国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

你的安全策略能夠應對網(wǎng)絡(luò)化設(shè)備管理嗎?
2011-09-06    TechTarget中國

對于大多數(shù)IT專業(yè)人士而言,融合網(wǎng)絡(luò)是件好事。不論是對我們正在談?wù)摰臄?shù)據(jù)和語音網(wǎng)絡(luò)、數(shù)據(jù)和存儲網(wǎng)絡(luò)的融合,還是對最近談?wù)摳嗟臄?shù)據(jù)和設(shè)備或電力管理網(wǎng)絡(luò)的融合,“融合”都意味著可以通過管理更少的網(wǎng)絡(luò)來實現(xiàn)更多的靈活性和更低的成本。但是,設(shè)備網(wǎng)絡(luò)化管理系統(tǒng)也會給他們帶來新的安全問題。

對于安全專業(yè)人士而言,兩個網(wǎng)絡(luò)意味著物理隔離或者兩個網(wǎng)絡(luò)之間需要網(wǎng)關(guān)作為明確的安全控制分界點。融合則意味著將兩個安全區(qū)域在物理上合并成一個,但在邏輯上不得不保持其相互隔離。

不管融合何時實施,安全專業(yè)人員都必須了解:一旦物理隔離失去作用,應當如何繼續(xù)維持邏輯隔離。例如,安全團隊通常推薦在語音網(wǎng)絡(luò)中給語音分配專用VLAN,這樣可以通過語音VLAN和數(shù)據(jù)VLAN之間的特定交叉點來進行安全控制。

當安全團隊在網(wǎng)絡(luò)化設(shè)備管理中被遺忘時

當公司將其樓宇管理、環(huán)境控制、監(jiān)控和連接到以太網(wǎng)的物理訪問網(wǎng)絡(luò)融合在一起時,之前彼此分離的功能開始相互聯(lián)系起來。安全團隊必須馬上采取控制措施來保護新融合的網(wǎng)絡(luò),使其免受滋生木馬和DoS(拒絕服務(wù))攻擊的因特網(wǎng)感染破壞。

問題是,安全人員通常不會被邀請參與到網(wǎng)絡(luò)融合中來,并且他們往往是最后一個知道網(wǎng)絡(luò)融合的。最好的原因是,安全性并不是一個早期考慮因素所以才很晚通知他們。最壞的原因是,認為他們會拒絕而沒有邀請他們——這種情況經(jīng)常發(fā)生。

另外,一些安全和網(wǎng)絡(luò)團隊仍然拒絕接受現(xiàn)實,他們認為他們的公司永遠不會將設(shè)備管理遷移到以太網(wǎng)上——即便這種遷移現(xiàn)在已經(jīng)開始進行。實際情況是能源和樓宇管理網(wǎng)絡(luò)已經(jīng)融合到以太網(wǎng)上,但是這種融合程度太不明顯,以至于沒有人考慮其安全問題。例如,即便你沒有wiz-bang樓宇管理系統(tǒng)來控制單位的燈光和空調(diào),你也可能有連接到以太網(wǎng)的數(shù)據(jù)中心機械裝置系統(tǒng)。沒有人想到要告訴你,但是網(wǎng)絡(luò)融合就在那里。

未經(jīng)核實的網(wǎng)絡(luò)設(shè)備管理系統(tǒng)可能隱含著病毒和蠕蟲

如果你的數(shù)據(jù)中心擁有具備報告和監(jiān)控能力的冷卻系統(tǒng)或UPS,那么多數(shù)情況下它們會被連接到一個以太網(wǎng)交換機上。那些控制系統(tǒng)采用一些標準協(xié)議,可以通過運行在Windows系統(tǒng)上的軟件或是一個Web接口來管理它們。它們可能支持諸如HTTP、HTTPS、SMNP、SMTP、SSH和FTP等協(xié)議,同時它們也具有系統(tǒng)日志記錄功能。為了方便和降低成本,那些控制系統(tǒng)也可能采用一些現(xiàn)成軟件,諸如MySQL或MS-SQL數(shù)據(jù)庫,Apache或IIS Web服務(wù)器,以及現(xiàn)成的SNMP庫。所有這些都存在著漏洞。

令人驚訝的是,貴公司可能已經(jīng)花費了數(shù)百萬美元來確保數(shù)據(jù)中心擁有多條冗余路徑用于電力、制冷和網(wǎng)絡(luò)連接,包括相互獨立的主備線路,備用UPS系統(tǒng)和發(fā)電機。對于所有的冗余而言,除了你精心設(shè)計的獨立和備用系統(tǒng)兩者同時失效的情況外,SQL或HTTP蠕蟲病毒都可以構(gòu)成威脅。相對于完全獨立的電力供應,那些控制系統(tǒng)或許連接到一個單獨的以太網(wǎng),從而彼此連接并存在相同的漏洞。所有那些冗余已經(jīng)融合成一個單一故障點,并且沒有引起任何注意。

這種經(jīng)歷對于電力管理當然也不例外。我們本應該從語音融合(VoIP)中吸取教訓。不管采用多少對呼叫控制器的冗余設(shè)計,當Slammer蠕蟲病毒清除呼叫管理服務(wù)器中的SQL數(shù)據(jù)庫時,許多公司明白融合存在著缺陷,所以關(guān)閉了語音網(wǎng)絡(luò)。

如今,大多數(shù)公司更加重視語音/數(shù)據(jù)的分離和安全,將網(wǎng)絡(luò)從邏輯上分開,并且保護它們免受感染數(shù)據(jù)網(wǎng)絡(luò)的威脅。但是,他們對于電力系統(tǒng)、樓宇管理系統(tǒng)、環(huán)境控制和物理安全系統(tǒng)卻明顯沒有吸取教訓。但是現(xiàn)實不再會給僥幸心理留有機會了。

通過設(shè)備管理系統(tǒng)增強融合網(wǎng)絡(luò)安全性的最佳實踐

為了保護一個現(xiàn)在正在不斷增加的、包括了各種設(shè)備相關(guān)構(gòu)件的融合網(wǎng)絡(luò),諸如樓宇管理系統(tǒng)、數(shù)據(jù)中心控制系統(tǒng)和智能電網(wǎng),你并不需要為新設(shè)備添置托盤載荷?,F(xiàn)如今,通過實施現(xiàn)存的安全性最佳實踐與工具,大多數(shù)公司能夠改進他們的安全性。為了將網(wǎng)絡(luò)安全性拓展到樓宇和電力管理系統(tǒng),請參考下面的路線圖:

1.找出它們:如果你不知道你是否擁有連接到局域網(wǎng)的電力管理系統(tǒng),看一看數(shù)據(jù)中心、單位環(huán)境控制和智能電網(wǎng)計劃。

2.訪問風險:特別注意那些地方:將以前的冗余和獨立系統(tǒng),現(xiàn)在無意中連接到一個普通TCP/IP網(wǎng)絡(luò)。標識那些系統(tǒng)需要彼此分開的地方,以及同更泛局域網(wǎng)訪問分開的地方。

3.制定政策:為樓宇與電力管理系統(tǒng)中的采購、連接和管理制定政策。建立權(quán)利界限、整合IT政策和培訓那些可能沒有安全經(jīng)驗的設(shè)備相關(guān)人員。

4.實施控制:從邏輯上劃分網(wǎng)絡(luò),通過網(wǎng)絡(luò)層控制,將它們同泛局域網(wǎng)流量以及它們彼此之間相互隔離。分離系統(tǒng)應該是獨立和冗余的。加強樓宇和電力管理的驗證和授權(quán)機制。

5.監(jiān)控:將這些系統(tǒng)中的事件日志和安全日志提取到你的泛監(jiān)控基礎(chǔ)設(shè)施中去。

6.審計:在你的常規(guī)內(nèi)部和外部審計內(nèi)容中包括最近融合的網(wǎng)絡(luò),以確保措施的執(zhí)行和控制的有效性。

如果你對數(shù)據(jù)安全負責的話,你的工作現(xiàn)在應該已經(jīng)擴展到包括樓宇、電力和物理安全系統(tǒng)在內(nèi)的許多領(lǐng)域。你或許還不知道它,但是這種系統(tǒng)已經(jīng)出現(xiàn)在你的數(shù)據(jù)中心里,并且逐步擴展到你的單位和分支辦公室。這一次,你或許可以在下個蠕蟲破壞你的數(shù)據(jù)中心或你的單位前,通過關(guān)閉電源來戰(zhàn)勝威脅。

熱詞搜索:

上一篇:梭子魚下一代防火墻在中歐零售銀行的部署
下一篇:保障信息安全 七步完善你的信息安全計劃

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产成人午夜高潮毛片| 欧美主播一区二区三区美女| jlzzjlzz亚洲日本少妇| 欧美老年两性高潮| 欧美韩国日本一区| 久色婷婷小香蕉久久| 色视频成人在线观看免| 国产欧美日本一区二区三区| 亚洲一级在线观看| 日本中文一区二区三区| 欧美亚洲日本国产| 亚洲伦理在线精品| 成人精品国产福利| 国产亚洲人成网站| 久草中文综合在线| 精品视频在线看| 亚洲激情一二三区| 99国产精品国产精品毛片| 国产日韩影视精品| 国产剧情一区在线| 欧美mv和日韩mv国产网站| 日韩激情视频网站| 在线观看91av| 日本不卡在线视频| 欧美一级久久久| 秋霞午夜av一区二区三区| 91麻豆精品国产无毒不卡在线观看| 亚洲精品自拍动漫在线| 91麻豆免费在线观看| 亚洲男女一区二区三区| 一本一道综合狠狠老| 一区二区久久久久| 欧美日韩在线亚洲一区蜜芽| 亚洲国产三级在线| 欧美日韩高清影院| 青青国产91久久久久久| 日韩一区二区三区电影在线观看| 丝袜美腿亚洲色图| 日韩欧美电影在线| 国产精品一区二区三区99| 国产欧美一区二区三区沐欲| 丁香五精品蜜臀久久久久99网站| 国产精品国产三级国产aⅴ中文 | 久久成人免费网| 精品国产凹凸成av人导航| 国产精品自拍av| 国产精品国产三级国产三级人妇| 99精品视频在线观看免费| 一区二区三区日韩欧美精品 | 久久久欧美精品sm网站| 国产成人免费xxxxxxxx| 亚洲少妇最新在线视频| 欧美日韩一区三区四区| 麻豆精品视频在线观看免费 | 床上的激情91.| 亚洲精品欧美激情| 欧美一区二区播放| 国产一区二区三区日韩| 亚洲欧洲精品一区二区精品久久久| 99久久er热在这里只有精品66| 亚洲美女屁股眼交3| 欧美一区二区三区在线看| 国产成人综合视频| 亚洲影院在线观看| 欧美精品一区二区三区很污很色的| 国产精品一区二区在线观看不卡| 亚洲日本免费电影| 欧美一级日韩一级| 一本久久a久久精品亚洲| 亚洲第一激情av| 亚洲精品一区二区精华| 不卡大黄网站免费看| 亚洲444eee在线观看| 久久久久久免费毛片精品| 欧美在线一区二区三区| 韩国成人福利片在线播放| 国产成人三级在线观看| 久久久国产综合精品女国产盗摄| 色综合视频在线观看| 韩国欧美一区二区| 亚洲一区二区三区在线播放| 国产视频一区二区在线观看| 欧美性xxxxxxxx| 懂色av一区二区在线播放| 日本不卡视频在线| 一区二区高清视频在线观看| 国产欧美综合色| 欧美电影免费观看完整版| 一道本成人在线| 不卡欧美aaaaa| 国产精品一线二线三线精华| 天天影视涩香欲综合网| 日韩理论片一区二区| 日本一区二区在线不卡| 亚洲精品一区二区三区影院 | 一区二区三区四区高清精品免费观看 | 欧美一区日韩一区| 在线观看欧美黄色| 99久久精品久久久久久清纯| 国产成人av电影免费在线观看| 美女网站在线免费欧美精品| 天堂成人免费av电影一区| 国产精品嫩草影院com| 2021久久国产精品不只是精品| 欧美日韩午夜在线视频| 色网站国产精品| 91色九色蝌蚪| 成人av在线一区二区三区| 国产精品538一区二区在线| 蜜桃视频免费观看一区| 日韩电影在线观看一区| 午夜av区久久| 天天综合日日夜夜精品| 视频在线观看一区| 男男成人高潮片免费网站| 日韩经典一区二区| 久久精工是国产品牌吗| 理论电影国产精品| 久久不见久久见中文字幕免费| 日韩av一区二区三区四区| 麻豆国产精品一区二区三区| 蜜桃在线一区二区三区| 老司机精品视频导航| 狠狠色丁香婷婷综合| 国产乱子伦一区二区三区国色天香| 国产在线麻豆精品观看| 丁香激情综合国产| 91日韩一区二区三区| 精品视频1区2区| 精品日本一线二线三线不卡| 国产亚洲精品资源在线26u| 国产亚洲欧美在线| 亚洲欧洲av在线| 亚洲成a人片在线观看中文| 日韩高清中文字幕一区| 激情亚洲综合在线| 97se亚洲国产综合自在线观| 欧美色成人综合| 欧美一级艳片视频免费观看| 欧美精品一区在线观看| 国产精品国产三级国产aⅴ中文| 一区二区三区四区激情| 美女国产一区二区三区| 成人激情视频网站| 欧美精品日日鲁夜夜添| 日韩精品一区在线观看| 国产女人18毛片水真多成人如厕 | 国产嫩草影院久久久久| 亚洲精品一二三| 裸体健美xxxx欧美裸体表演| 国产很黄免费观看久久| 欧美视频一区二区三区四区| 欧美成va人片在线观看| 亚洲久草在线视频| 国产呦精品一区二区三区网站| 99国产精品99久久久久久| 在线不卡一区二区| 国产精品麻豆网站| 奇米精品一区二区三区在线观看| 国产 欧美在线| 欧美日本韩国一区二区三区视频| 国产午夜精品久久久久久久 | 精品视频一区二区不卡| 久久精品亚洲麻豆av一区二区 | 国产成人综合亚洲网站| 欧美日韩亚洲国产综合| 亚洲国产精品t66y| 毛片不卡一区二区| 在线免费视频一区二区| 久久免费午夜影院| 免费在线观看精品| 色综合久久99| 中文字幕精品一区| 捆绑变态av一区二区三区| 欧美亚洲动漫制服丝袜| 国产精品嫩草99a| 国产高清在线精品| 日韩一级黄色片| 一区二区三区中文免费| 成人免费毛片片v| 精品裸体舞一区二区三区| 首页国产丝袜综合| 91极品视觉盛宴| 亚洲欧美另类综合偷拍| 国产·精品毛片| 久久精品一级爱片| 韩国女主播一区| 欧美第一区第二区| 日韩电影在线一区二区| 欧美日免费三级在线| 一区二区三区视频在线观看| 91丨porny丨国产| 国产精品久久久久一区二区三区共| 国产乱人伦精品一区二区在线观看| 欧美一级一级性生活免费录像| 日日夜夜精品视频天天综合网| 欧美中文字幕一区| 亚洲最大成人综合| 欧美视频中文一区二区三区在线观看| 亚洲人成精品久久久久|