构建网络的多层立体防御措施

  目前网络安全面临的挑战主要集中在应用层

  随着针对网络应用层的病毒、黑客以及漏洞攻击的不断爆发,解决的办法也应该是从应用层着手。传统的防火墙、防病毒网关都是基于2~3层网络设计的,存在着巨大的安全漏洞及隐患。为了解决这些隐患,目前很多厂商开始针对应用层开发安全产品。

  专注于网络应用层业务的Radware公司近年来开始从传统的负载均衡服务解决方案向网络应用层安全方案拓展。近日,在广西北海举行的Radware大中华区合作伙伴会议上,记者就注意到Radware的名片上全都印上了“反恐专家”的标志。Radware全球副总裁应文华对此表示,黑客最早的攻击是为了满足自己的虚荣心,而现在的黑客正向网络黑帮组织的行为发展,因此公司在去年就重点提出了网络也需要反恐的理念,所谓反恐就是反攻击。因此,Radware公司的解决方案除了基础的服务器群、高速缓存服务器、防火墙以及链路的负载均衡方案外,还重点提供防入侵和DOS攻击的IPS等网络应用层安全方案。

  做防火墙不能做的

  应文华强调,要想实现完全的安全只有一层的安全措施是不可能做到的,必须有多层立体防御的安全意识。采用应用层安全手段的好处有三点:首先它能够以千兆速度来处理威胁、攻击,也就是说它比普通的防火墙路径检测的速度要快得多;其二是它能够监测应用层。防火墙靠路径检测不能够阻止病毒攻击,因为防火墙不能检测应用层。而应用交换可以针对应用层检测,就能阻止针对应用的攻击;三是能够以较快的速度来扫描整个网络或者是好几个网络,或者是网络的所有网源。病毒总是遍布整个网络的,防住某几个点的意义并不大,必须使病毒在全网络都无处藏身,才能阻止病毒的威胁。

  Radware在应用层安全的做法是推出了能够加载在全线智能应用交换产品中的SynApps应用安全控制模块。该模块通过对数据包进行应用层级别的深入分析,按照特征数据进行匹配跟踪,并可以通过终止所跟踪的可疑会话来实时检测和阻止25大类1500多种病毒攻击对网络的入侵。而且,Radware目前还在4~7层智能应用交换技术的基础上研发了能够为各类防火墙、防病毒网关提供智能化流量控制及完整内容防护的入侵防护(IPS)网络安全产品DefensePro,这使得Radware在4~7层上的产品线更为丰富。

  IPS不再延迟

  对网络流量进行深层控制和防御的IPS将消耗更多的系统资源,不可避免地容易成为网关部分的瓶颈。Radware在主导网络应用层方面就采用了独特的硬件架构。据悉,Radware的应用软件不是在普通的CPU上运行的,而实际上直接在Radware独特的硬件上使用,即将推出10G流量的IPS设备。这样,其DefensePro IPS系列可以与传统防火墙等产品共同搭建一个从二 层到七层的全方位、智能化的网络安全防护体系。 此外,DefensePro的特点还具备独特的带宽管理机制。据悉,很多运营商40%-50%的流量都被BT下载等应用“吃”掉,而基于应用层的带宽管理控制可以有效解决这一问题。

  

  应文华:完全的安全必须有多层立体防御的安全意识

时间: 2024-12-03 12:05:07

构建网络的多层立体防御措施的相关文章

专家:绿坝软件对构建网络道德生态起了推动作用

新华网北京6月12日电 中国青年研究中心青年所副所长邓希泉,中国青年政治学院副教授.博士石国亮12日做客新华网,就绿色上网和净化网络环境问题,以及电脑 预装"绿坝-花季护航"软件相关话题与 网友交流.邓希泉认为,"绿坝-花季护航"软件是网络治理迈向治本的有效开始:石国亮则表示,绿坝护航软件最重要的作用就是对构建网络道德生态起了一个推动的作用. [主持人]两位嘉宾,刚才我们提到了"绿坝-花季护航"上网软件,它的安装并不是强制的,孩子们从这台电脑上获

保护无线网络的六项措施

合理保护无线访问点的目的在于,将无线网络与无权使用服务的外人隔离开来.往往说来容易做时难.就安全而言,无线网络通常比固定有线网络更难保护,这是因为有线网络的固定物理访问点数量有限,而在天线辐射范围内的任何一点都可以使用无线网络.尽管本身存在着困难,但合理保护无线网络系统是保护系统避免严重安全问题的关键所在.为了最大限度地堵住这些安全漏洞,就要确保网络人员采取保护无线网络的六项措施. 规划天线的放置 要部署封闭的无线访问点,第一步就是合理放置访问点的天线,以便能够限制信号在覆盖区以外的传输距离.别

为构建网络空间命运共同体提供中国智慧

互联网发展具有无边界特征 "互联网是我们这个时代最具发展活力的领域."11月16日,习近平同志在第三届世界互联网大会开幕式上的视频讲话,对深化网络空间国际合作.携手构建网络空间命运共同体提出了新要求.互联网的发展深刻影响着人类文明发展的进程,互联网发展无边界的特征又决定了我们必须深化网络空间国际合作.中国作为互联网大国,正在为构建网络空间命运共同体贡献中国智慧. 网络空间世界观.网络空间有不同于物质空间的特征,但它和陆地.海洋.天空.太空一样,承载着人类活动.延续着人类文明,因此也同样

破除网络霸权 维护网络安全 携手构建网络空间命运共同体

网络空间是人类共同的活动空间.当前,互联网领域发展不平衡.规则不健全.秩序不合理等问题日益凸显,网络霸权主义.网络安全威胁等严重破坏全球互联网生态,国际网络空间亟待加强治理.全球互联网的健康发展,离不开世界各国的共同努力.我国作为互联网大国,一直致力于深化网络空间国际合作,自2014年起每年都召开世界互联网大会.习近平同志提出的"深化网络空间国际合作,携手构建网络空间命运共同体"主张,旗帜鲜明地表达了中国愿与各国携手构建网络空间命运共同体的积极态度. 国际网络空间亟待加强和改善治理 携

秦安:以“中国智慧”构建网络空间国际合作新格局

编者按:"君子心和然其所见各异".对于网络空间这块未知远远大于已知,发展极不平衡的人类社会生存新空间.精神新家园.治理新领域,"所见各异"是基本态势,追求"君子心和"是内在需求,尤其是面对网络犯罪的泛滥和网络恐怖的滋生,加强国际合作成为解决现实网络威胁.促进和谐共存的本质规律和必然趋势.树立"和而不同"的网络空间合作理念,以"中国智慧"构建网络空间政治.经济.文化.安全领域的国际合作新格局,对于促进形成和谐

构建网络空间命运共同体 坚持网络主权理念

第三届世界互联网大会11月16日至18日在浙江乌镇举行,主题为"创新驱动造福人类--携手共建网络空间命运共同体".来自五大洲110多个国家和地区的政府代表.国际组织负责人.互联网企业领军人物.互联网名人.专家学者等共1600多名嘉宾参加了大会. 在16日的开幕式上,中国国家主席习近平通过视频发表讲话.习近平指出,中国愿同国际社会一道,坚持以人类共同福祉为根本,坚持网络主权理念,推动全球互联网治理朝着更加公正合理的方向迈进,推动网络空间实现平等尊重.创新发展.开放共享.安全有序的目标.在

《网络安全原理与实践》一1.5 构建网络安全策略

1.5 构建网络安全策略 网络安全原理与实践网络安全策略定义了一个框架,它基于风险评估分析以保护连接在网络上的资产.网络安全策略对访问连接在网络上的不同资产定义了访问限制和访问规则.它还是用户和管理员在建立.使用和审计网络时的信息来源. 网络安全策略在范围上应该是全面和广泛的.这也就意味着当我们要基于这个策略做安全方案的时候,它应该提供一些摘要性的原则,而不是这个策略的实现的具体细节等内容.这些细节可能一晚上就变了,但是这些细节所反映的一般性原则是保持不变的. S.Garfinkel和G.Spa

世界互联网大会推动全球构建网络空间命运共同体

2016年11月16日至18日,第三届世界互联网大会在浙江乌镇举办,中共中央总书记.国家主席习近平通过视频发表讲话,中共中央政治局常委.中央书记处书记刘云山出席大会并发表致辞.这一由中国倡导并举办的世界性互联网盛会是世界互联网领域规模很大.层次颇高的高峰会议.因此,"乌镇峰会"成为全球聚焦的热点. 本届大会主要有以下特点: 第一,方向明确.基础扎实.习近平主席在去年的第二届世界互联网大会开幕式上发表主旨演讲,系统阐述了推进全球互联网治理体系变革"四项原则"和构建网络

财付通构建网络支付反欺诈实时监控系统

本文讲的是财付通构建网络支付反欺诈实时监控系统,2014年9月17日-19日,2014 中国系统架构师大会(SACC 2014)在北京五洲皇冠国际酒店盛大开幕.作为中国规模最大的架构师豪门盛会,本届中国系统架构师大会以"发现架构之美"为主题,探讨最具前瞻性的行业趋势与技术热点,分享架构在企业中的最佳实践,共同领略架构之美. ▲腾讯财付通的助理总经理张平 互联网金融爆发一方面带来了一场金融体系的变革,另一方面也让金融朝向普惠金融方向发展.但是,互联网金融也是金融,背后的风险控制在互联网时