赛迪网 > IT技术 今日更新 > 文章
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

网中网的集成化安全保护技术综述

发布时间:2005.01.09 19:50     来源:赛迪网    作者:CISCO

    本文介绍了CISCO关于入侵防范、周边安全、安全连接上面做的努力和理解,即使您不选用思科的产品,您仍然可以通过这篇文档学到很多东西。

    入侵防范

    入侵检测系统的作用类似于现实生活中的监视摄像机。它们可以不间断地扫描网络流量,查找可疑的数据分组。利用一个跟踪特征数据库,它们可以记录任何不正常的情况,并采取相应的措施:发出警报,重置攻击者的TCP连接,或者禁止攻击者的IP地址再次登录网络。

    网络IDS(NIDS)检则器通常可以利用一个不可寻址的混和接口卡监听某个子网上的所有流量,并通过另外一个更加可靠的接口发送任何警报和记录的流量。

    入侵防范是NIDS的后续技术。它不仅可以检测到穿过外围安全设施的攻击,还可以将基于主机的IDS(HIDS)的强大的网络管理解决方案整合到一起,提供一种保护服务。

    周边安全(防火墙技术)

    周边安全可以控制对关键性应用、服务和数据的访问,使得只有合法的用户和信息才能从一个网络(信任域)进入另外一个网络。过去,防火墙就等同于互联网(不可靠网络)和DMZ(可靠的公共网络)和/或内部企业网(可靠的专用网络)之间的周边安全。但是现在,周边安全的更加宽泛的定义还包括访问控制列表(ACL)和一些辅助性的工具,例如杀毒软件和内容过滤工具。在这里我们主要讨论防火墙。

    安全连接

    利用互联网协议安全标准(IPS)的虚拟专用网(VPN)可以提供信息的安全性、完整性和终端身份认证。目前主要有两种VPN:站点间VPN 和远程访问VPN。站点间VPN可以作为一种价格低廉的替代方案,取代那些用于“难以到达”的地点的传统WLAN 链路,或者作为一种高可用性机制充当某个企业的WAN连接的扩展。

  在简单的集中星型部署中,如果两个站点需要互相进行身份认证,并且需要对流量进行加密,以确保安全性,就需要使用IPSec隧道。在那些需要非IP流量、路由协议和弹性的比较复杂的配置中,则需要将GRE 隧道和IPSec 隧道结合在一起,提供一个完整的WAN 解决方案。

更详细的内容请参看文档:网中之网的集成化安全保护技术白皮书免费注册,请多支持!!!

(T113)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管