用工具助力防火墙管理和故障修复

   网络路径的分析工具和助力防火墙管理还有故障修复是十分重要的。虽然像路由跟踪这样的网络路径分析工具在检查各个网络设备对网络数据包传输的影响是很有效的,但是它们无法帮助工程师了解网络安全设备的作用。

Athena Security公司新的PathFinder网络路径分析产品提供了这样的安全基础架构可见性。网络工程师可以将防火墙、交换机和路由器的配置数据上传到工具中,这样就可以生成一个离线的虚拟网络模型。然后它们就可以在这个网络模型中模拟数据包传输,并且PathFinder还可以预测到设备配置和防火墙规则将如何影响数据包流。

便利连锁商店Kwik Trip在划分网络的DMZ之后,局域网和广域网管理员Chuck Serauskas发现某些类型的流量在网络片段中会被挂断。因此,他使用PathFinder来修复这个问题。

“在有了PathFinder之后,我们一直都使用它来修复故障……路径是如何通过我们的ASA [Cisco Adaptive Security Appliance]的呢,”他说道。“对于PCI,我们最近将我们的DMZ分割成了4个不同的DMZ。当我们第一次创建时,我们的路由并不是刚好通过它,而且我们的VMware工作人员在使用我们DMZ中的某些服务器时也遇到了一些问题。”

通过PathFinder的离线网络路径分析功能,Serauskas可以使用他的设备配置来创建一个网络模型,并通过DMZ发送模拟数据包。他发现ASA会拦截某些通过的数据包。他检查了ASA的规则,发现某些规则是通过一个在划分之前已经弃用的老路径来发送数据包。

“我们只需要修改DMZ上的路径——在防火墙上进行恰当的修改——同时一旦我们修改了配置,我们就可以在PathFinder上运行一个新的测试。”他说。“一旦我们知道了VMware管理员正在尝试获得的IP地址已经可以正确传输数据,那么我们就可以将修改应用到生产环境中。”

网络路径分析工具几乎不考虑安全性

网络工程师有很多可以执行网络流量分析的工具,其中就有一些像路由跟踪这样的简单工具,也有具备网络路径分析功能的大型系统管理产品,如Opnet和Compuware。但是,这些工具中的大多数都是面向网络设备和主机的——而非网络安全设备。

“防火墙规则变更而最终导致应用程序出现性能问题的情况是屡见不鲜的。在查找性能问题时,通常不会检查这个地方,但它还是会产生重大影响的,”Enterprise Management Associates的网络管理研究主管Jim Frey说道。

网络路径的分析工具和助力防火墙管理还有故障修复是十分重要的。虽然像路由跟踪这样的网络路径分析工具在检查各个网络设备对网络数据包传输的影响是很有效的,但是它们无法帮助工程师了解网络安全设备的作用。

Athena Security公司新的PathFinder网络路径分析产品提供了这样的安全基础架构可见性。网络工程师可以将防火墙、交换机和路由器的配置数据上传到工具中,这样就可以生成一个离线的虚拟网络模型。然后它们就可以在这个网络模型中模拟数据包传输,并且PathFinder还可以预测到设备配置和防火墙规则将如何影响数据包流。

便利连锁商店Kwik Trip在划分网络的DMZ之后,局域网和广域网管理员Chuck Serauskas发现某些类型的流量在网络片段中会被挂断。因此,他使用PathFinder来修复这个问题。

“在有了PathFinder之后,我们一直都使用它来修复故障……路径是如何通过我们的ASA [Cisco Adaptive Security Appliance]的呢,”他说道。“对于PCI,我们最近将我们的DMZ分割成了4个不同的DMZ。当我们第一次创建时,我们的路由并不是刚好通过它,而且我们的VMware工作人员在使用我们DMZ中的某些服务器时也遇到了一些问题。”

通过PathFinder的离线网络路径分析功能,Serauskas可以使用他的设备配置来创建一个网络模型,并通过DMZ发送模拟数据包。他发现ASA会拦截某些通过的数据包。他检查了ASA的规则,发现某些规则是通过一个在划分之前已经弃用的老路径来发送数据包。

“我们只需要修改DMZ上的路径——在防火墙上进行恰当的修改——同时一旦我们修改了配置,我们就可以在PathFinder上运行一个新的测试。”他说。“一旦我们知道了VMware管理员正在尝试获得的IP地址已经可以正确传输数据,那么我们就可以将修改应用到生产环境中。”

网络路径分析工具几乎不考虑安全性

网络工程师有很多可以执行网络流量分析的工具,其中就有一些像路由跟踪这样的简单工具,也有具备网络路径分析功能的大型系统管理产品,如Opnet和Compuware。但是,这些工具中的大多数都是面向网络设备和主机的——而非网络安全设备。

“防火墙规则变更而最终导致应用程序出现性能问题的情况是屡见不鲜的。在查找性能问题时,通常不会检查这个地方,但它还是会产生重大影响的,”Enterprise Management Associates的网络管理研究主管Jim Frey说道。

时间: 2024-10-12 04:33:03

用工具助力防火墙管理和故障修复的相关文章

无线局域网WLAN故障修复概述

无线局域网(小型)在过去,是用于收发电子邮件和浏览网页的,无线局域网通常是由射频专家用的手动工具来排除网络故障的.但是随着数据流量大小和差异性日益显著,再加之无线局域网已经成为了网络接入的主要手段之一,无线局域网故障修复手段也得到了快速的成长. WLAN管理工具如何提高WLAN故障修复的能力 随着802.11被越来越多地应用于各种消费性电子产品当中,如笔记本电脑.小型上网本.智能手机.打印机.摄像机等,用户在不同地方接入至网络的性能会因为设备不同而有所不同.为了达到最佳效果,咨询台必须对历史性数

数据备份和故障修复:文件历史记录

这是一个关于数据备份与故障恢复的章节,在新版的Windows 8 中,微软为普通用户和IT Pro均提供了更强有力的数据备份与故障修复功能,其中包括文件历史记录.Windows 恢复环境.对Windows 8 进行恢复与初始化.以及带有诊断和恢复工具集(DaRT)的高级恢复模式,本章将会带引您了解和使用这些高级的工具以不急之需. 文件历史记录 文件历史记录是一个备份应用程序,它会持续保护存储在库.桌面.收藏夹和联系人文件夹中的个人文件.它定期扫描(默认情况下每小时一次)文件系统中的更改并将更改的

路由器常见故障修复

路由器常见故障修复: 宽带路由器在企业网络中的应用是相当广泛的,在运行的过程中出现故障是在所难免的,虽然故障现象多种多样,引起故障发生的原因也不尽相同,但从大体上可以把这些故障分为硬件故障和软件故障,具体来说就是一些网络连接性问题.配置文件选项问题以及网络协议问题等. 由于路由器发生故障而导致企业网络中断,这不但会给企业带来诸多的不便,也可能会因此而造成一定的损失,因而及时地解决企业宽带路由器的故障是很必要的.对于一些常见的故障问题,只要企业的网络维护人员细心地分析一下,就不难解决的.下面就企业

SQLServer 数据库故障修复顶级技巧之一

所有这些技术都能够作为维护一个备用服务器的手段,同时这个数据库可以在你原先的主数据库出问题时上线并作为新的主服务器.然而,你必须记住的是将备用服务器替换上线只是完成了一半的故障修复工作. 要保证你的应用正常工作,在数据库外部还有许多注意事项.这其中包括登录信息.数据库用户.调度任务.DTS 和 SSIS 包.可执行文件.系统数据库中的对象.同名数据库.链接服务器等等. 有时这些细小的依赖只有在你进行一个数据库故障恢复时才会发现,这样你又不得不花费大量时间进行调试和评估导致这个问题的根源.此外,你

数据备份和故障修复:备份与还原

在上一篇数据备份和故障修复--文件历史记录,介绍了有关的文件历史记录的信息和使用方法,因为这章围绕的是各种数据安全和万一,所以这一小节我们来一起了解一下Windows 8 所提供的备份与还原机制. 对于现在的计算机以及消费环境,我们买到的机器一般是不提供光盘版的操作系统的,同时加上新版的Windows 越来越可靠,因此单纯的系统问题已经成为历史,同时这样也可以减少大量光盘的消耗,通过可循环使用的硬盘介质也是未来所倡导绿色地球的一部分.因此本节使用图文并茂的方式将我们的Windows 8 如何进行

下一代防火墙管理设备:更智能也更复杂!

下一代防火墙将通过集成入侵防御和应用与用户监控功能来提升网络安全性,但是它们也会带来新的管理挑战.由于传统防火墙充斥了大量废弃的规则,所以防火墙管理总是一个有挑战的工作.但是,在使用下一代防火墙管理技术之后,网络安全专业人员将需要维护更多的规则和策略. 斯坦福德Gartner公司研究副总裁Greg Young说:"防火墙规则总是到处泛滥,但是入侵防御和应用控制使问题更加复杂.现在正是使用下一代防火墙降低复杂性的时机,但是如果实施不当,则可能会适得其反." 最近,Osterman Res

新工具——TensorLayer:管理深度学习发展的复杂性

更多深度文章,请关注:https://yq.aliyun.com/cloud 对于深度学习开发者来说,深度学习系统变得越来越复杂.以至于我们需要使用轻量级的工具从头到尾来管理流程,为了将更多的连续学习内置到神经网络中,这就要求我们建立可以迭代增强的更有弹性的数据集以及更多的动态模型. 深度学习开发人员必须花费大量的时间来整合神经网络的组件,管理模型生命周期,组织数据和调整系统并行度等等.随着使用新的培训样本后,人类对于神经网络模型的见解,更新模型和跟踪其变化的能力就变得非常必要了.为此伦敦帝国理

新工具——TensorLayer:管理深度学习项目的复杂性

更多深度文章,请关注:https://yq.aliyun.com/cloud 对于深度学习开发者来说,深度学习系统变得越来越复杂.以至于我们需要使用轻量级的工具从头到尾来管理流程,为了将更多的连续学习内置到神经网络中,这就要求我们建立可以迭代增强的更有弹性的数据集以及更多的动态模型. 深度学习开发人员必须花费大量的时间来整合神经网络的组件,管理模型生命周期,组织数据和调整系统并行度等等.随着使用新的培训样本后,人类对于神经网络模型的见解,更新模型和跟踪其变化的能力就变得非常必要了.为此伦敦帝国理

SQLServer 数据库故障修复顶级技巧之一_MsSql

所有这些技术都能够作为维护一个备用服务器的手段,同时这个数据库可以在你原先的主数据库出问题时上线并作为新的主服务器.然而,你必须记住的是将备用服务器替换上线只是完成了一半的故障修复工作. 要保证你的应用正常工作,在数据库外部还有许多注意事项.这其中包括登录信息.数据库用户.调度任务.DTS 和 SSIS 包.可执行文件.系统数据库中的对象.同名数据库.链接服务器等等. 有时这些细小的依赖只有在你进行一个数据库故障恢复时才会发现,这样你又不得不花费大量时间进行调试和评估导致这个问题的根源.此外,你