讓安全滲透進網絡
摘要:本文分析了網絡安全的特點,提出了具體的行之有效的安全理念及解決方案。由于是實踐的總結,因此具有一定的參考性。關鍵詞:網絡安全 安全滲透解決方案一、網絡安全形勢分析大家知道,自從1995年開始在網
摘要:本文分析了網絡安全的特點,提出了具體的行之有效的安全理念及解決方案。由于是實踐的總結,因此具有一定的參考性。
關鍵詞:網絡安全 安全滲透解決方案
一、網絡安全形勢分析
大家知道,自從1995年開始在網絡中引進防火墻以來,網絡安全解決方案已經定型成為以防火墻為主的解決方案。這個解決方案的特點就是:將網絡劃分成不同安全等級的網段,在網段邊界放置防火墻,進行網段隔離和訪問控制。即使后來出現了針對應用層威脅的IDS產品,也無法動搖防火墻在網絡安全解決方案的核心地位。
通過分析這幾年的網絡安全發展形勢,我們發現這個傳統的網絡安全解決方案已經不能滿足網絡安全的需求了。原因是傳統的網絡安全解決方案對安全威脅的認識存在著誤區。
傳統網絡安全解決方案的認識誤區
þ 誤區1: 80%的安全威脅來自Internet。
產生這個誤區的歷史原因是:在1995~2000年人們談網絡安全的時候,大部分的計算機還是臺式機,臺式機固定在辦公區內,所遇到的安全威脅比較少,病毒的傳播還以軟盤傳播為主。那時候的安全威脅主要來自Internet,而且能夠有意識發動威脅攻擊是部分技術高手。
þ 誤區2:網絡安全就是防火墻。
產生這個誤區的歷史原因是:傳統觀念的網絡安全主要還是要基于邊界模式。該觀念認為通過把不同的網段劃分成不同安全級別的網段,在不同的網段之間設置防火墻,就可以保證80%的安全問題得到解決。最多再加上IDS,對應用層威脅進行監控,就可以基本上萬事大吉。
þ 誤區3:主機和應用層的安全防御和網絡無關。
產生這個誤區的歷史原因是:由于技術的限制,網絡產品如果要涉足主機和應用層的安全,必然造成該產品成為性能瓶頸-吞吐量低、延遲大。因此,該觀念認為網絡應該做的事情就是路由和交換。相應的,這個觀念所帶來的解決方案基于主機的安全軟件解決方案,例如在主機上裝各種各樣的防病毒軟件、主機IDS/IPS等等。主機的安全防御與網絡隔離,無法形成一個整體解決方案。
但是時過境遷,網絡安全技術和形勢的發展,使我們必須對傳統的網絡安全解決方案進行一下反思,必須對傳統的誤區進行澄清:
現階段正確的網絡安全觀念
þ 正確觀念一:大部分的威脅來自網絡內部。
便攜機的普及使得移動辦公得到大量的普及,計算機終端不斷的在企業內網和外網兩個環境間進行漫游,很容易造成網絡威脅從外網進入內網,從而在內網進行傳播。另外由于V
責任編輯:和碩涵
免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
-
現貨模式下谷電用戶價值再評估
2020-10-10電力現貨市場,電力交易,電力用戶 -
PPT | 高校綜合能源服務有哪些解決方案?
2020-10-09綜合能源服務,清潔供熱,多能互補 -
深度文章 | “十三五”以來電力消費增長原因分析及中長期展望
2020-09-27電力需求,用電量,全社會用電量
-
PPT | 高校綜合能源服務有哪些解決方案?
2020-10-09綜合能源服務,清潔供熱,多能互補 -
深度文章 | “十三五”以來電力消費增長原因分析及中長期展望
2020-09-27電力需求,用電量,全社會用電量 -
我國電力改革涉及的電價問題
-
貴州職稱論文發表選擇泛亞,論文發表有保障
2019-02-20貴州職稱論文發表 -
《電力設備管理》雜志首屆全國電力工業 特約專家征文
2019-01-05電力設備管理雜志 -
國內首座蜂窩型集束煤倉管理創新與實踐
-
人力資源和社會保障部:電線電纜制造工國家職業技能標準
-
人力資源和社會保障部:變壓器互感器制造工國家職業技能標準
-
《低壓微電網并網一體化裝置技術規范》T/CEC 150
2019-01-02低壓微電網技術規范
-
現貨模式下谷電用戶價值再評估
2020-10-10電力現貨市場,電力交易,電力用戶 -
建議收藏 | 中國電價全景圖
2020-09-16電價,全景圖,電力 -
一張圖讀懂我國銷售電價附加
2020-03-05銷售電價附加
-
電氣工程學科排行榜發布!華北電力大學排名第二
-
國家電網61家單位招聘畢業生
2019-03-12國家電網招聘畢業生 -
《電力設備管理》雜志讀者俱樂部會員招募
2018-10-16電力設備管理雜志