如何实现纵深化的网络安全防御(3)
发布时间:2008-10-10 15:11
作者:admin
来源:中国信息安全博士网原创
点击:加载中...次
方式以及员工将数据分发到周边外部的方式强制应用企业规则以进行控制,也不能在周边被渗透之后强制应用企业规则。?
作为企业整体安全策略的重要组成部分,一个好的信息保护解决方案必须提供控制数据使用和分发的方法,而不是仅提供简单的访问控制。它必须在防火墙后帮助保护敏感的企业信息,并确保数据得到保护而且不能被篡改。?
多种技术?
除了在整个网络中提供多个防御层之外,纵深防御体系还使用多种技术来揭露和防止安全威胁。它并非依赖于单一技术来防御攻击,从而消除了企业整个安全体系结构中的单点故障。?
与基础结构集成?
不管要提供什么保护,安全解决方案都必须可靠和可管理才行。如果IT管理员要不断重启崩溃的服务器、重新设置配置或是手动分发更新,那不仅会严重削弱保护,而且还会影响效率增长,这与企业使用安全解决方案的初衷背道而驰。?
要确保安全解决方案很好地发挥作用,一个重要的方法就是确保与消息传递和协作基础结构紧密集成。这种集成让安全应用程序可以集中全力提供保护,而不用执行冗余的消息传递应用程序任务。例如,如果防病毒解决方案与本机Microsoft Windows SMTP协议栈集成,它就不需要利用端口25重定向器,只需执行病毒扫描即可,而不用执行路由功能。?
紧密集成同时还增加了安全解决方案的性能、可用性和可管理性优点。紧密集成的安全解决方案一般能够更好地执行,这意味着可以管理更多流量而不会影响服务器性能。?
为了帮助用户构建安全可靠的IT环境,微软2006年推出了最新的安全解决方案Forefront,微软希望通过Forefront使企业的安全跨入到一个新的层次,Forefront安全解决方案以纵深防御理念为出发点,从客户端、服务器、网络边缘三个方面对网络加以防护。
(责任编辑:adminadmin2008)