关闭窗口
首页
厅长之窗 李春燕 李江河 赖厚明 吴海平 熊远国 唐国栋
机构设置及职能 厅办公室 综合规划处 科学技术处 无线电管理处 信息化推进处 网络及通信管理处 机关党委(人事处) 纪检组(监察室) 机关后勤服务中心
工作动态 综合动态 电子信息产品制造业动态 软件业动态 无线电管理动态 信息化推进动态
公告公示 公告 无线电管理公告 电子信息产品制造业公告 软件业公告 信息化推进公告
领导讲话 部省领导讲话 厅领导讲话 李春燕 李江河 赖厚明 吴海平 熊远国 唐国栋 年度工作报告 其他
政府文件 赣信人 赣信字 赣信综 赣信科 赣信无 赣信信 赣信监 <赣信发 赣信厅办 赣信党字
工作简报 信息产业厅大事记 厅简报 专项工作简报 专项工作简报 政务双评 保持共产党先进性教育 惩治商业腐败
政策法规 法律 行政法规 部门规章 地方性法规 省政府规章 无线电管理专门法律法规 规范性文件 法律法规 频率台站管理规定 设备管理规定 收费规定 规章制度
统计信息 全国通信行业运行情况 我省电子信息产业经济运行情况 我省软件产业经济运行情况 我省无线电台登记情况
人事教育 人才招聘 人事教育 文件选编 文件选编
纪检监察 工作部署 党纪法规 动态信息 警示教育
规划部署 电子信息产品制造业规划部署 软件业规划部署 无线电管理规划部署 信息化规划部署
产业动态 电子信息产品制造业动态 软件业动态 信息化推进动态 无线电管理业动态
知识园地 电子信息产品制造业知识 软件业知识 信息化知识 无线电知识
频道首页
政务公开指南
行政执法目录
办事项目 综合规划处 科学技术处 信息化推进处 无线电管理处
相关法规文件
办结通知
行政处罚
收费标准
数据库查询
频道首页
厅长信箱
行政投诉中心
信访、纠风热线
纪检举报
便民服务
常见问题 办公室 综合规划处 科学技术处 无线电管理处 信息化推进处 人事处 省无线电监测站 其他问题
民意调查
便民服务
数据库查询
网站群导航 网站全目录 繁體 简体 收藏本页 设为首页 电子信息产品制造业 软件业 无线电管理 信息化推进
 您现在的位置: 江西信息产业厅 >> 政务公开 >> 产业动态 >> 信息化推进动态 >> 信息化推进 >> 文章正文
  路由器内置安全特性提升纵向网品质 打印此文【字体:
路由器内置安全特性提升纵向网品质
作者:佚名    文章来源:不详    点击数:    更新时间:2006-5-24
 
在过去,纵向网上承载的业务比较单一,网络对用户业务的重要性也不是很大,安全特性只是纵向网一个额外的属性,网络安全威胁主要针对特定业务,针对特定服务器。但随着我国政务系统信息化程度的不断深入,越来越多的关键业务移到了网络上。同时网络安全威胁也不再只是病毒,也不再只针对业务和特定服务器。现在网络安全威胁的目标针对网络设备甚至网络带宽,传统的针对局域网的防火墙、IDS/IPS等解决方案无法解决针对网络设备和广域网络带宽的攻击,而且现在网络安全攻击所造成的破坏也更具威胁性。
网络安全已经成为决定纵向网品质的一个关键因素,本文将从纵向网安全的角度来讨论如何提升纵向网品质。
纵向网面临的安全威胁
根据网络遭受攻击的目标不同,针对纵向网的攻击主要有网络设备(路由器)、网络带宽(出口带宽)这两类。
1、针对网络设备的安全威胁。
针对网络设备的安全威胁又分两种,宕机攻击和权限攻击。宕机攻击往往是类似冲击波病毒的流量攻击,瞬间的爆发流量导致路由器CPU利用率急速上升并持续在100%,导致系统死机。在纵向网的拓扑中,路由器往往位于防火墙的外面,传统的网络安全解决方案无法应对这些发生在自己势力范围以外的攻击。
第二种的权限攻击,往往发生在纵向网的汇聚或者接入层,这些节点规模小,没有专职的网络管理员和完善的网络设备安全管理制度,非法人员很容易的获得管理员权限进入设备进行配置更改。因为路由器是一个节点用户权限限制的最终门槛,获得管理员权限的非法用户的行为将无法通过其他安全防护手段进行限制。
2、针对网络带宽的安全威胁
纵向网的带宽一直是珍稀资源,局域网已应用千兆都到桌面、万兆到核心,广域连接仍然徘徊在N*2Mbps或155Mbps,局域带宽和广域带宽的比例超过了100,只要内网有一点点流量攻击泄露出来,后果非常严重。另外当病毒攻击设备的时候,病毒流量也造成带宽的占用,导致大量正常业务无法被转发,这就要求节点路由器具备很强的抗病毒流量解决方案。
从以上分析可以看到,现在纵向网面临着严重的安全威胁,而现有的安全解决方案对这些新的安全威胁却束手无策。
路由器内置安全特性提升纵向网品质
纵向网安全是一个分布式的安全理念,需要从全局出发,在实现安全的基础上尽可能不影响正常业务,为网络不同区域或者不同群组提供差异化的安全策略。要实现这个目的,就需要组成纵向网的路由器产品具备完善的安全特性,然后在方案设计初期就在全网部署安全策略。
港湾网络凭借数年来在纵向网领域的经验积累,依靠自身雄厚的研发实力,提出“纵向网安全”概念,在路由器产品上实现安全特性,致力于提高纵向网品质。
港湾网络有限公司的路由器产品集成了IPS、IP inspect、SSH、内容过滤、HTTP过滤、病毒扫描、防扫描攻击等安全特性,提供USB接口以支持硬件密钥的支持,并可以针对安全威胁为用户提供流量统计和安全日志。
IPS和IP inspect功能可检测出包括冲击波、振荡波在内的病毒型流量攻击,直接屏蔽此类连接,使设备免于收到冲击。
USB-key为设备提供硬件的密钥验证手段,USB-key内存储的密钥无法被窃取,只有指定拥有相应的USB-Key的客户(or设备)才能连接到网络中来。USB-key结合SSH,用户名/密码不再是唯一的身份认证手段,提高了设备的安全可靠性。
内容过滤、HTTP过滤等功能可以按照用户业务特点部署在全网路由器上,本地的非法请求不会上到大网上来,避免了非法信息在纵向网上传播,也减轻了广域带宽的负担。
病毒扫描功能可以根据配置的病毒特征码检测病毒攻击与传播,丢弃病毒报文,这样即使某节点局域网病毒防御失败,也不会有病毒传播到其他节点。
对于网上恶意的扫描攻击,港湾网络NetHammer系列路由器产品提供丰富的扫描防御系统,可以检测到包括tcp扫描、udp扫描、ping-of-death攻击等类型的攻击,并分别做出正确处理。
网络技术及相关产业发展到今天,性能、接口、协议已经不足以衡量路由器优劣,网络规划者更看重的是,设备的业务承载综合能力和整体解决方案的品质。对纵向网来讲,路由器的安全特性必将成为决定网络品质的最重要的前提之一。
文章录入:高琨    责任编辑:高琨 


相关文章:
选择无线路由器的技巧
竞争太激烈导致无线路由器酝酿价格战
苹果发布802.11n版便携无线路由器
华硕宽翼系列产品:WL-550g.E无线宽带路由器
FON派送5美元路由器 打造全球互联WiFi网络
友讯推出54M无线路由器新品
路由器与防火墙安全性大对比
巧用路由器限制局域网主机的流量
限制路由器虚拟终端的连接访问
百种ADSL路由器的初始默认密码大全
7   无线AP与无线路由器
6   无线路由器、无线AP的天线与信号分析
管理与维护宽带路由器的十二秘诀
通过路由器实现用户定时访问网络
夏天来了 做好路由器防雷工作
解决四种宽带路由器不能上网故障
路由器访问控制列表基础知识
用路由器防止DoS拒绝服务疯狂攻击
探秘无线路由高级选项 化解IP冲突
巧用路由器设置 帮你防范漏洞攻击
  • 上一篇文章:

  • 下一篇文章:
  • 政务公开的内容
    服务承诺
    监督检查
    政务详细指南
    行政执法主体
    行政执法依据目录
    政务详细指南
    无线电频率指配
    无线电台(站)设置审批
    船舶、机车、航空器上的制式无线电台(站)强制备案
    无线电台(站)呼号指配
    无线电发射设备进关核准
    建立卫星通信网和设置卫星地球站审批
    无线电发射设备型号初审
    卫星电视广播地面接收设备的定点生产许可的初审
    申请军工电子装备科研生产许可证的推荐
    计算机信息系统集成资质认定的初审
    信息系统工程监理资质认证
    信息系统工程监理工程师资质认定的初审
    作弊录音
    执业资格考试(认定)合…
    2008年上半年软考系统分…
    2008年上半年软考信息系…
    2008年上半年软考信息系…
    2008年上半年软考信息系…
    2008年上半年软考网络工…
    2008年上半年软考数据库…
    2008年上半年软考软件设…
    2008年上半年软考软件评…
    关于我厅 | About Jxdii | 法律声明 | 个人隐私声明 | 网站帮助 | 网站地图 | 电子邮局 | 个性化订阅 | 问卷调查 | 旧版网站回顾

    Copy-right © 2000 - 2009 JXDII GOV.All Rights Reserved

    主办单位:江西省信息产业厅 地址:江西省政府大院北二路102号 邮编:330046 联系电邮:master@jxdii.gov.cn
    赣洪备2-4-3-0856214