网络通信 频道

传统内网隔离网络架构受严重挑战?

    传统开放式保护体系的问题

  对于目前网络来讲,病毒是首要解决的问题,而反病毒产品的体系结构本身也存在着很大的问题,造成实际防护效果并不好。传统的反病毒体系都是基于开放式网络的非对等式网络分布体系架构。这种架构是一种逻辑的CS或BS模式。这种模式由逻辑的SSever、SClient组成,按职能划分为Server端和Client端,但是与物理的CS模式并不相同,SSever和SClient都可以安装在普通PC上或者服务器上来为整个网络提供安全管理。SSever是整个主机保护体系的管理模块,它负责接受网管员发出的各种指令,完成控制流和数据流的调度。SClient是整个主机保护体系执行模块,它被安装在各个需要保护的物理的SERVER机和PC机上,在监控病毒的同时,接受着来自SServer的调度指令。

图1:开放式结构
由于它是最早提早的一种体系结构,没有考虑到网络的负载均衡,在早期没有很多安全事件的低负载型网络中还可以发挥作用,但是随着安全事件越来越多,这种体系结构很明显已经不能胜任,这时需要一种新型的安全架构,才能解决新的网络安全问题。

0
相关文章