WWW国产成人免费观看视频,亚洲精品无AMM毛片,久久久中文久久久无码,亚洲国产日韩欧美综合A

您當前的位置:首頁 > IPS報社網(wǎng)絡邊界檢測抵御解決方案
IPS報社網(wǎng)絡邊界檢測抵御解決方案

由于業(yè)務的需要,報社網(wǎng)絡有多個外部網(wǎng)絡連接,例如Internet連接、專版專線等,報社網(wǎng)絡與這些外部網(wǎng)絡之間存在復雜的數(shù)據(jù)交互的需求,需要對這些不同網(wǎng)絡之間的通信進行嚴格的檢測、控制和隔離,保證網(wǎng)絡數(shù)據(jù)流動的安全。

防火墻一直是網(wǎng)絡安全方案的關鍵設備,防火墻將網(wǎng)絡劃分成不同安全等級的網(wǎng)段,在網(wǎng)段邊界放置防火墻,進行網(wǎng)段隔離和訪問控制,很多報社考慮網(wǎng)絡安全時都采購了防火墻產(chǎn)品,但隨著信息技術發(fā)展到今天,單一的防火墻方案已經(jīng)不能滿足報社對安全的要求,主要原因包括:

?        越來越多的安全威脅來自報社內部,記者便攜機的普及使得移動辦公得到大量普及,計算機終端不斷的在報社內網(wǎng)和外網(wǎng)兩個環(huán)境間進行漫游,很容易造成網(wǎng)絡威脅從外網(wǎng)進入內網(wǎng),從而在內網(wǎng)進行傳播。另外由于VPN技術的普及,使得報社內網(wǎng)無限擴展,更加大了威脅進入內網(wǎng)的機會。由于防火墻以抵御外部攻擊為主要目標,對于內部網(wǎng)絡產(chǎn)生的安全問題,防范不足;

?        對于應用層攻擊、復合攻擊,防火墻力不從心。目前由各種蠕蟲、病毒、應用層攻擊技術和EMAIL、移動代碼結合形成了復合攻擊手段,以直接攻擊報社核心采編服務器和應用為主,會給報社帶來了重大損失同時隨著報社P2P應用和MSN、QQ等即時通信軟件的普及,報社寶貴帶寬資源被無關業(yè)務流量浪費,形成巨大的性能威脅。這些威脅大部分都能夠穿透防火墻,防火墻基于TCP/IP 3層和4層的訪問控制對于基于應用的攻擊威脅無法識別。

?        對緊急發(fā)生的安全問題無法及時響應。越來越多的病毒和蠕蟲基于網(wǎng)絡來傳播,有了網(wǎng)絡這個介質,威脅傳播速度很快,SQL Slammer為例,10分鐘內,SQL Slammer可感染全球90%的有漏洞計算機。如果網(wǎng)絡對于這些威脅不能識別,不能在其傳播擴散的通路上進行阻截,純粹依靠人工手動的打補丁、升級防病毒軟件、在防火墻上設置ACL,根本無法抑制這些蠕蟲病毒的大規(guī)模泛濫。

針對防火墻的以上不足,需要有新的安全設備與之配合,這就是IPS--入侵防御系統(tǒng),IPS可以完成防火墻所不能提供的深度內容分析攻擊檢測和防范的能力。

H3CH3C IPS產(chǎn)品自2002年發(fā)布以來, 幫助H3C迅速成為提供基于網(wǎng)絡的入侵防御系統(tǒng)的領先廠商。H3C的入侵防御系統(tǒng)能夠阻止蠕蟲、病毒、木馬程序、拒絕服務攻擊、間諜軟件、VOIP攻擊以及點到點應用濫用。通過深達第七層的流量偵測,H3C的入侵防御系統(tǒng)能夠在發(fā)生損失之前阻斷惡意流量。利用H3C提供的數(shù)字疫苗服務,入侵防御系統(tǒng)能能夠及時對漏洞過濾器、協(xié)議異常過濾器和統(tǒng)計異常過濾器進行更新,從而主動地防御最新的攻擊。