当前位置:首页 > 技术学院 > 基础知识科普站
[导读]“全网管理”是一种全新的网络安全概念。它包含本地局域网管理和VPN接入网管理两大区域,不仅管理上网的行为,也管理不上网的行为。除了在网络边界进行上网行为管理和安全防护外,还融入了主机行为管理、外设管理、内网异常流量管理以及综合审计的功能,并可对异地通过VPN互联的局域网或移动用户进行统一的安全管理,因此称为全网管理。

“全网管理”是一种全新的网络安全概念。它包含本地局域网管理和VPN接入网管理两大区域,不仅管理上网的行为,也管理不上网的行为。除了在网络边界进行上网行为管理和安全防护外,还融入了主机行为管理、外设管理、内网异常流量管理以及综合审计的功能,并可对异地通过VPN互联的局域网或移动用户进行统一的安全管理,因此称为全网管理。

全网管理概述

上世纪中,随着互联网的兴起,企业越来越关注对网络接入的安全保护,因此能隔离内外网和防护网络入侵攻击的防火墙应运而生;本世纪初,用户开始关注网络病毒和内网攻击的防范,所以用于分析网络数据流和阻断网络攻击的IDS/IPS风生水起;2003年开始,客户受困于大量安全设备的巨额投入和管理困难,作为合并防火墙、防病毒、反垃圾邮件和内容过滤的UTM设备便逐渐大行其道;今天,我们发现“上网行为管理”已然成为一个新的潮流代名词,被各种媒体频繁引用,那么这种产品为何会流行?“应用层安全(特别是关键词模式匹配)对于UTM的系统性能影响是比较大的。因此将这部分功能模块独立出来,并添加额外功能形成专门的访问控制管理设备是一个趋势”――以上摘自网界网对上网行为管理产品的一个判断。事实上,这一判断从今天来看是比较准确的。由于企业愈来愈关注于员工网络行为的管理,而传统设备要不过于复杂(IDS/IPS),要不性能不够(UTM),专门针对员工上哪些网站、有没有聊天和P2P下载、企业带宽分配等等功能定制的产品,就成为专门的一类适合中国国情需求的新产品类别。

上网行为管理产品犹如一个精简版的UTM,一般只带防火墙和应用层内容过滤(也可额外增加选配模块),着重在网页过滤、上传下载管理、IM软件和P2P软件控制以及带宽管理上下功夫;不过,它仍然有同传统UTM网关类似的一系列问题:

用户身份认证薄弱上网行为管理产品只有简单的用户名口令认证,或者加入IP/MAC绑定等,而现在的黑客技术强大到只要用个现成的小软件就能攻破口令,修改主机硬件信息;因此完全不足以保障企业内部身份的确认。而我们知道,如果内部网络使用者身份不能确认,或者模棱两可,那么所有的上网控制和管理审计都会像朝天开炮那样失去了准头。

IM和P2P程序控制困难上网行为管理产品都通过对边界流量进行深层检测而达到程序控制。如果深层检测出现了误判,那么依据错误检测所做的防御措施会给用户的正常业务带来严重影响;此外,往往国内需要被控制的程序会想方设法绕开检测,所以QQ、电驴等软件会经常发布新版本以改进其流量特征,这对上网行为管理产品提出了及时更新代码和巨大维护量的要求,这是其一个控制的难点。

功能全开时性能下降同UTM一样,上网行为管理产品性能衰耗最大的是流量的应用层模式匹配;随着URL库的增加和应用软件数量增大,其性能将直线下降,并存在很大的溢出和重启的风险。

只管边界不管内网上网行为管理产品是一个边界设备,无论内网发生怎样的异常和资源泄漏,只要不是通过它出去,它都不闻不问。那么为了预防内网病毒爆发,或者内网服务器被内部窃取和攻破,用户不得不去购买内网安全防护设备(如:桌面管理系统,IPS等)。

只管出不管入对于有VPN远程接入的企业,VPN接入就犹如一个巨大的管理黑洞。从VPN带进来或流出去的数据是上网行为管理产品所管理不了的范围,里面会不会有恶意程序和病毒?会不会有企业需要防止外泻的敏感数据呢?

只管本地不管分支对于中大型企业,需要统一的策略来管理总部和分支机构。而上网行为管理产品只针对本地局域网进行管理。分支机构即便部署上网行为管理网关,也只能各自独立管理,无法进行全网安全策略的统一控制,因此往往会出现总部管理严格,分支形同虚设的情况发生。

上述的问题引发了一种新的解决方案的出现:“全网行为管理”。“全网行为管理”是上海安达通公司在2006年解释其新产品“可信专用网TPN系统”中率先提及的。它包含本地局域网管理和VPN接入网管理两大区域,不仅管理上网的行为,也管理不上网的行为。除了在网络边界进行上网行为管理和安全防护外,还融入了主机行为管理和内网异常流量管理以及综合审计的功能,并可对异地通过VPN互联的局域网或移动用户进行统一的安全管理,因此称为全网行为管理。在上网行为管理方面,全网行为管理也强调管理用户访问的网站、用户使用的程序控制、用户的流量管理和对网络流量/网络威胁的全面审计。所不同的是,全网行为管理有如下几个特点:

强化的身份认证系统:除了用户名口令和IP/MAC绑定和LDAP/Radius等基本认证外,全网行为管理产品还能进行手机短信、数字证书、USB KEY等多样化认证;

主机风险评估和动态访问控制技术:主机安全评估涵盖了内网的所有主机,如果发现主机上存在安全威胁或未达到该接入网络要求的安全级别(没有启用防火墙、杀毒软件等),则不允许该主机访问外网,或者根据预先策略动态降低其访问的权限,避免了主机风险引起的内外网潜在威胁。

软硬联动体系:全网行为管理产品采用“边界硬件网关”加可选的“主机威胁引擎”这种软硬联动的防护架构。“上网行为管理网关”对聊天程序、P2P管理都放在网关中进行流量特征分析,衰耗了大量性能且可能产生误判;“全网行为管理系统”则往往把这些功能放在主机端,通过主机程序名、进程名、摘要和注册表等信息进行精确匹配管理。从这一点来讲,全网行为管理产品无论从性能和功能准确度上都超越了前者。

内网异常流量分析系统:由于有主机端引擎和网关互通信息,进行联动防御,所以“全网行为管理TPN系统”可以第一时间发现网络洪流对内网的攻击并进行自动阻截,也可以对内网各种类型的ARP病毒进行有效抵御,,同时对于非授权接入内网的用户可以第一时间发现并自动阻截其对内网和外部的访问。这一点也是全网行为管理产品被推崇的一个原因。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

9月2日消息,不造车的华为或将催生出更大的独角兽公司,随着阿维塔和赛力斯的入局,华为引望愈发显得引人瞩目。

关键字: 阿维塔 塞力斯 华为

加利福尼亚州圣克拉拉县2024年8月30日 /美通社/ -- 数字化转型技术解决方案公司Trianz今天宣布,该公司与Amazon Web Services (AWS)签订了...

关键字: AWS AN BSP 数字化

伦敦2024年8月29日 /美通社/ -- 英国汽车技术公司SODA.Auto推出其旗舰产品SODA V,这是全球首款涵盖汽车工程师从创意到认证的所有需求的工具,可用于创建软件定义汽车。 SODA V工具的开发耗时1.5...

关键字: 汽车 人工智能 智能驱动 BSP

北京2024年8月28日 /美通社/ -- 越来越多用户希望企业业务能7×24不间断运行,同时企业却面临越来越多业务中断的风险,如企业系统复杂性的增加,频繁的功能更新和发布等。如何确保业务连续性,提升韧性,成...

关键字: 亚马逊 解密 控制平面 BSP

8月30日消息,据媒体报道,腾讯和网易近期正在缩减他们对日本游戏市场的投资。

关键字: 腾讯 编码器 CPU

8月28日消息,今天上午,2024中国国际大数据产业博览会开幕式在贵阳举行,华为董事、质量流程IT总裁陶景文发表了演讲。

关键字: 华为 12nm EDA 半导体

8月28日消息,在2024中国国际大数据产业博览会上,华为常务董事、华为云CEO张平安发表演讲称,数字世界的话语权最终是由生态的繁荣决定的。

关键字: 华为 12nm 手机 卫星通信

要点: 有效应对环境变化,经营业绩稳中有升 落实提质增效举措,毛利润率延续升势 战略布局成效显著,战新业务引领增长 以科技创新为引领,提升企业核心竞争力 坚持高质量发展策略,塑强核心竞争优势...

关键字: 通信 BSP 电信运营商 数字经济

北京2024年8月27日 /美通社/ -- 8月21日,由中央广播电视总台与中国电影电视技术学会联合牵头组建的NVI技术创新联盟在BIRTV2024超高清全产业链发展研讨会上宣布正式成立。 活动现场 NVI技术创新联...

关键字: VI 传输协议 音频 BSP

北京2024年8月27日 /美通社/ -- 在8月23日举办的2024年长三角生态绿色一体化发展示范区联合招商会上,软通动力信息技术(集团)股份有限公司(以下简称"软通动力")与长三角投资(上海)有限...

关键字: BSP 信息技术
关闭