Chinaunix首页 | 论坛 | 博客
  • 博客访问: 25799
  • 博文数量: 4
  • 博客积分: 265
  • 博客等级: 二等列兵
  • 技术积分: 75
  • 用 户 组: 普通用户
  • 注册时间: 2011-03-03 02:46
文章分类
文章存档

2012年(4)

我的朋友

分类: 系统运维

2012-08-27 23:35:38

    如果不断增加单机设备的方法并不能真正解决你的网络不断变化的安全需求,那么什么样的方法是恰如其分值得考虑的呢?一个具备以上所有安全防御优点且经济可靠理想的方案。
一个综合整体考察网络安全的方案:设计为静态数据包检测与IPS技术结合的数据包深度检测(DPI),一种整体集成的网络安全考察方式,能够防御所有类型的威胁流量信息,以推动全面和灵通的信息安全策略。
最优的TCO方案:降低部署设备的数量,并简化管理,降低资本支出和运营成本。此外,还可以减少每年的维护和服务订购费用以及供应商的合同数量。
最小延迟的影响:降低整体设备的数量也意味着,当数据通过一个安全设备时只需要被扫描、检测并过滤。而且,该安全设备需设计在技术允许范围之内能够如同线速般处理所有的这些任务的定制处理器。
全面的安全保障与覆盖:安全功能的整合意味着有着统一整体的安全观念最大化的安全部署防御。
     建立并管理能够覆盖全网络的防御方法叫做深度防御。一个特殊处理的攻击必须先突破安全防御层才能够访问网络上的资源或服务。真正深入的防御手段意味着在整个IT系统和基础设施中建立多重安全保护。深度防御旨在解决来自人为、技术或操作、处理造成的安全威胁漏洞。它可以提供应对当今复杂的攻击,如利用多种技术入侵网络混合持续性威胁(APT)。还可以保证即使某些技术能够入侵网络,也有能够制止该技术的其他安全技术(例如IPS)。
阅读(1563) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~