随着网络应用的发达与普及,企业互联网化的环境与应用也更加的广泛与成熟,网络已是各企业最重要的基础建设与营运沟通命脉。在复杂的网络环境中,大多数企业已建置防火墙等相关网络安全系统,其重点为防御外部使用者的攻击,然而对于内部使用者的行为则较少着墨。但是传统的资安思维在近几年中已有所改变,因为依据统计调查资料,企业资安事件只有5%是来自外面的攻击,而有80%是由内部产生,因此新型网安系统的行销重点慢慢趋向于如何防御与监控内部使用者的上网行为,并从而了解是否有攻击或非法行为隐藏其中。

若企业忧虑的只是内部使用者是否上了不该上的网站,倒还有部分解决办法,透过如超级眼局域网监控软件等,即可做到很好的管理。然而若内部使用者的异常行为不是存取Internet上的资源,而是攻击企业内部的设备或其他内部使用者,现阶段几乎所有的网络布建方式都无法阻挡,此时网络管理人员唯一能做的就是持续观察网络相关设备与线路,收集不同的网络事件与告警,视其是否异常来判别是否可能有问题发生,例如观察主机、路由器、交换器的CPU与记忆体的使用率与线路流量,查看IPS、IDS、Firewall、VirusWall、SecureGateway等设备的告警事件。然而在开放的网络架构下,企业内部充斥着许多不同厂牌与不同类型的网络设备,使得网管人员每天需要操作各种的网管与监控软件、审视数万封各种的告警。然而即便网管人员努力地坚守岗位,还是常常在接到使用者反映后才知道问题发生了,因为太多未经关联整理过的资讯等于没有资讯,网管人员也不可能全天候都坐在电脑前持续操作监看各种网管与监控软件,所以网络管理人员若想确实做好网络安全的管理工作并不容易!(注二:但是现今3G上网普及,可能因此产生控管漏洞)当问题发生时才是网管人员的挑战开始。每种设备的告警信息格式不相同,操作指令也各不相同,因此如何从网管软件或告警讯息中找出有问题的“点"就考验网管人员的功力了,尤其在解决问题的时间压力下,容易使人乱了手脚;最常看到的情况是—网管人员桌前都有一堆流程或小抄,将每种可能的问题SOP写下,若遇到较复杂的问题可能就需要同时整合4~5种流程来研判问题并加以解决。

然而解决问题的时间压力有时不仅仅是来自于公司或上级长官而是问题本身。我们以Slammer蠕虫为例,其在短短30分钟内在全世界感染了74855台电脑,因此若类似状况在企业内部发生,假设某种攻击或感染的扩散情形是每10分钟会由一个人扩散至十个人,那30分钟后,受感染的人数将达10^3=1000人!到此状况下对许多的管理人员而言,大概也不用太心急的去处理问题了,先将整个网络停摆以避免持续恶化扩大,再慢慢将正常与修复好的节点连回网络可能是较好的做法。

既然攻击或蠕虫传播等的扩散速度如此之快,是否就真的束手无策?是否有较好的防御方式?答案当然是有的。其实大部份的攻击都有一个特性,在攻击准备期间由于需确定那些是攻击目标,因此攻击或蠕虫会先做些扫瞄侦测的动作,此期间是不会攻击感染其他使用者的,但当准备动作完成后,其攻击感染的速度就非常惊人。我们以蠕虫传播模型为例,在启始准备阶段其攻击力为零,这阶段的期间到底多长依不同蠕虫或攻击而有所不同,大多在150到300秒之间,所以这3到5分钟的时间就是决胜关键了。周星驰的电影《功夫》中,火云邪神曾说过“天下武功,无坚不摧,唯快不破。"同样适用在网络攻防之中。攻击或蠕虫的传播速度非常快,确实很难破解防御,唯一能破解防御的方式就是比攻击或蠕虫更快,若能在蠕虫或攻击3到5分钟的起始阶段就将其侦测出来并进而将其排除隔离出网络,就能确保网络与设关设备安全无虞。

因此防御的第一步就是建立早期的侦测预警机制,否则等到终端使用者打电话通知网络出现问题时,大都已到攻击或蠕虫第二阶段末尾了。为何早期的侦测预警机制能侦测到攻击或蠕虫?如之前所说,攻击或蠕虫需先扫描网络以确定攻击或感染目标,因此这些特定的扫描封包有可能会散布到各个网段之中,透由IDS、IPS、FlowAnalyzer、SecureGateway等就有可能侦测到,但就算侦测到又能怎么办?以email或syslog通知网管人员?网管人员会随时带到电脑旁接收讯息?就算看到讯息,其通知格式可能只是告知某一IP可能有某种攻击行为,网管人员还要再依据此IP再找到所接相关设备再决定是否需要使用ACL阻隔或将交换器埠直接关闭?所以单纯只是依靠人力是不可能达成3到5分钟隔离攻击者这个目标的。唯有依靠系统自动化功能,从收集讯息到关联分析以确定攻击来源(可能是一个IP或MAC地址),并自动下指令将攻击来源隔离,才有可能实现。然而原理简单,但实际上却面临许多困难。讯息数百种,如何做关联分析以确定攻击来源是第一个挑战;知道攻击来源,是否需将其隔离是第二个挑战;就算要隔离,如何将其隔离是第三个挑战;如何让管理人员清楚了解相关状况是第四个挑战!

我们以隔离方式为例,现行隔离机制可使用IPACL、MACACL、SwitchPortShutdown、QuarantineVLAN、ARPSpoofing、IPSpoofing等,而攻击方式百百种,不同的攻击方式适用的隔离方式不同,因此系统支援那些隔离方式,如何判断该使用何种隔离方式就非常重要。

NetAxle公司推出的JetFish2系列中的NetIRS设备就是一款全功能型的资安管理设备,可收集syslog与trap做关联分析,其隔离机制支援IPACL、MACACL、SwitchPortShutdown、QuarantineVLAN、ARPSpoofing、IPSpoofing等并可自动判断以对攻击来源采取最佳隔离机制。

网管人员其实更关心的是第四个挑战,如何将无形的网络与资安相关状况清楚呈现出来。传统网管提供了部分功能,但只能针对网络设备。NetIRS将此功能更进一步扩充,使用全图形资讯化方式将所有关键资讯利用网页方式呈现。很难想像,网络安全管理居然就是移移滑鼠,点点左右键就完成了。更特别的是,由于是全网页式的管理平台,使用iPhone、iPad也可随时随地轻松控管!

局域网网管软件_局域网安全管理面临的4大挑战相关推荐

  1. 局域网网管软件_网管软件有哪些?那些不同之处

    企业管理一般用到的网管软件,就是局域网监控软件的一种,它不同于网吧管理用的管理软件,它是集网络监控,监管一体的软件.网管软件并不是单单的一种软件,它在市面上也是包含很多类的.行业内知名的超级眼局域网监 ...

  2. 康奈尔大学王飞博士:AI处理医疗数据面临的8大挑战

    康奈尔大学王飞博士:AI处理医疗数据面临的8大挑战 本文作者:张利 2017-07-26 21:32 导语:数据质量.数据量.数据标准-- 雷锋网按:本文转自HC3i中国数字医疗网,作者王飞博士,他是 ...

  3. 微软05年面临的10大挑战

    市场研究机构Directions on Microsoft于周三发布了年终研究简报,其中为微软列出了其在2005年将面临的10大挑战.对于这家专门研究微软的市场研究机构来说,其发布的信息还是具有很高的 ...

  4. 头号任务:CIO面临的十大挑战预测

    作为企业数字化转型的领航者和数字基础设施的管理者,在这个充满不确定性的动荡时代,CIO的头号任务是创建更加坚韧.敏捷.技术适应性更强的未来型企业. IDC最新的全球CIO日程预测报告<IDC F ...

  5. 无人驾驶汽车面临的两大挑战:数据收集与安全漏洞

    据外媒报道,随着汽车公司继续与科技公司与叫车服务公司之间的合作以更快更有效地创新,无人驾驶汽车即将变成现实.但是在无人驾驶时代,人们对于未来隐私的安全产生了疑问.汽车行业的巨头们好像忽略了这样一个事实 ...

  6. 局域网屏幕共享软件 推荐_局域网共享软件,详细教您局域网共享软件如何使用...

    局域网是指在某一区域内由多台计算机互联成的计算机组.在平时的办公生活中,我们用的网络即形成了一个局域网.有时我们需要将同一个文件在几台电脑上同时使用.那么怎样在局域网共享文件夹呢?为了大伙的方便,小编 ...

  7. 为什么企业选择局域网即时通讯软件?局域网即时通讯软件哪家好?

    在当今互联网普及的时代,企业内部的沟通对企业管理有着非常重要的意义,即时通讯软件已成为企业工作中广泛采用的沟通工具. 然而,随着企业内部敏感信息通过互联网泄露的频繁发生,例如在工作期间,企业员工自发地 ...

  8. 国内5G工程建设面临的6大挑战

    来源:5G产业圈 摘要:2019年被很多人认为是5G建设元年,但是,5G建设要面临的这些难题,你清楚几个? 1.网络云化带来的规划和运维挑战 5G网络全面云化,在带来功能灵活性的同时,也带来很多技术和 ...

  9. 银行数字化转型开年布局,金融级架构面临的6大挑战和应对思路

    2021 年 12 月和 2022 年 1 月,两份关于银行数字化转型的重量级指导文件--中国人民银行的<金融科技发展规划(2022-2025 年)>(以下简称"发展规划&quo ...

最新文章

  1. uniapp(一) 项目架构,封装
  2. boost::type_erasure::add_assignable相关的测试程序
  3. 找到数组中第k小的值(利用快排的划分函数)
  4. Err Welcoe to emergency mode
  5. python bottle框架 重定向_Python的web框架bottle静态文件的路径
  6. Linux是最安全的操作系统么
  7. 02 掌握实现数据导入导出的方法 1214
  8. direct3D 状态设置
  9. CAsyncSocket使用总结
  10. Creative Audigy 2 ZS
  11. 计算机分盘介质受写入保护,“介质受写入保护”的解决(适用于U盘或移动硬盘)...
  12. 个人博客系统整体介绍
  13. Java高级工程师必备知识!kafka消费topic命令
  14. 南开计算机考研真题,(NEW)南开大学《812计算机综合基础》历年考研真题汇编(83页)-原创力文档...
  15. 账号密码忘了不要慌,教你用Python自动解密解码,轻松获取!
  16. shell-sed命令详解
  17. ts promise
  18. 通信工程与计算机考研学校排名,通信工程专业考研学校排名
  19. 新世纪的群众性幻想与癫狂3
  20. probit logit

热门文章

  1. MFC中由左键单击模拟左键双击引起的问题
  2. 【图解漏洞】图解跨站请求伪造(CSRF)原理
  3. 分治——Secret Cow Code S(洛谷 P3612)
  4. 计算机求是科学班2020年招生,浙江大学2020年三位一体综合评价招生分析:取消笔试,名额增加...
  5. 2020年墨天轮数据报告发布!
  6. 今晚直播丨如何通过APEX实现数据库自动晨检功能
  7. 盘点2018:数据和云最受欢迎的十大精品文章
  8. 分享几个你可能不知道的交互式Git 命令
  9. 华为云推UGO:一手抓结构迁移,一手抓SQL转换
  10. 宿舍晚上温度高,那是你没听“鬼故事”