国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

內網安全的融合發展
2006-01-25   

在所有的安全事件中,有超過70%是發生在內網上的,隨著網絡的龐大化和復雜化,這一比例仍有增長趨勢,內網安全面臨著前所未有的挑戰。

     以太網交換機是組建內網的主要設備,其安全性比較弱;雖然劃分VLAN、ACL訪問控制可以在一定程度上控制內網安全,但這種控制是比較粗的方式,難以做到比較精細的安全控制,同時也會影響到VLAN間用戶的訪問,從而影響網絡的使用效率。另外在內網安全事件中,攻擊對象也從攻擊主機、網絡設備而改為對網絡資源進行攻擊為主要特征,而以太網交換機的工作原理和開放特征決定其難以對此類攻擊進行有效防控。

     病毒和攻擊手段的發展成就了防火墻、防病毒網關、IDS等安全設備,但是這幾種設備均是基于對已知攻擊手段的防范,無法有效防范未知攻擊手段。防火墻沒有辦法實現對內部用戶安全攻擊的控制;IDS不能實現對所有業務的監測和控制;防病毒軟件沒有辦法控制病毒在網絡內的傳播;可以看出分別部署這些設備的網絡在安全措施上缺乏系統性,防火墻、IDS、防病毒各自為政,難以對整網形成有效防控。

     由于全部工作在OSI參考模型的傳輸層之上,防火墻、IDS、防病毒等設備都要求復雜的算法、豐富的功能、不斷的升級,這些特點注定防火墻、IDS、防病毒設備出生在x86平臺上。而網絡設備已經經歷了翻天覆地的變化,采用專有的ASIC芯片,核心交換機已經具備近千個G的交換處理能力。基于x86平臺的安全設備,性能通常不到這些網絡設備的1%,會成為整網性能的瓶頸。
 為了迎接這些挑戰,產生了內部網絡與安全的融合。

內網與安全的融合可以在四個層面上剖析,包括技術層面的融合、產品層面的融合、方案層面的融合、安全管理的融合。
技術層面的融合
 技術層面的融合主要是在硬件平臺技術。在CPU、NP、ASIC三種技術上。NP技術在性能和功能上可以滿足安全設備下一步的發展,成為業界公認的必然趨勢。
產品層面的融合
 大多數核心交換機都能夠支持基于NP技術的接口模塊,具備為安全功能提供硬件平臺的基礎,從而使安全和網絡在設備層面的融合成為可能,采用防火墻模塊的方式就是典型代表。通過在核心交換機上部署防火墻模塊,可以實現多個VLAN間的安全控制,降低了安全部署的難度,同時降低了整體建設成本。此外IDS、防病毒等安全功能模塊也可以融合到核心交換機中。

方案層面的融合
     對于已經部署安全產品的網絡而言,在方案層面進行融合是一個不錯的選擇。將以太網交換機、IDS、防病毒網關、防火墻這些分屬于不同的設備實現聯動已經成為一種趨勢。
安全管理的融合
 不管是內網安全在設備層面的融合,還是在方案層面的融合,都涉及到管理的問題。網絡管理通常包括設備管理、配置管理等,安全管理則包含審計管理、數據監控與流量管理、安全策略管理等。一旦設備或方案融合后,要求必須有統一的網管平臺來對網絡和安全設備進行統一的管理,這樣才能實現安全對于網絡的有效性。尤其是對于策略的制定與分發管理,要求網絡設備與安全功能模塊或設備進行密切的配合,才能實現對未知網絡攻擊/網絡濫用行為的及時阻斷。
 網絡與安全的融合對安全領域產生了深遠影響,促使各廠商站在整網的角度看待安全,從而可以為用戶提供更系統、更完整的安全解決方案。港灣網絡有限公司正是站在整網角度為用戶提供內網安全解決方案。

   
出于整體網絡安全的考慮,港灣公司采用“自主研發+合作”的方式,為用戶提供融合的內網安全解決方案。

505P50
 港灣公司的內網安全解決方案主要是由BigHammer6800系列核心交換機、μHammer3550E系列智能接入交換機、SmartHammer系列智能防火墻、啟明星辰IDS、防病毒服務器和安全管理控制中心等構成,其典型組網如下圖所示。該內網解決方案可以有效防止外部攻擊、內部用戶攻擊、內網病毒擴展等,可以在最大程度上確保內網數據的安全、網絡資源的安全。
  1、防止外部攻擊并保障出口帶寬。通過在網絡出口位置部署SmartHammer系列智能防火墻,可以有效防止外部各種攻擊行為;通過SmartHammer內置的NetFlow功能可以對應用流進行監控,并做出有效控制,例如SmartHammer可以實現對BT限流來確保出口帶寬不被濫用,從而有效保障出口帶寬資源;
   2、 核心交換機防火墻模塊確保內網用戶安全攻擊的控制。通過在BigHammer6800核心交換機上部署防火墻模塊,可以控制任意兩個VLAN、任意兩個用戶間的數據流,有效地解決了占安全問題70%以上的內網安全問題,保證內網信息的安全、保證內網資源的安全。該防火墻模塊具有高達2G的吞吐量,并且可以通過負載均衡的方式,達到最多20G的吞吐量
(如圖中①所示)。
 3、 交換機和IDS聯動實現檢測全面化。通過IDS和以太網交換機的配合,可以準確定位并控制內網攻擊。主機發起攻擊(如圖中②所示),μHammer3550E系列智能交換機檢測到網絡流量異常,隨即將異常上報IDS(如圖中③所示),IDS檢測確定為攻擊,通知以太網交換機切斷主機(如圖中④所示),從而確保網絡資源的安全。通過以太網交換機和IDS的聯動,可以使IDS的檢測范圍擴展到整網,大大提高可用性。目前,港灣公司的交換機與啟明星辰公司的IDS配合,已經取得了大規模的應用。
  4、 交換機與AV聯動防止病毒擴散。μHammer3550E智能以太網交換機還可以與防病毒軟件/網關一起聯動防止病毒擴散。當用戶登錄網絡時,μHammer3550E交換機可以強制用戶登錄由AAA服務器、防病毒服務器、安全策略服務器組成的受控域(如圖中⑤所示),并對用戶進行病毒檢查,在確認用戶滿足防毒要求時,才會通知安全管理中心開放用戶訪問權限(如圖中⑥所示)。通過交換機和AV的聯動,有效的防止了病毒在內網的擴散。
  通過前面的介紹可以看出,港灣公司在網絡與安全的融合方面已經邁出了很大的一步,從技術融合、設備融合、方案融合、管理融合四個層面滿足了用戶的安全需求。


熱詞搜索:

上一篇:分享思科安全網絡十字經
下一篇:入侵系統恢復指南(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产欧美精品在线观看| 欧美国产日韩一二三区| 国产午夜亚洲精品午夜鲁丝片 | 国产综合色在线| 亚洲精品一区二区三区影院| 丁香婷婷深情五月亚洲| 亚洲欧美日韩在线播放| 91精品啪在线观看国产60岁| 国产一区二区在线免费观看| 亚洲精品欧美专区| 欧美变态凌虐bdsm| 91在线码无精品| 老司机精品视频导航| 中文字幕亚洲电影| 欧美一级淫片007| 成人激情开心网| 日韩精品电影在线| 亚洲精品中文在线影院| 欧美一区二区视频观看视频| 成人理论电影网| 久久激情五月激情| 亚洲激情综合网| 久久免费精品国产久精品久久久久| 懂色av一区二区夜夜嗨| 亚洲成av人**亚洲成av**| 26uuu精品一区二区三区四区在线| 色婷婷激情久久| 国产精品香蕉一区二区三区| 天堂午夜影视日韩欧美一区二区| 国产精品久久毛片a| 69精品人人人人| proumb性欧美在线观看| 国内精品伊人久久久久影院对白| 一区二区成人在线视频| 国产精品激情偷乱一区二区∴| 欧美mv日韩mv国产网站| 欧美精品一二三| 色婷婷精品大视频在线蜜桃视频| 国产精品自拍三区| 狠狠色综合色综合网络| 人禽交欧美网站| 五月婷婷欧美视频| 亚洲自拍偷拍av| 亚洲欧美日韩精品久久久久| 国产精品无人区| 久久精品视频免费| 久久久五月婷婷| 久久综合中文字幕| 久久影视一区二区| 2022国产精品视频| 国产日本欧洲亚洲| 日本一区二区在线不卡| 国产三级三级三级精品8ⅰ区| 91精品国产色综合久久| 日韩欧美一区二区三区在线| 91精品国产高清一区二区三区| 欧美日韩国产成人在线免费| 欧美性感一类影片在线播放| 欧美色图免费看| 欧美高清激情brazzers| 日韩欧美国产午夜精品| 26uuu欧美日本| 欧美高清在线精品一区| 日本一区二区免费在线| 中文字幕欧美激情一区| 亚洲人xxxx| 婷婷中文字幕一区三区| 久久99国产精品久久99果冻传媒| 久久精品国产精品青草| 国产乱对白刺激视频不卡| 成人性生交大片免费看视频在线| 91免费版在线看| 日韩欧美久久久| 国产日韩欧美激情| 一区二区欧美视频| 蜜桃视频一区二区三区| 成人在线视频一区| 色国产综合视频| 日韩欧美国产一区二区三区 | 亚洲乱码国产乱码精品精的特点| 一区二区视频在线| 免费观看一级欧美片| 国产成人在线视频网址| 91久久精品一区二区三区| 日韩免费电影一区| 亚洲人成网站色在线观看 | 日韩国产精品久久| 丁香一区二区三区| 欧美日韩一本到| 国产调教视频一区| 五月综合激情网| 91麻豆swag| 久久综合九色欧美综合狠狠| 有码一区二区三区| 国产盗摄精品一区二区三区在线 | 中文字幕一区二区日韩精品绯色| 一级女性全黄久久生活片免费| 久久超碰97中文字幕| 日本高清无吗v一区| 日本一区二区三区电影| 麻豆成人91精品二区三区| 9l国产精品久久久久麻豆| 欧美一区二区三区公司| 中文字幕人成不卡一区| 国产98色在线|日韩| 欧美不卡123| 日本亚洲天堂网| 成人激情文学综合网| 欧美xfplay| 日本在线不卡视频一二三区| 欧美少妇bbb| 亚洲激情综合网| 色综合一个色综合亚洲| 国产精品久久久久影院亚瑟 | 成年人国产精品| 久久免费偷拍视频| 精品无码三级在线观看视频| 日韩一区二区三区电影| 日精品一区二区| 欧日韩精品视频| 亚洲免费av在线| 91麻豆免费视频| 亚洲综合无码一区二区| 日本韩国欧美一区| 亚洲国产成人av| 欧美日韩免费观看一区三区| 一区二区高清免费观看影视大全| 在线亚洲欧美专区二区| 亚洲第一主播视频| 欧美精品自拍偷拍| 免费观看在线色综合| 欧美一区二区三区在线电影| 日韩电影一区二区三区四区| 7777精品伊人久久久大香线蕉超级流畅 | 欧美图区在线视频| 亚洲综合色噜噜狠狠| 欧美性大战久久久久久久蜜臀| 亚洲成va人在线观看| 日韩午夜电影在线观看| 韩国女主播成人在线观看| 欧美不卡一二三| 高清免费成人av| 亚洲免费高清视频在线| 91麻豆精品国产91久久久使用方法| 天天av天天翘天天综合网| 日韩美女天天操| av网站一区二区三区| 亚洲综合小说图片| 欧美变态tickling挠脚心| 成人免费高清视频| 亚洲国产精品麻豆| 亚洲精品在线三区| 波多野结衣欧美| 亚洲不卡av一区二区三区| 日韩一区二区三区精品视频 | 中文字幕av一区二区三区高| 色综合久久天天| 日本在线播放一区二区三区| 精品播放一区二区| 99久久精品国产麻豆演员表| 亚洲va韩国va欧美va精品| 欧美精品一区二区三区四区| 国产精品1区2区3区在线观看| 成人欧美一区二区三区1314| 欧美日韩午夜在线视频| 国产一区二区三区黄视频 | 本田岬高潮一区二区三区| 亚洲国产裸拍裸体视频在线观看乱了 | 风间由美一区二区av101| 一区二区视频免费在线观看| 精品久久五月天| 在线中文字幕一区| 精品午夜久久福利影院| 一个色综合av| 国产精品久久久久久久久动漫 | 成人一级视频在线观看| 五月激情综合色| 国产精品国产三级国产普通话99 | 91麻豆成人久久精品二区三区| 狂野欧美性猛交blacked| 亚洲精品免费播放| 国产日韩欧美精品一区| 91精品国产综合久久久蜜臀图片| av在线播放成人| 国产激情一区二区三区| 日韩高清不卡一区二区三区| 中文字幕亚洲综合久久菠萝蜜| 日韩女优毛片在线| 欧美日韩中文精品| 色综合咪咪久久| 99精品欧美一区| www.亚洲精品| 国产一区二区三区高清播放| 日本不卡一区二区三区高清视频| 亚洲精选免费视频| 亚洲卡通欧美制服中文| 亚洲精品乱码久久久久久久久| 中文字幕一区二区三区乱码在线 | 一区二区在线看| 亚洲一区二区精品久久av|