在當(dāng)今計(jì)算機(jī)黑客攻擊已經(jīng)成為家常便飯的世界里 , 網(wǎng)絡(luò)恐怖活動日益頻繁 , 政府的法律法規(guī)變得愈加嚴(yán)厲 , 公司對它們網(wǎng)絡(luò)安全性的關(guān)注也日漸增加。當(dāng)保護(hù)網(wǎng)絡(luò)安全的技術(shù)取得進(jìn)步時(shí) , 黑客們的技術(shù)也同樣得到改進(jìn) , 并且總是帶著惡意的目的 : 查看機(jī)密信息, 干擾企業(yè)正常運(yùn)行。 2004 年 FBI/ 電腦安全學(xué)會 ( Computer Security Institute ) 所作的電腦犯罪及安全性調(diào)查 ( Computer Crime and Security Study ) 顯示參與調(diào)查的公司中有 53% 曾經(jīng)檢測到他們的計(jì)算機(jī)系統(tǒng)被未法使用。
網(wǎng)絡(luò)安全是一個(gè)由多重步驟組成的流程,包括評估、規(guī)劃、監(jiān)測和實(shí)施安全策略。IT 人員必須能夠監(jiān)測和審核網(wǎng)絡(luò)使用情況,確保符合規(guī)定,并且要始終記住下列問題:誰在真正地使用網(wǎng)絡(luò)?他們是不是既定、可信任的用戶?他們是否恰當(dāng)?shù)厥褂觅Y源?如果網(wǎng)絡(luò)用戶(或使用)不合要求,有什么補(bǔ)救措施可以實(shí)施網(wǎng)絡(luò)策略?從降低成本角度看,快速解答這些問題的能力極為重要。當(dāng)公司在網(wǎng)絡(luò)監(jiān)測和修復(fù)方面效率提高時(shí),所需人工就減少,從而允許將更多時(shí)間放在主動評估網(wǎng)絡(luò),查找弱點(diǎn)上。檢測任何異常網(wǎng)絡(luò)活動或可能的攻擊行為的能力對決定網(wǎng)絡(luò)是否仍然安全至關(guān)重要。
安全性評估和規(guī)劃
從一開始,IT 工程師就需要工具來協(xié)助安全性規(guī)劃。這項(xiàng)工作的第一步是了解網(wǎng)絡(luò)資源的新概況。如果這項(xiàng)工作通過手工完成,則既耗時(shí)又容易出錯(cuò)。通過使用主動檢測手段,Fluke Networks 能夠自動快速、準(zhǔn)確地提供一個(gè)網(wǎng)絡(luò)設(shè)備清單,包括路由器、交換機(jī)、服務(wù)器、主機(jī)和無線接入點(diǎn)設(shè)備。例如,OptiView 集成式網(wǎng)絡(luò)分析儀一連接到網(wǎng)絡(luò)就開始設(shè)備檢測過程。要透視整個(gè)企業(yè)網(wǎng)絡(luò),OptiView 控制臺軟件在一個(gè)中央位置運(yùn)行,同時(shí)訪問遠(yuǎn)程位置上的分析儀的數(shù)據(jù)。OptiView 控制臺軟件將來自這些遠(yuǎn)程布置的網(wǎng)絡(luò)分析儀的結(jié)果加以整合,就能提供一個(gè)綜合性的全企業(yè)網(wǎng)概況,為安全性規(guī)劃提供所需的風(fēng)險(xiǎn)評估和文檔記錄。為了監(jiān)測關(guān)鍵的千兆以太網(wǎng)鏈路,OptiView 鏈路分析儀要完成線上傳輸速率捕獲并提供詳細(xì)的流量觀察,以評估網(wǎng)絡(luò)和記錄使用情況。
安全性監(jiān)測和策略實(shí)施
既然網(wǎng)絡(luò)安全的基礎(chǔ)是 IT 人員對其網(wǎng)絡(luò)的了解程度,Fluke Networks 就允許 IT 人員把搜集和保持這項(xiàng)信息作為一項(xiàng)日常工作不間斷地進(jìn)行。有了這一信息,IT 人員就能夠回答上述所列的關(guān)鍵性問題來判斷網(wǎng)絡(luò)是否安全。OptiView分析儀可以識別網(wǎng)絡(luò)上的實(shí)際用戶,使 IT人員能夠迅速、方便地判斷他們是否屬于該網(wǎng)絡(luò)。另外,侵入者的流量和活動也可以被記錄備案。這使得 IT 人員能夠識別威脅網(wǎng)絡(luò)運(yùn)行的流量,并準(zhǔn)確地確定流量來源,使安全策略得到執(zhí)行。