日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當(dāng)前位置:首頁(yè) > 技術(shù)學(xué)院 > 基礎(chǔ)知識(shí)科普站
[導(dǎo)讀]“全網(wǎng)管理”是一種全新的網(wǎng)絡(luò)安全概念。它包含本地局域網(wǎng)管理和VPN接入網(wǎng)管理兩大區(qū)域,不僅管理上網(wǎng)的行為,也管理不上網(wǎng)的行為。除了在網(wǎng)絡(luò)邊界進(jìn)行上網(wǎng)行為管理和安全防護(hù)外,還融入了主機(jī)行為管理、外設(shè)管理、內(nèi)網(wǎng)異常流量管理以及綜合審計(jì)的功能,并可對(duì)異地通過(guò)VPN互聯(lián)的局域網(wǎng)或移動(dòng)用戶進(jìn)行統(tǒng)一的安全管理,因此稱為全網(wǎng)管理。

“全網(wǎng)管理”是一種全新的網(wǎng)絡(luò)安全概念。它包含本地局域網(wǎng)管理和VPN接入網(wǎng)管理兩大區(qū)域,不僅管理上網(wǎng)的行為,也管理不上網(wǎng)的行為。除了在網(wǎng)絡(luò)邊界進(jìn)行上網(wǎng)行為管理和安全防護(hù)外,還融入了主機(jī)行為管理、外設(shè)管理、內(nèi)網(wǎng)異常流量管理以及綜合審計(jì)的功能,并可對(duì)異地通過(guò)VPN互聯(lián)的局域網(wǎng)或移動(dòng)用戶進(jìn)行統(tǒng)一的安全管理,因此稱為全網(wǎng)管理。

全網(wǎng)管理概述

上世紀(jì)中,隨著互聯(lián)網(wǎng)的興起,企業(yè)越來(lái)越關(guān)注對(duì)網(wǎng)絡(luò)接入的安全保護(hù),因此能隔離內(nèi)外網(wǎng)和防護(hù)網(wǎng)絡(luò)入侵攻擊的防火墻應(yīng)運(yùn)而生;本世紀(jì)初,用戶開始關(guān)注網(wǎng)絡(luò)病毒和內(nèi)網(wǎng)攻擊的防范,所以用于分析網(wǎng)絡(luò)數(shù)據(jù)流和阻斷網(wǎng)絡(luò)攻擊的IDS/IPS風(fēng)生水起;2003年開始,客戶受困于大量安全設(shè)備的巨額投入和管理困難,作為合并防火墻、防病毒、反垃圾郵件和內(nèi)容過(guò)濾的UTM設(shè)備便逐漸大行其道;今天,我們發(fā)現(xiàn)“上網(wǎng)行為管理”已然成為一個(gè)新的潮流代名詞,被各種媒體頻繁引用,那么這種產(chǎn)品為何會(huì)流行?“應(yīng)用層安全(特別是關(guān)鍵詞模式匹配)對(duì)于UTM的系統(tǒng)性能影響是比較大的。因此將這部分功能模塊獨(dú)立出來(lái),并添加額外功能形成專門的訪問(wèn)控制管理設(shè)備是一個(gè)趨勢(shì)”――以上摘自網(wǎng)界網(wǎng)對(duì)上網(wǎng)行為管理產(chǎn)品的一個(gè)判斷。事實(shí)上,這一判斷從今天來(lái)看是比較準(zhǔn)確的。由于企業(yè)愈來(lái)愈關(guān)注于員工網(wǎng)絡(luò)行為的管理,而傳統(tǒng)設(shè)備要不過(guò)于復(fù)雜(IDS/IPS),要不性能不夠(UTM),專門針對(duì)員工上哪些網(wǎng)站、有沒(méi)有聊天和P2P下載、企業(yè)帶寬分配等等功能定制的產(chǎn)品,就成為專門的一類適合中國(guó)國(guó)情需求的新產(chǎn)品類別。

上網(wǎng)行為管理產(chǎn)品猶如一個(gè)精簡(jiǎn)版的UTM,一般只帶防火墻和應(yīng)用層內(nèi)容過(guò)濾(也可額外增加選配模塊),著重在網(wǎng)頁(yè)過(guò)濾、上傳下載管理、IM軟件和P2P軟件控制以及帶寬管理上下功夫;不過(guò),它仍然有同傳統(tǒng)UTM網(wǎng)關(guān)類似的一系列問(wèn)題:

用戶身份認(rèn)證薄弱上網(wǎng)行為管理產(chǎn)品只有簡(jiǎn)單的用戶名口令認(rèn)證,或者加入IP/MAC綁定等,而現(xiàn)在的黑客技術(shù)強(qiáng)大到只要用個(gè)現(xiàn)成的小軟件就能攻破口令,修改主機(jī)硬件信息;因此完全不足以保障企業(yè)內(nèi)部身份的確認(rèn)。而我們知道,如果內(nèi)部網(wǎng)絡(luò)使用者身份不能確認(rèn),或者模棱兩可,那么所有的上網(wǎng)控制和管理審計(jì)都會(huì)像朝天開炮那樣失去了準(zhǔn)頭。

IM和P2P程序控制困難上網(wǎng)行為管理產(chǎn)品都通過(guò)對(duì)邊界流量進(jìn)行深層檢測(cè)而達(dá)到程序控制。如果深層檢測(cè)出現(xiàn)了誤判,那么依據(jù)錯(cuò)誤檢測(cè)所做的防御措施會(huì)給用戶的正常業(yè)務(wù)帶來(lái)嚴(yán)重影響;此外,往往國(guó)內(nèi)需要被控制的程序會(huì)想方設(shè)法繞開檢測(cè),所以QQ、電驢等軟件會(huì)經(jīng)常發(fā)布新版本以改進(jìn)其流量特征,這對(duì)上網(wǎng)行為管理產(chǎn)品提出了及時(shí)更新代碼和巨大維護(hù)量的要求,這是其一個(gè)控制的難點(diǎn)。

功能全開時(shí)性能下降同UTM一樣,上網(wǎng)行為管理產(chǎn)品性能衰耗最大的是流量的應(yīng)用層模式匹配;隨著URL庫(kù)的增加和應(yīng)用軟件數(shù)量增大,其性能將直線下降,并存在很大的溢出和重啟的風(fēng)險(xiǎn)。

只管邊界不管內(nèi)網(wǎng)上網(wǎng)行為管理產(chǎn)品是一個(gè)邊界設(shè)備,無(wú)論內(nèi)網(wǎng)發(fā)生怎樣的異常和資源泄漏,只要不是通過(guò)它出去,它都不聞不問(wèn)。那么為了預(yù)防內(nèi)網(wǎng)病毒爆發(fā),或者內(nèi)網(wǎng)服務(wù)器被內(nèi)部竊取和攻破,用戶不得不去購(gòu)買內(nèi)網(wǎng)安全防護(hù)設(shè)備(如:桌面管理系統(tǒng),IPS等)。

只管出不管入對(duì)于有VPN遠(yuǎn)程接入的企業(yè),VPN接入就猶如一個(gè)巨大的管理黑洞。從VPN帶進(jìn)來(lái)或流出去的數(shù)據(jù)是上網(wǎng)行為管理產(chǎn)品所管理不了的范圍,里面會(huì)不會(huì)有惡意程序和病毒?會(huì)不會(huì)有企業(yè)需要防止外瀉的敏感數(shù)據(jù)呢?

只管本地不管分支對(duì)于中大型企業(yè),需要統(tǒng)一的策略來(lái)管理總部和分支機(jī)構(gòu)。而上網(wǎng)行為管理產(chǎn)品只針對(duì)本地局域網(wǎng)進(jìn)行管理。分支機(jī)構(gòu)即便部署上網(wǎng)行為管理網(wǎng)關(guān),也只能各自獨(dú)立管理,無(wú)法進(jìn)行全網(wǎng)安全策略的統(tǒng)一控制,因此往往會(huì)出現(xiàn)總部管理嚴(yán)格,分支形同虛設(shè)的情況發(fā)生。

上述的問(wèn)題引發(fā)了一種新的解決方案的出現(xiàn):“全網(wǎng)行為管理”。“全網(wǎng)行為管理”是上海安達(dá)通公司在2006年解釋其新產(chǎn)品“可信專用網(wǎng)TPN系統(tǒng)”中率先提及的。它包含本地局域網(wǎng)管理和VPN接入網(wǎng)管理兩大區(qū)域,不僅管理上網(wǎng)的行為,也管理不上網(wǎng)的行為。除了在網(wǎng)絡(luò)邊界進(jìn)行上網(wǎng)行為管理和安全防護(hù)外,還融入了主機(jī)行為管理和內(nèi)網(wǎng)異常流量管理以及綜合審計(jì)的功能,并可對(duì)異地通過(guò)VPN互聯(lián)的局域網(wǎng)或移動(dòng)用戶進(jìn)行統(tǒng)一的安全管理,因此稱為全網(wǎng)行為管理。在上網(wǎng)行為管理方面,全網(wǎng)行為管理也強(qiáng)調(diào)管理用戶訪問(wèn)的網(wǎng)站、用戶使用的程序控制、用戶的流量管理和對(duì)網(wǎng)絡(luò)流量/網(wǎng)絡(luò)威脅的全面審計(jì)。所不同的是,全網(wǎng)行為管理有如下幾個(gè)特點(diǎn):

強(qiáng)化的身份認(rèn)證系統(tǒng):除了用戶名口令和IP/MAC綁定和LDAP/Radius等基本認(rèn)證外,全網(wǎng)行為管理產(chǎn)品還能進(jìn)行手機(jī)短信、數(shù)字證書、USB KEY等多樣化認(rèn)證;

主機(jī)風(fēng)險(xiǎn)評(píng)估和動(dòng)態(tài)訪問(wèn)控制技術(shù):主機(jī)安全評(píng)估涵蓋了內(nèi)網(wǎng)的所有主機(jī),如果發(fā)現(xiàn)主機(jī)上存在安全威脅或未達(dá)到該接入網(wǎng)絡(luò)要求的安全級(jí)別(沒(méi)有啟用防火墻、殺毒軟件等),則不允許該主機(jī)訪問(wèn)外網(wǎng),或者根據(jù)預(yù)先策略動(dòng)態(tài)降低其訪問(wèn)的權(quán)限,避免了主機(jī)風(fēng)險(xiǎn)引起的內(nèi)外網(wǎng)潛在威脅。

軟硬聯(lián)動(dòng)體系:全網(wǎng)行為管理產(chǎn)品采用“邊界硬件網(wǎng)關(guān)”加可選的“主機(jī)威脅引擎”這種軟硬聯(lián)動(dòng)的防護(hù)架構(gòu)。“上網(wǎng)行為管理網(wǎng)關(guān)”對(duì)聊天程序、P2P管理都放在網(wǎng)關(guān)中進(jìn)行流量特征分析,衰耗了大量性能且可能產(chǎn)生誤判;“全網(wǎng)行為管理系統(tǒng)”則往往把這些功能放在主機(jī)端,通過(guò)主機(jī)程序名、進(jìn)程名、摘要和注冊(cè)表等信息進(jìn)行精確匹配管理。從這一點(diǎn)來(lái)講,全網(wǎng)行為管理產(chǎn)品無(wú)論從性能和功能準(zhǔn)確度上都超越了前者。

內(nèi)網(wǎng)異常流量分析系統(tǒng):由于有主機(jī)端引擎和網(wǎng)關(guān)互通信息,進(jìn)行聯(lián)動(dòng)防御,所以“全網(wǎng)行為管理TPN系統(tǒng)”可以第一時(shí)間發(fā)現(xiàn)網(wǎng)絡(luò)洪流對(duì)內(nèi)網(wǎng)的攻擊并進(jìn)行自動(dòng)阻截,也可以對(duì)內(nèi)網(wǎng)各種類型的ARP病毒進(jìn)行有效抵御,,同時(shí)對(duì)于非授權(quán)接入內(nèi)網(wǎng)的用戶可以第一時(shí)間發(fā)現(xiàn)并自動(dòng)阻截其對(duì)內(nèi)網(wǎng)和外部的訪問(wèn)。這一點(diǎn)也是全網(wǎng)行為管理產(chǎn)品被推崇的一個(gè)原因。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

LED驅(qū)動(dòng)電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: 驅(qū)動(dòng)電源

在工業(yè)自動(dòng)化蓬勃發(fā)展的當(dāng)下,工業(yè)電機(jī)作為核心動(dòng)力設(shè)備,其驅(qū)動(dòng)電源的性能直接關(guān)系到整個(gè)系統(tǒng)的穩(wěn)定性和可靠性。其中,反電動(dòng)勢(shì)抑制與過(guò)流保護(hù)是驅(qū)動(dòng)電源設(shè)計(jì)中至關(guān)重要的兩個(gè)環(huán)節(jié),集成化方案的設(shè)計(jì)成為提升電機(jī)驅(qū)動(dòng)性能的關(guān)鍵。

關(guān)鍵字: 工業(yè)電機(jī) 驅(qū)動(dòng)電源

LED 驅(qū)動(dòng)電源作為 LED 照明系統(tǒng)的 “心臟”,其穩(wěn)定性直接決定了整個(gè)照明設(shè)備的使用壽命。然而,在實(shí)際應(yīng)用中,LED 驅(qū)動(dòng)電源易損壞的問(wèn)題卻十分常見(jiàn),不僅增加了維護(hù)成本,還影響了用戶體驗(yàn)。要解決這一問(wèn)題,需從設(shè)計(jì)、生...

關(guān)鍵字: 驅(qū)動(dòng)電源 照明系統(tǒng) 散熱

根據(jù)LED驅(qū)動(dòng)電源的公式,電感內(nèi)電流波動(dòng)大小和電感值成反比,輸出紋波和輸出電容值成反比。所以加大電感值和輸出電容值可以減小紋波。

關(guān)鍵字: LED 設(shè)計(jì) 驅(qū)動(dòng)電源

電動(dòng)汽車(EV)作為新能源汽車的重要代表,正逐漸成為全球汽車產(chǎn)業(yè)的重要發(fā)展方向。電動(dòng)汽車的核心技術(shù)之一是電機(jī)驅(qū)動(dòng)控制系統(tǒng),而絕緣柵雙極型晶體管(IGBT)作為電機(jī)驅(qū)動(dòng)系統(tǒng)中的關(guān)鍵元件,其性能直接影響到電動(dòng)汽車的動(dòng)力性能和...

關(guān)鍵字: 電動(dòng)汽車 新能源 驅(qū)動(dòng)電源

在現(xiàn)代城市建設(shè)中,街道及停車場(chǎng)照明作為基礎(chǔ)設(shè)施的重要組成部分,其質(zhì)量和效率直接關(guān)系到城市的公共安全、居民生活質(zhì)量和能源利用效率。隨著科技的進(jìn)步,高亮度白光發(fā)光二極管(LED)因其獨(dú)特的優(yōu)勢(shì)逐漸取代傳統(tǒng)光源,成為大功率區(qū)域...

關(guān)鍵字: 發(fā)光二極管 驅(qū)動(dòng)電源 LED

LED通用照明設(shè)計(jì)工程師會(huì)遇到許多挑戰(zhàn),如功率密度、功率因數(shù)校正(PFC)、空間受限和可靠性等。

關(guān)鍵字: LED 驅(qū)動(dòng)電源 功率因數(shù)校正

在LED照明技術(shù)日益普及的今天,LED驅(qū)動(dòng)電源的電磁干擾(EMI)問(wèn)題成為了一個(gè)不可忽視的挑戰(zhàn)。電磁干擾不僅會(huì)影響LED燈具的正常工作,還可能對(duì)周圍電子設(shè)備造成不利影響,甚至引發(fā)系統(tǒng)故障。因此,采取有效的硬件措施來(lái)解決L...

關(guān)鍵字: LED照明技術(shù) 電磁干擾 驅(qū)動(dòng)電源

開關(guān)電源具有效率高的特性,而且開關(guān)電源的變壓器體積比串聯(lián)穩(wěn)壓型電源的要小得多,電源電路比較整潔,整機(jī)重量也有所下降,所以,現(xiàn)在的LED驅(qū)動(dòng)電源

關(guān)鍵字: LED 驅(qū)動(dòng)電源 開關(guān)電源

LED驅(qū)動(dòng)電源是把電源供應(yīng)轉(zhuǎn)換為特定的電壓電流以驅(qū)動(dòng)LED發(fā)光的電壓轉(zhuǎn)換器,通常情況下:LED驅(qū)動(dòng)電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: LED 隧道燈 驅(qū)動(dòng)電源
關(guān)閉