频道直达:新闻 - 组网 - 安全 - 服务器 - 存储 - 系统 - 应用 - 开发 - 数据库 - 前沿 - 技术人 - 培训 - 求职 - 读书 - 教程 - 专题 - 产品 - 案例 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

青莲网络行为管理与审计系统部署分析(1)

作者: Arade 出处:51CTO.com 2008-07-17 10:42    砖    好    评论   进入论坛
阅读提示:IT系统已经成为国家、企业运行的重要手段,人们的工作、学习、生活都已经和网络、特别是互联网紧密关联。 各种网络应用,给人们提供便捷沟通、娱乐、学习机会、甚至工作场所。网络因为应用的推动,也变得越来越复杂,管理难度空前提高。

【51CTO.com 综合报道】IT系统已经成为国家、企业运行的重要手段,人们的工作、学习、生活都已经和网络、特别是互联网紧密关联。 各种网络应用,给人们提供便捷沟通、娱乐、学习机会、甚至工作场所。网络因为应用的推动,也变得越来越复杂,管理难度空前提高。

仔细解析各种网络应用,我们可以发现互联网络应用已经较之几年前,有着本质的变化:应用从早期、简单的文件共享、传输(FTP)、静态网页(HTML)以及Telnet等静态的、简单、小规模的应用,逐步发展到包括E-Mail、ERP、OA、视频会议、VoIP、即时通讯、网络游戏、电子商务、电子政务等动态的、大规模的、复杂的应用,网络中承载的内容变得日益复杂、多样化和更加丰富;加之网络用户的多样性,使得网络在满足包括教育学习、工作、娱乐等等不同目的的同时,对网络本身及用户的管理难度也急剧增加——网络的自由本质,导致了各种威胁的原罪,组织的网络资源得不到有效、合理的应用和控制,并引发了一系列的安全、生产力和法律问题。

人们在可以在互联网环境下,自由的进行各种活动:娱乐、学习、购物、工作;与工作有关的、与工作无关的;占用资源多的、占用资源少的;关键的应用、非关键的应用;领导的应用、普通员工的应用等等。这些应用都在相同的授权平台下,“公平”的没有“优先级”和“限制”的同时展开,而且都是在“盲区”内进行,没有任何记录可查询,不需要承当任何责任和成本。

网络管理人员这时候非常需要一款能够提供“网络可视性”的管理工具!不仅仅能够提供各种UDP封包应用的“可视”,而且能够切实的对各种应用进行“策略化的管理”。所谓可视化,要求管理人员能够“看到”在网络里的各种应用、时间、地点(IP/MAC)、人员、资源占用,甚至具体的应用行为的内容。 管理人员拥有的可视性工具,才有可能对各种应用进行必要的跟踪分析,从而确定该应用是否“必须”或者“关键”,为“优化网络”提供基本的素材基础。而“策略化的管理”,则是要求管理工具能够提供根据不同人、设备、应用、时间,提供“资源占用限制、允许、禁止、记录”等等各种管理手段。从而达到优化网络应用、提升生产效率的最终目的。

目前,有许多网络(安全)设备,都可以提供基于应用层管理的功能,但最专业的还是国内企业级市场比较推崇的网络行为管理与审计类产品。 青莲网络行为管理与审计系统AOS(Application Optimization System,应用优化系统)就是其中的一个典型设备。 青莲AOS是一款真正的纯硬件设备,它是目前国内市场能见到的少数几个基于RISC多核处理器平台的网络(安全)产品之一,也是应用管理类目前唯一的基于多核处理器平、平行计算的产品。硬件平台的优越性,决定青莲AOS的软件功能具有非常稳定的系统可靠性、有效的系统功能可扩展性-----多核处理器多达16核的处理器,能够轻松的整合包括上网行为管理控制、网络审计、流量控制、应用分析、安全路由、防火墙、防DOS攻击、ARP防护等等,甚至可以整合关键字过滤(正则)、嵌入病毒引擎等系统高资源消耗类应用。 

图1

青莲AOS可以进行网关、透明桥、旁路镜像等多种方式进行部署。

(1)网关型部署方式。能够实现的功能最为全面,这时将青莲AOS当着一台路由设备(防火墙),可以提供包括NAT\DHCE\DDNS\RIP\UPnP等网络协议服务,并提供多线路负载均衡、防DOS攻击、ARP防护、IP/MAC绑定、防火墙、IPsecVPN、流量管理、URL过滤、高层应用管理(访问控制)、网络行为记录、审计分析、流量分析、网络行为分析等等功能。

图2

(2)而透明方式,则不能实现一些路由功能、防火墙、防DOS攻击、ARP防护、VPN等功能,但透明方式有独特的优势是能够真正实现Bypass功能,在硬件和软件出现重大问题时,能够提供“短接”机制,保证网络连接服务不断;

图3

(3)而镜像方式则主要是审计记录与分析功能,控制管理功能非常的弱。但旁路方式最大的优势是对网络环境基本上没有影响,对设备的性能要求最低,而且不影响网络速度。

图4


共2页: 1 [2] 下一页
【内容导航】
 第 1 页:部署分析(1)  第 2 页:部署分析(2)
专题
见证中国网络安全二十年
NAC安全访问控制
安全防范与策略
网络技术经典基础教程
CISSP认证成长之路
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
虚拟化的“赤壁之战”
虚拟化的“赤壁之..
IT工程师该不该考CCIE?顶级认证的阵痛与希望
IT工程师该不该考..
浏览器的战国时代
浏览器的战国时代
· 浏览器的战国时代
· CCNA认证考试Pass必备
· 云计算时代来临
· 2008年上半年全国软考..
· 无线网络环境
· 无线网状网(MESH)
· 无线重中之重:安全问题
· 微软出价446亿美元收购..
· 网络故障排除宝典
· 面试官:我该怎样“战..
· Windows Server 2008专..
· 无线局域网基本知识
· ARP攻击防范与解决方案
· 家庭无线局域网
· 龙芯要做中国的“奔腾”
· 2008年上半年IT新闻热..
ARP攻击防范与解决方案
ARP攻击防范与解..
SQL Server 2008/2005全解
SQL Server 2008/..
SOA 面向服务架构
SOA 面向服务架构
· SOA 面向服务架构
· SQL Server 2008/2005..
· Apache技术专题
· 三层交换技术专题
· SQL Server入门到精通
· 无线网状网(MESH)
· Windows远程桌面应用
· C#技术开发指南
· Apache技术专题
· Windows集群服务应用
· C#技术开发指南
· 文档格式标准开战 OOXM..
· 路由器设置与口令恢复
· Linux 集群技术专题
· PHP开发应用手册
· SOA 面向服务架构
ARP攻击防范与解决方案
ARP攻击防范与解..
SQL Server 2008/2005全解
SQL Server 2008/..
SQL Server入门到精通
SQL Server入门到..
· SQL Server入门到精通
· SQL Server 2008/2005..
· SOA 面向服务架构
· Apache技术专题
· C#技术开发指南
· 三层交换技术专题
· Apache技术专题
· C#技术开发指南
· Windows远程桌面应用
· 企业数据恢复指南
· Windows集群服务应用
· 路由器设置与口令恢复
· Linux 集群技术专题
· SOA 面向服务架构
· 了解统一威胁管理(UTM)..
· 解析35岁技术人的价值..