日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

新思路保障网络安全 基于平台的网络安全架构体系

發布時間:2025/3/15 编程问答 29 豆豆
生活随笔 收集整理的這篇文章主要介紹了 新思路保障网络安全 基于平台的网络安全架构体系 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
新思路保障網絡安全 基于平臺的網絡安全架構體系

新思路保障網絡安全 基于平臺的網絡安全架構體系
  如果說我們從技術點出發來建設運維管理平臺系統、從業務應用的角度出發來設計應用管理策略,從整個IT管理出發來建設流程管理ITSM 。這些都是非常重要的工作,但是這些都是建立在安全管理基礎上進行的。沒有安全這一切都將很脆弱。

  傳統的網絡安全

  我們來分析一下網絡的安全管理。目前大部分運維管理人員對黑客、病毒攻擊的危險性都有了深刻的認識,所以很多網絡都大量投資了防火墻、入侵監測、防病毒軟件等。但一段時間運用下來,發現效果并不理想,病毒依然時常泛濫、重要信息常被泄露、網絡安全受到挑戰,原因何在?關鍵在于安全并不是幾個產品就可以解決的問題,而是一個完整的體系。運維人員往往只是單純的考慮某種安全問題并沒有從整體IT管理平臺的高度來考慮整體安全體系架構,這就是很多單位雖然耗費了大量的資金,但是安全問題卻依然沒有有效解決的原因。

  傳統的網絡安全從時間來看,網絡安全解決方案往往只考慮事前防范,缺乏必要的事后追蹤及審計能力,時間層面上并沒有端到端考慮。空間層面并沒有端到端考慮。從網路層面來看,往往側重于業務層的安全,對網絡層和用戶層的安全缺乏必要關注。

  很多用戶購買了大量的防火墻、入侵監測設備、防病毒軟件,目的是通過數據隔離、加密、過濾、管理等技術,加強整個網絡的安全性。但這些都是在于防,而對事后跟蹤能力考慮很少,在安全事件發生前后,要求網絡所能提供的支持也是不同的,其花費的代價與技術實現難度有非常大的差別從空間來看,往往側重于考慮對來自外網的黑客防御,對于內部的安全控制缺乏必要手段。

  任何的安全產品都不能保證自己可以100%的做到安全防范,當安全問題出現的時候我們應該如何處理?這個時候我們就需要一個事后處理方案。

  事后跟蹤:通過對用戶上網端口、時間、訪問地的記錄,全面提供用戶上網的追溯能力,從而為后期的分析提供第一手的資料。實際上日志記錄、地址簿等功能是一個非常良好的追溯手段,在出現問題時可以根據記錄迅速查找源頭,防止事態進一步擴大;例如在發生未知病毒傳播或者是黑客攻擊的時候,傳統的事前防范常常失效。怎么快速的確認問題,找到問題源,解決問題。這在傳統的功能模塊很難完成,基于平臺的網絡安全架構體系通過安全數據分析系統、IP地址安全管理、配合設備的管理功能輕松解決這些問題。

  以往的安全體系側重在外網防范上下工夫,而對內網安全考慮很少。接入Internet的外網與辦工系統的內網所面臨的網絡環境、安全防范的目標、對用戶的管理力度都有很大的差異,所以必須針對外網與內網的不同特點制定有效的安全策略。策略分為兩大部分,第一部分是外網,通過VPN、加密等保證信息安全,通過網絡防火墻、病毒防火墻等防范網絡攻擊,側重的是防范。第二部分是內網,通過對用戶的識別,IP/MAC綁定等技術保證合法的用戶訪問合法接入,并做好訪問記錄,側重的是監控。

  在目前這樣一個人員高動流動的時代,大部分的泄密均源自內網。原因是傳統網絡提供的是一個平等的數據交換平臺,而實際上不同的人員其訪問的范圍應該是有所不同。比如普通員工只能談問本部門的辦工服務器,而領導則可以訪問某些重要服務器。如果不對人員訪問權限進行合理的控制,則必然對重要信息產生極大威脅。原有的在應用層進行用戶鑒權與訪問控制的方案由于用戶已合法接入網絡,可以監聽到相關信息,實施攻擊,所以效果往往不盡如人意。也正是因為這個原因,今天的安全已是一個涵蓋網絡級、應用級的在內的完整概念。從網絡級就對用戶進行訪問控制,使非法用戶接入網絡就成為聾子、瞎子,將大大增加非法用戶進一步實施盜取與攻擊的難度,從而增強安全防護體系的效能。

  傳統的網絡安全比較容易疏忽的一點在傳輸的加密上。網絡管理多以SNMP的方式進行取數和管理,這種管理存在安全隱患越來越受到管理人員的重視。新的IT管理平臺在SNMP V3、HTTPS等新的傳輸加密技術上的使用成為必不可少的功能。

  基于平臺的網絡安全架構體系

  從完整的安全體系架構的角度來看,安全的威脅包括基礎網絡資源本身以及承載的數據兩大方面,而對安全的保障也應該是一個從發送端到接收端的完整的端到端的安全防護模型,這就包括了:數據傳送保證機密性、完整性及正確性,網絡資源防止路由欺騙、地址盜用,對于帶寬和端口的占用可以有效的管理與控制,均是構成一個完整安全體系不可缺少的組成部分。這些你會發現都是基于網絡整體架構的安全。

  基于平臺的網絡安全架構體系并非表現為傳統的某個安全模塊,而是在網絡綜合管理平臺中無處不在。在網絡層:保障網絡路由、網絡地址、網絡傳輸加密等基礎網絡的安全。用戶接入層:確保合法的用戶接入,訪問合法的網絡范圍,并保障用戶信息的隔離等用戶接入網絡的安全。業務層:保證用戶訪問內容的合法性與安全性。

  隨著網絡上應用的進一步增多,隨著網絡進一步深入人們的生活,入侵與反入侵、盜用與反盜用的斗爭也必將升級。而網絡的安全防護作為一個系統工程,其范圍與深度早已超出了我們原來的預料,并還將進一步發展。只有在整體平臺角度從網絡管理、用戶管理、業務管理及管理制度等多層次、多方位地多管齊下才能做到“天網恢恢,疏而不漏”。

轉載于:https://www.cnblogs.com/satng/archive/2008/07/09/2138263.html

總結

以上是生活随笔為你收集整理的新思路保障网络安全 基于平台的网络安全架构体系的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 亚洲自拍偷拍综合 | 姑娘第5集在线观看免费好剧 | 免费a大片 | 一区二区成人在线观看 | 国产日韩高清在线 | 午夜一本| 久草免费在线观看视频 | va视频在线观看 | 亚洲午夜天堂 | 91视频啪啪 | 暖暖日本在线 | 波多野结衣在线一区 | 无码人妻精品一区二区三区9厂 | 视频一区二区三区四区五区 | 骚鸭av | 国产96在线 | 一区二区免费在线播放 | 91国内在线 | 久久av色 | 久久久久人妻一区精品 | 久久一二三四区 | 免费视频网站在线观看入口 | 九色91在线 | 久久看片网 | 一区二区乱子伦在线播放 | 日韩在线天堂 | 草草影院地址 | 熟妇人妻系列aⅴ无码专区友真希 | 国产乱码一区二区三区在线观看 | 欧美性生活精品 | 国产偷v| 熟女视频一区二区三区 | 日韩一区网站 | 6080久久 | 国产艳妇疯狂做爰视频 | 日日夜夜精品视频免费 | 免费在线黄色av | 国产精品福利一区二区 | 日本h片在线观看 | 一级伦理农村妇女愉情 | 手机在线小视频 | 中文字幕网伦射乱中文 | 91成人免费在线视频 | 巨胸爆乳美女露双奶头挤奶 | 色偷偷噜噜噜亚洲男人的天堂 | 美妇湿透娇羞紧窄迎合 | 国产视频第二页 | 天天色天天插 | 日本激情视频在线 | www.污污| 一级黄色片国产 | 免费欧美一级片 | 四虎在线免费观看 | 软萌小仙自慰喷白浆 | 国产欧美色图 | 欧美三级一区 | 人人精品视频 | 国产另类精品 | 亚洲五月花| 黄色大片一级片 | 新天堂av | 国产无套粉嫩白浆内谢 | 成年人黄色大片 | 免费无码国产v片在线观看 三级全黄做爰在线观看 | 69av在线 | 国产免费观看一区 | 日本一区二区人妻 | 成人av片免费看 | 国产黄色片在线免费观看 | 天天插天天狠天天透 | 黄色在线一区 | 无码专区久久综合久中文字幕 | 国产99久一区二区三区a片 | 日本一本久草 | 国产麻豆成人传媒免费观看 | 美女100%视频免费观看 | 99视频免费在线观看 | 亚洲a视频在线 | 国产精品suv一区二区88 | 无码国产69精品久久久久网站 | 一区二区国产精品视频 | 国产一区二区黄色 | julia一区二区三区在线观看 | 日韩av免费在线观看 | 日韩免费毛片 | 婷婷伊人五月天 | 福利在线一区 | 91福利在线播放 | 日本一区成人 | 日韩毛片在线 | 日本黄色大片视频 | 午夜生活片| 欧美成人日韩 | 欧美xxxxhd| 日本精品一区二区三区视频 | 久热这里只有精品6 | 美女福利在线观看 | 久久久久久久久久久国产精品 | 久久久久久国产精品无码 |