精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

廣域網(wǎng)安全建設(shè)的思路和部署

網(wǎng)絡(luò) 網(wǎng)絡(luò)優(yōu)化 網(wǎng)絡(luò)運(yùn)維
廣域網(wǎng)的安全體系的建設(shè),既離不開(kāi)通用安全建設(shè)理論(如ISO27001)的指導(dǎo),也需要考慮廣域網(wǎng)在自身業(yè)務(wù)開(kāi)展過(guò)程中的實(shí)際的安全需求。在理論結(jié)合實(shí)際的基礎(chǔ)上,通過(guò)不斷研究安全威脅的新變化,并及時(shí)動(dòng)態(tài)調(diào)整自身的安全防護(hù)策略,可以使得整個(gè)廣域網(wǎng)的安全防護(hù)體系與時(shí)俱進(jìn),為多業(yè)務(wù)廣域分支的建設(shè)保駕護(hù)航。

【51CTO.com 綜合報(bào)道】廣域網(wǎng)安全建設(shè)的特點(diǎn)分析

在企業(yè)的廣域網(wǎng)建設(shè)過(guò)程中,分布在不同位置的遠(yuǎn)程企業(yè)分支作為廣域網(wǎng)絡(luò)的重要組成部分,是客戶完成與企業(yè)大多數(shù)業(yè)務(wù)往來(lái)的主要場(chǎng)所。從政府、金融銀行、大企業(yè)、零售業(yè)等行業(yè)來(lái)看,其分支機(jī)構(gòu)都在想方設(shè)法提升分支機(jī)構(gòu)的辦事效率,增強(qiáng)分支機(jī)構(gòu)的多業(yè)務(wù)支持能力,以便在降低成本的同時(shí)滿足客戶對(duì)更多元化服務(wù)的需要。而安全的廣域網(wǎng)分支建設(shè),又是各項(xiàng)業(yè)務(wù)能否正常開(kāi)展的關(guān)鍵環(huán)節(jié),和企業(yè)園區(qū)網(wǎng)絡(luò)的建設(shè)不同,企業(yè)廣域網(wǎng)遠(yuǎn)程分支的安全建設(shè)有其自身的特點(diǎn)。

(i) 認(rèn)證鑒權(quán)方面的需求多樣性

和企業(yè)總部局域網(wǎng)園區(qū)接入環(huán)境相比,各廣域分支在認(rèn)證鑒權(quán)方面有其特有的要求。在局域網(wǎng)園區(qū)接入環(huán)境下,員工的辦公地點(diǎn)相對(duì)固定,局域網(wǎng)為其網(wǎng)絡(luò)接入方式,這意味著可以實(shí)現(xiàn)統(tǒng)一的認(rèn)證授權(quán)管理方式。而廣域網(wǎng)分支辦事處因?yàn)楣ぷ餍再|(zhì)的關(guān)系,員工可能缺乏固定的網(wǎng)絡(luò)接入點(diǎn),部分員工還存在遠(yuǎn)程辦公的需求。因此在認(rèn)證方式上必然存在多種形式,除了基礎(chǔ)的802.1X或portal認(rèn)證方式之外,還可能存在L2TP+IPSec 以及SSL VPN等遠(yuǎn)程接入方式,或者是需要考慮如何在MPLS的環(huán)境下實(shí)現(xiàn)接入認(rèn)證等。

各類不確定的認(rèn)證方式必然帶來(lái)管理上的復(fù)雜性,使得企業(yè)在實(shí)施這些認(rèn)證方式時(shí),很難建設(shè)完整的覆蓋各種人員的認(rèn)證鑒權(quán)系統(tǒng)。由于缺乏身份認(rèn)證,出于對(duì)資源冒用的擔(dān)心,企業(yè)會(huì)實(shí)施嚴(yán)格的限制策略進(jìn)行總部資源訪問(wèn)控制,或者只是有限開(kāi)放幾種應(yīng)用給廣域網(wǎng)分支,從而無(wú)法實(shí)現(xiàn)多業(yè)務(wù)分支的構(gòu)想。

(ii) 接入客戶端的安全狀況不可控性

廣域網(wǎng)分支辦事處員工本身因?yàn)楣ぷ餍再|(zhì)的關(guān)系,可以自由開(kāi)放的使用諸如USB和移動(dòng)硬盤(pán)等形式的存儲(chǔ)介質(zhì),而這也將成為網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的一個(gè)關(guān)鍵來(lái)源。同時(shí),分支機(jī)構(gòu)終端通過(guò)廣域網(wǎng)線路進(jìn)行統(tǒng)一的補(bǔ)丁分發(fā)和修復(fù),大數(shù)量的并發(fā)操作,會(huì)給廣域網(wǎng)帶寬帶來(lái)重大負(fù)荷。在這種情況下,如何實(shí)現(xiàn)對(duì)接入客戶端的安全可控?如何在廣域網(wǎng)下進(jìn)行統(tǒng)一的終端接入控制管理?如何實(shí)現(xiàn)集中式的統(tǒng)一管理?在各接入客戶端的隨意個(gè)性化使用的同時(shí),如何保證客戶端本身的安全狀態(tài)?

(iii) 多業(yè)務(wù)分支建設(shè)和廣域網(wǎng)鏈路服務(wù)質(zhì)量之間的矛盾

在廣域網(wǎng)分支的業(yè)務(wù)擴(kuò)充過(guò)程中,更多的業(yè)務(wù)被引入到分支機(jī)構(gòu),這意味著可能需要消耗更多的廣域網(wǎng)鏈路帶寬。對(duì)于諸如語(yǔ)音視頻會(huì)議等對(duì)時(shí)延敏感的業(yè)務(wù),則需要提供更高的QoS服務(wù)質(zhì)量來(lái)進(jìn)行保證。這將導(dǎo)致:一方面,企業(yè)需要不斷的擴(kuò)容廣域網(wǎng)鏈路的帶寬,以使分支承載更多的業(yè)務(wù)部署;另一方面,擴(kuò)容必然導(dǎo)致網(wǎng)絡(luò)建設(shè)維護(hù)成本的提高,且不能保證完全達(dá)到預(yù)期的效果。往往是帶寬上去了,但有時(shí)候部分關(guān)鍵業(yè)務(wù)仍然沒(méi)有得到足夠的帶寬,反而是其他一些優(yōu)先級(jí)相對(duì)較低的業(yè)務(wù)侵占了本來(lái)就很有限的鏈路帶寬。如何解決這個(gè)矛盾?

(iv) 更側(cè)重“點(diǎn)狀”的安全防護(hù),缺乏系統(tǒng)的關(guān)聯(lián)耦合和統(tǒng)一的安全管理

與園區(qū)網(wǎng)絡(luò)和數(shù)據(jù)中心的安全策略部署的規(guī)范有序相比,廣域網(wǎng)分支在安全建設(shè)的重點(diǎn)上顯得不夠清晰。由于廣域網(wǎng)分支本身只是業(yè)務(wù)的使用部門(mén),不提供對(duì)周邊部門(mén)的支撐服務(wù),也很少涉及到大量服務(wù)器的安全防護(hù)。這使得現(xiàn)階段很多廣域網(wǎng)分支本身的安全防護(hù)比較簡(jiǎn)單:企業(yè)通常的考慮是在分支出口部署防火墻實(shí)現(xiàn)基本的訪問(wèn)控制和安全隔離,或者要求員工PC終端安裝殺毒軟件,或者是針對(duì)一些企業(yè)的關(guān)鍵應(yīng)用通過(guò)IP五元組等方式進(jìn)行帶寬的限制。這些安全防護(hù)策略更多的是體現(xiàn)在“點(diǎn)狀”的安全防護(hù)上,只是解決了安全防護(hù)的有無(wú)問(wèn)題,但是系統(tǒng)之間缺乏有效的關(guān)聯(lián)耦合;同時(shí)網(wǎng)絡(luò)中可能存在多類型安全設(shè)備,日志格式的差異和配置方法的不同,將導(dǎo)致無(wú)法實(shí)現(xiàn)對(duì)多設(shè)備安全日志的統(tǒng)一關(guān)聯(lián)分析和總體把握,日常管理維護(hù)效率不高。 #p#

廣域網(wǎng)安全部署的整體思路和方案實(shí)施建議

(i) 廣域網(wǎng)分支安全建設(shè)的整體思路

1. 重點(diǎn)關(guān)注客戶端的接入安全,建立完整的安全準(zhǔn)入機(jī)制,實(shí)現(xiàn)對(duì)用戶的認(rèn)證鑒權(quán)

在廣域分支的安全建設(shè)過(guò)程中,員工的接入行為是造成安全風(fēng)險(xiǎn)的重要因素。因此需要合理規(guī)范員工的安全接入行為,針對(duì)不同屬性的員工設(shè)定差異化的終端準(zhǔn)入訪問(wèn)策略,并通過(guò)靈活的技術(shù)手段,實(shí)現(xiàn)對(duì)客戶端安全準(zhǔn)入組件(如殺毒軟件、操作系統(tǒng))的補(bǔ)丁自動(dòng)升級(jí)維護(hù),對(duì)于部分關(guān)鍵業(yè)務(wù)嚴(yán)格設(shè)定用戶訪問(wèn)權(quán)限,確保整個(gè)廣域分支用戶的“合規(guī)”訪問(wèn)。

2. 強(qiáng)調(diào)企業(yè)分支數(shù)據(jù)傳輸通道的安全性,為固定和移動(dòng)接入用戶創(chuàng)造安全的接入環(huán)境

結(jié)合廣域分支辦事處員工的工作實(shí)際,通過(guò)遠(yuǎn)程接入VPN等方式實(shí)現(xiàn)對(duì)移動(dòng)用戶辦公的支持,同時(shí)對(duì)于企業(yè)分支和總部之間的傳輸線路。在保證安全的前提下可以利用VPN進(jìn)行加密,實(shí)現(xiàn)統(tǒng)一的VPN安全傳輸。在產(chǎn)品的選擇上,要考慮選擇成熟的主流產(chǎn)品和符合技術(shù)發(fā)展趨勢(shì)的產(chǎn)品,實(shí)現(xiàn)一體化的VPN安全網(wǎng)關(guān),以減少系統(tǒng)維護(hù)的工作。

3. 持續(xù)進(jìn)行廣域網(wǎng)鏈路質(zhì)量的優(yōu)化,保障關(guān)鍵應(yīng)用的服務(wù)質(zhì)量,提升應(yīng)用的交付性能

在規(guī)劃建設(shè)多業(yè)務(wù)的廣域分支時(shí),無(wú)論是通過(guò)廣域網(wǎng)的專線互聯(lián),還是利用internet鏈路進(jìn)行互聯(lián),都需要考慮到多業(yè)務(wù)對(duì)帶寬的占用情況。除了不斷的擴(kuò)容之外,持續(xù)的優(yōu)化廣域分支的鏈路質(zhì)量,對(duì)分支業(yè)務(wù)進(jìn)行優(yōu)先級(jí)排序并合理安排帶寬占用比例,可以有效的分支業(yè)務(wù)的服務(wù)質(zhì)量和交付性能,同時(shí)也可以減緩廣域分支鏈路擴(kuò)容維護(hù)的壓力,用最小的代價(jià)獲得更大的收益。

4. 合理劃分廣域網(wǎng)的安全區(qū)域,加固防護(hù)邊界安全風(fēng)險(xiǎn),實(shí)現(xiàn)整體安全事件的統(tǒng)一管理

邊界安全防護(hù)和安全域的劃分一直是安全建設(shè)的重點(diǎn),對(duì)于廣域網(wǎng)的安全建設(shè)來(lái)說(shuō)也不例外。在廣域網(wǎng)的總部匯聚場(chǎng)合,除了部署傳統(tǒng)的防火墻等產(chǎn)品,還可以根據(jù)對(duì)外提供服務(wù)器的位置部署諸如入侵防護(hù)等產(chǎn)品;在廣域網(wǎng)的分支,安全邊界的建設(shè)重點(diǎn)聚焦在廣域網(wǎng)分支出口的位置。同時(shí)針對(duì)這些安全防護(hù)策略,將廣域分支的安全事件進(jìn)行集中的上報(bào)和統(tǒng)一的安全管理,可以及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)中存在的安全風(fēng)險(xiǎn)狀況,為后續(xù)的策略調(diào)整提供技術(shù)的支撐。

(ii) 廣域網(wǎng)分支安全方案實(shí)施建議

如圖1所示為廣域網(wǎng)安全部署的典型組網(wǎng)。考慮到廣域網(wǎng)分支的關(guān)鍵業(yè)務(wù)職能是滿足分支到總部的集中訪問(wèn),及部分總部應(yīng)用到分支的及時(shí)交付,在進(jìn)行分支的安全部署時(shí),可以重點(diǎn)關(guān)注以下幾個(gè)方面:

1. 建設(shè)綜合的VPN接入平臺(tái)

無(wú)論是采用專線方式接入或者是采用internet進(jìn)行廣域分支互聯(lián),在涉及到傳輸通道的加密安全方面,采用合適的VPN技術(shù)進(jìn)行數(shù)據(jù)加密傳輸是必然的選擇。面對(duì)企業(yè)的多樣化需求,在部署綜合VPN接入平臺(tái)時(shí),需要考慮以下幾個(gè)方面:

1) 按需選擇技術(shù)實(shí)現(xiàn)。為確保遠(yuǎn)程分支固定接入點(diǎn)人員和總部的數(shù)據(jù)安全,選擇site-to-site IPSec VPN實(shí)現(xiàn)分支和總部的鏈路加密,為了保證路由協(xié)議的正常交付,建議采取GRE+IPSec的方式。

2) 針對(duì)內(nèi)部員工遠(yuǎn)程移動(dòng)訪問(wèn)的需求,如果需要訪問(wèn)較多的內(nèi)部資源,原則上建議采用L2TP+IPSec的遠(yuǎn)程接入方式,同時(shí)客戶端要求使用iNode VPN客戶端,以便實(shí)現(xiàn)較嚴(yán)格的端點(diǎn)安全接入檢查;針對(duì)部分合作方員工的遠(yuǎn)程接入訪問(wèn)需求,可以采取SSL VPN的方式進(jìn)行,用戶不需要客戶端軟件,而且對(duì)于訪問(wèn)的資源管理員將嚴(yán)格限定,避免客戶端的安全風(fēng)險(xiǎn)對(duì)網(wǎng)絡(luò)造成大的影響。

3) 在具體的認(rèn)證方式上,對(duì)于L2TP+IPSec的接入或者是SSL VPN的接入,無(wú)論是采取USBKEY或者是token令牌都可以很好的保證認(rèn)證安全。

4) 在總部資源的訪問(wèn)上,嚴(yán)格限制通過(guò)SSL VPN接入的訪問(wèn),以保密度不高的web類訪問(wèn)為主。

5) 在設(shè)備的選擇上,分支設(shè)備建議采取UTM多功能網(wǎng)關(guān),在實(shí)現(xiàn)基礎(chǔ)的安全防護(hù)功能的同時(shí),兼作為VPN client網(wǎng)關(guān)設(shè)備;在總部VPN網(wǎng)關(guān)的選擇上,如果是中小企業(yè)建議選擇IPSec VPN和SSL VPN網(wǎng)關(guān)合一的設(shè)備進(jìn)行部署,這種方式可以簡(jiǎn)化組網(wǎng)結(jié)構(gòu);對(duì)于大型廣域網(wǎng)而言,可以旁掛部署專業(yè)的高性能SSL VPN網(wǎng)關(guān)配合高性能防火墻IPSEC VPN網(wǎng)關(guān)實(shí)現(xiàn)綜合的VPN接入。

6) 從可靠性的角度,總部VPN網(wǎng)關(guān)建議進(jìn)行HA雙機(jī)部署,保證故障情況下的雙機(jī)業(yè)務(wù)切換。 

圖1 企業(yè)綜合VPN組網(wǎng)示意圖

2. 優(yōu)化安全域的隔離和控制,實(shí)現(xiàn)L2-L7層的應(yīng)用安全防護(hù)

在建設(shè)安全邊界防護(hù)控制過(guò)程中,面對(duì)企業(yè)的多個(gè)業(yè)務(wù)部門(mén)和分支機(jī)構(gòu),合理安全域劃分是保證安全防護(hù)效果的重要環(huán)節(jié)。尤其是通過(guò)internet實(shí)現(xiàn)廣域各分支安全接入的企業(yè),遠(yuǎn)程分支和internet之間的安全邊界,企業(yè)總部匯聚和internet的安全邊界,企業(yè)總部的DMZ安全防護(hù),各遠(yuǎn)程分支之間的安全隔離和訪問(wèn)控制等需求更加明顯。在具體的安全域隔離和防護(hù)方面,主要的部署建議如下:

1) 廣域網(wǎng)遠(yuǎn)程分支的安全防護(hù),建議使用多功能合一的UTM產(chǎn)品實(shí)現(xiàn),除了傳統(tǒng)的安全隔離之外,如果遠(yuǎn)程分支具備internet邊界,利用該產(chǎn)品還可以實(shí)現(xiàn)對(duì)web類應(yīng)用威脅的訪問(wèn)控制,anti-virus和IPS等特性都可以很好的保證這一點(diǎn)。

2) 在遠(yuǎn)程分支的內(nèi)部,基于UTM產(chǎn)品實(shí)現(xiàn)對(duì)安全區(qū)域的嚴(yán)格劃分,各個(gè)業(yè)務(wù)部門(mén)可以有自己獨(dú)立的安全域,通過(guò)安全域可以很好的實(shí)現(xiàn)相互之間的訪問(wèn)控制。

3) 總部廣域匯聚區(qū)域的安全隔離方面,需要考慮各個(gè)分支之間的安全隔離,涉及到internet接入方式的情況下,還需要考慮DMZ安全區(qū)域的安全防護(hù),需要考慮對(duì)web應(yīng)用層安全威脅的防護(hù);其整體的部署示意圖如圖2所示。

4) 在設(shè)備形態(tài)方面,對(duì)于廣域網(wǎng)的總部匯聚位置,建議使用多功能集成的安全平臺(tái),通過(guò)在交換路由平臺(tái)集成高性能的安全模塊進(jìn)行組網(wǎng),以簡(jiǎn)化設(shè)備的部署和管理。

5) 在設(shè)備的功能要求方面,除了傳統(tǒng)的安全特性之外,如果設(shè)備支持的情況下,可以考慮使用虛擬化防火墻特性,實(shí)現(xiàn)不同業(yè)務(wù)之間或者是企業(yè)不同分支之間的徹底安全隔離,如圖3所示。      

圖2 廣域網(wǎng)安全典型部署組網(wǎng)                

      

圖3 廣域分支和總部防火墻虛擬化部署

3. 強(qiáng)調(diào)廣域網(wǎng)應(yīng)用的交付質(zhì)量,聚焦低成本的廣域網(wǎng)帶寬管理和優(yōu)化

面對(duì)多業(yè)務(wù)廣域分支建設(shè)對(duì)高帶寬的需求,單純的鏈路擴(kuò)容并不能解決可持續(xù)性發(fā)展的問(wèn)題。如果選擇昂貴的廣域網(wǎng)優(yōu)化設(shè)備,建設(shè)成本會(huì)提高很多給企業(yè)帶來(lái)壓力。在這種情況下,利用現(xiàn)有的深度業(yè)務(wù)識(shí)別技術(shù),在充分了解現(xiàn)有鏈路帶寬的利用情況下,優(yōu)先保證重點(diǎn)業(yè)務(wù)的服務(wù)質(zhì)量、并有策略的限制與工作無(wú)關(guān)的流量,也可以在一定程度上緩解多業(yè)務(wù)應(yīng)用和高帶寬之間的矛盾,業(yè)務(wù)部署流程如下:

1)先看:通過(guò)設(shè)備部署對(duì)現(xiàn)有網(wǎng)絡(luò)流量應(yīng)用情況進(jìn)行學(xué)習(xí)監(jiān)控,獲取整個(gè)廣域分支的流量分布和帶寬占用情況,同時(shí)依托智能管理平臺(tái)實(shí)現(xiàn)業(yè)務(wù)的多維度精細(xì)化呈現(xiàn),幫助網(wǎng)絡(luò)維護(hù)人員真正了解企業(yè)網(wǎng)絡(luò)狀況。

2)后控:在深度業(yè)務(wù)識(shí)別的基礎(chǔ)上,根據(jù)自身的業(yè)務(wù)優(yōu)先級(jí),對(duì)業(yè)務(wù)流量進(jìn)行優(yōu)先級(jí)的標(biāo)記,對(duì)高優(yōu)先級(jí)業(yè)務(wù)進(jìn)行帶寬的保證,對(duì)工作無(wú)關(guān)業(yè)務(wù)實(shí)現(xiàn)速率限制或者丟棄,確保帶寬不被濫用。

3)再調(diào)整:策略部署完成之后,可以基于可視化的報(bào)表平臺(tái),進(jìn)一步監(jiān)控分析策略部署的效果,同時(shí)可以根據(jù)實(shí)時(shí)的業(yè)務(wù)需求繼續(xù)對(duì)策略進(jìn)行調(diào)整控制,以便做到對(duì)業(yè)務(wù)從識(shí)別到控制再到調(diào)整再到監(jiān)控的閉環(huán)流程。如圖4所示。 

圖4 廣域網(wǎng)業(yè)務(wù)識(shí)別和流量管理典型部署示意圖

4. 實(shí)施端點(diǎn)安全準(zhǔn)入控制,確保分支網(wǎng)絡(luò)接入安全

盡管很多客戶端PC都已經(jīng)安裝有專業(yè)的殺毒軟件,但是由于安全狀況不可控的終端接入而導(dǎo)致整個(gè)分支網(wǎng)絡(luò)受到病毒攻擊的行為仍然時(shí)有發(fā)生,因此對(duì)于終端的安全接入控制顯得尤其重要。考慮到廣域網(wǎng)分支的組網(wǎng)環(huán)境,典型的部署建議如下:

1)在認(rèn)證網(wǎng)關(guān)的選擇上,建議使用廣域分支出口設(shè)備或總部入口作為認(rèn)證網(wǎng)關(guān),實(shí)現(xiàn)集中的portal認(rèn)證;用戶通過(guò)廣域網(wǎng)訪問(wèn)總部數(shù)據(jù)需要進(jìn)行安全認(rèn)證和端點(diǎn)健康狀況的檢查,在保證訪問(wèn)控制權(quán)限的基礎(chǔ)上,確保總部資源不會(huì)因?yàn)榻K端安全風(fēng)險(xiǎn)而受到影響。

2)企業(yè)所有用戶均集中到企業(yè)總部的EAD管理中心進(jìn)行認(rèn)證;對(duì)于個(gè)分支機(jī)構(gòu)管理員賦予分權(quán)管理能力,即分支機(jī)構(gòu)的管理員可登錄企業(yè)總部的EAD管理中心,對(duì)于其分支機(jī)構(gòu)的接入用戶、接入設(shè)備和安全策略進(jìn)行維護(hù)管理,而無(wú)權(quán)訪問(wèn)其它機(jī)構(gòu)的EAD信息。

3)認(rèn)證服務(wù)器、補(bǔ)丁服務(wù)器等可集中部署、統(tǒng)一管理,便于執(zhí)行全網(wǎng)一致的安全策略、降低分支維護(hù)管理的復(fù)雜度。同時(shí)還可支持服務(wù)器分布部署、分權(quán)管理、分級(jí)管理等應(yīng)用方案。

4)對(duì)于小于50人、且廣域帶寬比較緊張的分支,建議將終端分成N組,每次同時(shí)有1/N的用戶升級(jí),并且下發(fā)基于用戶和業(yè)務(wù)的QoS策略,控制升級(jí)業(yè)務(wù)對(duì)帶寬的占用;對(duì)于大于50人的分支,建議在遠(yuǎn)程分支內(nèi)部署區(qū)域補(bǔ)丁服務(wù)器服務(wù)器,在線路閑時(shí)與中心補(bǔ)丁服務(wù)器同步,完成用戶本地補(bǔ)丁自動(dòng)升級(jí)

5)基于上述的組網(wǎng)模型,可以忽略分支內(nèi)部多廠商的設(shè)備組網(wǎng),無(wú)需調(diào)整分支內(nèi)部網(wǎng)絡(luò),即能實(shí)現(xiàn)安全加固的平滑升級(jí)。如圖5所示。 

圖5 廣域網(wǎng)分支端點(diǎn)準(zhǔn)入典型組網(wǎng)圖

5. 建設(shè)統(tǒng)一的安全管理平臺(tái),實(shí)現(xiàn)對(duì)整網(wǎng)安全的“可視、可控和可管”

優(yōu)秀的安全管理平臺(tái),不但可以實(shí)現(xiàn)對(duì)整個(gè)廣域分支和總部網(wǎng)絡(luò)的多設(shè)備統(tǒng)一配置管理,同時(shí)可以作為整網(wǎng)安全事件的集中處理平臺(tái),通過(guò)對(duì)整網(wǎng)安全日志的關(guān)聯(lián)分析,發(fā)現(xiàn)各廣域分支存在的安全攻擊事件,從而為防護(hù)策略的制定及策略推送到指定安全設(shè)備提供基礎(chǔ),實(shí)現(xiàn)從安全事件的監(jiān)控-關(guān)聯(lián)分析-策略響應(yīng)-再監(jiān)控的閉環(huán)操作。具體的部署建議主要有4個(gè)方面:

1)在多廠商設(shè)備共存的情況下,要求各廠商設(shè)備的日志格式遵循統(tǒng)一日志規(guī)范,以便管理平臺(tái)分析。

2)需要根據(jù)自身的信息安全制度設(shè)定恰當(dāng)?shù)陌踩呗裕⒍ㄖ七m合自身需求的安全事件分析報(bào)表的模板。

3)對(duì)各種安全事件的優(yōu)先級(jí)制定緊急事件應(yīng)急響應(yīng)流程;加強(qiáng)對(duì)內(nèi)部員工的安全風(fēng)險(xiǎn)培訓(xùn)。

4)定期進(jìn)行安全事件的分析評(píng)審,結(jié)合當(dāng)前的安全威脅狀況調(diào)整安全策略,真正實(shí)現(xiàn)安全事件的可視、可控制和可管理。如圖6所示。

圖6 企業(yè)統(tǒng)一安全管理平臺(tái)邏輯示意圖

結(jié)束語(yǔ)

廣域網(wǎng)的安全體系的建設(shè),既離不開(kāi)通用安全建設(shè)理論(如ISO27001)的指導(dǎo),也需要考慮廣域網(wǎng)在自身業(yè)務(wù)開(kāi)展過(guò)程中的實(shí)際的安全需求。在理論結(jié)合實(shí)際的基礎(chǔ)上,通過(guò)不斷研究安全威脅的新變化,并及時(shí)動(dòng)態(tài)調(diào)整自身的安全防護(hù)策略,可以使得整個(gè)廣域網(wǎng)的安全防護(hù)體系與時(shí)俱進(jìn),為多業(yè)務(wù)廣域分支的建設(shè)保駕護(hù)航。 

責(zé)任編輯:許鳳麗 來(lái)源: 51CTO.com
相關(guān)推薦

2013-01-04 10:25:00

2010-12-21 17:34:05

2010-12-24 13:08:23

2010-11-23 14:41:24

2010-06-13 13:08:07

廣域網(wǎng)協(xié)議

2010-11-23 14:54:08

廣域網(wǎng)優(yōu)化TCPH3C

2010-04-27 14:06:57

廣域網(wǎng)優(yōu)化思博

2022-05-09 08:00:00

5G廣域網(wǎng)數(shù)字化轉(zhuǎn)型

2011-08-29 10:08:09

2011-11-03 10:05:49

無(wú)線廣域網(wǎng)廣域網(wǎng)

2020-08-01 16:01:19

廣域網(wǎng)SDN網(wǎng)絡(luò)技術(shù)

2015-09-17 09:29:56

軟件定義廣域網(wǎng)

2015-09-10 13:56:57

廣域網(wǎng)IT投資

2015-09-17 09:37:58

軟件定義廣域網(wǎng)

2011-04-20 17:22:32

2010-06-21 17:41:02

廣域網(wǎng)協(xié)議

2017-05-03 15:58:29

2017-11-13 06:34:59

2016-03-02 15:36:58

廣域SDN華為

2015-07-02 09:42:51

軟件定義軟件定義廣域網(wǎng)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

欧美色视频日本高清在线观看| 成人做爰69片免费看网站| 一本大道久久加勒比香蕉 | 欧美日韩亚洲一区三区| 精品国产一区二区三区忘忧草| 国模吧无码一区二区三区| 成人免费高清在线播放| 国产精品一二三四五| 69影院欧美专区视频| 国产黄色录像视频| 久本草在线中文字幕亚洲| 欧美专区日韩专区| 久久久久99精品成人片| 国产黄色免费在线观看| 成人午夜激情视频| 91精品国产综合久久久久久蜜臀| 91精品国产高潮对白| 波多野结衣在线观看一区二区三区| 日韩一区二区三区电影| 国产精品无码av无码| 国产白丝在线观看| 中文字幕一区二区三区不卡| 精品婷婷色一区二区三区蜜桃| 一级全黄裸体免费视频| 蘑菇福利视频一区播放| 欧美成在线视频| 美国一级黄色录像| 亚洲精品亚洲人成在线观看| 欧美一区二区日韩一区二区| 男女污污的视频| 蜜桃av在线| 一区二区高清在线| 在线精品日韩| h网站在线免费观看| 91老师片黄在线观看| 99久久久精品免费观看国产| 一级aaaa毛片| 美洲天堂一区二卡三卡四卡视频| 91国产美女视频| 久操视频免费在线观看| 亚洲深深色噜噜狠狠爱网站| 中文字幕在线观看日韩| 欧美激情亚洲色图| 亚洲盗摄视频| 日韩av在线资源| 一级少妇精品久久久久久久| 天堂精品在线视频| 日韩欧美一区中文| 手机在线观看日韩av| 91精品一区| 欧美日韩国产影片| 亚洲综合色在线观看| 精品欧美日韩精品| 欧美亚洲一区三区| 三级在线免费看| 免费污视频在线一区| 欧美午夜一区二区三区| 韩国中文字幕av| 国内欧美日韩| 欧美日高清视频| 日本高清一区二区视频| 豆花视频一区| 欧美成人精品二区三区99精品| 日本一本在线视频| 亚洲性视频在线| 欧美va亚洲va香蕉在线 | 91丨九色丨蝌蚪丨老版| 开心色怡人综合网站| 同心难改在线观看| 国产亚洲欧美一级| 亚洲欧美日产图| 米奇777四色精品人人爽| 最新不卡av在线| 2022中文字幕| 久草免费在线视频| 91极品美女在线| 九九热免费在线观看| 精品中文在线| 日韩精品免费在线| 亚洲精品一区二区三区影院忠贞| 欧美xxxx中国| 色综合五月天导航| 男人天堂av在线播放| 奇米影视在线99精品| 亚洲free性xxxx护士hd| 黄色一级大片在线免费看国产一 | av在线免费播放| 亚洲国产成人91porn| 国产日产欧美视频| 欧美日韩伦理一区二区| 欧美mv日韩mv国产网站| 日韩中文字幕电影| 国产国产精品| 91国内产香蕉| 一区二区精品视频在线观看| 成人国产精品免费观看动漫| 日韩欧美第二区在线观看| av免费网站在线观看| 欧美日韩视频在线| 婷婷激情5月天| 日韩人体视频| 欧美成人一区在线| 亚洲午夜无码久久久久| 东方欧美亚洲色图在线| 亚洲v欧美v另类v综合v日韩v| 国产啊啊啊视频在线观看| 欧美三级日韩在线| 菠萝菠萝蜜网站| 中文av一区| 国产精品精品久久久久久| 黄色三级网站在线观看| 中文字幕制服丝袜一区二区三区| 大陆极品少妇内射aaaaa| 国产不卡精品| 中文字幕日韩专区| 国产成人在线免费视频| 国产精品影视在线观看| 神马影院一区二区三区| 美女扒开腿让男人桶爽久久软| 制服丝袜国产精品| 亚洲色图 激情小说| 亚洲欧美激情诱惑| 国产精品免费观看高清| 免费av在线网站| 欧美午夜片在线看| 手机免费看av| 国产欧美日韩一区二区三区在线| 91gao视频| 黄网页免费在线观看| 欧洲一区二区三区免费视频| 麻豆国产精品一区| 伊人成年综合电影网| 91九色露脸| 黄色网址在线免费播放| 欧美性感一类影片在线播放| 蜜桃传媒一区二区亚洲av| 亚洲国产专区| 成人xxxxx色| 神马午夜伦理不卡| 日韩欧美国产电影| 欧美激情一区二区视频| 国产高清成人在线| 男人草女人视频| 亚洲精品不卡在线观看| 欧美大尺度激情区在线播放| 国产露脸国语对白在线| 18欧美亚洲精品| 日本国产一级片| 亚洲精品国产成人影院| 成人免费高清完整版在线观看| 91caoporn在线| 欧美顶级少妇做爰| 国产稀缺精品盗摄盗拍| 国内不卡的二区三区中文字幕| 亚洲精品偷拍视频| 成人在线啊v| 欧美极品欧美精品欧美视频 | 妺妺窝人体色777777| 97色成人综合网站| 性色av一区二区三区在线观看| 五月婷婷激情在线| 欧美视频专区一二在线观看| 成年人网站免费看| 日日夜夜精品免费视频| 四虎永久在线精品免费一区二区| av成人在线播放| 久久久www成人免费精品| 99热这里精品| 亚洲电影中文字幕在线观看| 美国黄色a级片| 日韩高清在线一区| 一区二区免费在线观看| 日韩精品一区国产| 欧美在线观看网址综合| 91在线不卡| 日韩欧美的一区二区| 久久久久久久久久久久久久av| 国产日韩精品久久久| 91精品国产三级| 国产欧美日本| 在线一区亚洲| 欧美成人专区| 国产欧美日韩免费| 影音先锋中文在线视频| 日韩精品极品在线观看播放免费视频| 中文字幕 人妻熟女| 一区二区免费在线播放| 男人舔女人下部高潮全视频| 国产一区二区精品久久| 久草青青在线观看| 2023国产精品久久久精品双| 国产亚洲第一区| 欧美激情不卡| 57pao精品| 成人在线直播| 国产视频欧美视频| 99热这里只有精品1| 日本韩国欧美国产| 国产亚洲精品久久久久久无几年桃| 久久综合色天天久久综合图片| 亚洲免费黄色网| 香蕉久久夜色精品国产| 4444在线观看| 久久国产精品成人免费观看的软件| 成人免费视频网站| 精品久久久网| 奇米一区二区三区四区久久| 直接在线观看的三级网址| 国产一区二区日韩| 欧美特黄一级视频| 在线播放欧美女士性生活| 神马久久久久久久| 亚洲国产成人va在线观看天堂| 日韩免费av一区| 久久精品夜色噜噜亚洲aⅴ| 在线精品视频播放| 精品一区二区三区香蕉蜜桃| 国产淫片av片久久久久久| 国产一区观看| 日本三日本三级少妇三级66| 精品72久久久久中文字幕| 国产视频一区二区不卡| 日本一区二区三区电影免费观看| 欧美主播福利视频| 国产精品13p| 久久久久久久一| 视频在线这里都是精品| 久久av中文字幕| 日本在线视频站| 中文字幕视频在线免费欧美日韩综合在线看 | 免费黄色福利视频| 亚洲国产免费看| 亚洲国产一二三精品无码| 久久一级电影| 午夜精品美女久久久久av福利| 久草在线成人| 欧美一区二区在线| 亚洲动漫精品| 蜜桃av噜噜一区二区三| 欧美美女啪啪| 女同一区二区| 欧美日韩爱爱| 日韩精品资源| 欧洲杯什么时候开赛| 色综合666| 成人综合一区| 天天干天天操天天干天天操| 99久久久国产精品美女| 中文字幕一区二区三区5566| 日韩欧美网址| 一级全黄肉体裸体全过程| 亚洲国产精品成人| 国产91porn| 狠狠爱综合网| 你懂的av在线| 噜噜噜在线观看免费视频日韩| 干日本少妇首页| 日韩av一二三| 超碰人人草人人| 成熟亚洲日本毛茸茸凸凹| 少妇被狂c下部羞羞漫画| av色综合久久天堂av综合| 特级西西人体wwwww| 久久久久久久久久美女| 国产精品酒店视频| 亚洲免费伊人电影| 国产精品第一页在线观看| 欧美日韩国产丝袜美女| 久久精品五月天| 3d成人h动漫网站入口| 亚洲乱码在线观看| 日韩美女av在线| 91官网在线| 欧美激情高清视频| 亚洲精品永久免费视频| 国产精品一香蕉国产线看观看| 国产精品久久久久久av公交车| 国产精品久久久久免费| 久久99国产成人小视频| 亚洲综合第一| 影音先锋中文字幕一区二区| 国产熟女高潮视频| 极品少妇xxxx偷拍精品少妇| 免费不卡的av| 国产精品美女久久久久高潮| 校园春色 亚洲| 色av一区二区| 国产xxxx在线观看| 亚洲精品网址在线观看| 超碰人人在线| 日本亚洲欧美成人| 国产一区一区| 欧美资源一区| 黄色在线成人| 九九热精品在线播放| 97精品久久久久中文字幕| 四虎影院中文字幕| 精品久久久久久久久国产字幕| 中文字幕乱码一区二区| 亚洲韩国日本中文字幕| 国产在线观看a| 国产91免费观看| 凹凸av导航大全精品| 亚洲草草视频| 亚洲影音先锋| 国产精品偷伦视频免费观看了| 国产欧美中文在线| 日韩av在线电影| 欧美一卡二卡三卡四卡| 国产精品一区二区三区四区色 | 性欧美videohd高精| 粉嫩av四季av绯色av第一区| 日韩精品首页| av动漫免费看| 99久久久国产精品免费蜜臀| 国产高潮流白浆| 欧美日韩一二区| 毛片免费在线观看| 97久久精品人搡人人玩 | 欧美不卡1区2区3区| 国语自产精品视频在线看8查询8| 中文字幕av专区| 国产无遮挡一区二区三区毛片日本| 久久久久久久久99| 日韩色在线观看| 超碰电影在线播放| 成人福利在线视频| 欧美日一区二区| 色七七在线观看| 国产亚洲人成网站| 精品国产乱子伦| 亚洲欧美另类国产| 男人的天堂免费在线视频| 国产区一区二区三区| 亚洲无线一线二线三线区别av| 永久免费黄色片| 中文字幕综合网| 国产精品久久久久久久久久久久久久久久 | 国产精品96久久久久久| 秋霞综合在线视频| 日日橹狠狠爱欧美超碰| 99re这里只有精品首页| 成年人免费看毛片| 亚洲国产三级网| 日韩精品极品| 欧美精品一区二区三区在线看午夜| 亚洲一区久久| 国产美女精品久久| 色欧美乱欧美15图片| 国产精品视频二区三区| 国产精品永久免费视频| 国产精品久久久乱弄 | 欧美日韩成人免费视频| a在线欧美一区| 成年人午夜视频| 亚洲美女av在线| 亚洲伦理影院| 国产精品无码乱伦| 成人性生交大片免费看视频在线 | 自拍亚洲图区| 国产精品国产精品| 亚洲欧美日韩视频二区| 99久久精品免费视频| 欧美日韩精品专区| 综合久久2019| 看高清中日韩色视频| 奇米精品一区二区三区在线观看 | wwwxx欧美| 亚洲免费成人| 亚洲无人区码一码二码三码的含义| 欧美无砖专区一中文字| 91麻豆免费在线视频| 国产精品亚洲不卡a| 老鸭窝毛片一区二区三区| 少妇精品无码一区二区免费视频| 欧美高清激情brazzers| √天堂8资源中文在线| 日韩av不卡播放| 国产麻豆精品视频| 国产成人自拍视频在线| 中文字幕亚洲欧美日韩2019| 视频亚洲一区二区| 97成人在线观看视频| 综合在线观看色| 亚洲欧美自偷自拍| 国产日产欧美a一级在线| 韩日视频一区| 三区四区在线观看| 亚洲精品一区二区在线观看| 中文字幕av一区二区三区佐山爱| 中文字幕一区二区三区乱码| 北条麻妃国产九九精品视频| 中文字幕网址在线| 午夜精品久久久久久久99黑人| 欧美日中文字幕| 国产精品边吃奶边做爽| 欧美剧在线免费观看网站| 中文不卡1区2区3区| 一二三四中文字幕| 中文av字幕一区|