自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

天融信TopIDP為電信行業(yè)構(gòu)建邊界安全

安全
隨著計算機網(wǎng)絡(luò)與信息化技術(shù)的高速發(fā)展,越來越多的企業(yè)、政府構(gòu)建了自己的互聯(lián)網(wǎng)絡(luò)信息化系統(tǒng),在網(wǎng)絡(luò)帶來高效和快捷的同時,網(wǎng)絡(luò)攻擊的多樣化發(fā)展和帶寬的爆發(fā)式增長對網(wǎng)絡(luò)安全產(chǎn)品的處理性能和防護(hù)的精準(zhǔn)性提出了更高的要求。

背景介紹

隨著計算機網(wǎng)絡(luò)與信息化技術(shù)的高速發(fā)展,越來越多的企業(yè)、政府構(gòu)建了自己的互聯(lián)網(wǎng)絡(luò)信息化系統(tǒng),在網(wǎng)絡(luò)帶來高效和快捷的同時,網(wǎng)絡(luò)攻擊的多樣化發(fā)展和帶寬的爆發(fā)式增長對網(wǎng)絡(luò)安全產(chǎn)品的處理性能和防護(hù)的精準(zhǔn)性提出了更高的要求。

某移動通信公司所在地,有常住800多萬人口,下轄八個分公司,擁有員工近2500多人,其網(wǎng)絡(luò)無縫覆蓋整個地區(qū)。為了更好的給用戶提供快捷、高速的網(wǎng)絡(luò)接入服務(wù),該移動公司在城域網(wǎng)上的兩條鏈路出口鏈接CMNET,出口帶寬分別增加為10G與10G。盡管增加了網(wǎng)絡(luò)帶寬,卻不能完全保障用戶接入網(wǎng)絡(luò)的質(zhì)量。依據(jù)管理經(jīng)驗判斷,該移動公司整個網(wǎng)絡(luò)中存在大量的蠕蟲病毒、網(wǎng)絡(luò)探測掃描、DOS/DDoS攻擊以及P2P類流量,導(dǎo)致網(wǎng)絡(luò)帶寬被無用的消耗,也極大的影響用戶網(wǎng)絡(luò)接入速度。

加之管理員也缺乏對整個網(wǎng)絡(luò)中網(wǎng)絡(luò)流量的構(gòu)成、應(yīng)用流的指向以及終端用戶網(wǎng)絡(luò)行為進(jìn)行管控,導(dǎo)致網(wǎng)絡(luò)中蠕蟲病毒、木馬后門、間諜軟件、僵尸網(wǎng)絡(luò)、DDoS攻擊、垃圾郵件、網(wǎng)絡(luò)資源濫用(P2P下載、IM即時通訊、網(wǎng)游)肆虐。尤其是,這些混合威脅的風(fēng)險,給用戶的信息網(wǎng)絡(luò)造成了嚴(yán)重的破壞。能否在如此大流量的背景下,及時發(fā)現(xiàn)并阻斷網(wǎng)絡(luò)入侵行為,保證網(wǎng)絡(luò)系統(tǒng)的安全和正常運行已經(jīng)成為該移動公司所面臨的主要問題。

環(huán)境分析

通過對該移動信息網(wǎng)絡(luò)中數(shù)據(jù)包的進(jìn)一步分析,發(fā)現(xiàn)其主要威脅來源如下:

  • 首先,通過抓取用戶的網(wǎng)絡(luò)環(huán)境中的報文發(fā)現(xiàn),存在大量的DNS域名解析請求,通過分析這些請求解析的域名大多數(shù)都是無效域名。根據(jù)實時抓包的數(shù)據(jù)判斷,應(yīng)該是某些攻擊軟件隨機生成的網(wǎng)絡(luò)上根本不存在的域名。當(dāng)攻擊軟件向網(wǎng)絡(luò)中的DNS服務(wù)器發(fā)送域名解析請求時,移動的DNS服務(wù)器會自動查找是否有對應(yīng)的緩存,如果查找不到并且該域名無法直接由服務(wù)器解析的時候,該DNS 服務(wù)器會向其上層DNS服務(wù)器遞歸查詢域名信息。這些大量無效的域名連續(xù)性請求,給服務(wù)器帶來了很大的負(fù)載,無法向正常的請求返回DNS查詢結(jié)果,直接導(dǎo)致網(wǎng)絡(luò)無法訪問,給用戶造成極大的困擾。
  • 其次,在該網(wǎng)絡(luò)中存在大量的無效IP地址和無效的服務(wù)請求,從整個報文分析,這些IP地址都是在進(jìn)行掃描或者探測主機的漏洞,利用偽造的IP地址,對該網(wǎng)絡(luò)中服務(wù)器進(jìn)行弱點和漏洞探測。在技術(shù)人員專門對該網(wǎng)絡(luò)中特定的服務(wù)器進(jìn)行定點排查發(fā)現(xiàn),一些主機在短時間內(nèi)對外進(jìn)行了大量的TCP連接請求,而這些請求的目標(biāo)端口相同,數(shù)據(jù)包大小和數(shù)據(jù)包中的內(nèi)容也很相似,更為重要的是目標(biāo)IP地址和目標(biāo)服務(wù)都無法得到應(yīng)答,通過進(jìn)一步分析,是該用戶網(wǎng)絡(luò)中存在大量的網(wǎng)絡(luò)蠕蟲。這些蠕蟲攻擊大肆掠奪性的占用網(wǎng)絡(luò)帶寬資源,不僅嚴(yán)重干擾整個網(wǎng)絡(luò)的正常運行,還直接影響了正常用戶的網(wǎng)絡(luò)接入質(zhì)量,造成寶貴的帶寬資源浪費。
  •  再次,無法有效預(yù)警和控制突發(fā)性網(wǎng)絡(luò)流量異常,讓網(wǎng)絡(luò)管理員無所適從;從網(wǎng)絡(luò)流中分析,可以明顯的看出存在ICMP掃描攻擊和TCP掃描攻擊,但這不是引起網(wǎng)絡(luò)異常的主要原因。在節(jié)假日或者某些特定的政府會議期間,網(wǎng)絡(luò)訪問流量的指向以及網(wǎng)絡(luò)中應(yīng)用流的變化和網(wǎng)絡(luò)中混雜的各種DOS/DDOS攻擊流,讓網(wǎng)絡(luò)運營的技術(shù)人員無法全面了解這些流量細(xì)分的種類,只能被動的依靠經(jīng)驗進(jìn)行主觀判斷,無法對其中非正常的流量進(jìn)行有效的干預(yù)和控制。
  • 最后,缺失了對于終端用戶接入網(wǎng)絡(luò)行為的監(jiān)查與過濾;盡管對于主干網(wǎng)絡(luò)運營的技術(shù)人員而言,并不需要對終端用戶進(jìn)行上網(wǎng)行為的控制,但卻需要了解終端用戶網(wǎng)絡(luò)行為的構(gòu)成。一方面,可分析總結(jié)用戶網(wǎng)絡(luò)訪問行為的喜好,便于對用戶行為進(jìn)行深度分析,以便提供更好的服務(wù);另一方面,可對終端用戶所產(chǎn)生的網(wǎng)絡(luò)攻擊流量進(jìn)行有效的阻斷和取證定位。

實施部署

天融信在該移動城域網(wǎng)邊界兩個出口處分別部署天融信的擎天萬兆入侵防御系統(tǒng),用于該移動的城域網(wǎng)絡(luò)的網(wǎng)絡(luò)入侵防御與監(jiān)測。將入口的數(shù)據(jù)流經(jīng)分光器后,引流到天融信入侵防御系統(tǒng)網(wǎng)絡(luò)探測引擎,進(jìn)行網(wǎng)絡(luò)數(shù)據(jù)流的清洗。

具體部署如下:

圖:擎天萬兆TopIDP部署圖

實施效果

用戶網(wǎng)絡(luò)中通過部署擎天萬兆TopIDP,在線對流經(jīng)的數(shù)據(jù)報文進(jìn)行4~7層信息的深度檢測阻斷,達(dá)到了以下效果:

  • 用戶網(wǎng)絡(luò)中的DNS服務(wù)器持續(xù)穩(wěn)定的維持了快速域名請求應(yīng)答和解析,有效的避免了DNS Flood攻擊。擎天萬兆TopIDP通過分解DNS解析和DNS攻擊過程,構(gòu)建了DNS Flood攻擊防御模型,采用基于快速定位的溯本追源技術(shù),不僅可以快速探測到DDOS攻擊行為發(fā)生,而且還可以在攻擊發(fā)生時準(zhǔn)確定位并追蹤到攻擊源,只阻斷攻擊源而不影響正常訪問流量,可以有效的對網(wǎng)絡(luò)中DNS異常包、DNSReqFlood和DNSReplyqFlood攻擊進(jìn)行防御。尤其是,還可以滿足在IPv6環(huán)境中工作。
  • 有效的阻斷了網(wǎng)絡(luò)蠕蟲的攻擊和擴散蔓延,保障了用戶可用帶寬的有效性。天融信擎天萬兆TopIDP內(nèi)置了100多萬種專門針對網(wǎng)絡(luò)蠕蟲的指紋庫,可以有效的對各種流行的網(wǎng)絡(luò)蠕蟲進(jìn)行阻斷,尤其是對于移動接入用戶,還可以檢測和阻斷最新的手機病毒。為運營商提供了一種“智能手機”安全接入互連網(wǎng)的新型增值業(yè)務(wù)模式。
  • 精細(xì)劃分了網(wǎng)絡(luò)中的各種流量,通過異常流量分析模型和異常流量自學(xué)習(xí)模型,使管理員更加便捷的掌握網(wǎng)絡(luò)情況。TopIDP具備智能自學(xué)習(xí)功能,管理員只需要設(shè)定好學(xué)習(xí)的時間,TopIDP就可以自動對網(wǎng)絡(luò)中流量進(jìn)行分類,對各種網(wǎng)絡(luò)協(xié)議、網(wǎng)絡(luò)應(yīng)用流的流向在整個網(wǎng)絡(luò)中所占的比例,建立比對模型,自動設(shè)定符合網(wǎng)絡(luò)實際情況的標(biāo)準(zhǔn)動態(tài)基線,不需要管理員憑經(jīng)驗去判斷,減少主觀人為因素造成的設(shè)置不當(dāng)。當(dāng)網(wǎng)絡(luò)中流量超過該基線時,TopIDP可以自動向管理員報警,或者自動進(jìn)行阻斷,管理員可以快捷對突發(fā)網(wǎng)絡(luò)異常狀態(tài)下控管。
  • 實時對接入用戶的網(wǎng)絡(luò)行為進(jìn)行監(jiān)查,尤其是對終端網(wǎng)絡(luò)攻擊行為,可以進(jìn)行單獨精細(xì)的統(tǒng)計,便于管理員進(jìn)行有效的監(jiān)控和阻斷。TopIDP內(nèi)置有600多萬條URL網(wǎng)站濾庫、可以有效對色情、政治敏感等網(wǎng)站進(jìn)行屏蔽;同時,擁有3600多條攻擊規(guī)則和100多種應(yīng)用識別庫,對終端進(jìn)行可控的細(xì)粒度監(jiān)查。

結(jié)論

通過部署天融信擎天萬兆TopIDP,有效的避免了各種混合攻擊,保護(hù)了用戶的網(wǎng)絡(luò)帶寬資源,增強了用戶在移動互連接入市場的競爭優(yōu)勢,保障了用戶接入的安全。

關(guān)于天融信擎天萬兆TopIDP

天融信網(wǎng)絡(luò)衛(wèi)士入侵防御系統(tǒng)TopIDP將并行處理技術(shù)成功融入天融信自主知識產(chǎn)權(quán)的安全操作系統(tǒng)TOS(Topsec Operating System)系統(tǒng),集成多項發(fā)明專利,形成了先進(jìn)的多核架構(gòu)技術(shù)體系。在此基礎(chǔ)上的TopIDP產(chǎn)品具有高速的數(shù)據(jù)并行檢測處理和轉(zhuǎn)發(fā)能力,能夠勝任高速網(wǎng)絡(luò)的安全防護(hù)要求。

此種設(shè)計所帶來的益處是十分明顯的。無論內(nèi)網(wǎng)中的真實主機還是虛擬服務(wù)器通過何種渠道感染木馬,在產(chǎn)生破壞行為時,勢必要通過外網(wǎng)進(jìn)行數(shù)據(jù)傳輸。而通常網(wǎng)關(guān)安全產(chǎn)品防外不防內(nèi)的安全策略下,無法將威脅有效的進(jìn)行阻止。而正反向的安全策略設(shè)置可以有效避免此類問題的發(fā)生。當(dāng)受控的僵尸主機在向外發(fā)出攻擊或傳輸敏感數(shù)據(jù)時,TopIDP會第一時間發(fā)現(xiàn)并進(jìn)行阻斷,同時會向網(wǎng)絡(luò)管理員發(fā)出警告,以便于進(jìn)一步對威脅進(jìn)行處理,在根源上解決了僵尸木馬在內(nèi)部網(wǎng)絡(luò)中的危害。

TopIDP采用在線部署方式,能夠?qū)崟r檢測和阻斷包括溢出攻擊、RPC攻擊、WEBCGI攻擊、拒絕服務(wù)、木馬、蠕蟲、系統(tǒng)漏洞等在內(nèi)的11大類超過3000種網(wǎng)絡(luò)攻擊行為,有效保護(hù)用戶網(wǎng)絡(luò)IT服務(wù)資源,使其免受各種外部攻擊侵?jǐn)_。TopIDP產(chǎn)品能夠阻斷或限制P2P下載、網(wǎng)絡(luò)視頻、網(wǎng)絡(luò)游戲等各種網(wǎng)絡(luò)帶寬濫用行為,確保網(wǎng)絡(luò)業(yè)務(wù)通暢。TopIDP產(chǎn)品還提供了詳盡的攻擊事件記錄、各種統(tǒng)計報表,并以可視化方式動態(tài)展示,實現(xiàn)實時的全網(wǎng)威脅分析。

TopIDP產(chǎn)品全系列采用多核處理器硬件平臺,基于先進(jìn)的新一代并行處理技術(shù)架構(gòu),內(nèi)置處理器動態(tài)負(fù)載均衡專利技術(shù),實現(xiàn)了對網(wǎng)絡(luò)數(shù)據(jù)流的高性能實時檢測和防御。TopIDP產(chǎn)品采用基于目標(biāo)主機的流檢測引擎,可即時處理IP分片和TCP流重組,有效阻斷各種逃逸檢測的攻擊手段。天融信公司內(nèi)部的攻防專業(yè)實驗室通過與廠商和國家權(quán)威機構(gòu)的合作,不斷跟蹤、挖掘和分析新出現(xiàn)的各種漏洞信息,并將研究成果直接應(yīng)用于產(chǎn)品,保障了TopIDP產(chǎn)品檢測的全面、準(zhǔn)確和及時有效。

TopIDP產(chǎn)品除入侵防御功能外,還具有智能協(xié)議識別、P2P流量控制、網(wǎng)絡(luò)病毒防御、上網(wǎng)行為管理、惡意網(wǎng)站過濾、內(nèi)網(wǎng)監(jiān)控和web安全防御等功能,是集多種功能為一體的綜合性內(nèi)容安全設(shè)備,為用戶提供了完整的立體式網(wǎng)絡(luò)安全防護(hù)。與市場上同類入侵防御產(chǎn)品相比,TopIDP產(chǎn)品具有更高的檢測性能、更精準(zhǔn)的檢測能力、更細(xì)的控制粒度、更豐富的安全功能、更完善的支持和服務(wù)保障,體現(xiàn)了最新的內(nèi)容安全設(shè)備和解決方案發(fā)展方向。

產(chǎn)品功能

TOPIDP為2U標(biāo)準(zhǔn)機箱,前面板帶有四個3.5英寸硬盤槽位和三個可更換不同接口的網(wǎng)絡(luò)接口槽位。最高可支持6個萬兆(SFP+)或12個千兆10/100/1000Mbps自適應(yīng)電口和12個SFP千兆光纖網(wǎng)絡(luò)接口。并且具備Web圖形化、SSH和串口Console,和支持網(wǎng)管平臺集中管理的功能。主要特點如下:

  1. 12核多級并發(fā)處理,應(yīng)用層處理性能超10Gbps。
  2. 時實病毒查殺、。
  3. 大容量、全線速轉(zhuǎn)發(fā)。
  4. 電信級可靠性。
  5. 全網(wǎng)安全控制,構(gòu)建完整可信的網(wǎng)絡(luò)平臺。
  6. 通暢的無縫切換,大于二十萬小時的平均無故障間隔時間。
  7. 豐富的網(wǎng)絡(luò)協(xié)議支持,支持IPv6協(xié)議。
  8. 提供強大的訪問控制和地址轉(zhuǎn)換功。
責(zé)任編輯:Oo小孩兒 來源: 51CTO.com
相關(guān)推薦

2010-09-23 15:45:56

DNS安全通信安全啟明星辰

2009-10-28 09:59:36

2013-04-27 13:37:48

移動展業(yè)安全天融信

2012-02-22 15:30:50

熊貓安全網(wǎng)關(guān)GDP9000-T

2012-05-24 10:23:17

天融信安全管理體系

2018-04-18 15:23:37

華為電信行業(yè)網(wǎng)絡(luò)

2009-10-30 11:17:17

2011-01-21 10:10:27

2013-09-11 14:35:33

2011-09-28 17:01:06

天融信信息安全

2012-08-30 16:09:10

2013-09-22 12:48:59

2013-03-13 10:47:40

2010-12-24 13:05:22

2011-03-07 16:21:17

2016-02-16 17:01:06

Dynatrace

2010-12-21 17:39:59

2010-03-09 16:57:01

2017-12-05 22:38:31

電信互聯(lián)網(wǎng)網(wǎng)絡(luò)
點贊
收藏

51CTO技術(shù)棧公眾號