您所在的位置: 首页>>网络安全>>安全管理>>

网络安全管理为先(2)

http://netsecurity.51cto.com  2006-11-01 10:37    天极网  我要评论(0)
  • 摘要:企业的IT经理们怎样才能开发出一套行之有效的安全战略,既能保持网络安全性和系统性能,又不必耗费巨资呢?
  • 标签:安全  网络  管理

安全源于策略,而非某种产品

探究安全策略的第一步,便是弄清楚所要保护的对象。公司是否在运行着文件服务器、邮件服务器、数据库服务器?贵公司的核心数据有多少,存储在哪里?目前亚洲地区仍有相当多的公司,手工将关键数据存储在工作簿或账簿上。如果贵公司的计算机通常只是用来文字处理,或者是玩游戏,那数据可能根本不值得去保护。然而,如果贵公司保存有大量的敏感信息,例如信用卡号码或者财务往来交易事项,那么贵公司所需要的安全等级将会很高。

第二步是弄清楚公司的限制条件:每年预算多少经费用于支付安全策略?可以购买什么?是一个入门级常用的防火墙还是一个拥有多种特性的防火墙?另外一个限制条件是时间:贵公司还有多长时间来实现在线系统的安全?如果时间很短,可能要考虑外购其他公司的网络安全配置。技术以及人力资源也是需要考虑的关键因素。如果没有相关技术人员来维护内部安全系统,贵公司会考虑员工接受培训或是聘请专家吗?

此外,很重要的一步便是在功能性和安全性方面做出选择。贵公司网络必须提供的服务有哪些:邮件、网页、数据库?该网络真的需要即时消息么?通常,网络提供的服务越多,该网络便越容易受到攻击,原因是入口点更多。因此,关闭所有不需要的服务并限制开放端口的数量始终是一个不错的办法。

某些情况下,贵公司拥有什么并不重要,重要的是怎么利用它。相对于将整个预算花在一个“花架子”似的防火墙上,实现多层防御是一个很不错的策略。尽管如此,我们还是有必要去查看一下整个网络,并弄清楚如何划分才会最佳。

针对网络受到非法攻击以及病毒爆发,网络管理员还需做好准备工作。目前的设备能够做好足够的日志么?路由器、防火墙或者系统日志服务器能够告诉我们,非法侵入的时间和手段?是否有一个适当位置可以用来恢复?如果受到攻击的服务器需要擦除并重新配置,能尽可能减少关键数据的流失,并快速实现么?

这将有利于紧盯最新威胁和病毒的爆发,明察方法和技术的细微进步,有效保护网络和计算机。网络安全,在很多方面和20世纪后半叶冷战时期的军备竞赛类似。对于每一个新的威胁,必须找到一种新的反击策略,很多时候,反击策略需要不断发展。而今,你或许可以预见威胁或者及时的使用新方法去堵住漏洞或反击入侵者。

统一威胁管理 大势所趋

一些安全产品供应商已经开始寻找新途径,以解决网络上复杂多变的病毒、蠕虫、特洛伊木马和各种混合型威胁。统一威胁管理器(UTM)产品是一种特殊的硬件“装置”,它把所有重要的安全功能集成起来,比如防火墙、反病毒、入侵防护等,形成一个专门产品。这种产品的显著优势是它的综合安全功能。理论上,它能在网关阻止病毒、特洛伊木马以及各种威胁方式,甚至一些比如兜售广告的威胁等。这就涉及到刚才所提到的“易管理性”了,因为在客户机和手提电脑上升级安全软件的需求并不是太重要和紧迫。另一个好处是许可费用,因为一些UTM供应商并不收取个人客户机或单线路许可的费用。当然,这一点你需要提前找UTM供应商核实。

市场上UTM供应商的数量越来越多。一些产品不过是些安装了防火墙、反病毒和尽可能多的安全软件的日常计算机。在高信息流量环境下,这种方法并不理想,因为背后操作系统的运行,硬件和软件会使网络平台的运行极其缓慢。这会造成一种误解,即UTM产品难以扩展,无法达到电信公司、服务供应商和金融机构的要求。

但是一些供应商,比如Fortinet公司,利用专门的硬件可有效降低主CPU的负荷,解决了性能和扩展性方面的问题。这一方式很像那种高端图形显示卡,即通过扩展处理器功能,使显示性能达到较高水平。Fortinet的UTM生产线和FortiGate系列产品,甚至包括针对电信公司和服务提供商市场的产品。

UTM设备的一般买主已经不仅限于小企业和大学了。现在,Fortinet宣称其FortiGate系统已部署在金融机构、政府机构、银行、甚至电信运营商。在印度,一些产品已部署到CNBC-TV18和Spice电信公司。

责任编辑 赵毅 zhaoyi@51cto.com TEL:(010)68476636-8001



共2页: 上一页 [1] 2
【内容导航】
最优性价比组建无线网络
网络应用性能控管最佳实践
如何有效提升企业安全审计应用水平
虚拟存储管理与应用
网络工程师职业规划与现状
 
 验证码: (点击刷新验证码)   匿名发表
  • Visual C++ 完全自学宝典

  • 作者:强锋科技,朱洪波
  • Visual C++ 6.0是微软公司为程序人员提供的Visual Studio 6.0工具套件中的重要组成部分。本书由浅入深地介绍使用Visual C++ 6.0..
Copyright©2005-2008 51CTO.COM 版权所有