网络通信 频道

传统内网隔离网络架构受严重挑战?

    实施:全新架构下的新流程

    基于这种闭合的安全架构,我们的安全管理体系应该如何设计就成了一个新的问题,首先SServer与SClient是连通可以互相通讯的。网络中应该存在一个流动的SServer模块,承担起整个网络管理体系的组织者角色,之所之形成一个流动的SServer模块,就是为了防止病毒将网络中的服务器堵塞,导致整个网络的安全情况失控。

图3:管理流程
    每一个SClient模块在运行时,都要去主动寻找周围的计算机中是否存在一个SServer模块,如果存在,就要注册上去,然后接受该模块的调度,在连接到SServer模块上时,还要寻找周围是否存在比自己版本更新的SClient模块,如果存在就将该模块的更新数据来为自己更新。这种结构能够很好解决如红色代码、尼姆达等网络病毒的泛滥,只要网络中存在一台最新的安全节点,就可以通过该体系,将安全阵地逐台收回。

0
相关文章