海天版网络安全应用介绍精编版[26页].docx
《海天版网络安全应用介绍精编版[26页].docx》由会员分享,可在线阅读,更多相关《海天版网络安全应用介绍精编版[26页].docx(26页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、最新资料推荐最新网络安全技术(设备)应用介绍目录一、最新网络安全技术介绍. . 21链路负载均衡技术 . 22、IPS入侵防御系统 .23、上网行为管理系统 .34、网络带宽管理系统 .35、防毒墙 .46、统一威胁管理设备(UTM) .57、VRRP(HSRP)虚拟路由冗余协议. 6二、最新网络安全产品介绍.71、链路负载均衡-Lookproof Branch .72、IPS入侵防御系统-绿盟IPS . 93、网行为管理系统-网络督察 154、网络带宽管理系统- Allot 带宽管理 175、防毒墙-趋势网络病毒防护设备. 186、统一威胁管理设备(UTM)-天清汉马400V 208、日志审
2、计系统-思福迪logobase 229、网闸天行网安 .2410、反垃圾邮件-梭子鱼垃圾邮件防火墙 . 25一、最新网络安全技术介绍1、 链路负载均衡技术1)技术概述链路负载均衡是建立在多链路网络结构上的一种网络流量管理技术。所谓多链路是指为了确保不中断的因特网访问,通常为局域网配置多个因特网接入链路,并且常常是属于不同ISP的,这种结构通常被称为多链路。这种设计创造了更具弹性的网络和因特网访问模型,但也引入了一些较为复杂的网络访问上的问题。针对这种情况,多链路负载均衡技术就应运而生了。它的主要功能是针对不同链路的网络流量、通信质量以及访问路径的长短等诸多因素,对访问产生的进出流量所使用的链路
3、进行调度和选择。这样,就可以最大限度地扩展和利用链路的带宽,而且在某一链路发生故障而中断时,可以自动将其访问流量分配至其他尚在正常工作的链路上,避免了ISP链路上的单点故障。此技术在中国最有现实意义的应用就是解决电信和网通等不同ISP间资源互访的问题。2)适用环境 此技术适用于对互联网资源访问要求较高,且具有多条互联网接入链路(不同ISP)的单位或企业。3)应用举例2、IPS入侵防御系统1)技术概述近年来,企业所面临的安全问题越来越复杂,安全威胁正在飞速增长,尤其混合威胁的风险,如黑客攻击、蠕虫病毒、木马后门、间谍软件、僵尸网络、DDoS 攻击、垃圾邮件、网络资源滥用(P2P 下载、IM 即时
4、通讯、网游、视频)等,极大地困扰着用户,给企业的信息网络造成严重的破坏。基于目前网络安全形势的严峻,入侵保护系统IPS(Intrusion Prevention System)作为新一代安全防护产品应运而生。网络入侵防御系统作为一种在线部署的产品,提供主动的、实时的防护,其设计目标旨在准确监测网络异常流量,自动对各类攻击性的流量,尤其是应用层的威胁进行实时阻断,而不是简单地在监测到恶意流量的同时或之后才发出告警。IPS 是通过直接串联到网络链路中而实现这一功能的,即IPS 接收到外部数据流量时,如果检测到攻击企图,就会自动地将攻击包丢掉或采取措施将攻击源阻断,而不把攻击流量放进内部网络。2)适
5、用环境此系统适于部署在具有重要业务系统或内部网络安全性、保密性较高单位的网络出口处。3)应用举例3、上网行为管理系统1)技术概述上网行为管理系统能够提供全面的互联网活动控制管理,包括对网站访问、邮件发送、BBS发贴、网络聊天、BT下载、FTP上传、在线音乐、在线电影、在线游戏等等一切互联网活动进行控制和管理,并能够实现基于用户和各种网络协议的带宽控制管理。同时,还能提供细致的互联网活动审计功能,实时监控整个网络使用情况,并能生成基于用户、网站访问、外发信息、网络应用、带宽通道等多种形式的统计报表、图表。2)适用环境此系统适合应用在具有众多客户端,并对客户端上网行为具有一定控制要求的单位。3)应
6、用举例目前一些大型企业和机构应用了此系统。4、网络带宽管理系统1)技术概述带宽管理技术可以让网络管理员或者企业网络管理人员可以通过灵活的方式,很容易地对整个网络的状况做到最细致的管理,既提高了网络的使用效率,又加强了对全网的合理化管理,更好地为业务管理平台服务。具第七层流量识别能力的流量智能化管理让网络控制权牢固地掌握在管理人员手中。带宽管理服务可以让用户在不需再不断循环采购带宽资源的前提下,实现对网络资源使用状态的了解,充分利用,对关键人员使用网络的保障,对关键应用性能的保护,对非关键应用的控制。这种技术的实施,在应用层与网络层之间提供了一层保障应用在网络上运行性能的基础设施,使得任何要占用
7、网络资源的机器、个人、部门、协议、应用、或数据流都掌握在管理人员的一只鼠标上,真正实现用户网络点到点的Qos。通过带宽管理技术可根据业务需求和应用自身需求进行的带宽分配。控制所有类型的流量:稳定的语音或视频流速率;针对如 Telnet等对延迟敏感的小型流量,保障快速通过;针对持续性访问的应用, 如Microsoft Exchange等对带宽又贪婪且非常重要的应用,在带宽限制和允许占用带宽之间作出平衡。带宽管理设备能够以每用户、每会话、每流、每地点或每应用为基础实施带宽使用的保护、调整、限制或提供。2)适用环境 此系统适用于互联网出口带宽有限,在通过互联网提供一些重用的应用服务的单位。3)应用举
8、例5、防毒墙1)技术概述传统的计算机病毒防范是在需要保护的计算机内部建立反病毒系统,随着网络病毒的日益严重和各种网络威胁的侵害,如何更好、有效地保护企业内部网络是当前安全厂家、企业用户都在关心的问题。从企业角度而言,如果能将病毒在通过服务器或公司内部网关之前予以过滤,将是防病毒最有效的方法。防毒墙就满足了这一要求。 防毒墙是集成了强大的网络防杀病毒机制,网络层状态包过滤、敏感信息的加密传输和详尽灵活的日志审计等多种安全技术于一身的硬件平台。防毒墙在毁灭性病毒和蠕虫病毒进入网络前即在网络边缘进行全面扫描,防毒墙可用于独立式边缘病毒扫描结构,同时,它也可以作为企业整体网络防病毒的一个组成部分,建立
9、网络边缘(网关)、客户端和服务器三层病毒扫描架构的立体网络防病毒体系,是一个网络一体安全解决方案的网络安全产品。 防毒墙适用于各种复杂的网络拓扑环境,可以根据用户的不同需要,具备针对HTTP、FTP、SMTP和POP3协议内容检查、清除病毒的能力,同时通过实施安全策略可以在网络环境中的内外网之间建立一道功能强大的防火墙体系,不但可以保护内部资源不受外部网络的侵犯,同时可以阻止内部用户对外部不良资源的滥用。防毒墙从完整意义上解决了企业网络防护和网络边缘杀毒的问题。2)适用环境 此设备适放置在单位网络边缘,提供进出整个网络的病毒查杀。3)应用举例6、统一威胁管理设备(UTM)1)技术概述统一威胁管
10、理(UTM)是由硬件、软件和网络技术组成的具有专门用途的设备,它主要提供一项或多项安全功能。 它将多种安全特性集成于一个硬设备里, 构成一个标准的统一管理平台。UTM设备应该具备的基本功能包括网络防火墙、网络入侵检测防御和网关防病毒功能。这几项功能并不一定要同时都得到使用,不过它们应该是UTM设备自身固有的功能。UTM安全设备也可能包括其它特性,例如安全管理、日志、策略管理、服务质量(QoS)、负载均衡、高可用性(HA)和报告带宽管理等。不过,其它特性通常都是为主要的安全功能服务的。UTM设备将防病毒和入侵检测功能融合于防火墙之中, 成为防御混合型攻击的利剑。混合型的攻击可能攻破单点型的安全方
11、案,但却很可能在统一安全方案面前败下阵来。UTM设备提供综合的功能和安全的性能,降低了复杂度, 也降低了成本, 适合企业、服务提供商和中小办公用户的网络环境。UTM设备能为用户定制安全策略,提供灵活性。用户既可以使用UTM的全部功能,也可酌情使用最需要的某一特定功能。UTM设备能提供全面的管理、报告和日志平台,用户可以统一地管理全部安全特性,包括特征库更新和日志报告等。随着性能的提高,大型企业和服务提供商也可以使用UTM作为优化的整体解决方案的一部分,可扩展性好, 蕴藏的增长潜力可观。2)适用环境 此设备适用于对网络安全具有很高要求,但网络规模不大的单位,提供其全面的网络安全。3)应用举例7、
12、VRRP(HSRP)虚拟路由冗余协议1)技术概述在基于TCP/IP协议的网络中,为了保证不直接物理连接的设备之间的通信,必须指定路由。目前常用的指定路由的方法有两种:一种是通过路由协议(比如:内部路由协议RIP和OSPF)动态学习;另一种是静态配置。在每一个终端都运行动态路由协议是不现实的,大多客户端操作系统平台都不支持动态路由协议,即使支持也受到管理开销、收敛度、安全性等许多问题的限制。因此普遍采用对终端IP设备静态路由配置,一般是给终端设备指定一个或者多个默认网关(Default Gateway)。静态路由的方法简化了网络管理的复杂度和减轻了终端设备的通信开销,但是它仍然有一个缺点:如果作
13、为默认网关的路由器损坏,所有使用该网关为下一跳主机的通信必然要中断。即便配置了多个默认网关,如不重新启动终端设备,也不能切换到新的网关。采用虚拟路由冗余协议 (Virtual Router Redundancy Protocol,简称VRRP)可以很好的避免静态指定网关的缺陷。在VRRP协议中,有两组重要的概念:VRRP路由器和虚拟路由器,主控路由器和备份路由器。VRRP路由器是指运行VRRP的路由器,是物理实体,虚拟路由器是指VRRP协议创建的,是逻辑概念。一组VRRP路由器协同工作,共同构成一台虚拟路由器。该虚拟路由器对外表现为一个具有唯一固定IP地址和MAC地址的逻辑路由器。处于同一个V
14、RRP组中的路由器具有两种互斥的角色:主控路由器和备份路由器,一个VRRP组中有且只有一台处于主控角色的路由器,可以有一个或者多个处于备份角色的路由器。VRRP协议使用选择策略从路由器组中选出一台作为主控,负责ARP相应和转发IP数据包,组中的其它路由器作为备份的角色处于待命状态。当由于某种原因主控路由器发生故障时,备份路由器能在几秒钟的时延后升级为主路由器。由于此切换非常迅速而且不用改变IP地址和MAC地址,故对终端使用者系统是透明的。2)适用环境此技术适用于重要的分支机构通过双线路与总部或上级单位网络相连的环境,通过在两台路由器上启用虚拟路由冗余协议实现上联线路的冗余。3)应用举例二、最新
15、网络安全产品介绍1、链路负载均衡-Lookproof BranchLookproof Branch是Radware公司专门为中小型网络用户提供的性价比极高的广域网多链路负载均衡的整体解决方案,其功能涵盖了多链路负载均衡(Multilink Load Balance)、多链路带宽管理和控制以及多链路网络攻击防范(IPS)。 yG!#;X= 100效率的多链路负载均衡和最优链路选择 s|6NfsH ,作为应用层链路负载均衡的先驱,Radware的Linkproof Branch 多链路应用交换机 j/G1| ,多链路应用交换机拥有Radware所有的链路负载均衡技术: |lDCt1: Linkpr
16、oof Branch 多链路应用交换机主要采用以下集中方式来处理流出流量。 w,Vk?v P SmartNAT MSS2UE* 对于流出流量的智能地址管理,Linkproof Branch 多链路应用交换机使用了称为SmartNAT的算法。当选定一个路由器(某一个ISP)传送流出流量时,Linkproof Branch 多链路应用交换机将选择该ISP提供的地址。如果LinkProof选择ISP1作为流出流量的路径,则它将把内部的主机地址翻译为ISP1设置的IP地址,并作为流出数据包的源地址。同样,如果LinkProof选择ISP2作为流出流量的路径,则它将把内部的主机地址翻译为另外一个链路的公
17、网IP地址,并作为流出数据包的源地址。 PvR Content Routing 4!w&6 为了优化流出的流量,Linkproof Branch 多链路应用交换机还为流出的流量实施就近性运算。如果内部主机要访问某一Internet站点,可能通过一个ISP的路径比通过其他ISP的路径有效。因此,Linkproof Branch 多链路应用交换机可以提供就近性算法,为流出到某一个站点的流量选择最佳的ISP路径,保证所需内容最快到达目的地,提高服务的品质。 1.Ab Linkproof Branch 多链路应用交换机考虑路由的跳数、路径的延迟和负载状况来进行对每个目的地的就近性运算,选择最佳的流出流
18、量传输路径。 1v 而在Linkproof Branch 多链路应用交换机上设置静态的地址翻译: -ZrkJ 192.168.1.100 100.1.1.3 OLR:tcpD 192.168.2.100 200.1.1.3 Hvd0db ,A 当有Internet用户访问是时,DNS服务器回应给用户由Linkproof Branch 多链路应用交换机来完成最终地址解析。Linkproof Branch 多链路应用交换机根据具体设置来选定适当的ISP线路,如果选择ISP1,则将地址解析为100.1.1.3。同样,如果选择ISP2,则将地址解析为200.1.1.3。从而完成流入流量的负载均衡。 G
19、d*YY 就近性 )m5A_slg 对于流入的流量,Linkproof Branch 多链路应用交换机使用与流出流量相同的就近性判断机制。Linkproof Branch 多链路应用交换机考虑路由的跳数、路径的延迟和负载状况来进行对每个访问发起点的就近性运算,选择最佳的流入流量传输路径,进行最终的解析地址。 x8qkYt Linkproof Branch 多链路应用交换机以非常诱人的价格满足了用户的需求。 Linkproof Branch 多链路应用交换机的功能组合使得中小企业第一次可以控制和优化它们的 Internet 连接。 W Lf+ 这些功能完全弥补了传统路由器在应用层和链路负载均衡上
20、的先天不足,可以100的将多达8条链路充分的利用起来,得到最大的链路投资回报和网络用户的满意度! DfGQ 专利技术的体系架构,保证最高的性价比和设备本身的安全性 %;Bl)Y Radware公司在研发Linkproof Branch 多链路应用交换机时充分考虑到中小型网络用户的特点,通过Radware专利的NP和ASIC技术为用户提供了保证多链路线速带宽的性价比极高的硬件体系架构。Linkproof Branch 多链路应用交换机 在开启任何功能的情况下仍然可以保证标称的线速的吞吐量和带宽。同时,由于Linkproof Branch 多链路应用交换机是基于Radware公司专利技术的体系架构
21、,因此不存在Linux和Windows的系统漏洞,设备本身对任何形式的攻击绝对免疫! 2=h2L!_ 绝对精确的带宽管理 C5OH7L Linkproof Branch 多链路应用交换机可以针对流经的任何应用进行带宽保证、带宽限制以及拦截。对于重要的和带宽要求苛刻的应用,如IP视频、IP语言、SAP、实时交互等等应用可以绝对精确的保证其带宽和时延。同时,对于FTP、网页浏览、BT和电驴等等可以限制在固定带宽之内或完全限制其传输。此外,Linkproof Branch 多链路应用交换机可以在不同时段灵活自动切换对应用的带宽管理。例如,白天时段完全阻止BT和电驴,而晚间则允许其在一定的带宽内运行。
22、 J,hk:I 极其强大的入侵防范功能 KsevK mh_ Linkproof Branch 多链路应用交换机是特别针对网络应用层的设计链路设备。其核心能力在于通过特征值对流经的数据进行判断分析然后根据设置加以处理。那些让传统防火墙和路由器形同虚设的蠕虫、网络病毒、后门和木马在Linkproof Branch 多链路应用交换机 面前无所遁形。Linkproof Branch 多链路应用交换机可以轻易发现它们,使它们在触及内网之前被在网关处拦截。从而完全保证内网的安全!目前Linkproof Branch 多链路应用交换机拥有现今网络中所有的1500多种病毒特征,同时Radware公司还提供安全
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 26页 海天版 网络安全 应用 介绍 精编 26
限制150内