- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
根据趋势科技全球防毒研发暨技术支持中心TrendLabs分析归纳指出.doc
根据趋势科技全球防毒研发暨技术支持中心TrendLabs分析归纳指出,企业信息管理部门目前面临的信息安全管理难题,主要有以下六点:
(1) 光靠防毒及其它信息安全软硬件,并不足以对抗网络威胁(2) 针对漏洞发出的攻击,让人根本来不及反应(3) 没有人能够24 小时全年无休工作。(除了间谍软件等恶意程序)(4) 缺乏中毒的网络管理日志历史数据,无法拟定正确的防毒策略与管理计划(5) 员工总是无法从每次病毒灾难中记取教训(6) 商机与商誉,在网络恢复运作之前,只能眼睁睁地流失
这些信息安全管理上的难题,往往并非企业中的信息部门人员可以独力解决的。许多企业将所有的问题归咎于信息部门人员,不但不公平,同时也无法真正解决问题。信息部门多样而繁杂的工作,以及有限的人力,使得信息安全管理的工作,成为其沉重而无法独力承担的责任。有时问题出在哪里,不容易察觉,更遑论灾害事前的预防;而有时即使可以找出问题,但种种资源上的限制,如人力不足、工作繁重等,使得问题无法被解决。因此,寻求专家的协助,是确实而有效解决信息安全管理问题的最佳途径。
NBADswitch – 布署企业、校园网络认证暨蠕虫防卫之网络安全解决方案:
在SARS疫情逐渐扩散期间,台湾、香港、中国成功避免SARS成为全球性的灾难,虽然最后仍然没有解毒疫苗,但还是成功采取策略解决危机。其中最重要的策略就是实时检测温度异常病患及有效的隔离措施,使病毒控制在一定的范围。现在一旦某区域爆发变种疫情,世界卫生组织会迅速提出这样控制疫情、迅速隔离病患改善方案。同样地,持续监控应是IT信息与网络安全主要着眼点。24*7的不间断监控,就好比在企业网络植入隐形芯片追踪一般,随时掌握状况,化解未知威胁。这样的做法,能够在第一时间内主动防御隔离,在灾害未发生或规模不大时,就将问题解决,而不是等到灾害大量扩散至整个企业时,再来收拾残局。
「企业信息网络安全」不仅是购置某特定的信息或网络防卫的产品,更重要是一种完善的信息与网络稽核程序的布属;以下说明正邦公司NBADswitch交換機、NBADremedy隔离器 、NBADmanager管理器如何协助企业或校园网络以网络边际安全为考虑,建立一个符合整体安全程序的信任网络 - 从边际端安全认证、实时网虫攻击监视与异常稽核、直到攻击抑制及异常管理的机制。
解决方案 3-1 NBADswitch NBADsensor
NBADswitch – 除可以是具备50埠传统Layer 2边际交換機(NBADswitch)外,亦可以是群组网络的安全侦测器(NBADsensor),它的设计目标就是-以线速效能达成局域网稽核、攻击防护、完整及多层次的可用性与深层的安全管理,以达到内网安全第一线的网络用户网虫散播侦防、隔离、并达到自我治疗、复原的目的。这些手段包括:
Authentication – 设备认证(MAC、IP)、身份认证(802.1x Health Check)
身份认证-NBADswitch支持IEEE 802.1x认证机制,让网络使用者进入网络之前必须经过身份确认的程序,并支持SyGate、Microsoft NAP端点安全认证,以确保使用者入网前可以提供主机完整性检查(Host Integrity Check)。
设备认证-NBADswitch芯片支持(MAC)、(Port+IP)或(MAC+IP)绑定的设备认证机制(Device Authentication),让不便使用IEEE 802.1x身份认证机制的人员或设备,可利用此机制达到阻止未授权设备(Rogue Device)的入侵或避免网络MAC/IP存取冲突。
Detect – 蠕虫侦测、异常侦测
NBADswitch内建第四层讯务流量统计及异常流量的ASIC芯片,每个封包经过交換機上的每一个端口均可送往此芯片监测,以线速检视是否为不友善的攻击封包,而提供的异常侦测方式包括下列二种:(1)特征侦测(signature based) –已发现之严重等级的蠕虫特征 (2)异常侦测(anomaly based) – 这是一种统计基础的防卫机制,预设每个IP合理的讯务流量临界值(thresholds),当某网络用户session流量超过此临界值,NBADswitch可立即根据预设之的管制动作采取行动。
解决方案 3-2 NBADremedy
NBADremedy – 最主要的机制是协助NBADswitch达成管理自动化重生机能以达到内网布建完整的隔离站,使被隔离者达到妥善的自我治疗、复原的目的。这些整合性的配合手段包括:
隔离 – NBADswitch检测到攻击源时会立即执行预设的隔离政策,包括完全隔离或移送Quarantine VLAN、降速Rate Limit等。
通知 – ㄧ旦中毒者被移送Qu
您可能关注的文档
- 有效资源流动、比较优势与收入差距.PDF
- 有文化倾向的修辞策略认知信仰英语作为第二母语或外语灵巧实用的.ppt
- 服务业雇员国际工会(SEIU)使命宣言-AmazonS3.PDF
- 服务为宗旨,能力为本位,就业为导向的办学理念,必须坚持走内涵发展.doc
- 服务器机群负载均衡(VirtualServer)-FlowGateUTM、IPS、防火墙.ppt
- 服务器虚拟化和CPU指令集简介-重庆呼叫中心,重庆换机,重庆通信设备.ppt
- 服务多名受惠人的护理员必须递交工作周和行驶协议书(SOC2255表格).ppt
- 服务应顺势而变——图书馆学习考试资源中心建设规划.ppt
- 期货公司服务现货产业的关键环节-大连商品交易所.ppt
- 未来何去何从-ICE.PDF
最近下载
- 某实验室装修工程投标文件—技术标.docx VIP
- Unit 6 A Day in the Life 单元检测(含答案) 人教版(2024)英语七年级上册.docx VIP
- B级法兰锻制-作业指导书生产用设备操作与维护规程汇编.doc VIP
- T_ZJAF 13.1-2023 公共视频资源 第1部分:总则.docx VIP
- 第四课 用联系的观点看问题(精品课件)-【中职专用】高二思想政治《哲学与人生》同步精品课堂(高教版2023·基础模块).pptx VIP
- 2025年高考政治真题试卷(新课标卷)+解析及答案001.docx VIP
- 2022年职业教育国家级教学成果奖申报书.pdf VIP
- 《吸入装置使用》课件.pptx VIP
- 患者隐私保护与信息安全培训.pptx VIP
- IT运维管理制度流程图.pdf VIP
文档评论(0)