配置不当的设备 企业网络隐匿的威胁

多数企业网络中都潜伏着无形的安全弱点,这些安全隐患作为网络上所有设备的配置脚本以数百万行的代码格式隐藏在网络设施之中。对于每100
个用户平均使用15套设备的企业网络而言,确保配置的准确无误成为网络管理者面临的主要挑战。迄今为止
手动处理或者自制工具还是很多企业进行配置调试的唯一选择。Telcordia是销售一种名为IP Assure的新产品的公司,这款产品能自动调试包括路由器,交换机,发货期和负载平衡器等在内的IT设备配置。IP Assure会检查750个参数的配置来确保准确性,执行最佳实践方法和遵守企业的安全协议。Telcordia的首席科学家Rajesh Talpade表示,配置错误的网络设备是一个普遍存在的问题。当Telcordia对八种企业网络上的1500台来自不同厂商的路由器,交换机和防火墙进行分析时,他们发现所
有的设备都存在错误。Talpade表示"我们要求企业提供50个配置文件供我们免费分析,我们总能发现其中的错误"。配置错误的网络设备会导致主要的安全威胁。Gartner
咨询公司预测有65%的网络攻击者是利用配置错误的系统。配置错误的网络设备
还会影响到网络的性能和可靠性,据Yankee Group预测有62%的IP网络宕机
是因为配置错误导致的。最常见的配置错误是防火墙漏洞,无法正常工作的备份链接,将数据暴露给互联网的VPN通道错误以及影响语音通话服务质量的不一致设置。Talpade表示"网络管理者在检查配置上没有采取好的方法,对网络安全和可靠性产生的影响也不会立即反应出来"。IP Assure可以侦测到所有这些错误,Telcordia称。IP Assure可以作为软件销售,每项服务的价格为150美元,或者以软件即服务的订购模式购买。IP Assure在上市的10个月时间里已经吸引了一家大客户:美国证券交易委员会,他们正在使用软件来建立审计跟踪以满足网络安全的需求。Telcordia表示解决配置错误的设备所存在的问题需要一种
新的软件,而不仅是使用惠普,EMC,思科,BMC和其他厂商所提供的网络配置和更改管理工具。IP Assure可以和网络配置和更改管理工具结合使用,不仅可以发现配置错误,还能追踪网络配置的更改情况。"IP Assure和他们的区别是可以深入分析配置的执行情况,拓宽我们分析的设备的深度"Talpade称"我们完全是以网络为基础的。我们使用分布式模式以便我们的数据能被不同的角色通过网络来使用,比如网络管理员,网络工程师和安全团队等"。Talpade还强调说网络设备配置问题已经逐渐引起了首席信息官们的重视。"一年前大家还不太了解这个问题,
但是目前我们已经看到首席信息官们在这方面的意识要有所增强。当我们告诉他们企业网络上有
上千万行的代码没有
经过调试和测评,他们就会注意到这个问题并解决它"。

时间: 2024-09-20 19:36:34

配置不当的设备 企业网络隐匿的威胁的相关文章

企业网络VPN中的IPSEC配置

IPSEC简介: Ipsec 规定了一系列的协议标准,IPSEC协议不是一个单独的协议,它给出了应用于ip网络数据安全的一整套体系结构,在对等层选择包括网络认证协议Authentication Header(AH).封装安全载荷协议Encapsulating Security Payload(ESP).密匙管理协议Internet Key Exchange(IKE)和用于网络认证和加密的一些算法等. IPSEC协议有两大优点: 一个是IPSEC引进了完整的安全机制,包括加密.认证和数据防篡改功能

大多数企业忽视“网络间谍”的威胁

网络间谍正威胁着企业发展根据市场研究机构Ovum的最新报告,企业未能认真地看待网络间谍(cyberespionage)的威胁,而且许多企业为了阻挡攻击而做的准备并不足够:该机构分析师在报告中指出,网络间谍是企业的主要威胁,但尽管如此,这个威胁被忽视了,暴露出许多安全漏洞.此研究报告的作者暨Ovum首席分析师GrahamTitterington表示:"企业必须解决网络间谍的威胁,因为这与他们息息相关,也跟国家安全组织有关.网络罪犯(Cybercriminals)的目标已经从窃取信用卡和银行帐户 讯

企业网络重在管理 网络管理软件解读

网络技术飞速发展,网络的规模不断扩大,让越来越多的公司和组织机构逐渐开始体验到了一种"成长的烦恼".四通八达的网络成为企业内外沟通的根本所在,在网络规模不断扩张和网络技术与设备不断升级过程中,经常会面临流量增幅远远领先于预算增幅以及需要部署不同类型网络技术,甚至是互不兼容技术的挑战.在日常运行过程中,也时常会遭遇网络性能莫名其妙下降等问题的困扰.如何管理好企业网络复杂和繁琐的日常工作,就成了企业管理人员关注的焦点.借助网络管理软件,无疑成为提高工作效率,解决工作协调性的必经之路. 随网

OSPF路由协议在企业网络中的应用

现在的企业网络搭建中经常会用到OSPF,在此对该协议做一些阐述. ospf 称为开放最短路径优先协议,所有设备厂商都支持的一种协议属于链路状态路由协议,适用于大型园区企业网络当中. OSPF具有很多优点,1.采用触发更新路由,只要网络拓扑结构一旦发生变化,立即会触发更新路由表.2.根据链路状态来发送一些路由.3.采用组播发送路由协议.共有两个可用的组播ip地址224.0.0.5.224.0.0.6.5.适用的网络规模很大,几乎没有规模的限制6.metric cost.7.收敛速度比较快,而且不会

企业网络安全管理维护之探析

  今很多企业都建设了企业网并通过各种渠道接入了Internet,企业的运作越来越融人计算机网络,但随之产生的网络安全问题也日渐明显地摆在了网络管理员面前. 对于网络管理者来说,网络的安全管理直接关系到企业工作的稳定和正常开展.而企业对安全性的要求有其自身的特殊性,除了传统意义上的信息安全以外,还应提高对病毒.恶意攻击以及物理设备的安全防范. 本文根据本人在企业任职多年网络管理员的实际,侧重谈了下如何加强对企业网络的安全管理.主要分别从企业内部网络安全管理与病毒防范.企业服务器的安全.基于VLA

企业网络中最具影响力的10家公司

在企业网络的每一个环节中,从纵向到核心,无论各种垂直的还是各种规模的业务,都不乏厂商竞争.但也有少数厂商在激烈的市场竞争中脱颖而出,跻身行业10强. 这是网络世界对行业最强大的企业网络公司的理解,调研机构基于自己的研究,与值得信赖的行业分析师进行沟通和交流,认为主要厂商的认定还是看其在企业网络市场的关键领域的市场份额,特别是核心网络,监控和管理,WLAN和边缘计算,当然也考虑了这些厂商的技术基础和重要的市场因素. 1.思科公司 思科公司一直是全球领先的网络解决方案供应商,该公司能够为用户的网络提

《CCNP SWITCH (642-813 )学习指南》一1.1 复杂的企业网络框架、架构和模型

1.1 复杂的企业网络框架.架构和模型 CCNP ROUTE (642-902)学习指南 本节介绍融合网络(converged network)及其中的各种数据流.为满足这种网络的需求,Cisco制定了智能信息网(Intelligent Information Network,IIN)策略,并开发了面向服务的网络架构(Service-Oriented Network Architecture,SONA)以引导企业网转向IIN.本节将介绍这两个主题. 本节还将概述Cisco企业级架构,并介绍传统的

艾泰HiPER 3520G 企业网络解决方案

第1页艾泰HiPER 3520G网关 轻松应对网络新挑战 艾泰科技近期推出的HiPER 3520G 交换路由一体机,内置端口汇聚.端口VLAN.端口监控和端口管理等交换管理功能,真正意义上做到路由交换管理一体化.HiPER 3520G内置24个全千兆LAN,可以帮助用户搭建各种服务器,路由和交换在同一台机器上.不仅方便了用户管理和维护,提升了企业网络应用的稳定和流畅,更为企业节省了更多费用成本和开支,使得企业能够在竞争激烈的商业环境中更具竞争力. 艾泰HiPER 3520G 企业网络解决方案 一

企业网络的未来:最好的路由,就是没有路由

本文讲的是企业网络的未来:最好的路由,就是没有路由,由思科,华为,Juniper等公司制造的路由器是企业网络的基石,但同时也成为残酷国际竞争环境中商业间谍最钟爱的入侵通道. 回到15年前,据说当德国政府发现美国政府一直在通过美国生产的 路由器里安插的后门暗中监视他们在联合国的外交代表团之后 [1],他们就资助了GPG 开源项目. CISCO 路由器最有可能包含后门 [2].因为类似的原因,华为路由器在某些国家被严令禁止使用. [3]. 并且阿尔卡特路由器看起来也没有少尝试安插后门 [4]. 在路