统一出口让网络更安全

来源 :计算机世界 | 被引量 : 0次 | 上传用户:gongshan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  贵州省黔西南州烟草公司(简称“州公司”)各单位互联网访问原先为各自出口、费用自理且没有相应的安全防护措施。为完善互联网访问、应用安全防护能力,达到上网行为可控、可查、可追述的管理要求,后改为经上级单位做互联网统一出口规划后,需由州公司统一提供互联网出口服务,但这给州公司网络管理人员日常网络管理带来了极大的风险和压力,同时也给互联网线路带来了更高的服务要求。怎样使互联网访问应用安全性最好、线路带宽使用率最高、限制产生大量连接会话的P2P应用,成为了黔西南烟草信息中心网络运维和管理所关注的重中之重。
  互联网运维难题多
  随着互联网统一出口建设的进一步推进,各下属分公司员工均需要通过现有专线接入到州公司,然后由州公司互联网出口访问互联网资源。一方面员工上网条件得到改善;另一方面由于互联网的开放性,也给机构带来更高的网络使用危险性、复杂性和混乱性。用户访问互联网信息的同时,很有可能受到网络上木马、病毒等的攻击,从而造成信息安全事故。
  在互联网运维过程中存在的问题表现有以下几个方面:IT部门不清楚网络流量和内部员工的网络活动情况,无法为IT决策提供数据支撑;没有技术保障的IT管理制度形同虚设;滥用互联网应用,使网络业务系统运行缓慢,视频会议带宽得不到保障,单纯扩展带宽没有效果;缺乏细致的流量管理办法,导致业务系统应用带宽抢占严重;机密信息泄漏频发,急需防范泄密;恶意插件、脚本泛滥,给单位网络带来安全风险。
  应用层网络技术现状
  目前互联网应用,通常是TCP、UDP混合协议传输,更强调带宽侵占性。州公司信息中心根据多年网络运维管理经验,参考兄弟公司管理方法,摸索出适合自身情况的网络管理方法。
  在多方论证后发现,基于应用识别的智能(动态)流控技术可以实现根据应用进行合理分配带宽资源,同时,可以保证互联网出口带宽最大利用率。基于应用识别的智能(动态)流控技术在带宽有限时,通过业绩流量控制来限制P2P、流媒体等消耗带宽的应用,保障邮件、访问网站等与业务有关的重要应用的正常带宽范围;当互联网出口带宽只有30%或者更低使用率时,适当降低控制阀值。传统流控技术造成带宽浪费的情况也不再出现。
  识别是管理的基础
  网络应用极其丰富,尤其随着大量社交型网络应用的出现,由此引发各种管理和安全问题。识别是管理的基础,全面的网络应用识别帮助管理员透彻了解网络应用现状和用户行为,保障管理效果。通过全面识别各种应用,进而对单位互联网出口进行有效管理和维护。
  州公司信息中心根据多年信息化建设、网络安全建设、运维与管理经验,以不断发现问题、解决问题、创新实践为原则;建设单位高效、高可用性、高安全性信息化网络为主要目标;摸索出有效的解决方案,并不断完善,实现互联网统一出口的高效运维管理。核心技术主要包括以下四个方面:
  一、URL识别——通过千万级静态URL库、基于网页智能分析系统IWAS、SSL内容识别技术等,有效应对互联网上数以万计的网页;
  二、应用规则识别——识别网络主流应用,包括IM、P2P/P2P流媒体、游戏、办公应用、网银、股票行情软件、股票交易软件、木马、代理软件等;
  三、深度内容检测——IM聊天、在线炒股、网络游戏、在线流媒体、P2P应用、Email、常用TCP/IP协议等,基于数据包特征精准识别;
  四、智能识别——种类泛滥的P2P行为,静态“应用识别规则”已经捉襟见肘,所以通过P2P智能识别,识别不常见、未来可能出现的P2P行为,进而封堵、流控和审计。
  基于Web应用的控制技术
  为应对互联网网页容量爆炸性增长,州公司信息中心根据多年的运维经验,参考多种技术实现方式,最终采用“静态URL库 URL智能识别 云系统”三重识别体系。更开发了一套人工智能的网页智能分析系统(Intelligent Webpage Analysis System, IWAS),能够根据已知网址、正文内容、关键字、代码特征等特点进行自动学习和智能分类,真正完善网页访问行为管理。
  有限的带宽资源如何分配给不同部门、用户或不同应用,如何保障核心单位用户烟草核心业务系统带宽资源,限制网络杀手如BT迅雷等占用资源,一直以来都是州公司信息中心工作研究的重点课题。经过反复测试、总结,最终发现基于应用识别的、精细智能的流量管理可以有效防止带宽滥用,提升带宽使用效率。
  通过带宽的“自由竞争”与“动态分配”,除了基于父子通道进行流量控制之外,还根据在线的用户数量将带宽动态分配给在线用户,如4M的线路,可以动态分配给5个或者20个在线用户使用,从而实现带宽资源的充分利用,达到在网络应用高峰期保障核心用户、核心业务带宽,限制无关应用占用资源,在带宽空闲时实现资源的充分利用的目的。
  以往,通过封IP、端口等管控“带宽杀手”P2P应用的方式极不彻底。加密P2P、不常见P2P、新P2P工具等让众多P2P管理手段束手无策。现在凭借州公司信息中心开发的一套P2P智能识别技术,不仅识别和管控常用P2P、加密P2P,对不常见和未来将出现的P2P亦能管控。能限制指定用户的P2P所占用的带宽,既允许指定用户使用P2P,又不会滥用带宽,充分满足管理的灵活性。
  经济压力显著下降
  经过前期大量测试、验证,发现网络监控方案可大大提升员工办公效率以及节约单位互联网带宽资源,减少互联网统一出口后升级带宽带来的支出成本。
  通过有效地应用层识别技术和精细化的带宽管理,可以用最少的投资达到最好的效果,解决了单位互联网统一出口后存在的应用控制、行为审计、流量控制、运维管理等问题。
  基于应用识别的P2P智能识别技术,不仅能识别和管控常用P2P软件及版本,对不常见的和未来将出现的P2P亦能管控。提供的P2P流控技术,将限制指定用户开启P2P后占用的带宽。既允许用户使用P2P,又不会滥用带宽。
  州公司信息中心一直以来都在不断探索用最少的投资达到最好的管理效果,所以在解决单位互联网统一出口后存在的问题,也需要充分考虑单位网络现状,分析存在的问题,找到最有效、最经济的解决方案。
  经过信息中心论证,通过有效的应用层识别技术和精细化的带宽管理,大大减少了统一出口带宽扩容带来的经济压力。
  “三分制度、七分管理”,缺乏技术手段支撑的管理制度就像一道没有装锁的门,只能依赖人工值守或被管理者的自觉遵守。选择适合单位IT环境的技术手段,才不会让管理制度流于形式,有效支撑组织的IT管理,帮助规范网络,减少IT管理员的无谓工作量,优化组织IT环境。精细化的技术手段可以规范网络行为,是对行政管理的一种补充;网络管理实现了流程化,通过设置上网登记制度、带宽分配制度等,将网络管理流程化,将人员上网与制度结合,保证网络管理规范化;管理变得更透明,增强网络可控性,规避组织机构的风险。
其他文献
数据量的激增和数据复杂性的提高,使企业亟需构建一个高可用、自动化和灵活的数据中心。而HDS提出业务定义IT,并发布的新技术和产品,正是要帮助用户打造一个永续IT云架构。  在日前举行的HDS新加坡媒体巡展中,HDS提出了业务定义IT,并发布了一系列新技术,以使用户能在业务定义IT的基础架构下快速实现业务的成功。  HDS亚太地区高级副总裁兼总经理Neville Vincent说,业务定义IT就是让
渲染是影视动画作品制作的最后一步,这一过程需要大量的计算资源和时间。尤其在电影工业蓬勃发展的今天,渲染所需的时间也呈现出爆炸式的增长。2013年上映的《疯狂原始人》,其渲染所耗费的规模是8000万核·小时,而今年年初上映的《冰雪奇缘》,其渲染时间则更长。随着CG(电脑图形/数码图形)数字影像技术的发展,未来渲染所消耗资源的规模会越来越高。  赞奇科技是国内专业从事三维图形云渲染服务的一家公司。他们
这是一个快速变化、追求创新的时代,日趋激烈的市场竞争要求企业不断创新、迅速适应市场的变化。而传统的IT模式在新的形势下显然已经落伍。与此同时,以云计算、大数据、移动化以及社交等为代表的新一代技术的普及,正在深刻地影响着IT产业的发展,为IT行业的变革奠定坚实的基础。因此在新的形势下,IBM提出了“组合式业务”的概念,并在日前举行的2014 IBM技术峰会上对此进行了全面的阐述。  “信息技术的革新
本报综合报道 近日,市场研究机构IDC发布了最新的《全球每季度媒体平板电脑和电子阅读器跟踪》。报告显示,全球第一季度平板电脑的出货量是1870万台,二季度则增长了33%,达2500万台,较去年同期增长了66.2%。  厂商排名方面,苹果在该领域仍处于领先地位,出货量从第一季度的1180万台增长到了1700万台。目前苹果占有的市场份额已经达到了68.2%,去年同期的市场份额则为61.5%。  同时,
在近期国内创投市场整体显得波澜不兴的局面下,互联网行业投资却表现突出,成为投资最活跃的领域。投中集团的数据显示,今年一季度的中国创投市场中,互联网投资活跃度仍居首位,投资项目数占整体投资市场的29.7%;在投资规模方面,互联网也位列各行业之首,披露投资总额为2.36亿美元,占比达39.8%。而在刚刚过去的5月,据清科集团的统计,以互联网、通信和移动互联网为代表的TMT领域也更加受到投资机构的关注。
在电商拿钱、烧钱最疯狂的时刻,YOHO!有货(yohobuy.com)并没有特别耀眼的发展,然而在电商集体遭遇寒潮倒下一片时,YOHO!有货也没赶到这个“晚集”。  在YOHO!有货的副总裁钮丛笑看来,起初的不温不火一是因为当时很多电商运营的基本理论和方法并没有掌握;二是要坚持潮流的基因,但拿下很多国际潮流大牌的代理对于一家刚起步的电商网站并不容易。但即使在这样的情况下,YOHO!有货早就实现了规
自然灾害变化无常,肆意发生。今年4月的四川雅安地震,让人们对自然灾害防御再次敲醒了警钟。相关统计表明,每年有两亿中国人受到自然灾害的影响。尤其是在农村和欠发达地区,由于教育信息较为匮乏,人们的安全防范意识也相对薄弱。  根据联合国开发计划署的报告,每投入1美元用于自然灾害防御准备工作,就可以节省7美元人道主义救灾成本。但是,在许多发展中地区,能够帮助家庭应对潜在紧急情况的资源却很有限。  “移动技
今天的企业面临的环境正变得越来越复杂。一方面企业员工的手机、PC、Pad可能和他的汽车,甚至一些家用电器互联;另一方面,企业在业务快速发展的过程中,又增加了更多的人手,收购了更多的企业,为了能够快速进入新的市场,就又产生了更多的流程。  如此复杂的设备互联与社交网络,给企业提供了创新机会的同时,也带来了很多麻烦。如何在保持企业稳步前进的前提下,化繁为简成为互联经济时代企业对软件厂商提出的新要求。 
闪迪(SanDisk),这家在闪存领域风头正劲的厂商正在扩展自己的业务领域。特别是在完成对Fusion-io收购后,其已经拥有了更加完整的企业级产品线。  日前,闪迪举行了媒体沟通会,重点公布了其近期的发展规划,并介绍了其产品在内地的销售情况。闪迪亚太区商业销售与支持副总裁张子西此前层任职于Fusion-io。他表示:“传统硬盘在近几年中最重要的进展不是性能,而是密度。”  根据张子西公布的数据,
近两年,一些城市的空气质量每况愈下,频繁出现的雾霾天气使人们心有余悸。大家除了减少开窗、尽量少出门、安装空气净化器,以及出门带上各种各样的口罩外,许多人还在手机上下载了不同的应用,实时关注相关环境监测机构发布的空气质量信息,包括PM2.5、PM10的数据等。  我们吸进去的到底是什么  上班的路上,英特尔中国研究院首席架构师姜小凡望着见不到一丝蓝色、混混沌沌的天空,掏出手机看了一眼北京市环境质量监