我们热爱生命科学!-生物行
当前位置: 主页 > 生物技术 > 实验室知识

下一代安全可信IP网络的神秘之旅(2)

时间:2006-04-14 09:56来源:教育装备采购网 作者:bioguider 点击: 436次
    “可信”建设即建立可识别、可信任、可保障的系统体系,主要是指网络身份、网络环境、网络业务的可信,需要通过高可用的网络结构设计、稳定可靠的核心设备以及全网统一的身份管理系统来实现。至此,“安全可信”的内涵就形成了一个完整、完善的对网络安全防护机制的整体性概括。而作为理解和揭示安全可信的密码,不外乎上述提到的智能、主动、联动及可识别、可信任、可保障等特征。进而,成功揭开安全可信神秘面纱就在于对上述的几个特征词汇的掌握,因此破解、实现安全可信志在必得。
GSN——揭开与实现安全可信的核心
       锐捷网络在2004年就提出了GSN全局安全解决方案,这一方案的推出不仅将兑现下一代网络发展的安全可信的技术保障,而且构筑了一个强有力的务实于各领域各行业的应用方案模型,并在教育、金融、医疗领域及中小企业有成功应用。2006年3月GSN成功实现了全面的升级,并使湖南农业大学和有“千年学府”之称的湖南大学成功开通了GSN全局安全校园网络,率先提供了GSN全新应用的实例,并得到教育界、IT业界相关领导和专家的首肯。集“自御、自愈、自育”为一体的GSN也从此具有了可以更全面、更务实地解读与实现“安全可信新网络”的功能和能力,将突破性地实现安全管理全局性,更新时时性,事件发现与强有力的控制能力。
安全管理全局性的实现

    目前,用户网络的安全规则都由管理员手工完成,并且这些规则都基于IP,因此如果需要对全网的安全规则进行一次调整,假设有2000 台交换机的用户网络,那么将其乘以对每台设定规则,其所花的时间会很长,而一旦进行安全规则的修改,还要检查所修改的规则是否和原有的规则有冲突,这是安全管理最基础的工作。同时更要针对部分的用户采用适合的、相应的安全规则。此时,就将启用RG-SMP(全网统一的安全管理),并与RG-SAM 身份认证系统联动, 实现全网统一的安全交换机注册功能,并通过统一的安全管理平台来进行安全规则的定义以及查询,要注意的是需要针对不同对象(如有基于用户、用户组,有基于交换机的)进行安全规则的灵活定义。这里就给出了具体的例子以更明了SMP的存在价值:假设,在某天某时将有一个新的蠕虫病毒从欧洲传播到中国,攻击形态为利用WINDOWS 的一个漏洞,以攻击校园网为例,某校有用户信息点2万,攻击系统的TCP 1883 端口,那么不难得出这将导致被攻击系统死机,系统需频繁重起的后果。因此,RG-SMP系统启用,进行全局的安全策略定义,将一个针对TCP1883的安全规则统一下发到所有的注册安全交换机上,整个过程的花时需要5分钟。那么如果是办公网络,其冲击波病毒的端口和网络共享有冲突,那么就可以通过RG-SMP定义一条针对用户或者用户组的安全策略,允许用户使用该网络行为,进而避免冲突。

2 RG-SMP系统界面

对于GSNSMP就像中央指挥部,像人体的大脑,它是实现整个网络智能、联动的核心(如图2所示为RG-SMP系统界面)。因此,RG-SMP的部署可以使网络管理员能轻松的实现对整个网络的统一安全管理,这也是构建完整的GSN构架的第一阶段。

时时更新使终端更安全

在第一阶段GSN的基本框架已落定,但还需要针对系统漏洞,网络中补丁的情况,以及杀毒软件安装和升级情况进入第二阶段的系统建设,即对网络中的用户终端系统进行安全性时时更新,以坚固客户端系统。

(责任编辑:泉水)
顶一下
(6)
100%
踩一下
(0)
0%
------分隔线----------------------------
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 验证码:点击我更换图片