我们热爱生命科学!-生物行
当前位置: 主页 > 生物技术 > 实验室知识

下一代安全可信IP网络的神秘之旅(3)

时间:2006-04-14 09:56来源:教育装备采购网 作者:bioguider 点击: 436次

某系统在经过利用WINDOWS 的一个漏洞的攻击之后,为了能彻底的将次攻击所带来的的蠕虫对网络系统的影响去处掉,网管中心需要将所有的用户安装一个针对该问题的补丁(KB14335760 )。那么就可以通过RG-SMP 定义一个安全补丁的检查规则,检查所有用户是否安装了KB14335760,如果用户没有安装,终端用户将会被提示需要安装该补丁,并提示如不安装将导致的问题,同时可以自动帮助用户下载该补丁,并且所有不在线的用户可在下次登陆网络的时候自动收到该信息,这样的修复过程需花时5分钟,这样就完成了对全网统一补丁的下载和更新。

从上面的示例中,我们可以了解到,RG-RES安全修复系统是用来提供通用系统(如Windows 操作系统)的补丁时时更新,由SMP所定义的检查规则指引,使用户补丁的更新可以达到内部网络连接的速度和外部网络的内容传输的更快捷,并需要与用户系统的杀毒软件的自动安装和更新相互配合,实现时时更新,同时RG-RES安全修复系统还可以为内容系统进行及时更新。

事件发现与强有力的控制

为保护用户系统的安全可靠,进一步坚固系统的抗攻击能力,第三阶段的安全建设就是要加强对网络安全事件的发现和控制。目前,我们的网络一直存在这样的现象:尽管系统加有杀毒软件、个人防火墙等安全防护手段,当缺乏必要的安全事件发现机制时,网络中还经常出现一些异常行为,因此,针对一些特殊数据流进行发现、控制成为难题,网络管理员没有一些很好的对网络情况进行了解和分析的渠道。

因此,GSN在网络的安全事件的发现上,运用了RG-SA(端点防护系统),将其部署在用户的终端系统上,并通过防火墙功能对于用户的终端系统进行保护,同时利用RG-SA HIPS 功能对威胁用户终端系统行为进行发现报警并自动阻断,进而进行用户的终端系统的安全性分析,并将信息发布给RG-SMP。同时,在网络区域还部署了RG-IPS (入侵检测系统)对所部署的网络区域进行整体监控,实时监控,这对用户来说是完全透明的过程,RG-IPS将结果反馈给RG-SMPRG-SMP再进行信息汇总后最终发出安全指令,进而使整个网络实现统一的联动。

(责任编辑:泉水)
顶一下
(6)
100%
踩一下
(0)
0%
------分隔线----------------------------
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 验证码:点击我更换图片