|
网站首页
|
新闻中心
|
系统安全
|
网络安全
|
安全技术
|
下载中心
|
安全365社区
|
首页
安全动态
IT新闻
安全人物
本站动态
漏洞公告
病毒警报
木马预警
流氓软件
漏洞分析
入侵检测
升级补丁
安全配置
信道安全
设备安全
协议安全
WEB安全
病毒分析
木马研究
脚本注入
后门探讨
技术应用
数据安全
企业专区
收藏本站
设为首页
会员登录:
站内搜索:
新闻中心
系统安全
网络安全
安全技术
下载中心
|
网络安全首页
|
信道安全
|
设备安全
|
协议安全
|
Web安全
|
网络安全重心正从被动检测转向主动防御
网络安全重心正从被动检测转向主动防御
作者:未知 文章来源:网络 点击数: 更新时间:2008-2-14 1:22:11
在过去的几年里,
网络安全
的重点已经发生了实际性的转变。虽然
防火墙
和
入侵
检测
技术
以前的应用是很普遍的,但是,现代的需求是更高级的
网络
管理工具以及通过过滤政策实现的入侵防御,而不是检测已经发生的
入侵
(被动检测)。
3Com系统工程师Ankcorn Fernihough认为,现代安全环境是在常规的安全措施的基础之上增加的一层保护措施,从而增加了安全生态系统的复杂性。这将迫使人们采用新的安全方法,用户将看到安全的进步。移动是这种进步的一个大的推动因素,移动迫使用户必须访问基于IP的
系统
。
Fernihough解释说,这对传统的
防火墙
系统
的看法提出了挑战。随着远程接入开始应用,传统意义上的传统的
防火墙
不再能够满足机构安全的全部需求。
在过去,
防火墙
一般都允许多有的数据包进入
网络
,然后,通过入侵检测系统对这些数据进行分析。但是,有效的安全需要依靠
入侵
防御
系统
的引入,而不是仅仅是
入侵
检测。
他强调指出,
网络
接入控制
系统
已经成为有效的安全平台的不可分割的一部分。从融合的角度说,这是非常重要的。
专家解释说,移动办公不仅需要远程接入IP环境,而且,他们使用IP栈的用途也更复杂。语音和数据现在不在IP网络上传输,IP
网络
和接入需要各种不同的设备,如电话机、掌上电脑和笔记本电脑等。
有效地管理所有这些移动设备及其相关通讯的关键是评估它们连接到网络的准备情况。需要一些工具在允许这些设备连接到
网络
之前确定这些设备已经强制执行了安全策略。例如,分析计算机以保证计算机的操作
系统
采用了最新的安全
补丁
并且最近进行了
病毒
扫描。只有这个时候才允许这个设备连接到
网络
。
他指出,如果你的网络有安全漏洞,你需要知道这个安全
漏洞
在什么地方。他说,3Com喜欢使用“
网络
接入管理”这个词,因为这个词汇更好地说明了这个
技术
旨在达到的目标。
展望未来,Fernihough预测称,考虑到现代设备和容纳这些设备的
网络
需要高级的技能,培训将日益成为一个先决条件。
Fernihough认为,外包的安全制造了一个网络上大
漏洞
。你需要一些有技能的人处理机构的内部安全。五年前,
网络
安全并不是一个大问题。如果你五年前制定一个安全策略,而如今这个策略很可能已经不适用目前的需求,因为市场的威胁更多了。
你在这里需要一些东西进行深入的数据包检查而不是检测。那里需要一个“安全专家”保证机构的所有方面都处于最新的状态。
日益增加的复杂性正在推动排除规则进入
网络
争论,并且需要全面的管理系统。
防火墙
和
入侵
检测
系统
将不会被取代,而是将成为这些新
技术
的补充。
文章录入:郝丽 责任编辑:郝丽
上一篇文章:
剖析“拒绝服务”攻击
下一篇文章:
修改注册表提高Win2000抗拒绝服务攻击
【字体:
小
大
】【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
网友评论:
(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
网络安全运行 常见故障诊
如何保障无线网络安全
网络安全中起重大作用的
理想的入侵防御是防御过
网络安全中“瑞士军刀”
网络卫士 线速入侵检测
抵挡DoS远程连接远离威胁
到底安全不安全?网络安
五大手段确保你的网络安
谈跨站脚本攻击与防御
|
设为首页
|
加入收藏
|
联系站长
|
友情链接
|
版权申明
|
站长邮箱:
webmaster@anquan365.com
联系电话:86-10-67634029
Copyright © 2006-2008
www.anquan365.com
北京华安普特网络科技有限公司 版权所有