国产成人精品无码青草_亚洲国产美女精品久久久久∴_欧美人与鲁交大毛片免费_国产果冻豆传媒麻婆精东

18143453325 在線咨詢 在線咨詢
18143453325 在線咨詢
所在位置: 首頁 > 營銷資訊 > 行業(yè)動態(tài) > 網(wǎng)絡(luò)管理與網(wǎng)絡(luò)安全的異同

網(wǎng)絡(luò)管理與網(wǎng)絡(luò)安全的異同

時間:2022-04-12 13:27:02 | 來源:行業(yè)動態(tài)

時間:2022-04-12 13:27:02 來源:行業(yè)動態(tài)

在網(wǎng)絡(luò)管理和網(wǎng)絡(luò)安全的初始階段,交換機是交換機,防火墻是防火墻,兩者基本上沒有什么交集之處。但是隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,交換機上開始跑起了三層路由,防火墻開始變成網(wǎng)關(guān)的路由器,兩者開始互搶對方的飯碗,隨后交換機上開始可以設(shè)策略封端口,算是徹底搶了防火墻的飯碗,而防火墻則向著更高的層次發(fā)展,搖身一變成了下一代防火墻

由此可見,隨著網(wǎng)絡(luò)設(shè)備管理能力的提升,正在將更多的網(wǎng)絡(luò)安全功能融入其中。但是網(wǎng)絡(luò)與網(wǎng)絡(luò)安全之間,目前為止還依然存在著一條難以跨越的鴻溝,那就是網(wǎng)絡(luò)管理始終管理的是連接,關(guān)心的是網(wǎng)絡(luò)連接從哪里開始,經(jīng)過多少路由,轉(zhuǎn)發(fā)的延時是多少。而網(wǎng)絡(luò)安全則注重傳輸內(nèi)容,判斷是否為攻擊流量、攻擊類型以及如何進行處理。也就是說,網(wǎng)絡(luò)管理更偏向于全局管理,而網(wǎng)絡(luò)安全更傾向內(nèi)容分析。

而在實際應用過程中,這些不同的傾向性往往會產(chǎn)生致命的結(jié)果。正所謂道高一尺,魔高一丈。以前靠發(fā)syn包,做個長ping的簡單DDoS攻擊,早被模擬或就是真實應用連接請求所取代。這些攻擊流量往往和真實流量混雜,通常的網(wǎng)絡(luò)安全手段很難將其分辨。更何況還有利用0Day傳播的網(wǎng)絡(luò)蠕蟲、惡意網(wǎng)頁、木馬程序等等。這也是DDoS至今猖獗始終難以消滅的一個重要原因。

要想從根本上解決這個問題,就需要站在全局的角度去考慮問題。既要對攻擊內(nèi)容進行準確識別,又要找到攻擊源頭有針對性地進行防御,再有確實可信的取證,這樣才能結(jié)合國家相關(guān)的法律、法規(guī),對相應的違法行為進行處罰,從而在根源上解決問題。而這需要網(wǎng)絡(luò)管理與網(wǎng)絡(luò)安全的統(tǒng)一融合。

但是。這種融合并不是一件十分輕松就可以完成的事情。先不去討論對所有網(wǎng)絡(luò)傳輸內(nèi)容進行檢測的合法性問題,僅從實現(xiàn)技術(shù)的角度看,就有很大的難題需要進行克服:傳統(tǒng)的網(wǎng)絡(luò)管理控制器處理能力有限,很難滿足對每條流的連接況狀進行分析。要想解決的話,目前看來只能通過軟件定義方法。

關(guān)鍵詞:網(wǎng)絡(luò),管理,異同

74
73
25
news

版權(quán)所有? 億企邦 1997-2022 保留一切法律許可權(quán)利。

為了最佳展示效果,本站不支持IE9及以下版本的瀏覽器,建議您使用谷歌Chrome瀏覽器。 點擊下載Chrome瀏覽器
關(guān)閉