国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

內網安全的融合發展
2006-01-25   

在所有的安全事件中,有超過70%是發生在內網上的,隨著網絡的龐大化和復雜化,這一比例仍有增長趨勢,內網安全面臨著前所未有的挑戰。

     以太網交換機是組建內網的主要設備,其安全性比較弱;雖然劃分VLAN、ACL訪問控制可以在一定程度上控制內網安全,但這種控制是比較粗的方式,難以做到比較精細的安全控制,同時也會影響到VLAN間用戶的訪問,從而影響網絡的使用效率。另外在內網安全事件中,攻擊對象也從攻擊主機、網絡設備而改為對網絡資源進行攻擊為主要特征,而以太網交換機的工作原理和開放特征決定其難以對此類攻擊進行有效防控。

     病毒和攻擊手段的發展成就了防火墻、防病毒網關、IDS等安全設備,但是這幾種設備均是基于對已知攻擊手段的防范,無法有效防范未知攻擊手段。防火墻沒有辦法實現對內部用戶安全攻擊的控制;IDS不能實現對所有業務的監測和控制;防病毒軟件沒有辦法控制病毒在網絡內的傳播;可以看出分別部署這些設備的網絡在安全措施上缺乏系統性,防火墻、IDS、防病毒各自為政,難以對整網形成有效防控。

     由于全部工作在OSI參考模型的傳輸層之上,防火墻、IDS、防病毒等設備都要求復雜的算法、豐富的功能、不斷的升級,這些特點注定防火墻、IDS、防病毒設備出生在x86平臺上。而網絡設備已經經歷了翻天覆地的變化,采用專有的ASIC芯片,核心交換機已經具備近千個G的交換處理能力。基于x86平臺的安全設備,性能通常不到這些網絡設備的1%,會成為整網性能的瓶頸。
 為了迎接這些挑戰,產生了內部網絡與安全的融合。

內網與安全的融合可以在四個層面上剖析,包括技術層面的融合、產品層面的融合、方案層面的融合、安全管理的融合。
技術層面的融合
 技術層面的融合主要是在硬件平臺技術。在CPU、NP、ASIC三種技術上。NP技術在性能和功能上可以滿足安全設備下一步的發展,成為業界公認的必然趨勢。
產品層面的融合
 大多數核心交換機都能夠支持基于NP技術的接口模塊,具備為安全功能提供硬件平臺的基礎,從而使安全和網絡在設備層面的融合成為可能,采用防火墻模塊的方式就是典型代表。通過在核心交換機上部署防火墻模塊,可以實現多個VLAN間的安全控制,降低了安全部署的難度,同時降低了整體建設成本。此外IDS、防病毒等安全功能模塊也可以融合到核心交換機中。

方案層面的融合
     對于已經部署安全產品的網絡而言,在方案層面進行融合是一個不錯的選擇。將以太網交換機、IDS、防病毒網關、防火墻這些分屬于不同的設備實現聯動已經成為一種趨勢。
安全管理的融合
 不管是內網安全在設備層面的融合,還是在方案層面的融合,都涉及到管理的問題。網絡管理通常包括設備管理、配置管理等,安全管理則包含審計管理、數據監控與流量管理、安全策略管理等。一旦設備或方案融合后,要求必須有統一的網管平臺來對網絡和安全設備進行統一的管理,這樣才能實現安全對于網絡的有效性。尤其是對于策略的制定與分發管理,要求網絡設備與安全功能模塊或設備進行密切的配合,才能實現對未知網絡攻擊/網絡濫用行為的及時阻斷。
 網絡與安全的融合對安全領域產生了深遠影響,促使各廠商站在整網的角度看待安全,從而可以為用戶提供更系統、更完整的安全解決方案。港灣網絡有限公司正是站在整網角度為用戶提供內網安全解決方案。

   
出于整體網絡安全的考慮,港灣公司采用“自主研發+合作”的方式,為用戶提供融合的內網安全解決方案。

505P50
 港灣公司的內網安全解決方案主要是由BigHammer6800系列核心交換機、μHammer3550E系列智能接入交換機、SmartHammer系列智能防火墻、啟明星辰IDS、防病毒服務器和安全管理控制中心等構成,其典型組網如下圖所示。該內網解決方案可以有效防止外部攻擊、內部用戶攻擊、內網病毒擴展等,可以在最大程度上確保內網數據的安全、網絡資源的安全。
  1、防止外部攻擊并保障出口帶寬。通過在網絡出口位置部署SmartHammer系列智能防火墻,可以有效防止外部各種攻擊行為;通過SmartHammer內置的NetFlow功能可以對應用流進行監控,并做出有效控制,例如SmartHammer可以實現對BT限流來確保出口帶寬不被濫用,從而有效保障出口帶寬資源;
   2、 核心交換機防火墻模塊確保內網用戶安全攻擊的控制。通過在BigHammer6800核心交換機上部署防火墻模塊,可以控制任意兩個VLAN、任意兩個用戶間的數據流,有效地解決了占安全問題70%以上的內網安全問題,保證內網信息的安全、保證內網資源的安全。該防火墻模塊具有高達2G的吞吐量,并且可以通過負載均衡的方式,達到最多20G的吞吐量
(如圖中①所示)。
 3、 交換機和IDS聯動實現檢測全面化。通過IDS和以太網交換機的配合,可以準確定位并控制內網攻擊。主機發起攻擊(如圖中②所示),μHammer3550E系列智能交換機檢測到網絡流量異常,隨即將異常上報IDS(如圖中③所示),IDS檢測確定為攻擊,通知以太網交換機切斷主機(如圖中④所示),從而確保網絡資源的安全。通過以太網交換機和IDS的聯動,可以使IDS的檢測范圍擴展到整網,大大提高可用性。目前,港灣公司的交換機與啟明星辰公司的IDS配合,已經取得了大規模的應用。
  4、 交換機與AV聯動防止病毒擴散。μHammer3550E智能以太網交換機還可以與防病毒軟件/網關一起聯動防止病毒擴散。當用戶登錄網絡時,μHammer3550E交換機可以強制用戶登錄由AAA服務器、防病毒服務器、安全策略服務器組成的受控域(如圖中⑤所示),并對用戶進行病毒檢查,在確認用戶滿足防毒要求時,才會通知安全管理中心開放用戶訪問權限(如圖中⑥所示)。通過交換機和AV的聯動,有效的防止了病毒在內網的擴散。
  通過前面的介紹可以看出,港灣公司在網絡與安全的融合方面已經邁出了很大的一步,從技術融合、設備融合、方案融合、管理融合四個層面滿足了用戶的安全需求。


熱詞搜索:

上一篇:分享思科安全網絡十字經
下一篇:入侵系統恢復指南(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
91精品国产色综合久久| 国产精品久久久久久福利一牛影视 | 日韩一区二区三区观看| 日本免费在线视频不卡一不卡二| 91精品国产综合久久福利| 老司机免费视频一区二区三区| 精品国产免费一区二区三区香蕉| 国产精品中文欧美| 亚洲欧美日韩精品久久久久| 欧美一区二区三区色| 国产精品66部| 五月婷婷综合激情| 欧美国产97人人爽人人喊| 在线亚洲免费视频| 国产一区二区调教| 一区二区三区日韩精品| 欧美r级电影在线观看| 91免费观看视频在线| 久久66热re国产| 亚洲妇女屁股眼交7| 国产精品美女久久久久久久| 欧美一级欧美一级在线播放| 色综合中文字幕国产 | 欧美精品一区二区在线播放| 99久久婷婷国产综合精品电影| 免费视频一区二区| 亚洲欧洲性图库| 欧美精品一区二区三区久久久 | 欧美在线免费观看亚洲| 国产成人欧美日韩在线电影| 性欧美疯狂xxxxbbbb| 国产精品国产三级国产| 精品成人免费观看| 69成人精品免费视频| 欧美在线不卡一区| 97精品电影院| av一区二区三区四区| 国产精品一区二区无线| 美女视频网站久久| 秋霞电影一区二区| 视频在线观看国产精品| 亚洲国产成人av| 亚洲男人天堂一区| 亚洲色图清纯唯美| 国产精品毛片a∨一区二区三区| 91精品蜜臀在线一区尤物| 欧美午夜精品理论片a级按摩| 91影院在线免费观看| av一本久道久久综合久久鬼色| 国产高清精品网站| 国产 欧美在线| 成人的网站免费观看| 北条麻妃一区二区三区| 99久久夜色精品国产网站| 99精品视频在线免费观看| 色婷婷av一区二区三区软件| 色天天综合色天天久久| 91传媒视频在线播放| 欧美久久一区二区| 欧美草草影院在线视频| 久久久不卡网国产精品二区| 国产精品网站在线播放| 亚洲欧美激情视频在线观看一区二区三区| 国产精品蜜臀av| 亚洲一区免费观看| 久久国产夜色精品鲁鲁99| 国产精品亚洲一区二区三区在线| 国产91精品在线观看| 色综合久久综合网欧美综合网 | av在线不卡网| 欧美在线影院一区二区| 欧美一区二区美女| 国产欧美日韩在线| 亚洲综合无码一区二区| 免费一级欧美片在线观看| 国产麻豆精品theporn| 97久久精品人人做人人爽50路| 欧美中文字幕亚洲一区二区va在线 | 麻豆专区一区二区三区四区五区| 国产一区二区视频在线| 99re8在线精品视频免费播放| 欧美乱妇一区二区三区不卡视频| 日韩视频123| 最新欧美精品一区二区三区| 五月综合激情网| 成人一道本在线| 欧美一级专区免费大片| 亚洲图片你懂的| 美女久久久精品| 一本大道综合伊人精品热热| 精品国产乱码久久久久久1区2区| 亚洲免费av观看| 国产一区二区三区久久久| 在线观看免费亚洲| 国产视频一区不卡| 免费视频一区二区| 欧美视频日韩视频在线观看| 久久久不卡影院| 丝袜亚洲另类欧美| 色综合亚洲欧洲| 国产日本欧美一区二区| 免费成人在线网站| 欧美日韩国产精选| 亚洲另类春色国产| 国产iv一区二区三区| 日韩一级大片在线| 一区二区三区欧美视频| 波多野结衣在线一区| 精品剧情在线观看| 日韩成人免费电影| 欧美日韩在线免费视频| 亚洲免费电影在线| 色综合天天综合狠狠| 国产精品毛片a∨一区二区三区| 韩国午夜理伦三级不卡影院| 欧美一区二区网站| 天天综合日日夜夜精品| 欧洲中文字幕精品| 亚洲精品免费视频| jiyouzz国产精品久久| 欧美国产一区在线| 国产91丝袜在线播放0| 国产日韩一级二级三级| 国产乱码字幕精品高清av| 精品国产乱码久久久久久图片| 日本成人在线看| 欧美一区二区三区婷婷月色| 午夜激情久久久| 欧美一区二区三区免费观看视频| 视频在线观看一区| 日韩欧美一级二级三级久久久| 日本不卡免费在线视频| 欧美一级欧美一级在线播放| 久久国产三级精品| 国产色产综合色产在线视频| 97精品电影院| 国产精品久久久久aaaa樱花| 99国产精品99久久久久久| 亚洲欧美一区二区三区久本道91| 91亚洲大成网污www| 一区二区在线观看视频在线观看| 欧美午夜理伦三级在线观看| 视频一区欧美精品| 精品日产卡一卡二卡麻豆| 国产精品影视在线观看| 亚洲色欲色欲www在线观看| 在线免费观看一区| 人人精品人人爱| 国产精品美女久久久久久2018| 在线观看亚洲精品视频| 免费观看30秒视频久久| 日本一区二区成人| 欧美视频在线观看一区二区| 狠狠色2019综合网| 亚洲精品一二三| 日韩一级大片在线| 丁香六月综合激情| 午夜不卡在线视频| 久久精品视频在线看| 色香蕉久久蜜桃| 经典三级视频一区| 亚洲免费电影在线| 精品国产乱码久久久久久闺蜜| 99视频一区二区| 日本视频中文字幕一区二区三区| 欧美激情在线观看视频免费| 欧美性videosxxxxx| 国产在线观看一区二区| 亚洲午夜一区二区三区| 国产清纯在线一区二区www| 欧美日韩dvd在线观看| 风流少妇一区二区| 久久精品99国产精品日本| 亚洲综合视频在线| 国产精品国产三级国产普通话99| 日韩三级免费观看| 欧美日韩综合在线| 99久久久国产精品免费蜜臀| 精品亚洲国内自在自线福利| 午夜亚洲福利老司机| 亚洲柠檬福利资源导航| 欧美韩国日本综合| 久久综合九色综合欧美就去吻| 欧美无乱码久久久免费午夜一区| 成人激情动漫在线观看| 国产一区二区三区免费播放| 日韩成人伦理电影在线观看| 亚洲精品高清视频在线观看| 国产精品网曝门| 国产三级欧美三级日产三级99| 欧美日韩高清一区二区三区| 91香蕉视频在线| 不卡的av中国片| 成人h动漫精品一区二区| 国产一区二区不卡| 国产在线国偷精品产拍免费yy| 蜜桃久久av一区| 久久福利资源站| 国内不卡的二区三区中文字幕| 麻豆久久久久久久|