WEB开发网      濠电姷鏁告慨鐑藉极閸涘﹦绠鹃柍褜鍓氱换娑欐媴閸愬弶鎼愮痪鍓ф嚀閳规垿鎮╃€圭姴顥濋梺姹囧€楅崑鎾诲Φ閸曨垰绠涢柛顐f礃椤庡秹姊虹粙娆惧剳闁哥姵鍔欐俊鐢稿礋椤栨艾鍞ㄩ梺闈浤涙担鎻掍壕闁圭儤顨嗛埛鎺楁煕閺囥劌浜滄い蹇e弮閺屸€崇暆鐎n剛鏆犻柧浼欑到閵嗘帒顫濋悡搴d画缂佹鍨垮缁樻媴缁涘娈┑顔斤公缁犳捇銆佸鎰佹▌濠电姭鍋撳ù锝囩《閺€浠嬫煟濡鍤嬬€规悶鍎辫灃闁绘ê寮堕崯鐐电磼閸屾氨效鐎规洘绮忛ˇ瀵哥棯閹佸仮鐎殿喖鐖煎畷鐓庘槈濡警鐎崇紓鍌欑劍椤ㄥ棗鐣濋幖浣歌摕闁绘棃顥撻弳瀣煟濡も偓閻楀棗鈻撳Δ鍛拺閻犲洠鈧櫕鐏€闂佸搫鎳愭慨鎾偩閻ゎ垬浜归柟鐑樼箖閺呮繈姊洪棃娑氬婵☆偅鐟╅、娆掔疀閺冨倻鐦堥梺姹囧灲濞佳勭閿曞倹鐓曢柕濞垮劤閸╋絾顨ラ悙鏉戝妤犵偞锕㈤、娆撴嚃閳哄骞㈤梻鍌欐祰椤鐣峰Ο鑲╃煋妞ゆ棁锟ユ禍褰掓煙閻戞ɑ灏ù婊冪秺濮婅櫣绱掑Ο铏逛桓闂佹寧娲嶉弲娑滅亱闂佸憡娲﹂崹閬嶅煕閹达附鐓欓柤娴嬫櫅娴犳粌鈹戦垾鐐藉仮闁诡喗顨呴埥澶愬箳閹惧褰囩紓鍌欑贰閸犳牠顢栭崨鎼晣闁稿繒鍘х欢鐐翠繆椤栨粎甯涙繛鍛喘濮婄粯鎷呴悷閭﹀殝缂備浇顕ч崐鍨嚕缂佹ḿ绡€闁搞儯鍔嶅▍鍥⒑缁嬫寧婀扮紒瀣崌瀹曘垽鎮介崨濠勫幗闁瑰吋鐣崹濠氬煀閺囥垺鐓ユ慨妯垮煐閻撶喖鐓崶銉ュ姢缂佸宕电槐鎺旂磼濡偐鐣虹紓浣虹帛缁诲牆鐣峰鈧俊姝岊槺缂佽鲸绻堝缁樻媴缁涘娈愰梺鎼炲妺閸楀啿鐣烽鐐茬骇闁瑰濮靛▓楣冩⒑缂佹ɑ鈷掗柍宄扮墦瀵偊宕掗悙瀵稿幈闂佹娊鏁崑鎾绘煛閸涱喚鎳呮俊鍙夊姇铻i悶娑掑墲閺傗偓闂備胶绮崝鏇炍熸繝鍥у惞闁绘柨鐨濋弨鑺ャ亜閺冨洦顥夐柛鏂诲€濋幗鍫曟倷閻戞ḿ鍘遍梺鍝勬储閸斿本鏅堕鐐寸厱婵炲棗绻掔粻濠氭煛鐏炵晫效鐎规洦鍋婂畷鐔碱敆閳ь剙鈻嶉敐鍥╃=濞达絾褰冩禍鐐節閵忥絾纭炬い鎴濇川缁粯銈i崘鈺冨幍闁诲孩绋掑玻璺ㄧ不濮椻偓閺屻劌鈽夊Ο澶癸絾銇勯妸锝呭姦闁诡喗鐟╅、鏃堝礋椤撴繄绀勯梻鍌欐祰椤曟牠宕伴弽顐ょ濠电姴鍊婚弳锕傛煙椤栫偛浜版俊鑼额嚙閳规垿鍩勯崘銊хシ濡炪値鍘鹃崗妯侯嚕鐠囨祴妲堥柕蹇曞閳哄懏鐓忓璺虹墕閸旀挳鏌涢弬娆炬Ш缂佽鲸鎸婚幏鍛矙鎼存挸浜鹃柛婵勫劤閻挾鎲搁悧鍫濈瑨闁哄绶氶弻鐔煎礈瑜忕敮娑㈡煛閸涱喗鍊愰柡灞诲姂閹倝宕掑☉姗嗕紦 ---闂傚倸鍊搁崐鎼佸磹閻戣姤鍊块柨鏃堟暜閸嬫挾绮☉妯哄箻婵炲樊浜滈悡娑㈡煕濞戝崬骞樻い鏂挎濮婅櫣鎹勯妸銉︾彚闂佺懓鍤栭幏锟�
开发学院网络安全安全技术 打好新安全架构基础 建立网络新秩序 阅读

打好新安全架构基础 建立网络新秩序

 2010-09-30 12:56:01 来源:WEB开发网 闂傚倸鍊搁崐鎼佸磹妞嬪孩顐芥慨姗嗗厳缂傛氨鎲稿鍫罕闂備礁婀遍搹搴ㄥ窗閺嶎偆涓嶆い鏍仦閻撱儵鏌i弴鐐测偓鍦偓姘炬嫹闂傚倸鍊搁崐鎼佸磹妞嬪海鐭嗗〒姘e亾妤犵偛顦甸弫鎾绘偐閹绘帞鈧參姊哄Ч鍥х仼闁诲繑鑹鹃悾鐑藉蓟閵夛妇鍘甸梺瑙勵問閸犳牠銆傛總鍛婄厱閹艰揪绱曟牎闂侀潧娲ょ€氫即鐛幒妤€绠f繝闈涘暙娴滈箖鏌i姀鈶跺湱澹曟繝姘厵闁绘劦鍓氶悘杈ㄤ繆閹绘帞澧涚紒缁樼洴瀹曞崬螖閸愬啠鍓濈换娑樼暆婵犱胶鏁栫紓浣介哺閹瑰洤鐣烽幒鎴僵闁瑰吀鐒﹂悗鎼佹⒒娴g儤鍤€闁搞倖鐗犻獮蹇涙晸閿燂拷濠电姷鏁告慨鐑藉极閸涘﹥鍙忔い鎾卞灩缁狀垶鏌涢幇闈涙灈鐎瑰憡绻冮妵鍕箻鐎靛摜鐣奸梺纭咁潐濞茬喎顫忕紒妯肩懝闁逞屽墮宀h儻顦查悡銈夋煏閸繃鍋繛宸簻鎯熼梺瀹犳〃閼冲爼宕濋敃鈧—鍐Χ閸℃鐟愰梺鐓庡暱閻栧ジ宕烘繝鍥у嵆闁靛骏绱曢崢顏堟⒑閹肩偛鍔楅柡鍛⊕缁傛帟顦寸紒杈ㄥ笚濞煎繘鍩℃担閿嬵潟闂備浇妗ㄩ悞锕傚箲閸ヮ剙鏋侀柟鍓х帛閺呮悂鏌ㄩ悤鍌涘闂傚倸鍊搁崐鎼佸磹妞嬪孩顐芥慨姗嗗厳缂傛氨鎲稿鍫罕闂備礁婀遍搹搴ㄥ窗閺嶎偆涓嶆い鏍仦閻撱儵鏌i弴鐐测偓鍦偓姘炬嫹  闂傚倸鍊搁崐鎼佸磹閻戣姤鍤勯柤鍝ユ暩娴犳氨绱撻崒娆掑厡缂侇噮鍨堕妴鍐川閺夋垹鍘洪悗骞垮劚椤︻垶宕¢幎鑺ョ厪闊洦娲栨牎闂佽瀵掗崜鐔奉潖閾忓湱纾兼俊顖氭惈椤矂姊虹拠鑼婵ǜ鍔戦崺鈧い鎺嶇閸ゎ剟鏌涢幘璺烘瀻妞ゎ偄绻愮叅妞ゅ繐瀚悗顓烆渻閵堝棙绀€闁瑰啿閰e畷婊勫鐎涙ǚ鎷洪梻渚囧亞閸嬫盯鎳熼娑欐珷妞ゆ柨澧界壕鐓庮熆鐠虹尨鍔熺紒澶庢閳ь剚顔栭崰鏍€﹂柨瀣╃箚婵繂鐭堝Σ鐑芥⒑缁嬫鍎愰柟鐟版搐铻為柛鎰╁妷濡插牊绻涢崱妤冪婵炲牊锕㈠缁樻媴妞嬪簼瑕嗙紓鍌氱М閸嬫挻绻涚€涙ḿ鐭ら柛鎾跺枛瀹曟椽鍩€椤掍降浜滈柟鐑樺灥閳ь剙缍婂鎶筋敆閸曨剛鍘遍柣搴秵娴滅兘鐓鍌楀亾鐟欏嫭纾婚柛妤€鍟块锝夊磹閻曚焦鞋闂備礁鎼Λ瀵哥不閹捐钃熼柕濞炬櫆閸嬪棝鏌涚仦鍓р槈妞ゅ骏鎷�
核心提示:如何打造一个“干净”的网络环境,不仅仅在于采用多么强大的安全设备,打好新安全架构基础 建立网络新秩序,那样做只是治标不治本,正确的做法应该是打造好新安全架构基础,一旦我们拥有了一个安全、和谐的安全环境,我们所自豪的不是拥有最强大的安全设备,建立一个新网络秩序, 认清网络安全的“标&r

如何打造一个“干净”的网络环境,不仅仅在于采用多么强大的安全设备,那样做只是治标不治本,正确的做法应该是打造好新安全架构基础,建立一个新网络秩序。

认清网络安全的“标”与“本”

华三存储产品总裁在接受媒体采访时,被问了一个安全的问题:“很多厂商说他们已经从给故宫建城墙的阶段,进步到了给皇帝配大内侍卫的阶段,请问华三到哪个阶段了。”他回答说:“其实城墙(估计是暗指FW的边界防护)和大内侍卫(估计指IPS的深度防护)都属于一个层次,都属于治标的层次;秦始皇厉害吧,带着几万人保护他,结果还是有大铁锤抡过来砸他;现在做安全应该考虑如何治本,应该想想如何像盛唐那样做到夜不闭户;老百姓有秩序和满意了,安全自然就有保障了。”

做安全的道理就如同做环卫一样,要想干净,必须从成千上万的终端抓起。凡夫畏果,菩萨畏因,并不是说有DDOS攻击了,我们就要上专门抵御DDOS攻击的设备,有病毒传播了,我们就要上专门的杀病毒设备……因不除,而仅仅防果,就是治标不是治本。

本是什么?本是网络所连接的每个电脑终端的“无政府”状态,本是每台电脑的使用者对使用电脑的行为无监管现状。网络,无论是企业网还是校园网,大多数非实名,大家在里面想干什么就干什么!因此打游戏的、聊天的、下载电影的、炒股票的、看新闻的……就是缺乏学习和工作的。过度的自由,带来必然的堕落;一个没有秩序的国家,我们可以想象是什么样子;国家没有秩序尚且如此,网络没有秩序,何谈安全。

怎么治本?必须让每个计算机进入到网络就是实名的,必须让每个计算机进入网络前就打好系统补丁和升级到最新的病毒库,必须让每台计算机在进入到网络后行为是接受监管的。有人说,这样会不会太严格了?事实上,这种严格是建立在企业、政府、学校等各个行业的行业秩序上,首先有行业秩序,才有行业网络的秩序。每个政府公务员都应该明白:上班不能炒股;每个企业员工都应该明白:打工不能打游戏;每个学生都应该明白:学习不能浪费时间下载盗版DVD。想充分自由嘛,回家去自由。

所以如果有人问我最喜欢华三什么产品,我会告诉他:EAD(端点准入控制)。这个产品,改变了网络的“黑暗性”,让网络“实名制”和“透明化”,建立了网络的秩序。你想接入网络,我可以强迫你打补丁、升级病毒库,我可以强制检查黑白软件,我可以审计每个人的行为。当每个电脑前面的使用者明白要对自己的行为负责时,每个人都知道该怎么做,不用繁文缛节的规定,因为每个中国人念小学的时候,老师就教了大家:什么能做,什么不能做。

在没有监管的情况下,绝大多数人会:想怎么做,就怎么做。企业、政府、学校都需要秩序和纪律。拿破仑曾经反思英国的强大,他说:英国之所以强大不是因为民主和自由,而是英国的纪律性比法国人强。国家的民主和自由来源于秩序和纪律所带来的繁荣结果,企业的强大来源于秩序和纪律成为习惯和文化。

打好新安全架构基础的好处

1、安全不再成为性能瓶颈。当秩序混乱时,我们需要大量的安全机器来维护秩序。但无秩序状态下的以暴治暴,只能带来暴力的博奕和升级。一个万兆网络非常容易搭建,但为了上FW、VPN、AV、IPS……往往很快我们把网络的整体性能降低到10M。如果想不降低性能,就得上高性能安全设备(比如我们用64核CPU多线程开发的40G FW),但高性能的设备的价格高得让人难以承受。如果用类似EAD这样的端点控制方案,一个网络环境首先是有秩序的,深度防护的设备更多是有限的布置到互联网出口或DC出口。分布式的安全体系才能带来高性能的网络,把90%以上的安全问题在接入侧就解决。

2、网络管理从资源管理进步到针对具体人的具体业务的管理。网络管理十多年没有什么本质的进步(老五样:失效管理、配置管理、性能管理、安全管理和计费管理),究其原因就是管理的对象一直没有进步到网络具体的人和具体的业务。类似EAD这样的工具,可以让人、业务和资源之间有明确的对应关系,从而带来IT资源配给、调整、监控、审计的全新境界。

这就是“新安全架构”的基础,这也是网络新秩序的基础。一旦我们拥有了一个安全、和谐的安全环境,我们所自豪的不是拥有最强大的安全设备,而是拥有了遵守纪律和维护秩序的网络使用者。

Tags:安全 架构 基础

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接