国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

構(gòu)建主動防御安全體系要走標準化道路
2008-02-13   

“主動防御”從提出到現(xiàn)在已有四年光景。目前在技術(shù)上已得到廣泛認可,其陣營也幾乎包含了大部分網(wǎng)絡安全廠商。現(xiàn)在如果哪家安全廠商不提“主動防御”,似乎就等于告訴人們自己已經(jīng)落伍。而對于普通計算機用戶來說,對“主動防御”最直觀的感受來自于反病毒軟件。在思科組織NAC(網(wǎng)絡準入控制)聯(lián)盟后,并沒有借“主動防御”這個概念來炒作自己的產(chǎn)品,倒是防病毒軟件廠商因為這概念似乎感到終于可以跑到病毒前面了,大肆渲染主動防御如何了得,宣稱已經(jīng)打破了殺毒總是滯后于病毒的狀況,可以未雨綢繆地阻擋未知病毒的威脅,已經(jīng)擺脫了病毒碼的束縛。

但是也有用戶指出,現(xiàn)在反病毒廠商所推出的最新版殺毒軟件只是主動防御技術(shù)的初級應用,和真正意義上的主動防御還有一定的距離。一些網(wǎng)絡安全專家也表示,主動防御不能滿足于現(xiàn)狀,也不應該被簡單地認為只是一種網(wǎng)絡安全防范技術(shù),而是應該從整體安全系統(tǒng)建設的角度出發(fā),讓整個網(wǎng)絡都具備主動應對威脅的能力。

主動防御技術(shù)缺乏成熟標準

主動防御作為一種概念被提出來以后,在技術(shù)實現(xiàn)上沒有固定的標準,產(chǎn)品間缺乏相互開放的端口,這在很大程度上阻礙了主動防御的發(fā)展,而最終僅歸于加強了個體安全產(chǎn)品性能這個狹隘的范疇。

“主動防御”是什么?這個問題爭論了幾年時間,到現(xiàn)在也沒有形成統(tǒng)一、確切的定義,更談不上有什么標準可言。最淺顯的看法是,只要能“防范未知病毒”就是做到了主動防御。如果稍微領(lǐng)先一點,則會認為“能智能地判斷網(wǎng)絡操作的行為,采取相應的措施”就是主動防御。這樣看待主動防御的人不在少數(shù)。

眾所周知,只靠技術(shù)是無法保障網(wǎng)絡安全的,所謂“三分技術(shù),七分管理”也正是對網(wǎng)絡安全最好的詮釋。所以談主動防御,只談其技術(shù)還是遠遠不夠的。技術(shù)固然是一種新應用的核心部分,但是只依賴技術(shù)的應用往往缺乏生命力。主動防御也是如此,如果只是在技術(shù)層面談論主動防御,那么主動防御的發(fā)展可能也就止步于今年了。因此,在技術(shù)之上我們更應該關(guān)注一下主動防御的標準化問題。

主動防御技術(shù)在一個完善的安全體系標準環(huán)境下才具有實際意義。我們可以發(fā)現(xiàn),現(xiàn)在的網(wǎng)絡病毒威脅傳播速度快、隱蔽性強、殺傷力大,要么竊取機密信息,要么盜用信用卡賬號,都帶有明顯的經(jīng)濟利益目的。除此以外,諸如垃圾郵件、間諜軟件、網(wǎng)絡釣魚等各種網(wǎng)絡威脅也是接踵而至,甚至是利用社會工程學手段,直接利用人們的心理狀態(tài)進行非法活動。在這種網(wǎng)絡環(huán)境下,目前防病毒軟件所用的主動防御技術(shù)或者模塊并不能完全應對,其借主動防御所突出的安全性也只是相對而言。

其實企業(yè)也好,個人用戶也罷,只做好某一層面的安全防范并不夠,現(xiàn)在需要的是立體的安全防御體系,而不是某些安全產(chǎn)品。打個比方,如果一間房子大門很安全,防盜鎖、電子眼、監(jiān)控設備一應俱全,能做到阻擋一切從大門而來的入侵,但是這間房子有個窗戶,而且僅僅是虛掩上的,于是不法分子翻窗而入,直接進入房間內(nèi)部行竊,在這種情況下,大門的安全效果大打折扣。所以說到這里,無非是想要告訴大家一個道理,主動防御技術(shù)雖然是核心,但是需要標準、策略,甚至“人”來驅(qū)動。思科公司網(wǎng)絡安全專家盧佐華女士在接受《中國電子報》記者采訪時也有頗多感受,“實現(xiàn)主動防御,不僅要突破以往傳統(tǒng)被動的安全防御模式,更重要的是要建立一個可信賴的網(wǎng)絡安全環(huán)境,強制的安全策略更是其中的關(guān)鍵環(huán)節(jié)。”

易觀國際也在2007年底發(fā)表報告,提醒企業(yè)用戶“對眾多宣稱具有主動防御技術(shù)的安全產(chǎn)品要謹慎對待,主動防御技術(shù)尚不能給行業(yè)用戶帶來實效”。據(jù)易觀國際分析,目前所有的主動防御技術(shù)都只是局部的主動,市場上并沒有完全具有主動防御技術(shù)的產(chǎn)品出現(xiàn)。

主動防御標準模型誰來打造

反病毒廠商的產(chǎn)品只是主動防御技術(shù)的直接體現(xiàn),他們無法引領(lǐng)主動防御體系的建設,更難以倡導主動防御的標準化,那么誰來做這樣的事更合適呢?是否應該由安全服務提供商、系統(tǒng)集成商,甚至網(wǎng)絡基礎設備供應商牽頭呢?思科、 等公司都有自己的安全組織,這是否可以作為主動防御體系標準的雛形呢?

構(gòu)建主動防御體系標準從理念到實際執(zhí)行,需要從三個層面來考慮:標準制定、架構(gòu)搭建、運行維護。這個環(huán)節(jié)看似簡單,但即便是標準制定這個最初的環(huán)節(jié),又有多少企業(yè)能完成呢!在標準制定問題上,很多IT巨頭企業(yè)都有很豐富的經(jīng)驗,但是落實到主動防御這個問題上,似乎標準出臺變得頗為棘手。

以思科、Juniper等為代表的網(wǎng)絡廠商近年來推行了很多新概念。思科的NAC(網(wǎng)絡準入控制)和Juniper的UAC(統(tǒng)一準入控制),都是由于當前企業(yè)網(wǎng)絡應用環(huán)境的日益復雜,傳統(tǒng)終端安全技術(shù)難以保障用戶網(wǎng)絡應用而推行的基于安全策略的方案,以便持續(xù)、動態(tài)、主動地維護網(wǎng)絡安全。NAC和UAC陣營中包含了不少安全廠商,或者是關(guān)注安全領(lǐng)域的系統(tǒng)商。這些廠商從最前端的反病毒到最后端的網(wǎng)絡底層都有涉及。所以,如果主動防御標準由思科或者Juniper來推行,顯然要容易很多。不過二者分屬于不同陣營,似乎誰向誰都難以妥協(xié)。

微軟也一直對主動防御十分關(guān)注,雖然微軟目前在主動性安全產(chǎn)品上還不盡如人意,但是以微軟的地位來說,出面牽頭推行主動防御標準似乎也順理成章,畢竟微軟在標準問題上一直頗有辦法。目前微軟也聯(lián)合了部分主流網(wǎng)絡安全解決方案提供商組成聯(lián)盟,共同探討主動防御的標準模型,像趨勢科技、飛塔、邁克菲等都是其中的成員。

再看IBM,由于能提供從咨詢、設計、實施到運維的端到端安全服務,IBM一直倡導幫企業(yè)“變被動為主動”。IBM確實也在這樣做,并從業(yè)務策略和整體系統(tǒng)上考慮了企業(yè)的安全架構(gòu)。IBM完成“主動防御”的想法是靠兩個方面來推動的,一是收購、一是轉(zhuǎn)型。收購方面,IBM將企業(yè)安全服務領(lǐng)域的主流公司ISS收至麾下;轉(zhuǎn)型方面,IBM提出“服務產(chǎn)品化”,并推出了“企業(yè)IT安全服務”的產(chǎn)品線。這原本是ISS的主動防御集成安全平臺安全解決方案,IBM收購后完善了自身的企業(yè)IT安全服務能力,從而在預防性安全防護體系方面離“主動防御”越來越近。

以上無論是陣營也好、聯(lián)盟也罷,似乎都形成了各自的技術(shù)群體,這無論對哪個領(lǐng)域的標準化問題而言,都是十分頭疼的事。未來,在SOA(面向服務的體系結(jié)構(gòu))環(huán)境下,主動防御的標準化是否可以推出,記者還是持樂觀態(tài)度的。畢竟,SOA是大勢所趨,也得到了普遍認可,而且沒有獨立陣營存在,在這種情況下,主動防御標準化過程將不再存在妥協(xié)問題。

相關(guān)鏈接

主動防御的部分典型應用

既然易觀國際2007年底的報告稱“主動防御技術(shù)尚不能給行業(yè)用戶帶來實效,主動防御技術(shù)都只是局部的主動,市場上并沒有完全具有主動防御技術(shù)的產(chǎn)品出現(xiàn)”,那么我們就來看一下主動防御技術(shù)在安全市場目前的具體應用。

硬件防火墻:防火墻是介于兩個網(wǎng)絡之間的設備,用來控制兩個網(wǎng)絡之間的通信。舉個例子來說明一下防火墻的工作原理,在A網(wǎng)絡與B網(wǎng)絡之間安裝一臺防火墻,B網(wǎng)絡要訪問A網(wǎng)絡時,會根據(jù)防火墻的規(guī)則表使用相應的訪問策略,策略包括允許、阻止或報告。在默認的情況下,A網(wǎng)絡訪問B網(wǎng)絡是無需遵守任何訪問策略的,也就是說,如果攻擊者在A網(wǎng)絡中,將會對A網(wǎng)絡的安全產(chǎn)生巨大的威脅。通過防火策略,可以有效地阻擋外來的網(wǎng)絡攻擊和一些病毒的入侵,這就是主動防御技術(shù)的最初應用。

IDS(入侵檢測系統(tǒng)):IDS是為監(jiān)測內(nèi)網(wǎng)的非法訪問而開發(fā)的設備,根據(jù)入侵檢測識別庫的規(guī)則,判斷網(wǎng)絡中是否存在非法的訪問。管理員通過分析這些事件,來對網(wǎng)絡的安全狀況進行評估,再采取對應的防護策略。相對硬件防火墻而言,IDS是基于主動防御技術(shù)的更高一級應用。

IPS(入侵防護系統(tǒng)):一般來說,IPS系統(tǒng)都依靠對數(shù)據(jù)包的檢測。IPS將檢查入網(wǎng)的數(shù)據(jù)包,確定這種數(shù)據(jù)包的真正用途,然后決定是否允許這種數(shù)據(jù)包進入你的網(wǎng)絡。與IDS和硬件防火墻相比,IPS更智能,可以通過分析來決定是否允許數(shù)據(jù)包通行,這也是主動防御技術(shù)的最典型應用。

殺毒軟件:在病毒越來越猖狂,破壞力越來越強大的不利形勢下,過于陳舊的模式讓傳統(tǒng)的殺毒軟件已經(jīng)無法承擔保護計算機安全的重任。正因為此,殺毒軟件廠商才推出了集成了主動防御技術(shù)的殺毒軟件,不過他們的主動防御技術(shù)只是對網(wǎng)頁、注冊表、惡意腳本增加了監(jiān)測功能而已,只能說是最初級的主動防御技術(shù)應用,距離真正的主動防御還有一定的距離。

總的來說,就安全市場的現(xiàn)狀而言,真正的主動防御技術(shù)應用范圍還很窄。而在身份認證、內(nèi)容過濾等更多安全領(lǐng)域,主動防御還沒有形成主流。即便是從產(chǎn)品技術(shù)的應用范圍來看,主動防御技術(shù)的普及時代還沒有真正到來。


熱詞搜索:

上一篇:理想的入侵防御是防御過程與人的結(jié)合
下一篇:九大策略 保護用戶計算機遠離黑客騷擾

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美一区二区三区四区高清| 色综合久久久久综合| 亚洲成人激情av| 18成人在线观看| 亚洲欧美色一区| 亚洲同性同志一二三专区| 国产精品传媒视频| 中文字幕日韩精品一区| 国产片一区二区| 国产精品美女www爽爽爽| 国产精品进线69影院| ...av二区三区久久精品| 中文字幕制服丝袜成人av| 中文字幕一区二| 亚洲黄一区二区三区| 亚洲成a人在线观看| 日韩精品亚洲一区二区三区免费| 亚洲大尺度视频在线观看| 日本美女一区二区三区视频| 五月激情六月综合| 精品午夜一区二区三区在线观看| 国内精品视频666| 不卡影院免费观看| 在线观看中文字幕不卡| 欧美日本韩国一区二区三区视频| 日韩精品一区二| 中文字幕久久午夜不卡| 一区二区激情视频| 蜜桃视频在线观看一区| 成人午夜大片免费观看| 欧美亚洲高清一区二区三区不卡| 欧美人狂配大交3d怪物一区| 精品日本一线二线三线不卡| 久久久不卡影院| 亚洲在线成人精品| 狠狠色狠狠色综合系列| 99re6这里只有精品视频在线观看| 欧美三区在线观看| 久久这里只有精品6| 亚洲精品高清视频在线观看| 青青草原综合久久大伊人精品| 国产激情精品久久久第一区二区| 91美女片黄在线观看91美女| 日韩一区二区麻豆国产| 亚洲天堂免费看| 国产在线一区二区| 欧洲在线/亚洲| 久久精品欧美一区二区三区麻豆| 亚洲欧美成aⅴ人在线观看| 男人的天堂久久精品| 成人av在线资源| 91精品福利在线一区二区三区| 亚洲欧洲成人自拍| 国产高清在线精品| 日韩视频一区二区三区在线播放| 国产精品久久福利| 国产一区二区三区美女| 制服丝袜亚洲播放| 亚洲欧美日韩精品久久久久| 国精品**一区二区三区在线蜜桃| 欧美午夜精品久久久久久孕妇| 中文字幕 久热精品 视频在线 | 欧美在线free| 中文字幕精品—区二区四季| 久久99久久久欧美国产| 欧美二区在线观看| 婷婷久久综合九色综合绿巨人| 成人福利视频网站| 国产亚洲精品精华液| 国内精品免费**视频| 精品国产在天天线2019| 美女脱光内衣内裤视频久久影院| 欧美体内she精高潮| 性久久久久久久久| 欧美巨大另类极品videosbest| 亚洲国产日韩一区二区| 欧美美女直播网站| 日韩中文欧美在线| 91精品国产福利| 国产在线精品一区二区三区不卡| 日韩一二三四区| 韩国午夜理伦三级不卡影院| 久久这里只有精品首页| 国产成人一级电影| 国产精品久久久久久久久免费桃花| 国产·精品毛片| 亚洲特黄一级片| 欧美亚洲综合色| 日产国产高清一区二区三区| 91精品国产一区二区人妖| 国产色一区二区| 国产91丝袜在线18| 国产精品网站导航| 精品综合久久久久久8888| 久久久精品中文字幕麻豆发布| 精品一区二区三区视频在线观看| 日韩一区二区不卡| 久久er99热精品一区二区| 日韩一级片在线观看| 免费在线观看视频一区| 91精品久久久久久久99蜜桃| 亚洲色图欧洲色图婷婷| 欧美主播一区二区三区美女| 亚洲国产精品一区二区www| 欧美一级xxx| 国产麻豆视频一区| 国产欧美精品一区| 91电影在线观看| 丝袜脚交一区二区| 精品国产3级a| 成人免费观看视频| 亚洲精品国产成人久久av盗摄| 欧美日韩中字一区| 久久成人免费日本黄色| 国产精品美女久久久久久久| 在线国产电影不卡| 国产成人精品一区二区三区四区| 中文字幕一区在线观看视频| 欧美日韩国产综合一区二区三区| 热久久免费视频| 中文字幕巨乱亚洲| av爱爱亚洲一区| 亚洲免费观看高清完整版在线| 欧美电影一区二区三区| 粉嫩蜜臀av国产精品网站| 一区二区三区久久| 欧美精品一区二| 一本久久综合亚洲鲁鲁五月天 | 美女一区二区久久| 国产精品三级av| 亚洲精品一区二区三区福利| 不卡视频免费播放| 日本欧美在线观看| 中文字幕亚洲在| 精品乱人伦小说| 色狠狠桃花综合| 天堂av在线一区| 亚洲免费视频中文字幕| 精品1区2区在线观看| 精品视频在线免费看| 国产精品1区2区| 日本91福利区| 麻豆精品视频在线| 亚洲免费av在线| 国产精品午夜在线观看| 日韩精品一区二区三区蜜臀 | 日韩一级片网址| 色天天综合色天天久久| 国产精品88av| 麻豆极品一区二区三区| 亚洲综合色区另类av| 中文文精品字幕一区二区| 日韩欧美三级在线| 久久女同互慰一区二区三区| 欧美日本乱大交xxxxx| 在线观看亚洲精品| 91在线观看一区二区| 国产成人啪免费观看软件| 亚洲图片欧美一区| 日韩不卡免费视频| 亚洲aaa精品| 亚洲综合视频网| 亚洲欧美日韩一区二区| 国产精品成人网| 亚洲国产aⅴ成人精品无吗| 亚洲精品成人天堂一二三| 国产精品国产三级国产普通话三级| 久久婷婷国产综合国色天香| 欧美成人video| 日韩一区二区三区四区| 欧美一区二区三区小说| 色综合久久88色综合天天| 欧美日韩精品二区第二页| 欧美亚洲国产怡红院影院| 欧美在线免费观看亚洲| 欧美日韩国产综合一区二区三区| 在线视频中文字幕一区二区| 日韩午夜中文字幕| 欧美电影免费提供在线观看| 精品sm捆绑视频| 国产欧美1区2区3区| 亚洲国产精品ⅴa在线观看| 夜夜嗨av一区二区三区网页| 一区二区三区小说| 视频一区二区欧美| 国产精品乱人伦中文| 欧美性色黄大片| 91精品国产色综合久久久蜜香臀| 欧美日韩电影一区| 欧美浪妇xxxx高跟鞋交| 中文字幕乱码亚洲精品一区| 亚洲日本在线视频观看| 日韩精品亚洲一区二区三区免费| 日本在线不卡视频| 美女网站一区二区| 91国在线观看| 日韩美女一区二区三区| 国产精品大尺度| 免费成人av在线播放| 99亚偷拍自图区亚洲|