网络安全 频道

谍影重重 谁在攻破你的心理防线?

  主动防御多层实现

  要想做到主动的网络安全防御,就要采取多层次整体策略,而这种多层次的整体防御策略可分为终端级别、网络级别以及整体级别:

主动性安全风险管理模型

  “终端自防御”是指基于桌面计算机及服务器主机的自我防御,通过安装在主机上的执行终端强大的主动防御能力,有效消除内部或外部的安全威胁。它强调具有“自我的”防御能力,而不需要依赖中央管理节点及其他服务节点的存在。

  强调“主动的”防御能力,能够很大程度上防御未知威胁,不需要或极少需要人工的参与。实时监控技术、主动实时升级技术、抢先启动防毒系统、主动漏洞扫描及修复、跟踪式反间谍等是基于终端防御的技术代表。

  “网络自防御”是指面向企业级网络的自我防御,通过部署在网络边界的安全防御产品和统一管理分布在各终端的安全产品的主动防御能力,达成有效防范来自企业网络内部或外部的安全威胁。

  分布式的网络安全产品、基于网络的安全产品、边界防护产品、网络设备都被包含在这一层次中,包括全网主动实时升级、全网分布式漏洞扫描及修复、与网络设备互动实现网络访问(准入)控制、网络反病毒体系快速部署技术、多途径报警技术、跨平台的病毒防护、智能的网络身份认证技术、分布式访问控制技术、分布式安全审计技术。

  “整体自防御”需要将前两个层次中具有主动防御能力的不同类型、不同厂商的安全产品整合起来,形成信息共享、整体防御。而这样的整体自我防御能力,能够形成全面的网络安全控制范围,实现侦测网络中已有的安全潜在威胁,包括主机接入、网络交换、无线接入、远程接入等网络通讯。

0
相关文章