频道直达:新闻 - 组网 - 安全 - 服务器 - 存储 - 系统 - 应用 - 开发 - 数据库 - 前沿 - 技术人 - 培训 - 求职 - 读书 - 教程 - 专题 - 产品 - 案例 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

McAfee万兆网络安全平台保障IDC网络安全

作者: Arade 出处:51CTO.com 2008-07-02 10:37    砖    好    评论   进入论坛
阅读提示:互联网数据中心,又称IDC(Internet Data Center),是伴随着互联网发展的需求而发展起来的,为企业、应用服务提供商、内容服务提供商、系统集成商、ISP等提供大规模、高质量、安全可靠的服务器托管、租用以及ASP等增值服务的业务。

【51CTO.com 综合报道】互联网数据中心,又称IDC(Internet Data Center),是伴随着互联网发展的需求而发展起来的,为企业、应用服务提供商、内容服务提供商、系统集成商、ISP等提供大规模、高质量、安全可靠的服务器托管、租用以及ASP等增值服务的业务。由于IDC用户的数据及信息的敏感性,一直以来一直是黑客侵入、盗取信息的主要目标,IDC内部的信息和数据一旦发生泄漏,将会对社会造成严重的不良影响。随着IDC业务的发展,服务水平的提高,出口带宽迅速增加,侵入IDC劫持主机对外发动满带宽流量攻击日益成为危害互联网安全运行的一种趋势。

IDC目前面临的安全威胁

DOS、DDoS、Syn Flood等攻击。从上述各种攻击情况分析,上述攻击主要为来自IDC外部的流量攻击,是近几年来主要攻击形式。通过肉鸡发动连接包进行攻击,侵占IDC出口带宽,侵占主机处理能力为特征,称为:分布式拒绝服务攻击。此种攻击往往造成IDC出口流量带宽被大量占用,造成IDC访问速度严重降低,严重影响IDC的服务质量;同时IDC内主机因大量非法访问造成严重负荷,降低CPU处理能力,直至出现主机宕机,退出服务,严重地影响了IDC的服务质量。

黑客侵入,劫持主机。当前,随着IDC业务的发展、服务质量的提高,出口带宽的大大增加,采用肉鸡发动流量攻击侵占IDC出口带宽的行为成本日益上升,当前IDC的主要威胁已从外部发动对IDC流量攻击,转变为侵入IDC内部,劫持IDC内部主机,,种植病毒,利用IDC出口带宽向外发动流量攻击,实现“零成本”攻击,日渐成为危害互联网络安全的一个新的趋势。由于黑客侵入IDC劫持主机后,所发动的流量攻击的主机IP地址为IDC所有的网络地址段,由此给IDC运营商的声誉造成严重、恶劣的影响,有时甚至酿成恶性的政治事故。

黑客利用各种漏洞的侵入。随着互联网业务的发展和普及,随之而来的威胁互联网安全运营的黑客侵入行为一直困扰着互联网中的每一个部分。作为互联网重要节点的IDC也不能幸免。系统的、网络的,安全上的各种漏洞,使黑客趁机侵入IDC,劫持主机,盗取重要数据和信息,严重危害IDC网内用户的信息安全。有的黑客侵入IDC内部的政府及企事业单位门户网站,发布虚假信息,扰乱社会秩序;有的黑客侵入金融系统,盗取钱财;盗取公民个人信息,影响人民生活;侵入游戏网站,盗取有些装备,造成不必要的商业纠纷;利用中小网站的漏洞,劫持网站,勒索钱财等等行为,为IDC的安全运营蒙上了阴影。

IDC的安全需求

双向阻断DoS、DDoS、Syn Flood 等攻击流量。在IDC网络出口处,采用能提供双向攻击流量阻断能力的网络设备,即阻断来自外部的流量攻击,同时也要能阻断IDC内部主机对外发动的攻击流量,作为IDC对抗攻击流量的最后一道防线,网络安全设备应具备双向防护能力,确保IDC主机不会遭到大量非法访问时宕机,退出服务。

有效阻断侵入的危害行为。IDC网络出口上的安全设备必须能有效地阻断侵入的危害行为,保护IDC主机和内部数据的安全。通过比对各种侵入的行为特征库、分析协议异常、识别各种网络病毒蠕虫等能有效识别各种非法访问和侵入行为。及时发现网络上的、系统中的各种漏洞,提前做好准备,有效的防止在漏洞修补前产生的各种侵害行为。

McAfee 万兆级网络安全平台IDC安全防护解决方案

作为专注于安全领域的安全厂商迈克菲公司发布了其万兆级的入侵防护产品IntruShield M8000系列,该产品是电信级的入侵防产品,集性能和安全防护能力于一身,也是业内唯一一款具备防拒绝服务和入侵防护的单一万兆级硬件平台。IDC在网络安全产品的选择需要考虑到产品防护能力和性能,以往的IDS、IPS产品很难满足IDC防护功能和性能的要求,并对各种拒绝服务攻击防护能力有限;而拒绝服务攻击产品缺乏有效的入侵防护功能和双向防护能力。迈克菲公司推出的M8000系列产品充分考虑到IDC的安全防护需求,产品采用专为网络入侵防护设计的ASIC芯片,能够提供双向的抗拒绝服务攻击和入侵防护功能。由于产品采用ASIC架构设计,其网络延时仅有110 us,在性能和功能上满足IDC的安全需求,是一款电信级的入侵防护产品。该产品还可以为IDC用户提供虚拟IPS和虚拟防火墙功能,运营商可以为其IDC用户按安全需求配置不同的入侵防护策略和防火墙策略,同时M8000还提供按虚拟单元的抗拒绝服务攻击防护策略,采用专利的抗拒绝服务技术提供精细化的防护,确保用户应用在拒绝服务攻击发生时不受攻击流量的困扰。迈克菲公司的M 8000 系列产品不仅能够为IDC用户提供各种安全防护而且其虚拟技术还为IDC的安全精细化运营提供了很好的选择。

【责任编辑:于捷 TEL:(010)68476606】

关于 IDC  McAfee  安全
专题
见证中国网络安全二十年
NAC安全访问控制
微软Forefront企业安全解决方案
VPN安全技术与应用
安全防范与策略
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
2008年上半年IT技术图书阅读排行大盘点
2008年上半年IT技..
企业数据恢复指南
企业数据恢复指南
技术人求职简历完备手册
技术人求职简历完..
· 技术人求职简历完备手册
· 云计算时代来临
· 运营商封堵ADSL共享 中..
· 世纪枭雄比尔盖茨的王..
· 隐私保护技术探讨
· 超级计算机TOP500专题
· Vista SP1对决XP SP3
· 2008年IT产业29个预言
· 浏览器的战国时代
· 2008年4月全国计算机等..
· 龙芯要做中国的“奔腾”
· 2008年上半年全国软考..
· ARP攻击防范与解决方案
· NAC安全访问控制
· 网络布线测试仪器
· Windows Server 2008专..
ARP攻击防范与解决方案
ARP攻击防范与解..
SQL Server 2008/2005全解
SQL Server 2008/..
SOA 面向服务架构
SOA 面向服务架构
· SOA 面向服务架构
· SQL Server 2008/2005..
· Apache技术专题
· 三层交换技术专题
· SQL Server入门到精通
· Windows远程桌面应用
· C#技术开发指南
· Apache技术专题
· Windows集群服务应用
· C#技术开发指南
· 国际文档格式标准开战
· 路由器设置与口令恢复
· Linux 集群技术专题
· PHP开发应用手册
· SOA 面向服务架构
· 企业数据恢复指南
ARP攻击防范与解决方案
ARP攻击防范与解..
SQL Server 2008/2005全解
SQL Server 2008/..
SQL Server入门到精通
SQL Server入门到..
· SQL Server入门到精通
· SQL Server 2008/2005..
· SOA 面向服务架构
· Apache技术专题
· C#技术开发指南
· 三层交换技术专题
· Apache技术专题
· C#技术开发指南
· Windows远程桌面应用
· 企业数据恢复指南
· Windows集群服务应用
· 路由器设置与口令恢复
· Linux 集群技术专题
· SOA 面向服务架构
· 了解统一威胁管理(UTM)..
· 反垃圾邮件技术应用