国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

GSN?:三大自“YU”捍衛(wèi)全局安全

2005-04-29 17:20:33
中國(guó)信息技術(shù)教育 2005年5期
關(guān)鍵詞:安全策略全局客戶端

今天,網(wǎng)絡(luò)安全技術(shù)與各種安全隱患之間進(jìn)行的是一場(chǎng)深入、多層次的戰(zhàn)爭(zhēng)。要徹底扭轉(zhuǎn)“各自為戰(zhàn)”的被動(dòng)局面,唯有用全局化、智能化的安全體系代替陳舊的安防措施。2004年底,銳捷網(wǎng)絡(luò)率先發(fā)布了集自動(dòng)防御(自御)、自動(dòng)修復(fù)(自愈)與自動(dòng)學(xué)習(xí)(自育)等三大自“YU”功能于一體的GSN?全局安全網(wǎng)絡(luò)解決方案。GSN?強(qiáng)調(diào)“多兵種協(xié)同作戰(zhàn)”,將安全結(jié)構(gòu)覆蓋網(wǎng)絡(luò)傳輸設(shè)備(網(wǎng)絡(luò)交換機(jī)、路由器等)和網(wǎng)絡(luò)終端設(shè)備(用戶PC、服務(wù)器等),成為一個(gè)全局化的網(wǎng)絡(luò)安全綜合體系。在此基礎(chǔ)上,GSN?不僅能夠滿足現(xiàn)階段網(wǎng)絡(luò)安全環(huán)境的需求,同時(shí)也為今后可能發(fā)生的安全威脅做出了準(zhǔn)備。

GSN?全局安全網(wǎng)絡(luò)

GSN?由銳捷安全交換機(jī)、安全客戶端、安全管理平臺(tái)、用戶認(rèn)證系統(tǒng)、安全修復(fù)系統(tǒng)、VPN客戶端和RG-WALL防火墻等多重網(wǎng)絡(luò)元素組成,實(shí)現(xiàn)同一網(wǎng)絡(luò)環(huán)境下的全局聯(lián)動(dòng),使網(wǎng)絡(luò)中的每個(gè)設(shè)備都發(fā)揮安全防護(hù)的作用,構(gòu)成“多兵種協(xié)同作戰(zhàn)”的全新安全體系。GSN?通過將用戶入網(wǎng)強(qiáng)制安全、統(tǒng)一安全策略管理、動(dòng)態(tài)網(wǎng)絡(luò)帶寬分配和嵌入式安全機(jī)制集成到一個(gè)網(wǎng)絡(luò)安全解決方案中,達(dá)到對(duì)網(wǎng)絡(luò)安全威脅的自動(dòng)防御。同時(shí)可針對(duì)網(wǎng)絡(luò)環(huán)境的變化和新的網(wǎng)絡(luò)行為自動(dòng)學(xué)習(xí),從而達(dá)到對(duì)未知網(wǎng)絡(luò)安全事件的防范。其基本原理和結(jié)構(gòu)圖如圖1所示。

網(wǎng)絡(luò)自動(dòng)防御(自御)

GSN?提高了現(xiàn)有網(wǎng)絡(luò)基礎(chǔ)設(shè)施的安全防護(hù)能力,增強(qiáng)了終端用戶的安全防護(hù)能力。當(dāng)接入網(wǎng)絡(luò)的用戶終端發(fā)生安全攻擊事件時(shí),安全管理平臺(tái)(RG-SMP)將針對(duì)這一安全事件進(jìn)行判斷,以確認(rèn)選擇調(diào)用何種安全策略來處理。安全管理平臺(tái)(RG-SMP)將自動(dòng)把安全策略下發(fā)到安全事件發(fā)生的網(wǎng)絡(luò)區(qū)域,安全策略的執(zhí)行者可以是銳捷網(wǎng)絡(luò)聯(lián)動(dòng)設(shè)備或者安全客戶端(RG-SA),根據(jù)安全事件的等級(jí)由安全管理平臺(tái)(RG-SMP)判斷是否需要將安全策略同步到網(wǎng)絡(luò)的區(qū)域中,以實(shí)現(xiàn)全網(wǎng)安全。同時(shí),安全管理平臺(tái)會(huì)把針對(duì)這次安全事件的處理情況通知給用戶終端,使用戶能夠及時(shí)了解到網(wǎng)絡(luò)安全環(huán)境的變化。通過這個(gè)流程,網(wǎng)絡(luò)可以對(duì)已發(fā)生的安全行為進(jìn)行完全自動(dòng)化的防御措施,從而保證用戶網(wǎng)絡(luò)在受到威脅時(shí)可以迅速做出連動(dòng)反應(yīng),如圖2所示。

網(wǎng)絡(luò)自動(dòng)修復(fù)(自愈)

GSN?提供的自動(dòng)修復(fù)(自愈)功能,即通過自動(dòng)使受損系統(tǒng)得以恢復(fù)的方式為用戶節(jié)約大量的IT技術(shù)人力資源,并保證即使在系統(tǒng)不斷遭受攻擊時(shí),網(wǎng)絡(luò)的大部分資源仍時(shí)刻處在正常使用狀態(tài)下。

當(dāng)用戶終端接入網(wǎng)絡(luò)時(shí),銳捷安全客戶端(RG-SA)會(huì)自動(dòng)檢測(cè)終端用戶的安全狀態(tài),一旦檢測(cè)到用戶系統(tǒng)存在安全漏洞,安全管理平臺(tái)(RG-SMP)會(huì)通過網(wǎng)絡(luò)自動(dòng)將受損用戶從網(wǎng)絡(luò)正常區(qū)域中隔離開來,被隔離的用戶將被自動(dòng)置于系統(tǒng)修復(fù)區(qū)域。此時(shí),用戶終端上的安全客戶端(RG-SA)會(huì)根據(jù)安全管理平臺(tái)提供的信息自動(dòng)連接到RG-RES安全修復(fù)系統(tǒng)上進(jìn)行系統(tǒng)修復(fù),修復(fù)期間系統(tǒng)會(huì)把受到訪問控制的情況通知用戶。自動(dòng)修復(fù)完成,銳捷安全客戶端會(huì)重新對(duì)用戶系統(tǒng)進(jìn)行評(píng)估,當(dāng)用戶系統(tǒng)安全評(píng)估完成以后,安全管理平臺(tái)(RG-SMP)將允許用戶進(jìn)入網(wǎng)絡(luò)繼續(xù)工作,如圖3所示。

網(wǎng)絡(luò)自動(dòng)學(xué)習(xí)(自育)

在配備GSN?全局安全措施的網(wǎng)絡(luò)環(huán)境中,GSN?可以針對(duì)網(wǎng)絡(luò)安全環(huán)境的變化不斷調(diào)整和強(qiáng)化,有效協(xié)助網(wǎng)絡(luò)管理員進(jìn)行網(wǎng)絡(luò)安全隱患的判斷。當(dāng)網(wǎng)絡(luò)中有新的網(wǎng)絡(luò)訪問行為時(shí),該行為的相關(guān)信息會(huì)被安全客戶端(RG-SA)有效捕獲,并通過E-mail、管理日志等方式通知管理員。同時(shí),GSN?能及時(shí)地捕獲到網(wǎng)絡(luò)的環(huán)境變化,一旦檢測(cè)到網(wǎng)絡(luò)流量異常,RG-SA安全客戶端會(huì)自動(dòng)截取網(wǎng)絡(luò)流量報(bào)文進(jìn)行分析,從而有效地阻斷DDos或未知的網(wǎng)絡(luò)安全事件,由這個(gè)網(wǎng)絡(luò)訪問行為產(chǎn)生的對(duì)應(yīng)安全策略會(huì)自動(dòng)匹配到系統(tǒng)當(dāng)中。在今后發(fā)生同樣的網(wǎng)絡(luò)訪問行為時(shí),系統(tǒng)就能自動(dòng)調(diào)用相應(yīng)的安全策略來處理,從而達(dá)到不斷根據(jù)網(wǎng)絡(luò)安全形勢(shì)強(qiáng)化系統(tǒng)安全性的安全策略自動(dòng)學(xué)習(xí)功能,如圖4所示。

GSN?應(yīng)用價(jià)值和前景

GSN?通過系統(tǒng)層面和網(wǎng)絡(luò)層面相結(jié)合來有效地地進(jìn)行安全解決方案的部署。通過安裝在安全終端的安全客戶端和網(wǎng)絡(luò)交換機(jī)、路由器等網(wǎng)絡(luò)設(shè)備的配合,可以實(shí)現(xiàn)對(duì)內(nèi)部有線、無線網(wǎng)絡(luò)的安全防護(hù),同時(shí)可以針對(duì)關(guān)鍵區(qū)域的數(shù)據(jù)訪問進(jìn)行安全防護(hù)。

在內(nèi)部網(wǎng)絡(luò)中,GSN?可以通過聯(lián)動(dòng)網(wǎng)絡(luò)交換機(jī)對(duì)用戶的網(wǎng)絡(luò)接入行為進(jìn)行有效識(shí)別,針對(duì)網(wǎng)絡(luò)接入用戶進(jìn)行安全策略設(shè)定,并對(duì)用戶進(jìn)行強(qiáng)制安全控制,做到防患于未然。而對(duì)于關(guān)鍵網(wǎng)絡(luò)區(qū)域數(shù)據(jù)的保護(hù),GSN?可以通過將安全客戶端和安全聯(lián)動(dòng)設(shè)備的有效結(jié)合,有效控制終端用戶的網(wǎng)絡(luò)訪問行為。

猜你喜歡
安全策略全局客戶端
基于認(rèn)知負(fù)荷理論的叉車安全策略分析
Cahn-Hilliard-Brinkman系統(tǒng)的全局吸引子
量子Navier-Stokes方程弱解的全局存在性
基于飛行疲勞角度探究民航飛行員飛行安全策略
落子山東,意在全局
金橋(2018年4期)2018-09-26 02:24:54
縣級(jí)臺(tái)在突發(fā)事件報(bào)道中如何應(yīng)用手機(jī)客戶端
孵化垂直頻道:新聞客戶端新策略
基于Vanconnect的智能家居瘦客戶端的設(shè)計(jì)與實(shí)現(xiàn)
淺析涉密信息系統(tǒng)安全策略
如何加強(qiáng)農(nóng)村食鹽消費(fèi)安全策略
海盐县| 永登县| 裕民县| 楚雄市| 东阳市| 额尔古纳市| 改则县| 富源县| 开鲁县| 平乐县| 富川| 读书| 孝昌县| 黄平县| 千阳县| 黄大仙区| 新安县| 缙云县| 当涂县| 江源县| 乌兰浩特市| 石城县| 宝应县| 西青区| 安龙县| 长垣县| 伊金霍洛旗| 屏东市| 梁平县| 宿迁市| 吴川市| 霸州市| 梅州市| 汽车| 广德县| 会同县| 旬邑县| 化德县| 涿州市| 台湾省| 区。|