2022年网络管理的意义 .pdf
《2022年网络管理的意义 .pdf》由会员分享,可在线阅读,更多相关《2022年网络管理的意义 .pdf(14页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络管理的意义及方案IT 安全运维管理解决方案1.行业概述随着企业信息化的发展,业务和应用完全依赖于计算机网络和计算机终端,对于网络设备、服务器以及应用系统的性能和可靠性要求越来越高,维护工作也越来越复杂。目前,大多数企业在信息化建设方面,主要还是投资硬件设备,铺设网络,而在网络安全方面并没有专门的投入,对网络安全的控制主要依赖防火墙进行网关级别、网络边界层面的防御。其实,信息安全的概念非常广泛,不仅包括网络自身的安全和业务的安全,还包括网络上的信息安全,如内容的机密性、完整性、可用性等以及对有害信息的控制。根据许多网络管理人员所反映的情况来看,安全问题大都是出自网络内部。2.需求分析对于企业
2、网来说,一般网络和服务器等硬件设备在23 年之内不易出现故障,这使人们容易心存侥幸。一旦关键设备发生故障,又没有备用设备或备用链路,将造成重大损失。此外,由于计算机系统是一个复杂的系统,电子器件老化、线路与电源故障,或者设备配置失误,都有可能导致系统的中断。如何在系统发生故障的情况下,第一时间发现故障源并且及时恢复系统运行,这是一个至关重要的问题。病毒也是目前比较严重的问题,尤其是网络病毒和网络攻击型病毒,防范十分困难。目前的各种防病毒系统功能基本能够满足要求,关键是要有好的系统管理员和系统管理制度。比较重要的是服务器防病毒问题,系统管理员应严格管理,将可能的端口全部封死,没有用的功能一律不得
3、安装(不装浏览器)。可以定期从其它机器上连接服务器扫描病毒。归结起来,内网的安全威胁有以下几种:一.移动设备和新增设备未经安全检查和处理,就违规接入内部网络,由此给网络带来不安全隐患;二.内部网络用户通过调制解调器、双网卡、无线网卡等网络设备,进行在线违规拨号上网、违规离线上网等行为;三.网络出现病毒、蠕虫攻击等安全问题后,不能做到实时、快速、精确定位安全事件源,远程阻断隔离等操作;四.大规模病毒(安全)事件发生后,网管员无法确定病毒黑客事件源头、找到网络中的薄弱环节,从而做到事后分析、加强安全预警。因此,内部网络安全必须作为整体安全管理的一个重要组成部分来正确对待,计算机网络应用与网络安全应
4、该同时进行。只有解决了网名师资料总结-精品资料欢迎下载-名师精心整理-第 1 页,共 14 页 -络内部的安全问题,即排除内部网络因客户端造成的脆弱性,才能避免遭受攻击或其他内部使用人破坏的安全忧患。近年来,网络安全威胁愈演愈烈,网络攻击工具越来越多样,越来越容易获得,所需要的技能越来越低,只需拷贝一个黑客程序就可以进行攻击,漏洞利用的时间越来越短。攻击的目的性,过去纯粹为了比技术,现在商业目的越来越明显。下面有一组数据,说明当前网络安全的严峻形势:据公安部2005 年度针对1.2 万家信息网络使用单位,涉及政府机关、电信广电、能源交通、金融证券、教育科研、商业和制造业等领域的全国信息网络安全
5、状况暨计算机病毒疫情调查结果显示:2006年,感染过计算机病毒的用户数占被调查总数的80%多次感染计算机病毒的比率为54.7%2006年中国有将近90%的用户遭受间谍软件的袭击另根据中国国家计算机网络应急技术处理协调中心公布的数据:2006年 6 月 9 月国内发现较大规模僵尸网络59 个,平均每天有3 万台电脑被控制。统计分析近年来频繁发生的网络安全事件可以发现,其中相当大的比例是由于内部网络的桌面电脑遭受黑客、病毒、间谍件攻击,导致大规模的网络瘫痪。我们还可以发现产生这些内网安全事件的主要原因在于:对内部网络安全管理的重要性认识不足。绝大多数遭受内网安全事件的组织,原先对网络安全的认识就是
6、要防范来自外部网络的攻击,在内部网络安全管理上不够重视。多数组织仅仅建立边界安全控制,如:防火墙,IDS,IPS,但是边界安全控制不能完全阻断病毒、黑客的侵入。很多安全事件是由于外来笔记本电脑直接接入内部网络,或者内部网络的桌面电脑直接拨号上网引起。需要保护的对象太多/应用环境复杂以往解决网络安全问题,只需要保护好网络设备、服务器系统的安全即可。现在却需要保护数以百计的桌面电脑的安全,只要有个别桌面电脑感染网络病毒或者被安装木马,即会导致网络瘫痪。采用传统的技术手段来保护数以百计的计算机安全是很困难的,因为桌面电脑的用户大多是非计算机专业人员,对安全设置、补丁管理认识不足。技术手段限制名师资料
7、总结-精品资料欢迎下载-名师精心整理-第 2 页,共 14 页 -在没有技术手段的情况下,网络安全管理员既不能及时掌握系统的整体安全(漏洞)状况,也不能及时发现被感染/攻击/中招的电脑。一旦发生桌面电脑感染病毒或被安装破坏力强的木马,必然导致严重的网络安全事故。资源投入限制由于人力、物力的限制,任何企业都不可能为保障安全投入无限的资源和费用,也很难对众多的设备进行分级、分类安全管理。分析这些安全事件,一个非常值得注意的趋势是:网络安全已经不仅仅是网络设备、服务器系统的安全问题,桌面电脑的安全问题已经成为网络安全中最为严重的问题。为解决安全、故障、性能管理问题,以及IT 系统运行管理中的其它问题
8、,我们需要建立一整套IT 运行监控与桌面安全接入管理系统,对IT 系统进行全面的综合管理和监控。网络安全技术的局限与未来发展趋势 时间:2009-03-09 文章来源:源自网络 作者:master 中国的网络安全技术在近几年得到快速的发展,这一方面得益于从中央到地方政府的广泛重视,另一方面因为网络安全问题日益突出,网络安全企业不断跟进最新安全技术,不断推出满足用户需求、具有时代特色的安全产品,进一步促进了网络安全技术的发展。名师资料总结-精品资料欢迎下载-名师精心整理-第 3 页,共 14 页 -从技术层面来看,目前网络安全产品在发展过程中面临的主要问题是:以往人们主要关心系统与网络基础层面的
9、防护问题,而现在人们更加关注应用层面的安全防护问题,安全防护已经从底层或简单数据层面上升到了应用层面,这种应用防护问题已经深入到业务行为的相关性和信息内容的语义范畴,越来越多的安全技术已经与应用相结合。一、现阶段网络安全技术的局限性谈及网络安全技术,就必须提到网络安全技术的三大主流防火墙技术、入侵检测技术以及防病毒技术。任何一个用户,在刚刚开始面对安全问题的时候,考虑的往往就是这“老三样”。可以说,这三种网络安全技术为整个网络安全建设起到了功不可没的作用,但是传统的安全“老三样”或者说是以其为主的安全产品正面临着许多新的问题。首先,从用户角度来看,虽然系统中安装了防火墙,但是仍避免不了蠕虫泛滥
10、、垃圾邮件、病毒传播以及拒绝服务的侵扰。其次,未经大规模部署的入侵检测单个产品在提前预警方面存在着先天的不足,且在精确定位和全局管理方面还有很大的空间。再次,虽然很多用户在单机、终端上都安装了防病毒产品,但是内网的安全并不仅仅是防病毒的问题,还包括安全策略的执行、外来非法侵入、补丁管理以及合规管理等方面。所以说,虽然“老三样”已经立下了赫赫战功,且仍然发挥着重要作用,但是用户已渐渐感觉到其不足之处。其次,从网络安全的整体技术框架来看,网络安全技术同样面临着很大的问题,“老三样”基本上还是针对数据、单个系统、软硬件以及程序本身安全的保障。应用层面的安全,需要将侧重点集中在信息语义范畴的“内容”和
11、网络虚拟世界的“行为”上。二、技术发展趋势分析1.防火墙技术发展趋势在混合攻击肆虐的时代,单一功能的防火墙远不能满足业务的需要,而具备多种安全功能,基于应用协议层防御、低误报率检测、高可靠高性能平台和统一组件化管理的技术,优势将得到越来越多的体现,UTM(UnifiedThreatManagement,统一威胁管理)技术应运而生。从概念的定义上看,UTM 既提出了具体产品的形态,又涵盖了更加深远的逻辑范畴。从定义的前半部分来看,很多厂商提出的多功能安全网关、综合安全网关、一体化安全设备都符合UTM的概念;而从后半部分来看,UTM 的概念还体现了经过多年发展之后,信息安全行业对安全管理的深刻理解
12、以及对安全产品可用性、联动能力的深入研究。名师资料总结-精品资料欢迎下载-名师精心整理-第 4 页,共 14 页 -由于 UTM设备是串联接入的安全设备,因此 UTM设备本身必须具备良好的性能和高可靠性,同时,UTM在统一的产品管理平台下,集防火墙、VPN、网关防病毒、IPS、拒绝服务攻击等众多产品功能于一体,实现了多种防御功能,因此,向UTM 方向演进将是防火墙的发展趋势。UTM设备应具备以下特点。(1)网络安全协议层防御。防火墙作为简单的第二到第四层的防护,主要针对像IP、端口等静态的信息进行防护和控制,但是真正的安全不能只停留在底层,我们需要构建一个更高、更强、更可靠的墙,除了传统的访问
13、控制之外,还需要对垃圾邮件、拒绝服务、黑客攻击等外部威胁起到综合检测和治理的作用,实现七层协议的保护,而不仅限于第二到第四层。(2)通过分类检测技术降低误报率。串联接入的网关设备一旦误报过高,将会对用户带来灾难性的后果。IPS 理念在 20 世纪 90 年代就已经被提出,但是目前全世界对IPS 的部署非常有限,影响其部署的一个重要问题就是误报率。分类检测技术可以大幅度降低误报率,针对不同的攻击,采取不同的检测技术,比如防拒绝服务攻击、防蠕虫和黑客攻击、防垃圾邮件攻击、防违规短信攻击等,从而显著降低误报率。(3)有高可靠性、高性能的硬件平台支撑。(4)一体化的统一管理。由于UTM 设备集多种功能
14、于一身,因此,它必须具有能够统一控制和管理的平台,使用户能够有效地管理。这样,设备平台可以实现标准化并具有可扩展性,用户可在统一的平台上进行组件管理,同时,一体化管理也能消除信息产品之间由于无法沟通而带来的信息孤岛,从而在应对各种各样攻击威胁的时候,能够更好地保障用户的网络安全。2.入侵检测技术发展趋势入侵检测技术将从简单的事件报警逐步向趋势预测和深入的行为分析方向过渡。IMS(IntrusionManagementSystem,入侵管理系统)具有大规模部署、入侵预警、精确定位以及监管结合四大典型特征,将逐步成为安全检测技术的发展方向。IMS体系的一个核心技术就是对漏洞生命周期和机理的研究,这
15、将是决定IMS能否实现大规模应用的一个前提条件。从理论上说,在配合安全域良好划分和规模化部署的条件下,IMS将可以实现快速的入侵检测和预警,进行精确定位和快速响应,从而建立起完整的安全监管体系,实现更快、更准、更全面的安全检测和事件预防。3.防病毒技术发展趋势内网安全未来的趋势是SCM(SecurityComplianceManagement,安全合规性管理)。从被动响应到主动合规、从日志协议到业务行为审计、从单一系统到异构平台、从各自为政到整体运维是SCM 的四大特点,精细化的内网管理可以使现有的内网安全达到真正的“可信”。名师资料总结-精品资料欢迎下载-名师精心整理-第 5 页,共 14
16、页 -目前,内网安全的需求有两大趋势:一是终端的合规性管理,即终端安全策略、文件策略和系统补丁的统一管理;二是内网的业务行为审计,即从传统的安全审计或网络审计,向对业务行为审计的发展,这两个方面都非常重要。(1)从被动响应到主动合规。通过规范终端行为,避免未知行为造成的损害,使IT 管理部门将精力放在策略的制定和维护上,避免被动响应造成人力、物力的浪费和服务质量的下降。(2)从日志协议审计到业务行为审计。传统的审计概念主要用于事后分析,而没有办法对业务行为的内容进行控制,SCM 审计要求在合规行为下实现对业务内容的控制,实现对业务行为的认证、控制和审计。(3)对于内网来说,尽管 Windows
17、一统天下,但是随着业务的发展,Unix、Linux 等平台也越来越多地出现在企业的信息化解决方案中,这就要求内网安全管理实现从单一系统到异构平台的过渡,从而避免了由异构平台的不可管理引起的安全盲点的出现。最后,安全技术和安全管理不可分割,它们必须同步推进。因为即便有了好的安全设备和系统,如果没有好的安全管理方法并贯彻实施,那么安全也是空谈。四、局域网管理软件的发展成为必然趋势,面对越来越复杂的局域网,网络管理人员在很大程度上只是从事的低价值的工作,没有正真发挥决策者的作用,局域网管理软件的出现能够帮助网络管理人员对局域网进行监控和优化,对局域网内不当的网络行为进行监控。过去几年中,企业 IT
18、部门主管肩负的责任发生了显著的变化。一方面公司网络的规模和复杂性成倍增长,越来越多的新业务被移植到网络环境中来运行;另一方面公司内各业务部门以及外部客户也越来越名师资料总结-精品资料欢迎下载-名师精心整理-第 6 页,共 14 页 -依赖于网络来完成日常的业务处理和通信,任何网络或服务中断甚至性能下降都会对企业业务造成严重影响。同时为适应市场经济的严酷竞争,控制IT 投资和运营成本也成为了IT 部门主管需要考虑的课题。网络管理系统的应用现状为确保企业业务的正常运行,国内几乎所有大中型企业的领导都已经认识到建设网络管理系统的重要性,并且多数企业已经根据各自当前的管理需求投资采购了相应的网络管理软
19、件,希望借此提高IT 管理人员的工作效率,提升企业网络和业务系统的可用性和服务水平。现在国内企业环境中使用最为普遍的网络管理软件包括网络拓扑管理软件、故障采集和报警管理软件和网络性能管理软件等。但纵观如今国内企业环境下网络管理系统的使用状况和应用水平,总体情况还不是非常令人满意的,比较突出的不足有以下几点:普遍缺乏对网管系统建设长远目标的规划。企业往往根据不同时期的使用需求,分别购买一些独立的管理工具或软件系统,进行设备、网络、故障、性能或应用系统的管理。这种方式容易造成管理系统中各个模块间管理数据缺乏集成性,无法进行全系统管理信息的综合处理,无法查找故障的根本原因。重视网管软/硬件的采购,轻
20、视网管中心管理人员的操作培训。缺乏培训的操作人员往往无法对网管软件进行充分地定制和合理的客户化,使系统管理功能无法最大程度地贴近每个企业的具体管理需求,造成网管系统很多功能无法发挥出合理的功效,无法充分提升管理人员的工作效率。重视监控和管理网络故障和网络性能指标,轻视对企业核心业务服务等级的全方位监控。这样容易出现管理疏漏,如因为安全攻击、参数配置失当、服务端到端SLA(Service Level Agreement,服务等级合约)没有达到要求等原因造成企业核心业务无法高效稳定运行。网络管理新技术网络技术作为近年来发展最为迅速的技术领域之一,在网络管理方面也有多项突出的技术进展,在此也先为大家
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年网络管理的意义 2022 网络 管理 意义
限制150内