讓安全滲透進網絡
摘要:本文分析了網絡安全的特點,提出了具體的行之有效的安全理念及解決方案。由于是實踐的總結,因此具有一定的參考性。關鍵詞:網絡安全 安全滲透解決方案一、網絡安全形勢分析大家知道,自從1995年開始在網
現象普遍存在;私設代理服務器、私自訪問外部網絡、使用網絡管理員禁止使用的軟件等行為在企業網中也比比皆是。管理的欠缺不僅會直接影響用戶網絡的正常運行,還可能使企業蒙受巨大的商業損失。如何有效管理企業網絡安全,確保企業網絡安全是每一個網絡管理員不得不面對的挑戰。但現有技術、產品對于網絡安全問題的解決,通常是被動防御,事后補救。為了解決現有網絡安全管理中存在的不足,應對網絡安全威脅,端點準入防御(EAD)解決方案從網絡用戶終端準入控制入手,整合網絡接入控制與終端安全產品,通過安全客戶端、安全策略服務器、網絡設備以及第三方軟件的聯動,對接入網絡的用戶終端強制實施企業安全策略,嚴格控制終端用戶的網絡使用行為,加強網絡用戶終端的主動防御能力,保護網絡安全。

2.2、威脅抵御模塊
傳統的網絡設備只工作在網絡層和傳輸層的狀況,不可以對網絡流量進行細粒度的安全控制。舉例來講,例如傳統的防火墻設備只能識別TCP 80端口的流量,然后根據安全策略允許或者拒絕;但是實際上TCP 80上的流量既可能是正常的WEB瀏覽流量,可能是針對IIS漏洞的一次攻擊,還可以是一次基于ActiveX控件或JAVA Script的移動代碼攻擊,甚至還可能是基于QQ和MSN文件傳輸。這些威脅借助網絡平臺,可以很快的進行傳播和擴散,防不勝防。
基于以上的認識,必須在網絡上斬斷這些威脅的傳播通路,才能很好解決應用層安全威脅問題。入侵防御系統IPS集成了應用識別和入侵檢測技術、硬件加密技術和即插即用的透明部署技術,有效彌補了“安全網絡”藍圖和現實之間的距離。
2.3、基礎安全模塊
基礎安全模塊首先是增強網絡基礎設施的安全特性,如下圖所示。

總結語:
華為3Com安全滲透網絡將有力的促使“網絡+安全”的解決方案向“安全的網絡”這樣一個解決方案轉變,我們有理由相信,通過將安全向企業網滲透,我們將打造一個綠色、安全、潔凈的企業網。
作者簡介:康亮,男,華為3Com技術有限公司網絡安全專業 13958090277

責任編輯:和碩涵
免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
-
現貨模式下谷電用戶價值再評估
2020-10-10電力現貨市場,電力交易,電力用戶 -
PPT | 高校綜合能源服務有哪些解決方案?
2020-10-09綜合能源服務,清潔供熱,多能互補 -
深度文章 | “十三五”以來電力消費增長原因分析及中長期展望
2020-09-27電力需求,用電量,全社會用電量
-
PPT | 高校綜合能源服務有哪些解決方案?
2020-10-09綜合能源服務,清潔供熱,多能互補 -
深度文章 | “十三五”以來電力消費增長原因分析及中長期展望
2020-09-27電力需求,用電量,全社會用電量 -
我國電力改革涉及的電價問題
-
貴州職稱論文發表選擇泛亞,論文發表有保障
2019-02-20貴州職稱論文發表 -
《電力設備管理》雜志首屆全國電力工業 特約專家征文
2019-01-05電力設備管理雜志 -
國內首座蜂窩型集束煤倉管理創新與實踐
-
人力資源和社會保障部:電線電纜制造工國家職業技能標準
-
人力資源和社會保障部:變壓器互感器制造工國家職業技能標準
-
《低壓微電網并網一體化裝置技術規范》T/CEC 150
2019-01-02低壓微電網技術規范
-
現貨模式下谷電用戶價值再評估
2020-10-10電力現貨市場,電力交易,電力用戶 -
建議收藏 | 中國電價全景圖
2020-09-16電價,全景圖,電力 -
一張圖讀懂我國銷售電價附加
2020-03-05銷售電價附加
-
電氣工程學科排行榜發布!華北電力大學排名第二
-
國家電網61家單位招聘畢業生
2019-03-12國家電網招聘畢業生 -
《電力設備管理》雜志讀者俱樂部會員招募
2018-10-16電力設備管理雜志