助您简化网络安全 从此不在为安全担心

 
   | |

导读:简单应该是任何网络解决方案的目标,网络安全应该力求简单。具体可以以专用设备简化网络安全,使用有效工具降低管理复杂性并获得厂商的服务与支持。

关键词:网络安全 简单 身份定制 安全软件 复杂性

 
正在加载数据...

  网络安全是复杂的。如果使用多家厂商的、运行在非专业的安全软件操作平台上的产品,这就意味着网络会更复杂并缺乏安全性,结果往往是,用户所拥有的网络保护与所需要的网络保护间存在着明显差距,而他们渴望的是简化的、专业的网络安全。

  如果用户把过多的时间花在了安全软件与硬件的集成以及安全应用上,而造成用于网络规划、实施与日常维护的时间却相对过少,就会危及到网络的实际安全与可靠性。如果此外,用户还要自己去时时关注安全漏洞的打补丁及版本升级工作的话,那么他们的网络安全系统将会变得更为复杂。

  网络安全力求简单

  简单应该是任何网络解决方案的目标,网络安全应该力求简单。简单化使时间和资源可以专门用于获得企业所需的安全、可信环境。那么简单是针对什么而言的呢?是购买、安装、运行,还是维护?如果系统要想安全,那么上述这些要素缺一不可。但只有系统不大复杂、使用方便,才算得上真正取得成功,如果要保护公司关键任务的信息就更是如此。设想一下:如果用户把花在集成和管理的时间用于其它更为紧迫的安全问题(如调查网络的潜在弱点)会有怎样的成效?

  第一招:以专用设备简化网络安全

  降低网络安全复杂性的最简便的方法之一,就是部署安全设备,这种设备采用特别设计的平台,运行预先加强了安全的操作系统,并预先装有面向几乎同即插即用一样简便的特制平台的最佳安全应用软件。简而言之,集成设备具有保护网络安全所需的所有特性,包括防火墙、VPN和入侵检测。为了满足易于部署、远程管理、自动更新及技术支持等要求,集成设备还预先进行配置和测试。集成设备节省的时间、资金、资源与网络安全解决方案本身的简易性一样吸引人。

  部署基于设备模型的解决方案提供了诸多好处,如身份定制、性能提高、综合管理及支持队伍。

  身份定制

  可为每个设备配备不同的授权密匙,从而获得防火墙、VPN、入侵检测设备或防病毒设备的功能。这些核心功能组成了任何安全网络环境的基础,又因为安全设备部署起来一般非常简单,所以可省去许多复杂步骤,即可部署更可靠的解决方案。

  性能

  为特定目的设计的设备通常具有通过应用软件提供最优性能所需的硬件特性。同样,为提供最大程度的性能与安全,操作系统应该与硬件密切结合,结果就是平台和操作系统的性能得到了优化。最重要的是,所运行的网络安全应用软件的性能也得到了优化。而通用硬件平台和现成操作系统则无法提供这些特性。

  管理

  安全软件管理是维护可信网络环境所不可或缺的组成部分,如果缺少安全网络管理,就无法获得真正的网络安全。传统上,网络管理对大多数组织来说是重大挑战,因为这要求为配置及升级软件和设备亲自动手安装。这不仅是重复性工作、易出错误,还会迅速耗费宝贵资源和精力,致使没多少时间去关注安全策略及其它更重要的业务问题。人为差错及缺乏足够的网络管理能力是网络停机及漏洞暴露的主要因素,而为网络配置有效的管理工具,将有助于简化网络环境维护,同时确保网络安全。

  第二招:有效工具降低管理复杂性

  有些人以为,安装了防火墙和入侵检测,就可以松一口气了,这种想法是不对的。考虑过软件更新、补丁及日常远程维护吗?倘若只有一两个设备要管理,这过程不是很复杂。但如果有成百上千台机器需要软件更新和补丁,或者面临严重缺乏IT技能与资源的窘境,那该如何是好?这也许是件难以管理的繁重工作,还会不断出现手工错误,导致安全漏洞百出。那么如何安全地更新远地网络、维持远地运行、确保软件更新不会引起任何问题?

  应用软件管理解决方案就能起到作用。有效的管理工具不是费时费力地为每个远地逐个进行手工更新,而是同时更新所有设备,或者把网络分成多个区,为不同设备添加特定级别的软件。借助于“无危害”的安全策略,这种软件解决方案就能确保远地不会因安装软件有误而停止运行。

  第三招:厂商服务与支持

  如果厂商不能将提供广泛的全球支持作为解决方案的一部分,安全策略就不完善。特定支持方案根本不足以满足安全网络的要求。在选购网络安全产品时,需要注意有无响应迅速的支持队伍和定义明确的程序。在当今的全球经济形势下,值得信赖的厂商和全球支持网络,对降低难度、确保网络高效运行必不可少。

  就其本质而言,网络安全解决方案很复杂。它们需要执行基本任务并保护重要资产、网络和公司声誉。但如果尽可能地降低复杂性,就能获得比较安全、不易出现人为差错及实施更简单的系统。应寻求值得信赖的老牌厂商提供的集成最佳应用软件和安全增强型平台的解决方案。如果在选择合适的网络安全解决方案之前,事先做些准备工作,公司就可以免除诸多麻烦,确保为所有用户提供可信的网络环境,无论是本地用户还是远程用户。

 
来源:赛迪网    作者:左边    
 
 
 
 
 

网络设备管理

 
你有因DNS错误或者服务器未找到而无法访问某些特定的网站吗?你可能已对各种安全设置进行了反复确认,但就是找不到引发该问题的根源。你可曾考虑通过ping……
 
开放递归式DNS服务器本身就不安全吗?这种漏洞比封闭递归式服务器是更加危险、还是更安全一点?TT安全专家认为“开放递归式DNS域名服务器天生就不安全”其实……
 
上周爆发的百度DNS攻击事件引发出DNS技术讨论的热潮,有读者提出疑问:用什么方法可以让DNS支持加密?TT安全专家Michael Cobb对这一问题进行了详细解答……
 
网络安全审计必须按照一套定义好的标准进行:企业的数据安全性、政策和过程的完整性和可用性、合适的监管要求、以及行业的最佳做法……
 
我们应当在访问控制项目中使用代理服务器吗?这样的部署带来的收益会超出相应的开销吗?如果的确如此,我们应当如何说服IT管理人员并作出证明呢?

热门技术手册排行

 

虚拟专用网络 VPN(Virtual Private Network )能通过公用网络Internet建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。VPN是对企业内部网的扩展,它可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。许多公司使用VPN向公司外部的员工提供企业网络接入。本手册将围绕VPN进行全方位的讲解。

 

“最佳实践”来自英文Best Practice。维基百科对最佳实践的定义是一个管理学概念,认为存在某种技术、方法、过程、活动或机制可以使生产或者管理实践的结果达到最优,并减少出错的可能性。学习应用IT企业安全的最佳实践,其实就是借鉴别人成功的经验,让自己在保护企业安全方面少走弯路。在本手册中,将集合IT业内关于企业安全的最佳实践,并不断更新,以期在企业安全防护方面提供帮助。

 

虚拟化是数据中心的流行技术,它起源于20世纪60年代。它是把昂贵的计算机资源的利用最大化的方式。典型的服务器的利用率不足40%,虚拟化可以更有效地利用技术资源,并节约固定费用。虚拟化的最大优势是,它允许管理员从中央区域为个人电脑和客户设备提供软件。虚拟化不需要管理员对一般任务进行分别考虑。服务器的关机可以带动多用户的关机。

 

黑客策略和技术一直都在进步。黑客还在继续开发新的攻击工具和黑客方法,来恶意访问系统并攻击你的网络,这样企业在开发和采取恰当的方法防御黑客的攻击就变得非常困难。《黑客攻击技术和策略》的技术指南将介绍黑客的内心想法,并帮助你理解恶意攻击者的动机,也提供了一些黑客攻击具体信息的方式,采用的方法以及企业应该采用的保护敏感数据的方法。这里将会提供大量黑客技术和策路的信息,例如允许黑客获取网络系统或者文件访问的系统特征探测。

 

假如你正在寻找一个漏洞扫描器,你可能已经遇到了大量的非常昂贵的商业解决方案,这些方案都有一长串的性能和优点。不幸的是,如果你和我们之中大部分人的情况一样的话,你一般根本没有运行这些奇特的系统的预算。你可能已经退而求其次,转向考虑使用像SATAN或Saint的免费工具。然而,你可能觉得使用这些工具是一种折衷的办法,因为它们的性能设置不能与商业解决方案相比。这时候你就应该学会使用Nessus! 2005年12月Nessus背后的公司Tenable Network Security Inc.发布了Nessus 3,引进了对该产品的全面检查。在写这篇文章时候的最近版本,Nessus 3.2是在2008年3月发布的。Nessus现在可以在多种平台上使用,包括Windows、各种版本的Linux、FreeBSD、Solaris和Mac OS X。以下是这次Nessus3中的重大变化: 下面将介绍如何使用Nessus工具以及Nessus工具的更新。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录