网络通信 频道

用路由交换机构筑网络安全自防御体系

  【IT168报道】随着网络技术在国内的普及,网络在日常工作中发挥着越来越重要的作用,而企事业单位的内网更成为日常工作中不可或缺的重要组成部分。内网在方便数据和信息的传递、共享的同时,也给数据的安全带来了隐患。据IDC调查发现,目前人们最关心的网络行为就是网络安全,每年的IT投入中安全方面的比重在年年增加,而由于内网的安全性问题对企业的威胁和对企业的破坏程度日渐得到重视,同时Internet和Intranet的日异融合,企业内部网络的安全防御、病毒防护、网络行为的监控、防范、网络边界防御手段的建立,与防火墙、入侵检测、漏洞检测等外网的防御系统一起,构成网络安全的自御体系。



  企业级用户计算机安全系统涉及的面很广,关键是确定业务的真实流量,以及如何把风险流量和安全流量区分开来。对于内网的终端遭受病毒感染、蠕虫攻击、黑客入侵,传统意义上的终端安全主要依赖于防病毒技术,而终端安全事件的屡屡发生导致了用户对防病毒软件的不信任,以至于引发了防病毒软件是否卖“过期药”的激烈讨论,这就推动了网络异常监控系统及自防御体系的研制和开发。

  百讯公司基于数据链路层的网络协议,通过三层交换机的数据转发,实现基于用户MAC的网络流量监控,与其它在应用层上建立的基于端口的流量检测和监控系统有着本质的区别,实现数据底层的实时数据获取和避免由于IP欺骗引起的网络异常而无法实现有效的跟踪管理。系统基于硬件的三层交换机平台SPEED S3526A、前台客户端软件、控制台系统、后台数据库组成,可以实现对用户流量的实时监控,有效管理用户的上网行为,包括对BT等浏览器软件的控制,通过配置不同的管理策略,对网络行为进行有效的管理。通过对网络异常的实时监控,为网管提供有效的管理手段,对主动防御内网的突发事件,避免由于局部网络异常给网络带来灾难性的后果,有效遏止网络异常行为,同时可对病毒在内网的传播提供有效的监控和抑制手段。

  百讯的自防御系统SPN(Self-Protected  Network)的推出,在运营商、企业、政府行业得到广泛的应用,产品得到用户的肯定和赞誉,解决了长期以来应用层软件遇到的难题,为有效管理网络,有效抑制滥用网络资源提供有效的手段。

0
相关文章