毛茸茸的性爱视频_日本强伦片中文字幕免费看_亚洲最大男人的天堂_亚洲国产成人第一天堂_免费观看男女性av_日本欧美一区二区三区高清_小南特制乳液图片_久久免费看少妇一特黄_国产欧美日韩色图_国产清纯白嫩初高中在线网站

新聞中心
當前位置:網(wǎng)站首頁 > 新聞中心  
如何利用云安全技術為局域網(wǎng)保駕護航
作者 飛帆網(wǎng)絡   信息來源:www.jue7.cn   添加時間 2020年02月  返回
目前,云計算中的私有云技術,已經(jīng)在企業(yè)的局域網(wǎng)中得到了具體運用,同時,安全隱患問題也時有發(fā)生,這樣云安全在企業(yè)就成了要研究的主要技術問題,我們通過學習、研究,總結出相關的一些云安全知識,應用在局域網(wǎng)中,進行如下綜述。一、局域網(wǎng)有哪些安全隱患 業(yè)內(nèi)人士認為:對單位內(nèi)部網(wǎng)絡的威脅主要來自于不是單位外部,而是單位內(nèi)部。因此,將精力放在防止網(wǎng)絡遭受來自于單位外部的攻擊,而忽視來自單位內(nèi)部的網(wǎng)絡安全威脅是錯誤的。根據(jù)CISCO安全部門統(tǒng)計,實際上約70%以上的安全事故(特別是失泄密)來自于單位內(nèi)部。由于對內(nèi)部網(wǎng)絡安全威脅認識不足,單位安全部門沒有妥善采取科學的防范措施,導致來自于內(nèi)部的網(wǎng)絡安全事故逐年增加,主要表現(xiàn)在如下幾個方面:移動存儲介質(zhì)的無序管理; 使用盜版軟件、游戲等,造成病毒傳播; 用戶和用戶組權限分配不合理; 賬號及口令管理不符合嚴格規(guī)定或設置不合理; 過多開設服務端口; 網(wǎng)絡管理員工作量過大或專業(yè)水平不夠高、工作責任心不夠強; 用戶操作失誤,可能會損壞網(wǎng)絡設備如主機硬件等,誤刪除文件和數(shù)據(jù)、誤格式化硬盤等; 內(nèi)部的網(wǎng)絡攻擊。有的員工為了泄私憤或被策反,成為單位泄密者或破壞者。由于這些員工對單位內(nèi)部的網(wǎng)絡架構熟悉,可利用管理上的漏洞,侵入他人計算機進行破壞; 來自無線網(wǎng)絡用戶的內(nèi)部攻擊,企業(yè)局域網(wǎng)如果部署了無線接入AP,那么要是不做身份驗證等安全措施進行防范的話,處于AP覆蓋范圍之內(nèi)安裝了無線網(wǎng)卡設備的普通計算機并便攜設備都能自動加入本地無線局域網(wǎng)的網(wǎng)絡中,這樣一來本地局域網(wǎng)就非常容易遭遇非法攻擊。二、云計算中的云安全技術 云計算產(chǎn)業(yè)出現(xiàn)后,隨即出現(xiàn)了云安全,云安全是云計算發(fā)展中出現(xiàn)的一個重要領域,也是云計算發(fā)展的前提。所謂云安全,指防病毒廠商通過互聯(lián)網(wǎng)絡,利用客戶端搜集到的病毒代碼,通過分析、加工、處理,最后給出解決方案分發(fā)給用戶,這樣整個互聯(lián)網(wǎng)絡就成了一個巨大的保障用戶計算機安全的殺毒軟件,這樣用戶就不必天天為升級更新病毒軟件庫而煩惱了。 那么云安全技術比普通的安全技術有哪些優(yōu)勢呢?總體來說,云安全利用云端的大量服務器;云安全技術不占用各人用戶電腦的內(nèi)存,而現(xiàn)在的殺毒軟件占用客戶電腦大量的內(nèi)存;運用云安全技術,如果互聯(lián)網(wǎng)上的一個客戶端受到病毒的攻擊,云安全通過收集該病毒的代碼,使得網(wǎng)上的其他人員免受這個病毒的侵擾;運用云安全,在病毒到來之前病毒就被攔截了,通常個人電腦的安全技術,是病毒發(fā)生之后,殺毒軟件才能鏟除,甚至殺毒軟件不升級的話還不能有效防護。云安全技術通過云端服務器,即時搜集海量的病毒庫信息,對使用者的本地端進行及時有效的保護,達到網(wǎng)絡共享信息的目的。 三、 如何利用云安全技術為局域網(wǎng)保駕護航運用互聯(lián)網(wǎng)云安全廠商的強大服務器,對局域網(wǎng)內(nèi)部進行云攔截和云殺毒。此種方式強調(diào)的是對復合式攻擊的攔截和輕客戶端策略,最終目的是讓威脅在到達用戶計算機或企業(yè)網(wǎng)絡之前就對其予以攔截。目前的病毒常常包含多個組件,而不是依靠單一病毒體。對于用戶來說,單一的組件可能不具備什么威脅,看似是無害的。但是多個組件組合在一起就形成了一個符合式的攻擊。而這種模式正是解決這一問題,在各個組成部分上進行檢查,最終判斷威脅。 其次,是輕客戶端策略。當用戶收到一封含有網(wǎng)絡鏈接的惡意電子郵件時先會在郵件信譽服務數(shù)據(jù)庫中檢查其發(fā)送源地址,然后會在Web信譽服務數(shù)據(jù)庫中檢查郵件中的鏈接,然后會將網(wǎng)頁的組件和重定向網(wǎng)頁進行分析,提取IP地址并且添加到交互式威脅數(shù)據(jù)庫中。由此可以看出,此種模式的云安全保護可以概括為基于互聯(lián)網(wǎng)數(shù)據(jù)庫的輕客戶端程序,也就是構架一個龐大的黑白名單服務器群,用于客戶端的查詢。在此種模式的云安全概念中,服務器組成一個大“云”端,完成上述的具體任務。通過互聯(lián)網(wǎng)的大量客戶端對網(wǎng)絡中客戶端軟件行為的異常監(jiān)測,截獲互聯(lián)網(wǎng)中的木馬、惡意程序的最新信息,然后推送到服務器端進行自動分析和處理,然后再把病毒和木馬的解決方案分發(fā)到每一個客戶端。在這種模式下,殺毒廠商成了客戶端,大量的互聯(lián)網(wǎng)客戶反而成了“云”端,通過每個客戶端對用戶計算機進行掃描,然后提取可能是病毒的文件代碼上報,經(jīng)過殺毒廠商的處理后,升級殺毒軟件后再推送給用戶進行殺毒。 實際上,這種模式的實質(zhì)是一個樣本收集處理機制。實現(xiàn)此種模式的云安全需要有大量的客戶端,才能組成真正意義的“云”,另外需要有對病毒的快速分析處理能力。由于客戶端是云的組成部分,所以不需要架設大量的服務器。另外,此種模式的云安全也有它的致命的缺陷,它雖然能感知用戶計算機上已經(jīng)存在的未知病毒,但卻不具備在未知病毒入侵計算機前對其進行攔截的能力,可以說是“馬后炮”。 總之,從上面的分析我們可以看出,實現(xiàn)“云安全”不是一成的模式,不同的廠商可能有不同的模式,這就需要不斷地研究、開發(fā)、探索。但上述提到的兩種模式各有其特點,一是云安全強調(diào)阻止外來威脅,需要大量的服務器(廠商);二是云安全則強調(diào)對用戶計算機上已經(jīng)存在的未知威脅進行感知,需要有大量的客戶端(用戶)。它們代表了兩大方向,許多廠商也都在迅速跟進。但兩者目前都存在缺陷,第一種模式忽略了對本機未知威脅的感知、收集,而第二種模式則只能被動防守,不能在未知威脅進入到電腦前進行攔截。 我們的局域網(wǎng)到底需要什么樣的云安全?筆者認為,將兩者應該結合起來,即能對目前通過掛馬、U盤等方式進入計算機前的未知威脅進行攔截,也要對通過其它方式手段已經(jīng)進入到用戶計算機中的未知威脅進行感知。 小結 “云安全”充分利用了網(wǎng)絡的力量,即時地搜集病毒代碼,進行病毒庫的升級,使得企業(yè)的局域網(wǎng)可以隨時共享“云安全”帶來的完美保障。也同時希望“云安全”能夠具有企業(yè)級的病毒防御能力,否則如果“云安全”系統(tǒng)癱瘓的情況下,對于網(wǎng)絡的毀滅性也是相當大的。
網(wǎng)頁設計 | 網(wǎng)站建設 | 網(wǎng)絡公司 | 網(wǎng)站建設 | 關鍵詞優(yōu)化 | 網(wǎng)頁制作 | 網(wǎng)絡推廣 | 舊版官網(wǎng) | 關于我們 | 企業(yè)郵箱
傳真:0533-8952199   服務熱線:0533-7777686(周一至周五 9:00-18:00)   公司網(wǎng)址:http://www.jue7.cn
Copyright © 2013-2025 『飛帆軟件』 all Rights Reserved.   公司總部:山東省淄博市臨淄區(qū)臨淄古玩城334號

魯ICP備20002476號-1

魯公網(wǎng)安備 37030502000182號