国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

端點保護安全管理:網絡保護的現在與未來
2006-05-08   

不用贅述病毒、蠕蟲以及黑客對系統網絡層出不窮、花樣翻新的攻擊了。相信沒有人會否認,今天,如何確保信息網絡正常高效的運行,已經升級成為CIO 們最頭疼的問題。最近發作的極速波病毒Zotob創造了一個令人難以置信的記錄——它從漏洞被發現到被成功利用僅用了不到6 天的時間。蠕蟲爆發仿佛禽流感,只要有一臺終端出現問題,周圍的網絡中就會產生多米諾骨牌式的連鎖效應。一個端點的問題,就立刻被放大成整個網絡的問題。

" 兵來將擋,水來土掩".各種防御措施和防御體系也在不斷更新。達成安全網絡的解決方案從提供單一的防范措施逐步向系統性、集成性發展。然而,即使各大廠商不停地增強安全工具和補丁程序,企業仍然無法擺脫網絡危機的夢魘。顯然,以往防火墻、防病毒、入侵檢測" 三板斧" 式的防御看起來已是力不從心。

" 道高一尺,魔高一丈" ?真的如此嗎?未必,或許是時候重新檢討我們的安全理念了。賽門鐵克公司董事長兼首席執行官John W. Thompson先生在今年2 月的RSA 大會上就曾經表示:" 在經濟全球化的今天,安全問題既可以是一種競爭優勢——也可能是一種競爭劣勢。今天的威脅是無聲的、但目標卻是高度明確的。犯罪分子正搜尋個人和企業財務信息——他們正試圖通過這些信息來獲得實實在在的經濟好處。"

著眼終端的安全理念

問題在哪里?看看一份由計算機安全協會(Computer Security Institute )與美國聯邦調查局(FBI )聯合進行的計算機安全報告吧。這份報告顯示,對企業網絡構成的為首四大威脅全部都是源自終端。除了上面提到的病毒外,還有筆記本用戶引起的交叉感染,內部終端的未授權訪問,內部終端濫用網絡。

既然所有的矛頭都直指薄弱的終端管理,那么終端管理的現狀又怎樣呢?根據國際計算機安全協會(ICSA Lab)的病毒調研報告,有30% 的終端不符合企業的安全要求。在蠕蟲和病毒加速侵略我們的網絡時,網絡管理員們卻發現自己迷失在終端管理的汪洋之中,疲于應對各種挑戰:

復雜的IT架構:多樣化的設備、接入點、用戶、程序和應用;

日益開放的業務要求網絡的開放,后果就是漏洞無所不在;

網絡可用與信息安全的平衡。在保證信息安全的同時,如何實現互連互通的網絡,保證其能夠很好地提高工作效率;

傳統方案不理想。例如邊界防火墻,可以被輕松穿透;網絡入侵檢測只能在蠕蟲損害了某些系統后,或正在廣泛傳播時才能可靠的檢測出來,象是事后諸葛亮。基本的個人防火墻對系統的鎖定不夠,補丁管理總是滯后,而殺毒則頗似盲羊補牢。

過去的桌面安全管理方案是基于網絡存在物理邊界這樣的事實;而今天,VPN 的接入、諸如筆記本電腦、掌上電腦和PDA 等移動終端和無線的接入,已經讓企業很難定義一個清晰的網絡邊界。而通過端點的管理技術,可以把非物理的網絡定義出一個清晰的邊界。在今天的網絡環境中,去定位、隔離和修復不達標的系統,意味著需要消耗大量的人力資源和時間;而且沒有好的技術手段來保障,這些問題遲早又會重現。正是在這樣的背景下," 完整的終端管理" 這一新的安全理念應勢而出。完整的終端管理能夠在當網絡存在風險時,通過管理網絡中的各個端點,來保證終端的安全運行、實施自動修復,并在危害發生之前就將其消滅,以最終實現對整個網絡的保護。

從源頭保證安全

目前端點安全技術已經相當成熟,每個端點的價格也趨于合理,這就帶來了商業普及的可能性。像賽門鐵克安全策略保證系統(Symantec Secure Enterprise)就可以解決內部網絡(含傳統內網、移動用戶和分支機構)的安全管理問題,而點播式保護(Symantec On-Demand Protection )則可以幫助企業在試圖進入網絡的訪客設備上實施安全策略,解決與電子商務、電子政務、網上銀行、SSL VPN 以及其他基于 web的應用等相關的信息安全問題。

安全領域屢獲殊榮的賽門鐵克可謂是這一領域的領先者,其在主機防火墻技術、點播式保護技術、主機入侵防御技術以及網絡準入控制技術等多項指標上均領先業界。賽門鐵克網絡準入/ 訪問控制 Symantec  Network Admission/Access Control(NAC )的核心理念就是通過屏蔽一切不安全的設備和人員接入網絡,以及規范用戶接入網絡的行為,從而鏟除網絡威脅的源頭,避免事后處理的高額成本。

不妨從網絡的原理來思考賽門鐵克 NAC理念的先進性。網絡是由包括個人計算機、臺式機、工作站、服務器、網絡設備等各種各樣的端點組成。各種端點是安全的最后一公里,也是最核心的地方,如果從源頭入手,把安全做進端點,就可以通過確保網絡中每一個" 端點" 安全措施的完整,來保護整個網絡的安全和Web 應用的正常。在網絡節點接入安全網絡時,需要對接入的系統安全狀況及系統用戶的身份進行充分的分析、評估、認證,以此確認該系統是否符合網絡的內部安全策略,是否達標,最后再決定是否需要給予該網絡節點系統的接入權限,還是拒絕接入或是安全升級后再接入。例如,當偵測/ 預防系統檢測到網絡系統中存在異常情況(如病毒、蠕蟲或木馬程序等)時,就會將相關信息報告到策略控制系統,再由策略控制系統自動發出控制指令,通過準入安全設備將異常端點設備隔離,同時報告給網絡管理員作進一步處理。如此,系統就可以在短時間內控制發作范圍,免去了因為人工操作時間較長,造成病毒或木馬已經在網絡內蔓延,難以控制的局面。這樣,通過準入設備、偵測/ 預防系統和策略控制系統的聯動,將整個網絡打造成預防、及時處理和策略控制的全面安全系統,如同可信計算一樣,確保了所有接入到網絡上的端點是可信的。這樣網絡就不會被濫用,有效降低了潛在的安全風險、降低了網絡系統安全危機發生的頻率、縮小了發生的范圍、提高了處理的效率,降低了企業損失和成本。

賽門鐵克以一種全新的思路,從根本上改變了網絡安全一直以來被動防守的局面,為用戶提供了一套完整的能夠真正實現主動防護、不間斷防護和零時點防護的安全管理架構。這種解決方案使企業能夠為消費者提供動態靈活的保護,創建一個安全的虛擬桌面(Virtual Desktop )環境來與企業進行互動。企業甚至可以設置和實施連接策略來阻止敏感的公司信息外泄。終端解決方案讓消費者確信他們的信息不會被惡意攻擊或者盜竊。他們還可以保護企業的品牌以及公司與其客戶的關系。

因此,不奇怪為什么越來越多的企業正轉向基于風險的安全方式。諸如惠普、索尼、時代華納、NTT 、聯邦快遞、優利這樣的大企業都選擇了賽門鐵克NAC 在全球進行大規模的部署和應用,來保護自己的網絡和客戶的數據安全。在亞太地區,諸如瑞士信貸、富士通、中興、一汽等也已經初步體驗到了端點保護的優勢。

未來之路

IDC 預測,由于新型安全威脅,病毒的頻繁爆發和垃圾郵件的爆炸式增長,從2004年到2008年,安全內容管理市場將以54.4% 的年復合增長率遞增。權威雜志InfoWorld 則預測,2006年最有意義的創新將會是出現" 安全偏執狂".顯然,任何一家公司都是不可能僅僅靠關注安全問題的某一方面就能一勞永逸。

數字化的交互現在已經是無處不在了。網上電子商務、寬帶網的使用以及人們上網方式等方面還會有非常大的發展。未來,除了組織的網絡安全這一挑戰將繼續存在外,另一個更關鍵的問題可能是消費者對數字世界信心的消失。在數字世界里,消費者經常是安全保護系統中的薄弱環節。企業會擔心它們的顧客是否得到了充分的保護。它們也會擔心它們的客戶可能會在不經意間使企業遭受攻擊,讓整個網絡面臨風險。當客戶訪問關鍵商業應用程序時,企業需要一種方法來在客戶進入網絡前確保他們滿足了某種最基本的安全要求。

商業社區必須提供終端到終端的安全解決方案,解除數字世界客戶的后顧之憂。企業應該利用它們的基礎架構來提供關鍵和綜合的解決方案,來確保終端安全,還必須保護含有客戶信息的應用程序和數據庫。

有鑒于此,賽門鐵克研究實驗室小組已經開始開發一種名為賽門鐵克數據庫審查與安全保護(Symantec Database Audit and Security)的全新數據庫保護技術。這種技術可以監視每一筆數據交易——以實時的方式進行,它可以建立審計跟蹤,對每個數據庫用戶的異常使用情況進行掃描,標記出那些不符合公司政策的、對敏感數據的請求。

一個充滿信任的、可以為最終用戶提供方便、無縫連接和安全的在線經歷的網上社區是我們的最終目標。企業應該堅持不懈的走主動性安全體系建設的過程,并愿意跟服務商一起共同承擔安全建設的風險。實踐證明,這樣的企業最有可能實現安全管理最佳境界。企業也需要提高選擇和制定適合企業的安全標準;建立一套安全管理的流程;實施安全意識教育,以避免無意之間造成的安全錯誤。

我們必須意識到,把確保信息安全放在第一位不僅僅是安全防護公司或者安全防護專家的責任,它應該是我們大家的責任。

鏈接:新 "木桶短板理論" 與企業的信息安全

木桶的承水量,或者企業的信息安全水平,并不只是由最短的那塊木板決定。還取決于木板間的縫隙和底板的牢固。

把每塊木板看成是一個安全產品,如果它們之間不能很好的密合起來,水還是會流出去。木桶之間的縫隙,好比安全防護體系不同產品之間的協作和聯動。在信息安全中,目前的攻擊手法已經融合了多種技術,比如蠕蟲就融合了緩沖區溢出技術、網絡掃描技術和病毒感染技術,如果我們的各個安全產品還是獨自作戰,就無法有效地阻止病毒的傳播。而且更為嚴重的是,目前的安全產品日志是沒有合并的,精密的黑客攻擊行為可能出現的情況是每一個單獨的安全產品都可能沒有識別出是一個攻擊行為,但是如果把這些攻擊日志結合在一起就發現是一次嚴重的攻擊行為。

牢固的底板同樣重要。對于企業而言,這只底板正是企業的信息安全架構、制度建設和流程管理。缺乏整體的信息安全規劃和建設、制度和流程,或者執行不力,沒有定期檢查,正如同木桶的桶底不太堅實。越來越大的水容量將構成木桶底板的巨大挑戰。

因此,企業現在需要的是一套整合各種方案和產品的安全管理流程,這是先決條件。只有這樣,水才不會通過縫隙流出來,再把那塊短板加高,安全水平才會得到提升。

先把握好大方向,然后再去修補小的漏洞,而不是相反!

68476636-8007)

熱詞搜索:

上一篇:UTM市場:當渠道佩上“瑞士軍刀”
下一篇:網絡安全防范體系及設計上的原則(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美一级高清片| 午夜a成v人精品| 午夜电影网亚洲视频| 久久精品久久99精品久久| aaa亚洲精品| 日韩午夜三级在线| 中文字幕一区二区视频| 麻豆免费精品视频| 在线亚洲+欧美+日本专区| 久久综合九色综合97婷婷 | 99久久99久久综合| 精品成a人在线观看| 午夜视频在线观看一区二区三区| 成人一区在线观看| 久久综合九色综合久久久精品综合| 午夜视频一区二区| 欧美日韩视频一区二区| 亚洲女女做受ⅹxx高潮| 不卡一区中文字幕| 中文字幕欧美日韩一区| 国产精品亚洲人在线观看| 欧美一区二区在线免费观看| 亚洲小说欧美激情另类| 91国产免费观看| 亚洲欧美激情一区二区| www.欧美.com| 最新国产成人在线观看| 99免费精品在线观看| 国产日韩综合av| 国产精品综合二区| 久久精品免费在线观看| 国产精品一区二区91| 久久精品视频一区二区三区| 国产麻豆精品久久一二三| 久久免费视频一区| 高清不卡在线观看| 日韩毛片视频在线看| 色婷婷av一区二区三区软件 | 日韩午夜激情视频| 男女激情视频一区| 欧美精品一区二区三区高清aⅴ| 美女视频网站黄色亚洲| 久久午夜免费电影| 国产成人av电影在线| 国产精品视频第一区| 99热精品国产| 午夜成人在线视频| 久久午夜羞羞影院免费观看| 国产69精品久久久久毛片| 国产精品免费视频网站| 色哦色哦哦色天天综合| 亚洲成人av一区二区| 91麻豆精品国产自产在线观看一区| 五月婷婷综合网| 日韩精品一区二区三区四区| 床上的激情91.| 亚洲自拍偷拍综合| 日韩一区二区三区视频在线观看| 精品一区二区在线视频| 国产精品乱人伦一区二区| 在线观看www91| 麻豆免费看一区二区三区| 国产精品视频看| 欧美精品久久久久久久久老牛影院| 欧美a级一区二区| 国产精品视频在线看| 欧美少妇xxx| 国产精品888| 一区二区三区免费观看| 精品裸体舞一区二区三区| 91女厕偷拍女厕偷拍高清| 亚洲电影中文字幕在线观看| wwwwxxxxx欧美| 欧美性欧美巨大黑白大战| 久久精品国产亚洲一区二区三区 | 欧美一个色资源| av一区二区三区在线| 理论电影国产精品| 亚洲欧美视频一区| 国产丝袜在线精品| 欧美日韩久久久久久| av一区二区久久| 国产一区高清在线| 日韩精品91亚洲二区在线观看 | 国产成人av资源| 性欧美疯狂xxxxbbbb| 欧美国产日韩亚洲一区| 欧美日本一道本在线视频| gogogo免费视频观看亚洲一| 美女网站视频久久| 天天综合色天天综合| 国产精品第13页| 久久精品水蜜桃av综合天堂| 日韩午夜激情电影| 6080yy午夜一二三区久久| 色先锋资源久久综合| 成人免费的视频| 国产一区二区三区久久悠悠色av | 欧美一级高清片| 在线观看免费亚洲| 99视频精品全部免费在线| 国产ts人妖一区二区| 国产乱淫av一区二区三区| 久久av资源站| 老司机精品视频一区二区三区| 性做久久久久久免费观看| 亚洲一区二区三区四区在线免费观看| 中文字幕av不卡| 亚洲国产精品99久久久久久久久| 久久综合久久综合久久| 亚洲精品一区二区三区香蕉| 日韩视频在线观看一区二区| 欧美男人的天堂一二区| 欧美中文字幕一区二区三区| 91首页免费视频| 99国产一区二区三精品乱码| av在线播放成人| 在线亚洲高清视频| 欧美日韩国产综合草草| 欧美日韩三级在线| 欧美一级一区二区| 欧美成人精品3d动漫h| 久久综合久久99| 国产喷白浆一区二区三区| 欧美国产乱子伦 | 久久久高清一区二区三区| xfplay精品久久| 中文字幕一区在线| 亚洲午夜av在线| 免费黄网站欧美| 国产乱子轮精品视频| 成人国产精品视频| 欧美亚洲国产bt| 中文字幕av免费专区久久| 亚洲国产高清不卡| 一区二区三区免费看视频| 琪琪一区二区三区| 国产福利一区二区三区视频| 粗大黑人巨茎大战欧美成人| 99在线精品视频| 欧美日韩成人在线| 精品国精品国产| 国产精品福利电影一区二区三区四区| 一区二区三区在线视频免费观看| 亚洲18女电影在线观看| 精品无人码麻豆乱码1区2区 | 黄色小说综合网站| 成人国产亚洲欧美成人综合网 | av在线不卡网| 91麻豆精品国产91久久久久久久久| 精品国产区一区| 一区二区三区四区不卡在线 | 精品国产伦一区二区三区观看体验| 国产欧美日韩精品一区| 亚洲综合区在线| 国产精品一二三区在线| 色婷婷久久久综合中文字幕 | 在线91免费看| 中文字幕第一页久久| 午夜精品久久久久久久| 国产精品一区免费视频| 色8久久人人97超碰香蕉987| 精品成a人在线观看| 亚洲成av人影院| aaa亚洲精品一二三区| 日韩精品一区二区三区老鸭窝| 亚洲女性喷水在线观看一区| 国产麻豆午夜三级精品| 欧美高清你懂得| 国产成人在线视频免费播放| 欧美性xxxxxx少妇| 国产精品一区二区三区99| 欧美日韩免费一区二区三区| 国产精品欧美久久久久无广告| 日本最新不卡在线| 在线亚洲一区二区| 国产精品网站在线播放| 国内精品视频666| 884aa四虎影成人精品一区| 亚洲精品免费在线观看| 国产成人精品亚洲日本在线桃色| 日韩一区二区三区四区| 偷拍亚洲欧洲综合| 日本精品一级二级| 国产精品国产三级国产有无不卡| 国内精品视频一区二区三区八戒| 777久久久精品| 亚洲成人先锋电影| 欧美视频中文字幕| 一区二区三区成人| 在线亚洲一区观看| 夜夜精品视频一区二区 | 精品一区二区免费看| 欧美区视频在线观看| 亚洲一区二区三区四区在线| 在线国产亚洲欧美| 亚洲国产精品一区二区久久恐怖片| 一本一道波多野结衣一区二区| 国产精品久久久久永久免费观看| 成人午夜av电影|