- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
                        查看更多
                        
                    
                校园网路校园网路优化
                    校園網路校園網路優化/ 資訊安全縱深防禦  產品經理:林靖堯 Lance lance@.tw +886-916293915 +8868583 Agenda 校園網路管理所面臨到的問題  網路管理解決方案 異常行為分析控管 頻寬管理 無線網路建置應用  Q  A 校園網路管理所面臨到的問題 網路管理的目的-網路永遠保持暢通 現有的做法 PC端:防毒軟體(AV/IPS)、使用者認証、政策宣導 網路出口端:防火牆(FW)、入侵偵測系統(IPS/IDS)、防毒閘道器(AV Gateway) 以上~確實解決了一些問題 接下來的問題呢? 新型病毒? 來自於網路或是移動式媒體。 頻寬使用效率? 如何得知頻寬被正確使用。 無線網路佈建? 管理與安全的兩難。 資訊安全投資與平衡點 網路環境現況 現有網路環境的漏洞 內部網路的控管 從防火牆至PC端,完全轉送-交換器的工作。 快速的交換器(L2/L3)加速了內部網路的危害 交換器無法檢查封包合法性或是內容安全, 分散式IPS/IDS? 非常有效,但是價格與效能卻是個大問題。 不可能的任務:Security Box? 檢查封包來源目的、重組封包還原附件。 即時阻隔。 還可以做到Non-Blocking 線速交換。 現有的解決方案 已知型/未知型病毒的共同行為模式: 在最快時間內散佈/感染 大量的建立連線往往導致交換器效能滿載  網路管理者在第一時間要做什麼? 迅速找到問題點,並立即隔離。 等待/期待解毒往往是緩慢的解決方式  現在的解決方式 利用Sniffer方式找出流量異常主機 交換器網管軟體協助。 將被感染主機下線 如何有效控管主機異常行為? 如何有效控管主機異常行為? 異常行為控管優點 行為模式導向 未知型/已知型病毒發作模式 即時阻擋 減少災情擴大 先自動阻擋, 再由網管人員解除 不需利用交換器廠商網管軟體 功能不足, 價格昂貴 節省人力與時間 有效節省網管人員人力 保持其他教職人員工作時間 頻寬管理目的與方式 頻寬管理目的 針對使用WAN資源控管。 大部份的網路設備都有頻寬管理能力 交換器-頻寬管理間距過大, 1M~100Mbps, 不適合用在WAN端控管頻寬。 防火牆-需以防火牆政策達成,增加防火牆負擔。 幾乎所有現有網路設備僅能以服務埠做為控管依據 Layer 4 Only, 如WEB(80), FTP(21), SMTP(25)…等。 無法針對應用程式做控管。 以上設備皆無法以時間或是流量制定頻寬政策。 專屬頻寬管理器發展 L4頻寬管理器無法確實有效管理頻寬 現在幾乎沒有廠商開發此類產品。 L7頻寬管理器價格落差大 進口/國產品牌價格差距大,約五倍價差。 支援應用程式數量不同 進口品牌支援較完整(約200種以上應用程式)。 國產品牌支援主要應用為主。 專屬頻寬管理器發展 (cont.) 具備完整報表功能 閘道端, NAT設備後方, 頻寬使用狀況分析與管理狀況。 使用者頻寬分析。  具備自動斷路功能 閘道設備, 不易利用HA方式備援 依據時間表與配額限制與管理使用者使用頻寬。 架設頻寬管理器對校園的幫助 節省不必要的頻寬浪費 存取正常資源使用者之使用權被保障。 有限度開放可能造成浪費頻寬的軟體, 如FTP, Web…等。 真正限制某應用軟體應用, 如BT, MXIE…等。 制定應用程式使用政策 如上課時間不能使用MSN或是SKYPE…等。 或是頻寬限制與保障某些軟體。 報表系統記錄或分析頻寬使用現況 永遠不夠的頻寬到底使用狀況如何? 是誰一直大量使用非必要頻寬? 無線網路建置 THIN-AP? FAT-AP? 使用THIN-AP架構優點 管理簡易, 設定快速 完全由控制器設定, 不需個別設定AP。 資料安全性佳 所有加解密資料皆由控制器處理。 建置速度快 快速建立無線環境, 不需改變有線網路設定。 效能較一般FAT-AP好 僅轉送資料給控制器, 不做加解密動作。 財產清點快速 控制器可列出目前所有AP狀況與使用者。 使用者管理問題-Role-Based管理依據 依照身分我是 Kevin, 身分是內部正式員工. 漫遊機制的重要-語音服務的不斷線 無線/有線網路使用者共同管理 帳號管理與有線網路相同 利用LDAP、RADIUS 無線交換器需能承載有線與無線使用者共同使用 有線無線皆以同樣方式登入  需注意無線網路交換器效能問題 建置無線網路的進階應用 無線校內分機 語音適用等級無線建置 隨身無線分機 教具搭配使用 Tablet PC應用 保全應用 無線定位, 路徑記錄追踪 無線攝影機建置 保全人員可隨處建置, 省去佈線問題 家長可利用網路了解上課情況 實用性 投資額 安全性 資訊安全 我的單位需要何種程度的資訊安全保護? 實用性, 開銷, 資料安全程度 網路管理解決
                您可能关注的文档
最近下载
- 汉英翻技巧译第一讲词类转译法.ppt VIP
- 基于跨学科融合的课程资源开发与利用实践研究.pptx VIP
- DB11_T 1834-2021城市道路工程施工技术规程.docx VIP
- 押车借款合同范本3篇 借款抵押车合同范本 .pdf VIP
- 2024-2025学年天津市西青区高一上学期11月期中考试数学检测试题(含解析).docx VIP
- 2A Chapter 3 People who help me 课件(新思维小学英语).pptx VIP
- 矿井建井地质报告.doc VIP
- 医院门诊服务优化与创新体系构建ppt课件.pptx
- 基于课程标准的跨学科主题学习:内涵阐释与实施要点.docx VIP
- MES智能制造实施技术方案及项目推进计划.pptx VIP
 原创力文档
原创力文档 
                        

文档评论(0)