時(shí)間:2023-06-16 09:27:40
緒論:在尋找寫作靈感嗎?愛發(fā)表網(wǎng)為您精選了8篇網(wǎng)絡(luò)安全常識(shí),愿這些內(nèi)容能夠啟迪您的思維,激發(fā)您的創(chuàng)作熱情,歡迎您的閱讀與分享!
在鋪天蓋地的病毒和黑客的攻擊中,網(wǎng)絡(luò)安全市場(chǎng)容量得到大幅度提升。2001年是網(wǎng)絡(luò)安全市場(chǎng)競(jìng)爭(zhēng)格局突變的一年,安全產(chǎn)品供應(yīng)商的規(guī)模已經(jīng)從1999年不到10家、2000年300余家之后,猛增到了近千家。
2001年全球的網(wǎng)絡(luò)安全市場(chǎng)銷售額是179億美金,占整個(gè)IT銷售額的1.79%。而網(wǎng)絡(luò)安全服務(wù)在網(wǎng)絡(luò)安全市場(chǎng)中占了相當(dāng)大的比重,達(dá)到了46.1%。從2001年到2006年的網(wǎng)絡(luò)安全軟件(含防火墻硬件)市場(chǎng)發(fā)展預(yù)測(cè)來(lái)看,2001年的銷售額是74億美元,而預(yù)測(cè)2006年會(huì)達(dá)到194億美元。2001年網(wǎng)絡(luò)安全軟件市場(chǎng)增長(zhǎng)是22.6%,而整體的IT市場(chǎng)的增長(zhǎng)僅僅是1.1%。網(wǎng)絡(luò)安全服務(wù)市場(chǎng)2001年的市場(chǎng)規(guī)模是83億美元,2002年整個(gè)安全服務(wù)的增長(zhǎng)率為26.3%,到2005年,市場(chǎng)規(guī)模將達(dá)到210億美元,整個(gè)安全服務(wù)市場(chǎng)會(huì)以平均26.3%的增長(zhǎng)率發(fā)展,高于整體的網(wǎng)絡(luò)安全市場(chǎng)。
從2001年我國(guó)的網(wǎng)絡(luò)安全產(chǎn)品市場(chǎng)規(guī)模來(lái)看,防火墻硬件占據(jù)38.9%,防病毒產(chǎn)品占25.6%,安全產(chǎn)品占23.6%,其次是防火墻軟件和加密軟件產(chǎn)品。根據(jù)我國(guó)用戶的使用習(xí)慣和心理,硬件將保持很高的增長(zhǎng)率。而對(duì)于中國(guó)網(wǎng)絡(luò)安全軟件市場(chǎng),賽迪顧問的調(diào)查結(jié)果表明:2001年中國(guó)網(wǎng)絡(luò)安全軟件市場(chǎng)銷售額為12.3億元,比2000年增長(zhǎng)了61.8%,創(chuàng)歷史新高,而且也遠(yuǎn)遠(yuǎn)高于軟件市場(chǎng)23.9%的增長(zhǎng)率。2002年國(guó)內(nèi)的網(wǎng)絡(luò)安全軟件市場(chǎng)仍保持了高速的增長(zhǎng)勢(shì)頭。由此可以看出,網(wǎng)絡(luò)安全是整個(gè)計(jì)算機(jī)市場(chǎng)中最為活躍的一個(gè)增長(zhǎng)點(diǎn)。
據(jù)分析,我國(guó)網(wǎng)絡(luò)安全服務(wù)市場(chǎng)有2170萬(wàn)美元的市場(chǎng)規(guī)模,有著非常高的市場(chǎng)增長(zhǎng)潛力,預(yù)計(jì)到2006年能達(dá)到2.65億美元,平均增長(zhǎng)率達(dá)65%,高出整個(gè)網(wǎng)絡(luò)安全產(chǎn)品市場(chǎng)的平均數(shù)。更多的廠商和用戶開始重視網(wǎng)絡(luò)安全服務(wù),一些成熟的如金融、電信等行業(yè)在使用網(wǎng)絡(luò)安全產(chǎn)品時(shí),也意識(shí)到要為網(wǎng)絡(luò)安全服務(wù)付費(fèi)。截止到2001年底,中國(guó)信息安全相關(guān)的注冊(cè)就有1500多家,而有成熟產(chǎn)品的廠商只有近80家。整個(gè)市場(chǎng)80%的利潤(rùn),只來(lái)源于20%的廠商,由此可見,我國(guó)的眾多安全產(chǎn)品廠商舉步維艱。二、市場(chǎng)競(jìng)爭(zhēng)日趨激烈
對(duì)于國(guó)內(nèi)來(lái)說(shuō),網(wǎng)絡(luò)安全產(chǎn)品市場(chǎng)尚屬初期成長(zhǎng)階段,安全產(chǎn)品以防火墻和殺病毒產(chǎn)品為主。國(guó)外廠商看準(zhǔn)了我國(guó)網(wǎng)絡(luò)安全潛在龐大市場(chǎng),加緊攻城掠地。微軟于2002年3月初推出專為內(nèi)地企業(yè)設(shè)計(jì)的“中國(guó)安全服務(wù)計(jì)劃”,以幫助廣大企業(yè)用戶提高網(wǎng)絡(luò)管理水平、確保網(wǎng)絡(luò)安全。3月中旬,諾基亞公司在上海舉行的網(wǎng)絡(luò)安全產(chǎn)品巡展上表示了進(jìn)軍內(nèi)地網(wǎng)絡(luò)安全市場(chǎng)的堅(jiān)定決心。而早在2001年就已全面進(jìn)軍內(nèi)地的以色列Check Point公司則先后為中國(guó)交通銀行、工商銀行等金融機(jī)構(gòu)以及與中國(guó)移動(dòng)等IT領(lǐng)域客戶提供網(wǎng)絡(luò)安全服務(wù)。2002年4月11日,全球第一個(gè)針對(duì)寬帶用戶設(shè)計(jì)的全能型寬帶網(wǎng)關(guān)安全設(shè)備防毒墻寬帶版X200 GateLock由趨勢(shì)科技公司在中國(guó)上市。來(lái)自國(guó)際數(shù)據(jù)公司IDC的調(diào)查顯示,思科、網(wǎng)屏、美國(guó)網(wǎng)絡(luò)聯(lián)盟、安氏、冠群等著名外資網(wǎng)絡(luò)安全廠商等均已進(jìn)入中國(guó)市場(chǎng)。
面對(duì)國(guó)外公司環(huán)伺緊逼的態(tài)勢(shì),激烈的市場(chǎng)競(jìng)爭(zhēng),國(guó)內(nèi)信息安全廠商積極應(yīng)對(duì),一方面新品迭出,另一方面則以更快的速度進(jìn)行產(chǎn)品的更新?lián)Q代。國(guó)內(nèi)老牌殺毒軟件廠商瑞星在2002年初將網(wǎng)絡(luò)版殺毒軟件升級(jí)到2002版,江民于2002年4月初推出“殺毒王KV3000 6.0”,金山毒霸單機(jī)版則提出了嵌入式技術(shù)。國(guó)內(nèi)知名軟件廠商?hào)|軟隨即了NetEye防火墻3.1、SJW20網(wǎng)絡(luò)密碼機(jī)及IDS2.0等系列安全產(chǎn)品。冠群金辰公司則通過(guò)與全球高速網(wǎng)絡(luò)安全解決方案的供應(yīng)商Top Layer網(wǎng)絡(luò)公司合作,加強(qiáng)了入侵監(jiān)測(cè)領(lǐng)域的技術(shù)和市場(chǎng)地位。與此同時(shí),國(guó)內(nèi)IT企業(yè)亦不斷有后來(lái)者加入網(wǎng)絡(luò)安全陣營(yíng)。2002年4月12日著名電腦廠商方正科技集團(tuán)公司與世界四大殺病毒軟件公司之一的西班牙熊貓軟件簽署了方正科技入資熊貓中國(guó)的協(xié)議。2002年4月初才入股上海交大的交大銘泰即與交大在信息安全軟件方面進(jìn)行了深入合作。
據(jù)軟件連鎖組織統(tǒng)計(jì),目前在我國(guó)單機(jī)版殺毒軟件市場(chǎng)中,瑞星、江民和金山三家包攬了90%以上的份額,但整體信息安全市場(chǎng)國(guó)外企業(yè)仍然占據(jù)主流。在網(wǎng)絡(luò)版反病毒市場(chǎng)中,國(guó)際廠商保持了一定優(yōu)勢(shì),目前國(guó)內(nèi)廠商瑞星已打入這一市場(chǎng)。在防火墻產(chǎn)品方面,東軟、天融信在2001年中國(guó)防火墻市場(chǎng)銷售排名中位居民族品牌前茅,但與國(guó)外品牌相比尚處劣勢(shì)。而冠群、美國(guó)網(wǎng)絡(luò)聯(lián)盟、安氏則占據(jù)了入侵檢測(cè)市場(chǎng)的大部分份額。長(zhǎng)期以來(lái),國(guó)內(nèi)軟件企業(yè)無(wú)法在技術(shù)實(shí)力、產(chǎn)品結(jié)構(gòu)和市場(chǎng)競(jìng)爭(zhēng)力上與國(guó)外同行同場(chǎng)競(jìng)技,甚至在很多軟件領(lǐng)域主流品牌中根本看不到國(guó)產(chǎn)軟件的身影,這種情況信息安全領(lǐng)域比較突出,尤其是在信息安全企業(yè)級(jí)應(yīng)用的高端市場(chǎng)上。要想很快追趕上在此領(lǐng)域精耕細(xì)作多年的企業(yè)如果沒有多年的技術(shù)積累是不行的。三、向市場(chǎng)營(yíng)銷轉(zhuǎn)型
我國(guó)的網(wǎng)絡(luò)信息安全存在著很大的缺陷,大多數(shù)的企業(yè)對(duì)此認(rèn)識(shí)不足,沒有具體的網(wǎng)絡(luò)安全防范措施和防范意識(shí)。
有統(tǒng)計(jì)數(shù)字顯示:在防病毒市場(chǎng),國(guó)內(nèi)購(gòu)買殺毒軟件的用戶中,只有一半的人進(jìn)行了注冊(cè)并定期升級(jí)。這就意味著半數(shù)以上的殺毒軟件沒能達(dá)到功效。在反黑客市場(chǎng)上,用戶系統(tǒng)的安全狀況同樣不容樂觀。專家認(rèn)為,在國(guó)內(nèi)網(wǎng)絡(luò)安全市場(chǎng)上,能否有效地保護(hù)信息安全、合理地選擇及使用網(wǎng)絡(luò)安全產(chǎn)品、制定安全管理機(jī)制、解決遇到的問題,將直接關(guān)系到網(wǎng)絡(luò)安全企業(yè)能否切實(shí)為用戶提供安全的系統(tǒng)保障。
“誰(shuí)都不愿意也不敢在奧運(yùn)期間出現(xiàn)問題。因此除了奧組委,一些跟奧運(yùn)緊密相關(guān)的客戶如電信、電力、甚至是金融行業(yè),對(duì)于網(wǎng)絡(luò)安全的問題也是非常緊張。在這種情況下,眾多網(wǎng)絡(luò)安全廠商紛紛推出‘奧運(yùn)保障計(jì)劃’來(lái)做大市場(chǎng)?!眳⒓恿藥状螉W運(yùn)安全保障計(jì)劃的互聯(lián)網(wǎng)實(shí)驗(yàn)室執(zhí)行總裁劉興亮分析。
喚醒網(wǎng)絡(luò)安全市場(chǎng)
“奧運(yùn)前期,我們每天都要定時(shí)向好幾個(gè)與奧運(yùn)會(huì)相關(guān)的政府接口進(jìn)行信息通報(bào),奧運(yùn)開幕后,現(xiàn)在是幾乎每個(gè)小時(shí)都要通報(bào)。當(dāng)然這一切都是為了防止奧運(yùn)會(huì)期間,可能出現(xiàn)針對(duì)奧運(yùn)而來(lái)的黑客恐怖襲擊和計(jì)算機(jī)網(wǎng)絡(luò)病毒?!?北京一網(wǎng)絡(luò)廠商的張姓工程師說(shuō)。
據(jù)這名張姓工程師說(shuō),此前不久,由奧組委和相關(guān)部門牽頭,幾乎所有重要的網(wǎng)絡(luò)安全廠商剛參與了兩次大規(guī)模的攻防演練:一部分人對(duì)網(wǎng)絡(luò)發(fā)動(dòng)攻擊,有的假扮黑客,有的則在網(wǎng)絡(luò)上散發(fā)大量的未知病毒,造成網(wǎng)絡(luò)攻擊的現(xiàn)象。而另一部分人則啟動(dòng)響應(yīng)機(jī)制,構(gòu)建防御體系,迅速處理危機(jī)。
對(duì)此劉興亮分析說(shuō),這樣的演練實(shí)質(zhì)上就是對(duì)應(yīng)急機(jī)制的檢測(cè)。 無(wú)論是演練,還是在奧運(yùn)期間的實(shí)際運(yùn)作,從流程上來(lái)講,跟平時(shí)處理突發(fā)事件基本相同,不同的是要“快”,比平時(shí)的響應(yīng)速度要更快。不是改變流程,而是加速流程,爭(zhēng)取把對(duì)奧運(yùn)的影響降到最低。
對(duì)于黑客和病毒的防范,廠商的策略一直都屬于被動(dòng)防范,就是當(dāng)問題出現(xiàn)時(shí),集中火力去解決問題。但面對(duì)奧運(yùn)這樣的重點(diǎn)項(xiàng)目,他們前期則需要確定防范重點(diǎn),并且有針對(duì)性地設(shè)計(jì)工作流程。
正是緣于奧運(yùn)對(duì)網(wǎng)絡(luò)安全的高度重視,大大刺激了對(duì)網(wǎng)絡(luò)安全重要性的喚醒。“以前他們有任何問題都是工程師跟我們聯(lián)系,現(xiàn)在都是處長(zhǎng)或是經(jīng)理直接跟我們聯(lián)系?!北本┤鹦强蛻舨靠偨?jīng)理王建峰說(shuō)。
劉興亮說(shuō):“在這種情況下,網(wǎng)絡(luò)安全廠商如趨勢(shì)、瑞星、金山、江民啟明星辰、綠盟等網(wǎng)絡(luò)安全廠商都紛紛都推出‘奧運(yùn)保障計(jì)劃’來(lái)做大市場(chǎng)?!?/p>
市場(chǎng)規(guī)模亟待擴(kuò)張
網(wǎng)絡(luò)安全本來(lái)是非常重要的,但市場(chǎng)的整體規(guī)模一直不是很大,市場(chǎng)中的企業(yè)規(guī)模也比其他行業(yè)小。奧運(yùn)對(duì)網(wǎng)絡(luò)安全的高度重視,無(wú)疑激發(fā)了這個(gè)市場(chǎng)的需求。比如金融企業(yè),在奧運(yùn)期間是全面向全球用戶提供金融服務(wù),如果服務(wù)不能正常運(yùn)轉(zhuǎn),不僅企業(yè)的信譽(yù)受到打擊,而且還會(huì)有很嚴(yán)重的政治影響。
與此同時(shí),奧組委和奧運(yùn)相關(guān)的業(yè)務(wù)組織也大量采購(gòu)網(wǎng)絡(luò)安全廠商的軟件、硬件和服務(wù)。進(jìn)一步刺激了網(wǎng)絡(luò)安全市場(chǎng)的需求。
“臨近奧運(yùn)時(shí),來(lái)自電力、電信、金融、門戶網(wǎng)站、相關(guān)政府部門的客戶不斷地向我們提出網(wǎng)絡(luò)安全保障計(jì)劃的需求。如有的客戶向我們征詢網(wǎng)絡(luò)部署的方案,有的請(qǐng)我們?nèi)ピu(píng)估網(wǎng)絡(luò)的安全性,也有些客戶要求我們提供針對(duì)性的人員培訓(xùn)?!蓖踅ǚ逶谡勂饖W運(yùn)期間網(wǎng)絡(luò)安全市場(chǎng)時(shí)興奮地說(shuō)道。
趨勢(shì)科技北方區(qū)技術(shù)經(jīng)理羅海龍也告訴記者:“他們的工程師僅在今年6月、7月就兩次對(duì)客戶的系統(tǒng)進(jìn)行了全面檢查,同時(shí)針對(duì)客戶的系統(tǒng)進(jìn)行弱點(diǎn)分析,制定加固或調(diào)整方案。現(xiàn)在奧運(yùn)期的重點(diǎn)就是突發(fā)事件的處理?!?/p>
據(jù)悉,為了及時(shí)應(yīng)付隨時(shí)可能發(fā)生的突發(fā)事件,趨勢(shì)科技還為客戶提供一項(xiàng)特殊的“未知威脅保障服務(wù)”,主要針對(duì)企業(yè)用戶在日常安全防護(hù)中遇到的未知威脅,提供完整的主動(dòng)解決方案,自動(dòng)進(jìn)行高??梢晌募呐袛嗪捅葘?duì),做到提早發(fā)現(xiàn)問題提早解決問題,并提供可跟蹤的報(bào)告。
更難能可貴地是,奧運(yùn)把平時(shí)在網(wǎng)絡(luò)安全市場(chǎng)上的競(jìng)爭(zhēng)對(duì)手們,團(tuán)結(jié)了起來(lái)。劉興亮告訴記者,現(xiàn)在中國(guó)的網(wǎng)絡(luò)安全廠商們?nèi)慷季o密合作,一切都以確保奧運(yùn)的網(wǎng)絡(luò)安全為唯一目標(biāo)。
■記者觀察:“后奧運(yùn)”商機(jī)
在奧運(yùn)期間,不管是被奧組委選中產(chǎn)品的網(wǎng)絡(luò)安全廠商還是主動(dòng)為奧組委服務(wù)的網(wǎng)絡(luò)安全廠商,除了盡責(zé)任和義務(wù)外,也有一個(gè)商業(yè)的考慮,那就是爭(zhēng)搶后奧運(yùn)網(wǎng)絡(luò)安全市場(chǎng)的蛋糕。
據(jù)悉,北京瑞星就在預(yù)算方面制定了對(duì)奧運(yùn)網(wǎng)絡(luò)安全支持沒有封頂?shù)拇胧?,而且全公司高?jí)別的專家、工程師都在全力配合奧運(yùn)網(wǎng)絡(luò)安全項(xiàng)目。
像這樣在奧運(yùn)期間,網(wǎng)絡(luò)安全廠商們?cè)谌Ψ?wù)好奧組委、服務(wù)好跟奧運(yùn)密切相關(guān)的大行業(yè)客戶,以及貼近這些大用戶的同時(shí),也在向大用戶證明了自己的價(jià)值。畢竟奧組委以及大量跟奧運(yùn)密切相關(guān)的企業(yè)在后奧運(yùn)時(shí)代也有大量的安全需求。
未雨綢繆,網(wǎng)絡(luò)安全廠商是有這個(gè)考慮的。通過(guò)網(wǎng)絡(luò)安全廠商的的服務(wù)在幫助客戶避免奧運(yùn)期間危機(jī)的同時(shí),也讓客戶更了解相關(guān)的產(chǎn)品和服務(wù)。
關(guān)鍵詞:網(wǎng)絡(luò)安全;異常檢測(cè);方案
網(wǎng)絡(luò)安全事件異常檢測(cè)問題方案,基于網(wǎng)絡(luò)安全事件流中頻繁情節(jié)發(fā)展的研究之上。定義網(wǎng)絡(luò)安全異常事件檢測(cè)模式,提出網(wǎng)絡(luò)頻繁密度概念,針對(duì)網(wǎng)絡(luò)安全異常事件模式的間隔限制,利用事件流中滑動(dòng)窗口設(shè)計(jì)算法,對(duì)網(wǎng)絡(luò)安全事件流中異常檢測(cè)進(jìn)行探討。但是,由于在網(wǎng)絡(luò)協(xié)議設(shè)計(jì)上對(duì)安全問題的忽視以及在管理和使用上的不健全,使網(wǎng)絡(luò)安全受到嚴(yán)重威脅。本文通過(guò)針對(duì)網(wǎng)絡(luò)安全事件流中異常檢測(cè)流的特點(diǎn)的探討分析,對(duì)此加以系統(tǒng)化的論述并找出合理經(jīng)濟(jì)的解決方案。
1、建立信息安全體系統(tǒng)一管理網(wǎng)絡(luò)安全
在綜合考慮各種網(wǎng)絡(luò)安全技術(shù)的基礎(chǔ)上,網(wǎng)絡(luò)安全事件流中異常檢測(cè)在未來(lái)網(wǎng)絡(luò)安全建設(shè)中應(yīng)該采用統(tǒng)一管理系統(tǒng)進(jìn)行安全防護(hù)。直接采用網(wǎng)絡(luò)連接記錄中的基本屬性,將基于時(shí)間的統(tǒng)計(jì)特征屬性考慮在內(nèi),這樣可以提高系統(tǒng)的檢測(cè)精度。
1.1網(wǎng)絡(luò)安全帳號(hào)口令管理安全系統(tǒng)建設(shè)
終端安全管理系統(tǒng)擴(kuò)容,擴(kuò)大其管理的范圍同時(shí)考慮網(wǎng)絡(luò)系統(tǒng)擴(kuò)容。完善網(wǎng)絡(luò)審計(jì)系統(tǒng)、安全管理系統(tǒng)、網(wǎng)絡(luò)設(shè)備、安全設(shè)備、主機(jī)和應(yīng)用系統(tǒng)的部署,采用高新技術(shù)流程來(lái)實(shí)現(xiàn)。采用信息化技術(shù)管理需要帳號(hào)口令,有效地實(shí)現(xiàn)一人一帳號(hào)和帳號(hào)管理流程安全化。此階段需要部署一套帳號(hào)口令統(tǒng)一管理系統(tǒng),對(duì)所有帳號(hào)口令進(jìn)行統(tǒng)一管理,做到職能化、合理化、科學(xué)化。
信息安全建設(shè)成功結(jié)束后,全網(wǎng)安全基本達(dá)到規(guī)定的標(biāo)準(zhǔn),各種安全產(chǎn)品充分發(fā)揮作用,安全管理也到位和正規(guī)化。此時(shí)進(jìn)行安全管理建設(shè),主要完善系統(tǒng)體系架構(gòu)圖編輯,加強(qiáng)系統(tǒng)平臺(tái)建設(shè)和專業(yè)安全服務(wù)。體系框架中最要的部分是平臺(tái)管理、賬號(hào)管理、認(rèn)證管理、授權(quán)管理、審計(jì)管理,本階段可以考慮成立安全管理部門,聘請(qǐng)專門的安全服務(wù)顧問,建立信息安全管理體系,建立PDCA機(jī)制,按照專業(yè)化的要求進(jìn)行安全管理通過(guò)系統(tǒng)的認(rèn)證。
邊界安全和網(wǎng)絡(luò)安全建設(shè)主要考慮安全域劃分和加強(qiáng)安全邊界防護(hù)措施,重點(diǎn)考慮Internet外網(wǎng)出口安全問題和各節(jié)點(diǎn)對(duì)內(nèi)部流量的集中管控。因此,加強(qiáng)各個(gè)局端出口安全防護(hù),并且在各個(gè)節(jié)點(diǎn)位置部署入侵檢測(cè)系統(tǒng),加強(qiáng)對(duì)內(nèi)部流量的檢測(cè)。主要采用的技術(shù)手段有網(wǎng)絡(luò)邊界隔離、網(wǎng)絡(luò)邊界入侵防護(hù)、網(wǎng)絡(luò)邊界防病毒、內(nèi)容安全管理等。
1.2綜合考慮和解決各種邊界安全技術(shù)問題
隨著網(wǎng)絡(luò)病毒攻擊越來(lái)越朝著混合性發(fā)展的趨勢(shì),在網(wǎng)絡(luò)安全建設(shè)中采用統(tǒng)一管理系統(tǒng)進(jìn)行邊界防護(hù),考慮到性價(jià)比和防護(hù)效果的最大化要求,統(tǒng)一網(wǎng)絡(luò)管理系統(tǒng)是最適合的選擇。在各分支節(jié)點(diǎn)交換和部署統(tǒng)一網(wǎng)絡(luò)管理系統(tǒng),考慮到以后各節(jié)點(diǎn)將實(shí)現(xiàn)INITERNET出口的統(tǒng)一,要充分考慮分支節(jié)點(diǎn)的internet出口的深度安全防御。采用了UTM統(tǒng)一網(wǎng)絡(luò)管理系統(tǒng),可以實(shí)現(xiàn)對(duì)內(nèi)部流量訪問業(yè)務(wù)系統(tǒng)的流量進(jìn)行集中的管控,包括進(jìn)行訪問控制、內(nèi)容過(guò)濾等。
網(wǎng)絡(luò)入侵檢測(cè)問題通過(guò)部署UTM產(chǎn)品可以實(shí)現(xiàn)靜態(tài)的深度過(guò)濾和防護(hù),保證內(nèi)部用戶和系統(tǒng)的安全。但是安全威脅是動(dòng)態(tài)變化的,因此采用深度檢測(cè)和防御還不能最大化安全效果,為此建議采用入侵檢測(cè)系統(tǒng)對(duì)通過(guò)UTM的流量進(jìn)行動(dòng)態(tài)的檢測(cè),實(shí)時(shí)發(fā)現(xiàn)其中的異常流量。在各個(gè)分支的核心交換機(jī)上將進(jìn)出流量進(jìn)行集中監(jiān)控,通過(guò)入侵檢測(cè)系統(tǒng)管理平臺(tái)將入侵檢測(cè)系統(tǒng)產(chǎn)生的事件進(jìn)行有效的呈現(xiàn),從而提高安全維護(hù)人員的預(yù)警能力。
1.3防護(hù)IPS入侵進(jìn)行internet出口位置的整合
防護(hù)IPS入侵進(jìn)行internet出口位置的整合,可以考慮將新增的服務(wù)器放置到服務(wù)器區(qū)域。同時(shí)在核心服務(wù)器區(qū)域邊界位置采用入侵防護(hù)系統(tǒng)進(jìn)行集中的訪問控制和綜合過(guò)濾,采用IPS系統(tǒng)可以預(yù)防服務(wù)器因?yàn)闆]有及時(shí)添加補(bǔ)丁而導(dǎo)致的攻擊等事件的發(fā)生。
在整合后的internet邊界位置放置一臺(tái)IPS設(shè)備,實(shí)現(xiàn)對(duì)internet流量的深度檢測(cè)和過(guò)濾。安全域劃分和系統(tǒng)安全考慮到自身業(yè)務(wù)系統(tǒng)的特點(diǎn),為了更好地對(duì)各種服務(wù)器進(jìn)行集中防護(hù)和監(jiān)控,將各種業(yè)務(wù)服務(wù)器進(jìn)行集中管控,并且考慮到未來(lái)發(fā)展需要,可以將未來(lái)需要新增的服務(wù)器進(jìn)行集中放置,這樣我們可以保證對(duì)服務(wù)器進(jìn)行同樣等級(jí)的保護(hù)。在接入交換機(jī)上劃出一個(gè)服務(wù)器區(qū)域,前期可以將已有業(yè)務(wù)系統(tǒng)進(jìn)行集中管理。
2、科學(xué)化進(jìn)行網(wǎng)絡(luò)安全事件流中異常檢測(cè)方案的探討
網(wǎng)絡(luò)安全事件本身也具有不確定性,在正常和異常行為之間應(yīng)當(dāng)有一個(gè)平滑的過(guò)渡。在網(wǎng)絡(luò)安全事件檢測(cè)中引入模糊集理論,將其與關(guān)聯(lián)規(guī)則算法結(jié)合起來(lái),采用模糊化的關(guān)聯(lián)算法來(lái)挖掘網(wǎng)絡(luò)行為的特征,從而提高系統(tǒng)的靈活性和檢測(cè)精度。異常檢測(cè)系統(tǒng)中,在建立正常模式時(shí)必須盡可能多得對(duì)網(wǎng)絡(luò)行為進(jìn)行全面的描述,其中包含出現(xiàn)頻率高的模式,也包含低頻率的模式。
2.1基于網(wǎng)絡(luò)安全事件流中頻繁情節(jié)方法分析
針對(duì)網(wǎng)絡(luò)安全事件流中異常檢測(cè)問題,定義網(wǎng)絡(luò)安全異常事件模式為頻繁情節(jié),主要基于無(wú)折疊出現(xiàn)的頻繁度研究,提出了網(wǎng)絡(luò)安全事件流中頻繁情節(jié)發(fā)現(xiàn)方法,該方法中針對(duì)事件流的特點(diǎn),提出了頻繁度密度概念。針對(duì)網(wǎng)絡(luò)安全異常事件模式的時(shí)間間隔限制,利用事件流中滑動(dòng)窗口設(shè)計(jì)算法。針對(duì)復(fù)合攻擊模式的特點(diǎn),對(duì)算法進(jìn)行實(shí)驗(yàn)證明網(wǎng)絡(luò)時(shí)空的復(fù)雜性、漏報(bào)率符合網(wǎng)絡(luò)安全事件流中異常檢測(cè)的需求。
傳統(tǒng)的挖掘定量屬性關(guān)聯(lián)規(guī)則算法,將網(wǎng)絡(luò)屬性的取值范圍離散成不同的區(qū)間,然后將其轉(zhuǎn)化為“布爾型”關(guān)聯(lián)規(guī)則算法,這樣做會(huì)產(chǎn)生明顯的邊界問題,如果正常或異常略微偏離其規(guī)定的范圍,系統(tǒng)就會(huì)做出錯(cuò)誤的判斷。在基于網(wǎng)絡(luò)安全事件流中頻繁情節(jié)方法分析中,建立網(wǎng)絡(luò)安全防火墻,在網(wǎng)絡(luò)系統(tǒng)的內(nèi)部和外網(wǎng)之間構(gòu)建保護(hù)屏障。針對(duì)事件流的特點(diǎn),利用事件流中滑動(dòng)窗口設(shè)計(jì)算法,采用復(fù)合攻擊模式方法,對(duì)算法進(jìn)行科學(xué)化的測(cè)試。
2.2采用系統(tǒng)連接方式檢測(cè)網(wǎng)絡(luò)安全基本屬性
在入侵檢測(cè)系統(tǒng)中,直接采用網(wǎng)絡(luò)連接記錄中的基本屬性,其檢測(cè)效果不理想,如果將基于時(shí)間的統(tǒng)計(jì)特征屬性考慮在內(nèi),可以提高系統(tǒng)的檢測(cè)精度。網(wǎng)絡(luò)安全事件流中異常檢測(cè)引入數(shù)據(jù)化理論,將其與關(guān)聯(lián)規(guī)則算法結(jié)合起來(lái),采用設(shè)計(jì)化的關(guān)聯(lián)算法來(lái)挖掘網(wǎng)絡(luò)行為的特征,從而提高系統(tǒng)的靈活性和檢測(cè)精度。異常檢測(cè)系統(tǒng)中,在建立正常的數(shù)據(jù)化模式盡可能多得對(duì)網(wǎng)絡(luò)行為進(jìn)行全面的描述,其中包含出現(xiàn)頻率高的模式,也包含低頻率的模式。
在網(wǎng)絡(luò)安全數(shù)據(jù)集的分析中,發(fā)現(xiàn)大多數(shù)屬性值的分布較稀疏,這意味著對(duì)于一個(gè)特定的定量屬性,其取值可能只包含它的定義域的一個(gè)小子集,屬性值分布也趨向于不均勻。這些統(tǒng)計(jì)特征屬性大多是定量屬性,傳統(tǒng)的挖掘定量屬性關(guān)聯(lián)規(guī)則的算法是將屬性的取值范圍離散成不同的區(qū)間,然后將其轉(zhuǎn)化為布爾型關(guān)聯(lián)規(guī)則算法,這樣做會(huì)產(chǎn)生明顯的邊界問題,如果正?;虍惓B晕⑵x其規(guī)定的范圍,系統(tǒng)就會(huì)做出錯(cuò)誤的判斷。網(wǎng)絡(luò)安全事件本身也具有模糊性,在正常和異常行為之間應(yīng)當(dāng)有一個(gè)平滑的過(guò)渡。
另外,不同的攻擊類型產(chǎn)生的日志記錄分布情況也不同,某些攻擊會(huì)產(chǎn)生大量的連續(xù)記錄,占總記錄數(shù)的比例很大,而某些攻擊只產(chǎn)生一些孤立的記錄,占總記錄數(shù)的比例很小。針對(duì)網(wǎng)絡(luò)數(shù)據(jù)流中屬性值分布,不均勻性和網(wǎng)絡(luò)事件發(fā)生的概率不同的情況,采用關(guān)聯(lián)算法將其與數(shù)據(jù)邏輯結(jié)合起來(lái)用于檢測(cè)系統(tǒng)。實(shí)驗(yàn)結(jié)果證明,設(shè)計(jì)算法的引入不僅可以提高異常檢測(cè)的能力,還顯著減少了規(guī)則庫(kù)中規(guī)則的數(shù)量,提高了網(wǎng)絡(luò)安全事件異常檢測(cè)效率。
2.3建立整體的網(wǎng)絡(luò)安全感知系統(tǒng),提高異常檢測(cè)的效率
作為網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)的一部分,建立整體的網(wǎng)絡(luò)安全感知系統(tǒng)主要基于netflow的異常檢測(cè)。為了提高異常檢測(cè)的效率,解決傳統(tǒng)流量分析方法效率低下、單點(diǎn)的問題以及檢測(cè)對(duì)分布式異常檢測(cè)能力弱的問題。對(duì)網(wǎng)絡(luò)的netflow數(shù)據(jù)流采用,基于高位端口信息的分布式異常檢測(cè)算法實(shí)現(xiàn)大規(guī)模網(wǎng)絡(luò)異常檢測(cè)。
通過(guò)網(wǎng)絡(luò)數(shù)據(jù)設(shè)計(jì)公式推導(dǎo)出高位端口計(jì)算結(jié)果,最后采集局域網(wǎng)中的數(shù)據(jù),通過(guò)對(duì)比試驗(yàn)進(jìn)行驗(yàn)證。大規(guī)模網(wǎng)絡(luò)數(shù)據(jù)流的特點(diǎn)是數(shù)據(jù)持續(xù)到達(dá)、速度快、規(guī)模宏大。因此,如何在大規(guī)模網(wǎng)絡(luò)環(huán)境下進(jìn)行檢測(cè)網(wǎng)絡(luò)異常并為提供預(yù)警信息,是目前需要解決的重要問題。結(jié)合入侵檢測(cè)技術(shù)和數(shù)據(jù)流挖掘技術(shù),提出了一個(gè)大規(guī)模網(wǎng)絡(luò)數(shù)據(jù)流頻繁模式挖掘和檢測(cè)算法,根據(jù)“加權(quán)歐幾里得”距離進(jìn)行模式匹配。
實(shí)驗(yàn)結(jié)果表明,該算法可以檢測(cè)出網(wǎng)絡(luò)流量異常。為增強(qiáng)網(wǎng)絡(luò)抵御智能攻擊的能力,提出了一種可控可管的網(wǎng)絡(luò)智能體模型。該網(wǎng)絡(luò)智能體能夠主動(dòng)識(shí)別潛在異常,及時(shí)隔離被攻擊節(jié)點(diǎn)阻止危害擴(kuò)散,并報(bào)告攻擊特征實(shí)現(xiàn)信息共享。綜合網(wǎng)絡(luò)選擇原理和危險(xiǎn)理論,提出了一種新的網(wǎng)絡(luò)智能體訓(xùn)練方法,使其在網(wǎng)絡(luò)中能更有效的識(shí)別節(jié)點(diǎn)上的攻擊行為。通過(guò)分析智能體與對(duì)抗模型,表明網(wǎng)絡(luò)智能體模型能夠更好的保障網(wǎng)絡(luò)安全。
結(jié)語(yǔ):
伴隨著計(jì)算機(jī)和通信技術(shù)的迅速發(fā)展,伴隨著網(wǎng)絡(luò)用戶需求的不斷增加,計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用越來(lái)越廣泛,其規(guī)模也越來(lái)越龐大。同時(shí),網(wǎng)絡(luò)安全事件層出不窮,使得計(jì)算機(jī)網(wǎng)絡(luò)面臨著嚴(yán)峻的信息安全形勢(shì)的挑戰(zhàn),傳統(tǒng)的單一的防御設(shè)備或者檢測(cè)設(shè)備已經(jīng)無(wú)法滿足安全需求。網(wǎng)絡(luò)安全安全檢測(cè)技術(shù)能夠綜合各方面的安全因素,從整體上動(dòng)態(tài)反映網(wǎng)絡(luò)安全狀況,并對(duì)安全狀況的發(fā)展趨勢(shì)進(jìn)行預(yù)測(cè)和預(yù)警,為增強(qiáng)網(wǎng)絡(luò)安全性提供可靠的參照依據(jù)。因此,針對(duì)網(wǎng)絡(luò)的安全態(tài)勢(shì)感知研究已經(jīng)成為目前網(wǎng)絡(luò)安全領(lǐng)域的熱點(diǎn)。
參考文獻(xiàn):
[1]沈敬彥.網(wǎng)絡(luò)安全事件流中異常檢測(cè)方法[J].重慶師專學(xué)報(bào),2000,(4).
關(guān)鍵詞:長(zhǎng)慶油田 網(wǎng)絡(luò)安全 防范
0 引言
隨著國(guó)家信息化建設(shè)的快速發(fā)展,信息網(wǎng)絡(luò)安全問題日益突出,信息網(wǎng)絡(luò)安全面臨嚴(yán)峻考驗(yàn)。當(dāng)前互聯(lián)網(wǎng)絡(luò)結(jié)構(gòu)無(wú)序、網(wǎng)絡(luò)行為不規(guī)范、通信路徑不確定、IP地址結(jié)構(gòu)無(wú)序、難以實(shí)現(xiàn)服務(wù)質(zhì)量保證、網(wǎng)絡(luò)安全難以保證。長(zhǎng)慶油田網(wǎng)絡(luò)同樣存在以上問題,可靠性與安全性是長(zhǎng)慶油田網(wǎng)絡(luò)建設(shè)目標(biāo)。文章以長(zhǎng)慶油田網(wǎng)絡(luò)為例進(jìn)行分析說(shuō)明論文下載。
1 長(zhǎng)慶油田網(wǎng)絡(luò)管理存在的問題
長(zhǎng)慶油田公司計(jì)算機(jī)主干網(wǎng)是以西安為網(wǎng)絡(luò)核心,包括西安、涇渭、慶陽(yáng)、銀川、烏審旗、延安、靖邊等7個(gè)二級(jí)匯聚節(jié)點(diǎn)以及咸陽(yáng)等多個(gè)三級(jí)節(jié)點(diǎn)為架構(gòu)的高速?gòu)V域網(wǎng)絡(luò)。網(wǎng)絡(luò)龐大,存在的問題也很多,這對(duì)日常網(wǎng)絡(luò)管理是一份挑戰(zhàn),由于管理的不完善,管理存在以下幾個(gè)方面問題:
1.1 出現(xiàn)問題才去解決問 我們習(xí)慣人工戰(zhàn)術(shù),習(xí)慣憑經(jīng)驗(yàn)辦事。網(wǎng)絡(luò)維護(hù)人員更像是消防員,哪里出現(xiàn)險(xiǎn)情才去撲救。設(shè)備故障的出現(xiàn)主要依靠使用者報(bào)告的方式,網(wǎng)管人員非常被動(dòng),無(wú)法做到主動(dòng)預(yù)防,無(wú)法在影響用戶使用之前就預(yù)見故障并將其消除在萌芽狀態(tài)。因此,這種維護(hù)模式已經(jīng)很難保障網(wǎng)絡(luò)的平穩(wěn)運(yùn)行,能否平穩(wěn)影響網(wǎng)絡(luò)安全與否。
1.2 突發(fā)故障難以快速定位 僅僅依靠人工經(jīng)驗(yàn),難以對(duì)故障根源做出快速定位,影響故障處理。而且隨著網(wǎng)絡(luò)的復(fù)雜程度的提高,在故障發(fā)生時(shí),難以快速全面的了解設(shè)備運(yùn)行狀況,導(dǎo)致解決故障的時(shí)間較長(zhǎng),網(wǎng)絡(luò)黑客侵犯可以趁機(jī)而來(lái),帶來(lái)網(wǎng)絡(luò)管理的風(fēng)險(xiǎn)。
1.3 無(wú)法對(duì)全網(wǎng)運(yùn)行狀況作出分析和評(píng)估 在傳統(tǒng)模式下,這些都需要去設(shè)備近端檢查,或遠(yuǎn)程登錄到設(shè)備上查看,不僅費(fèi)時(shí)費(fèi)力,而且對(duì)于歷史數(shù)據(jù)無(wú)法進(jìn)行連續(xù)不間斷的監(jiān)測(cè)和保存,不能向決策人員提供完整準(zhǔn)確的事實(shí)依據(jù),影響了對(duì)網(wǎng)絡(luò)性能及質(zhì)量的調(diào)優(yōu)處理,龐大的網(wǎng)絡(luò)系統(tǒng),不能通盤管理,不能保證網(wǎng)絡(luò)運(yùn)行穩(wěn)定,安全性時(shí)刻面臨問題。
2 網(wǎng)絡(luò)安全防范措施
計(jì)算機(jī)網(wǎng)絡(luò)的安全性可以定義為保障網(wǎng)絡(luò)服務(wù)的可用性和網(wǎng)絡(luò)信息的完整性,為了有效保護(hù)網(wǎng)絡(luò)安全,應(yīng)做好防范措施,保證網(wǎng)絡(luò)的穩(wěn)定性,提高網(wǎng)絡(luò)管理的效率。
2.1 完善告警機(jī)制,防患于未然 告警監(jiān)控是一種手段,設(shè)備維護(hù)人員、網(wǎng)絡(luò)分析人員需要通過(guò)告警信息去分析、判斷設(shè)備出現(xiàn)的問題并盡可能的找出設(shè)備存在隱患,通過(guò)對(duì)一般告警的處理將嚴(yán)重告警發(fā)生的概率降下來(lái)。告警機(jī)制的完善一般從告警信息、告警通知方式兩方面著手:
2.1.1 在告警信息的配置方面 目前,長(zhǎng)慶油田計(jì)算機(jī)主干網(wǎng)包括的97臺(tái)網(wǎng)絡(luò)設(shè)備、71臺(tái)服務(wù)器,每臺(tái)設(shè)備又包含cpu、接口狀態(tài)、流量等等性能參數(shù),每一種參數(shù)在不同的時(shí)間段正常值范圍也不盡相同。
例如同樣為出口防火墻,西安與銀川的各項(xiàng)性能閥值的設(shè)置也不盡相同,西安的會(huì)話數(shù)達(dá)到25萬(wàn),而銀川的超過(guò)20萬(wàn)就發(fā)出同樣的告警。再比如,西安電信出口流量在凌晨00:00-6:00只有二、三十兆的流量是正常的,因?yàn)檫@個(gè)時(shí)候在線用戶很少,但是如果在晚上8:00-10:00,流量只有二、三十兆的流量,就要發(fā)出告警信息。
因此必須根據(jù)監(jiān)控的對(duì)象(設(shè)備或鏈路)、內(nèi)容(各項(xiàng)性能指標(biāo))以及時(shí)間段,設(shè)置不同的觸發(fā)值及重置值。
2.1.2 告警通知方式的多樣化 任何時(shí)間我們都無(wú)法保證能全天候死盯著屏幕,所以一方面需要制定相應(yīng)的運(yùn)維管理制度和輪班值守職責(zé),另一方面則需要選擇更加人性化的運(yùn)維管理方式。維護(hù)人員不但需要頁(yè)面顯示的告警觸發(fā)通知,也迫切需要在移動(dòng)辦公狀態(tài)或休假狀態(tài)第一時(shí)間得到預(yù)警,從而做出應(yīng)有的反應(yīng),所以我們需要開發(fā)出例如聲音、郵件、短信等多種告警方式。
通過(guò)以上兩個(gè)方面,我們可以建成一個(gè)完善的故障告警系統(tǒng),便于隱患的及時(shí)消除,提高了網(wǎng)絡(luò)的穩(wěn)定性。
2.2 網(wǎng)絡(luò)拓?fù)涞膭?dòng)態(tài)化 如果一個(gè)個(gè)設(shè)備檢查起來(lái)顯然費(fèi)時(shí)費(fèi)力,如果我們能將所有設(shè)備的狀態(tài)及其連接狀況用一張圖形實(shí)時(shí)動(dòng)態(tài)的直觀顯示出來(lái),那么無(wú)疑會(huì)大大縮短故障定位時(shí)間(見圖1,2)。
說(shuō)明:2009-10-11日17:05,慶陽(yáng)、延安、靖邊、銀川四個(gè)區(qū)域的T1200-02的連接西安的2.5GPOS口,涇渭T1200-01連西安的2.5GPOS口,以及西峰、吳起連接慶陽(yáng)匯聚交換機(jī)Z8905-02的千兆光口,以上接口同時(shí)發(fā)出中斷告警。
因此,綜合告警信息與全網(wǎng)拓?fù)鋱D,當(dāng)出現(xiàn)大規(guī)模告警的情況下能夠非常高效地找出故障源,避免了一步步繁瑣的人工排查,從而達(dá)到有效提高故障的解決效率,提高了網(wǎng)絡(luò)的穩(wěn)定性。
2.3 全網(wǎng)資源管理的動(dòng)態(tài)化
2.3.1 通過(guò)對(duì)網(wǎng)管系統(tǒng)的二次開發(fā),實(shí)現(xiàn)全網(wǎng)動(dòng)態(tài)資源分析,他的最重要特點(diǎn)就是動(dòng)態(tài),系統(tǒng)通過(guò)Polling Engine從設(shè)備上自動(dòng)提取資料數(shù)據(jù),如設(shè)備硬件信息、網(wǎng)絡(luò)運(yùn)行數(shù)據(jù)、告警信息、發(fā)生事件等。定時(shí)動(dòng)態(tài)更新,最大限度的保持與現(xiàn)網(wǎng)的一致性。
2.3.2 通過(guò)一個(gè)集中的瀏覽器界面上就可以快速、充分地了解現(xiàn)有網(wǎng)絡(luò)內(nèi)各種動(dòng)態(tài)和靜態(tài)資源的狀況,徹底轉(zhuǎn)變了傳統(tǒng)的網(wǎng)絡(luò)依賴于文字表格甚至是依賴于維護(hù)人員的傳統(tǒng)維護(hù)模式,變個(gè)人資料為共享資料。
2.4 提高安全防范意識(shí) 只要我們提高安全意識(shí)和責(zé)任觀念,很多網(wǎng)絡(luò)安全問題也是可以防范的。我們要注意養(yǎng)成良好的上網(wǎng)習(xí)慣,不隨意打開來(lái)歷不明的電子郵件及文件,不隨便運(yùn)行陌生人發(fā)送的程序;盡量避免下載和安裝不知名的軟件、游戲程序;不輕易執(zhí)行附件中的EXE和COM等可執(zhí)行程序;密碼設(shè)置盡可能使用字母數(shù)字混排;及時(shí)下載安裝系統(tǒng)補(bǔ)丁程序等。
總之,影響網(wǎng)絡(luò)穩(wěn)定的因素有很多,本文基于日常網(wǎng)絡(luò)安全管理經(jīng)驗(yàn),從日常網(wǎng)絡(luò)管理的角度,提出一些安全防范措施,以期提高網(wǎng)絡(luò)穩(wěn)定性。
參考文獻(xiàn)
[1]石志國(guó),計(jì)算機(jī)網(wǎng)絡(luò)安全教程,北京:清華大學(xué)出版社,2008.
[2]張慶華,網(wǎng)絡(luò)安全與黑客攻防寶典,北京:電子工業(yè)出版社,2007.
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9416(2012)04-00-0000
互聯(lián)網(wǎng)的飛速發(fā)展給人們的生產(chǎn)生活帶來(lái)了巨大變化,計(jì)算機(jī)網(wǎng)絡(luò)安全成為人們關(guān)注的焦點(diǎn).如何利用網(wǎng)絡(luò)管理控制和技術(shù)措施,保證在一個(gè)網(wǎng)絡(luò)環(huán)境里,數(shù)據(jù)的保密性、完整性及可使用性受到保護(hù)。成為人們最關(guān)心的問題,本文從計(jì)算機(jī)網(wǎng)絡(luò)安全的兩個(gè)方面,即物理安全和邏輯安全。物理安全指系統(tǒng)設(shè)備及相關(guān)設(shè)施受到物理保護(hù),免于破壞、丟失等。邏輯安全包括信息的完整性、保密性和可用性提出幾點(diǎn)防御安全建議。
1、建立防火墻
防火墻是一個(gè)或一組實(shí)施訪問控制策略的系統(tǒng)。它在內(nèi)部網(wǎng)絡(luò)(專用 網(wǎng)絡(luò))與外部網(wǎng)絡(luò)(功用網(wǎng)絡(luò))之間形成一道安全保護(hù)屏障,防止非法用 戶訪問內(nèi)部網(wǎng)絡(luò)上的資源和非法向外傳遞內(nèi)部信息, 同時(shí)也防止這類非法和惡意的網(wǎng)絡(luò)行為導(dǎo)致內(nèi)部網(wǎng)絡(luò)運(yùn)行遭到破壞。 它基本功能是過(guò)濾并可能 阻擋本地網(wǎng)絡(luò)或者網(wǎng)絡(luò)的某個(gè)部分與 Internet 之間的數(shù)據(jù)傳送(數(shù)據(jù)包)。常用的防火墻有兩種,一種是硬件防火墻 (芯片級(jí)防火墻) ,另一種是軟件防火墻(數(shù)據(jù)包過(guò)濾 、應(yīng)用級(jí)網(wǎng)關(guān) 、服務(wù))。我們可以根據(jù)需要選擇不用的防火墻。
2、虛擬專用網(wǎng)
虛擬專用網(wǎng)(VPN)的實(shí)現(xiàn)技術(shù)和方式有很多,但是所有的VPN產(chǎn)品具有高度的安全性,對(duì)于現(xiàn)在的網(wǎng)絡(luò)是極其重要的。VPN支持安全和加密協(xié)議,如SecureIP(IPsec)和Microsoft點(diǎn)對(duì)點(diǎn)加密(MPPE)。網(wǎng)絡(luò)管理者可以使用VPN替代租用線路來(lái)實(shí)現(xiàn)分支機(jī)構(gòu)的連接。這樣就可以將對(duì)遠(yuǎn)程鏈路進(jìn)行安裝、配置和管理的任務(wù)減少到最小,VPN通過(guò)撥號(hào)訪問來(lái)自于ISP或NSP的外部服務(wù),減少了調(diào)制解調(diào)器池,簡(jiǎn)化了所需的接口,同時(shí)簡(jiǎn)化了與遠(yuǎn)程用戶認(rèn)證、授權(quán)和記賬相關(guān)的設(shè)備和處理。防止非法用戶對(duì)網(wǎng)絡(luò)資源或私有信息的訪問。
3、漏洞檢測(cè)
漏洞檢測(cè)就是對(duì)重要計(jì)算機(jī)系統(tǒng)或網(wǎng)絡(luò)系統(tǒng)進(jìn)行檢查,發(fā)現(xiàn)其中存在的薄弱環(huán)節(jié)和所具有的攻擊性特征。通常采用兩種策略,即被動(dòng)式策略和主動(dòng)式策略。被動(dòng)式策略基于主機(jī)檢測(cè),對(duì)系統(tǒng)中不合適的設(shè)置、口令以及其他同安全規(guī)則相背的對(duì)象進(jìn)行檢查;主動(dòng)式策略基于網(wǎng)絡(luò)檢測(cè),通過(guò)執(zhí)行一些腳本文件對(duì)系統(tǒng)進(jìn)行攻擊,并記錄它的反應(yīng),從而發(fā)現(xiàn)其中的漏洞。
4、入侵檢測(cè)
入侵檢測(cè)(Intrusion Detection)是對(duì)入侵行為的檢測(cè)。它通過(guò)收集和分析網(wǎng)絡(luò)行為、安全日志、審計(jì)數(shù)據(jù)、其它網(wǎng)絡(luò)上可以獲得的信息以及計(jì)算機(jī)系統(tǒng)中若干關(guān)鍵點(diǎn)的信息,檢查網(wǎng)絡(luò)或系統(tǒng)中是否存在違反安全策略的行為和被攻擊的跡象。入侵檢測(cè)作為一種積極主動(dòng)地安全防護(hù)技術(shù),提供了對(duì)內(nèi)部攻擊、外部攻擊和誤操作的實(shí)時(shí)保護(hù),在網(wǎng)絡(luò)系統(tǒng)受到危害之前攔截和響應(yīng)入侵。因此被認(rèn)為是防火墻之后的第二道安全閘門,在不影響網(wǎng)絡(luò)性能的情況下能對(duì)網(wǎng)絡(luò)進(jìn)行監(jiān)測(cè)。入侵檢測(cè)通過(guò)執(zhí)行以下任務(wù)來(lái)實(shí)現(xiàn):監(jiān)視、分析用戶及系統(tǒng)活動(dòng);系統(tǒng)構(gòu)造和弱點(diǎn)的審計(jì);識(shí)別反映已知進(jìn)攻的活動(dòng)模式并向相關(guān)人士報(bào)警;異常行為模式的統(tǒng)計(jì)分析;評(píng)估重要系統(tǒng)和數(shù)據(jù)文件的完整性;操作系統(tǒng)的審計(jì)跟蹤管理,并識(shí)別用戶違反安全策略的行為。
5、密碼保護(hù)
密碼保護(hù)主要功能就是為提高賬戶安全性,除密碼外又加了一把“鎖”。傳統(tǒng)的賬號(hào)加一組密碼的賬戶保密方式存在很大的安全隱患,當(dāng)今互聯(lián)網(wǎng)木馬猖獗,這種賬戶極易被不法者使用盜號(hào)木馬利用系統(tǒng)漏洞輕易盜取或破解,如鍵盤鉤子這一類的木馬工具。密碼保護(hù)就是為增強(qiáng)賬號(hào)安全性而誕生的,是賬號(hào)的二級(jí)密碼,相當(dāng)于為賬戶再加了一把鎖,安全性大大提高。為保護(hù)您的賬戶安全,請(qǐng)使用密碼保護(hù)。
6、安全策略
安全策略是指在某個(gè)安全區(qū)域內(nèi)(一個(gè)安全區(qū)域,通常是指屬于某個(gè)組織的一系列處理和通信資源),用于所有與安全相關(guān)活動(dòng)的一套規(guī)則。這些規(guī)則是由此安全區(qū)域中所設(shè)立的一個(gè)安全權(quán)力機(jī)構(gòu)建立的,并由安全控制機(jī)構(gòu)來(lái)描述、實(shí)施或?qū)崿F(xiàn)的。安全策略可以認(rèn)為是一系列政策的集合,用來(lái)規(guī)范對(duì)組織資源的管理、保護(hù)以及分配,以達(dá)到最終安全的目的,安全策略的制定需要基于一些安全模型。
總之,隨著網(wǎng)絡(luò)技術(shù)的日新月異,網(wǎng)絡(luò)普及率的快速提高,網(wǎng)絡(luò)所面臨的潛在威脅也越來(lái)越大,單一的防護(hù)產(chǎn)品早已不能滿足市場(chǎng)的需要。發(fā)展網(wǎng)絡(luò)安全整體解決方案已經(jīng)成為必然趨勢(shì),用戶對(duì)務(wù)實(shí)有效的安全整體解決方案需求愈加迫切。安全整體解決方案需要產(chǎn)品更加集成化、智能化、便于集中管理。未來(lái)幾年開發(fā)網(wǎng)絡(luò)安全整體解決方案將成為主要廠商差異化競(jìng)爭(zhēng)的重要手段。網(wǎng)絡(luò)安全是一個(gè)綜合性的課題,涉及技術(shù)、管理、使用等許多方面,為網(wǎng)絡(luò)提供強(qiáng)大的安全服務(wù)――這也是網(wǎng)絡(luò)安全領(lǐng)域的迫切需要。
參考文獻(xiàn)
[1]吳鈺鋒,劉泉,李方敏.網(wǎng)絡(luò)安全中的密碼技術(shù)研究及其應(yīng)用[J].真空電子 技術(shù),2004.
[2]楊義先.網(wǎng)絡(luò)安全理論與技術(shù)[M].北京:人民郵電出版社,2003.
1.1生活方面的問題信息化生活雖然給我們帶了很多的好處,我們可以不用出門便知天下大事,也可以坐在家里進(jìn)行網(wǎng)上購(gòu)物等活動(dòng),與遠(yuǎn)在千里之外的親朋好友進(jìn)行面對(duì)面的溝通與交流。但是網(wǎng)絡(luò)畢竟是一種“虛無(wú)縹緲”的東西,計(jì)算機(jī)會(huì)有許多的輻射以及不安全不穩(wěn)定的因素影響著我們的正常生活,對(duì)人們的人身安全以及精神生活都有著很大的影響。首先,網(wǎng)絡(luò)安全對(duì)我們?nèi)松戆踩挠绊?,利用?jì)算機(jī)進(jìn)行各種各樣的網(wǎng)絡(luò)活動(dòng)會(huì)產(chǎn)生大量的電磁波、輻射、靜電等等,對(duì)人們的人身體健康會(huì)有很大的危害,長(zhǎng)時(shí)間的使用計(jì)算機(jī)會(huì)增加心腦血管疾病的發(fā)病率,甚至?xí):Φ饺藗兊纳kU(xiǎn)。但是,計(jì)算機(jī)的使用網(wǎng)絡(luò)技術(shù)的發(fā)展早已經(jīng)應(yīng)用到政治、經(jīng)濟(jì)、文化多方面的領(lǐng)域中,如何正確的使用計(jì)算機(jī)需要我們思考的問題。另外,現(xiàn)在許多的招聘廣告以及各大高校的畢業(yè)生的求職廣告都通過(guò)互聯(lián)網(wǎng)網(wǎng)站的形式發(fā)表在網(wǎng)絡(luò)當(dāng)中,漸漸地許多人都放棄了傳統(tǒng)的去應(yīng)聘公司當(dāng)面面試,選擇在家中的互聯(lián)網(wǎng)上進(jìn)行應(yīng)聘,許多人都被應(yīng)聘后,各種各樣的問題與矛盾,企業(yè)與應(yīng)聘者之間的矛盾都暴露了出來(lái),所以,往往都不會(huì)“稱心如意”。
1.2信息化的人才市場(chǎng)受到高科技的威脅高科技的對(duì)網(wǎng)絡(luò)安全以及信息化下的人才市場(chǎng)的威脅主要就是黑客的攻擊、病毒木馬的入侵,破壞整個(gè)網(wǎng)站的安全與穩(wěn)定。首先,病毒的入侵。網(wǎng)絡(luò)病毒的傳播速度以我們無(wú)法想象的速度破壞著整個(gè)服務(wù)器終端,并且病毒一經(jīng)傳染到某個(gè)計(jì)算機(jī)以后就會(huì)加速對(duì)整個(gè)計(jì)算機(jī)的系統(tǒng)造成威脅,計(jì)算機(jī)內(nèi)的全部軟件都將會(huì)受到病的入侵,病毒會(huì)大大降低整個(gè)計(jì)算機(jī)的運(yùn)作速度與效率,使得整個(gè)系統(tǒng)癱瘓,所以,病毒對(duì)網(wǎng)絡(luò)安全的危害不容忽視,必須要做好一定的防范措施,不給病毒留下一點(diǎn)“可乘之機(jī)”。病毒會(huì)對(duì)網(wǎng)站上的人才市場(chǎng)的各種信息加以破壞,對(duì)整個(gè)系統(tǒng)的服務(wù)器終端進(jìn)行攻擊,使得整個(gè)系統(tǒng)崩潰,使得整個(gè)網(wǎng)站都無(wú)法打開,并且無(wú)法傳播出各種招聘與求職的信息,所以,一定要防范網(wǎng)絡(luò)安全,加強(qiáng)對(duì)病毒的防范意識(shí)。另外,許多的對(duì)網(wǎng)絡(luò)技術(shù)比較了解的人,他們懂得網(wǎng)絡(luò)技術(shù)的各種漏洞,畢竟網(wǎng)絡(luò)技術(shù)是人造出來(lái)的,人們也有辦法去對(duì)它進(jìn)行肆意破壞的辦法,這一類不講自己的技術(shù)應(yīng)用到正義之處的人被稱之為“黑客”“,黑客”的破壞力遠(yuǎn)遠(yuǎn)大于病毒的危害,這些“黑客”運(yùn)用自己的技術(shù)非法的進(jìn)入到服務(wù)器的終端系統(tǒng)中去,對(duì)整個(gè)系統(tǒng)加以改變,盜取重要的數(shù)據(jù)信息,非法的侵犯了人們的隱私權(quán),他們利用這些信息去進(jìn)行各種違法犯罪活動(dòng)。例如:美國(guó)的整個(gè)軍事系統(tǒng)被黑客所盜取,金融事業(yè)的網(wǎng)絡(luò)系統(tǒng)被破壞等等。這些鮮明的例子無(wú)時(shí)無(wú)刻的都在提醒著我們一定要加強(qiáng)網(wǎng)絡(luò)安全的防護(hù),防止“黑客”的不法行為“。黑客”會(huì)對(duì)信息化的人才市場(chǎng)產(chǎn)生很大的破壞“。黑客”一旦對(duì)整個(gè)網(wǎng)絡(luò)信息的人才市場(chǎng)造成了破壞,會(huì)盜取整個(gè)網(wǎng)站上的所有人的賬戶,也會(huì)盜取他們的個(gè)人隱私信息,使得整個(gè)網(wǎng)絡(luò)下的信息化人才市場(chǎng)整個(gè)穩(wěn)定的秩序都會(huì)被打亂,造成無(wú)法估量的后果。所以,加強(qiáng)網(wǎng)絡(luò)信息安全,維護(hù)信息化下的人才市場(chǎng)網(wǎng)絡(luò)安全是一個(gè)必須重視的問題,需要共同的努力去維護(hù),保證我國(guó)人才市場(chǎng)的平衡與穩(wěn)定。
2對(duì)于我國(guó)信息化下的人才市場(chǎng)安全的建議
要加強(qiáng)對(duì)我國(guó)網(wǎng)絡(luò)安全的防護(hù)措施,防止病毒的傳播以及“黑客”的攻擊,要維護(hù)我國(guó)信息化的人才市場(chǎng)的穩(wěn)定。要保護(hù)好整個(gè)計(jì)算機(jī)終端的安全不被任何病毒所危害,更要完善整個(gè)系統(tǒng)使得黑客沒有任何“下手”的機(jī)會(huì)。此外,不僅僅要對(duì)軟件進(jìn)行高強(qiáng)度的防護(hù),更要對(duì)計(jì)算機(jī)的各種硬件加以防護(hù),維護(hù)整個(gè)計(jì)算機(jī)的安全,有時(shí)候病的的侵入對(duì)軟件造成危害以后,會(huì)加大整個(gè)硬件的運(yùn)轉(zhuǎn)壓力,危害了整個(gè)硬件的使用壽命,提高整個(gè)硬件對(duì)病毒的侵犯能力也有為重要,只有這樣才能很大程度上防范病毒以及“黑客”對(duì)網(wǎng)絡(luò)安全的威脅,使得我國(guó)的人才市場(chǎng)能夠和諧穩(wěn)定的發(fā)展。
3結(jié)束語(yǔ)
市場(chǎng)規(guī)?,F(xiàn)狀與特點(diǎn)
總的說(shuō)來(lái),2003年中國(guó)網(wǎng)絡(luò)安全產(chǎn)品市場(chǎng)發(fā)展勢(shì)頭良好,諸多因素促成了市場(chǎng)規(guī)模的持續(xù)增長(zhǎng)。病毒和黑客攻擊等網(wǎng)絡(luò)安全事件的頻繁發(fā)生刺激了市場(chǎng)需求的再度增長(zhǎng),這也給了整個(gè)網(wǎng)絡(luò)安全產(chǎn)品市場(chǎng)一個(gè)發(fā)展的契機(jī)。
網(wǎng)絡(luò)安全產(chǎn)品主要細(xì)分產(chǎn)品包括防殺毒軟件、防火墻、入侵檢測(cè)系統(tǒng)、信息加密以及安全認(rèn)證等。2003年,中國(guó)網(wǎng)絡(luò)安全產(chǎn)品市場(chǎng)中,防殺毒軟件和防火墻仍然占據(jù)主要市場(chǎng)份額,兩者合計(jì)占總市場(chǎng)70.7%的份額。防殺毒軟件的銷售額為6.99億元,比2002年增長(zhǎng)2.11億元;防火墻產(chǎn)品銷售額為9.68億元,同比增長(zhǎng)了2.41億元;入侵檢測(cè)系統(tǒng)的銷售額為2.75億元,同比增長(zhǎng)0.51億元。由于2003年網(wǎng)絡(luò)安全病毒等事件的頻頻發(fā)生,尤其是來(lái)自網(wǎng)絡(luò)的入侵攻擊越來(lái)越嚴(yán)重,使得對(duì)于其它多樣的網(wǎng)絡(luò)安全產(chǎn)品需求再度增加,其它網(wǎng)絡(luò)安全產(chǎn)品的銷售額為4.15億元,市場(chǎng)份額已由2002年的9.6%增長(zhǎng)到17.6%。
市場(chǎng)特點(diǎn)
1.網(wǎng)絡(luò)安全威脅日益嚴(yán)重,網(wǎng)絡(luò)安全市場(chǎng)迅速增長(zhǎng)。2003年病毒和黑客攻擊等網(wǎng)絡(luò)安全事件頻繁發(fā)生,促使市場(chǎng)需求大幅增長(zhǎng),市場(chǎng)總銷售額達(dá)23.57億元,比2002年增長(zhǎng)5.21億元,增長(zhǎng)率達(dá)到28.4%。
2.市場(chǎng)日益走向成熟,國(guó)內(nèi)外廠商競(jìng)爭(zhēng)更加激烈。2003年中國(guó)網(wǎng)絡(luò)安全產(chǎn)品市場(chǎng)表現(xiàn)較為突出,已經(jīng)進(jìn)入快速成長(zhǎng)并日益成熟的發(fā)展階段,市場(chǎng)地位不斷提高。
3.網(wǎng)絡(luò)安全整體解決方案?jìng)涫荜P(guān)注。用戶需求發(fā)展趨勢(shì)表明,用戶迫切需要整合更多功能的網(wǎng)絡(luò)安全整體解決方案,以全面保障正常的網(wǎng)絡(luò)運(yùn)行與維護(hù),這已成為供求雙方都倍加關(guān)注的一大熱點(diǎn)。
4.專業(yè)安全服務(wù)日益引起高度重視。用戶的安全服務(wù)投資也已經(jīng)成為網(wǎng)絡(luò)安全整體投資的重要組成部分。服務(wù)導(dǎo)向也是廠商實(shí)現(xiàn)轉(zhuǎn)型的重要步驟之一。服務(wù)將成為網(wǎng)絡(luò)安全市場(chǎng)利潤(rùn)來(lái)源的新增長(zhǎng)點(diǎn),已經(jīng)引起廠商和用戶的高度重視。
5.電子政務(wù)建設(shè)成為網(wǎng)絡(luò)安全市場(chǎng)的最大推動(dòng)力。2003年,政府部門占網(wǎng)絡(luò)安全產(chǎn)品市場(chǎng)總銷售額的21.8%,占據(jù)最大份額,并呈逐步上升的趨勢(shì)。
發(fā)展趨勢(shì)與預(yù)測(cè)
預(yù)計(jì)2004~2008年,中國(guó)網(wǎng)絡(luò)安全產(chǎn)品市場(chǎng)將以31.7%的年均復(fù)合增長(zhǎng)率增長(zhǎng),市場(chǎng)規(guī)模將從2003年的23.57億元增長(zhǎng)到2008年的93.2億元。隨著市場(chǎng)規(guī)模的逐步擴(kuò)大,預(yù)計(jì)2004年將達(dá)到增長(zhǎng)率的最高點(diǎn);自2005年開始,市場(chǎng)增長(zhǎng)率將呈現(xiàn)持續(xù)緩慢的下降趨勢(shì),從2004年的36.4%逐步下降至2008年的29.1%,市場(chǎng)將逐步走向成熟。賽迪顧問預(yù)測(cè)中國(guó)網(wǎng)絡(luò)安全產(chǎn)品市場(chǎng)發(fā)展將有以下幾個(gè)發(fā)展趨勢(shì):
1.技術(shù)創(chuàng)新是網(wǎng)絡(luò)安全發(fā)展的主題。從整個(gè)產(chǎn)業(yè)來(lái)看,國(guó)家鼓勵(lì)科技創(chuàng)新,并且要在關(guān)鍵領(lǐng)域、發(fā)展前沿掌握核心技術(shù)和擁有一批自主知識(shí)產(chǎn)權(quán),網(wǎng)絡(luò)安全產(chǎn)業(yè)就是事關(guān)國(guó)家命脈的關(guān)鍵領(lǐng)域之一。
2.多元化是網(wǎng)絡(luò)安全渠道發(fā)展的趨勢(shì)。2003年以來(lái),網(wǎng)絡(luò)銷售作為一種新興的銷售模式廣受歡迎。網(wǎng)絡(luò)銷售渠道的產(chǎn)生使得渠道呈現(xiàn)多元化發(fā)展的局面,預(yù)計(jì)未來(lái)5年將持續(xù)多元化的發(fā)展局面。
3.安全整體解決方案將成為用戶的突出需求。用戶愈發(fā)認(rèn)識(shí)到單純的網(wǎng)絡(luò)安全產(chǎn)品已經(jīng)不能滿足其網(wǎng)絡(luò)安全防護(hù)需求,而整體安全解決方案將成為用戶的首選,這是市場(chǎng)發(fā)展的大勢(shì)所趨。
4.出于解除安全后顧之憂和降低安全風(fēng)險(xiǎn)的需要,用戶不僅需要更專業(yè)化的產(chǎn)品,而且需要更專業(yè)化的服務(wù),這包含從高端的全面安全體系到細(xì)節(jié)的技術(shù)解決措施等各方面。目前,專業(yè)提供網(wǎng)絡(luò)安全服務(wù)的廠商數(shù)量還不多,預(yù)計(jì)未來(lái)會(huì)有越來(lái)越多的廠商加入進(jìn)來(lái)。
5.電子政務(wù)建設(shè)是網(wǎng)絡(luò)安全市場(chǎng)的最大推動(dòng)力。今后來(lái)自于政府部門的應(yīng)用貢獻(xiàn)最大,電子政務(wù)建設(shè)將成為網(wǎng)絡(luò)安全市場(chǎng)發(fā)展的最大推動(dòng)力。
(訊)為深入研究網(wǎng)絡(luò)安全人才的市場(chǎng)現(xiàn)狀,促進(jìn)網(wǎng)絡(luò)安全人才的培養(yǎng)和教育,2017年7-8月,智聯(lián)招聘與360互聯(lián)網(wǎng)安全中心展開聯(lián)合研究,對(duì)涉及安全人才的全平臺(tái)招聘需求與求職簡(jiǎn)歷進(jìn)行抽樣分析,在需求變化,供需結(jié)構(gòu),用人單位特點(diǎn)以及人才自身特征等多個(gè)方面對(duì)網(wǎng)絡(luò)安全人才市場(chǎng)現(xiàn)狀展開了全面、深入的研究,并形成了此份研究報(bào)告。
本報(bào)告以智聯(lián)招聘多年來(lái)形成的業(yè)內(nèi)最豐富的招聘、求職信息大數(shù)據(jù)為基礎(chǔ),結(jié)合了360互聯(lián)網(wǎng)安全中心在網(wǎng)絡(luò)安全領(lǐng)域多年來(lái)的專業(yè)研究經(jīng)驗(yàn),相關(guān)研究成果具有很強(qiáng)的代表性。希望此份研究報(bào)告能夠?qū)τ萌藛挝灰约熬W(wǎng)絡(luò)安全崗位的求職者們提供有價(jià)值的參考信息。(來(lái)源:智聯(lián)招聘 編選:中國(guó)電子商務(wù)研究中心)
全文鏈接:《網(wǎng)絡(luò)安全人才市場(chǎng)狀況研究報(bào)告》