老司机91精品网站在线观看-老司机67194免费观看-老司国产精品视频-老熟人老女人国产老太-中文字幕日本在线-中文字幕日本一区久久

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

端點準入防御系統的設計與實施效果

發布時間:  2012/7/11 10:33:41
端點準入防御系統是為了確保唐鋼企業網安全性、可靠性、數據的準確性,提高網絡利用率,保證ERP和MES系統的正常運行而設計的安全策略系統。

  1前言

  隨著計算機網絡的快速發展,網絡已成為企業生產經營不可缺少的工具。網絡發展的初期注重設備的互通性、鏈路的可靠性,從而達到信息共享的通暢。經過多年的應用與發展,伴隨著我們對網絡軟硬件技術認識的深入,網絡安全已經超過對網絡可靠性、交換能力和服務質量的需求,成為企業網最關心的問題,網絡安全基礎設施也日漸成為企業網建設的重中之重。在企業網中,新的安全威脅不斷涌現,病毒和蠕蟲日益肆虐。他們自我繁殖的本性使其對網絡的破壞程度和范圍持續擴大,經常引起系統崩潰,兩絡癱瘓,使企業生產經驗蒙受嚴重損失。在企業網中,任何一臺終端的安全狀態(主要是指終端的防病毒能力,補丁級別和系統安全設置),都將直接影響到整個網絡的安全。不符合安全策略的終端(如防病毒庫版本低,補丁未升級)容易遭受攻擊、感染病毒,如果某臺終端感染了病毒,它將不斷在網絡中試圖尋找下一個受害者,并使其感染;在一個沒有安全防護的網絡中,最終的結果可能是全網癱瘓,所有終端都無法正常工作。因此,研究設計一個能夠解決這一危害的防御系統尤為必要。

  有鑒于此,通過對目前唐鋼企業網狀況的調研及其需求分析,研究設計了端點準入防御系統。端點準入防御系統在實際應用中切實可行。以下從其架構和組網方法做出分析。

  2端點準入防御系統架構

  端點準入防御系統是整合了孤立的單點防御系統,加強對用戶的集中管理,統一實施企業網安全策略。提高網絡終端的主動抵抗能力。該系統可以將不符合安全要求的終端限制在“隔離區” 內,防止“危險”終端對網絡安全的損害,避免“易感”終端受病毒,蠕蟲的攻擊。其基本功能是通過安全客戶端、安全策略服務器、安全聯動設備(如交換機、路由器)以及第三方服務器(如防病毒服務器、補丁服務器)的聯動實現的。

  2.1安全客戶端

  安全客戶端是安裝在用戶終端系統上的軟件,是對用戶終端進行身份認證、安全狀態評估以及安全策略實施的主體。其主要功能包括:

  (1)利用802.1X認證協議通過接入層交換機實現對終端進行身份驗證(用戶名、密碼、IP、MAC、VLAN),從而實現了端點準入控制。

  (2)檢查用戶終端的安全狀態,包括操作系統版本、系統補丁等信息,同時提供與防病毒客戶端聯動的接口,實現與第三方防病毒客戶端的聯動,檢查用戶終端的防病毒軟件版本、病毒庫版本、以及病毒查殺信息。

  (3)安全策略實施,接收安全策略服務器下發的安全策略并強制用戶終端執行,包括設置安全策略(是否監控郵件、注冊表、禁止代理、禁止多網卡)、系統修復補丁升級,病毒庫升級等功能。不按要求實施安全策略的用戶終端將被限制在隔離區。

  (4)實時監控系統安全狀態,包括是否更改安全設置、是否發現新病毒等,并將安全事件定時上報到安全策略服務器,用于事后進行安全審計。

  2.2安全策略服務器

  安全策略服務器是端點準入系統的管理與控制中心。集中、統一的安全策略管理和安全事件監控。具有用戶管理、安全策略管理、安全狀態評估、安全聯動控制以及安全事件審計等功能。

  (1)用戶管理。對用戶身份信息、權限、分組策略等管理。網絡中,不同的用戶、不同類型的接入終端可能要求不同級別的安全檢查和控制。安全策略服務器可以為不同用戶提供基于身份的個性化安全配置和網絡服務等級,方便管理員對網絡用戶制定差異化的安全策略。

  (2)安全策略管理。安全策略服務器定義了對用戶終端進行準入控制的一系列策略,包括用戶終端安全狀態評估配置、補丁檢查項配置、安全策略配置、終端修復配置以及對終端用戶的隔離方式配置等。

  (3)安全聯動控制。安全策略服務器負責評估安全客戶端上報的安全狀態,控制安全聯動設備對用戶的隔離與開放,下發用戶終端的修復方式與安全策略。通過安全策略服務器的控制,安全客戶端、安全聯動設備與防病毒服務器才可以協同工作,配合完成端到端的安全準入控制。

  (4)日志審計。安全策略服務器收集由安全客戶端上報的安全事件,并形成安全日志,可以為管理員追蹤和監控網絡的整個網絡的安全狀態提供依據。

  2.3安全聯動設備

  安全聯動設備是網絡中安全策略的實施點,起到強制用戶準入認證、隔離不合格終端、為合法用戶提供網絡服務的作用。安全聯動設備采用H3C 3600交換機,利用802.1X協議認證實現端點準入控制。安全聯動設備主要實現以下功能:

  (1)強制網絡接入終端進行身份認證和安全狀態評估。

  (2)隔離不符合安全策略的用戶終端。聯動設備接收到安全策略服務器下發的隔離指令后,可以通過ACL方式限制用戶的訪問權限I同樣,收到解除用戶隔離的指令后也可以在線解除對用戶終端的隔離。

  (3)提供基于身份的網絡服務。安全聯動設備可以根據安全策略服務器下發的策略,為用戶提供個性化的網絡服務,如利用H3C 3600交換機的ACL、VLAN功能可以實現按不同用戶需求訪問不同的信息資源。

  2.4第三方服務器

  系統中隔離區的資源稱為第三方服務器。用于終端進行自我修復的防病毒服務器或補丁服務器。網絡版的防病毒服務器提供病毒庫升級服務,允許防病毒客戶端進行在線升級,補丁服務器則提供系統補丁升級服務,當用戶終端的系統補丁不能滿足安全要求時,可以通過補丁服務器進行補丁下載和升級。

  3端點準入防御系統組網方法

  該系統組網。不需要對原有主要網絡結構進行改動。需要更改的設備只有接人層交換機。接入層交換機只要能支持802.1X協議、ACL、VLAN等功能即可。利用這種組網方法對不符合安全策略的用戶隔離嚴格,可以有效防止來自企業網絡內部的安全威脅。

  4端點準入防御系統實施的效果

  該系統整合防病毒與網絡接入控制,大幅提高安全性。確保所有正常接入網絡的用戶終端符合企業的防病毒標準和系統補丁安裝策略。不符合安全策略的用戶終端將被隔離到“隔離區”。只能訪問網絡管理員指定的資源。直到按要求完成相應的升級操作。通過端點準入防御系統的強制措施,可以保證用戶終端與企業安全策略的一致,防止其成為網絡攻擊的對象或“幫兇”。

  提高了網絡安全性的同時,對網絡有效利用率也有很大的提高。減少了用戶終端故障頻率,提高了工作效率。

  5結語

  端點準入防御系統提供了一個全新的安全防御體系。將防病毒功能與網絡接人控制相融合,加強了對用戶終端的集中管理,有效的控制了非法用戶接入唐鋼企業網,提高了網絡終端的主動抵抗能力。該系統通過安全客戶端、安全策略服務器,接入設備以及防病毒軟件的聯動,可以將不符合安全要求的終端限制在“隔離區” 內,防止“危險”終端對網絡安全的損害,避免“易感”終端受病毒、蠕蟲的攻擊,從而大幅度提升了網絡抵御新興安全威脅的能力。


本文出自:億恩科技【www.ypdoo.com.cn】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    成人影院久久久久久影院| 国产伦理精品| 成人免费观看的视频黄页| 国产精品自拍在线观看| 黄视频网站在线免费观看| 欧美18性精品| 久久久久久久免费视频| 超级乱淫伦动漫| 免费国产在线观看不卡| 久久久久久久免费视频| 国产一区二区精品久| 欧美激情中文字幕一区二区| 高清一级淫片a级中文字幕| 免费的黄色小视频| 日韩在线观看视频网站| 天天色色色| 成人av在线播放| 四虎论坛| 国产一区二区精品久久91| 国产一区二区精品久久91| 日韩免费在线观看视频| 久久99欧美| 99色视频在线观看| 国产一区二区精品在线观看| 日本特黄特黄aaaaa大片| 四虎影视久久久| 欧美日本免费| 黄色福利片| 九九免费高清在线观看视频| 日韩av东京社区男人的天堂| 99久久精品国产国产毛片| 国产不卡在线播放| 中文字幕97| 国产一区二区高清视频| 国产成人啪精品| 黄视频网站在线免费观看| 欧美日本二区| 亚洲精品久久玖玖玖玖| 国产成+人+综合+亚洲不卡| 99久久精品费精品国产一区二区| 国产a毛片| 日韩一级黄色| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 欧美另类videosbestsex| 中文字幕一区二区三区精彩视频| 成人免费网站视频ww| 一级女人毛片人一女人| 精品国产三级a∨在线观看| 国产成a人片在线观看视频| 国产美女在线一区二区三区| 九九久久99| 91麻豆精品国产自产在线| 国产综合成人观看在线| 精品视频一区二区三区| 国产一级强片在线观看| 91麻豆高清国产在线播放| 亚洲天堂一区二区三区四区| 青青久久网| 中文字幕一区二区三区 精品| 青青久在线视频| 免费的黄视频| 国产不卡高清在线观看视频| 久草免费在线观看| 国产网站在线| 中文字幕一区二区三区精彩视频| 精品久久久久久免费影院| 99热热久久| 精品在线免费播放| 高清一级片| 久久国产精品永久免费网站| 欧美电影免费看大全| 中文字幕一区二区三区精彩视频| 天天色色色| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 香蕉视频三级| 日本特黄一级| 黄视频网站免费观看| 成人免费一级毛片在线播放视频| 亚洲第一页色| 久久成人亚洲| 精品国产香蕉伊思人在线又爽又黄| 国产伦精品一区二区三区在线观看| 精品国产一区二区三区久 | 999久久66久6只有精品| 国产国语对白一级毛片| 欧美另类videosbestsex久久| 国产国产人免费视频成69堂| 免费一级片在线观看| 二级片在线观看| 日韩欧美一二三区| 黄视频网站免费观看| 成人免费网站久久久| 成人免费网站久久久| 99久久网站| 国产成+人+综合+亚洲不卡| 日韩专区一区| 黄视频网站免费看| 四虎影视精品永久免费网站 | 国产网站免费| 国产成a人片在线观看视频| 精品国产一区二区三区久| 欧美a免费| 亚洲女人国产香蕉久久精品| 黄色免费网站在线| 国产视频一区在线| 色综合久久天天综线观看| 日韩中文字幕在线播放| 台湾毛片| 99久久网站| 尤物视频网站在线观看| 国产精品免费精品自在线观看| 久久国产一久久高清| 成人a级高清视频在线观看| 国产视频一区二区三区四区 | 黄色福利片| 国产韩国精品一区二区三区| 可以在线看黄的网站| 国产成a人片在线观看视频| 亚洲 欧美 91| 欧美1卡一卡二卡三新区| 美女免费精品视频在线观看| 欧美另类videosbestsex高清| 天天做日日爱夜夜爽| 国产伦久视频免费观看视频| 精品在线免费播放| 久久99中文字幕久久| 国产韩国精品一区二区三区| 免费一级生活片| 免费国产在线视频| 高清一级做a爱过程不卡视频| 精品视频免费在线| 一a一级片| 日本在线www| 免费的黄视频| 欧美激情一区二区三区视频高清| 青青青草视频在线观看| 国产亚洲精品成人a在线| 国产福利免费观看| 超级乱淫伦动漫| 台湾毛片| 成人免费网站视频ww| 日韩av东京社区男人的天堂| 美女免费精品视频在线观看| 亚欧视频在线| 欧美日本免费| 韩国毛片免费大片| 亚洲第一视频在线播放| 天天做日日爱夜夜爽| 国产视频一区在线| 色综合久久天天综线观看| 一本伊大人香蕉高清在线观看| 香蕉视频三级| 一本伊大人香蕉高清在线观看| 精品视频一区二区| 久久99中文字幕| 国产麻豆精品hdvideoss| 毛片高清| 成人a级高清视频在线观看| 麻豆网站在线看| 日本特黄一级| 深夜做爰性大片中文| 青青久久国产成人免费网站| 国产91视频网| 欧美另类videosbestsex久久| 国产亚洲精品aaa大片| 美女免费黄网站| 精品国产一区二区三区精东影业 | 99色精品| 国产精品免费精品自在线观看| 日韩专区在线播放| 午夜家庭影院| 999久久66久6只有精品| 精品国产香蕉在线播出| 国产a网| 日本乱中文字幕系列| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 精品美女| 午夜精品国产自在现线拍| 日韩免费在线视频| 亚洲天堂一区二区三区四区| 四虎影视库| 精品久久久久久中文| 亚洲 激情| 九九九网站| 免费国产在线观看不卡| 日本特黄一级| 99久久精品国产片| 在线观看导航| 精品国产三级a∨在线观看| 高清一级毛片一本到免费观看| 韩国三级视频在线观看| 国产a视频| 麻豆系列 在线视频| 日韩在线观看视频免费| 欧美一区二区三区性| 日韩字幕在线| 久久精品人人做人人爽97| 久久国产一区二区| 午夜欧美成人久久久久久| 欧美国产日韩一区二区三区|