成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

網絡安全之應用可視化應對安全威脅

安全
當針對應用層的網絡攻擊越來越多,傳統的IP訪問控制策略已經不能完全符合網絡安全的需要,我們應該用什么方式來保障新環境下網絡的安全?本文就來為大家詳細的介紹一下。

網絡安全—信息時代威脅重重

伴隨著通訊傳播和互聯網技術的不斷發展,全民信息化已經逐漸成為時代的趨勢。越來越多的新型開源網絡應用框架正在改變數據創建和訪問的方式,以智能手機和平板電腦為主流的各種新型移動終端也在伴隨著互聯網的發展而逐漸融入人們的生活。

但是,信息化技術的不斷完善在滿足了人們工作需要和娛樂生活的同時,也給信息化基礎設施建設帶來了強烈的沖擊,這種沖擊主要表現在兩個方面,一是數據流量,眾多的網絡應用帶來了海量的數據流量,尤其是伴隨著“云計算技術”的到來,使得數據中心的流量上限變得更加不可預測,直接對數據中心安全和存儲設備的性能提出了更高的要求,高度的可靠性、穩定性、方便管理和節能環保等特點將成為未來數據中心安全最基本的要求,這都將為數據中心建設和管理造成前所未有的壓力。

另一方面,海量數據使得數據中心的安全形勢變得不容樂觀,一是因為跟隨信息化發展而來的黑客侵入、木馬病毒、DDoS攻擊等多種不安全因素,二是新型的開源網絡應用框架和移動網絡終端的應用不斷增多,使得針對應用層的數據越來越多,而基于IP地址訪問策略控制的傳統安全管理模式已經不能滿足數據的安全需求,因而造成了很大的安全漏洞。

網絡安全—IP管理策略安全性

對于遠程接入的用戶,部分廠商采用DDNS(動態域名服務)來解決動態IP問題,但是用戶要為此承擔DDNS的故障風險。由于DDNS系統是第三方的系統,本身具備一定的脆弱性,容易受到攻擊,其可用性和可靠性因素會給用戶增加額外的不可控風險。

在利用IP管理模式進行內網管理時,用戶需要承擔IP被偽造或者假冒的風險。由于IP地址是可偽造或者假冒的,從理論上說,任何人都可通過偽造或者假冒合法IP地址欺騙安全網關,獲取訪問內網數據的權限,甚至針對內網進行網絡攻擊。

內網管理中,即使采用IP/MAC地址綁定的形式,用戶也要承擔主機被冒用的風險。簡單說,即是不具備訪問權限的人通過使用別人的內網主機,一樣也可以非法獲取對內網敏感數據的訪問權限。并且,在內網主機數量龐大的情況下,IP/MAC地址綁定而導致的額外管理成本較高。

網絡安全—角色的管理模式

如何阻止越來越多針對應用層的訪問和攻擊,確保安全管理和網絡資源協調分配,基于角色的管理模式或能夠徹底解決這一難題。基于角色的管理是安全網關類產品發展的一個趨勢,在IT安全管理和網絡資源分配的過程中,從管理的成本角度、安全管理和資源分配的效果來看,基于角色的管理模式優于傳統的基于IP的管理模式。

據了解,基于角色的管理模式與傳統的IP管理模式相比較,可以對通過訪問者身份進行認證和審核,并根據訪問者的權限對其訪問的網絡資源進行控制,在技術上可避免IP被盜用或者PC終端被盜用的可能性;

從訪問控制的角度來說,基于角色的訪問控制模式在控制上更加嚴密和便于管理,基于角色的審計結果可為追蹤和定位非法訪問者身份提供直接的依據,安全防護的效果更好;從分配資源的角度來說,基于角色的分配方式更加精細,使用戶合理地利用網絡資源。

基于角色的安全管理模式來保障網絡安全管理和網絡資源協調分配的技術已經出現,這種技術可面向角色對信息進行有效的訪問控制和網絡資源分配,可以為用戶提供基于角色和應用的帶寬管理手段,同時兼容基于IP的管理模式,可在原有的網絡上進行切換與改造。

網絡安全—應用可視化與多核安全網關

在基于角色的管理模式基礎上,應把安全做到了針對應用層的檢測,以此解決傳統防火墻對流量識別的不足,并提出“應用可視化”觀點。“應用可視化”并沒有依托于傳統的端口去匹配應用,而是基于協議的行為和特征,精確地識別各種應用協議,并針對行為進行細粒度的管理和策略控制,對嵌入應用的威脅進行實時安全防護,從而有效地防范網絡外部和內部威脅。

多核安全網關的“應用可視化”功能搭載于高性能的多核PlusG2硬件架構,通過64位安全操作系統StoneOS的創新并行流檢測引擎進行交叉檢測,從而實現了網絡行為和應用可視化,可以極大地提升網絡對嵌入應用的威脅的“偵破”能力。

對于目前的網絡安全局勢,很多公司力求將多種功能并與產品性能達到完美統一,不但要在產品功能上除了部署防火墻、VPN、病毒過濾、入侵檢測等UTM具備的功能外,還將會帶寬管理、上網行為管理、攻擊防護等安全功能集成到統一的平臺,從底層進行軟硬件和并行操作系統的優化。

基于IP地址訪問策略控制的傳統安全管理模式在安全方面具有明顯的缺陷,對于網絡管理員來說,因無法確認IP地址與人、內網主機與人之間的對應關系,所以給網絡安全帶來極大的風險,同時也會給安全事件的追蹤與審計帶來困難。

【編輯推薦】

  1. 安全3.3的三大必要條件
  2. 淺析黑客技術和網絡安全
  3. 別讓惡意軟件妨礙我們的生活
  4. 大多數企業忽視“網絡間諜”的威脅
  5. IT人員的困繞:互聯網早期的病毒傳播
責任編輯:佚名 來源: 機房360
相關推薦

2011-05-13 14:29:35

2016-07-29 13:22:09

2019-03-29 10:31:53

2011-05-13 14:35:04

2024-05-30 15:46:25

2016-09-26 20:40:02

2022-10-31 11:25:01

2022-10-31 13:03:00

2011-03-17 13:32:45

2011-05-13 11:28:15

2020-12-30 17:47:07

網絡安全網絡攻擊網絡威脅

2023-02-22 15:26:07

2012-06-18 14:36:18

2022-12-06 10:48:19

2023-02-22 15:32:17

2023-09-28 12:05:43

2022-11-01 14:17:24

2025-03-18 09:00:00

網絡威脅網絡安全安全工具

2025-04-28 00:04:00

傳統網絡安全

2015-12-15 14:08:31

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 草草视频在线播放 | 亚洲精品一区二区三区 | 久久免费精品 | 久久久久久久久久久久久91 | 欧美高清视频在线观看 | 国产成人精品一区二区在线 | 欧美一区二区三区小说 | 欧美在线一区二区三区 | 日本福利一区 | 中文字幕亚洲一区二区va在线 | 国产一级特黄视频 | 97免费在线观看视频 | 久久国产一区二区三区 | 成人免费视频观看视频 | 91久久久久久久久久久久久 | 91视频一区二区 | 性一爱一乱一交一视频 | 精品国产高清一区二区三区 | 日韩一区二区三区在线 | 日韩一区二区精品 | 欧美日韩一区二区三区在线观看 | 亚洲一区二区av | 激情五月激情综合网 | a爱视频| 夜夜骑天天干 | 国产一区二区欧美 | 97精品一区二区 | 亚洲精品日韩在线 | 色视频在线播放 | 国产精品一区二区三 | 色成人免费网站 | 在线成人www免费观看视频 | 精品欧美乱码久久久久久 | 2022精品国偷自产免费观看 | h肉视频 | 日韩精品在线视频 | 荷兰欧美一级毛片 | 美女黄视频网站 | 久久69精品久久久久久久电影好 | 亚洲小视频 | 在线日韩av电影 |