• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      如何建立云安全的綜合防御體系

      2018-09-10 11:00:00胡立
      計算機與網絡 2018年17期
      關鍵詞:信譽網關威脅

      胡立

      當前對云安全技術的研究正是全世界的熱點,而“云安全(Cloud Security)”也是網絡時代信息安全的最新體現(xiàn)。

      一、云安全的概念和云安全的防御模式比較

      1.云安全的概念

      “云安全”是繼“云計算”“云存儲”之后出現(xiàn)的“云”技術的重要應用,它是指基于云計算商業(yè)模式應用的安全軟件、硬件、用戶、機構和安全云平臺的總稱。云安全技術是P2P技術、網格技術、云計算技術等分布式計算技術混合發(fā)展和自然演化的結果。早期的云安全技術主要是利用數(shù)據(jù)的海量采集來應對數(shù)據(jù)的海量威脅,它與2003年提出的反垃圾郵件網絡非常接近。通常是將文件內容不同部分的Hash值與所檢測文件的Hash值進行比較,從而判別文件是否為可信文件。目前有很多用戶將云安全理解為一種完全嶄新的安全模式,也有用戶將云安全理解為對傳統(tǒng)安全體系的升級。實際上這兩種理解都有可取之處,其實云安全更近似于云計算技術在安全領域的特定應用,而其創(chuàng)新之處則更多地來自于用戶和運營等層面。

      2.傳統(tǒng)的安全防御模式和云安全的防御模式的比較

      傳統(tǒng)云安全的防護主要體現(xiàn)在對病毒的惡意程序檢測上面,它主要依賴于安裝在用戶計算機上的威脅特征碼數(shù)據(jù)庫,這意味著,每臺計算機上的威脅特征碼數(shù)據(jù)庫只有在更新并包括新威脅的特征碼之后才能提供最新的防護。也就是說在對待安全威脅的處理上,存在著時間的延遲。這種辦法無法有效地處理日益增多的惡意程序。因為來自互聯(lián)網的主要威脅正在由電腦病毒轉向惡意程序及木馬而這樣就會造成對被感染文件的干預延遲,從而造成安全隱患。

      而在云計算環(huán)境下,這種基于特征碼的傳統(tǒng)惡意程序檢測方法顯然已不能滿足要求。因為用戶的行為在改變,威脅也在不斷演變,傳統(tǒng)的防護方法顯然不能跟上云計算發(fā)展的步伐,因此業(yè)界提出了Web安全網關技術和文件信譽技術,Web安全網關基于對Web應用業(yè)務和邏輯的深刻理解,對來自Web應用程序客戶端的各類請求進行內容檢測和驗證,確保其安全性與合法性,對非法的請求予以實時阻斷,從而對各類網站站點進行有效防護。有效攔截HTTP與FTP數(shù)據(jù),檢測、抵御病毒、間諜軟件、特洛伊木馬與蠕蟲攻擊。而文件信譽技術則解決了病毒庫更新的時間延遲問題。

      雖然Web網關防護和文件信譽技術對待應用安全威脅彌補了以往安全防護的單一性,但是現(xiàn)在的云安全技術,應該說都還處在一個起步的階段,它們沒有提供著完整云安全服務,僅僅局限于病毒防范,而完整的云安全防護應該包括建立URL過濾、文件過濾和電子郵件過濾,數(shù)據(jù)還原等一系列的安全解決方案。新時期的云安全防病毒理念應該是:它不再需要客戶端保留病毒庫特征,將所有的信息都將存放于互聯(lián)網中。當全球任何角落的終端用戶連接到互聯(lián)網后,與云端的服務器保持實時聯(lián)絡,當發(fā)現(xiàn)異常行為或病毒等風險后,自動提交到云端的服務器群組中,由云計算技術進行集中分析和處理。之后,云計算技術會生成一份對風險的處理意見,由客戶端構成的防御體系可以通過網絡直接阻斷病毒和木馬的傳播路徑,最終保護終端機器安全。

      二、云安全安全防御策略和解決方案

      1.云安全的安全防御策略

      隨著云計算的不斷發(fā)展,來自網絡威脅對云安全帶來了挑戰(zhàn)。因此迫切需要建立一種新的云安全的防御體系。下面從幾個方面建立云安全的綜合防御體系:

      (1)Web信譽服務的建立

      Web信譽服務是云安全網絡防護解決方案的關鍵組成部分,Web信譽服務為網域以及網域內的網頁指定相對的信譽分數(shù),然后根據(jù)信譽分數(shù)來決定對該網頁的訪問權限。

      (2)行為關聯(lián)分析技術的建立

      利用行為分析的“相關性技術”把威脅活動綜合聯(lián)系起來,確定其是否屬于惡意行為??梢詸z查潛在威脅不同組件之間的相互關系。通過把威脅的不同部分關聯(lián)起來并不斷更新其威脅數(shù)據(jù)庫,針對電子郵件和Web威脅能夠實時做出響應,自動地保護。

      (3)自動反饋機制的建立

      建立自動反饋機制,以雙向更新流方式通過檢查單個客戶的路由信譽來確定各種新型威脅,實現(xiàn)實時探測和及時的“共同智能”保護。

      (4)威脅信息匯總

      建立起病毒的反饋更新機制,對網絡進行全天候威脅監(jiān)控和攻擊防御,以探測、預防并清除攻擊。

      2.云安全解決方案架構的設計

      結合云安全防御策略,現(xiàn)初步建立多層次云安全解決方案,該方案主要由云安全多層次網絡安全系統(tǒng),云安全多層次防病毒系統(tǒng),和云安全多層次中心控制系統(tǒng)三部分組成。每個部分緊密聯(lián)系,分工合作,來確保云安全。

      (1)云安全多層次安全解決方案網絡系統(tǒng)防毒中的設計

      網絡系統(tǒng)防毒中心主要負責:提供SSO單一登錄的機制,統(tǒng)一管理所有的軟件和硬件資源,實現(xiàn)對所有防毒軟件和硬件的集中設置、集中維護;搭建一個立體化的管理構架;集成臨時策略功能,形成統(tǒng)一報告,提供分析內網漏洞的有效數(shù)據(jù),并且提供多用戶管理機制。

      (2)云安全多層次防病毒系統(tǒng)詳細設計

      ①網關層:利用網關防護Internet的HTTP出口在網關處,對Internet的HTTP流量進行實時監(jiān)控。

      ②應用層:利用終端層防護所有計算機的安全對于郵件應用,將部署IMSA垃圾郵件和病毒郵件過濾設備,對進出的郵件進行全面過濾。

      ③終端層:利用終端層防護所有計算機的安全對于網絡中的所有終端PC和服務器進行全面的安全防護。提供病毒過濾,木馬查殺,防火墻和IDS,同時對U盤等移動介質也進行嚴格的權限管理。

      ④網絡層:通過對網絡中所有協(xié)議的流量進行監(jiān)控。在Web處理方面,建立網關Web病毒和內容過濾設備,在垃圾郵件處理方面,建立垃圾郵件過濾設備。

      (3)云安全多層次中央控管體系的建立

      ①防毒墻控管中心:建立立體防御體系,防御軟件,系統(tǒng)防御,病毒侵入的管理日志的監(jiān)控建立對各安全防御軟件的集中配置和管理。建立集中的預警機制,當面對有不明軟件運行情況時,可以及時進行預警并通知在網的其他終端。

      ②建立漏洞掃描和防御中心:隔離具有系統(tǒng)漏洞的計算機,強制打補丁,以確保當病毒來臨時,不會因為系統(tǒng)的漏洞造成網絡受到病毒攻擊而癱瘓。

      ③建立病毒發(fā)作防御中心:利用病毒爆發(fā)防御策略技術,將網絡內部所有病毒可能利用的途徑全部關閉。

      猜你喜歡
      信譽網關威脅
      以質量求發(fā)展 以信譽贏市場
      基于改進RPS技術的IPSEC VPN網關設計
      人類的威脅
      信譽如“金”
      華人時刊(2019年13期)2019-11-26 00:54:42
      受到威脅的生命
      面對孩子的“威脅”,我們要會說“不”
      家教世界(2017年11期)2018-01-03 01:28:49
      江蘇德盛德旺食品:信譽為翅飛五洲
      華人時刊(2016年19期)2016-04-05 07:56:08
      Why Does Sleeping in Just Make Us More Tired?
      英語學習(2015年2期)2016-01-30 00:23:16
      LTE Small Cell網關及虛擬網關技術研究
      移動通信(2015年18期)2015-08-24 07:45:08
      應對氣候變化需要打通“網關”
      太陽能(2015年7期)2015-04-12 06:49:50
      江达县| 桑植县| 邮箱| 平安县| 阳信县| 新绛县| 罗源县| 广饶县| 安阳市| 东阿县| 长岭县| 庆云县| 安福县| 遵义市| 阳朔县| 南昌县| 绥宁县| 嵊泗县| 东阿县| 临洮县| 湖北省| 密云县| 浙江省| 古蔺县| 高唐县| 长治县| 长治市| 沂源县| 成武县| 色达县| 高台县| 苗栗县| 新巴尔虎右旗| 滦平县| 闻喜县| 衡水市| 仙居县| 莒南县| 东莞市| 汶川县| 莱州市|