相对于日益激增的网络安全威胁,以往固有的单点网络安全产品面对网络安全威胁只能提供“头痛医头,脚痛医脚的”安全防护策略,无法真正解决网络安全问题。
近年来,一些国内外专业网络及安全厂商应需而变,相继由单一安全产品供应商转变为网络安全解决方案的提供者,以自动防御系统为代表的网络安全技术相继推出。但是自动防御技术只在一定程度上改善了网络遭受攻击时只能被动防范的问题,距离“全局安全”还有较大差距。例如当用户被检测出正对网络产生威胁或网络攻击的时候,用户会被从网络中隔离,但安全系统不会到受损系统做任何处理。这样的安全防护机制给网络管理人员带来了巨大的工作压力,他们必须花大量时间对受损系统进行修复。
安全的网络需要的不仅仅是防范,网络的自动修复和网络自学习提升同样关键。面对网络安全威胁挑战,应对网络用户对安全网络的需求,锐捷网络GSN®由此而产生。作为集自动防御、自动修复与自动学习三大功能于一体的全局安全网络解决方案,GSN®充分考虑了构建网络的网络传输设备(网络交换机、路由器等)、网络终端设备(用户PC、服务器等)和网络使用者等三大组成元素,针对不同的网络组成部分制定层次化的安全策略,整合到一个完整的安全基础架构中。
例如,当用户遭受网络攻击的时候,GSN®将分级识别这些攻击并立刻做出处理反应,包括隔离遭到病毒感染的网络用户、对受损系统进行自动修复、将安全策略同步到整个安全网络平台,以及根据系统安全策略进行网络资源的重新配置等。对于常规的网络安全事件,GSN®在网络基础设备中进行了嵌入式安全机制的设计,使之在不影响网络传输速率的情况下拥有多达四层的安防策略,以及网络流量修正功能