锐捷GSN 三道防线保障网络安全

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:lmnlmnbalance
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  为应对金融行业网络安全挑战,锐捷网络推出了GSN(Global Security Network)全局安全网络解决方案,构筑用户身份管理体系、端点安全防护体系和网络通信防护体系三道防线,实现网络安全的纵深防御。
  
  防线一:用户身份管理体系
  
  用户身份认证体系是GSN的第一道防线,也是整个方案的基础防线,它利用针对每个入网用户的网络准入权限控制,捍卫整个网络安全体系的执行力度。
  GSN采用了基于802.1X协议和Radius协议的身份验证体系,通过与安全智能交换机的联动,实现对用户访问网络的身份控制。通过严格的多元素(IP、MAC、硬盘ID、认证交换机IP、认证交换机端口、用户名、密码、数字证书)绑定措施,确保接入用户身份的合法性。
  在办公区存在不同的业务终端PC,需要区分其访问权限的情况下,GSN可以依照用户身份,设置不同用户的访问权限,让用户在接入网络后,只能访问自己权限之内的服务器、网络区域等。
  
  防线二:端点安全管理体系
  
  端點安全管理体系是GSN的第二道防线,用于加强第一道防线的管理的精细度,应用于入网的各个客户端PC。针对现有的客户端PC管理的常见问题,提供有效的管理功能。
  防非法外联 GSN通过锐捷网络安全认证客户端与SMP系统的Syslog组件联动,实现对内网客户端PC连接互联网行为的日志记录,将用户的用户名、IP地址、MAC地址,用户客户端PC的硬盘序列号等多项内容全部记录下来,可以精确地定位到是哪个用户、哪个客户端PC在进行互联网访问,精确定位有非法外连行为的用户。
  软件黑白名单控制 GSN的黑白名单功能可提供基于多个层面的检测和控制。通过对软件安装情况、进程运行情况、注册表修改情况以及后台服务运行情况的监控,可以对软件的安装和使用情况详细了解,同时可依照企业的相关规定进行处理。
  操作系统补丁/软件强制更新 针对防病毒软件和其他重要业务软件的更新,GSN系统采用基于软件黑白名单机制和客户端PC修复、隔离机制共同实现。目前GSN针对业界主流的十多种防病毒软件进行联动检测,支持对防病毒软件的安装及运行状态、病毒库版本和引擎版本信息进行检测。针对统一的重要软件更新包下发,可采用GSN的服务器主动推送的方式进行;而离线的客户端PC将在上线之后收到更新包。
  
  防线三:网络通信防护体系
  
  网络通信防护体系是针对前两道防线的重要补充,一旦出现无法通过端点安全体系进行有效处理的安全事件时,基于网络安全探针(IDS)提供的事件监控,对网络安全进行保证。
  ARP欺骗的防护 采用锐捷网络的可信任ARP(Trusted ARP)专有技术,实现三层网关设备和客户端PC之间的联动的可信任ARP关系,从而保证了用户与网关通信的正常。在安全智能交换机上结合用户认证信息,则能够实现基于端口的ARP报文合法性检查,基于深度检测的硬件访问控制列表,将所有ARP欺骗报文全部过滤,从而彻底阻止了ARP欺骗的发生。
  联动的网络安全事件处理 通过RG-SMP安全管理平台、RG-IDS入侵检测设备、安全智能交换机和Su客户端的联动,实现了对网络安全事件的检测、分析、处理一条龙服务。基于严格的身份验证,可方便地将网络安全事件定位到人,并自动通知和处理。GSN针对安全事件的处理方式可以定制,管理员可在综合评估网内安全形势的情况下,对不同等级的安全事件做出不同程度的处理。
  锐捷网络GSN全局安全解决方案,通过传统的入侵检测设备IDS与后台服务系统、客户端、交换机等软硬件的联动,有效实现了网络通信系统主动、自动、联动的保护。整个检测、分析、处理过程由软硬件联动实现,无需网络管理人员的过多干预,有效帮助用户实现“无人值守”全局安全网络。
其他文献
2011年2月,著名风投、美国KPCB风险投资公司合伙人约翰·杜尔第一次提出了“SoLoMo”这个概念。他把最热的三个关键词整合到了一起:Social(社交)、Local(本地化)和Mobile(移动)。随后,SoLoMo概念风靡全球。在可变数据印刷领域,富士施乐引入了SoLoMo的理念努力帮助用户提高直邮的成功率。在前不久上海举办的第四届中国国际全印展上,富士施乐更特意展示了一系列个性化的创新应
电话、视频、网络会议等无疑是金融危机背景下企业“节流”的有效方式:不仅省去数额可观的差旅费,也让企业的信息传递更加快捷。不过随着用户购买能力的下降,网络会议服务商需要根据用户的实际需求提供更加多元化的产品。从用户对网络会议高不可攀的“第一印象”,到后来很多公司每月花几十到几百的费用租用硬件、软件会议设备,目前有一种以SaaS模式提供的视频网络会议服务正在中国迅速成长。  神州数碼IBM服务器产品部
富士施乐11月12日在北京举办了以“畅享绿色,印响未来”为主题的DocuWorld 2010大会,现场展示了业界领先的绿色办公解决方案、低碳型彩色办公设备,以及如何利用富士施乐的节能技术、产品结合绿色工作流程,帮助企业在提升生产力的同时,实现节能减排的全新文件管理模式。DocuWorld 2010全面展现了绿色办公环境为社会及企业带来的附加价值。    按需印刷成趋势    按需数码印刷已经越来越
在机场、酒店、广场以及众多休息场所,运营企业为用户提供802.11接入服务已成为一种普遍现象。然而,在公共场合使用Wi-Fi网络时,我们却常常会碰到这样的状况:虽然有时能搜索到附近的十几甚至几十个可提供免费应用的Wi-Fi设备,但却没有几个信号很好或是可以联接上去的。造成这种状况的原因,正是公共场所提供的各类Wi-Fi应用过多,彼此形成了干扰,反而使任何一个连接都无法保障用户的使用。  但在不久的
“一个并不生产计算机的公司,能否改变整个计算机行业的发展历程?”这是8年前英特尔“Yes.英特尔”大规模品牌宣传的广告语之一。如果说英特尔要撬动整个计算机乃至通信和嵌入式行业需要一个技术支点的话,就应该是英特尔研究院。英特尔研究院高级院士兼驻华院士康凯文为我们揭开了英特尔研究院的一角。  成为企业智库  刘保华:不同的企业研究院研究的领域不一样,有的偏向于基础研究,有的侧重于应用技术开发,英特尔研
CIO精彩观点    贾庆贺:    系统助力弯道超越    本报记者窦彦莉    1. 我平时花费时间最多的事情是和业务部门的主管聊天,把自己当作是IT部门对业务部门的大客户经理。因为有明确的价值判断标準,又有激情和能力去真正帮助业务部门,所以我很快得到了他们的认可和信任。由于我经常和他们聊他们关心的问题,可以从中发觉IT需求点。如此一来,IT部门和业务部门就可以同步发掘IT需求,共同建设,能保
虽然没有正式宣布,但记者还是从史蒂芬·菲利斯(Stephen J. Felice)的职务——戴尔公司消费和中小企业部总裁上看出了端倪。此前,消费业务和中小企业业务在戴尔内部分别属于两个独立的业务部门。显然,戴尔从2008年初开始的四大业务格局(政府和公共事业、大客户、中小企業、消费)已经悄然发生了变化。    中国区尚未整合    虽然史蒂芬·菲利斯此次中国之行的重要任务是为新推出的笔记本电脑——
不受场地、天气、时间、空间因素的影响,在家里就能和远在千里万里之外的亲朋好友一块运动、交流,在举世瞩目的上海世博会上,一款通过互联网连接的在线运动设备成为整个中国山东馆展示的一大亮点。    数字家庭渐行渐近    据记者了解,这款名为“爱动客厅网络健身馆”的在线游戏是泰山在线和中科院深圳先进技术研究院共同推出的,是目前我国最早的体育在线运动平台之一。泰山在线CEO谢峰表示:“目前三网融合已经是大
登录地址:https://x1.xtcrm.com/login.xt开通时间:即时    Xtools标准版系统包含了一些颇具特色的应用功能,比如广告管理功能可以用于管理企业进行营销推广时产生的广告费用,同时也可以记录广告的播出时段和类型等信息。而在宣传资料管理方面,Xtools同样可以管理印制的数量和产生的费用,对宣传品的领用也可以进行记录和跟踪。通过这些功能,用户可以更准确地控制企业各个方面的
随着互联网的高速发展,电子邮件已成为一个普遍的通信工具。跟传统信息传输模式相比,电子邮件具有很强的时效性、便捷性。但随之而来的安全问题也日益突出,机密泄漏、信息欺骗、假冒地址等问题令人烦恼不堪,相应的安全保密防护需求越来越迫切,对安全邮件的需求日益增加。  电子邮件一般以明文方式来发送和存储,很容易被盗取、篡改和冒名。同时,现有邮件系统对脱离邮件系统后的附件缺乏有效的权限控制,这就产生了泄露国家秘