在當今計算機黑客攻擊已經(jīng)成為家常便飯的世界里 , 網(wǎng)絡恐怖活動日益頻繁 , 政府的法律法規(guī)變得愈加嚴厲 , 公司對它們網(wǎng)絡安全性的關注也日漸增加。當保護網(wǎng)絡安全的技術取得進步時 , 黑客們的技術也同樣得到改進 , 并且總是帶著惡意的目的 : 查看機密信息, 干擾企業(yè)正常運行。 2004 年 FBI/ 電腦安全學會 ( Computer Security Institute ) 所作的電腦犯罪及安全性調查 ( Computer Crime and Security Study ) 顯示參與調查的公司中有 53% 曾經(jīng)檢測到他們的計算機系統(tǒng)被未法使用。
網(wǎng)絡安全是一個由多重步驟組成的流程,包括評估、規(guī)劃、監(jiān)測和實施安全策略。IT 人員必須能夠監(jiān)測和審核網(wǎng)絡使用情況,確保符合規(guī)定,并且要始終記住下列問題:誰在真正地使用網(wǎng)絡?他們是不是既定、可信任的用戶?他們是否恰當?shù)厥褂觅Y源?如果網(wǎng)絡用戶(或使用)不合要求,有什么補救措施可以實施網(wǎng)絡策略?從降低成本角度看,快速解答這些問題的能力極為重要。當公司在網(wǎng)絡監(jiān)測和修復方面效率提高時,所需人工就減少,從而允許將更多時間放在主動評估網(wǎng)絡,查找弱點上。檢測任何異常網(wǎng)絡活動或可能的攻擊行為的能力對決定網(wǎng)絡是否仍然安全至關重要。
安全性評估和規(guī)劃
從一開始,IT 工程師就需要工具來協(xié)助安全性規(guī)劃。這項工作的第一步是了解網(wǎng)絡資源的新概況。如果這項工作通過手工完成,則既耗時又容易出錯。通過使用主動檢測手段,Fluke Networks 能夠自動快速、準確地提供一個網(wǎng)絡設備清單,包括路由器、交換機、服務器、主機和無線接入點設備。例如,OptiView 集成式網(wǎng)絡分析儀一連接到網(wǎng)絡就開始設備檢測過程。要透視整個企業(yè)網(wǎng)絡,OptiView 控制臺軟件在一個中央位置運行,同時訪問遠程位置上的分析儀的數(shù)據(jù)。OptiView 控制臺軟件將來自這些遠程布置的網(wǎng)絡分析儀的結果加以整合,就能提供一個綜合性的全企業(yè)網(wǎng)概況,為安全性規(guī)劃提供所需的風險評估和文檔記錄。為了監(jiān)測關鍵的千兆以太網(wǎng)鏈路,OptiView 鏈路分析儀要完成線上傳輸速率捕獲并提供詳細的流量觀察,以評估網(wǎng)絡和記錄使用情況。
安全性監(jiān)測和策略實施
既然網(wǎng)絡安全的基礎是 IT 人員對其網(wǎng)絡的了解程度,Fluke Networks 就允許 IT 人員把搜集和保持這項信息作為一項日常工作不間斷地進行。有了這一信息,IT 人員就能夠回答上述所列的關鍵性問題來判斷網(wǎng)絡是否安全。OptiView分析儀可以識別網(wǎng)絡上的實際用戶,使 IT人員能夠迅速、方便地判斷他們是否屬于該網(wǎng)絡。另外,侵入者的流量和活動也可以被記錄備案。這使得 IT 人員能夠識別威脅網(wǎng)絡運行的流量,并準確地確定流量來源,使安全策略得到執(zhí)行。