當前位置:工程項目OA系統(tǒng) > 泛普服務體系 > 泛普博客
網絡管理基礎知識 網絡安全管理技術詳解
今天來講一下網絡管理基礎知識 網絡安全管理技術是什么,網絡安全管理現狀與需求又有哪些?
網絡管理從功能上講一般包括配置管理、性能管理、安全管理、故障管理等。由于網絡安全對網絡信息系統(tǒng)的性能、管理的關聯及影響趨于更復雜、更嚴重,網絡安全管理還逐漸成為網絡管理技術中的一個重要分支,正受到業(yè)界及用戶的日益深切的廣泛關注。
可能也正是由于網絡安全管理技術要解決的問題的突出性和特殊性,使得網絡安全管理系統(tǒng)呈現出了從通常網管系統(tǒng)中分離出來的趨勢。
網絡安全管理現狀與需求
目前,在網絡應用的深入和技術頻繁升級的同時,非法訪問、惡意攻擊等安全威脅也在不斷推陳出新,愈演愈烈。防火墻、VPN、IDS、防病毒、身份認證、數據加密、安全審計等安全防護和管理系統(tǒng)在網絡中得到了廣泛應用。雖然這些安全產品能夠在特定方面發(fā)揮一定的作用,但是這些產品大部分功能分散,各自為戰(zhàn),形成了相互沒有關聯的、隔離的“安全孤島”;各種安全產品彼此之間沒有有效的統(tǒng)一管理調度機制,不能互相支撐、協同工作,從而使安全產品的應用效能無法得到充分的發(fā)揮。
從網絡安全管理員的角度來說,最直接的需求就是在一個統(tǒng)一的界面中監(jiān)視網絡中各種安全設備的運行狀態(tài),對產生的大量日志信息和報警信息進行統(tǒng)一匯總、分析和審計;同時在一個界面完成安全產品的升級、攻擊事件報警、響應等功能。
但是,一方面,由于現今網絡中的設備、操作系統(tǒng)、應用系統(tǒng)數量眾多、構成復雜,異構性、差異性非常大,而且各自都具有自己的控制管理平臺、網絡管理員需要學習、了解不同平臺的使用及管理方法,并應用這些管理控制平臺去管理網絡中的對象(設備、系統(tǒng)、用戶等),工作復雜度非常之大。
另一方面,應用系統(tǒng)是為業(yè)務服務的;企業(yè)內的員工在整個業(yè)務處理過程中處于不同的工作崗位,其對應用系統(tǒng)的使用權限也不盡相同,網絡管理員很難在各個不同的系統(tǒng)中保持用戶權限和控制策略的全局一致性。
另外,對大型網絡而言,管理與安全相關的事件變得越來越復雜;網絡管理員必須將各個設備、系統(tǒng)產生的事件、信息關聯起來進行分析,才能發(fā)現新的或更深層次的安全問題。
因此,用戶的網絡管理需要建立一種新型的整體網絡安全管理解決方案——統(tǒng)一安全管理平臺,來總體配置、調控整個網絡多層面、分布式的安全系統(tǒng),實現對各種網絡安全資源的集中監(jiān)控、統(tǒng)一策略管理、智能審計及多種安全功能模塊之間的互動,從而有效簡化網絡安全管理工作,提升網絡的安全水平和可控制性、可管理性,降低用戶的整體安全管理開銷。
網絡安全管理技術及功能簡介
安全管理(SM,Security Management),是企業(yè)管理(Enterprise Management)的一個重要組成部分。從信息管理的角度看,安全管理涉及到策略與規(guī)程,安全缺陷以及保護所需的資源,防火墻,密碼加密問題,鑒別與授權,客戶機/服務器認證系統(tǒng),報文傳輸安全以及對病毒攻擊的保護等。
實際上,安全管理不是一個簡單的軟件系統(tǒng),它包括的內容非常多,主要涵蓋了安全設備的管理、安全策略管理、安全風險控制、安全審計等幾個方面。
安全設備管理:指對網絡中所有的安全產品,如防火墻、VPN、防病毒、入侵檢測(網絡、主機)、漏洞掃描等產品實現統(tǒng)一管理、統(tǒng)一監(jiān)控。
安全策略管理:指管理、保護及自動分發(fā)全局性的安全策略,包括對安全設備、操作系統(tǒng)及應用系統(tǒng)的安全策略的管理。
安全分析控制:確定、控制并消除或縮減系統(tǒng)資源的不定事件的總過程,包括風險分析、選擇、實現與測試、安全評估及所有的安全檢查(含系統(tǒng)補丁程序檢查)。
安全審計:對網絡中的安全設備、操作系統(tǒng)及應用系統(tǒng)的日志信息收集匯總,實現對這些信息的查詢和統(tǒng)計;并通過對這些集中的信息的進一步分析,可以得出更深層次的安全分析結果。
安全管理主要解決以下問題:
集中化的安全策略管理(CSPM,Centralized Security Policy Management)
企業(yè)的安全保障需要自上而下的制定安全策略,這些安全策略會被傳送并裝配到不同的執(zhí)行點(Enforcement Point)中。
實時安全監(jiān)視(RTSA,Real-Time Security Awareness)
企業(yè)用戶實時了解企業(yè)網絡內的安全狀況;
安全聯動機制(CM,Contain Mechanism)
安全設備之間需要具備有中心控制或無中心控制的安全聯動機制,即當IDS發(fā)現在某網段有入侵動作時,它需要通知防火墻阻斷此攻擊。
配置與補丁管理(Configuration and Patching Management)
企業(yè)用戶可以通過對已發(fā)現的安全缺陷快速反應,大大提高自己抵抗風險的能力。
統(tǒng)一的權限管理(Privilege Management across the Enterprise)
通過完善的權限管理和身份認證實現對網絡資源使用的有效控制和審計。
設備管理(Device Management)
屬于傳統(tǒng)的網絡管理功能的繼承,實現對安全設備的重點管理。
安全管理的發(fā)展現狀
在20世紀90年代中后期,隨著互聯網的發(fā)展以及社會信息化程度越來越高,各種安全設備在網絡中的應用也越來越多,市場上開始出現了獨立的安全管理產品。
相對而言,國外計算機網絡安全管理的需求多樣,起步較早,已經形成了較大規(guī)模的市場。有一部分產品逐漸在市場上獲得了用戶的認可。近年來,國內廠商也開始推出網絡安全管理產品,但一般受技術實力限制,大多是針對自己的安全設備開發(fā)的集中管理軟件,安全審計系統(tǒng)等。
統(tǒng)一安全管理產品,近兩年已經成為眾目所矚。雖然此類技術和產品的應用還遠沒有達到成熟的地步,然而可以斷言,統(tǒng)一安全管理技術發(fā)展的春天已經來臨。
推薦閱讀】
◆IT運維管理專區(qū)
◆網絡管理維護技巧:局域網IP地址沖突簡單查找方法
◆網絡管理維護技巧:如何解決無線路由器自動掉線問題
◆網管員基礎:網絡管理員必須懂得的知識
◆網管軟件專區(qū)
- 1IT“成本風暴”開始席卷全球
- 2招商,招商,你的招商還好嗎
- 3泛普OA對企業(yè)管理存在的各種關鍵問題分類排隊
- 4金融危機下 企業(yè)應如何做好IT業(yè)務調整
- 5連鎖管理連載(16)-促銷執(zhí)行
- 6怎樣培養(yǎng)中學生的學習能力?
- 7OA工作組在啟動OA建設時,需確定OA建設的工作目標
- 8在競爭中練成舞動的大象
- 9網管員組網技巧 布線測試中的3個關鍵步驟
- 10利潤的來源不僅是銷售OA軟件系統(tǒng)
- 11民營企業(yè)的共性問題
- 12胡飛:我讓女人網上逛街
- 13新網站該如何優(yōu)化
- 14廣泛了解:知己知彼選型做到心中有數
- 15中國家族企業(yè)如何發(fā)展與延續(xù)
- 16河南警方推出專題調查 幫群眾修煉“火眼金睛”
- 17全國婦聯調查報告: “手機控”漸成家庭和諧大敵
- 18研究泛普軟件OA系統(tǒng)的基本過程步驟
- 19企業(yè)基業(yè)常青大成功的兩大關鍵資糧
- 20泛普OA對用戶管理操作頁面相關按鈕的解釋
- 21做企業(yè)更需要平常心
- 22棱鏡事件讓硅谷企業(yè)遭遇“滑鐵盧”
- 23南京會計綜合班培訓
- 24洗臉能解決不同的肌膚問題?新時代美容
- 25偉大銷售人員的八個"神話"!你還在被忽悠嗎?
- 26這里來介紹下OA內部郵件管理功能:
- 27調查:半數分析師看多下周黃金價格
- 28一架小型無人機闖入白宮 特工處展開調查
- 29情人節(jié)十大營銷案例:誰更打動你的芳心
- 30調查:日本去年第四季料已走出衰退