成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

網絡準入,主動防御——終端安全面面觀

安全
這些形形色色的終端給網絡安全工作帶來了巨大挑戰:它們類型眾多,以各種方式接入;并且,它們是網絡中大部分事物的源頭和起點——是用戶登錄并訪問網絡的起點,是用戶訪問應用系統并獲取數據的起點,更是病毒傳播、從內部發起的惡意攻擊、內部保密數據盜用或失竊的起點。

這些形形色色的終端給網絡安全工作帶來了巨大挑戰:它們類型眾多,以各種方式接入;并且,它們是網絡中大部分事物的源頭和起點——是用戶登錄并訪問網絡的起點,是用戶訪問應用系統并獲取數據的起點,更是病毒傳播、從內部發起的惡意攻擊、內部保密數據盜用或失竊的起點。因此,終端安全管理對每個企業來說都是非常重要的,良好的終端安全控制技術能夠保證企業的安全策略真正得到實施,有效控制各種非法安全事件,遏制網絡中屢禁不絕的惡意攻擊和破壞。

終端安全控制技術的最佳選擇

在終端安全管理中,安全策略的控制與實施是實現所有終端管理功能的基礎所在。采用安全策略控制技術能夠對終端用戶進行身份認證,對安全狀態進行檢查,將不合格的終端進行隔離、強制修復,從而有效促進內網的合規建設,減少網絡事故。

從安全策略的實施點看,目前業界采用的終端安全管理技術主要有以下四種:

1. 出口準入控制

 網絡準入,主動防御——終端安全面面觀

出口準入控制是部署上最容易實現的終端安全管理技術。其思路是先進入再控制,允許用戶使用網絡,在出口處部署安全控制設備(如防火墻、行為控制網關等)。用戶上網時,必須在出口的安全設備處進行身份認證和安全檢查,通過之后才能上網。

出口準入控制的優點是部署簡單,不需要安裝客戶端,而且具備流量控制、上網內容審計等功能,因此應用較為廣泛。其缺點是無法識別用戶身份是否假冒(如IP、MAC、帳號等),無法控制病毒在內網的傳播,而且無法控制外來用戶偷偷接入內網的行為(比如U盤拷貝等),不能從源頭上對終端安全進行控制,必須與其他終端安全控制技術結合,才能提供完整的終端安全管理解決方案。

2. 客戶端準入控制

 網絡準入,主動防御——終端安全面面觀

客戶端準入控制是最常見的終端安全管理技術,往往與防病毒軟件、個人防火墻等結合在一起??蛻舳藴嗜肟刂频脑硎钦J為來訪用戶都不可靠,因此必須在終端上安裝客戶端安全軟件,時刻對其安全狀態(如進程、注冊表、引導區、網絡連接狀態、網頁訪問狀態等)進行監控,一旦出現異常,就提示用戶或者按預設策略進行處理。

客戶端準入控制的優點是控制能力強,能夠檢查操作系統、網絡和應用層的安全問題。其缺點是經常需要用戶自行判斷,對用戶的安全知識有較高要求,占用系統資源較多;同時無法保證客戶端的運行情況,當端戶貝等),因此在企業內部使用時,無法避免客戶端被卸載或重裝系統、不運行等情況發生。

3. 服務器準入控制

 網絡準入,主動防御——終端安全面面觀

服務器準入控制技術的原理是在應用服務器上安裝準入控制軟件,一般安裝在DHCP服務器、DNS服務器或代理服務器上。當電腦終端訪問服務器時,準入控制軟件會彈出頁面要求用戶登錄,檢查對方的安全狀態,如果符合策略則允許訪問,如果不符合將拒絕對方的訪問,并給出相關提示。

服務器準入控制的部署比較簡單,對網絡設備環境基本沒有要求,但是容易受到安全攻擊的影響(如DHCP攻擊),而且對源頭客戶端的病毒傳播難以控制,無法解決外來用戶的私自接入問題。

4. 網絡準入控制

 網絡準入,主動防御——終端安全面面觀

網絡準入控制技術的原理是從網絡入口進行控制,通過網絡設備在接入端口處強制實施安全策略。用戶接入網絡時,必須運行客戶端軟件,經過身份認證和安全檢查,認證通過后才能使用網絡。由于網絡設備不可繞開,因此客戶端一旦被卸載或者操作系統被重裝,用戶將無法接入。

網絡準入控制的優點是基于用戶身份與網絡設備緊密配合,安全策略可以得到強制實施。其缺點是實施成本較高,對網絡環境和技術人員有一定要求,目前主要在大中型企業得到廣泛應用。

以上四種控制技術各有其優缺點,但從安全策略的實施方面來看,基于網絡的準入控制技術由于網絡設備難以繞開、控制力度可達交換機端口等特點,保證了安全策略得到強制實施,實現了終端安全管理的不可抵賴性和不可逃避性,同時解決了外來用戶與內網外聯的問題,并且能夠與傳統的安全技術和桌面管理技術融合,可以說,它是終端安全技術的最佳選擇。

【編輯推薦】

  1. 主動防御技術成為反病毒經濟新熱點
  2. 移動終端安全模塊技術研究
  3. 國內某設備廠商詳細的終端安全解決方案
責任編輯:Oo小孩兒 來源: 中國IT實驗室
相關推薦

2019-09-20 15:05:23

軟件數據庫硬件

2020-04-08 09:57:53

漏洞安全漏洞漏洞管理

2013-03-25 13:52:39

SDN軟件定義網絡Hybird

2019-09-11 17:16:34

DockerGitHubWindows

2009-12-30 15:10:44

摩卡

2023-03-24 07:31:58

Oracle兼容性產品

2009-02-16 09:47:00

IPTV技術多媒體運營

2022-02-22 17:00:01

冬奧網絡安全黑科技

2011-05-30 17:31:26

自動化測試

2013-07-22 17:49:52

Ubuntu虛擬機

2020-12-24 10:52:17

流媒體網絡犯罪安全網絡

2012-08-23 10:19:19

2013-07-25 20:47:53

2009-07-21 13:01:07

ASP.NET上傳文件

2010-09-01 17:13:56

無線局域網WLAN

2009-10-28 11:35:25

Linux服務器優化

2010-07-08 10:03:39

動態語言PythonRuby

2022-02-22 06:11:46

數字化轉型企業云數據庫

2015-07-22 09:54:48

互聯網+發達國家

2009-07-14 10:56:21

MyEclipse快捷插件
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧洲一区二区在线 | 国产激情一区二区三区 | 久久精品亚洲精品国产欧美 | 一二三在线视频 | 亚洲欧美中文日韩在线v日本 | 国产亚洲精品久久情网 | 欧美日本韩国一区二区 | 久久av一区二区三区 | 四虎影视免费观看 | 亚洲精品九九 | 四虎最新视频 | 国产美女一区二区 | 在线欧美亚洲 | 国产福利在线视频 | 天堂色 | 成人av一区二区三区 | 超碰在线免费 | 欧美成人精品一区二区男人看 | 在线播放中文字幕 | 久久精品视频在线观看 | 亚洲精品美女在线观看 | 亚洲综合在线一区二区 | 中午字幕在线观看 | 久久久青草婷婷精品综合日韩 | 亚洲欧美日本在线 | 狠狠综合久久av一区二区小说 | 亚洲性在线 | 亚洲综合在线视频 | 亚洲精品乱| 日韩中字幕 | 91精品国产一区 | 国产精品久久久久久久久久久久久久 | 免费国产视频在线观看 | 色婷婷综合久久久久中文一区二区 | 成人欧美一区二区三区白人 | 欧美日韩精品中文字幕 | 精品国产乱码久久久久久蜜柚 | 欧美日韩网站 | 国产九九av | 久久精品国产久精国产 | 亚洲国产18 |