正在阅读:统一管理绝杀ARP 防攻击联动方案试用统一管理绝杀ARP 防攻击联动方案试用

2011-02-11 03:28 出处:PConline原创 作者:佚名 责任编辑:gaohongjun

简易的管理方式——安全联动

  ASN安全联动主要包括两部分功能,协同工作与统一管理,前者是功能层面,而后者是管理层面。现实中,被攻击目标往往是路由器(网关),但是,攻击源却是与交换机直接相连的主机,而管理主机最好的方法就是从交换机端口入手,所以安全联动构成的是一个安全防御系统,路由器负责判断行为是否非法,交换机负责执行“防御动作”。这部分功能主要由“联动惩罚”模块实现。

飞鱼星ANS
ASN联动处罚模块

  在管理层面,主要涉及的是策略分发与集中管理,这部分功能主要由“安全联动管理”模块实现,如下图所示:

飞鱼星ANS
安全联动配置

飞鱼星ANS
所有安全联动交换机都会出现在“注册交换机列表”中,可快速访问并进行管理

飞鱼星ANS
交换机上的所有功能模块均可在路由器上直接配置,方便管理大型网络

  飞鱼星安全联动系统(ASN)试用总结:

  飞鱼星防攻击安全联动系统(ASN)的目标市场是网吧用户,这套系统很好地解决了网络管理所存在的“管理真空”——内网管理,它将可管理性延伸到了网络的末梢——交换机的每个端口上,同时借助统一管理,易用性也得到了很大的改善。用户在选购网络设备时常常存在这样一个误区,路由器一定要精挑细选,而交换机,只要能用就可以了,只买最便宜的。难道交换机真的就不重要吗?当然不是。交换机作为网络的大门,不仅仅承担着联通网络的任务,它在管理与安全方面同样起着至关重要作用。

  现实中,最常见的可能就是ARP攻击和DHCP攻击了,它们的共同特点是没有技术门槛,影响范围大,难以排查故障源。而在它们面前,再好的路由器也完全不给力,因为这本来就不是路由器涉足的领域,内网安全更多时候依靠的其实是交换机,而ASN方案正好整合了两者最重要的安全功能,以协同工作的方式实现了整网可管理。[返回频道首页]

键盘也能翻页,试试“← →”键

为您推荐

加载更多
加载更多
加载更多
加载更多
加载更多
加载更多
加载更多
加载更多
加载更多

网络设备论坛帖子排行

最高点击 最高回复 最新
最新资讯离线随时看 聊天吐槽赢奖品