HP ProCurve用主动防御防“敌”于网外
【IT168专稿】近年来安全事件频出——既有“熊猫”在互联网中“烧香”,烧了个热火朝天,导致用户网络瘫痪;也有“钓鱼”、“间谍软件”、木马等捆绑金融网站让人们访问任何网站都提心吊胆。
网络技术发展到今天,最困扰人们的已然不是什么网络带宽问题,信息安全问题无疑成为人们关注的焦点。
企业IT管理员的命运更加悲惨,成天为各种各样的安全问题所困扰——吃苦受累不说,还要经常被同事数落、老板批评。若要摆脱现有困境,企业IT管理者只有化被动为主动,先发制人,将不安全因素抵御在网络之外。掌握“主动防御”技能则成为实现御“敌”于网外的先决条件。
主动防御方案按需而出
不可否认的是,信息安全厂商对“主动防御”日益重视,在杀毒领域,瑞星、金山、江民等国内一流厂商均在产品中加入了相关技术。
实际上,对“主动防御”重视的不仅是信息安全厂商,网络设备供应商同样如此。近日,HP ProCurve推出了全面、安全且统一的核心到边缘基础设施架构解决方案。该解决方案的主要组件包括 ProCurve Switch 8212zl 核心交换机、ProCurve 无线边缘服务 zl 模块和 ProCurve Network Access Controller 800 设备 (NAC 800)。
其中,ProCurve NAC 800是一款易于使用、易于部署且可扩展的网络访问控制设备,为组织的网络安全性功能添加了端点完整性。

“ProCurve较之其它主动防御解决方案最大特点是,”HP ProCurve 亚太及日本区市场总监Amol Mitra介绍道,“我们整个主动防御系统完全是基于国际开放式标准。”
ProCurve NAC 800可与管理智能网络访问的 ProCurve Network Identity Driven Manager(IDM) 软件协同工作,根据用户、地点和时间将安全和性能设置应用到网络设备。组织可借助这两种产品控制用户访问网络上的资源,并确定他们如何连接有线和无线网络,从而轻松应对安全违规行为。ProCurve 主动防御产品组合集超前技术(例如全面访问控制)与创新的防御方法(例如自动检测和响应威胁)于一身,而且所有 ProCurve 安全产品都是该策略的组成部分。
ProCurve NAC 800 提供一套全面的测试流程,用于评估端点当前的完整性和适当配置,以避免网络遭受攻击。该测试流程可检查:
- 操作系统:服务包、热修复、自动更新设置
- 安全软件:防病毒软件、间谍软件、防火墙、对等应用程序、允许和禁止的程序和服务
- 安全设置:适用于浏览器和应用程序
- 所需和禁止的软件:可由管理员确定
- 恶意软件:检查某些常见间谍软件、蠕虫、病毒和木马