- 7
- 0
- 约1.42万字
- 约 24页
- 2018-08-24 发布于湖北
- 举报
中国安天实验室
Antiy Labs
解开大规模网络安全方程
基于空间曲面模型的复杂巨系统网络模拟与解决方案
安天实验室
中国安天实验室
Antiy Labs
提纲
• 大规模网络现状与挑战
• 分析与应对
• 典型复杂巨系统网络分析与 决方案
中国安天实验室
Antiy Labs
大规模网络的典型特色
• 千兆甚至万兆骨干体系
• 多层连接、结构复杂
• 出口百兆、千兆、2.5G
• 百兆或更高带宽到达桌面
• 终端设备过万,实际用户过万
中国安天实验室
Antiy Labs
面临的挑战:典型复杂巨系
统
• 网络规模大:随着网络节点数量增加,网络可控性呈
几何级数下降
• 高带宽:内部节点问题对核心层、以及出口可以构成
强大压力,同时使一般的安全设备无法实现监控过
滤
• 无边界网络:大型网络无法确保出口的唯一性,庞大
的网络使每个节点都可能成为数据交换的原点
• 游离节点数量不收敛:由于机构庞大,人员众多,难
以形成行政上的统一管理,因此大量节点处于不可管
理状态
中国安天实验室
Antiy Labs
传统的安全模型
• 传统的安全模型,是基于“隔离法”加和,而且
简单将网络分割为出口和节点,即两个环节均
获得安全保障获取整体安全
• 传统的网络安全的基本环节划分是出口和各独
立节点,因此依靠出口过滤设备 (防毒墙)和
确保在每台机器上安装反病毒软 ,获得整体
的安全
• “进不来,出不去,查的出,杀的掉 ”
中国安天实验室
Antiy Labs
当传统遭遇现实
• 网络规模:1000用户即现有企业级AV产品的管理上
限,而同时传统AV企业难以在较低价格接受如此海量
用户的授权
• 高带宽:现有防毒墙如果开放病毒过滤,其吞吐量仅
为40M左右,其自身就已经成为运行隐患
• 无边界网络:由于网络没有明显的边界,使进不来,
出不去,理论上成为不可能
• 游离节点数量不收敛:不具备确保所有节点安全的能
力,现有反病毒产品的负荷沉重更导致大量用户拒绝
安装。同时由于非集中采购,不同部门采购产品之间
冲突,使统一部署成为困难
您可能关注的文档
- 风险预控管理体系培训教案指南.doc
- 肉牛优势区域布局的规划.doc
- 超长无缝施工的方案.doc
- 机械的设计基础复习课.ppt
- 主厂房通风系统安装施工的方案.doc
- 面向对象分析和设计第七章.ppt
- 第11篇山西朔州东易煤矿排水管沟施工措施.doc
- 市场营销书籍集萃0250日化营销管理体系_副本.pdf
- 沉淀池的方案全.doc
- 第二课 第二课服务人员的仪表仪容规范.ppt
- DB3205_T 1084-2023 跨境电子商务出口运营人员职业能力要求.docx
- T∕ABI 0003-2025 分布式标识技术要求.docx
- GTCC-009-2021 弹条Ⅰ型、Ⅱ型扣件弹条-铁路专用产品质量监督抽查检验实施细则.docx
- DB37∕T 5297-2024 顶管工程技术规程.docx
- DB41 771-2012 金属非金属矿山在用空气压缩机安全检测检验规范.docx
- DB37∕T 5281-2024 地源热泵系统工程技术规程.docx
- DB21_T 4385-2026 超低能耗建筑设计规程.docx
- DB41T 846-2013 电缆用铜包铝导体.docx
- DBJ33_T 1353-2025 装配式建筑外窗安装技术规程.docx
- DB32_T 5264-2025 城市轨道交通工程工程量清单和资产清单数据标准.docx
最近下载
- 2026年职业资格房地产经纪人房地产经纪专业基础-房地产经纪职业导论参考题库含答案解析(5卷题有答案.docx VIP
- 部编版道德与法治五年级下册复习资料.pdf VIP
- JCT2559-2020 岩棉外墙外保温系统用粘结、抹面砂浆.pdf VIP
- 外研版(三起)(2024)三年级下册英语Unit 1《Animal friends》教案(共4课时).docx VIP
- 《中华民族共同体概论》第十三讲测试题及答案.docx VIP
- 油田油气集输设计规范宣贯材料PPT.ppt VIP
- 广西桂林市2023-2024学年高一下学期期末质量检测物理试卷(含答案).docx VIP
- 中考数学总复习课件14个专题.ppt VIP
- 气田集输设计规范GB50349-2015知识培训.pptx
- 2025年全面从严治党工作报告 .pdf VIP
原创力文档

文档评论(0)