网络安全 频道

网络安全现状浅探及网络通的应对

2004年9月7日中共中央办公厅、国务院办公厅以中办发[2004]27号文件转发了《关于加强国家信息安全保障工作的意见》,文件对中央各个直属机关、各级政府以及各行各业的信息安全保障工作作出了原则性的规定,是我国今后一段时期内信息安全保障工作纲领性文件、对今后我国信息安全领域的工作具有战略意义。
  网络安全是信息安全领域一个非常重要的方面,随着计算机网络的广泛应用,网络安全的重要性也日渐突出,网络安全也已经成为国家、国防及国民经济的重要组成部分。

  综观近年来网络安全领域,我们认为大体可以从以下几个方面讨论:
  1. 需求日益增加,市场潜力巨大
  由于黑客技术日益公开化,职业化,各种攻击日益频繁,
病毒日益泛滥,重大网络安全时间日益增多,网络安全事件日益增加,用户的防范意识也同时迅速提高,使得市场需求大副增加,刺激了国内网络安全产品市场快速发展。
  2.国内厂商日益成熟,竞争日趋激烈
  中国厂商由于起步较晚,加之软硬实现技术、标准等落后于国外厂商,近年来国内厂商迎头赶上,目前尽管国内市场仍然是国外厂商占有优势,但国内厂商的成长率明显高于国外厂商,目前国内市场逐渐成熟,国内外厂商竞争的局面已经形成。
  3.专业安全服务已经逐渐引起重视
  专业的安全服务是网络安全的重要组成部分,也是一个客户网络安全投资的一个重要组成部分,利用安全服务可以更好的指导客户选择合适的产品和网络安全解决方案,同时对于厂商来讲,专业安全服务也是衡量其专业实力的一个重要指标。同时笔者认为:专业安全服务也同时是一个市场增长点。
  4.网络安全整体方案需求更趋实用
  从目前国内用户情况来看,用户更加需要在优质产品基础之上的完整的,更加菜单化的解决方案,以保障正常的网络运营和维护,目前,国内市场有向网络安全整体解决方案代替单纯产品的趋势。
  5.国家重大工程成为网络安全市场巨大的推动力
  随着国家对信息安全的逐年重视,电子政务、“金”字工程的推进、电信、银行等国有大型企业信息化的实施,对网络安全市场发展也起到了重要的推动作用,国家在网络安全方面的投资有逐年增加的趋势。
 
信使网络通企业通道在各方面的解决方案
1、企业总部与分支机构之间构建网络通企业通道的解决方案
    许多企业在全国各地都建有分支机构或者办事处,随着企业信息化程度的不断提高,一般在企业总部会部署如OA系统、ERP系统等应用软件,将企业分布在各地的分支机构和办事处与企业总部互联,达到安全地数据传输和软件资源共享的目的,这是企业通道的典型应用之一。
企业内部网络用户仍然能够正常浏览所有因特网信息,并且为内部网络用户提供专业的防火墙保护;
    分支机构与总部、分支机构之间能够任意建立网状的网络结构,企业员工可以象访问局域网一样访问远程的网络资源和企业资源数据库;
    中心的网络管理员可以对整个网络进行集中的状态监控和远程管理配置,可以在各个通道节点设置动态的流量管理策略,为企业实时业务流提供良好的带宽保证。
2、移动用户远程访问企业内部网络解决方案
     移动用户主要包括:企业出差在外的工作人员、因工作需要在家办公的企业员工、仅有一台主机的企业营业网点等。在传统网络中,移动用户如果希望访问企业内部的网络资源,可以通过远程电话拨号接入企业的"远程接入服务器(RAS)",这种方式往往需要企业支付较高的长途电话费用,而且网络速度慢,无法支持大量移动用户的同时访问需求。这正是企业通道技术所能够解决的另外一种典型应用,
 移动用户一旦启动客户端安装网络通及企业通道后,即可象企业局域网内部用户一样访问内部网络资源;
    移动用户可以同时访问因特网数据和企业内部网络数据;
    客户端为移动用户提供的功能强大的个人防火墙功能,有效防止用户遭受来自因特网的非法攻击;
    移动用户通过隧道访问企业内部网络时使用内部统一规划的网络IP地址,这为企业内部网络部署第三方的防火墙、IDS等安全产品提供了方便。
3、对企业内部关键主机进行特殊安全保护的解决方案
    在企业网络内部有些主机具有比较高的安全级别,如:财务人员的计算机、总经理的电脑等,即使企业内部人员访问这些主机也应是受到限制的,而且与这些机器的通讯数据往往不希望被内部人员监听,这是企业通道所能够解决的又一种典型应用需求,
被保护主机通过加密访问方式得到了高级别的访问控制保护,只有通过身份认证并能够与被保护主机正确企业通道的用户主机才能对其进行数据访问;
    所有访问被保护主机的数据在网络上传输形式都是密文,从而避免了关键数据在传输过程中,特别是在本地局域网环境中,被非法窃听的可能性;
    企业通道的建立方式非常灵活,被授权访问的主机无论是在本地局域网内部,还是在家办公或在外出差的移动用户,或者是在企业的其他分支机构内部网络中,都可以与被保护主机建立通道联系,从而进行授权的数据访问。
http://netadmin.77169.com/HTML/20050109000200.html
0
相关文章