识别能力强了 上网行为管理还难吗?

2008-10-6    | |
打印本文章
RSS

导读:记者调查了部分主流上网行为管理产品,老牌厂商深信服科技最新推出的上网行为管理产品AC1.8具有识别的四种秘密武器。

关键词:上网行为管理 AC1.8 内网安全

正在加载数据...

  中国古典神怪小说《西游记》里面有一面神奇的宝镜——照妖镜,法力再强大的妖怪不管变幻成什么模样,只要在照妖镜的魔力下照一照就会原形毕露,照妖镜能够识别出所有肉眼无法识别出的伪装。

  互联网的出现极大地丰富了人们信息交流的方式,但在互联网技术不断发展的同时,各种病毒、木马、黑客等网络安全的杀手也从互联网这个打开了的潘多拉魔盒中溜了出来,在网络中横行无忌,给人们的日常工作和生活带来巨大的困扰。

  为防范病毒、木马、黑客对网络的攻击,各种应对技术也层出不穷。防火墙、杀毒软件、防垃圾邮件等技术的出现有效地防范了来自外网的对于组织内部网络的攻击;为规范内部人员的上网行为,避免“引狼入室”,IT界又推出了上网行为管理设备,通过“内服外敷”的手段进一步加强组织内网的安全保障。

  上网行为管理,识别是基础。如同“照妖镜”一样,首先设备必须具备强大的识别能力,使内网的各种网络应用无处遁形,否则无法采取后续的管理手段,识别的重要性可见一斑。

  但为了免于被识别,各种色情网站、暴力网站、非法论坛、下载工具、聊天软件等越来越倾向于采用加密的手段来给自己涂上保护色。经过伪装的网页和应用更加隐蔽、更加难以识别,对网络的安全威胁更大。  

  面对这些越来越狡猾的“妖魔鬼怪“,有没有一种可以识别出他们的“照妖镜”呢?记者为此专门调查了部分主流上网行为管理产品,老牌厂商深信服科技最新推出的上网行为管理产品AC1。8版本是其中的佼佼者,AC1。8具有识别的四种秘密武器。

  武器一:对终端的识别。

  内网安全,归根结底在于终端的安全。内网安全事故的酿成,往往是少数电脑没有安装防火墙或者杀毒软件造成的。防护能力差的终端,是内网安全的短板,病毒、木马主要瞄准这种短板终端进行攻击,中了病毒、木马的终端又感染给内网的其他电脑,造成整个内网瘫痪,对终端识别的意义就在于此,通过设置准入规则,要求上网的终端必须安装相应的杀毒软件和防火墙,操作系统必须打全补丁等,否则就不允许上网,大大提高了内网终端的安全系数,降低了感染病毒、木马的几率。

  武器二:对用户的识别

  对用户的识别可以保证需要访问互联网的用户是经过授权的合法的用户,采用身份验证的方式,将没有授权的用户排除在外,有力地保障了内网安全。另外,通过用户识别,设备可以准确记录访问互联网的用户什么人在什么时间段访问了哪些网络资源、使用了哪些应用等,便于网管部门进行后台审计和管理。通过提供业界最为丰富的认证手段,包括用户名、密码认证等静态认证方式和跨三层的IP-MAC绑定,又支持USB-KEY、短信等动态认证,结合第三方服务器认证,保证连接进来的用户都是合法的。

  武器三:中国最全面的应用识别规则库

  网络资源越来越丰富,除了普通的浏览网页外,互联网提供给人们更多的选择:我们可以在网上看电影、听歌,也可以聊QQ或者MSN;关注股票的朋友可以利用网络来炒股票、炒基金;游戏迷也可以利用网络来体验虚拟世界带来的快感;某些网络社区甚至提供虚拟的结婚、生子等服务。越来越多的网络应用,使网络生活更加丰富多彩的同时,也因为人们上班时间聊天或者打游戏而使企业的工作效率大大降低。AC1。8内置有中国最大最全的应用协议识别库,包含有19个大类、超过200条协议识别规则,基本涵盖了内网用户经常使用的网络应用,可有效地对网络应用进行管理。

  武器四:识别加密网页和应用

  钓鱼网站通常伪装成电子银行的页面,用户在不明就里的情况下输入银行帐户和密码,机密信息就这样在不知不觉中被窃取,而钓鱼网站一般采用加密的形式,普通上网行为管理设备根本无法识别出来,更不用说后续的封堵和过滤;另外,越来越多的色情网站、反政府网站、在线炒股网站、P2P下载工具等开始采用加密的形式来“武装”自己,这已经成为一种趋势,采用封端口的手段可对其进行过滤,但同时也会使正常业务无法开展。如何识别更加先进的加密网页和应用呢?利用全流量识别技术,AC1。8可有效地对加密网页和应用实施精准的识别,为封堵和流控等后续管理打好基础。

  以四种武器为基础,深信服AC1。8上网行为管理产品提供了“用户识别—终端识别—应用识别”一体化的精准识别解决方案,可有效识别出互联网中经过重重伪装的病毒、木马等“妖魔鬼怪”,再进一步进行封堵、流控和审计。

  识别能力强了,您内网的上网行为管理还难吗?

来源:深信服    
  评论
 
“局域网络的虚拟化”对不同的人来说可能代表不同的意思。它的基本精神与服务的虚拟化并无不同:以一件硬设备为例,好比说一个局域网络系统,便可藉由虚拟化……
 
对于日新月异的IT行业,软件与网络的快速发展给我们生活和工作带来了便利,但同时也带来了新的问题,随着企业的迅速发展和扩大,公司的网络日趋复杂,网络拓扑也应运而生。
 
在部署NAC时,还有一些其他的因素和经验需要注意,这些都是通过对几个主要的NAC供应商及他们的客户进行采访之后总结出来的:
 
使用网络访问控制(NAC)技术可以在网络入口处检查学生们的计算机状态,将病毒和威胁阻挡在外。作为一个我们采访过的学术性机构,谁不想在自己的网络上使用NAC呢?
 
微软网络接入保护(NAP)是一个基于软件的网络接入控制(NAC)产品,它或许非常适合微软的客户,事实上,Ball State大学选择NAP有很多其他的原因。
现在是SOA领域动荡变化的时期,其发展变幻莫测,而这仅仅只是开始。由于服务设计、服务总线、服务治理甚至服务本身都处于不断变化中,而且各大公司仍在重审这一舞台,因此,人们的立场通常很复杂。要知道,SOA并不是天上掉下来的馅饼,企业实施SOA必须具备一定的条件,关注SOA使用中存在的隐患,做到深谋远虑,否则很难实施成功。
外包就是企业扬已所长,做自己最能干的事情;同时避已之短,把其它的工作外包给能做好这些事情的专业组织。外包业是新近兴起的一个行业,它为企业带来了新的活力。外包将您解放出来以更专注于核心业务。外包合作伙伴为您带来知识,增加后备管理时间。一项研究显示,外包协议使企事业单位节省9%的成本,而能力与质量则上升了15%。
未来数月的IT业,经济衰退仍将如影随行——或许远不止此——各企业纷纷勒紧裤腰带,大幅减少IT预算。在他们看来,以最有限的资源换取最大的投资回报是当下最精明的办法。CIO如何在经济低潮期削减成本,在帮助公司IT部门安度低迷期的同时进一步推进其发展呢?
最新更新
技巧
 
ERP实施是一项艰巨而复杂的高技术工作,实施项目成功与否,人的因素是第一位的。ERP项目几乎涉及到企业方方面面的所有人员,因此要完成这项工作,就必须要提高所有……
 
在ERP的实施和运维工作我们会遇到疑问和困惑,我们应该怎么解决?本文总结了在实际项目的实施过程中所遇到的六大问题。
 
工具和方法都已准备妥当,那如何将其与企业的独特需求结合起来并落地实现呢?需求的实现将通过ARIS系统平台与SolutionManager系统协同应用来实现……
 
流程驱动的SAP ERP实施方法在横向时间轴上,主要由战略、业务蓝图设计、实施上线和运行控制四个阶段构成,项目实施工作内容由表及里、由此及彼不断扩展……
 
如何更快更好地实施ERP项目?如何提供可靠的运维保障、充分挖掘ERP系统的潜力和价值?这些已经越来越成为ERP项目管理的关键命题。

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录