无处不在的IT安全管理
来源: 编辑:duliying 更新日期:2008-5-28 15:38:22 浏览:169 次
【 编者按 】
如果说我们从技术点出发来建设运维管理平台系统、从业务应用的角度出发来设计应用管理策略,从整个IT管理出发来建设流程管理ITSM 。这些都是非常重要的工作,但是这些都是建立在安全管理基础上进行的。没有安全这一切都将很脆弱。
联想S9全国最低价 精彩瞬间 三星i7
索尼C21CH火爆热销 苹果沙佛2疯狂促销
传统的网络安全
我们来分析一下网络的安全管理。目前大部分运维管理人员对黑客、病毒攻击的危险性都有了深刻的认识,所以很多网络都大量投资了防火墙、入侵监测、防病毒软件等。但一段时间运用下来,发现效果并不理想,病毒依然时常泛滥、重要信息常被泄露、网络安全受到挑战,原因何在?关键在于安全并不是几个产品就可以解决的问题,而是一个完整的体系。运维人员往往只是单纯的考虑某种安全问题并没有从整体IT管理平台的高度来考虑整体安全体系架构,这就是很多单位虽然耗费了大量的资金,但是安全问题却依然没有有效解决的原因。
传统的网络安全从时间来看,网络安全解决方案往往只考虑事前防范,缺乏必要的事后追踪及审计能力,时间层面上并没有端到端考虑。空间层面并没有端到端考虑。从网路层面来看,往往侧重于业务层的安全,对网络层和用户层的安全缺乏必要关注。
很多用户购买了大量的防火墙、入侵监测设备、防病毒软件,目的是通过数据隔离、加密、过滤、管理等技术,加强整个网络的安全性。
但这些都是在于防,而对事后跟踪能力考虑很少,在安全事件发生前后,要求网络所能提供的支持也是不同的,其花费的代价与技术实现难度有非常大的差别从空间来看,往往侧重于考虑对来自外网的黑客防御,对于内部的安全控制缺乏必要手段。
任何的安全产品都不能保证自己可以100%的做到安全防范,当安全问题出现的时候我们应该如何处理?这个时候我们就需要一个事后处理方案。
事后跟踪:通过对用户上网端口、时间、访问地的记录,全面提供用户上网的追溯能力,从而为后期的分析提供第一手的资料。
实际上日志记录、地址簿等功能是一个非常良好的追溯手段,在出现问题时可以根据记录迅速查找源头,防止事态进一步扩大;例如在发生未知病毒传播或者是黑客攻击的时候,传统的事前防范常常失效。怎么快速的确认问题,找到问题源,解决问题。这在传统的功能模块很难完成,基于平台的网络安全架构体系通过安全数据分析系统、IP地址安全管理、配合设备的管理功能轻松解决这些问题。
以往的安全体系侧重在外网防范上下工夫,而对内网安全考虑很少。接入Internet的外网与办工系统的内网所面临的网络环境、安全防范的目标、对用户的管理力度都有很大的差异,所以必须针对外网与内网的不同特点制定有效的安全策略。策略分为两大部分,第一部分是外网,通过VPN、加密等保证信息安全,通过网络防火墙、病毒防火墙等防范网络攻击,侧重的是防范。第二部分是内网,通过对用户的识别,IP/MAC绑定等技术保证合法的用户访问合法接入,并做好访
第1页/总2页
第一页 上一页
下一页 最后一页
【发表评论】