国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

內網安全產品慎用ARP欺騙的阻斷方式
2010-02-26   啟明星辰

摘要: 目前大多數內網安全產品在防止非法接入時主要使用ARP欺騙的阻斷方式,但ARP欺騙阻斷存在很多不足,啟明星辰公司對此提出了新的思路,天珣內網安全系統采用多種阻斷方式實現主動防御、合規管理。

 

隨著內網安全管理產品在市場上的熱銷,各種理念的產品層出不窮,但產品同質化趨勢明顯,尤其是針對終端非法接入內網的阻斷方面,手段普遍單一,主要采用ARP欺騙的阻斷方式。任何技術都存在現實的兩面性,ARP欺騙阻斷對于內網安全產品而言,需要科學合理運用才能發揮最大的功效。國內信息安全領軍企業啟明星辰公司在內網安全管理產品的諸多底層技術方面開展了積極的實踐探索,并提出了新的防止非法接入的手段和思路。

一、  什么是ARP欺騙阻斷

ARPAddress Resolution Protocol是地址解析協議),是一種將IP地址轉化成物理地址的協議。從IP地址到物理地址的映射有兩種方式:表格方式和非表格方式。ARP具體說來就是將網絡層(IP層,也就是相當于OSI的第三層)地址解析為數據連接層(MAC層,也就是相當于OSI的第二層)。簡單說,IP地址與MAC地址之間就必須存在一種對應關系,而ARP協議就是用來確定這種對應關系的協議。

ARP欺騙阻斷:在同一個IP子網內,數據包根據目標機器的MAC地址進行尋址,而目標機器的MAC地址是通過ARP協議由目標機器的IP地址獲得的。每臺主機(包括網關)都有一個ARP緩存表,在正常情況下這個緩存表能夠有效維護IP地址對MAC地址的一對一對應關系。但是在ARP緩存表的實現機制和ARP請求應答的機制中存在一些不完善的地方,容易造成ARP欺騙的情況發生。

由于ARP欺騙的阻斷方式技術實現較簡單,就被國內大部分廠商所采用,特別是針對未注冊阻斷、非法訪問的阻斷等,往往都采用ARP欺騙的阻斷方式。

二、  ARP欺騙阻斷的不足

首先,采用ARP欺騙阻斷方式對網絡的負荷影響很大。

ARP工作時,首先請求主機會發送出一個含有所希望到達的IP地址的以太網廣播數據包,然后目標IP的所有者會以一個含有IPMAC地址的數據包應答請求主機。在ARP欺騙阻斷的實現中,一個ARP請求可能會收到數十個、設置數百個ARP應答,有些ARP欺騙阻斷程序還通過主動發ARP請求實現欺騙,因此,在網絡中采用大量發ARP包的動作對于網絡資源的占用是十分巨大的,可能導致網絡設備性能下降,影響用戶正常的業務。

其次,ARP欺騙阻斷方式準入效果不可靠。

ARP欺騙并不能100%保證有效,比如目標機器的ARP應答包和欺騙包都能正確達到ARP請求者,請求者是否被欺騙還存在一定的機率,或者客戶端安裝了防ARP欺騙的軟件,如果采用ARP欺騙包來實現終端設備的準入控制,效果就可想而知,其自身的缺陷,使得準入的可靠性大為降低。

最后,ARP欺騙阻斷和真正的ARP欺騙難以區分。

在一個網絡內如果啟用了ARP欺騙阻斷,當真的發生ARP欺騙時,后果將是災難性的。用戶將不能區分主動的ARP欺騙阻斷和真正的ARP欺騙,將給用戶的故障排除帶來極大的困難,嚴重影響用戶業務。另一方面,在大多數的ARP欺騙阻斷實現中,往往是子網內的所有電腦同時對目標電腦進行欺騙,如果目標電腦無需受欺騙后,要求所有電腦停止對其進行欺騙,而此時如果個別電腦沒有收到停止欺騙的指令,將導致目標電腦持續不能正常訪問網絡,導致用戶運維事故。

三、  內網安全產品的新型阻斷方式

綜上所述,ARP欺騙的阻斷方式存在很多問題,因此內網安全產品應該辨證地使用這一方式,啟明星辰在其天珣內網安全風險管理與審計系統中提出了不同的思路。

1. 避免單一,采用多種阻斷方式

天珣內網安全風險管理與審計系統在終端接入邊界交換機,可以通過網絡準入控制手段阻斷不合法的終端接入內網,同時,在后臺重要服務器中,通過應用準入控制,實現阻斷不合法的終端訪問重要服務器和服務資源。也就是說,從內網接入邊界、后臺服務器資源和客戶端自身實現無縫的準入控制。在不支持網絡準入和應用準入兩項條件的環境下,天珣產品雖然也使用了ARP欺騙的阻斷方式,但是,這種阻斷方式被大大規范和限制,特別是在個人防火墻只要攔截到ARP欺騙的攻擊,就會立即制止客戶端向其他客戶端發送欺騙包,從而徹底改變了ARP欺騙的不利局面。除此之外,啟明星辰天珣內網安全系統與天清漢馬USG一體化安全網關(UTM)形成UTM平方統一安全套件,提供外網邊界準入控制,可以實現阻斷不合法的終端訪問internet。

2. 主動防御ARP欺騙

    啟明星辰天珣內網安全系統通過檢查IP數據包包頭,可確保數據包欺騙不能發生。通過監控網絡行為的發起進程,防止木馬以隱藏進程方式進行網絡訪問。通過監控ARP請求或應答包,自動綁定網關MAC,拒絕延遲的ARP應答包等方式,防止內網ARP欺騙侵害。內置強大的企業級主機防火墻系統,采用訪問控制、流量控制、ARP欺騙控制、網絡行為模式控制、非法外聯控制等手段,實現了針對計算機終端的威脅主動防御和網絡行為控制,從而保證計算機終端雙向訪問安全、行為受控,有效防護疑似攻擊和未知病毒對企業內網造成的危害。

3.基于終端網絡行為模式的威脅主動防御

啟明星辰天珣內網安全系統具備基于終端網絡行為模式的威脅主動防御機制,通過集中控制每臺計算機終端的網絡行為,限定網絡行為的主體、目標及服務,并結合計算機終端的安全狀態控制網絡訪問,可以有效切斷“獨立進程型”蠕蟲病毒的傳播途徑及木馬和黑客的攻擊路線,彌補防病毒軟件“防治滯后”的弱點。通過監控TCP并發連接數,減緩蠕蟲病毒對網絡造成的損害。通過監控UDP的發包行為,限制異常進程的網絡訪問。

 

啟明星辰天珣內網安全系統緊密圍繞“合規”,內含企業級主機防火墻系統,通過“終端準入控制、終端安全控制、桌面合規管理、終端泄密控制和終端審計”五維化管理,全面提升內網安全防護能力和合規管理水平。天珣內網安全系統引領了內網安全管理模式的新變革,在行使終端安全管理職能的同時,更與天清漢馬USG一體化安全網關(UTM)組成以“網絡邊界、終端邊界”為主要防護目標的UTM平方統一安全套件,協同構建多層次縱深防御體系,改變了“被動的、以事件驅動為特征”的傳統內網安全管理模式,開創了“主動防御、合規管理”為目標的內網安全管理新時代。

 

 

 

啟明星辰天珣“五維內網合規管理模型”

 

熱詞搜索:

上一篇:你的刀片為虛擬化做好準備了么?
下一篇:思科3月召開發布會 號稱永久改變互聯網

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产综合成人久久大片91| 伊人一区二区三区| 狠狠色丁香久久婷婷综| 欧美v日韩v国产v| 久久99九九99精品| 久久美女艺术照精彩视频福利播放 | 中文字幕成人av| 不卡的av网站| 亚洲伊人伊色伊影伊综合网| 欧美日韩午夜精品| 蜜桃视频在线观看一区| 久久精品亚洲一区二区三区浴池| 成人亚洲一区二区一| 亚洲一区二区三区影院| 欧美精品一级二级三级| 激情综合色播激情啊| 欧美国产精品一区| 欧美日韩在线播| 韩国欧美国产一区| 亚洲男女毛片无遮挡| 日韩一级大片在线| 成人动漫精品一区二区| 一区二区成人在线| 欧美精品一区二区三区很污很色的 | 色综合久久66| 免费观看日韩av| 18成人在线视频| 日韩亚洲欧美一区| 99久久国产综合精品麻豆| 日韩有码一区二区三区| 欧美激情中文字幕| 欧美精品在欧美一区二区少妇| 国产高清久久久| 婷婷夜色潮精品综合在线| 中文字幕av不卡| 欧美一级日韩一级| 91在线视频观看| 精品一区二区三区av| 亚洲综合在线五月| 国产婷婷色一区二区三区在线| 欧美日韩一区成人| 国产98色在线|日韩| 婷婷激情综合网| 最新日韩av在线| 久久久亚洲高清| 2023国产一二三区日本精品2022| 色婷婷亚洲综合| 成人性视频免费网站| 免费成人av在线播放| 亚洲一区二区在线免费观看视频| 国产无遮挡一区二区三区毛片日本| 欧美日韩夫妻久久| 91麻豆国产福利精品| 成人激情文学综合网| 国产一区二区电影| 另类的小说在线视频另类成人小视频在线 | 欧美高清激情brazzers| av在线不卡网| 国产成都精品91一区二区三| 日本伊人精品一区二区三区观看方式| 亚洲女性喷水在线观看一区| 欧美国产一区二区在线观看| 久久一区二区视频| 日韩欧美在线一区二区三区| 欧美日韩综合色| 色先锋资源久久综合| 成人免费观看视频| 国产老妇另类xxxxx| 蜜桃一区二区三区四区| 日韩av中文字幕一区二区三区| 亚洲一区在线观看免费| 亚洲一区二区三区在线播放| 亚洲精品成人悠悠色影视| 亚洲手机成人高清视频| 亚洲三级在线播放| 亚洲乱码中文字幕| 国产精品乱人伦中文| 中文字幕一区在线观看| 亚洲婷婷综合久久一本伊一区 | 中文字幕免费不卡在线| 精品成人一区二区三区| 精品国产不卡一区二区三区| 精品国产电影一区二区| 久久久精品国产免费观看同学| 久久久久一区二区三区四区| 国产欧美日韩亚州综合| 国产精品久久久久精k8| 一区二区三区欧美日| 亚洲电影视频在线| 石原莉奈在线亚洲二区| 精久久久久久久久久久| 国产精品2024| 91国偷自产一区二区三区观看| 欧美色偷偷大香| 欧美一区二区人人喊爽| 久久久久久亚洲综合影院红桃| 国产欧美视频在线观看| 亚洲美女视频在线| 日韩av中文字幕一区二区三区| 国产美女精品一区二区三区| 成人精品免费看| 欧美性xxxxxxxx| 精品国内二区三区| 国产精品免费视频一区| 亚洲综合在线免费观看| 久久97超碰色| 99re8在线精品视频免费播放| 欧美日韩精品一区二区三区四区 | 日韩写真欧美这视频| 久久免费的精品国产v∧| 亚洲人成精品久久久久| 丝瓜av网站精品一区二区| 美女诱惑一区二区| 91蝌蚪porny九色| 欧美一区二区成人6969| 日韩一区在线看| 美女网站色91| 日本高清免费不卡视频| 久久在线观看免费| 亚洲国产一区二区三区 | 中文字幕精品三区| 亚洲国产精品久久一线不卡| 国产最新精品精品你懂的| 一本一道波多野结衣一区二区| 欧美一级xxx| 自拍偷在线精品自拍偷无码专区| 日本不卡一区二区三区| fc2成人免费人成在线观看播放 | 欧美日精品一区视频| 欧美极品美女视频| 另类小说色综合网站| 91久久精品国产91性色tv| 久久蜜桃香蕉精品一区二区三区| 亚洲一区二区在线播放相泽| 成人免费毛片app| 久久综合一区二区| 午夜欧美一区二区三区在线播放| 成人国产精品免费观看动漫| 精品国产一区二区三区四区四| 亚洲成在人线在线播放| 北条麻妃国产九九精品视频| 欧美精品一区二区高清在线观看| 亚洲与欧洲av电影| av成人动漫在线观看| 欧美激情一区不卡| 久国产精品韩国三级视频| 欧美日韩大陆一区二区| 亚洲影院在线观看| 91麻豆国产福利在线观看| 国产精品久久福利| 激情图片小说一区| 欧美成人r级一区二区三区| 天堂久久一区二区三区| 欧美日韩精品一区二区三区蜜桃 | 亚洲国产精品黑人久久久| 久久精品国产网站| 欧美福利视频一区| 亚洲成a人v欧美综合天堂下载| 一本久久a久久精品亚洲| 亚洲天堂2016| www.日本不卡| 亚洲日本在线天堂| 91偷拍与自偷拍精品| 亚洲人成网站色在线观看| 一本一道综合狠狠老| 一区二区三国产精华液| 在线观看亚洲一区| 一级做a爱片久久| 欧美主播一区二区三区美女| 悠悠色在线精品| 欧美视频日韩视频| 午夜国产精品一区| 日韩欧美www| 国产精品一区在线| 国产精品全国免费观看高清| 成人h动漫精品一区二区| 日韩一区有码在线| 欧洲中文字幕精品| 青青草成人在线观看| 精品久久人人做人人爰| 国产成人日日夜夜| 国产精品白丝在线| 91国产成人在线| 天堂蜜桃91精品| 久久久精品免费网站| 91美女福利视频| 性做久久久久久久免费看| 欧美成人一区二区三区在线观看 | 国产精品成人免费| 色婷婷亚洲精品| 男男视频亚洲欧美| 国产网站一区二区| 色欧美乱欧美15图片| 午夜久久福利影院| 久久午夜电影网| 99久久综合精品| 日本伊人精品一区二区三区观看方式| 久久亚洲影视婷婷| 色哟哟在线观看一区二区三区| 日日摸夜夜添夜夜添精品视频 |