安防人上中安网!

关注我们  

安防网 >> 工程方案 >> 其它2

立体防护 智联控管
——Internet出口安全综合解决方案

2012-03-31 08:58:27 来源:CPS中安网 作者:张东亮 责任编辑: luocaocps 收藏本文
2011年末CSDN“泄密门”事件,一石激起千层浪,引发了中国信息安全讨论和热议大潮,Internet被称为“信息高速公路”,是一个企业对外宣传、获取外部信息和对外交流的重要途径。特别是近几年随着信息化建设的成熟,众多行业都相继推出了网上业务系统,Internet已经成为重要的业务处理方式之一,相应的,Internet出口也成为安全重灾区。
蠕虫病毒。蠕虫是一种通过网络传播的恶性病毒,它具有病毒的一些共性(如传播性,隐蔽性,破坏性等等),同时具有自己的一些特征,如不利用文件寄生(有的只存在于内存中),对网络造成拒绝服务,以及和黑客技术相结合等,蠕虫病毒传播速度特别快,有的蠕虫病毒攻陷全球以分计算。蠕虫传播造成的流量会导致Internet出口拥塞,甚至导致整个网络瘫痪、失控(如表1所示)。

 

  
  DDoS攻击。DDoS (Distributed Denial of Service,分布式拒绝服务)攻击指借助于客户/服务器技术,将多个计算机联合起来作为攻击平台,对一个或者多个目标发动DoS攻击,从而成倍地提高拒绝服务攻击的威力。DDoS攻击出现在10年前,是一种技术含量不高、但是单攻击效果显著的攻击。由于近些年僵尸网络的发展,DDoS攻击重新成为恶意入侵者的新宠,直接威胁Internet的可用性(如图4所示)。


   黑客扫描和渗透。Internet中的恶意入侵者可能出于政治、商业或其他目的对企业网络发起恶意扫描和渗透式入侵,通过渗透或绕过防火墙,进入企业网络,获取、篡改甚至破坏敏感的数据,乃至破坏企业的正常业务和生产运行(如图5所示)。

 

  4. Internet出口带宽使用失控


  现在的网络应用越来越丰富,IM即时通讯软件、网络在线游戏、在线视频往往使一些企业员工沉迷其中,不专心工作; BT、电驴等P2P下载软件的应用会轻易的占据大量的企业网络带宽(如图6所示),使正常的业务得不到及时的响应;一些新的病毒以IM、P2P软件为传播途径,对企业网络的安全带来严重威胁。因此,有效控制Internet出口网络资源的使用,已被多家企业列入网管人员的议事日程。

 

  5. Internet多出口链路负载均衡问题


  许多企业都意识到单条Internet出口链路所存在的风险:链路一旦中断,将导致内部员工无法访问Internet、分支机构VPN中断、网站邮箱均无法对外服务等问题。因此许多企业会部署多条运营商链路来避免单出口的不可靠。但多出口同时存在缺少链路拥塞保护机制、无法根据链路带宽按比例分流、入链路无法对流量均衡、出链路策略引流不灵活、带宽利用率低等问题。


  

【想第一时间了解安防行业的重磅新闻吗?请立即关注中安网官方微信(微信号:cpscomcn)——安防行业第一人气微信,万千精彩,千万不要错过!!!

中安网官方微信

提示:试试"← →"实现快速翻页

网友评论

共有0条评论  点击查看全部>>

所有评论仅代表网友观点,与本站无关。

24小时阅读排行

本周阅读排行

订阅邮件
安防速递

每天三个要闻,知晓行业关键

E 周 刊

一周事,一朝知

Email: