赛迪网 > 中国信息化 应用分析总 > 文章
  IT资讯搜索
 
IT产品搜索
· [方案] 征信数据上报系统方案 网站防篡改方案
· [专题] 07年六大令人失望信息化事件 回眸SOA
· [方案] 反垃圾邮件解决方案 烟草行业解决方案
· [商务] 2008年中国电子商务行业发展趋势研究报告
· [专题] 中小企业实施管理 公司网站做不好CIO掉饭碗
· [案例] 北京网通客户服务系统 某部集中运行管理平台

企业安全有效地发挥业务能量需要何种架构

发布时间:2007.09.12 10:25     来源:赛迪网-中国计算机用户    作者:Juniper 网络公司总经理 张小琳

移动设备和网络连接技术已经蓄势待发,但企业若要安全有效地发挥业务能量,还需要建立一种相应的网络架构。

移动运算的新时代已经来了!其标志性现象就是笔记本电脑、掌上电脑、Smartphone、终极移动PC(Ultra-Mobile PC)和笔控输入 PC(Tablet PC)等移动设备的技术在近年突飞猛进,3G及WiMax等宽带网络连接技术即将成为市场主流。

移动设备和网络连接技术已经蓄势待发,但企业若要安全有效地发挥业务能量,还需要建立一种相应的网络架构,这就是渗透式网络存取(Pervasive Network Access, PNA)。

渗透式网络存取

渗透式网络存取是一种安全的网络存取架构,无论面对怎样的用户、端点设备和网络技术的组合,都能够灵活理解企业的业务政策。

一个成功的渗透式网络,其中的一项指标就是需要同时应用SSL VPN及UAC两种解决方案,同时对外联网络及内联网络传输进行管理,达到三个方面的要求。

第一、对应Windows、Linux、UNIX等各种不同的计算机系统,以及Pocket PC、Smartphone等移动运算设备,并能够验证其身份及是否符合网络安全政策。

第二、系统要能够灵活设置用户身份及角色,根据内部和外部用户的业务需求来决定存取情况。例如CFO和外部核数师都需要存取财务系统,但CFO应该可以存取整个财务资源,而核数师就只可以存取部分财务数据,系统应该能够阻止用户存取其职权以外的资源。

第三、同一位用户可能经常到不同地点工作,因此需要在客户公司内、家中甚至街上不同地点进入企业网络。不论他们采用可靠(trusted)、半可靠(semi-trusted)甚至不可靠(un-trusted)的网络联机和设备,企业网络也要对应其网络和设备。

网络架构统一化

SSL VPN针对企业外网传输进行安全管制,而对内网的传输就需要依靠统一接入控制 (Unified Access Control, UAC )的方法来进行监管。UAC方案由三部分组成,首先是根据以角色为基础的政策,作出关于存取权决策的策略管理服务器(Infranet Controller),其次就是评估端点设备是否符合安全标准的小巧软件代理器(Infranet Agent),最后就是负责实时执行安全政策的Infranet Enforcers。

UAC使网络能够结合客户端点评估和身份及网络信息,能够在整个网络内实行实时政策管理,既方便用户存取网络资源,也能够顾及安全控制,让企业可以掌握网络存取情况、对抗威胁及遵守法规要求,同时提供安全、可靠的网络服务,在加强协作和资源共享之余,同时降低网络被入侵的风险。

除了UAC外,网络基础架构的其余部份也要采用灵活的架构和开放式标准。因此企业要采用可信赖计算组织 Trusted Computing Group (TCG)、电气电子工程师协会IEEE及互联网工程任务组IETF等业界团体提出的开放式标准,包括RADIUS、802.1X、SSL/TLS及IPSec,才能应付市面上五花八门的产品和技术不可预计的未来需要。

渗透式网络存取是一个复杂而庞大的架构,不可能一蹴而就。企业必须先计划周全,寻找适当的技术伙伴,然后逐步实行,才能够成功建立一个灵活、可调节规模及容易管理的系统,以便同时应付业务、网络、安全和IT管理方面的需要,使企业在安全可靠的环境下运作。

(责任编辑:崔平)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 黑客攻击行为趋利化 亟待出台网络安全法 (09-07) · 安全技巧:三大步骤保障企业无线网络安全 (09-07)
· 网络安全立法亟待突破 (09-05) · 九部门共商治理 网络安全立法有望获得突破 (09-04)
· 信产部要求互联网搜索引擎企业清理搜索内容 (09-03) · 网络安全基础理论 (09-03)
· 远程访问和网络安全 (09-03) · 国家相关部委将在十七大提交网络安全法 (09-03)
· 25年来八大计算机病毒 冲击波和震荡波上榜 (09-02) · Rambo安全经验谈连载之:如何应对DoS攻击 (08-31)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管