亚洲成精品动漫久久精久,九九在线精品视频播放,黄色成人免费观看,三级成人影院,久碰久,四虎成人欧美精品在永久在线

掃一掃
關(guān)注微信公眾號

全新安全問題:“高墻”內(nèi)的信息安全
2006-11-09   

雖然網(wǎng)絡(luò)的特性是開放,但是在一些特定的場合,仍然存在著大量的物理隔離網(wǎng)絡(luò),

這些網(wǎng)絡(luò)的信息安全該如何考慮?

信息化愈來愈普及的今天,信息安全的重要程度也日益提高,這使得越來越依賴計算機網(wǎng)絡(luò)進行日常工作的企業(yè)和政府機構(gòu)都在信息化建設(shè)中安設(shè)了防火墻、IDS/IDP、VPN、身份認證等各種安全設(shè)備和軟件,在初步緩解了安全隱患的同時,卻引入了讓安全管理人員十分頭痛的問題。

全新的安全問題

安全體系的抗打擊能力低下。病毒、木馬后門等信息安全隱患越來越嚴重,企業(yè)網(wǎng)絡(luò)信息安全面臨著前所未有的巨大壓力。目前被動式的、出現(xiàn)病毒感染才去升級殺毒軟件對系統(tǒng)進行檢測的方式已經(jīng)起不到應(yīng)用的作用。那種只注重防護,只是在現(xiàn)有網(wǎng)絡(luò)上不斷加掛防火墻,網(wǎng)絡(luò)入侵檢測設(shè)備,防病毒產(chǎn)品的做法已經(jīng)行不通。事實證明,忽視了企業(yè)網(wǎng)絡(luò)內(nèi)部眾多節(jié)點的防護,是使得病毒在企業(yè)網(wǎng)內(nèi)橫行的罪魁禍首。

企業(yè)內(nèi)部數(shù)量巨大的臺式機、移動設(shè)備、打印機等等,它們的自我防護能力參差不齊,如果不對這些隱患節(jié)點進行防護,它們將最容易受到具有破壞性的攻擊危害。黑客、病毒、不滿的員工,甚至人為操作失誤都會給它們帶來巨大的威脅,并進一步危及到其所在的網(wǎng)絡(luò)。

面對新的安全問題,一些重要的企業(yè)采取了物理隔離手段將重要的網(wǎng)絡(luò)進行物理隔離,企圖以此來提高整個網(wǎng)絡(luò)的安全系數(shù),然而,這種手段會使有非法目的人更加關(guān)注網(wǎng)絡(luò),從而使用一些特定的攻擊手段,另外,這種物理隔離的方式并不能減少內(nèi)部人員刻意地釋放病毒,或者有目的發(fā)進行攻擊。

主動出擊,對節(jié)點安全進行防護

2004年上半年惡性蠕蟲和后門程序再次引發(fā)網(wǎng)絡(luò)安全危機,Mydoom、Netsky和Bagle蠕蟲病毒以及它們的各種變種大規(guī)模輪番發(fā)作,給社會帶來了十分嚴重的經(jīng)濟損失。最新的MyDoom、Sobig和Bagel等病毒的“功能”越來越強大,會給被感染的計算機留下后門,入侵者能夠利用這些后門方便地侵入終端系統(tǒng)。多數(shù)節(jié)點工作站用戶安全意識的薄弱,使得整個系統(tǒng)漏洞百出。從病毒和蠕蟲造成的損害中可以看出,我們必須加強對網(wǎng)絡(luò)內(nèi)部節(jié)點設(shè)備的保護力度。除此之外,還要防范被感染的節(jié)點設(shè)備對整個網(wǎng)絡(luò)的威脅,這就需要準確的定位,迅速的隔離。

此外,針對節(jié)點設(shè)備的一種更為主動的措施是“網(wǎng)絡(luò)接入控制”。在較大規(guī)模的信息網(wǎng)絡(luò)中,不符合安全策略要求的節(jié)點設(shè)備比比皆是,且難以檢測和清除。查找并隔離這些系統(tǒng)是費時費力的工作,往往是今天將其拆除,明天又被安裝。節(jié)點安全防護應(yīng)該能夠阻止這些“不安全”的節(jié)點設(shè)備接入網(wǎng)絡(luò)。通過將節(jié)點設(shè)備的狀態(tài)信息與網(wǎng)絡(luò)接入控制的執(zhí)行標準相結(jié)合,將大幅提高整個網(wǎng)絡(luò)的安全。

全網(wǎng)統(tǒng)一管理

才是解決之道

面對新的安全問題,就需要有新的解決方案,那就是:“建立一個內(nèi)網(wǎng)節(jié)點保護體系,并將整個網(wǎng)絡(luò)的所有情況通過節(jié)點的實時反饋,集中到一個系統(tǒng)安全信息管理中心,然后通過該管理中心對全網(wǎng)進行統(tǒng)一管理!”

節(jié)點設(shè)備安全并不只是單點安全技術(shù),不僅僅關(guān)注節(jié)點,同時還要考慮全網(wǎng)安全體系架構(gòu)。所有節(jié)點都要服從安全體系架構(gòu)的統(tǒng)一的框架,接受統(tǒng)一的管理。

節(jié)點設(shè)備用戶大多不是安全專家,不可能讓他們?nèi)ヅ渲脧碗s的安全規(guī)則,解讀煩瑣的安全報警。為此,好的安全解決方案除了提供上述的節(jié)點設(shè)備保護、防范、訪問準入技術(shù)以外還需要提供更高層次的管理技術(shù)。

只有在每一個節(jié)點上建立起一道有效的防線,并且能夠真正的統(tǒng)一管理這些節(jié)點的安全性能,才能從根源上解決企業(yè)內(nèi)部網(wǎng)絡(luò)的安全問題。

眾多結(jié)構(gòu)和思路不同的安全設(shè)備,它們的運行效果無從量化,海量的安全事件充斥著大量不可靠的信息,從而變得毫無價值,制定安全策略的高層管理人員無法獲得對安全態(tài)勢的全局觀,安全措施與它所保障的實際業(yè)務(wù)沒有有效的關(guān)聯(lián),安全預(yù)警、安全防護、應(yīng)急響應(yīng)各子系統(tǒng)沒有形成高效的聯(lián)動系統(tǒng),導致安全體系的抗打擊能力低下。這種情況,尤其在很多閉合的網(wǎng)絡(luò)里面后果更為嚴重,那么如何針對封閉式網(wǎng)絡(luò)打造新的安全體系,本文作者作出有益的探索。


熱詞搜索:

上一篇:專家視點:防火墻防控DDOS攻擊三步曲
下一篇:輕松玩轉(zhuǎn)天網(wǎng)防火墻IP規(guī)則

分享到: 收藏