把好网络安全第一关

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:yy393342067
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  网络设备操作系统较量(二)
  
  提起网络安全,我们会想到的是防火墙、病毒和黑客的攻击,然而路由器、交换机作为网络中最重要的组成部分,它们的安全性能是提高网络自身免疫能力的一个重要标尺。对于黑客来说,通常会利用交换路由设备软件系统的漏洞发起攻击,误导信息流量,使网络陷于瘫痪。因此,是否具有完善的安全机制,成为了衡量网络设备操作系统优劣的重要标准。
  
  网络自身的安全需求
  
  随着信息化建设的发展,下一代互联网服务的需求迫在眉睫,传统路由器及其操作系统已不能驾轻就熟地去解决网络所面临的所有问题。原先的网络大多是针对某一种服务或者一组类型的服务而设计,因而灵活性非常低,也无法提供客户所需要的高集成化服务。而目前以分组交换为基础的IP网络已是大势所趋。
  随着QoS、安全性、可靠性和可管理性等一系列关键技术问题的解决,整个网络都在朝着以交换路由设备为核心的IP网络发展。但是传统的IP路由器并不关心也不知道IP數据包的业务类型,一般只是按先进先出的原则转发数据包,语音、视频、信息浏览等各种业务类型的数据都被不加区分地对待。IP网络自身的不成熟性,让用户IT部门持续面临着保护网络安全的压力。因此企业需要在网络各个层面上提供专业的、高性能的网络安全服务,以应对当今迅速变化的内外部威胁。而作为网络核心的交换路由设备,其内嵌的操作系统自然责无旁贷。
  
  安全服务大量整合
  
  任何网络的总体安全水平总是由最弱一点决定的,因此设备级安全性能是每个网络节点的首要考虑因素。思科公
  司的IOS软件一直是其路由设备创新的核心。为了帮助企业网络管理人员消除不断出现的新威胁。思科在其 IOS软件中加入了网络准入控制(NAC)、公共密钥基础设施(PKI)增强、内部入侵防范以及嵌入式防火墙等应用模块,能够有效抵御企业网络环境中的多种安全威胁。NAC模块能够自动检查试图与内部网连接的客户设备是否安装了最新的防毒软件,只有检查通过,才授予接入权限。这种防护构成了网络系统的第一道防线,将防止部分网络设备向网络传播已经从网络其余部分清除出去的病毒。而大量集成的PKI新特性,可以有效简化公用、专用密钥加密的供应和管理,保护敏感通信。
  Juniper公司推出的JUNOS软件也同样整合了大量的安全服务功能,能够协助企业管理复杂且差异化的网络设备,并保护其应用、数据和网络基础架构的安全。JUNOS软件能够为网络管理员在整合和巩固路由及安全装置过程中提供更多的选择和控制,从而帮助他们尽快适应不断变化的业务需求,同时还可以降低成本。系统可以对网络控制方的处理资源进行严格的保护。设备运行时,控制端口不会像传统设备中那样锁定或变慢,始终处于可控制的状态。系统可以随时添加过滤器以阻塞分布式DOS攻击,而不会让路由器停止服务。此外,用户通过使用JUNOS系统的新一代CLI功能,可以快捷而轻松地在脱机编辑器中输入改动信息,然后通过一次快速升级提交给路由器。
  系统另外一个重要的安全措施是让路由设备支持更多的过滤器条件数目。JUNOS软件可以让一个路由设备接口多个过滤器,在提供细粒度流量控制的同时而不影响系统性能。企业IT人员可以定义控制以阻塞、限速或监控特殊的
  数据流和应用,在问题尚未凸现之前就将其扼杀在开始阶段,并且无需进行性能权衡。
  
  让设备管理更简单
  
  可靠性和可管理性也是操作系统安全能力的重要体现。为了确保操作系统具备高度的可靠性,Force10 在其 FTOS中集成了与Unix类似的NetBSD内核,以提供固有的进程模块与故障隔离。此外,FTOS基于单源代码与版本序列之上,不仅可以显著简化软件维护与升级,同时严格的质量保证程序还可以向客户优先确保代码的稳定性。操作系统的设计和质量保证策略与流程相结合,优化能够为企业提供完善的应用可用性。
  Force10 在FTOS中还构建了多种网络控制功能,以减少人为错误的发生。如果由于发生配置错误而无法接入系统,FTOS可以恢复到已知的最后一个可用配置。此外,FTOS还允许IT管理人员在状态检查失败时采取编程措施,因此自动纠错功能还有助于实现系统中断次数的最少化和正常运行时间最大化。
  除了支持可提高系统透明度和防止人为错误的自动功能外,FTOS 还采用了行业标准命令行接口(CLI)。FTOS允许企业利用其IT组织的现有工具与知识尽可能地降低管理成本并优化部署,而非采用专有命令语法。
  此外,在线诊断与监控工具的集成让FTOS可以支持更多的网络控制组件功能,它们无需关闭系统或中断应用流量即可完成故障排除。FTOS可监控所有进程,以确保操作不超出正常资源的占用极限,同时还能为超限环境和其他故障条件提供全系统监控。FTOS的模块化设计便于将错误追踪至特定进程并支持任何补救指令;而增强的可维修命令使IT管理人员能够快速收集调试所需信息以分析和解决故障问题。
其他文献
若干年前,提及信息安全,人们联想到的还仅仅是安全产品。当年,信息安全建设处于基础建设期,市场被传统“老三样”包揽,防病毒、防火墙、入侵检测是当时的主旋律。  几年前,人们意识中的信息安全逐渐演变为一种过程,安全服务作为产品交付过程中的保障进入了人们的视野。风险评估、安全加固、渗透测试、技术培训、应急响应等五花八门、形态各异的安全服务如雨后春笋般涌现出来,人们对安全服务有了不同于以往的、更深层次的认
“明月装饰了你的窗子,你装饰了别人的梦。” 从中国电信刚刚发布的难看的财报来看,这时候大力倡导Wi-Fi手机不一定是好时机。  ——本报记者苏娟    中国电信原计划于189号段发放时,同时启用的Wi-Fi手机计划,如今已经一拖再拖。重组后的中国电信,之所以将天翼手机定义为“互联网手机”,是期望通过“C W”,即“CDMA Wi-Fi”两种网络实现手机用户无线上网,使用户的上网体验不低于中国移动。
对于今天的网络系统来说,安全和性能似乎成了一对不可调和的矛盾。为了让应用在企业网络内更加自由舒畅地流动起来,Array网络公司聚焦于应用智能安全,在安全的基础上,为客户提供多层网络應用加速解决方案。    Array Networks市场总监吴跃鹏告诉记者:“在目前的经济形势下,我们可以给企业用户提供全面的SSL VPN 以及负载均衡解决方案。我们将SSL技术应用在点对点安全通信的环境中,并开发了
“从今年下半年起,电子书市场进入平稳发展期,这是产业发展的正常路径。”对于从今年年初到年中这段时间里电子书市场所遭遇的各种热炒和质疑,汉王科技副总裁王邦江有着自己不同的见解。  前不久,汉王科技旗下的内置TD模块可通过无线连接网络下载图书的机型N618T和T500走进了市场。王邦江表示,加入无线模块之后,电子书可以实现订阅和推送等新服务模式,对用户来说更加方便了。这样不仅有助于提高电子书阅读中的活
随着科技的进步,电脑产品一改往日沉闷笨拙的外表。现在市场上,你会看到许多缤纷绚烂的笔记本电脑:粉色的、绿色的、用奢华的皮质做机身材质的,甚至还有镶钻的……但是你看到过用竹子做的笔记本电脑吗?这是华硕电脑最新推出的竹韵系列笔记本电脑,它们都采用竹子作为机身材质。  也许你会好奇华硕为什么要用竹子来做机身材质?  华硕电脑中国业务总部董事长石文宏告诉记者:“华硕从2000年启动‘绿色华硕’战略以来,一
“十二五”时期,我国总体上将处在工业化中期的发展阶段,工业化、城市化进程将加速推进,对重化工产品的需求会逐渐增加,工业将继续保持快速增长的势头。与此同时,将会出现一些向工业化后期转变的特征,特别是在中部经济发达地区,这种特征和趋势会更加明显。    很高兴能够有机会跟大家共同探讨“十二五”期间的产业调整。我主要想谈一下“十二五”期间我国产业发展的基本判断、我国产业结构调整升级的基本原则和主要任务以
基于802.11n草案标准的无线产品已经大量出现,不过在现实的生产环境中,这些产品的性能究竟如何?    802.11n无线网络标准代表了无线网络的又一次进化,基于这一新的标准可以为企业提供更高的可移动性。随着802.11n的出现,无线数据传输的速度被提升到300 Mbps,这一性能的提升至少是现在无线局域网标准802.11a/b/g(54Mbps)的五倍,这为更多高要求的生产环境使用无线网络带来
电力线通信技术(简称PLC),是利用电力线传输数据和话音信号的一种通信方式。这个起源于20世纪40年代的通信技术,曾因速率低、功能少、部署费用高而遭遇了多年的冷落。但是,伴随今天互联网应用高速拓展的需要以及集成电路技术的发展,电力线通信不仅已演变为一项实用的技术,还渐渐成为继有线以太网和无线Wi-Fi之后的第三类主流组网方式。    把电源插座变成网络接口    把电脑、宽带Modem、电视机顶盒
面向商务办公应用的产品,多功能一体机是首选,这一款HP Officejet J6488就具备扫描、打印、复印、传真四大功能。  J6488的打印部分采用喷墨打印,最大打印幅面为A4尺寸。在商务办公应用方面,惠普的喷墨打印质量是比较出色的。一般的商务办公打印,以打印输出文档为主,J6488采用4色双墨盒打印系统,既能保证优质打印效果又能保证打印速度。与一般商用喷墨打印产品相比,J6488还提供了一个
企业在借助资源、管理集中化,业务全球化和员工移动化实现低成本、高生产力的同时,为了对信息进行有效管理,需要在流量中智能地筛选出业务关键信息与有害信息,降低Web2.0应用、网络视频和种类繁杂的应用造成的网络负担。在此期间还要防止数据被破坏,这样才能确保企业符合法规遵从的要求,以及业务连续稳定。    应用层的困扰    显然,这些问题已经难以通过改善基础网络架构来解决了,我们必须正视由应用层触发的