)用電量 -
我國(guó)電力改革涉及的電價(jià)問(wèn)題
-
電化學(xué)儲(chǔ)能應(yīng)用現(xiàn)狀及對(duì)策研究
2019-08-14電化學(xué)儲(chǔ)能應(yīng)用 -
《能源監(jiān)測(cè)與評(píng)價(jià)》——能源系統(tǒng)工程之預(yù)測(cè)和規(guī)劃
-
《能源監(jiān)測(cè)與評(píng)價(jià)》——能源系統(tǒng)工程之基本方法
-
貴州職稱論文發(fā)表選擇泛亞,論文發(fā)表有保障
2019-02-20貴州職稱論文發(fā)表 -
《電力設(shè)備管理》雜志首屆全國(guó)電力工業(yè) 特約專家征文
2019-01-05電力設(shè)備管理雜志 -
國(guó)內(nèi)首座蜂窩型集束煤倉(cāng)管理創(chuàng)新與實(shí)踐
-
人力資源和社會(huì)保障部:電線電纜制造工國(guó)家職業(yè)技能標(biāo)準(zhǔn)
-
人力資源和社會(huì)保障部:變壓器互感器制造工國(guó)家職業(yè)技能標(biāo)準(zhǔn)
-
《低壓微電網(wǎng)并網(wǎng)一體化裝置技術(shù)規(guī)范》T/CEC 150
2019-01-02低壓微電網(wǎng)技術(shù)規(guī)范
-
現(xiàn)貨模式下谷電用戶價(jià)值再評(píng)估
2020-10-10電力現(xiàn)貨市場(chǎng),電力交易,電力用戶 -
建議收藏 | 中國(guó)電價(jià)全景圖
2020-09-16電價(jià),全景圖,電力 -
一張圖讀懂我國(guó)銷售電價(jià)附加
2020-03-05銷售電價(jià)附加