安防人上中安网!

关注我们  

安防网 >> 工程方案 >> 其它2

立体防护 智联控管
——Internet出口安全综合解决方案

2012-03-31 08:58:27 来源:CPS中安网 作者:张东亮 责任编辑: luocaocps 收藏本文
2011年末CSDN“泄密门”事件,一石激起千层浪,引发了中国信息安全讨论和热议大潮,Internet被称为“信息高速公路”,是一个企业对外宣传、获取外部信息和对外交流的重要途径。特别是近几年随着信息化建设的成熟,众多行业都相继推出了网上业务系统,Internet已经成为重要的业务处理方式之一,相应的,Internet出口也成为安全重灾区。
出口链路健康探测:所谓健康检测,就是负载均衡设备定期对链路服务状态进行探测,收集相应信息,及时隔离工作异常的链路。健康检测的结果除标识链路能否工作外,还可以统计出链路的响应时间,作为选择链路的依据。负载均衡技术支持丰富的健康性检测方法,可以有效地探测和检查链路的运行状态。


  
  3. Internet出口的流量控制


  通过部署流量控制设备可以有效解决Internet出口带宽滥用问题(如图9所示):


  应用流量识别:分析、识别Internet出口的各种应用


  特征库升级:解决Internet出口各种新应用层出不穷的问题


  应用流量分析:实时分析Internet出口各种网络应用,实现流量可视化


  应用流量控制:将Internet出口应用有序化、合理的使用


  对Internet出口集中管理与分析,降低CTO


  
  4. Internet出口安全的统一管理


   网管软件需要对部署在Internet出口的防火墙、IPS、ACG、路由器、交换机等各类IT资源的安全信息进行集中收集和管理(如图10所示);


   网管软件需要通过的信息统计分析和过滤,将Internet出口中的安全事件进行关联分析并告警;


  用户可在网管软件上定制丰富的事件报表和审计报告,实现Internet出口网络安全可视化 。



  根据以上需求分析,在Internet出口部署防火墙、IPS、ACG、LB及网管系统, 能够保证Internet出口网速正常,有效防御各种攻击,控制网络资源滥用,提高出口链路的利用率,保证Internet出口网络的安全稳定运行。
  三、 结束语


  Internet出口安全的重要性不言而喻,由于安全领域的发展性,没有静止的安全,任何的变化都可能引起安全问题的出现,比如网络结构的调整,新的应用的启用,新的安全漏洞和新的攻击手法的出现等等,所以任何时候,安全都是动态的,从来没有绝对的安全。在这种情况下,只有通过多重安全设备保障Internet出口的相对安全;同时,还需要有效的使用和维护安全产品和安全策略,才能使安全产品发挥其最大的效应,让Internet出口更安全。

作者单位: 杭州华三通信技术有限公司

【想第一时间了解安防行业的重磅新闻吗?请立即关注中安网官方微信(微信号:cpscomcn)——安防行业第一人气微信,万千精彩,千万不要错过!!!

中安网官方微信

提示:试试"← →"实现快速翻页

网友评论

共有0条评论  点击查看全部>>

所有评论仅代表网友观点,与本站无关。

24小时阅读排行

本周阅读排行

订阅邮件
安防速递

每天三个要闻,知晓行业关键

E 周 刊

一周事,一朝知

Email: