亚洲成精品动漫久久精久,九九在线精品视频播放,黄色成人免费观看,三级成人影院,久碰久,四虎成人欧美精品在永久在线

掃一掃
關注微信公眾號

推行數字化煙草 擴展強化網絡應用審計
2011-07-19   網康科技

近年來,隨著網絡應用層技術的發展,我們可以利用技術手段、實現對以人為核心的用戶IT行為、信息內容監督、IT內部控制、法律法規遵從、秘密信息保護、以及資源訪問控制等網絡應用管理工作。以下就是經過擴展的網絡應用審計技術概念。

網絡應用審計是實現計算機系統等級保護的關鍵工作部分,但其意義不局限于安全概念,網絡應用審計能夠對業務實現梳理、分析與引導,提供業務與信息系統融合過程中關鍵的監管功能。因此,網絡應用審計不但是實現等級保護為核心的信息安全的必經之路、也是行業內企業、組織實現IT治理,發展IT整合、集成、共享的必要手段。

隨著“數字化煙草”的內涵不斷加深、加寬,今日行業信息建設,已經不單單是信息運維保障的內容,而是更強調集成、整合、共享的深度融合概念。網絡應用審計的技術,基于網絡應用層深度識別與分析,一橋飛架南北、加強了業務應用與網絡資源的融合。

促進應用平臺的建設

網絡應用審計技術有助于行業應用平臺對用戶的內部管理功能。眾所周知、應用平臺建設規劃之初,目的就是為了加強各業務、各級應用系統之間的整合和集成工作。其中、應用平臺對于用戶管理的集成和整合,就集中在對于信息資源的用戶權限訪問控制的整合基礎上。

首先,從功能角度上來說。網絡應用審計,能夠有效監督各應用系統用戶應用的行為以及行為的內容,從審計的角度上來說、行為主體、行為、以及行為的痕跡是缺一不可的。網絡應用審計技術、能夠有效對網絡應用層的用戶、行為、內容做到識別、分析和整理,這樣的技術能夠大大加強應用平臺對于用戶、應用、以及關鍵信息的監管能力。

其次,從技術角度上來說。網絡應用審計是基于網絡應用層技術的深度挖掘。網絡應用審計對基于SOA基礎架構的應用平臺標準,具有天然的融合能力,是相互促進相互整合的關系。具體來說,網絡應用審計能夠加強SOA平臺對于應用內容和行為的審計監管能力,而SOA平臺技術也為網絡應用審計技術所監管的人、行為、內容提供了最廣闊的平臺。

第三,從管理價值來說。SOA架構的應用平臺與網絡應用審計的結合,是實現IT內部治理的有效手段。眾所周知的是,IT內部治理是信息化內部管理的主要目標,管理的基本原則為PDCA原則、即所謂的設計、實施、檢查、反饋的基本模型。網絡應用審計技術,正是模型中實現C(檢查)的關鍵一環,為SOA架構的應用平臺管理提供了有效的檢查、監督手段。

最后,從行業應用安全來說。網絡應用審計能夠有效加強行業CA認證系統與應用平臺的整合。行業CA認證系統建設之初,就是為了建設全行業統一的網絡信任體系的基礎,但是網絡信任體系不是靠建設就能完成的,用戶發了數字證書不使用不行,使用了如果沒有有效的監督管理也是萬萬不行的。普通的UTM、IDS以及防火墻 、漏洞掃描等網絡安全技術,已經遠遠不能適應行業內應用整合、集成、共享的趨勢。而結合了網絡應用審計的行業CA認證體系,才能有效發揮其設計作用,為應用平臺提供安全、可信任的技術支撐。

網絡應用審計的關鍵技術

DPI技術:DPI 全稱為“Deep Packet Inspection”,稱為“深度包檢測”。所謂“深度”是和普通的報文分析層次相比較而言的,“普通報文檢測”僅分析IP包4層以下的內容,包括源地址、目的地址、源端口、目的端口以及協議類型,而DPI 除了對前面的層次分析外,還增加了應用層分析,識別各種應用及其內容

DFI技術:DFI(Deep Flow Inspection)深度流量檢測技術,它與DPI在載荷匹配的思路不同,采用的是基于流量行為的應用識別技術,根據數據流的行為特征來進行檢測。

XAI技術:XAI(擴展應用識別),在云時代的分布式、虛擬化計算中,應用的種類更多且更難以識別,在普通的DPI與DFI技術基礎上,擴展應用識別技術采用了一定的人工智能手段,可以從不同IP,端口的海量報文中準確的識別出特定應用。例如與ERP有著密不可分關心的Oracle,與視頻會議有關的SIP等應用。

總結

網絡應用審計,是基于網絡應用層識別技術基礎上的管理技術,在一方面繼承會計審計概念,一方面立足網絡深層技術、特別是XAI技術的基礎上,完善了信息化應用管理的方法和模型。能夠有效提升煙草行業信息化建設的管理水平,加強煙草行業應用平臺與數據中心的建設工作。完善信息部門的網絡應用管理能力。

熱詞搜索:

上一篇:守內安:以客戶的視角來審視“合規”
下一篇:國外調查發現 近四成服務器是“虛”的

分享到: 收藏