分层防护执行安全策略

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:wwwwwwwwg
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  北电可向企业客户提供完整的安全解决方案,对整个网络提供自适应保护并确保信息安全。这些解决方案不仅能让企业抵御日益猖獗的各种威胁,确保业务安全和员工效率,而且能够满足各项法规对隐私和准确性日益严格的要求。
  与搭建高可靠性网络的方式相同,北电采用分层方法跨越所有网络设备和流程实现网络安全。这种方法不仅能够避免网络上的任何单点安全故障,而且能够让网络应对未来的各种安全威胁。如果某个攻击突破了一个主要的安全层,后续的其它安全层将挫败此次攻击。
  这种安全策略应用于分层防护方法的所有层面,包括核心网、边界、通信和端点安全。
  如图所示,分层防护的各个解决方案组件被映射到一个典型企业的不同信任区域,每个组件都拥有一组安全保护措施。每个区域周围的圆形、方形、菱形和三角形分别代表了该区域所采用的不同的解决方案组件类型(核心网、边界、通信和端点)。
  这些区域通常包含一个数据中心、安全多媒体区域、局域网(LAN)、安全操作中心、非军事區(DMZ)以及分支机构和远程办公站点。
  ·数据中心:存储所有关键应用和文件,它们由一个北电的交换式防火墙(NSF)、威胁保护系统(TPS)的多个入侵探测器和一台应用交换机(AS)提供保护,后者负责为多个服务器提供负载均衡和智能流量管理(ITM)功能。
  ·安全多媒体区域:确保IP电话和多媒体应用的安全性,由一个北电的安全多媒体控制器(SMC)(提供防火墙和信令加密功能)、TPS的多个入侵探测器、一台应用交换机、一台多媒体通信服务器(MCS)和/或一台通信服务器CS1000提供保护,后者负责处理IP电话和多媒体应用。
  ·LAN:为基于电话和PC的应用提供局域网,由北电TPS的多个入侵探测器和一台安全网络接入交换机(SNAS)提供保护,并包含北电的以太网交换机(ES)和以太网路由交换机(ERS),便于利用VLAN分离语音和数据业务。
  ·安全操作中心:负责管理网络上的各种安全应用,由一个北电的交换式防火墙提供保护,并包含北电的TPS防护中心、配置管理器、企业策略管理器(EPM)和安全事件管理器。
  ·非军事区(DMZ):是互联网/广域网(WAN)/无线局域网(WLAN)与企业内部网和托管企业网站等业务设备的连接点。
  通常而言,进入企业内部网的非企业员工(如客户、供应商、承包商等)只能访问一些非敏感类型的信息。DMZ由一个北电交换式防火墙、TPS的多个入侵探测器和一台应用交换机提供保护。DMZ还包含一个VPN网关,合法的远程用户(远程办公人员、移动工作人员、客户和合作伙伴)可以通过它安全地访问企业内部网。来自于某个分支机构的业务可以通过互联网和一台VPN路由器、或一个基于帧中继的专用广域网链路进入企业内部网。业务还可以通过一个WLAN(该WLAN自身拥有保护措施,即一台无线安全交换机)、WLAN接入点和无线网状网(WMN)进入企业内部网。
  分支机构和远程办公站点:由VPN路由器提供保护,这些路由器不仅能够通过一个嵌入式防火墙保护设备不受攻击,而且可以对互联网或WAN上传输的所有通信业务进行加密,防止信息失窃或VoIP窃听。
  分层防护方法是确保企业能够消除所有单点安全故障的关键所在,而且它也能充分实现北电最先进的应用和网络所具备的优势。企业可以在网络的所有区域采用多种执行安全策略的方法搭建一个安全基础架构,该架构具备抵御各种攻击的高度弹性,而且能确保隐私和准确性,满足当今众多法规的要求。
  不仅如此,随着北电安全网络体系结构的景象越发清晰,网络安全必须随着时间的推移从当前以基本阶段为主的网络演进至认证网络阶段,后者可提高用户效率,而不仅仅是保护他们不受恶意攻击。遵照北电安全网络体系结构的指南并使用本文描述的北电安全产品和解决方案以及分层安全防护方法,企业就能保护它们的网络免遭当前的威胁,而且还能将它们进一步演进,以应对未来威胁,并最大程度缩短停机时间和提高用户效率。
其他文献
华为换标了。一个接一个的企业换标新闻让有些人把2006年称为了“企业换标年”。企业换标究竟为何?换标是必经之路吗?换标之后的企业就能“革面”又“洗心”吗?  华为换标是希望更加突出聚集、创新、稳健、和谐,并进一步向国际进军;英特尔换标是为进军消费电子领域、由处理器厂商转型为平台解决方案提供商;中国联通换标则为了重新树立自身形象,摆脱过去二流通信运营商的影子。  2006年是喜庆的,结婚的人特别多。
企业全称:BEA系统有限公司  今日的BEA与庞大的渠道合作伙伴一道向更高的目标迈进。  1995年,进入而立之年的庄思浩与两位同事一起联手创立了BEA。  1995年,进入而立之年的庄思浩与两位同事一起联手创立了BEA,公司将中间件作为主攻方向。在庄思浩看来,交易式的中间件是企业应用的基础,不仅能够给公司带来大把的生意,还可以与客户建立起长期的工作关系。  经过十多年的开拓进取,如今的BEA系统
关闭滑盖,投影机休眠 开启滑盖,重新启动演示  一台电脑可同时控制4台投影机  近日,爱普生推出专为商务用户量身定制的投影机EMP-1710/1715,给市场带来不小的波澜。轻巧便携,重量仅1.6公斤,流明却高达2700ANSILM,超小超轻超亮的强大性能出乎了业内的意料。    人性设计 细致入微    EMP-1710/1715采用聚硅面板,使用户对操作流程一目了然,0.7英寸的液晶板,分辨率
春节过后,IBM System服务器的多个系列陆续推出了采用POWER5 处理器的新产品,而且都专门拿出了针对中小企业的低端机型。看来喊了多年的中小企业市场,得到了越来越多厂商的重视。近日,IBM在北京召开新闻发布会,推出了IBM System i5系列的新产品。本来就特别适合中小企业用户的i系列服务器,这一次又增加了哪些更加有利于中小企业的特性呢?  首先,IBM System i5系列都采用了
CA公司在6月1日至3日举行的2006第十届中国国际软件博览会(简称软博会)上,获得“最具价值软件企业”称号,CA Unicenter被评为“最具增值潜力软件产品”。  自进入中国以来,CA的产品在政府、金融、电信、交通等行业得到广泛应用。CA因此赢得了来自政府和业界的认可,获得了众多的荣誉称号和奖项。CA在中国的成就源自于CA对中国的重视。在不断加大对中国市场投入的同时,为了更好地服务本地用户,
基于Napa平台的HP Compaq nc2400超轻薄笔记本日前上市,这款产品为频繁出差旅行、对移动办公需求强烈的商务用户设计,重量仅为1.29kg,同时还采用紧凑型12.1英寸宽显示屏、可集成内置光驱、双电池配备,堪称便携机中的佼佼者。  “超轻便”、高移动性是HP Compaq nc2400最大的特色,也渗透于每个细节之中。窄边框设计,在确保可视面积的前提下,整体尺寸比同类12寸宽屏笔记本小
“以前,我们采取的是跟随策略,但现在,我们要做改变和引领游戏规则的领导者。通过设计新的增值服务手段,让客户认可我们的价值。”这是记者在采访清华紫光股份有限公司副总裁、紫光数码有限公司CEO彭志强时,他特别强调的。  在业界还在对全国性分销商的价值及未来发展心存疑虑的时候,彭志强却率领着清华紫光,按照既定的战略大踏步前进。其大规模、高周转,低费用、低风险、好服务五位一体的分销模式,使其在业务快速增长
作者简介:  Clive 是itSMF亚太区执行委员会的成员,自20世纪90年代初期就开始实施以ITIL为基础的各种方案,后又独立从事咨询工作长达6年之久,被认为是中国服务管理领域杰出专家之一,过去3年一直在中国工作。目前他正在组建itSMF China。  尽管ISO 20000是一个非常出色的标准,对于实施“最佳实践”也很关键,但是和其他任何标准一样,该标准也并非完美之作。例如,和其他任何标准
目前在国内,电子垃圾处理一直没有一个非常成规模的或者配套的方案。摩托罗拉在天津生产的许多产品都是直接进入欧美市场的,因此,遵循环保要求是十分重要的。   在绿色服务方面,2004年6月,摩托罗拉建立了手机电子垃圾的回收处理站,到现在,摩托罗拉仅回收的电池就有两、三吨;摩托罗拉曾经在北京的许多手机销售网点放置了电池回收箱,呼吁消费者能够把电池扔进去;摩托罗拉还开展了折价回收废旧手机的活动,向大家宣传
最近,神龙汽车有限公司采用了全球B2B电子商务解决方案供应商的网关解决方案——Partner Gateway,建立了一套高性能、端对端的供应链网络,实现了公司内部应用构架和外部全球范围内贸易合作伙伴业务流程的无缝整合。  作为东风汽车集团和法国汽车巨头PSA标志雪铁龙集团的合资企业,神龙汽车此举实现了与雪铁龙集团之间进行全自动的数据交换(EDI),同时,借助GXS的国际标准文档交换能力,也实现了无