济宁天气预报
济宁市人力资源和社会保障局
济宁人事考试单位代码
济宁市安全教育平台
济宁违章查询
济宁住房公积金查询
济宁科技网 济宁培训班 济宁银行网上银行 济宁教育网 历史故事 家庭教育 济宁市地图 济宁房产 济宁教育网 济宁人事考试信息网 济宁新闻网
币圈最新消息 济宁信息港
浏览器之家 济宁汽车 睡前小故事
下载吧 股票书籍 花花草草
百应百科 照片恢复 学习通
红警之家 睡前小故事 马伊琍
手机照片恢复 手机数据恢复

保护供给商网络安全的“超人法则”(2)

时间:2010-08-09 17:08来源:未知 www.yunhepan.com

如果不想让别人参透自己的网络,网络经理必须实行RFC 3871中面向网络管理的最佳业务实践,即“确保大型ISP IP 网络基础设施运行安全的业务实践”(见http://www.faqs.org/rfcs/rfc3871.html)。首先,网络经理必须改掉将制作商全称或简称用作路由器登录密码的习惯,而应应用一次性密码 。此外,无论对逻辑还是物理网络,通过利用适当类型的服务或过滤机制来实行带外管理也很重要。另一个有效的最佳业务实践是应用MD5等验证机制将恶意流量遏制在把持面板上。

如想构建高效的安全运营团队,服务供给商需要去发掘深入懂得内部网关协议、BGP和入侵检测与防护技巧的高素质人才。接下来,运营商应基于这个团队的网络安全原则来定义、记录并实行安全策略。运营商还应供给热线服务,以便客户和供给商懂得当他们遇到攻击时该与谁接洽。最重要的是,服务供给商应进行一些演练,考核自己对各类攻击的响应才能。

始终警惕表象上的好人和坏人

服务器和最终用户盘算机的安全生来不如路由器。路由器把持面板只拥有几名合法用户,而许多人都能设法接入服务器。服务器操作系统的安全漏洞也比路由器操作系统多很多。Web浏览和电子邮件容许最终用户采用大批措施来响应恳求,因此难以保护安全的环境。

如果没有支撑线速过滤和机动更新的路由器,许多供给商及其客户将持续应用基于目标地进行过滤等陈腐技巧,实际上通过断开危险服务器或站点的网络连接而成绩了DDoS攻击。如果服务供给商能够带领客户远离这些片面的解决计划,将很快成为客户值得信任的顾问。

这对服务供给商来说的确是一个好消息。为了防止故障停机并确保交易安全,公司急切盼望利用安全服务来确保服务持续性。Juniper业务安排系统(SDX)等安装在网络运行中心(NOC)具有策略意识的系统,如果与路由器上的入侵检测与防护系统和实时分析系统相集成,将能够通过对重大事件进行审计跟踪而为企业供给所需的服务保证。当系统辨认出攻击时,BGP防火墙过滤器等先进的牵制技巧能够跨越多个网络快速阻断攻击。高吞吐量安全防火墙网关等其他可管理的服务或CPE转售产品也能够为客户发明截然不同的安全部验,如Juniper网络公司面向分支办事处的安全业务网关(SSG)。

采用长期的战略方法

安全是长期问题,服务供给商应制定长期战略来解决安全问题。请求如下:

·通过机动的过滤器选项供给线速数据包过滤

·通过先进的限速功效实现有效的流量整形

·在更高级别的把持层和IP基础设施中实行策略工具

只有Juniper 网络公司能够为服务供给商供给涉及到所有网元的全面的功效套件。关于您在保护网络骨干安全时还需考虑哪些问题,请下载我们的白皮书《保护供给商骨干网的安全:数据包过滤器、流量整形及相干最佳实践》,以便详细懂得本文讨论的技巧,您还可发明网络可靠性和互操作性理事会(NRIC)以及北美网络运营商联盟(NANOG)在其网站上供给的相干材料。

相关阅读
  • 智能电视——下一个蓝海
  • 王志海:明朝万达做用户信赖的可信网络安全专家(1)
  • Anchiva携手英迈,合力拓展网络安全市场
  • 当云攻击发生时:云服务商提高云的安全性的5种方法
  • 工业服务器网络安全解决方案
  • 低端和高端路由器的工作原理与如何影响网络安全
  • 风险与回报:商机与IT安全挑战
  • 电子商务网站已成网络钓鱼主要猎物

  • 上一篇:Defcon参会者称IPv6也有可能成为安全灾害
    下一篇:同济大学三本直降30分? 警惕木马制作招生陷阱

    济宁运河畔网版权与免责声明:

    ①凡本网来源于注明来“源于:运河畔或www.yunhepan.com”版权均属运河畔网所有,其他媒体可以转载,且需注明“来源运河畔网”
    ② 凡本网注明“来源:XXX(非济宁运河畔,济宁信息港)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
    ③ 如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。

    • 全网热点
    • 健康
    • 教育
    • 新闻
    • 美食