英语雅思 | 商务英语 | 新托福 | 口语 | 新概念 | 少儿英语 | 夏 令 营 小语种日语 | 韩语 | 法语 学历高考 | 成考 | 考研 | 留学 | 在职
职业司法 | 人力资源 | 公务员 | 会计 | 营养师 | 播音主持 | 心理咨询 IT就业影视 | 平面 | 网站 考试资料 | 服务 | 论坛 | 远程 | 找课
咨询与报名服务: 010-51660910(9:00-21:00)   
您的位置: 培训首页 >> 新闻中心 >> 计算机 >> 软件开发
企业安全有效的网络基建渗透式网络存取
■ 软件测试培训课程推荐所有软件测试培训班>>
学校培训课程开课时间上课地点优惠价报名
中软培训 软件测试定向就业业余班电话预约昌平基地¥9604
新 科 海 软件测试工程师就业班电话预约海淀长远天地¥6280
北师大IT 软件工程与测试实战班电话预约北京师范大学¥1700
北广在线 北广在线影视动漫课程班2010-09传媒大学¥20000
华龙影视 影视三维动画特效培训班2010-09-13北太平庄¥32000

  笔记本电脑、掌上电脑、Smartphone、终极移动pc(Ultra-Mobile PC)和笔控输入 PC(Tablet PC)等移动设备的技术在近年突飞猛进,3G及WiMax等宽带网络连接技术将会成为市场主流,我们正在进入移动运算的新时代。企业梦寐以求的“移动办公室”终于实现,员工在外出时,仍然能够存取企业网络,和在办公室内工作一样方便。

  移动设备和网络连接技术已经蓄势待发,但企业若要充分发挥这方面的效益,仍然要建立相应的网络架构,即渗透式网络存取(Pervasive Network Access, PNA),才能获得安全而有效的网络基建,以满足业务需要。

渗透式网络存取

  渗透式网络存取(Pervasive Network Access, PNA)是安全的网络存取架构,而且能够灵活设置,无论面对怎样的用户、端点设备和网络技术的组合,也能够实行存取及业务政策。一个成功的渗透式网络,必须同时应用SSL VPN及UAC两种解决方案,同时对外联网络及内联网络传输进行管理,以达到下面的要求:

  •对应Windows、Linux、UNIX等各种不同的计算机系统,以及Pocket PC、Smartphone等移动运算设备,并能够验证其身份及是否符合网络安全政策。

  •系统要能够灵活设置用户身份及角色,根据内部和外部用户的业务需求来决定存取情况,例如CFO和外部核数师都需要存取财务系统,但CFO应该可以存取整个财务资源,而核数师就只可以存取部分财务数据,系统应该能够阻止用户存取其职权以外的资源。

  •同一位用户可能经常到不同地点工作,因此需要在客户公司内、家中甚至街上不同地点进入企业网络;因此系统要能够满足用户的不同需要。既然用户身在公司内、街上甚至海外也有需要连接企业网络,不论他们采用可靠(trusted)、半可靠(semi-trusted)甚至不可靠(un-trusted)的网络联机和设备,企业网络也要对应其网络和设备。若用户于可靠性和安全性较低的环境下存取网络(例如咖啡室内的计算机),系统应该拒绝让他们连接企业的机密数据。

  以统一接入控制技术建立渗透式网络架构

  SSL VPN针对外联网络传输进行安全管制,而对内联网络传输就需要依靠统一接入控制 (Unified Access Control, UAC ) 方案來进行监管。UAC方案由三部分组成,首先是根据以角色为基础的政策,作出关于存取权决策的策略管理服务器(Infranet Controller),其次就是评估端点设备是否符合安全标准的小巧软件代理器(Infranet Agent),最后就是负责实时执行安全政策的Infranet Enforcers。

  UAC使网络能够结合客户端点评估和身份及网络信息,能够在整个网络内实行实时政策管理,既方便用户存取网络资源,也能够顾及安全控制,让企业可以掌握网络存取情况、对抗威胁及遵守法规要求,同时提供安全、可靠的网络服务,在加强协作和资源共享之余,同时减低网络被入侵的风险。

  除了UAC外,网络基建的其余部份也要采用灵活的架构和开放式标准。企业要对应各种不同的用户角色和业务程序,同时系统要具有丰富的设置选项,以对应不同的政策和执行技术,因此要采用可信赖计算组织 Trusted Computing Group (TCG)、电气电子工程师协会IEEE及互联网工程任务组IETF等业界团体提出的开放式标准,包括 RADIUS、802.1X、SSL/TLS及IPSec,才能应付市面上五花八百的产品和技术和不可预计的未来需要。

  渗透式网络存取是一个复杂而庞大的架构,不可能一蹴即就。企业必须先计划周全,寻找适当的技术伙伴,然后逐步实行,才能够成功建立一个灵活、可调节规模及容易管理的系统,以便同时应付业务、网络、安全和IT管理方面的需要,使企业在安全可靠的环境下运作。

阅读此文的学员同时还阅读了:如何利用路由器防止DDOSS的疯狂攻击

  拒绝服务(DoS)攻击是目前黑客广泛使用的一种攻击手段,它通过独占网络资源、使其他主机不能进行正常访问,从而导致宕机或网络瘫痪。

  DoS攻击主要分为Smurf、SYN Flood和Fraggle三种,在Smurf攻击中,攻击者使用ICMP数据包阻塞服务器和其他网络资源;SYN Flood攻击使用数量巨大的TCP半连接来占用网络资源;Fraggle攻击与Smurf攻击原理类似,使用UDP echo请求而不是ICMP echo请求发起攻击。

  尽管网络安全专家都在着力开发阻止DoS攻击的设备,但收效不大,因为DoS攻击...[查看详情]

精英教育网】 【加入收藏】【打印本文】【回到顶部】【关闭此页
  影视动画培训   北大BEC培训官方报名网站   2009年国家职业资格完全备考手册   2008留学第一站!  
  北师大 火星时代
共举影视动画培训之鼎
  2009年国际夏令营
官方授权报名中心!
  2009年国家职业资格考试
一次过关完全备考手册
  2009高中生留学第一站
留学资讯尽在精英留学站!
 
 以下文章可能对您有帮助
·“灰鸽子”最新变种威胁用户私密信息安全
·专家警告:70万种木马病毒正在肆虐网络
·用Linux打造路由器
·选用网络布线方案的建议
·网络工程:无线网络的搭建
·如何利用路由器防止DDOSS的疯狂攻击
 
◇ 重点栏目导航
◇ 精英服务承诺
 教育顾问:010-51660910 点此QQ交流
  本站内容均来自于互联网,本站刊登这些内容旨在帮助用户更好地学习,作品版权归其著作权人或其他法定权益人所有,如有侵权请告知本站,本站将在24小时内删除。
  联系邮件:edu5a@163.com
软件测试资料下载
·软件测试新手的修炼之路
·Smarty简体中文参考手册
·Struts中文手册
·Struts快速学习指南
·ultradev动态网页制作教程
·UML工具箱
·《设计模式》中文版
·学友Flash伴侣 1.11
·阿须图像水印(AssureMark)V2.0
·超级语霸
软件测试试题下载
·2009年国家公务员考试行政模拟试卷一参考
·2009年国家公务员考试行政模拟试卷二
·2009年国家公务员考试行政模拟试卷一
·2009年国家公务员考试申论模拟试卷一参考
·2009年国家公务员考试申论模拟试卷一
·2009年国家公务员考试申论模拟试卷及参考
·2009年国家公务员考试模拟试卷答案之公共
·2009年国家公务员考试模拟试卷答案之公共
·2009年国家公务员考试模拟试卷之公共科目
·2009年国家公务员考试行政模拟试卷二参考
软件测试论坛精华
·如何改QQ IP地址!
·高手必读 网络端口安全防护技巧放送
·ADO.NET学习总结
·.net操纵xml文件类(c#)
·恰当选择软件测试自动化方案
·Log4net教程
·Web2.0时代,RSS你会用了吗?(技术实现总
·访问XP共享出现的问题解决办法
·.NET下正则表达式应用的四个示例
·VPN技术详解